Executar Programas como administrador, como usuário sem privilégios de administrador

Tiago Morelato 0 Pontos de reputação
2025-02-19T10:52:58.8133333+00:00

Olá..

Preciso executar um programa com privilégios administrativos, porém meus usuário que estão no domínio não tem privilégios de administrador.

Como posso criar uma regra para executar o programa no meu AD, com privilégios administrativos sem deixar a conta como administrador ?

Atte.

Tiago Morelato

Windows para empresas | Windows Server | Experiência do usuário | Outro
0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Gao Chen 10,665 Pontos de reputação Equipe Externa da Microsoft Moderador
    2025-02-20T22:31:37.8066667+00:00

    Olá Tiago Morelato,

    Bem-vindo ao Mircosoft Q&A!

    Para executar um programa com privilégios administrativos sem conceder direitos de administrador diretamente aos usuários no Active Directory (AD), você pode utilizar o conceito de Delegação de Controle e Grupos Restritos. Aqui está um guia detalhado sobre como fazer isso:

    1. Criar um Grupo Restrito
    • Abra o Console de Gerenciamento de Políticas de Grupo (GPMC).
    • Crie uma nova Política de Grupo (GPO) ou edite uma existente.
    • Navegue até Configuração do Computador > Políticas > Configurações do Windows > Configurações de Segurança > Grupos Restritos.
    • Adicione um novo grupo e nomeie-o, por exemplo, "Executores de Programa".
    • Adicione os usuários que precisam executar o programa a este grupo.
    1. Configurar a Delegação de Controle
    • Abra o Active Directory Users and Computers (ADUC).
    • Clique com o botão direito na Unidade Organizacional (OU) onde os computadores estão localizados e selecione Delegar Controle.
    • Adicione o grupo "Executores de Programa".
    • Escolha as tarefas específicas que você deseja delegar, como "Executar como administrador".
    1. Configurar Políticas de Grupo para Executar o Programa
    • Abra o GPMC e edite a GPO que você criou anteriormente.
    • Navegue até Configuração do Computador > Políticas > Configurações do Windows > Configurações de Segurança > Políticas Locais > Atribuição de Direitos de Usuário.
    • Adicione o grupo "Executores de Programa" à política "Executar como um serviço" ou "Executar como um trabalho em lote", dependendo do tipo de programa.
    1. Usar o Task Scheduler para Executar o Programa
    • Abra o Agendador de Tarefas no computador onde o programa será executado.
    • Crie uma nova tarefa e configure-a para ser executada com privilégios elevados.
    • Defina o grupo "Executores de Programa" como o grupo que pode executar esta tarefa.
    1. Verificação e Testes
    • Verifique se os usuários no grupo "Executores de Programa" conseguem executar o programa com privilégios administrativos.
    • Monitore os logs de eventos para garantir que não haja erros ou problemas de segurança.

    Espero que a informação fornecida tenha sido útil. Se precisar de mais assistência, estou à sua disposição.

    Saudações

    Gao.


    Se esta resposta resolveu sua consulta, por favor clique em 'Aceitar resposta'. Isso nos ajuda a melhorar continuamente a qualidade e relevância de nossas soluções.


Sua resposta

As respostas podem ser marcadas como Respostas Aceitas pelo autor da pergunta, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.