-1

у нас есть ярлык, который вызывает файл .exe, который требует прав администратора от UAC. Я хотел бы иметь возможность запускать приложение без каких-либо прав администратора или дать обычным пользователям права администратора только для этого .exe. Что мы сделали и потерпели неудачу.

  1. Свойства приложения >> безопасность >> Дополнительно >> Разрешения >> Полный доступ
    в локальную группу A (которая включает в себя пользователя) и пользователя самостоятельно.

    1. Передал право собственности на папку локальной группе А.

    2. Я посмотрел в Regedit и вижу пользователя, и он имеет полный контроль над этим приложением.

    3. проверил запуск от имени администратора и тоже не проверено. Мы не хотим использовать /savecred из-за угрозы безопасности. Какие еще шаги мы можем предпринять, чтобы найти решение?

Window 10 and on a domain

1 ответ1

0

Если вы пытаетесь присвоить им учетные данные администратора для запуска программы из-за групповой политики ограниченного использования программ. Было бы лучше определить надежный путь к скрытой папке и поместить программу туда.

Вы можете рассмотреть возможность использования учетной записи локального администратора для /savecred тоже.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .