Jak uruchamiać procesy w systemie Windows z ograniczonymi uprawnieniami
RunWithRestrictedRights

Najczęstszą rekomendacją do uruchamiania oprogramowania wątpliwego pochodzenia jest maszyna wirtualna. Jeśli instalacja systemu Windows ma się wywalić, niech to się stanie w kontrolowanym środowisku. Inną opcją jest tworzenie piaskownic za pomocą narzędzi w stylu Sandboxie, obecnie darmowy. Wreszcie istnieje możliwość ograniczenia uprawnień procesu, a dokładniej zmuszenia go do działania bez dostępu do zasobów administratora. Naszym sprzymierzeńcem jest tutaj RunWithRestrictedRights, mały program trudny w konfiguracji, ale łatwy w użyciu.

W dzisiejszych czasach niemal każdy program żąda podniesionych uprawnień do prawidłowego działania. Włączenie tych uprawnień nie jest skomplikowane (wystarczy kliknąć prawym przyciskiem myszy, aby zobaczyć opcję), ale zawsze wiąże się z ryzykiem, nawet jeśli wydaje się niewielkie. 9 na 10 luk w zabezpieczeniach systemu Windows można ograniczyć, korzystając z profili użytkowników bez uprawnień administratora, co daje wyobrażenie o potencjale szkód, jeśli trafią w niepowołane ręce.

Alternatywy? Po pierwsze, środowisko wirtualne – cała instancja systemu Windows, która służy jako ofiara dla złośliwych elementów, a w najgorszym wypadku wystarczy przywrócić obraz do wcześniejszego stanu. Po drugie, piaskownica, coś podobnego do Sandboxie. Po trzecie, ograniczenie uprawnień wykonywalnego pliku „na metalu” i wtedy wkracza RunWithRestrictedRights, mały program dystrybuowany przez ludzi z Core Technologies.

Jak uruchamiać procesy w systemie Windows z ograniczonymi uprawnieniami
Process Explorer potwierdza ograniczenia procesu

Konfiguracja RunWithRestrictedRights wymaga kilku wstępnych kroków. Zasadniczo program potrzebuje, aby profil mógł regulować limity pamięci dla procesu oraz zastępować symbol (token) poziomu procesu. Osiąga się to za pomocą lokalnych zasad grupy (gpedit.msc), wchodząc do „Konfiguracja komputera - Konfiguracja systemu Windows - Ustawienia zabezpieczeń - Zasady lokalne - Przypisywanie praw użytkownika”, a w wspomnianych uprawnieniach dodać użytkowników „Administrator” oraz profil. Zrestartuj komputer, aby zastosować zmiany. (Przyp. red.: Jeśli używasz edycji Home systemu Windows i gpedit.msc nie jest dostępne, musisz znaleźć sposób jego włączenia lub zlokalizować odpowiednie klucze rejestru).

Jak uruchamiać procesy w systemie Windows z ograniczonymi uprawnieniami
Dostępne modyfikatory w RunWithRestrictedRights

Jeśli wszystko pójdzie dobrze, reszta to kwestia otwarcia wiersza polecenia z podniesionymi uprawnieniami, przejścia do folderu, w którym zapisany jest RunWithRestrictedRights, i użycia polecenia „RunWithRestrictedRights.exe”, po którym następuje proces do ograniczenia. Tekst wskaże, że program został uruchomiony z średnią integralnością i jego odpowiednim PID. Najważniejsze modyfikatory RunWithRestrictedRights to -l i -p, które dodatkowo zmniejszają ilość uprawnień. Od tego momentu wszystko zależy od konkretnego procesu. Niektóre będą działać poprawnie, inne wygenerują różnego rodzaju błędy.

RunWithRestrictedRights nie jest narzędziem dla początkujących, ale jeśli kiedykolwiek znajdziesz się w potrzebie związania procesu i ograniczenia jego korzystania z podniesionych uprawnień, powinno się sprawdzić.

Oficjalna strona i pobieranie: Kliknij tutaj

https://old.neoteo.com/como-ejecutar-un-programa-con-parametros-avanzados/