Запуск софта от имени другого пользователя


В некоторых случаях бывает очень нужно сделать так, чтобы пользователь
запускал приложения в очень ограниченных правах, и не знал об этом :))))

Для таких ситуаций сочиняем следующее: делаем файл-стартер типа VBS,
который запускает софт под определенным доменным пользователем:

Rem -----------
Rem RUN.VBS
Rem -----------

Set WshShell = CreateObject("WScript.Shell") 
WshShell.Run "runas /user:orgdomain\secretuser C:\1c\bin\1cv7s.exe", 1
WScript.Sleep 500
WshShell.Sendkeys "DomainUserPASSWORD"

И шифруем его, с помощью, к примеру, MS Encoder.

После этого заменяем запускаемую программу в ярлычке - Все работает!
Если, при этом, софт целиком и полностью лежит в NTFS-каталоге, то ставим на каталог
права только для запускающего пользователя - и опс, ничего налево не копируется.
Это самый быстрый и дешевый метод защиты информации от офисного планктона.