我们有一个快捷方式,它调用一个 .exe 文件,该文件需要 UAC 的管理员权限。我希望能够在没有任何管理员权限的情况下运行该应用程序,或者只为标准用户授予此 .exe 的管理员权限。我们所做的一切失败了。
应用程序属性>>安全>>高级>>权限>>
对本地组 A(包括用户)和用户自己具有完全控制权。将文件夹的所有权授予本地组 A。
我查看了 Regedit 并看到了用户,他们对该应用程序拥有完全的控制权。
- 已选中以管理员身份运行,也未选中。我们不想使用,
/savecred
因为存在安全风险。我们还可以采取哪些其他步骤来找到解决方案。
Window 10 and on a domain
答案1
如果您因为软件限制组策略而尝试授予他们管理员凭据来运行程序,最好定义一个隐藏文件夹的受信任路径并将程序放在那里。
您也可以考虑使用 /savecred 的本地管理员帐户。