在Windows域中受限帐户使用RunasSpc软件运行Everything

合集下载

Win XP中Administrator帐户安全使用方法

Win XP中Administrator帐户安全使用方法

Win XP中Administrator帐户安全使用方法安装Windows XP时,如果设置了一个管理员账户,那么系统内置没有密码保护的Administrator管理员账户是不会出现在用户登录列表中的。

虽然它身在幕后,可却拥有系统最高权限,为了方便操作及保证系统安全,可以先给它设置密码,然后再把它请到台前来。

以下便介绍具体方法。

1.使用“传统登录提示”登录启动系统到欢迎屏幕时,按两次“Ctrl+Alt+Delete”组合键,在出现的登录框中输入Administrator账户的用户名和密码即可。

也可以单击“开始→控制面板”,双击“用户账号”图标,在弹出的“用户账号”窗口中,单击“更改用户登录或注销的方式”,去掉“使用欢迎屏幕”前的复选框,单击“应用选项”即可在启动时直接输入Administrator账户名及密码登录。

2.在登录的欢迎屏幕显示Administrator账户单击“开始→运行”,输入regedit后回车,打开注册表编辑器,依次展开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\SpecialAccounts\UserList”分支,将右边的Administrator的值改为1,即可让Administrator账户出现在登录的欢迎屏幕上。

3.自动登录到Administrator账户单击“开始→运行”,输入control userpasswords2后回车,在打开的“用户账户”窗口去掉“要使用本机,用户必须输入密码”前的复选框,按“应用”后,在弹出的“自动登录”窗口中输入Administrator账户密码(如图1),按两次“确定”即可。

注意:如果原来就设置了其它账户自动登录,应该先选中“要使用本机,用户必须输入密码”前的复选框,按“应用”后再去掉选中的复选框。

也可以修改注册表实现自动登录,不过没有以上方法方便。

win10无法使用内置管理员账户打开应用怎么办

win10无法使用内置管理员账户打开应用怎么办

win10无法使用内置管理员账户打开应用怎么办
Win10管理员账户Administrator默认关闭和隐藏,但有时我们在登录Windows10管理员账户后却发现,所有Windows应用都无法运行,甚至连开始菜单都无法打开,怎么办呢?下面是小编给大家整理的一些有关介绍,希望对大家有帮助!win10无法使用内置管理员账户打开应用的解决方法其实很简单,下面由小编告诉你!
win10无法使用内置管理员账户打开应用的解决方法
首先,按住键盘,Windows+R,Windows键就是有是个方块的图形按键,Alt旁边。

按下之后,在里头输入:secpol.msc,如图所示:
输入完毕,回车(确认),来到“本地安全策略编辑器”如图所示,然后,按照图片上的,依次打开:安全设置>本地策略>安全选项>用户帐户控制:用于内置管理员帐户的管理审批模式,然后,双击它,将改为:已启用,点击应用,再点确定。

如图所示:
确定完了,一定要重启你的电脑。

重启完了,看看,是不是可以打开应用了。

看,打开日历,正常。

END
看了“win10无法使用内置管理员账户打开应用怎么办”的人还看了
1.如何解决Win10无法使用内置管理员帐户打开应用
2.如何解决win10使用内置管理员账户无法打开浏览器
3.无法使用内置管理员账户打开应用怎么办
4.Win10超级管理员无法打开Modern应用怎么办
5.无法使用内置管理员账户打开micros edge怎么办
6.无法使用内置管理员账户打开照片怎么办
7.Win10切换账户后应用打不开怎么办
8.win10怎样开启administrator管理员账户。

您已使用临时文件配置登录的解决方案

您已使用临时文件配置登录的解决方案

关于“您已使用临时文件配置登录”的解决方案您无法访问文件,且注销时将删除此配置文件中创建的文件。

若要解决此问题,请注销并尝试稍后登陆。

请查看时间日志了解详细信息,或与系统管理员联系。

当您使用临时配置文件登录到基于Windows 7的计算机时,您可能会收到以下错误消息:自己的解决办法:1.用everything搜一下Ntuser.dat文件,看看C:\Users\Administrator路径下有没有存在这个文件,有Ntuser.dat.bak文件也可以,去掉bak。

2.2.cmd-regedit-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Curre ntVersion\ProfileListS-1-5-XXX比较长的就是当前账户,ProfileImagePath对应的C:\Users\Administrator 就能看到是哪个账户,如果出现temp的账号,删除,同时把对应的XX.Bak,去bak。

