二重認証

職場では、作業マシンのドメイン以外のドメインにあるコンピューターで作業する必要があります。

これは、自宅や職場のマシンからTFS、VSS、共有フォルダー、またはクライアントのネットワークなどの別の企業ネットワークにある同様のサービスに接続する必要がある場合によく起こります。



同様のタスクに直面した人なら誰でも知っています。接続を確立するたびに、個々のサービスごとにログイン/パスワードを常に入力する必要があります。

画像

これを数回行う必要がある場合は問題ありませんが、常に作業を続けると、パスワードの手動入力が煩わしくなります。







ソリューションNo.

TFS、およびそれ自体がパスワードの保存を提供していない同様のサービスの場合:

SMB \\ ip_or_name \経由でマシンにアクセスし、ログインパスワードを入力し、「パスワードを記憶する」チェックボックスをオンにします。

同様の効果は、この方法で実現できます。start-> run-> control userpasswords2-> Advanced-> Password Management。

ソリューションNo. 2は迅速かつ簡単ですが、2つのニュアンスがあります。

1)常に機能するとは限らない

2)同じドメインの別のリソースにアクセスする場合、パスワードを入力する必要があります。



決定番号2

runas / netonly!

判明したように、Windowsではプロセスが複数のSSIDを持つことができます。 複数のユーザーで同時に「ログイン」できます!



したがって、ローカルアカウント、ローカルアカウント、およびリモート(またはリモートドメイン)に同時にログオンできます。

プロセスがローカルリソースにアクセスする場合、ローカルアカウントの特権が使用され、ドメインにアクセスする場合、ドメインの権利が使用されます。



そして今、少し魔法:

killall /F /IM explorer.exe

runas /netonly /user:\_ explorer.exe







システムの起動後にこのスクリプトを実行すると、ローカルコンピューターとドメインで同時に認証されるエクスプローラーがあります!

SSIDとアクセス権は子プロセスに継承されるため、このような簡単な操作を行うと、ドメインとローカルコンピューターに一度ログインし、再起動する直前にパスワードを入力するのを忘れることができます。



ソリューションNo. 2は1日10〜15分節約できます。 リモートリソースに頻繁にアクセスする必要があります。 あなたはどうですか?



追加の関連リンク:

http://msmvps.com/blogs/martinzugec/archive/2008/06/03/use-runas-from-non-domain-computer.aspx

http://msdn.microsoft.com/en-us/library/ms682434(VS.85).aspx



All Articles