При выполнении команд в командной строке нужно быть осторожным, так как любые действия могут иметь долгосрочные последствия для компьютера. wiki.merionet.ru
Некоторые способы безопасного выполнения административных задач через командную строку:
- Использование планировщика заданий. www.outsidethebox.ms Администратор создаёт задание, которое запускается с полными правами при появлении в журнале заданного события и выполняет команду или скрипт. www.outsidethebox.ms Пользователь выполняет команду, создающую событие в журнале, для этого не нужны полные права. www.outsidethebox.ms В результате задание срабатывает по событию. www.outsidethebox.ms
- Запуск скрипта в расположении, на которое у пользователя нет прав на запись. www.outsidethebox.ms Это может быть профиль администратора, системная папка или корень диска. www.outsidethebox.ms Для скрипта должен быть установлен высокий уровень целостности. www.outsidethebox.ms
- Использование сторонних утилит. winitpro.ru Например, AdmiLink, RunAsRob, RunAsSpc. winitpro.ru Эти программы позволяют сохранить пароль администратора в зашифрованном виде и безопасно запустить программу с правами администратора. winitpro.ru Утилиты проверяют при запуске путь и контрольную сумму исполняемого файла и не позволяют запустить произвольную программу. winitpro.ru
Для повседневной работы не стоит использовать командную строку с административными привилегиями. microsin.net Её нужно применять только для специальных задач, требующих таких прав, и закрывать после завершения выполнения. microsin.net