Grupos restritos não funcionam com o UAC

2

Eu tenho um grupo restrito em uma política de grupo em uma unidade organizacional chamada org_unit_a . Esta unidade organizacional tem todos os computadores.

  • O grupo restrito é My_domain\Workstation Admins
  • Tem membros: My_domain\settings
  • É membro de: Administrators (ou Järjestelmänvalvojat em finlandês)

No computador local:

  • net localgroup "Administrators" mostra o My_domain\Workstation admins como um grupo de membros
  • net user /domain settings mostra a associação do grupo para My_domain\Workstation Admins
  • Se eu tentar entrar em Meu_domínio \ configurações para o prompt do UAC, apenas me dá um tapa na cara com:

The requested operation requires elevation

Se o usuário settings foi definido como administrador local por meio de grupos restritos, então por que o Windows não aceita essas credenciais quando inserido no prompt do UAC?

    
por Simo Kivistö 26.02.2015 / 10:30

1 resposta

0

If user settings has been set as a local administrator via restricted groups then why Windows doesn't accept those credentials when entered in the UAC prompt?

Porque é assim que o UAC funciona.

Em poucas palavras, os usuários regulares e os usuários administrativos são executados agora com o mesmo contexto de segurança - o de um usuário não privilegiado. Como usuário administrativo, você recebe dois tokens com informações idênticas específicas do usuário, uma padrão e outra administrativa. Quando você tenta executar uma ação que exige privilégios administrativos, o UAC entra em ação e, dependendo de sua configuração, solicita suas credenciais ou uma aprovação de escalonamento e, em seguida, realiza a ação solicitada originalmente usando o token administrativo.

Em suma, você não é realmente um administrador, mesmo quando você é um administrador ( Visão geral do controle de conta de usuário .

Você pode modificar o controle de acesso do usuário "barulhento" - Quais são as configurações do Controle de Conta de Usuário?

    
por 09.03.2015 / 17:51