即可3.微软官方方法1:修复用户帐户配置文件若要修复用户帐户配置文件,请执行以下步骤:重要说明此部分、方法或任务包含有关如何修改注册表的步骤。

但是,注册表修改不当可能会出现严重问题。

因此,请一定严格按照下列步骤操作。

为了获得进一步保护,请在修改注册表之前对其进行备份。

这样就可以在出现问题时还原注册表。

有关如何备份和还原注册表的详细信息,请单击下面的文章编号,以查看Microsoft 知识库中相应的文章:322756如何在Windows 中备份和还原注册表如何对Windows 中的注册表进行备份和恢复1.单击“开始”,在“搜索”框中键入“regedit”,然后按Enter。

2.在“注册表编辑器”中,找到并单击下面的注册表子项:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\ProfileList3.在导航窗格中,找到以“S-1-5”(SID 密钥)开头,后跟一长串数字的文件夹名称。

访问工作组计算机提示没有权限访问的解决办法3篇

访问工作组计算机提示没有权限访问的解决办法3篇

访问工作组计算机提示没有权限访问的解决办法第一篇:检查共享设置当我们在访问工作组计算机时提示没有权限访问的时候,首先需要检查的是共享设置。

1. 打开被访问的计算机,右键点击要访问的文件夹或磁盘,选择“属性”选项。

2. 在“属性”窗口中选择“共享”选项卡,勾选“共享此文件夹”选项,并设置共享名称。

3. 然后选择“共享权限”,添加访问该文件夹或磁盘的用户或用户组,并设置访问权限。

4. 确认设置无误后点击“确定”保存设置。

5. 在访问的计算机中打开“文件资源管理器”,输入被访问的计算机的IP地址或计算机名,在弹出的窗口中输入用户名和密码(如果有),即可访问共享文件夹或磁盘。

如果以上步骤设置正确,但还是无法访问,可以尝试以下解决办法。

第二篇:检查防火墙设置Windows自带防火墙可能会拦截来自网络的访问尝试,在这种情况下我们需要检查防火墙设置。

1. 打开控制面板,选择“Windows防火墙”选项。

2. 在左侧菜单中选择“高级设置”选项。

3. 在弹出的“Windows防火墙属性”窗口中选择“入站规则”,找到“文件和打印机共享(SMB-In)”规则,确保该规则的“允许连接”选项已启用。

4. 如果未启用,则需要右键该规则,选择“启用规则”选项。

5. 如果仍然无法访问,可以尝试禁用防火墙或添加自定义规则。

第三篇:添加用户账户如果以上解决办法都无法解决问题,可以尝试添加用户账户。

1. 在被访问的计算机中打开“计算机管理”,选择“本地用户和组”选项,在右侧窗口中选择“用户”选项。

2. 右键点击要添加的用户账户,选择“属性”选项。

3. 在“属性”窗口中选择“成员资格”选项卡,点击“添加”按钮。

4. 在弹出的“选择对象”窗口中输入访问该计算机的用户账户名称,点击“检查名称”按钮确认无误。

5. 然后点击“确定”保存设置,关闭所有窗口并重启计算机。

以上三种解决办法可以帮助我们解决访问工作组计算机时提示没有权限访问的问题。

我们需要仔细检查共享设置、防火墙设置以及用户账户,确保所有设置无误才能正确访问共享文件夹或磁盘。

runas 命令的使用及RUNAS自动输入密码的方法

runas 命令的使用及RUNAS自动输入密码的方法

以下文章从“百度空间—双氧水地带”转载,觉得实用,保存下来供更多人使用。

在win2k中,开始→程序→附件,找到计算器,按住shift键,点右键,选择“运行方式...”,这时候,会弹出对话框,询问你要使用哪个用户身份来运行该程序。

不知道大家是否使用过win2k的这个功能,如果大家是使用win2k的英文版本的话,在按住shift后选择的就不是“运行方式...”而是“runas...”,也就是今天要讲的这个命令。

在cmd中输入runas,会得到帮助,今天,我们只将它最简单的用法,就是怎么样使用这个命令来以另外一个用户身份运行一个程序。

其实,命令非常简单:runas /user:user_name program.exeuser_name是要使用哪个用户运行该程序就写上哪个用户名,program.exe是程序名,如果program.exe不在system32目录下的话,需要指明具体路径。

