以執行次要登入: 在本機系統管理的內容中啟動程式和工具

文章翻譯 文章翻譯
文章編號: 225035 - 檢視此文章適用的產品。
注意事項
這份文件適用於 Windows 2000。Windows 2000 支援的結束 2010 7 月 13,Windows 2000 End-of-Support Solution Center 是規劃您的遷移策略,從 Windows 2000 的起點。如需詳細資訊請參閱 Microsoft Support Lifecycle Policy]。
全部展開 | 全部摺疊

在此頁中

結論

Windows 次要登入可讓系統管理員以非系統管理帳戶登入,而且仍然能夠執行系統管理工作 (不需登出),藉由在系統管理內容執行受信任的系統管理程式。在這種情況下系統管理員需要兩個使用者帳戶: 具有基本權限的一般帳戶和系統管理帳號 (可以是不同的系統管理帳戶的每一位系統管理員或系統管理員之間共用單一系統管理帳戶)。

次要登入地址提供用來執行程式會容易受到特洛伊木馬單 」 攻擊 (例如存取非受信任的網站時,在系統管理的內容中執行 Microsoft Internet Explorer) 的系統管理員的安全性問題。

雖然次要登入主要是針對系統管理員,它可由任何擁有多個帳戶的使用者啟動不同的帳戶內容,而不需要登出] 下的程式。

次要登入服務會自動啟動,在全新安裝的 Windows 之後。全新安裝的 Windows 表示一個空白的硬碟上安裝 Windows,或在現有的 Windows 版本會安裝資料夾] 以外的資料夾中安裝 Windows。

其他相關資訊

在本機電腦系統管理內容中啟動命令殼層

一般使用者身份登入時:
  1. 按一下 [開始],再按一下 [執行],類型 runas/user: machine_name \administrator cmd、 地方 machine_name 是您電腦的名稱,然後按一下 [確定]
  2. 主控台視窗會出現,machine_name \administrator 帳戶的密碼提示。輸入系統管理員帳戶密碼,然後按下 ENTER 鍵。
  3. 新的主控台會出現在系統管理 (主控台的標題會清楚地陳述 machine_name \administrator 以執行) 的內容中執行。
現在可以從這個主控台] 視窗中啟動任何命令為基礎的系統管理程式。

在系統管理的內容,一般使用者身份登入時啟動控制台工具

一般使用者身份登入時:
  1. 在 Windows 2000 按一下 [開始,選取 設定控制台]。
  2. 選取您想要管理的內容中執行特定的工具 (例如: [新增/移除硬體)。
  3. 反白顯示所選的工具],利用在圖示上的單一按左鍵。
  4. 按住完成 Shift 鍵,然後在圖示上按一下滑鼠右鍵。您會注意到 以執行身分...] 命令出現在 [指令] 清單中。
  5. 請選取 [執行身分...] 命令。系統會提示您以對話方塊為標題,執行設計程式以其他使用者 」。
  6. 在適當欄位中輸入系統管理員帳戶名稱及密碼。附註: 網域名稱也可以被改變。
  7. 輸入之後系統管理員] 帳戶認證按一下 [確定],然後與工具相關聯的程式會在系統管理的內容中開始。

在系統管理的內容中啟動捷徑

下列範例會使用電腦管理] 程式的捷徑,但這個方法會運作的.EXE 檔的捷徑和登錄的檔案類型,像是.TXT、.DOC 及.MSC 檔案捷徑上。

一般使用者身份登入時:
  1. 使用 Windows 檔案總管在檔案 COMPMGMT.MSC 桌面上建立捷徑。可找到 COMPMGMT.MSC \%WINDIR%\SYSTEM32 目錄中。根據預設值,這是 \WINNT\SYSTEM32 目錄位於開機磁碟分割上。
  2. 反白顯示在桌面上使用單一的按滑鼠左鍵 compmgmt 圖示捷徑。
  3. 按住 Shift 鍵,同時在桌面上的 捷徑 compmgmt 圖示上按一下滑鼠右鍵。
  4. 請選取 [執行身分...] 命令。您將被提示"以其他使用者身分執行程式 」 對話方塊。
  5. 在適當欄位中輸入名稱及系統管理員帳戶的密碼。按一下 [確定]
這會使用 [電腦管理] 嵌入式管理單元載入啟動 MMC 主控台。這個嵌入式管理單元正在現在執行系統管理的內容。

您也可以設定使用替代的認證,藉由設定,如下所示的快顯內容開啟時永遠執行的捷徑:
  1. 關閉和開啟 MMC 主控台並反白顯示 compmgmt 的捷徑 圖示上您桌面使用單一的按滑鼠左鍵。 在圖示上按一下滑鼠右鍵,然後選取 [內容]。
  2. 在 [屬性] 對話方塊的 [中央] 區域中找到 [標示為 [,] 核取方塊 [不同的使用者身分執行]。選取核取方塊,然後按一下 [確定] 關閉 [內容] 對話方塊。
  3. 連按兩下 compmgmt 的捷徑 圖示,以啟動主控台。
  4. 您將被提示"以其他使用者身分執行程式 」 對話方塊。在適當欄位中輸入認證。然後按一下 [確定]
這項技巧可用於任何您想要建立並永遠執行不同的安全性內容下的捷徑。

