我们刚刚升级到Windows 2008服务器,而且我已经厌倦了批准数十个UAC消息。 我通常禁用UAC在我个人的Vista机器上,但我不愿意在我们的服务器上这样做。 有什么特别的理由让我离开吗?
在调查过滤令牌对我的文件权限的影响时,我注意到除了常规的系统定义的过滤组以外,我的全局安全组中还有一个被过滤。 我的Active Directory环境是Windows Server 2003function级别上的单一域林。 我将调用域“mydomain.example.com”。 我作为“MYDOMAIN \ Domain Admins”组和“MYDOMAIN \ MySecurityGroup”全局安全组(除其他之外)的成员login到Windows Server 2008 Enterprise Edition计算机(而不是域控制器)。 当我从提升的命令提示符运行“whoami / groups”时,我会看到我的账户所属的组的完整列表。 当我从常规,非提升的命令提示符运行“whoami / groups”时,我看到了相同的组列表,但以下组描述为“仅用于拒绝的组”。 BUILTIN \pipe理员 MYDOMAIN \ Schema Admins MYDOMAIN \提供远程协助助手 MYDOMAIN \ MySecurityGroup 以上数字1到3预计基于Microsoft文档; 4号不是。 “MYDOMAIN \ MySecurityGroup”全局安全组是我创build的一个组。 它包含三个非内置的全局安全组,这些安全组只包含非内置的用户帐户。 (也就是说,我创build了属于“MYDOMAIN \ MySecurityGroup”全局安全组的成员的所有帐户和组)。还有其他类似的组,我的帐户是未经我的login令牌筛选的成员,并且该组未在此计算机的安全设置或组策略中授予任何特定的用户权限。 什么会导致这个组被过滤出我的login令牌?
在Windows 10下,我logging为应该拥有本地计算机pipe理员权限的用户。 不幸的是,当我尝试通过右键单击“以pipe理员身份运行”来启动某个应用程序时,该应用程序根本无法启动。 尽pipe我可以在较低的权限下运行它,但某些应用程序在“正常”权限下启动(只需双击图标),但不能正常工作(例如:Chrome:启动,但无法访问networking)。 因此,我无法访问pipe理function,如设置或类似的东西。 任何想法来解决这种情况? 谢谢!
我最近被告知,如果你的UAC级别低于最大值(总是通知),那么恶意程序可以以编程方式降低你的UAC设置,从而使UAC无用。 现在,我记得这是Windows 7testing版中的一个问题,但是在RC中已经修复了这个问题: 有了这个反馈,还有更多我们将会对Release Candidate做出两个改变 ,我们都会看到。 首先, UAC控制面板将运行在一个高度完整的过程中 ,这需要提升。 在这个讨论之前,这已经在工作中,并且这样做可以防止SendKeys和类似工具的所有机制发挥作用。 其次, 改变UAC的级别也会提示确认 。 (资源) 那么,我们哪一个已经过时了? 是我没有抓到新的rootkit吗?还是另外一个没有注意到RC中固定的东西? 在没有UAC提示的情况下,是否有降低UAC水平的工作方式?