为了证明这个过程,做一个实验,那就是使用guest帐号来运行at命令,查看当前的计划任务清单,大家都知道,guest默认情况下是没有此权限的,因此,只要这个命令真的起作用的话,会出现“拒绝访问”的字样,在这里,我们使用这个命令:runas /user:guest "cmd.exe cmd/k at.exe"cmd.exe 是调用cmd这个程序,而cmd/k则是指cmd命令后跟/k参数,目的是为了是当前的执行结果的屏幕保留。

(注意:这里由于命令过长,而且中间有空格,所以用引号引起来,如果只有一个命令,例如at.exe的话,那么就不需要有引号了)例:(1)runas /user:administrator "C:\Program Files\AutoCADR14\acad.exe"(2)输入密码:(输入时密码会看不到)(3)这样就可以用“administrator"用户权限来启动那个程序了,通常我们可以使用它来执行安装程序,即可做到不用切换用户来安装“由于运行的程序是在一个新窗口中打开,而不是在原来的cmd窗口中打开,所以,如果我不使用cmd.exe cmd/k这个参数的话,窗口会一闪而过,看不到效果。

禁止了所有程序的运行,怎么恢复

禁止了所有程序的运行,怎么恢复

5.组合键启动法
虽然系统所有程序都被锁死,但按下Ctrl+Alt+Del组合键却可以启动任务管理器。既然通过组合键可以启动taskmgr.exe程序。那么只要使用mmcexe替换taskmgr.exe,即可启动组策略进行解锁。同上,先进入“C:\Windows \System32\dllcache”文件夹,找到taskmgr.exe程序将其重命名为taskmgr1.exe,再进入“C:\Windows\System32”文件夹,找到并将taskmgr.exe文件重命名为taskmgr1.exe。现在将mmc.exe文件重命名为taskmgr.exe,这时再按下Ctrl+Alt+Del组合键后,便会发现启动了控制台程序。设置组策略后,将任务管理器恢复回原名称即可。
禁止了所有程序的运行,怎么恢复?2008-11-05 20:40本次操作由于这台计算机的限制而被取消,请与管理员联系解Windows XP组策略的锁死难题
计划任务法、安全模式法
为保证Windows XP系统安全,很多朋友都在公共电脑上设置了组策略的“只运行许可的Windows应用程序”项,以此来防范外来程序对系统的破坏。而疏忽大意或为了防范他人修改组策略,一些朋友干脆连“gpedit.msc”文件也一并排除在允许运行程序之外,结果造成系统被锁死,导致无法运行所有程序,无奈之下只得重装系统。其实有因必有果,对此问题还是有解决方法的。
4.重命名程序法
组策略的这个设置只能防止用户从 Windows 资源管理器启动程序,其实系统中的很多程序都是可以独立运行的。如开机就加载的桌面进程、系统服务、系统屏幕保护等,它都没有进行阻止,因此只要将mmc.exe替换为上述文件即可。以替换屏幕保护logon.scr为例,先打开“C:\Windows\System32\dllcache”文件夹,找到logon.scr文件将它复制到D:\盘下,然后在“C:\windows\System32\dllcache”文件夹中删除这个屏保文件,来防止系统的文件保护功能阻止我们更改和删除系统文件,这时系统会弹出“系统文件已被更改为无法识别版本,请插入WinXP SP2光盘修复”的询问窗口,单击“取消”。接着打开“C:\Windows\System32”文件夹,找到logon.scr文件将其删除,并将mmc.exe重命名为logon.scr。

Windows系统常见错误代码解决方法

Windows系统常见错误代码解决方法

Windows系统常见错误代码解决方法Windows操作系统是目前最常用的操作系统之一,但在日常使用中,经常会遇到各种错误代码的提示,这些错误代码可能会导致系统崩溃或功能异常。

