Articles of uac

Win7 UAC令牌

众所周知,在win7 UAC下,login到系统时会收到2个令牌:std user token和admin token。 如果我禁用UAC,我应该得到什么? 只有pipe​​理员令牌? 还是两者都没有考虑到UAC的地位?

Quickbooks 2011现在需要UAClogin,但是当前login的用户和密码WORKS FINE?

我有一个真正的奇怪的…我为一家会计师事务所做IT工作,因为他们有这么多不同的客户群,他们有很多不同版本的QuickBooks一次安装。 所有员工都以“标准用户”身份运行(即不是pipe理员或超级用户)。 所有PC都是Win7-64位,通过本地WSUS服务器完全打补丁。 不知怎的,大约三个星期前(也许一个月…也许是上个月的补丁星期二造成的),所有用户开始报告说,Quickbooks 2011桌面图标上显示“UAC Shield”,并提示他们用户名和密码,当他们调用程序。 奇怪的是,用户名和密码,他们是已经logging在工作绕过这个UAC提示。 但是一旦程序打开,没有networking驱动器可用,就好像它们已经用他们的configuration文件的单独副本login,但没有首先运行login脚本,因此没有映射的驱动器可用。 一个给定用户的configuration文件的完整重置解决了这个问题,但这不是一个真正可接受的解决scheme… 那么,有什么方法可以改变UAC提示这个应用程序呢? 在configuration文件中必须有一些东西可以导致这种情况发生,我可以研究。 我感谢任何build议, 格伦

UAC – 当设置为“从不通知”时,我是否还有双重令牌?

UAC可以被设置为永远不会通知,但是这与根本没有UAC是不一样的。 我的意思是,操作系统是否仍然为pipe理员用户创build一个双重凭证,但只是自动提升所有内容? 这个区别很重要,因为各种文件系统的操作仍然会有不同的performance,比如Windows NT 4.0。 例如,当资源pipe理器看到一个只有Administrators:Full-Control的文件夹Administrators:Full-Control它经常提示你没有访问权限并提升,然后自动将你的用户添加到ACL中。 这就是我所看到的,我真的不喜欢它。 通过设置UAC不提示,我认为这个提升和修改ACL将会发生,但它仍然与我的ACL搞砸。 一般来说,自从UAC以来,我似乎花了很多时间没有权利去做事,乱搞ACL,而在NT 4.0的时候,生活很简单,ACL就是事实。 我为我的岳母“得到”UAC,但在专家漫游的服务器上?!

在Vista Business下禁用UAC和Windows安全中心警报

我们有几个closures用户帐户控制的Windows Vista商业版(原因是因为这些机器需要运行一系列与UAC不兼容的程序,因为这些机器没有互联网连接,所以这不是安全问题)。 但是我想知道是否有一种方法可以禁用每次启动计算机时出现的烦人的“popup”。 我知道防病毒软件和其他东西在Windows安全中心有“Not Monitored”标志,但是这对于UAC来说似乎不存在。 用户不断抱怨,我想知道是否有一个“registry黑客”或类似的closures。 谢谢!

UAC和Windows平台上的ACL之间有什么关系(如果有的话)?

UAC和Windows平台上的ACL之间有什么关系? 这两个单独的安全计划? 或者是另一个的超集? 直觉上,我期望他们是相关的,但我一直试图找出几个小时现在,但没有发现任何文档通过谷歌search谈论这两个主题,而不是提供比较/对比/关系的讨论。 任何想法和链接将不胜感激。

找出哪个帐户被禁用UAC

有人或最近在关键的服务器上禁用了UAC,并且现在要求重启(这不会发生)。 日志中是否有事件会告诉我哪个帐户被禁用? 我可以重新启用它而无需重新启动来摆脱“重新启动”提示? 谢谢。

好奇的用户帐户控制,资源pipe理器和本地用户组之间的交互

我有一个Windows Server 2008安装(“ MACHINE ”)上的数据驱动器上托pipe的示例目录。 只有SYSTEM , Domain Admins和Administrators (本地)具有适用于此示例目录的完全控制权限。 没有其他权限被应用(我倾向于对权限有点紧张,并且以最小集合和扩展开始更容易)。 当我尝试打开资源pipe理器中的目录时,收到消息“您当前没有权限访问此文件夹,请单击”继续以访问此文件夹“。 我绝对是在域pipe理员。 是的,我查了一下。 如果我继续,权限是专门添加我的帐户到该目录。 我删除了特定于我的帐户的权限,然后将我的帐户添加到本地pipe理员组。 我收到相同的错误。 当我添加MACHINE\Users组的权限时,我可以进入该目录。 当我禁用UAC时,这种奇怪的行为就消失了。 就好像我在域pipe理员和本地pipe理员组中的成员资格在启用UAC时被忽略。 有人能解释这个令人困惑的行为吗? 我意识到我可以closuresUAC或将MACHINE\Users组添加到我的权限,但是我想理解这个问题,而不是仅仅将它移开。

防止Flash更新 – 赢7

我希望阻止Adobe Flash播放器检查所有域计算机上的更新。 原则上,它就像在%windir%\system32\macromed\flash文件夹中创build一个UTF-8格式的文件名mms.cfg一样简单。 (该文件只需要行AutoUpdateDisable=1 。虽然这可以通过在XP和Server 2003机器上的login脚本正常工作,但它不能在Win 7上工作,因为UAC,如果可行,我宁愿不禁用它。 我正在创build/复制文件的方式没有用户干预,最好在login。 这可以通过一个脚本来完成,同时考虑到目标位置,还是需要创build一个MSI包并使用GPO来安装它,这对于这样一个简单的事情来说似乎是一个非常麻烦的事情?

我如何允许有限的用户在不禁用UAC的情况下更改Windows 7中的系统时间?

我需要允许几个特定的​​用户权限来更改Windows 7 x64中的本地系统时间。 我已经通过使用“更改系统时间”用户权限分配的组策略为其分配了权限,但UAC正在阻止它们实际更改时间。 我们有一个类似的设置来更改IP设置,允许用户使用自己的凭据来authenticationUAC,但这不适用于时间设置。 任何帮助,将不胜感激。 谢谢

AD:域pipe理员需要提升

我正在尝试更改新安装的服务器上的设置。 我已经将其添加到了我的域中,但是我无法弄清楚为什么我不断收到这样的消息:“请求的操作需要提升”。 用户正在尝试与此域pipe理员,添加到活动目录中,并添加到域pipe理员和pipe理员组如果我使用域\pipe理员+密码login,它就像一个魅力。 我错过了什么?