Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Windows Server, AD и Роли

Запуск программ от имени администратора без пароля: команда RunAs SaveCred

Обновлено: 27.08.2026 · Официальная документация ↗

Симптомы и описание проблемы

Обычный пользователь без прав локального администратора не может запустить специализированное ПО (бухгалтерские базы, клиенты банков, драйверы специфического оборудования, программы для торгового оборудования). При попытке запуска всплывает окно Контроль учетных записей (UAC) с требованием ввести логин и пароль администратора.

Сравнение подходов к запуску ПО с правами

МетодБезопасностьУдобство для пользователя
Выдача полных прав локального администратораНизкая (риск заражения вирусами и поломки ОС)Высокое
Постоянный ввод пароля вручную сисадминомВысокаяКрайне неудобно
Ярлык с командой RunAs /savecredОптимальная (пароль вводится один раз)Высокое (запуск в один клик)

Пошаговое создание ярлыка с командой RunAs

Утилита runas.exe позволяет выполнить программу от имени другого пользователя. Параметр /savecred сохраняет учетные данные в диспетчере учетных записей Windows после первого ввода.

  1. Кликните правой кнопкой мыши на рабочем столе и выберите Создать → Ярлык.
  2. В поле «Укажите расположение объекта» введите команду следующего формата:
    runas /user:ИМЯ_КОМПЬЮТЕРА\ИмяАдмина /savecred "C:\Program Files\AppFolder\program.exe"
  3. Если компьютер входит в домен Active Directory, укажите имя домена:
    runas /user:DOMAIN\DomainAdmin /savecred "C:\Program Files\AppFolder\program.exe"
  4. Нажмите Далее, укажите понятное имя для ярлыка и нажмите Готово.
  5. Запустите созданный ярлык. Откроется черное окно командной строки с запросом пароля. Введите пароль администратора (при вводе символы не отображаются в целях безопасности) и нажмите Enter.

Важно: При последующих запусках пароль больше запрашиваться не будет. Он надежно сохраняется в Диспетчере учетных данных Windows (Credential Manager).

💡 Практика специалистов: Для защиты от злоупотребления параметром /savecred создавайте отдельную локальную сервисную учетную запись с минимально необходимыми правами и сложным паролем, а не используйте главную учетную запись администратора домена.

Частые вопросы (FAQ)

Где Windows хранит сохраненный пароль?

Пароль сохраняется в зашифрованном виде в Панели управления в разделе «Диспетчер учетных данных» (Windows Credentials).

Как сбросить или удалить сохраненный пароль, если он изменился?

Откройте Панель управления → Диспетчер учетных данных → Учетные данные Windows, найдите строку с именем целевого администратора и нажмите «Удалить».

Почему при вводе пароля в черном окне курсор не двигается?

Это стандартное защитное поведение консоли Windows. Пароль вводится, просто символы и звездочки скрыты. Напечатайте пароль и нажмите клавишу Enter.

Может ли пользователь использовать этот ярлык для запуска других программ с правами админа?

Обычный пользователь с сохраненным ключом savecred может теоретически запустить через консоль и другую команду, если знает синтаксис. Для строгой изоляции в корпоративных сетях рекомендуется применять Microsoft LAPS или утилиты вроде RunAsTool/Adhelia.

Полезные материалы
Рекомендуем