none
Entrada "Ejecutar Como..."

    Question

  • Hola a todos,

     

    Tengo una duda un poco tonta, pero que no me deja seguir adelante...

     

    En Windows 2008 y Windows 7 tenemos la opción de ejecutar un archivo mediante la opción del menú contextual "ejecutar como Administrador".

    En un servidor que hace de DC Este "Administrador" entiendo que es el Administrador del dominio. Correcto?.

    En un servidor que, estando en el dominio, no es DC. Este "Administrador" es el administrador local o el del dominio?.

    Si en un servidor Windows 2008 (sea DC o no) quisiera especificar la cuenta con la que ejecutar algo.... ¿Como podría hacerlo?. He leído que hay que instalar una herramienta de las sysinternals llamada shellrunas... ¿Es así?. ¿No está integrada esta posibilidad en Windows 2008 tal cual estaba en W2003?.

    Muchas gracias.

     

    Saludos! 

     

    Thursday, July 21, 2011 12:01 PM

Answers

  • Hola David,

    En Windows 2008, Windows vista y Windows 7 tienes la opción, como bien dices, de ejecutar un archivo con la entrada "Ejecutar como Administrador" del menú contextual.

    Si te fijas, cuando metes una máquina W7 en el dominio, la cuenta de Administrador local queda deshabilitada y se mete al grupo "Admins. del Dominio" dentro de "Administradores locales".

    Si te logueas con un usuario standard del dominio en un W7 miembro del mismo y pinchas en "Ejecutar como Administrador" lo que hará el UAC es pedirte credenciales con privilegios dentro del dominio (user && password). Estas credenciales pueden ser las del Admiistrador del dominio o las de otro usuario con los privilegios adecuados. También podrías poner credenciales a nivel local aunque para aplicaciones/datos en el dominio creo que no tendría mucho sentido.

    En un servidor W2008 puedes ejecutar un archivo con el comando runas.exe. Por ejemplo:

    runas.exe /noprofile /user:DOMAIN\Administrator programa.exe

    Por otro lado, en las sysinternals de Mark Russinovich y Jon Schwartz tienes ShellRunAs. http://technet.microsoft.com/en-us/sysinternals/cc300361. Puedes bajártelo y ejecutarlo con:

    ShellRunAs /reg

    Así añadirías una entrada del tipo "Run as different user" en el menú contextual de tu Windows 2008 y, a partir de ahí podrías ejecutar lo que sea con un usuario distinto.

     

    Espero que te sirva mi respuesta.

    Un saludo,

    David Carbajo.

    Alicante (España).

     

     

     

     


    System Administrator
    Thursday, July 21, 2011 3:01 PM

All replies

  • Hola David,

    En Windows 2008, Windows vista y Windows 7 tienes la opción, como bien dices, de ejecutar un archivo con la entrada "Ejecutar como Administrador" del menú contextual.

    Si te fijas, cuando metes una máquina W7 en el dominio, la cuenta de Administrador local queda deshabilitada y se mete al grupo "Admins. del Dominio" dentro de "Administradores locales".

    Si te logueas con un usuario standard del dominio en un W7 miembro del mismo y pinchas en "Ejecutar como Administrador" lo que hará el UAC es pedirte credenciales con privilegios dentro del dominio (user && password). Estas credenciales pueden ser las del Admiistrador del dominio o las de otro usuario con los privilegios adecuados. También podrías poner credenciales a nivel local aunque para aplicaciones/datos en el dominio creo que no tendría mucho sentido.

    En un servidor W2008 puedes ejecutar un archivo con el comando runas.exe. Por ejemplo:

    runas.exe /noprofile /user:DOMAIN\Administrator programa.exe

    Por otro lado, en las sysinternals de Mark Russinovich y Jon Schwartz tienes ShellRunAs. http://technet.microsoft.com/en-us/sysinternals/cc300361. Puedes bajártelo y ejecutarlo con:

    ShellRunAs /reg

    Así añadirías una entrada del tipo "Run as different user" en el menú contextual de tu Windows 2008 y, a partir de ahí podrías ejecutar lo que sea con un usuario distinto.

     

    Espero que te sirva mi respuesta.

    Un saludo,

    David Carbajo.

    Alicante (España).

     

     

     

     


    System Administrator
    Thursday, July 21, 2011 3:01 PM
  • Muchas gracias por la respuesta. Ya me queda todo mas claro.

    Saludos!

    Friday, July 22, 2011 7:16 AM