Makale numarası: 225035 - Son Gözden Geçirme: 27 Şubat 2007 Salı - Gözden geçirme: 3.4

Ikincil oturum açma (Farklı Çalıştır): Programlar ve Araçlar yerel yönetim bağlamı başlatma

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Duyuru
Bu makalede, Windows 2000 için geçerlidir. 13 Temmuz 2010 üzerinde Windows 2000 Destek sonlandırıyor.Windows 2000 End-of-Support Solution Center (http://support.microsoft.com/?scid=http%3a%2f%2fsupport.microsoft.com%2fwin2000) , Windows 2000'den geçiş stratejisini planlama bir başlangıç noktasıdır. Daha fazla bilgi için Microsoft Support Lifecycle Policy (http://support.microsoft.com/lifecycle/) "konusuna bakın.

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Ikincil oturum açma Windows yönetici olmayan bir hesapla oturum açın ve yönetimsel bağlamlarda güvenilir yönetim programları'nı çalıştırarak (kapatmadan) yönetim görevlerini gerçekleştirmeye devam taramasýna olanak saà ° lar. Bu senaryoda, sistem yöneticileri, iki kullanıcı hesaplarını gerektirir: temel ayrıcalıklarla normal bir hesabı ve yönetim hesabı (farklı bir yönetimsel hesap için her bir yönetici veya Yöneticiler arasında paylaşılan tek bir yönetim hesabı olabilir).

Ikincil oturum açma (örneğin, Microsoft ınternet Explorer, güvenilir olmayan Web sitesine erişirken yönetimsel içeriğinde çalışan) "Truva atı" saldırılara açık olan programları çalıştırmak için yöneticiler tarafından sunulan güvenlik sorunlarına yöneliktir.

Ikincil oturum açma, öncelikle sistem yöneticileri için tasarlanmıştır olsa bile, bu çoklu hesapları olan herhangi bir kullanıcı olarak oturumu kapatmanız gerekmeden, farklı bir hesap kapsamları altında programları başlatmak için kullanılır.

Ikincil oturum açma hizmeti, "temiz" bir Windows yüklemesinden otomatik olarak başlatılır. Boş bir sabit diskte Windows'u yüklemeden veya varolan bir sürümü, Windows'un yüklü olduğu klasörü dışında bir klasörde, Windows'u yükleme, Windows'un "temiz" yüklenmesi anlamına gelir.

Daha fazla bilgi

Bir komut kabuğu, yerel bilgisayar yönetim içeriği başlatılıyor

Normal kullanıcı olarak oturum açmış durumdayken:
  1. Başlat ' ı tıklatın, Çalıştır ' ı türü runas/user: machine_name \administrator cmd, machine_name bilgisayarınızın adıdır ve Tamam ' ı tıklatın.
  2. Bir konsol penceresi, prompting machine_name \administrator hesabının bir parolası için görüntülenir. Yönetici hesabının parolasını yazın ve ENTER tuşuna basın.
  3. Yeni BIR konsol (konsolun başlığını açıkça çalışıyor olarak machine_name \administrator durum) yönetim içeriğinde çalışan görüntülenir.
Komut tabanlı yönetim programları, bu konsol penceresinden şimdi başlatılabilir.

Bir Denetim Masası aracı normal bir kullanıcı açmışsa, ancak yönetim bağlamı başlangıç

Normal kullanıcı olarak oturum açmış durumdayken:
  1. Windows 2000'de, Başlat, Ayarlar seçin, Denetim Masası ' nı tıklatın.
  2. Belirli yönetim bağlamında çalıştırmak istediğiniz aracı seçin (örneğin: Donanım Ekle/Kaldır).
  3. Seçilen araç simgeyi tek bir left-click kullanarak vurgulayın.
  4. Shift tuşunu bitti'yi basılı tutun ve simgeyi sağ tıklatın. Komut listesinde görünen Çalıştır as.... komutunu görürsünüz.
  5. Çalıştır as.... komutunu seçin. "Çalışma programın diğer kullanıcı" başlıklı, bir iletişim kutusu size sorulur.
  6. Uygun alanları, yönetici hesabının adını ve parolasını yazın. Not: etki alanı adını da değiştirebilirsiniz.
  7. Girildikten sonra yönetici hesabının kimlik bilgileri Tamam ' ı tıklatın ve araçla ilişkili program yönetimsel bağlamında başlatılır.

Yönetim bağlamı içinde bir kısayol başlatılıyor

Aşağıdaki örnek, bilgisayar yönetimi program kısayolunu kullanır, ancak bu yöntem, .exe dosyaları, kısayolları ve kısayolları kayıtlı dosya türleri, .txt, .doc ve .MSC dosyaları gibi çalışır.

