RunAs manuel
Cet article décrit la méthode manuelle d'utilisation de RunAs. Certains types prennent en charge des détails RunAs intégrés. Voir Exécuter en tant qu'autre utilisateur.
Paramètres
Scénarios
Il y a deux principaux scénarios lors de l'utilisation de RunAs : le serveur d'authentification est accessible directement depuis votre machine ou vous avez besoin d'une authentification différée.
Ce scénario s'applique lorsque vous êtes déjà authentifié sur un domaine/groupe de travail et que vous devez passer à un autre compte du même domaine/groupe de travail.
Ce scénario s'applique lorsqu'il est impossible d'ouvrir une session sur votre machine à l'aide de l'autre jeu d'identifiants. Par exemple, vous devez vous connecter au domaine d'un client à partir de votre portable qui se trouve sur le domaine de votre entreprise. Cela nécessitera l'utilisation du paramètre /NETONLY de RunAs.
Exemples
La commande RunAs est appelée à partir d'une entrée de type Ligne de commande. Créez l'entrée soit en appuyant sur la touche Insertion, soit en utilisant les menus. Sélectionnez le type Ligne de commande et saisissez un nom pour celle-ci.
Exemple 1 : Exécuter une invite de commande en tant qu'autre utilisateur du même groupe de travail/domaine
Vous pouvez utiliser le bouton de points de suspension pour parcourir jusqu'à la commande runas.exe, mais si vous êtes dans un espace de travail d'équipe et que la session est utilisée sur divers systèmes d'exploitation, il est préférable de saisir « %systemroot%\system32\runas.exe », car cela fonctionnera sur tous.
Ajoutez /user:$DOMAIN$$USERNAME$, en le laissant à l'extérieur des guillemets. Notez l'utilisation de deux variables qui extrairont la valeur appropriée d'autres champs de la même session.
Ajoutez le nom de l'exécutable que vous voulez lancer. Mettez-le entre guillemets si le chemin complet contient des espaces. Dans notre cas, nous pouvons simplement ajouter CMD.

Spécifiez vos identifiants dans l'onglet Hôte et identifiants. Notez que lorsque vous ne faites pas partie d'un domaine, vous devez saisir le nom de l'ordinateur dans le champ du domaine.

Dans l'onglet Événements, vous devez définir une macro de saisie.
Réglez le délai initial à la valeur la plus basse qui permettra à l'invite initiale d'apparaître. Sur la plupart des systèmes, 1 seconde suffit.
Dans le champ Macro de saisie, saisissez ce qui suit : $PASSWORD${ENTER}.

Dans l'onglet Paramètres de sécurité, vous devez cocher Autoriser le mot de passe dans une variable. Lorsque vous exécutez votre session, une fenêtre d'invite de commande apparaît et demande le mot de passe de l'utilisateur. La macro de saisie le remplira après le délai de 1 seconde. Après cela, la fenêtre de commande qui s'exécute sous les autres identifiants apparaît. Notez que le titre indique l'autre identité.


Exemple 2 : Exécuter SQL Server Management Studio en tant qu'utilisateur d'un domaine/groupe de travail différent afin d'utiliser l'authentification Windows
Il y a des différences mineures avec l'exemple 1, mais voici la procédure complète pour en faciliter la lecture.
Notez que la plupart de nos entrées prennent maintenant en charge NetOnly comme fonctionnalité intégrée.
Vous pouvez utiliser le bouton de points de suspension pour parcourir jusqu'à la commande runas.exe, mais si vous êtes dans un espace de travail d'équipe et que la session sera utilisée sur divers systèmes d'exploitation, il est préférable de saisir « %systemroot%\system32\runas.exe », car cela fonctionnera sur tous.
Ajoutez /netonly /user:$DOMAIN$$USERNAME$, en le laissant à l'extérieur des guillemets. Notez l'utilisation de deux variables qui extrairont la valeur appropriée d'autres champs de la même session. Notez également l'utilisation du paramètre NetOnly, il signale que les identifiants seront utilisés uniquement pour l'accès réseau.
Ajoutez le nom de l'exécutable de Management Studio et ses paramètres. Tout cela doit se trouver à l'intérieur des mêmes guillemets doubles
SQL Server Management Studio se trouve à C:\Program Files (x86)\Microsoft SQL Server\110\Tools\Binn\ManagementStudio\Ssms.exe sur la plupart des machines, adaptez selon votre situation si ce n'est pas le même.
Mes paramètres ressemblent à ceci : -S sql.windjammer.loc -E -S sert au nom du serveur, -E sert à utiliser l'authentification Windows, vous pouvez même spécifier la base de données à l'aide de -d DB_NAME (c.-à-d. -d rdm).
Le résultat est C:\Program Files (x86)\Microsoft SQL Server\110\Tools\Binn\ManagementStudio\Ssms.exe -S sql.windjammer.loc -E.
Décochez Use Shell Execute (cela doit être fait pour la plupart des applications Windows)

Spécifiez vos identifiants dans l'onglet Hôte et identifiants. Notez que lorsque vous ne faites pas partie d'un domaine, vous devez saisir le nom de l'ordinateur dans le champ du domaine.

Dans l'onglet Événements, vous devez définir une macro de saisie.
Réglez le délai initial à la valeur la plus basse qui permettra à l'invite initiale d'apparaître. Sur la plupart des systèmes, 1 seconde suffit.
Dans le champ Macro de saisie, saisissez ce qui suit : $PASSWORD${ENTER} Pour plus d'information, veuillez consulter Macro de saisie automatique.

Dans l'onglet avancé, vous devez cocher Activer le mot de passe dans une variable. Exécutez la session et attendez que Management Studio apparaisse; les utilisateurs attentifs remarqueront qu'il semble que vous exécutiez sous vos identifiants locaux à cause de ceux-ci. Une simple requête prouvera que cela a fonctionné, exécutez une requête SELECT SUSER_NAME().



Mis à jour
Ce contenu vous a-t-il été utile ?