Runas

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Exécuter une commande sous un autre compte
Commande runas
Contexte Équivalent Windows de sudo/su côté Linux
Voir aussi Whoami

runas permet de lancer une application avec les droits d'un autre utilisateur que celui de la session courante — l'équivalent Windows du sudo/su Linux.

Usage de base

runas /user:administrateur notepad.exe
runas /u:Domain\User cmd
runas /user:domaine\admin_domaine "mmc %windir%\system32\compmgmt.msc"

Retenir le mot de passe

runas /savecred /user:administrateur notepad.exe

⚠️ /savecred stocke les identifiants de façon chiffrée dans le profil de l'utilisateur courant — toute personne ayant accès à cette session pourra ensuite relancer la commande sans ressaisir le mot de passe. À réserver aux comptes de service dédiés, pas à un usage personnel sur un poste partagé.

Ouvrir une console avec un autre profil

runas /user:domaine\utilisateur "explorer.exe /separate"

`/separate` isole le processus dans son propre espace mémoire, plus stable que de lancer une seconde instance de l'explorateur sans cette option.

Alternatives historiques

Avant l'existence native de `runas` (Windows 2000+), des utilitaires tiers comme `lsrunase` ou `cpau` remplissaient un rôle similaire avec des options supplémentaires (mot de passe crypté en argument, par exemple). Ces outils tiers n'étant plus maintenus, `runas` natif suffit largement aujourd'hui pour l'usage courant.

Côté PowerShell, l'équivalent est Start-Process -Credential.

Voir aussi

  • Whoami — vérifier l'identité effective après un `runas`