Runas
| Fiche express | |
|---|---|
| Domaine | Exécuter une commande sous un autre compte |
| Commande | runas
|
| Contexte | Équivalent Windows de sudo/su côté Linux
|
| Voir aussi | Whoami |
runas permet de lancer une application avec les droits d'un autre utilisateur que celui
de la session courante — l'équivalent Windows du sudo/su Linux.
Usage de base
runas /user:administrateur notepad.exe
runas /u:Domain\User cmd
runas /user:domaine\admin_domaine "mmc %windir%\system32\compmgmt.msc"
Retenir le mot de passe
runas /savecred /user:administrateur notepad.exe
⚠️ /savecred stocke les identifiants de façon chiffrée dans le profil de
l'utilisateur courant — toute personne ayant accès à cette session pourra ensuite relancer la
commande sans ressaisir le mot de passe. À réserver aux comptes de service dédiés, pas à un
usage personnel sur un poste partagé.
Ouvrir une console avec un autre profil
runas /user:domaine\utilisateur "explorer.exe /separate"
`/separate` isole le processus dans son propre espace mémoire, plus stable que de lancer une seconde instance de l'explorateur sans cette option.
Alternatives historiques
Avant l'existence native de `runas` (Windows 2000+), des utilitaires tiers comme `lsrunase` ou `cpau` remplissaient un rôle similaire avec des options supplémentaires (mot de passe crypté en argument, par exemple). Ces outils tiers n'étant plus maintenus, `runas` natif suffit largement aujourd'hui pour l'usage courant.
Côté PowerShell, l'équivalent est Start-Process -Credential.
Voir aussi
- Whoami — vérifier l'identité effective après un `runas`