我是我们域中的Windows Server 2003 R2机器上的本地pipe理员。 这台机器大约3年前build成,我不确定我可能有什么特权。 如果我使用ntrights.exe(从资源工具包工具)它是成功的,如下所示: ntrights.exe +r SeServiceLogonRight -u domain\accountname Granting SeServiceLogonRight to domain\accountname … successful 最近我们已经构build了一个新的Windows Server 2008 R2机器,我是本地pipe理员。 但现在相同的ntrights.exe失败如下: ntrights.exe +r SeServiceLogonRight -u domain\accountname Granting SeServiceLogonRight to domain\accountname OpenPolicy: ***Error*** OpenPolicy -1073741790 尽pipe是本地pipe理员,但我似乎缺less一些权限。 我需要什么特权才能请求我们的系统pipe理员帮助我授予这些权限? 编辑:通过将UAC设置更改为从不通知使用控制面板 – >用户帐户设置中的滑块解决问题。 但我认为这不是解决这个问题的最好方法。 其他答案仍然欢迎。
在一个普通软件的正确安装中,其可执行文件将位于程序文件文件夹中; 其用户数据存储在用户的应用程序数据文件夹中; 它是所有用户应用程序数据文件夹中非用户特定的数据; 它通常应该能够在非pipe理权限下运行。 这些指导方针在XP上很容易被忽略,但是由于UAC,它们在Vista和7上是个问题。 我们即将发布我们的软件的主要版本。 这是一个CMS,作为他们的主要工作工具,我们的客户使用它们的IT人员非常熟悉它。 如果我们想与Windows 7完全兼容,我们必须做出相当多的改变,而且我们已经在紧张的时间表上。 问题是:我们可以很容易地让我们的客户在程序文件之外安装我们的软件,或让他们以pipe理员身份运行。 我认为这是错误的,但我需要一些弹药:为什么我们应该安装在程序文件,有所有的限制呢? 编辑: 我在这里问这是因为我想让IT人员input。 对于程序员的input,我可以问问旁边的人,而不是stackoverflow。 这不是一个编程问题。 我这样问,是因为我们想让软件更好。 当软件初次创build时,旧的安装习惯可以追溯到15年左右。 固定其安装是一个优先事项,没有别的。 更糟的是,它会被推迟到下一个版本。
我正在testing干净的Win7企业版虚拟机上的应用程序,但是我发现在RDC上运行的虚拟机之间,与运行相同操作系统的物理机器之间,UAC的行为有所不同。 虚拟机托pipe在Virtual Server 2005 R2上。 我正在尝试确定Windows 7上的应用程序是否存在任何兼容性问题,尤其是UAC问题,但在连接到虚拟机时,我没有通过远程桌面获取UAC提升提示,就像我在物理机器上执行的操作一样。 例如,如果我将“开始”菜单上的“命令提示符”快捷方式标记为“以pipe理员身份运行”,则会在我自己的物理Win7 Ent上获得一个UAC提示。 工作站设置为默认的UAC级别(4个中的3个); 但是在设置为相同默认UAC级别的虚拟机上,如果我对该计算机上的CMD快捷方式执行相同的操作,则不会收到提示。 Windows是否通过RDC抑制UAC提示,还是我有一些其他的configuration差异,我不知道? 请让我知道,如果有一些额外的信息,我应该提供,我会更新这个问题。 TIA,马特
如果使用runas命令打开命令提示符,将会看到一个显示的窗口 (Running as some_user) 在标题栏中,但如果右键单击cmd.exe并select“以pipe理员身份运行”,将会看到一个窗口,其中包含: Administrator cmd.exe 在标题栏中。 奇怪的是,这些窗户performance出不同的行为。 我的问题是如何通过命令行获得pipe理员cmd.exe命令提示符? 或者,如果这是可能的?
我对那些从不在办公室的远程用户设置笔记本电脑的最佳实践感兴趣。 在Windows 7中使用UAC时,标准用户在他们可以做的事情上受到很大的限制。 如果您不想closuresUAC或将用户设置为pipe理员,您将更改哪些设置以使其具有一些基本访问权限,但仍然安全? 我最近遇到的一些挫折包括: 用户无法安装他们的家庭打印机没有pipe理员权限 用户不能删除损坏的蓝牙键盘连接没有pipe理员权限,以便他们可以重新键盘 用户无法从桌面上删除全局快捷方式 提示inputpipe理员密码时,UAC通过VNC连接切断访问 以上列表可以无限扩展。 一般来说,您更改了哪些设置和权限来准备笔记本电脑/笔记本电脑作为有限的用户,而pipe理员访问难度最大呢? 作为pipe理员,您如何在不在办公室或简单的远程桌面连接的情况下满足用户的需求并使其支持变得轻松?
鉴于具有login访问服务器操作系统的帐户通常是系统pipe理员(或者通常具有提升的权限),是否有一个很好的理由让用户访问控制打开? 如果没有,为什么?