Articles of uac

Windows用户帐户控制和Update.exe的策略例外

所以…显然,Windows有一个需要额外权限运行的文件名列表,包含在这个列表中的是Update.exe,这恰好是我希望我的客户端运行的文件的名称,而不需要UAC。 我不想给出build议“只要closuresUAC”。 在Windows组策略编辑器(或者是因为我切换到linux,这种任意的文件限制完全闻所未闻)中有一个地方,系统pipe理员可以说:“closuresUAC为c:\ xyz \ update。可执行程序”? 关于StackOverflow的相关问题

如何推送到Windows客户端的安装

我需要在AD环境中的许多Windows客户端上安装Windows服务。 我假设公司已经安装了某种客户端pipe理系统。 安装必须保持沉默,并且不会在客户端上出现UACpopup窗口。 我有一个MSI安装文件,我可以安装在msiexec安静模式下在我的电脑testing过程中。 但是,我必须编写一个静默运行的安装程序,或者我可以依靠msiexec来处理这个问题吗? 我也遇到了签名的msi文件的问题。 我有一个证书,但安装UAC不受信任,除非我将证书安装在受信任的证书存储中。 如何在安装之前将证书推送到客户端上? 还是有其他方法来处理这个? 在这种基于networking的更新中,UACpopup如何处理? 我不想要任何东西出现。

作为另一个用户运行Active Directorypipe理中心

我试图通过创build快捷方式在Windows 7上运行Active Directorypipe理中心(dsac.exe)作为另一个用户,而不必按Shift +右键单击并指定用户。 在Windows XP上,我可以像这样创build一个runas快捷方式(在Windows XP中忘记dsac.exe不存在): runas /user:DOMAIN\user dsac.exe 当我在Windows 7上运行这个时,cmd风格的窗口popup并要求为DOMAIN \ user的密码,但我得到以下消息: Attempting to start dsac.exe as user "DOMAIN\user" … RUNAS ERROR: Unable to run – dsac.exe 740: The requested operation requires elevation. 如何让Windows 7以指定用户的身份自动运行dsac.exe? 我很乐意为指定的用户填写密码提示,但是如果有caching密码的解决scheme会更加快乐,所以我不必每天input一次以上。 更新 以下工作,但感觉有点笨拙: runas /user:DOMAIN\user "cmd /c Start /B dsac.exe" 这提示input密码,然后抛出UAC对话框,然后打开应用程序。 有没有办法绕过UAC对话框(而不是完全closuresUAC)呢?

用UAC在Windows 7中默默执行.reg

我需要能够推出与ADlogin脚本的registry修补程序启用UAC的Windows 7系统。 到目前为止,我没有运气使用在XP中工作的标准方法完成此操作。 regedit.exe /s 有没有办法做到这一点,而不closuresUAC? 谢谢你的回答。

如何在不提示UAC的情况下允许程序更新?

我们有大约15-20个用户谁安装了这个软件 。 我们已经通过GPO启用了UAC,这意味着如果标准用户试图安装,则软件会提示pipe理员批准。 这很好,他们可以打电话给服务台安装软件。 我的问题是,我们的服务台每天都受到轰炸,因为用户无法更新软件,几乎每天都有更新提示UAC。 使用procmon.exe找出它试图写入的位置,然后我创build了一个GPO,允许文件权限访问这个特定软件的程序文件文件夹,包括程序数据文件夹,但是它仍然提示pipe理员批准。 似乎软件正在使用msiexec.exe运行.msp修补程序文件。 我唯一可以在procmon中看到的“ACCESS DENIED”就是这样的: 除了禁用UAC之外,我还可以做些什么来阻止这个软件使用pipe理员密码提示UAC?

Windows Server 2008 R2用户访问控制和NTFS ACL有趣的现象

一个尝试,我会很感激这个想法。 在Windows Server 2008 R2框(或者大概是2008 R1,Windows Vista或Windows 7)上: i)以pipe理员身份login,并创build一个新的NTFS卷 ii)在卷的根部(这是可笑的)吹掉标准的MS ACLS,并replace为pipe理员:完全控制,系统:完全控制,例如: echo Y | cacls.exe d:\ / g“Administrators:F”“SYSTEM:F” iii)现在,从命令提示符shell窗口或PowerShell窗口切换到该驱动器(cd / d D:\或set-location D:\)。 工作正常…没有问题。 iv)现在,尝试使用MS Explorer浏览到新卷的根目录…访问被拒绝。 现在,我有种说服自己,这是UAC阻碍,因为你可以添加“身份validation用户:列表”访问D:\和资源pipe理器然后工作。 我只能假设MS Explorer无法为pipe理员使用“pipe理员”令牌。 浏览到explorer.exe并执行“以pipe理员身份运行”不起作用。 有什么想法吗? 提前欢呼。

如何升级到Windows 7中的pipe理令牌只使用CMD.exe

如果我不能右键单击CMD并以pipe理员身份运行,或者按Ctrl + Shift + Enter键运行CMD,但我在非pipe理员shell(CMD.exe)中使用pipe理用户帐户; 如何在世界上升级到该shell的pipe理员? Runas似乎没有升级的开关。 假设我不知道用户Administrator的密码。 我只是pipe理员组中的普通用户。 最好不使用一些第三方应用程序,但我会拿我能得到的。

埃克要求升级的特权,除非是更新

运行Windows 7 SP1。 我有一个应用程序,当通过MSI安装需要该程序的EXE运行与提升的凭据。 当我重命名该exe文件不再以提升的特权运行。 这是因为一个清单文件在编译时embedded到exe文件中,或者MSI如何安装它? 我怎样才能防止它作为pipe理员运行没有重命名? 编辑:我不认为我清楚我真的在问什么。 程序是否必须由开发者重新编译来消除这种行为?

Clavister-客户端VPN访问

login时出现错误消息:无法更新TUN / TAP接口的接口地址: 操作系统:Windows 7专业版。 64位Clavister-VPN客户端:1.0.1.3启用Windows 7 UAC 连接使用pipe理员权限。 Windows 7标准版用户存在问题。 用户也是本地networking运营商组的成员 问题:使用Standard-User-Permission和UAC设置连接需要哪些权限?

UAC帐户用户无法看到他们装入的networking驱动器

我在组策略pipe理中编写了几个login批处理,将指定的设备挂载到指定的用户组。 只要UAC被禁用,批量就可以工作。 我的问题是,UAC帐户用户无法看到他们装入的networking驱动器,因为login脚本运行在提升的上下文中。 我试图用PsExec(-l)修复这个问题,这样networking文件夹就可以映射到有限的用户界面了。 但似乎这是行不通的。 (PsExec已经安装在所有电脑上,所以它可以在本地工作。) 有没有人有一个想法如何解决这个问题? 我花了很长时间试图解决这个问题,但是我没有find解决这个问题的办法。