Normal kullanıcı olarak oturum açmış durumdayken:
  1. Dosya COMPMGMT.MSC için masaüstünüzde bir kısayol oluşturmak için Windows Gezgini'ni kullanın. COMPMGMT.MSC \%WINDIR%\SYSTEM32 dizininde bulunabilir. Varsayılan olarak, bu önyükleme bölümünde bulunan \WINNT\SYSTEM32, dizindir.
  2. Kısayolu masaüstünüze bir tek left-click compmgmt simgesini vurgulayın.
  3. Masaüstünde compmgmt için kısayol simgesini sağ tıklatarak çalışırken ÜSTKRKT tuşunu basılı tutun.
  4. Çalıştır as.... komutunu seçin. "Programı başka kullanıcı olarak çalıştır" iletişim kutusu ile sizden istenecektir.
  5. Uygun alanları, adı ve yönetici hesabının parolasını yazın. Tamam ' ı tıklatın.
Bu Bilgisayar Yönetimi ek bileşenini ile yüklenen bir MMC konsolu başlatacaktır. Bu eklenti artık yönetimsel bağlamında çalışıyor.

Bir kısayolu, her zaman açıldığında aşağıdaki gibi bir kısayolun özelliklerini yapılandırarak diğer kimlik bilgilerini kullanarak çalışacak şekilde de yapılandırabilirsiniz:
  1. MMC konsollarını açmak ve kapatmak ve, tek bir left-click kullanarak masaüstü kısayolu compmgmt simgesini vurgulayın. Simgeyi sağ tıklatın ve sonra Özellikler ' i seçin.
  2. <a0>Özellikleri</a0> iletişim kutusunun merkezi alanında, "farklı kullanıcı olarak çalıştır" etiketli, onay kutusunu bulun. Onay kutusunu seçin ve Özellikler iletişim kutusunu kapatmak için Tamam ' ı tıklatın.
  3. Konsolu başlatmak için compmgmt için kısayol simgesini çift tıklatın.
  4. "Programı başka kullanıcı olarak çalıştır" iletişim kutusu ile sizden istenecektir. Kimlik bilgileri ilgili alanlara girin. ve Tamam ' ı tıklatın.
Bu teknik, oluşturmak ve her zaman bir güvenlik bağlamı altında çalıştırmak istediğiniz tüm kısayollar için kullanılabilir.

Bir program normal bir kullanıcı açmışsa, ancak yönetim bağlamı başlangıç

Bu örnek, Not Defteri programını kullanır, ancak bu aynı yöntemi kullanarak bir diğer güvenlik bağlamında herhangi bir Windows programı başlatabilirsiniz.

Normal kullanıcı olarak oturum açmış durumdayken:
  1. Windows Gezgini'ni kullanarak dosyayı NOTEPAD.EXE masaüstünüze kopyalayın. NOTEPAD.EXE \%WINDIR%\ dizininde bulunabilir. Varsayılan olarak, bu önyükleme bölümünde bulunan \WINNT\ dizindir.
  2. Not Defteri simgesi masaüstünde kalan üzerini tıklatarak vurgulayın.
  3. Not simgesini sağ sırasında <a1>Shift</a1> tuşunu basılı tutun.
  4. Farklı Çalıştır komutunu seçin. "Programı başka kullanıcı olarak çalıştır" iletişim kutusu ile sizden istenecektir.
  5. Adı ve yönetici hesabının parolasını yazın. Tamam ' ı tıklatın.
Notepad şimdi yönetimsel bağlamında başlatacak.

Not: hangi güvenlik bağlamında program altında çalışan bir gösterge yoktur. Windows programlarını işletilen edemiyor kendi başlık metnini tanımlamak nedeni gerçeğine bu olabilir tarafından denir. Farklı kapsamları altında birden çok işlem başlatmak için bu durum karışıklığa neden olabilir.

Yönetim bağlamı bir kaydedilmiş bir .msc dosyasını kullanarak MMC'YE başlatılıyor

Aşağıdaki örnek, varolan bir .MSC dosyasını COMPMGMT.MSC kullanır. Ancak, herhangi bir MSC dosyasını aşağıda gösterilen yöntemini kullanarak farklı bir güvenlik içeriğinde belirtildiği.

Normal kullanıcı olarak oturum açmış durumdayken:
  1. Masaüstünüze COMPMGMT.MSC dosya kopyalamak için Windows Gezgini'ni kullanın. COMPMGMT.MSC \%WINDIR%\SYSTEM32 dizininde bulunabilir. Varsayılan olarak, bu önyükleme bölümünde bulunan \WINNT\SYSTEM32, dizindir.
  2. Tek bir left-click kullanarak masaüstünde compmgmt simgesini vurgulayın.
  3. ÜSTKRKT tuşunu basılı tutun ve masaüstünde compmgmt simgesini farenin sağ düğmesiyle tıklayın.
  4. Çalıştır as.... komutunu seçin. "Programı başka kullanıcı olarak çalıştır" iletişim kutusu ile sizden istenecektir.
  5. Uygun alanları, adı ve yönetici hesabının parolasını yazın. Tamam ' ı tıklatın.
Yeni BIR MMC konsolunda, artık Bilgisayar Yönetimi ek bileşenini ile yüklenen görünür. Bu eklenti artık yönetimsel bağlamında çalışıyor. Benzer şekilde, bir sistem yöneticisi sık kullanılan yönetim ek bileşenleri içeren özel Microsoft yönetim konsolları oluşturabilir ve bunları, ikincil oturum açma kullanarak yönetim bağlamında çalışır.

