使用 Windows 10 时遇到了一点小问题,这是一个相当众所周知的问题 - 问题是我很难找到一个真正有效的与 Windows 10 兼容的修复程序!
这又是老生常谈的“普通用户必须输入密码才能加载任务管理器”了。我究竟该如何解决这个问题?鉴于输入任何有效凭据都可以访问任务管理器,我不明白为什么需要这样做。我曾尝试使用 UAC GPO 尝试让它工作,但没有帮助。我还尝试过使用 Windows 启动任务管理器,这本身就很理想,因为我可以在不提升权限的情况下做到这一点 - 但我不知道如何最小化启动它,因为我看到的所有内容都没有生效。
任何解决方案都将不胜感激。至于为什么我们的用户需要任务管理器;嗯,Microsoft Office 喜欢时不时地给自己制造麻烦。能够自己杀死这些不正常的任务对每个人的生产力来说要好得多!
答案1
运行此程序,然后注销/登录
setx.exe __COMPAT_LAYER runAsInvoker
如果您具有管理员权限并运行此命令,则某些命令(例如 gpedit.msc)将不再自动提升,您需要“以管理员身份运行”
答案2
我终于找到了解决办法。感谢reddit 帖子。
问题出在组策略“加载和卸载设备驱动程序”上。计算机配置 -> 策略 -> Windows 设置 -> 安全设置 -> 本地策略 -> 用户权限分配 -> 加载和卸载设备驱动程序。
如果将其设置为受限用户所属的组(所有人、域用户等),则显示提示。如果将其设置为管理员,则提示将被抑制,一切正常。我不确定更改此值会产生什么后果,因为自古以来它就已为我们设置。似乎与接受未签名的设备驱动程序有关。如果一切突然停止工作,那么我将不得不将其重新设置,但设置会一直回到 win2k,因此它可能不再相关(除非搞砸我的 shiz)...
答案3
我已经遇到这个问题 4 个月了。我曾经是域管理员,并将域管理员从我的日常帐户中删除。执行您提到的基本任务时 UAC 提示让我抓狂。我终于更深入地了解了我的群组成员身份。对我来说,关键是查看间接(嵌套)成员身份(我使用 Adaxes 来执行此操作,不确定使用标准 AD 工具执行此操作的最佳方法)。我的帐户是组策略创建者所有者的成员。删除它、执行 gpupdate 并最终重新启动后,我能够在没有 UAC 提示的情况下启动事件查看器、任务管理器等内容!!