【AD】AD域环境下利用Supercrypt实现普通用户安装/运行/更新使用管理权限的方法

企业管理中一般的计算机用户只被授予普通用户的权限,当有时候有的应用程序一定要本地管理员的权限才能正常运行。这时候企业的网络管理员的一般做法是
1.将用户提升为本地管理员。
2.使用RUN AS并使用ADMINISTRATOR用户运行程序。
第一种对计算机有各种风险,第二种做法需要暴露管理员用户的密码而且要每次输入。
而Supercrypt可以完美解决上面的问题。
Supercrypt可以将运行的程序及运行程序的用户名密码保存为.LSC文件,而此文件是加密过的。
通过 supercrypt /lscfile:"c:\google.lsc" 的语法就可以用另一个身份运行应用程序了。
支持Windows 2000, Windows 2003, XP,Win7 x64等。
安装篇
 
 
 注:此处建议用组策略新建一个统一的本地管理员在做,这样没有泄漏域管理的风险。domain打个空格就可以了。
输入完毕后点击save file保存成1.lsc
用如下命令启动test.lsc即可。
supercrypt /lscfile:"c:\test\1.lsc"
用cmd或批处理。
 
就可以看到能够打开程序了。

运行篇
下面讲一下怎么利用域的组策略批处理来将简化运行步骤。(先用批处理或其他方法将相关程序复制到目标机器上,这里不展开了。)可以有两种方法。
原理是将目标程序Supercrypt做一个快捷方式,指定运行参数,启动应答文件,并且该快捷方式的图标即目标程序的图标,以免造成使用不便。
这里以斗鱼直播伴侣为例,该软件win7下运行需要管理员权限。
第一种是直接利用2008R2 AD自带的首选项即可。可以直接对win7起作用,xp需要安装一个首选项补丁。(见最后下载)
 
大致步骤如上图。别忘了gpupdate /force。
第二种方式是利用脚本,该方法好处是没有装补丁的xp也可以用,win7当然没问题。需要利用一个第三方的小程序叫做shortcut。该程序比系统自带的命令好的地方在于,可以挑选程序图标。
命令如下
"c:\test\shortcut "C:\test\supercrypt.exe" /a "supercrypt /lscfile:c:\test\1.lsc" /i "C:\Program Files (x86)\DouyuTool\douyuTool.exe",0 /ld 斗鱼直播.lnk"
大意是启动c:\test\shortcut,将C:\test\supercrypt.exe制作一个快捷方式,运行参数是"supercrypt /lscfile:c:\test\1.lsc",图标从"C:\Program Files (x86)\DouyuTool\douyuTool.exe"选择,0代表原图标,放到桌面,名字为斗鱼直播.lnk。
将其制作成1.cmd。放到主预控的脚本运行位置。
 
使用方法如上图。别忘了强制刷新。
目标用户注销重登陆看效果。
 
成功。
运行测试。
原版不变。
 
成功。
更新篇
关于软件更新,有些软件使用时不需要管理员权限,但更新的话就需要了。这种情况,运行篇的快捷方式同样起作用。
你可以用QQ7.5之前的版本在虚拟机里试验,安装后登录,没有弹出更新的话,点手动更新,User是无法更新的,如果用运行篇快捷方式中的方法就可以了。
你可以试试。

注:XP安装完首选项补丁后
必须先重启一次,让补丁生效。
然后再注销一次,让首选项生效才可以。

时间: 2024-10-11 22:04:51

【AD】AD域环境下利用Supercrypt实现普通用户安装/运行/更新使用管理权限的方法的相关文章

域环境下利用组策略实现统一管理

域环境下利用组策略实现统一管理 1)   组策略配置 准备工作: 域控---新建---组织单位 Network 添加账户hansongwei 新建组策略对象 注:win 2003与win 2008 的区别 Win 2003[管理工具][Directory Active 用户和计算机]选择整个域或者某个组织单位,右键单击,[属性]---[组策略] Win2008  [管理工具][组策略管理] 本实例以win 2003为例 新建---组策略对象 networkGPO 编辑 networkGPO 做相

JAVA环境下利用solrj二次开发SOlR搜索的环境部署常见错误

问题一:出现控制台坏的响应错误一Bad request 控制台出现错误如下: Bad Request request: http://hostIP:8983/solr/update?wt=javabin&version=1 解决方法: 出现以上错误的原因是,solr服务器上配置的Field和javabean提交的Field不能对应, 导致solr服务器找不到域,拒绝访问. 打开SOLR_HOME下的conf文件夹找到schema.xml文件,在其中添加对应的域. 例如以下代码添加了:title,

