Der häufigste Ratschlag, um Software zweifelhafter Herkunft auszuführen, ist, sie in einer virtuellen Maschine laufen zu lassen. Wenn die Windows-Installation in die Luft fliegen soll, dann wenigstens in einer isolierten Umgebung. Eine andere Möglichkeit ist, Sandboxen mit Werkzeugen wie Sandboxie, das jetzt kostenlos ist. Und schließlich gibt es die Möglichkeit, die Rechte eines Prozesses einzuschränken bzw. ihn dazu zu zwingen, ohne Administratorzugriff auf Ressourcen zu arbeiten. Unser Verbündeter dafür ist RunWithRestrictedRights, ein kleines Programm, das schwierig einzurichten, aber einfach zu verwenden ist. RunWithRestrictedRights.
Heutzutage verlangen fast alle Programme erweiterte Rechte, um ordnungsgemäß zu funktionieren. Diese Rechte zu aktivieren, ist nicht kompliziert (ein Rechtsklick reicht, um die Option zu sehen), aber es besteht immer ein Risiko, so gering es auch erscheinen mag. 9 von 10 Schwachstellen in Windows können durch Benutzerprofile ohne Administratorrechte eingedämmt werden, was uns eine Vorstellung davon gibt, wie groß der Schaden sein kann, wenn sie in die falschen Hände geraten.
Alternativen? Die erste ist eine virtuelle Umgebung. Eine ganze Windows-Instanz, die als Opfer für bösartige Elemente dient, und im schlimmsten Fall müssen Sie nur das Image in einen früheren Zustand zurückversetzen. Die zweite ist eine Sandbox, ähnlich wie Sandboxie. Die dritte besteht darin, die Rechte des ausführbaren Programms direkt einzuschränken, und hier kommt RunWithRestrictedRights ins Spiel, ein kleines Programm von RunWithRestrictedRights (Core Technologies).
Konfiguration
Die Konfiguration von RunWithRestrictedRights erfordert einige vorbereitende Schritte. Grundsätzlich muss das Profil die Speicherkontingente für einen Prozess anpassen und ein Token auf Prozessebene ersetzen können. Dies erreichen Sie über die lokalen Gruppenrichtlinien (gpedit.msc), indem Sie zu „Computerkonfiguration – Windows-Einstellungen – Sicherheitseinstellungen – Lokale Richtlinien – Zuweisung von Benutzerrechten“ gehen und bei den genannten Berechtigungen die Benutzer „Administrator“ und Ihren Profilbenutzer hinzufügen. Starten Sie den Computer neu, um die Änderungen zu übernehmen. (Anm. d. Red.: Wenn Sie eine Home-Edition von Windows verwenden und gpedit.msc nicht verfügbar ist, müssen Sie einen Weg finden, es zu aktivieren oder die relevanten Registrierungsschlüssel zu lokalisieren.)
Verwendung
Wenn alles gut geht, ist der Rest nur eine Frage des Öffnens einer Eingabeaufforderung mit erweiterten Rechten, des Navigierens zum Ordner, in dem RunWithRestrictedRights gespeichert ist, und der Verwendung des Befehls „RunWithRestrictedRights.exe“ gefolgt vom einzuschränkenden Prozess. Die Ausgabe zeigt, dass das Programm mit mittlerer Integrität ausgeführt wurde und die entsprechende PID. Die wichtigsten Modifikatoren von RunWithRestrictedRights sind -l und -p, die die Anzahl der Rechte weiter reduzieren. Ab hier hängt es von jedem Prozess ab. Einige funktionieren gut, andere werfen alle möglichen Fehler aus.
RunWithRestrictedRights ist nicht unbedingt ein Werkzeug für Anfänger, aber wenn Sie jemals in die Lage kommen, einen Prozess zu fesseln und seine erweiterten Rechte zu beschränken, sollte es Ihnen gute Dienste leisten.
Offizielle Website und Download: Klicken Sie hier.
https://old.neoteo.com/como-ejecutar-un-programa-con-parametros-avanzados/