我有一些 Windows 10 PC 加入了 Samba4 域,
因此大多数用户只有一个受限帐户。
我将用户添加到本地组“网络配置操作员”,以便允许他们更改接口设置(例如他们的 IP 地址),
但当这些用户通过 cmd 执行 arp 时,系统显示权限被拒绝。
必须允许这些用户执行:
arp -d some.ip.address
我怎样才能做到这一点?
答案1
所以我找到了最好的解决方案:
当用户在本地网络配置操作员他还被允许使用组netsh
,或者arp -d
当 cmd shell 以管理员身份启动时,尽管它不是一个完整的管理员 shell,但它已经评估了权限。
如果您不想进行 UAC 密码检查,您可以以管理员身份登录并禁用 UAC,或者使用“以最高权限执行”创建计划任务,然后通过 cmd 运行该任务。