对工作组计算机访问域环境下共享资源的不同结果的思考

第一种情况:03域环境下访问文件服务器(用UNC路径\\x.x.x.x)无需输入域账户即可看到共享文件       夹,但双击文件夹时提示错误,无法访问. 第二种情况:08R2域环境下访问文件服务器(用UNC路径\\x.x.x.x)提示需要输入域用户账户,当输入     正确的账户后可查看此账户权限对应的文件夹. 以上两种的情况并非由03域和08R2域导致,而是因为文件服务器本地组策略中:网络访问: 本地帐户的共享和安全模型(组策略位置在计算机配置-Windows设置-安全设置-本地策略-安全选

Windows环境下利用github快速配置git环境

在windows环境下利用github客户端我们可以直接拥有可视化的界面来管理工程,当然你也可以选择你喜欢的命令行工具来做.今天我分享一个比较快速的方式来配置git环境. 先去下载github的windows客户端:https://windows.github.com/ 下载完安装后其实就搞定了一大半了.接下来我们把: C:\Users\[你的用户名]\AppData\Local\GitHub\PortableGit_c2ba306e一大串数字\bin C:\Users\[你的用户名]\AppD

在Win7下利用VirtualBox和Vagrant中安装Docker

1.安装VirtualBox 和 Vagrant 首先下载安装VirtualBox 和 Vagrant的windows版本,两个都安装完成后,假设Vagrant在D:\HashiCorp\Vagrant目录下. 1.1 下载 cmd进入DOS,进入目录D:\HashiCorp\Vagrant\bin,一般标准命令是: To use the available boxes just replace {title} and {url} with the information in the tabl

Linux(Ubuntu 13.04)环境下 Eclipse perl插件EPIC的安装

? 1 2 3 4 5 6 7 8 9 10 11 12 13 14     这几天要学习perl,打算用eclipse这个IDE,那么装一个perl的插件是很有必要; 网上搜了下,安装EPIC大家提到最多的就是输入http://e-p-i-c.sf.net/updates/testing,但是我遇到的情况是一直在pending,令人抓狂: 后来参照Pydev的插件安装方法,试了下,成功了,下面就是我的步骤 我的系统:Ubuntu13.04 安装步骤: 1:到这里下载插件:http://pan.

无域环境下,VCENTER5.5 更改IP后 无法登陆异常修复

转自http://bbs.vmsky.com/forum.php?mod=viewthread&tid=45593&highlight=vcenter%2Bip 由于没有域环境,SSO安装过程中是选择网络接口是绑定IP地址的,清单服务和vcenter 服务信息都是注册都是与IP地址有关的,所以更改IP会造成vcenter服务无法启动. 解决方法:第一种方法就是重装VCENTR,当然这个很费事,我们介绍下面的方法.1, 卸载 SSO组件,重启机器,然后重新安装SSO组件(默认安装)2,向 v

域环境下,软件能安装但不能使用的解决方法

在域环境中,经常遇到一些软件能够安装,而且安装过程非常顺利,但一使用它就罢工,经常让使用者急得跳脚. 下面分析一下这些软件不能正常使用的原因: 一.系统版本不支持:某录音软件在XP系统下运行正常,但在WIN7系统上不能运行,检查该软件没有WIN7下的更新版.考虑到工作人员已经习惯了该软件,试着在该软件的属性里,在兼容性里选更改所有用户配置,在以兼容性模式运行此程序里选XP3,再勾选以管理员身份运行此程序,安装.调整完成后运行,一切正常. 二.提高的安全性要求:某银行安全插件安装完成后,就是不能运

Windows2008R2域环境下银行网银问题

目前公司使用的是Windows2008R2域环境,客户端为WIN7专业版.用户为User权限,USB端口通过组策略封闭. 用户反映部分网银不能够正常使用.因为公司网络有上网行为的管控,最初以为是上网权限的问题.但是将上网权限开到最大后也没有效果.尝试打开USB端口的可读权限后,U盾虽然可以读出但是登陆银行网银时还是无法正常打开.最后把USB端口设置为可读可写后大部分网银可以正常使用.另外如果用系统的IE8也有可能出现部分网银网页无法打开的问题,只要将IE8升级到IE10或者IE11后就可以了.