有奖热聊 | 等一个Windows 10系统下EasyConnect 权限管理高手!

tj_zero 68723人觉得有帮助

{{ttag.title}}
本帖最后由 tj_zero 于 2022-8-18 08:17 编辑

【探讨背景】

SANGFOR EasyConnect应用程序是深信服VPN功能实现必需软件;


随着公司事业部发展,我发现很多合作商都在使用SANGFOR VPN产品;(这句可不是广告,嘻嘻)




一方面,多个合作商都用的SANGFOR VPN环境,但是由于软件版本不相同,切换时必须输入管理员密码才能进行下一步;


目前知道的其他公司都是把管理员权限下放到对应使用者,避免麻烦;(要是直接下放那么简单粗暴,还能提醒屏幕你的技术水平么,呵呵)




另一方面,下放系统管理员权限将导致不可预知的风险后果;


于是网上出现了利用Runas命令实现权限分包令程序一次输入管理员密码后可用不在输入;(非微软第三方Runas软件版权不明,不在讨论范畴,要挑战就挑战现有Win10环境命令行实现)


【本期热聊话题】: 如何在微软Win10系统下使用Runas命令实现权限分包特别应用管理员权限运行?(要有完整步骤的呦)


【本期奖励】:

本帖已设置奖励,优秀回复经测试有效就可以获得1000S豆~


期待通过屏幕前您的分享,认识社区技术大咖;

【优秀回复评价标准】:


1.  使用方法应该完整,有效果,无效答复不参与优秀回复评选;
2.  回帖没有实质方案灌水内容、抄袭首发方案提出者内容以时间为凭,无资格参与点赞排名评比;
3.  方案都有效,以时间最早发出的作为优秀回复;
4.  方法都无效,取消优秀回复评选,取消奖励;

【征集时限】:7月14日 至 8月31日
4.JPG

解决该疑问,预计可以帮助到 16364 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手650001 发表于 2022-7-14 17:41
  

在某些情况下,为了安全起见,大部分公司都会使用域控制器或只会给员工电脑user的用户权限,这样做能大大提高安全性和可控性,但由此也带来了一些困扰。


比如:某些特定的部门(如财务,物流)没有管理员权限,但工作又需要使用特定的插件或程序,且该程序或插件又必须以管理员身份运行,在这种情况下,我们如果将用户的权限提升为管理员,那样会增加安全风险而且可能引起很多不可控的情况。
在这种情况下,我们可以使用runas命令来指定运行某个程序,这个命令是微软系统自有的,只要是Windows的计算机都可以使用,包括域环境下。这样一来即解决了软件使用问题,又不会牺牲安全性。

下面为runas的用法及实例:

RUNAS 用法:
RUNAS [ [/noprofile | /profile] [/env] [/savecred | /netonly] ] /user:<UserName> program

RUNAS使用示例:
runas /noprofile /user:mymachine\administrator cmd
说明:使用本机上的Administrator管理员身份执行CMD,/noprofile为不加载该用户的配置信息。

runas /profile /env /user:mydomain\admin “mmc %windir%\system32\dsa.msc”
说明:使用本机上的admin身份扫行msc控制台。 /profile为指定加载用户配置文件。 /env 表示使用当前环境。

runas /env /user:user@domain.microsoft.com “notepad \”my file.txt\””
说明:使用域用户身份运行,并指定使用notepad打开my file.txt文档。

实际应用实例:
@echo off
runas /user:Colin-PC\Administrator /sa “C:\Program Files\Internet Explorer\iexplore.exe”
说明:以管理员身份运行IE浏览器。

向这样,我们将命令保存为批处理后,只要在用户电脑上运行这个批处理(第一次输入管理员密码),以后用户只要双击该文件就可会以管理员身份执行命令中所指定的程序了。

————————

这样就完了吗?
NO!

如果用户是稍稍有点电脑基础,他就会知道批处理怎样编辑,只要他将指定的程序路径改为他想要以管理员身份运行的程序就可以执行,那岂不是可以为所欲为了?

所以,确定批处理正确无误后,我们应该进行封装操作。(即封装为.exe的文件,让用户不能进行修改。)

封装操作很简单,下载一个“Bat To Exe Converter”的程序即可将.bat的文件转换为.exe的执行文件。
封装为.exe的程序后如下图:

这样,我们只要将该exe文件放在D:\Program Files目录下,然后再创建一个快捷方式到桌面,这样,用户下次就可以很方便的使用了。

当然,这一步你可以省略,直接放个.exe的文件到桌面给用户也行,但我希望大家还是养成好习惯,程序最好放在D盘Program FIles目录下。有归纳且重装系统后也好找回。

百度了一个https://blog.csdn.net/weixin_44657888/article/details/122035013

tj_zero 发表于 2022-7-14 17:53
  
感谢楼上的社区伙伴回复,这个帖子我也搜到了,但是运行过程中报错请参看截屏。
若你能首先解决这个,奖励就是你的,绝对兑现。
阿勒泰 发表于 2022-7-15 08:59
  
根据错误提示,请求的操作需要提升,我觉得是不是运行的CMD权限不够,

于是,我试着百度“runas 请求的操作需要提升”(注意,runas后面有个空格),给出的答案差不多

只是一种思路吧,给大佬参考下
feeling 发表于 2022-7-31 22:38
  
这个有点难,没用过。。。
zwangxin 发表于 2022-8-1 15:18
  
还是挺有用的。图片收藏了。
finger1688 发表于 2022-8-3 18:00
  
感谢楼上的社区伙伴回复,这个帖子我也搜到了,但是运行过程中报错请参看截屏。
若你能首先解决这个,奖励就是你的,绝对兑现。
zhao_HN 发表于 2022-8-4 09:23
  
芜湖,这是帮SSL VPN测试漏洞?
TCN 发表于 2022-8-4 09:24
  
单个深信服VPN产品,还没有试过多个VPN切换
zhao_HN 发表于 2022-8-5 14:54
  
芜湖,这是帮SSL VPN测试漏洞?

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
信服课堂视频
功能体验
GIF动图学习
标准化排查
产品连连看
新版本体验
每周精选
2023技术争霸赛专题
自助服务平台操作指引
秒懂零信任
技术晨报
技术咨询
安装部署配置
答题自测
通用技术
排障笔记本
社区帮助指南
在线直播
网络基础知识
玩转零信任
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人