Group Policy de

Computer Config.> Windows Settings> Security Settings> Local Policies> User Rights Assignments    altında. Perform Volume Maintenance Tasks a ilgili grubu ekleyeceksiniz.

Ancak bu yeterli değil çünkü defrag işlemi disk üzerindeki verilerin kopyalanması/taşınması/yeniden yaratılması gibi işlemleri içerir ve bu veriler arasında sistem dosyaları ve klasörleri de vardır. User ların bu sistem verileri üzerinde izni olmadığı için defrag yapamazlar. Ancak dediğim gibi birkaç değişiklik ile yapılabiliyor ama user lara gereksiz yetkiler vermiş oluyorduk. 

RunAs.exe /savecred /user:administrator /password:adminpass “defrag c: -v”

Hesap bilgilerini düzenlerseniz ve bunu bir bat file yaparsanız, User yetkisindeki kullanıcı çalıştırdığında C için defrag başlar. Tabi BAT içinde hesap ve şifresi görünür durumda olur ve risklidir.

RunAs.exe /savecred /user:administrator “defrag c: -v”    password anahtarını vermeden yandaki gibi kullanırsanız, BAT çalıştığında password ister ve password girilirse defrag başlar.

En akıllıca olan küçük bir exe yazacaksınız ve  içine;

RunAs.exe /savecred /user:administrator /password:adminpass “defrag c: -v”  

satırını koyacaksınız ardından kullanıclara dağıtacaksınız. Tıkladıklarında defrag başlayacaktır ve passwordde görünmemiş olacaktır.

 

Powered by