發布時間:2024-04-01 文章來源:深度系統下載 瀏覽:
用過Vista的朋友都知道,為了提升其安全性,里面的UAC控制真是令用戶抓狂!而起自此以后的win7、win8和win10系統雖有所改善,但還是讓一部分的用戶難以接受。不過對于在用域控制器的企業來說,這點有好有壞。 好處在于,幾乎安裝所有軟件都需要管理員權限,而普通用戶并不具備管理員權限,因此UAC控制可以大大減少用戶私自安裝軟件的可能性。 壞處在于,有部分軟件正常運行也需要管理員權限,尤其是一些客戶和合作伙伴的供應商管理系統、物流管理系統、訂單管理系統、倉儲管理系統等,這些無法用其他軟件替代,只能給權限。 ![]() 甚至許多政府機構、銀行系統的網站都必須要求IE以管理員身份運行才能正常使用。 但是給到普通用戶管理員權限,其可能產生的后果大家都懂。 網上找了各種辦法,但用在域環境的win10下也是毫無用處。 于是想了個折中的辦法: 在用戶的本地賬戶中,建立一個和域用戶相同名稱和密碼的賬戶。 將這個賬戶加入到Administrators中。 當用戶運行的程序需要授權時,輸入這個本地賬戶即可。 PS:需要輸入計算機名作為前綴,或者直接在賬戶名前面輸入“.\”,如賬戶名是lilei,則輸入.\lilei 此方法的原理其實就是給用戶的本機中建立一個和此用戶的域賬戶相同名稱的管理員賬戶,用這個管理員賬戶來完成必要的授權。 其缺點就是依然無法避免給到普通用戶的管理員權限,好在大多數的普通用戶并不清楚這里面的邏輯和原理,不會利用此漏洞來避開管理。 |