como um membro do domínio, 'executar com privilégios administrativos' sempre pede nome do host

5

Como executamos o Windows 7-clients em nosso domínio do Windows Server, tenho um caso de uso específico que se tornou mais inconveniente:

No site do cliente, fazendo logon como usuário com direitos restritos e tendo o controle de conta de usuário (UAC) ativado no nível mais alto, você pode executar um aplicativo com privilégios administrativos clicando com o botão direito do mouse nele e escolhendo "Executar como administrador".

Depois disso, uma janela pop-up é exibida e pede o nome de usuário e a senha.

Como membro do domínio, você precisa inserir seu nome de host completo com uma barra invertida seguida e o nome de usuário com privilégios administrativos (por exemplo, Administrador) para autenticar como administrador local.
Em máquinas XP você simplesmente tinha que digitar “Administrador” para o nome de usuário.

Isso torna a administração mais inconveniente se você executa vários clientes Windows-7 em uma empresa, porque sempre é necessário procurar o nome do host da máquina em que deseja executar algo com privilégios administrativos.

Existe uma configuração de registro ou uma boa solução alternativa que permite autenticar como administrador sem precisar digitar o nome do host da máquina, mas não usar ferramentas como "RunAsSPC" ou "Steel RunAs"?

    
por Master of Celebration 06.12.2010 / 13:43

4 respostas

4

Quando você quiser autenticar no computador local, você pode usar um ponto em vez do nome do host. Isso não faz com que o problema desapareça completamente, mas pelo menos evita que você precise procurar nomes de host, pois . funciona em todos os lugares.

Username: .\Administrator
Password: *******

Em determinados contextos, localhost funcionará em seu lugar. Ainda não encontrei uma situação em que . ou localhost não funcione, mas tenho certeza de que existe um em algum lugar.

    
por 06.12.2010 / 16:31
2

Que tal criar uma conta de domínio e / ou grupo que tenha acesso administrativo ao PC do cliente e faça o login como essa conta? Ou, dependendo do seu acesso, você sempre poderá fazer o login como administrador de domínio, que terá direitos de administrador no PC do cliente. Isso também significa que você não precisa gerenciar contas locais em cada PC.

Ou, se o objetivo é permitir que os administradores de usuários acessem seus próprios PCs, basta adicionar a conta de domínio deles como administrador ao PC cliente.

Acho que depende exatamente do seu cenário de uso.

    
por 06.12.2010 / 14:17
0

Se a conta de logon já é um administrador, você pode definir o UAC por meio de A política local muda para" Solicitar consentimento "ou" Solicitar consentimento na área de trabalho protegida ".

Para a versão Home do Windows, há um hack de registro que define isso em:
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System .
Clique duas vezes em ConsentPromptBehaviorAdmin e defina seu valor como:
2 - Solicitar consentimento na área de trabalho segura
4 - Solicitar consentimento

A muito mais simples caixa de diálogo Consentimento, onde basta clicar em Continuar, parece:

    
por 06.12.2010 / 15:02
0

Você também pode procurar a pasta de localização desse aplicativo e adicionar o usuário na segurança da pasta, para permitir todo o acesso. Isso funciona para mim, quando eu fiz isso. espero que isso ajude você.

P.S. quando você vai fazer isso, você deve usar e usuário administrador.

    
por 16.04.2015 / 03:59