本文将介绍一些Windows系统常见错误代码的解决方法,以帮助读者更好应对系统错误。

错误代码1:0x80070005错误描述:访问被拒绝解决方法:这个错误代码通常与权限设置有关。

我们可以尝试使用管理员身份运行程序或修改权限设置,确保程序或操作有足够的权限执行。

错误代码2:0x80004005错误描述:未指明的错误解决方法:这个错误代码常见于系统文件损坏或注册表错误。

我们可以尝试运行系统自带的修复工具,如“系统文件检查工具”或“注册表修复工具”,来修复损坏的文件或注册表项。

错误代码3:0x8024402c错误描述:无法连接到Windows更新服务器解决方法:该错误代码通常与Windows更新相关。

我们可以尝试打开“设置”->“更新和安全”->“Windows更新”,点击“检查更新”来重新连接更新服务器。

同时,也可以尝试关闭防火墙或临时禁用杀软来解决连接问题。

错误代码4:0xc000021a错误描述:System登录流程终止解决方法:这个错误代码通常与系统文件损坏有关,特别是登录流程。

我们可以尝试进入安全模式,使用系统还原工具还原系统到之前正常运行的状态。

如果系统还原不起作用,可以考虑重新安装操作系统。

错误代码5:0x80070057错误描述:参数无效解决方法:这个错误代码可能出现在系统设置或安装过程中。

我们可以尝试使用默认设置或修改参数值,确保输入的参数是合法有效的。

同时,也可以尝试使用系统备份还原恢复到之前正常的状态。

错误代码6:0x8024402f错误描述:无法连接到Windows Update服务器解决方法:该错误代码通常与网络连接或代理服务器设置有关。

我们可以尝试检查网络连接是否正常,确保网络连接畅通。

同时,也可以尝试检查代理服务器设置,如果使用代理服务器,请确保代理服务器的设置正确。

受限用户权限RUNAS最佳解决方法

受限用户权限RUNAS最佳解决方法

RUNAS最佳解决方法-使用CPAU帮助受限用户安全地以管理员权限运行程序和命令2010-12-29 11:37:47| 分类:电脑常识| 标签:cpau runas 密码加密管理员|字号大中小订阅在现在域管理中,经常会遇到一些程序或工具无法以普通用户权限运行,而必须用到管理员权限的情况,有的甚至于生产业务息息相关。

出现这种问题的原因多种多样,如早期开发人员的认识不够,有的是为了拦截、修改某些文件而不得已采取的手段,等等。

随着Vista、Windows 7的部署,问题也日渐凸显。

为此,微软提供了runas命令来提升用户权限,但runas的缺点就在于,每次使用都必须输一遍密码,极不方便。

使用脚本自动完成操作虽然能满足要求。

但是脚本的编写、加密的工作量大,且不利于管理。

CPAU是个轻巧、灵活的命令行工具,能以更简单的批处理方式帮助受限用户安全地以管理员权限完成操作。

支持200/XP/2003/VISTA。

在我的Windows 7 M3上测试通过。

(下载请看2F)CPAU的用法和runas相似,但扩展功能更多。

基本用法:CPAU -u user [-p password] -ex "WhatToRun" [switches]-u 执行该任务的用户名,域环境需要全称如:domain\administrator-p 该用户的密码,如果没有此开关,回车后要求输密码(不可见)-ex 需要执行的程序,对于有空格出现的路径,建议加双引号,如"c:\Program Files\qq.exe"-lwp或-lwop 如果是本地账户,必须使用此开关才能交互式认证。

举例:CPAU -u administrator -p 123456 -ex CMD -lwp 管理模式下的命令行CPAU -u administrator -p 123456 -ex "cscript e:\lock.vbs" -lwp 运行脚本CPAU -u 小小-p 123456 -ex "c:\Program Files\QQ2008 Beta2\qq.exe" -lwp 运行程序扩展:直接把命令写入批处理或快捷方式交给用户运行无异于暴露了管理员密码。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

在Windows域中受限帐户使用RunasSpc软件运行Everything,以及其他同类功能软件
2009-04-24| 9:13
在Windows域中受限帐户使用RunasSpc软件运行Everything!
本人一直使用Everything来搜索本机的资料,其他同事也在我的带动下用上这个了。

用上以后都爽快的不得了。

原来我们是一直使用Administrator账号,使用上面没有什么问题。

特别是在几台机器上面开了ETP后,几个同事远程找个文件实在是太方便了。

(公司机器上全部都是NTFS分区 ENXPsp3的系统)
但是。

最近公司做了Lotus Domain和Windows域,办公室绝大多数的人都只有User权限了。

而运行Everything需要使用管理员权限。

大家都习惯了使用ETP 的方式在对方机器上面找文件了,现在不能用了。

那叫一个怨声载道啊。

于是,这个重大的问题又落到我的身上了。

在Google大神的帮助下,翻阅了无数文章后,终于在一个德国网站上找到了一个软件:RunasSpc 该软件是一个绿色软件,下载后解压到任意目录即可用使用。

软件大小:388KB
软件下载地址:http://www.robotronic.de/runasspc.html
这个软件的运行原理是:使用一个crypt.spc证书来储存Administrator的密码,通过这个证书授权给User用户来运行需要Administrator权限来运行的程序和一些系统操作。

