Questions tagged «uac»

1
管理员查看所有映射的驱动器
在我对安全性的理解中,管理员应该能够查看与计算机之间的所有连接-就像他们可以查看所有进程/所有者,网络连接/所有者进程一样。但是,Windows 8似乎已禁用此功能。 作为管理员,当您在Win Vista +中运行提升的权限时,您将net use获得所有映射的驱动器,列为不可用。在Windows 8中,从提升的提示符运行的同一命令将返回“列表中没有条目”。对于powershell来说,行为是相同的Get-WmiObject Win32_LogonSessionMappedDisk。 一种持久映射的解决方法是运行Get-ChildItem Registry::HKU*\Network*。这不包括临时映射(在我的特定示例中,它是通过资源管理器在管理员帐户上创建的,而我未选择“登录时重新连接”) 管理员是否有直接/简单的方式查看任何用户的连接(缺少在每个用户上下文下运行的脚本)?我已经阅读了启用UAC时某些程序无法访问网络位置的信息,但我认为它并不特别适用。 我已经看到了这个答案,但是它仍然不能解决非永久性驱动器问题。我如何知道用户已映射的网络驱动器?

7
Windows资源管理器和UAC:运行提升
我对UAC感到非常恼火,并尽可能地为我的管理员用户关闭它。但是,在某些情况下我无法执行-尤其是那些不在我的连续管理之下的机器。 在这种情况下,我总是面临通过Windows资源管理器使用我的管理用户遍历目录的挑战,而普通用户没有“读取”权限。到目前为止,可能的两种方法可以解决此问题: 更改的ACL有问题的目录,包括我的用户(的Windows提供的便利设施的Continue按钮,在“您目前没有权限访问该文件夹”对话框。因为往往不是这显然吮吸我不希望改变的ACL但是只是查看文件夹的内容 使用提升的cmd.exe提示符以及大量命令行实用程序-浏览大型和/或复杂目录结构时,这通常会花费大量时间 我希望看到的是一种在提升模式下运行Windows资源管理器的方法。我还没有找出如何做的。但是也非常欢迎以其他建议解决该问题的建议,而不用改变整个系统的配置(最好是无需下载/安装任何东西)。 我看过这篇文章,提出了更改HKCR的建议-很有趣,但是它改变了所有用户的行为,在大多数情况下我不允许这样做。此外,有些人建议使用UNC路径来访问文件夹-不幸的是,当访问同一台计算机(即\\localhost\c$\path)时,该操作不起作用,因为仍然从令牌中剥离了“管理员”组成员身份并重新进行了身份验证(因此创建了访问本地主机时,不会发生新令牌的更改)。
11 windows  uac 

1
Windows 7 UAC请求升级为系统管理员?
有什么办法可以为管理员(或选定用户列表)列出用户UAC请求? 一种替代方法是在已登录管理员的屏幕上弹出窗口。另一个可能是通过轮询在接口上列出请求。对于第二种可行的替代方法,用户需要知道他们应该在弹出UAC提示时等待。 我在一家中型公司工作,我们需要在IT环境中提供良好的控制。同时,处理用户在日常工作中所需的每个UAC请求都是乏味的。因此,基于发送用户和屏幕快照列出和批准请求的功能将节省大量时间。 可以监视用户计算机的请求并将其上报给管理员的工具会很棒。有这样的工具吗?如果没有,可以创建它吗?
10 windows  windows-7  uac 

9
通过.bat文件提升UAC?
很简单,我很难找到答案。 serverfault 以前帮助我找到了一种无需使用WSUS即可自动执行Windows更新的方法。它的运行非常出色,但是要通过网络运行它,您必须首先安装共享驱动器。这是非常简单的XP,因为您只需安装驱动器并运行更新程序。 但是,在Vista和W7上,必须使用提升的权限才能完成所有操作。UAC帐户看不到普通用户安装的网络驱动器,因此,为了使所有功能正常运行,我必须通过net use升级的外壳安装共享。我想自动安装此共享并通过一个简单的.bat文件启动更新程序。 我可能只是指示所有人右键单击.bat文件上的“以管理员身份运行”,但我想使事情尽可能简单,并让.bat自动提示用户升级特权。 由于这些计算机不属于我们,因此我不能指望安装Powershell之类的东西,因此,按照这些规则来规定任何解决方案的方法,几乎​​必须依靠RTM Vista安装中包含的内容。我希望我在这里最容易遗漏的东西。:)
10 batch-file  uac 

1
在脚本中输入本地管理员用户名和密码
我的网络上有很多客户端,我希望我的脚本执行以下操作: [1]使用本地管理员详细信息打开提升权限的命令提示符。注意:我不想为每个用户输入用户名和密码。 [2]使用以下命令卸载Java:“ wmic产品,其中“'java%'之类的名称”调用uninstall” [3]然后,我想在PC重启后安装另一个Java版本。 我现在不太担心步骤2和3,但是步骤1给我带来了一些问题。我尝试了以下方法: runas命令 NirSoft程序 PowerShell 我真的只是想知道是否可以在不访问网络上的每台PC并输入本地管理员密码的情况下实现这一点。 /programming/19098101/how-to-open-an-elevated-cmd-using-command-line-for-windows 提前致谢。廷博

5
Windows文件夹权限,管理员和UAC,处理此问题的“正确”方法是什么?
我有一个具有权限的文件夹: 管理员(组):完整。 J. Bloggs:完整。 我以Administrators组的成员身份登录。 我无法在资源管理器中打开该文件夹,因为“您没有权限”。 我怀疑这是因为由于UAC,除非您还以“管理员身份运行”,否则正常进程没有管理员权限令牌。但是我不能在Windows资源管理器中做到这一点,可以吗? 因此,我的选择似乎是:-单击该按钮以获取所有权(破坏所有权,在大文件夹上使用一段时间,无法解决其他管理员问题)-添加具有完全权限的每个管理员帐户,使其无需管理员令牌即可工作(管理一团糟,分组的意义是什么? 这是一个非常烦人的设计,我必须丢失一些东西。应该如何运作?管理员进入管理员有权访问的文件夹的“正确”方法是什么?

4
NTFS-尽管属于本地管理员组,但域管理员没有权限
根据“最佳做法”,我们IT部门的员工有两个帐户。一个非特权帐户和一个帐户,该帐户是全局Domain Admins($ DOMAIN \ Domain Admins)组的成员。在我们的文件服务器上,将Domain Admins组添加到本地Administrators($ SERVER \ Administrators)组。本地管理员组具有对这些目录的完全控制权限。很标准。 但是,如果我使用Domain Admin帐户登录到服务器以进入该目录,则需要批准一个UAC提示,其中说:“您当前无权访问此文件夹。单击继续以永久访问该文件夹。此文件夹。” 单击继续将使我的Domain Admin帐户对该文件夹以及该文件夹下的其他任何对象具有权限,尽管$ SERVER \ Administrators(我是我通过Domain Admins组的成员)已经具有“完全控制”权限。 有人可以解释这种现象吗?有关与Server 2008 R2和UAC的管理权限有关的管理文件共享NTFS权限的适当方法是什么?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.