IE8 解决方法需要以管理员身份运行,但用户属于管理员组

IE8 解决方法需要以管理员身份运行,但用户属于管理员组

我在 Windows 7 上运行 IE8,并使用公司域帐户(不是计算机域)登录。域帐户已分配给计算机的管理员组。作为解决IE 8 问题,我发现如果我使用“以管理员身份运行”启动 IE8,IE8 问题就会消失。

问题:登录帐户已分配给管理员组,为什么我不能直接启动 IE8 并已“以管理员身份”运行。我在 Windows 7 中设置域帐户时是否忽略了某些操作,从而导致无需使用“以管理员身份运行”?

顺便提一下,使用“以管理员身份运行”也解决了我在使用 SQL Server Management Studio 2005 时遇到的问题。

答案1

在 Windows 7(和 Vista)中,默认情况下您不会以管理员身份运行。您可以根据需要提升权限来执行任务(以管理员身份运行)。有关用户帐户控制的详细信息,请访问了解和配置 Windows Vista 中的用户帐户控制7. 有点不同,但是概念是一样的。

答案2

我认为您可以右键单击 IE 快捷方式并选择属性。在属性上应该有一个复选框,允许您“以管理员身份运行”。这样您就不必一直以这种方式明确启动它。

答案3

即使该帐户可能是管理员,如果 UAC(用户帐户控制)处于活动状态(在 Vista 和 Windows 7 中都是默认状态),则该过程将不会被授予管理员权限,除非你选择通过“以管理员身份运行”以此类权限运行该进程,并确认出现的 UAC 对话框。

如果您不想麻烦地通过对话框确认管理员权限,那么您可以禁用 UAC,并将快捷方式设置为始终以管理员身份启动程序。但是,出于安全考虑,保持 UAC 处于启用状态是很有好处的。

答案4

首先,听起来好像 UAC 已启用。对于连接到域的任何计算机,我都会禁用 UAC - 它在域环境中无法为您提供真正的保护。(特别是因为您可能有一个在许多领域重叠的组策略,并且用户无论如何都是以管理员身份运行的,这完全违背了它的目的。)

如果您已将域帐户添加到本地管理员组,则没有理由不在管理员级别运行。

我个人认为将域组添加到本地管理员组更容易 - 例如,我可以将“DOMAIN\Domain Users”添加到本地管理员,这样就可以为所有用户提供登录权限(这在人们交换计算机时很有用)。

简而言之:

  • 禁用 UAC
  • 可能添加一个组而不是单个用户?

您还可以使用/runas:DOMAIN\Username password(或类似方法)对快捷方式进行硬编码来解决此问题 - 但我知道这可能很麻烦。

相关内容