Windows Gezgini kabuğunun yönetimsel güvenlik bağlamı içinde çalışan.

Normal kullanıcı olarak oturum açmış durumdayken:
  1. Görev Yöneticisi'ni başlatın. Görev çubuğunun sağ tıklatın ve Görev Yöneticisi ' ni seçin.
  2. Işlemler sekmesinde Ek Yardım düğmesini tıklatın.
  3. Explorer.exe seçin. Işlemi Sonlandır'ı tıklatın. Uyarı açılan iletisinde Evet ' i tıklatın. Tüm masaüstünü kaybolacaktır. Yine de dahil olmak üzere Görev Yöneticisi'ni başlatan programları da gerekir.
  4. Programlar sekmesini tıklatın.
  5. Yeni görev ' i tıklatın.
  6. Tür runas/user: makine/etki alanı adı \administrator explorer.exe. Tamam ' ı tıklatın.
  7. Bir konsol penceresi görünür ve parolasını sor. Görev Yöneticisi simge durumuna küçültme, Parolayı yazın ve ENTER tuşuna basın. Masaüstü görev çubuğu, kısayolları, başlangıç klasörü öğeleri, vb. gibi döndürecektir.
  8. Gerekli yönetimsel görevleri gerçekleştirin. Örneğin: Başlat ' ı tıklatın, Ayarlar ' ı ve Denetim Masası yönetim bağlamı denetim masasında getirir.
  9. Bittiğinde, Administrator (Yönetici) oturum. Yeni bir kabuk otomatik olarak, kaynak kullanıcı bağlamında çalışan başlayacaktır.

Diğer güvenlik bağlamları içinde çalışan

Yukarıdaki örnek, ikincil oturum açma yönetimsel içeriğinde çalışan kullanımını gösterir. Ancak, bu özelliği diğer güvenlik kapsamları'nı çalıştırmak için bu özelliği kullanmak için engelleyen değil. Genellikle, bu özellik herhangi bir programı veya aracı sağlanan tüm güvenlik içeriğinde çalışan izin verir:
  • Diğer içerik için geçerli bir hesap kimlik bilgileri sağlar.
  • Diğer içerik için sistemde yerel olarak oturum açmaya ' dir.
  • Programı veya aracı sistem üzerinde kullanılabilir ve diğer içeriğe erişebilir.

Sınırlamalar ve sorun giderme

  • Windows 2000 sistemi üstünde bulunan, ikincil oturum açma hizmeti başlatılmadı. Bilgisayarım ' ı sağ tıklatın ve sonra Yönet ' i tıklatın. Bilgisayar Yönetimi ' nde Sistem Araçları ' nı seçin, sonra da Hizmetler'i tıklatın ve sonra ikincil oturum açma Hizmeti'ni başlatılıp başlatılmadığını belirlemek.
  • Sağlanan kimlik bilgilerini yanlıştır. Oturum açarak başlangıçtaki Windows oturum açma ekranı sistemden kimlik bilgilerini doğrulayın.
  • Başlatmak çalışıyor olabilirsiniz ve exe DOSYASı bir ağ yolu ve bu yolu bağlanmak için kullanılan kimlik bilgileri olmayan EXE başlatmak için kullanılan ile aynı. EXE başlatmak için kullanılan kimlik bilgilerini ağ yolunu erişiminiz olmayabilir. Runas komutunu kullanarak Windows komut istemi açın, ağ yolu ile net use bağlanmak ve EXE başlatın.
  • Bazı programlar Windows Gezgini Kabuğu tarafından dolaylı olarak başlatıldı. Bunlar, Denetim Masası, Yazıcılar klasörü, vb. da içerir. Kabuk ilk oturum açma sırasında birincil güvenlik bağlamında başlatıldığından bu yana herhangi bir işlem, Kabuk kalır, bir güvenlik bağlamında tarafından başlatıldı. Geçici çözüm bu Aracı'nı başlatarak yapabilirsiniz as... Çalıştır ' ı kullanarak veya varolan Kabuk sonlandırma ve Explorer Kabuk yönetici bağlamında yeniden başlatılıyor.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
Anahtar Kelimeler: 
kbmt kbenv kbhowto KB225035 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:225035  (http://support.microsoft.com/kb/225035/en-us/ )