No servidor 2008 R2, se eu executar um aplicativo no modo de administrador, o processo filho ainda estará no mesmo modo?

5

No servidor 2008 R2, se eu executar um aplicativo no modo de administrador, o processo filho ainda estará no mesmo modo?

Eu levanto essa questão porque suspeito que o processo filho do aplicativo não está sendo executado no modo do administrador.

    
por dvd818 24.06.2015 / 18:16

3 respostas

7

Sim, processos filho herdam o token de acesso do processo pai (de Processo UAC e interações no TechNet):

Each application that requires the administrator access token must prompt the administrator for consent. The one exception is the relationship that exists between parent and child processes. Child processes inherit the user access token from the parent process. Both the parent and child processes, however, must have the same integrity level.

Informações relacionadas ao bônus:

O utilitário runas tem dois comutadores mal documentados chamados /showtrustlevels e /trustlevel que aparentemente permitem que você inicie (de um processo elevado) um novo processo com um token de usuário padrão em vez de seu token de administrador, sem diminuir o nível de integridade do processo filho:

runas /trustlevel:0x20000 cmd.exe

Você verá que o título da janela contém (running as [username] with restricted privileges) e whoami mostrará um privilégio restrito e uma lista de grupos, em comparação com o prompt elevado:

    
por 24.06.2015 / 23:06
2

Sim, será executado com privilégios de administrador.

Teste simples:

Você pode testar isso abrindo o aplicativo como administrador e abrindo o notepad.exe do aplicativo. Tente salvar um arquivo de texto em branco em C: \ Windows. Se o not lançar um erro de permissão, você saberá que o processo filho (Notepad) está sendo executado com privilégios elevados.

    
por 24.06.2015 / 19:03
1

Sim, o filho estará no modo de administrador.

É por isso que executar o cmd.exe como administrador permite iniciar outros programas no modo de administrador.

    
por 24.06.2015 / 19:03