タグ付けされた質問 「uac」

1
管理者はすべてのマップされたドライブを表示します
セキュリティに関する私の理解では、管理者は、すべてのプロセス/所有者、ネットワーク接続/所有プロセスを表示できるのと同じように、コンピューターとのすべての接続を表示できる必要があります。ただし、Windows 8はこれを無効にしているようです。 管理者が実行時にWin Vista +で昇格を実行net useすると、使用不可としてリストされているすべてのドライブがマップされます。Windows 8では、管理者特権のプロンプトから同じコマンドを実行すると、「リストにエントリがありません」が返されます。動作はpowershellと同じですGet-WmiObject Win32_LogonSessionMappedDisk。 永続的なマッピングの回避策は、実行することGet-ChildItem Registry::HKU*\Network*です。これには一時的なマッピングは含まれません(私の特定の例では、管理者アカウントのエクスプローラーで作成されたため、「サインイン時に再接続」を選択しませんでした) 管理者が任意のユーザーの接続を表示するための直接/簡単な方法はありますか(各ユーザーコンテキストで実行されるスクリプトの省略)。UACが有効になっていると一部のプログラムがネットワークロケーションにアクセスできないことを読みましたが、特に当てはまるとは思いません。 私はこの答えを見ましたが、それはまだ非永続的なドライブに対応していませんユーザーがマップしたネットワークドライブをどのように見分けることができますか?

7
WindowsエクスプローラーとUAC:昇格して実行
私はUACに深く悩まされており、できる限り、管理者ユーザーに対してUACをオフにします。しかし、私ができない状況があります-特にそれらが私の継続的な管理下にないマシンである場合はなおさらです。 この場合、通常のユーザーが「読み取り」権限を持たないWindowsエクスプローラーを介して、管理ユーザーを使用してディレクトリをトラバースするタスクが常に要求されます。これまでにこの問題に対して考えられる2つのアプローチ: (Windowsは便利提供しています私のユーザーを含めることが問題になっているディレクトリにACLを変更するContinueにはボタンを「あなたは現在このフォルダにアクセスする権限がありません」少なからず私はないので、ダイアログ。これは明らかに吸うていない ACLを変更したいですフォルダの内容を調べてください 管理者特権のcmd.exeプロンプトと一連のコマンドラインユーティリティを使用します-通常、大規模なディレクトリ構造や複雑なディレクトリ構造を参照する場合、これには長い時間がかかります 私が見たいのは、Windows Explorerを昇格モードで実行する方法です。その方法を私はまだ見つけていません。しかし、システム全体の構成を変更せずに(そしてできれば何もダウンロード/インストールする必要なしに)控えめな方法でこの問題を解決する他の提案も大歓迎です。 私はこの投稿をHKCRを変更するための提案とともに見ました-興味深いですが、それはすべてのユーザーの動作を変更します。これはほとんどの状況で許可されていません。また、一部の人々はUNCパスを使用してフォルダーにアクセスすることを提案しています-残念ながら、同じマシン(つまり\\localhost\c$\path)にアクセスする場合、これは機能しません。"Administrators"グループメンバーシップがトークンと再認証から削除されるため、新しいトークンの)ローカルホストにアクセスするときに発生しません。
11 windows  uac 

1
Windows 7 UAC要求はsysadminsにエスカレートされますか?
ユーザーのUACリクエストを管理者(または選択したユーザーのリスト)にリストする方法はありますか? 1つの代替策は、ログオンしている管理者の画面上のポップアップです。もう1つは、ポーリングを介してインターフェース上の要求をリストすることです。2番目の代替策が機能するためには、ユーザーはUACプロンプトがポップアップするのを待つ必要があることを知る必要があります。 私は中規模の会社で働いており、IT環境全体を適切に管理する必要があります。同時に、ユーザーが日常業務で必要とするすべてのUAC要求を処理するのは面倒です。したがって、送信ユーザーとスクリーンショットに基づいてリクエストをリストし、承認する機能により、時間を大幅に節約できます。 リクエストについてユーザーのコンピューターを監視し、それらを管理者にエスカレートできるツールはすばらしいでしょう。そのようなツールはありますか?そうでない場合、作成できますか?
10 windows  windows-7  uac 