在一般使用者身份登入時系統管理的內容中啟動程式

這個範例會使用 「 記事本 」 的程式,不過您可以開始任何 Windows 程式在其他的安全性內容使用這個相同的方法。

一般使用者身份登入時:
  1. 使用 [Windows 檔案總管] 將檔案 NOTEPAD.EXE 複製到您的桌面。可找到 NOTEPAD.EXE \%WINDIR%\ 目錄中。預設情況下,這是位於開機磁碟分割上的 \WINNT\ 目錄。
  2. 反白提示桌面上的 [記事本] 圖示向左按一下它。
  3. 按住 Shift 鍵時 [記事本] 圖示] 權限。
  4. 請選取 [執行身分] 命令。您將被提示"以其他使用者身分執行程式 」 對話方塊。
  5. 輸入名稱和系統管理員帳戶密碼。按一下 [確定]
在系統管理的內容中,[記事本] 現在將啟動。

注意: 沒有不會指出哪些安全性的下執行程式的內容。這是因為的 Windows 程式定義其本身無法操作的標題文字來呼叫。如果您啟動多個處理程序不同內容] 下,這可能會造成混淆。

啟動 MMC 中使用已儲存的.msc 檔案的系統管理內容

以下範例會使用現有.MSC 檔,COMPMGMT.MSC。不過,任何 MSC 檔案可以是不同的安全性內容,使用以下圖解所示的方法中所述。

一般使用者身份登入時:
  1. 使用 [Windows 檔案總管] 將檔案 COMPMGMT.MSC 複製到您的桌面。可找到 COMPMGMT.MSC \%WINDIR%\SYSTEM32 目錄中。根據預設值,這是 \WINNT\SYSTEM32 目錄位於開機磁碟分割上。
  2. 反白顯示在桌面上的 [compmgmt] 圖示],藉由使用單一的按滑鼠左鍵。
  3. 按住 Shift 鍵,然後在桌面上的 [compmgmt] 圖示上按一下滑鼠右鍵。
  4. 請選取 [執行身分...] 命令。您將被提示"以其他使用者身分執行程式 」 對話方塊。
  5. 在適當欄位中輸入名稱及系統管理員帳戶的密碼。按一下 [確定]
新的 MMC 主控台會立即出現 [電腦管理] 嵌入式管理單元載入。這個嵌入式管理單元現在在內容中執行系統管理。以類似方式系統管理員可以建立自訂的 Microsoft 管理主控台,包含常用系統管理嵌入式管理單元和使用次要登入的系統管理內容中執行。

在系統管理安全性內容中執行 Windows 檔案總管殼層

一般使用者身份登入時:
  1. 啟動 [工作管理員]任務 列上按一下滑鼠右鍵,然後選取 [工作管理員]。
  2. 按一下 [處理程序] 索引標籤。
  3. 選取 explorer.exe。按一下 [結束處理程序。在警告快顯訊息,請按一下 [是]。整個桌面就會消失。您仍會有任何包括 「 工作管理員 」 啟動的程式。
  4. 按一下 [程式集] 索引標籤。
  5. 按一下 [新增工作]。
  6. 型別 runas/user: 電腦/網域名稱 \administrator explorer.exe。按一下 [確定]
  7. 主控台視窗將會出現,並提示您輸入密碼。最小化工作管理員輸入密碼,然後按 Enter 鍵。 在桌面上會傳回包括任務長條圖]、 [捷徑]、 [啟動] 資料夾項目]、 [等等。
  8. 執行必要的系統管理工作。例如: 按一下 [開始],設定] 和 [控制台] 將會出現在系統管理內容] 控制台。
  9. 當完成,登出系統管理員。新的殼層會自動啟動,原始的使用者內容中執行。

在其他的安全性內容中執行

上述範例顯示系統管理的內容中執行的次要登入使用。不過,這不會排除能夠利用此功能可在其他的安全性內容中執行。通常,這項功能將允許任何提供的安全性內容中執行任何程式或工具:
  • 您可以提供有效的帳戶認證的替代內容。
  • 替代內容是能夠 在本機上登入 系統。
  • 程式或工具是系統中可用的而且存取替代內容。

限制和疑難排解

  • 次要登入服務尚未啟動 Windows 2000 系統上。我的電腦,] 上按一下滑鼠右鍵,然後按一下 [管理]。在 [電腦管理,選取 [系統工具],按一下 服務,並再判斷 [是否啟動次要登入服務。
  • 提供的認證不正確。驗證的認證來登入系統從初始的 Windows 登入畫面。
  • 您可能試圖啟動,從網路路徑及認證用來連接到該路徑的 EXE 並非用來啟動該執行檔相同。用來啟動 EXE 的認證可能沒有存取網路路徑。啟動 Windows 命令提示字元 使用 runas、 重新連線到網路路徑與 net use,然後再啟動 EXE。
  • Windows 檔案總管 Shell 間接啟動特定程式。這些包括,控制台印表機] 資料夾 等等。殼層主要的安全性內容中啟動,在初始登入期間後, 會從殼層保持該安全性內容中啟動任何處理程序。您可以因應措施這啟動一項工具來使用 執行身分.. 或殺了現有的殼層及重新 總管 Shell 啟動在系統管理的內容中。

屬性

文章編號: 225035 - 上次校閱: 2007年2月27日 - 版次: 3.4
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows 2000 Datacenter Server
關鍵字:?
kbmt kbenv kbhowto KB225035 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:225035
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com