如何克隆Windows 2008pipe理员帐户?

在我们的Windows 2003独立服务器上,我们通常会创build一个新的pipe理员帐户(通过使帐户成为pipe理员组的成员)并禁用内置的帐户。

但是,在Windows 2008上执行此操作时,我们发现这个新的pipe理员帐户需要“以pipe理员身份运行”,否则将执行UAC提示访问内置pipe理员帐户不执行的某些文件夹。

有没有办法解决这个问题(不要篡改本地安全策略中的UAC设置)?

为什么要创build一个新帐户?

您应该使用GPO重命名内置pipe理员帐户。 您可以在KB 816109中find详细信息

不。2008年,即使pipe理员帐户也没有正常运行具有pipe理员权限的进程,但是一旦进程需要pipe理员权限,将启动UAC提示。 这样做是为了增加安全性。