而且用户端的影响是不大的。

下面借助一些截图来说明这个软件如何使用。

1.我把软件解压到D盘根目录下,如图:
现在运行文件夹中的"runasspcad min.exe”,出现软件主界面:
图中:PathApplication.exe后面是填写你需要以Admin帐户运行的软件的绝对路径。

Authentification下面有两个选项"Local Domain”这个是指你要使用本地还是域管理账号。

这个大家选择一下就好了。

我就不截图了。

下面就是比较重要的设置了。

Username这里根据你上面的选择来填写:选择Local就写本地的管理员账号,选Domin的就填写域管理员账号。

一定不要弄错了。

Password这里也是根据上面填写的账号来输入对应的密码。

Current Encryptfile这里会有一个默认的"crypt.spc”这个如果没有必要,就不用去改变了。

例如我的Everything程序位于"D:toolsEverything”。

在PathApplication.exe选择中手动输入Everything的绝对路径或者是点击右侧的查找来定位软件在硬盘上的目录。

接下来把其他选项都填写好:
全部填写完成后如上所示。

然后我们确认以上信息填写正确,点击”Save Cryptfile” 证书就会提示已经建立。

下面我们就可以开心的用Everything了。

挖咔咔!
现在我们可以关闭runasspcadmin了。

我刚才把软件解压到D:runasspc目录,现在我们回到这个目录,运行runasspc.exe
运行后出现一个CMD的黑底白字窗口和一个RUNASSPC的运行提示窗口,提示窗口上面会显示软件的一些许可信息,接下来就是你要运行的软件名称,最下面是软件运行的2个选项"Start Cancel” 我们现在当然是点击Start了。

HOHO!在点击Start后,会在CMD的窗口显示你的机器名称,管理员账号,那是运行比较大的软件显示时间长一点,像我们使用的Everything当然是一闪而过啦。

马上就出现我们熟悉的界面了。

我们又可以开心的互相找了。

现在是可以使用了,但是大家不要高兴的太早,我们原来都是Everything都是随机启动的,现在使用了这个软件以后,就不能再使用原来Everything选项里面的随系统启动的功能了。

每次运行都需要点击runasspc.exe。

这是一个比较麻烦的问题。

虽然不影响使用,但是严重影响我们这些懒人的心情,能自动启动就让他自动启动吧。

正在为这个小问题烦恼的时候,无意中看了软件目录里面的一个例子文件,眼前豁然开朗了。

原来还可以这样用的啊!
runasspc /cryptfile:"pathNameOfCryptfile.spc" /quiet
这个命令是在CMD下运行的,默认是在软件的文件夹里面运行的,runasspc就是我们刚才启动软件的客户端程序,runasspc.exe. /cryptfile:"pathNameOfCryptfile.spc"是指你本机的证书存储路径,要注意是绝对路径。

/quiet这个参数,官方的说明是::
/quiet = hide runasspc startup dialog。

我们直接可以理解为使用静默模式运行runasspc.exe。

不需要用户来手动点击Start运行。

马上到CMD底下测试一下!
进入Runasspc目录后。

输入:D:runasspc>runasspc.exe
/cryptfile:"D:runasspccrypt.spc" /quiet
在下一秒,我们可爱的Everything出现在我们面前。

这样就证明了runasspc是可以以静默模式启动的。

接下来打开我的Notepad++。

开始写一个Bat批处理。

批处理内容如下:
@echo off
d:runasspcrunasspc.exe /cryptfile:"D:runasspccrypt.spc" /quiet
在实际操作的时候,请改为您机器上对应的路径!
然后保存为”Everything.bat” 放到启动里面就可以了。

我们这些懒人又可以享受Everything带给我们的便利了。

最后。

这只是个人的一些经验。

如有问题,欢迎大家指正。

谢谢!
PS:RunasSpc这个软件是可以任意Copy的,你还可以使用这个进行其他系统操作和软件的授权。

具体请看软件的帮助。

类似的软件还有
CPAU:
/freetools/tools/cpau/index.htm
SuperExec:
/en/superexec.html
不过这种办法存在一定的危险性,如果我是管理员,我会选用 sudowin:
/projects/sudowin
sudowin 类似 Linux 里面的 sudo,原理是一般用户以自己的身份提交运行命令请求(sudo -password secret cmd),经过 sudoers 的权限验证后,系统即可使用高级用户身份运行该命令。

sudowin 需要安装 server 端,但安装好之后就很灵活了,管理员可以设定哪些用户可以运行哪些命令,从哪里(network)才允许运行等等。

另外还有个软件叫 runas ,无须安装的场合可以用。

相关文档
最新文档