2015年5月10日 星期日

讓Local Users以Administrators權限執行程式

讓Local Users以Administrators權限執行程式


真的很實用,所以特別學習一下。
問題描述:
一般有網域控管公司通常不會附予使用者Local Administrators權限,以防止User自行安裝軟體。可是偏偏有一些軟體是需要用到Local Administrators權限才可正常運作的。此時其實可以使用『AutoHotkey』軟體,搭配Windows內建的『RunAs』指令來達成讓Local User不知道管理者密碼的情況下,以Administrator權限執行特定程式。

解決步驟:
01.使用『notepad』撰寫如下的Script,並另存為『.ahk』檔。

RunAs,Administrator,密碼
Run, "程式路徑\程式.exe"

02.使用『Ahk2Exe.exe』將Script檔封裝成『.exe』的執行檔。
03.讓User直接執行該建立好的執行檔,即可在不讓User知道Administrator密碼的情況下,使用Administrator權限執行特定程式。

備註:
01.建議將欲執行的程式路徑寫成絕對路徑,並且不允許User刪除,以防止User『貍貓換太子』,將其他軟體改名後放至相對的路徑,利用封裝好的執行檔(Administrators權限)執行該軟體。
02.最好將原程式的icon解出來,在進行封裝時選擇該icon檔。這樣一來,連圖示都和原本的程式一模一樣,User就很難聯想到程式被動過手腳>_<"。
03.該電腦的Local Administrator密碼及程式位置不能變更,一但變更會導致資訊不符,無法執行。

資料來源:
http://ctwivan.blogspot.tw/2010/10/local-usersadministrators.html


如何在Windows的事件檢視器event viewer,查詢開機關機的紀錄

Windows 如何 事件檢視器 查詢開機關機紀錄 Step1: 打開windows的 「 事件檢視器 」,開啟「 建立自訂檢視… 」視窗,在「事件記錄檔」選項,將「Windows 紀錄」內勾選「系統」選項。 Step2: 內含/排除事件識別碼: 」排除事件識別碼打「6005,6...