امکان وارد کردن User و Pass برای باز کردن برنامه با کاربر محدود
همانطور که خودتان مطلع هستید زمانی که یک کابر در دومین وارد سیستم عامل خودش می شه ، دسترسی محدود داره و برخی از تنظیمات رو نمی تونه تغییر بده ، به طور مثال اگر بخواد feature جدیدی نصب کنه پیغام امکان دسترسی به این قسمت ندارید با ادمین تماس بگیرید مشاهده می شه.من می خوام وقتی کاربر تغییراتی رو می خواهد انجام بده به طور مثال نصب IIS ، جلوی اون را بگیره اما همنجا با وارد کرد user & pass ادمین بشه اون کار را انجام داد تا نیاز به log off کردن نداشت باشه.
6 پاسخ
این Policy رو ما معمولا برای کاربرای خاص استفاده نمی کنیم ، بلکه برا کاربرای Help Desk استفاده می کنیم ، به هر حال من هم منظورم کاربرای عادی بود وگر نه آموزش این مورد رو با قابلیت Restricted Groups در وب سایت داریم بهترین گزینه همون اسکریپتی هست که اشاره کردیم :
خوب شرایط جوری باشه که بخوایم همه ی یوزرامون اتوماتیک وقتی جوین شدن عضو گروه Administrators لوکال شن . . . پالیسیش اینجوریه
توی اون بالا Administrators و اون پایینش گروهای که میخوایم لوکال ادمین بشن . . . . . . . ..
با سپاس
من چنین Policy رو نمیشناسم و تا حالا هم نشنیدم ، خوب اگر به این شکل باشه برای چی کاربر محدود ایجاد کنیم ! هر کسی Login کنه میشه Administrator !! به نظرم چنین چیزی به منطق هست.
آقای نصیری یه پالیسی هستش که وقتی هر یوزری وارد بشه به صورت اتوماتیک روش اعمال میشه و عضو گروه administrators میشه ...اون چیه ؟
اگر کاربر شما نام کاربری و رمز مدیر سیستم رو داره می تونید با استفاده از دستور زیر Add Remove Programs رو با استفاده از کاربر مدیر اجرا کنید ، توجه کنید به جای اسم Unity حتما اسم کاربر Administrator ای که می دونید وجود داره وارد بشه :
runas /u:Unity "rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl
نکته : نام کاربری بایستی بهمراه نام دومین وارد بشه ، بعنوان مثال برای برای دومین itpro.local دستور باید بشکل زیر باشه :
runas /u:Administrator@itpro.local "rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl
شما باید با یه یوزر فول پرمیشن لاگین کنین و یوزر دامین رو عضو گروه administrators کنین . . .