9
.batファイル経由でUACを昇格しますか?
私が答えを見つけるのに苦労しているかなり簡単なもの。 serverfaultは以前、WSUSを使用せずにWindows更新を自動化する方法を見つけるのに役立ちました。これはすばらしい動作をしていますが、ネットワーク経由で実行するには、最初に共有ドライブをマウントする必要があります。ドライブをマウントしてアップデーターを実行するだけなので、これはかなり単純なXPです。 ただし、VistaおよびW7では、正常に機能させるために、これらすべてを管理者特権で実行する必要があります。UACアカウントは、通常のユーザーによってマウントされたネットワークドライブを認識できないため、すべてを機能させるためにnet use、エスカレートされたシェルから共有をマウントする必要があります。この共有のマウントと単純な.batファイルを介したアップデーターの起動を自動化したいと思います。 おそらく、.batファイルで[管理者として実行]を右クリックするようにすべての人に指示することもできますが、できるだけ単純にして、.batでユーザーに特権の昇格を自動的に促すようにしたいと思います。 これらのコンピューターは私たちのものではないので、インストールされているPowershellのようなものを当てにすることはできません。そのため、これらのラインに沿ったソリューションはすべてルール化され、RTM Vistaのインストールに含まれるものにかなり依存する必要があります。私はここで明白な何かがほとんど欠けていることを願っています。:)
10 batch-file  uac 

1
スクリプトにローカル管理者のユーザー名とパスワードを入力する
ネットワーク上に多数のクライアントがあり、スクリプトで次のことを実行してください。 [1]ローカル管理者の詳細を使用して管理者特権のコマンドプロンプトを開きます。注:各ユーザーのユーザー名とパスワードを入力する必要はありません。 [2]次のコマンドを使用してjavaをアンインストールします: "wmic product where" name like 'java%' "call uninstall" [3] PCが再起動したら、別のバージョンのJavaをインストールしたいと思います。 現時点では、ステップ2と3についてあまり心配していませんが、ステップ1で問題が発生しています。以下の方法を試しました: runasコマンド NirSoftプログラム PowerShell ネットワーク上のすべてのPCにアクセスしてローカルの管理者パスワードを入力しなくても、これが可能かどうかは本当に疑問です。 /programming/19098101/how-to-open-an-elevated-cmd-using-command-line-for-windows 前もって感謝します。チンボ

5
Windowsフォルダーのアクセス許可、管理者、UAC、これに対処するための「正しい」方法は何ですか?
権限のあるフォルダがあります: 管理者(グループ):フル。 J. Bloggs:フル。 管理者グループのメンバーとしてログインしています。 「権限がない」ため、エクスプローラでフォルダを開けません。 「管理者として実行」しない限り、UACのために通常のプロセスには管理者権限トークンがないためだと思います。しかし、Windowsエクスプローラーではできません。 だから私のオプションは次のようです:-ボタンをクリックして所有権を取得します(所有権を台無しにし、大きなフォルダで年齢を取り、他の管理者には解決しません)-管理者トークンなしで機能するように、完全な権限を持つ各管理者アカウントを追加します(管理者混乱、グループのポイントは何ですか) これは本当に迷惑なデザインです。それはどのように機能するはずですか?管理者が管理者がアクセスできるフォルダに移動する「正しい」方法は何ですか?

4
NTFS-ローカル管理者グループに属しているにもかかわらず、ドメイン管理者には権限がありません
「ベストプラクティス」に従って、IT部門のスタッフは2つのアカウントを持っています。特権のないアカウントと、グローバルDomain Admins($ DOMAIN \ Domain Admins)グループのメンバーであるアカウント。ファイルサーバーでは、Domain AdminsグループがローカルのAdministrators($ SERVER \ Administrators)グループに追加されます。ローカル管理者グループには、これらのディレクトリに対するフルコントロールが付与されています。かなり標準。 ただし、そのディレクトリに移動するためにドメイン管理者アカウントでサーバーにログインする場合、「現在このフォルダーにアクセスする権限がありません。継続してにアクセスするには、続行をクリックしてください」というUACプロンプトを承認する必要があります。このフォルダ。」[続行]をクリックすると、$ SERVER \ Administrators(私はDomain Adminsグループを介してメンバーになっています)に既に完全な制御権があるにもかかわらず、そのフォルダーおよびその下にある他のすべてに対するドメイン管理者アカウントのアクセス許可が付与されます。 誰かがこの動作を説明できますか?また、ファイル共有のNTFSアクセス許可を管理する適切な方法は、Server 2008 R2とUACの管理者権限に関して何ですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.