• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
导航菜单
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx
您的位置:首页 > 服务器 >windows > 域普通用户临时提升权限

域普通用户临时提升权限

作者:网友 字体:[增加 减小] 来源:互联网

本文主要包含提升域用户权限,域用户安装软件权限,ad域用户权限管理,域用户权限设置,win7域用户权限等服务器相关知识,网友希望可以进行参考

我的实验:域普通用户临时提升权限总结)

1、临时提升权限的目的。

A、域普通用户安装管理员发布的软件比如使用zap发布)。

B、完成管理权限才能完成的安全设置比如调用一些命令,完成一些安全配置)。


2、临时提升权限的方法3种)

A、runas.exe法:这个小软件是win2000以上的系统自带的,一般存放在system32文件夹下。当你按住shift键,点右键,选择“运行方式 ...”的时候,其实调用的就是这个命令。RUNAS的用法很简单:


RUNAS [/profile] [/env] [/netonly] /user:program


/profile 如果需要加载用户的配置文件

/env 要使用当前环境,而不是用户的环境。

/netonly 只在指定的凭据限于远程访问的情况下才使用

/user 应使用 USER@DOMAIN 或 DOMAIN\USER形式

program EXE. 的命令行。


参阅下面的例子

例如:

> runas /profile/user:mymachine\administrator cmd

> runas /profile /env /user:mydomain\admin"mmc %windir%\system32\dsa.msc"


总结:这个软件用着不太爽,因为每次都要输入密码,不太方便。大家不学也罢。



B、cpau.exe法:这个软件解决了runas.exe每次要输入密码的麻烦。Cpau.exe使用方法:


CPAU -u user [-p password] -ex"WhatToRun" [switches]扩展功能很多,这里介绍的只是基本方法)


-u 执行该任务的用户名,域环境需要全称如:domain\administrator

-p 该用户的密码,如果没有此开关,回车后要求输密码(不可见)

-ex 需要执行的程序,对于有空格出现的路径,建议加双引号,如 "c:\Program Files\qq.exe"

-lwp或-lwop 如果是本地账户,必须使用此开关才能交互式认证。


举例: CPAU -u administrator -p 123456 -ex CMD -lwp 管理模式下的命令行

CPAU -u administrator -p 123456 -ex"cscript e:\lock.vbs" -lwp 运行脚本


我实验中是这样使用的,在域策略中发布相应的软件,以zap为例:


[application]

friendlyname="搜狗拼音输入法"

setupcommand="\\192.168.0.221\soft$\tools\cpau.exe-u yft.com\administrator -p abc#123 -ex"\\192.168.0.221\soft$\sogou_pinyin.exe" -lwp -hide"

[ext]

arj=

lzh=


备注:主要命令是调用\\192.168.0.221\soft$\tools\下的cpau.exe软件,以用户名为yft.com\administrator域管理员,密码为abc#123,打开\\192.168.0.221\soft$\sogou_pinyin.exe这个软件安装。其它均为zap的格式,不变即可。


顺便再给大家介绍一下另外一个命令:lsrunas.exe后面介绍的命令和这个很像,大家注意哟)

Lsrunas.exe /user:(用户)/password:(密码) /domain(域名) /command:(程序) /runpath:(程序启动的路径 )


所有的参数必须齐全,其中: user 为运行的账号password 为密码密文lsrunas则使用的为明文) domain 为机器名或域名,也可留空代表本机command 为要运行的程序名,如果携带参数需要在命令的首尾加引号 runpath 为程序启动的路径


[application]

friendlyname="搜狗拼音输入法"

setupcommand="\\192.168.0.221\soft$\tools\lsrunas.exe/user:administrator /password:abc#123 /domain:yft.com /command:"\\192.168.0.221\soft$\sogou_pinyin.exe " /runpath:c:\windows\system32"

[ext]

arj=

lzh=


注意:上面两个实例相信大家都能看懂。但是有一个小小的安全问题,就是不管使用哪个件都需要在命令中直接使用密码明文,给整个网络带来安全引患。如何解决这个问题呢?来看看我们下面的命令吧。


C、Lsrunase.exe法:接近完美的解决方案)这个命令与上个命令多一个E大家注意)

Lsrunase.exe可以让密码可入成密文,如何将密码转换成密文呢?我们可以使用lsencrypt.exe这个小软件将正常密码转换成密文,是不是很神奇,嘎嘎。我们先看看用法:


Lsrunase.exe/user:(用户) /password:(密码) /domain(域名) /command:(程序) /runpath:(程序启动的路径 )


所有的参数必须齐全,其中: user 为运行的账号password 为密码密文lsrunas则使

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 域普通用户临时提升权限

相关文章

  • 简单几招 调教Windows 2008系统菜单
  • apache启用mod_deflate的GZIP压缩网页传输方法
  • windows7中配置Nginx+php环境教程
  • VM虚拟机提示operating system not found的解决方法
  • Apache做负载均衡配置教程(windows/linux)
  • 服务器性能优化策略之gzip压缩开启方法
  • windows中关闭137,138,139危险端口方法
  • DRBD脑裂故障处理
  • 网站伪静态Rewrite重写中文路径时乱码
  • 手动刷新断开连接的邮箱

文章分类

  • windows
  • 服务器硬件
  • 服务器运维
  • 云计算
  • 虚拟化
  • IIS教程
  • Linux
  • Apache
  • Ftp
  • DNS
  • Nginx

最近更新的内容

    • zabbix实现linux流量变化率监控
    • 禁止Windows Server 2008 R2密码过期提示
    • 80端口被inetinfo.exe占用解决方法
    • 网站怎么做301重定向(apache/iis/htaccess)实现方法介绍
    • Windows服务器下查IIS被挂iframe木马
    • Windows 2008计算机不能添加到域的原因分析
    • iis“Microsoft JET Database Engine(0x80004005)未指定错误”
    • nginx 与 uwsgi 之上的 moinmoin
    • svn全自动化更新
    • 再讲iis6开启gzip压缩静态和动态页面(js,jpg,css,html)

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有