Iva*_*van 6 windows-7 uac administrator windows-task-scheduler
使用该计算机的用户通过 Active Directory 域登录 Windows 7 Professional 系统,没有管理权限。
我是管理员,可以授予他权限,但出于显而易见的原因,我不想这样做。
用户需要使用一个需要本地管理权限的特殊应用程序(监控仪表板)。
所以我需要用户能够在不知道密码的情况下以提升的权限模式运行这个(并且只有这个)特定的应用程序(我不介意为这个快捷方式输入并保存它,但我找不到这样的选项) . 和/或(理想情况下)应用程序在用户登录后启动(提升)。
我知道这无论如何都会成为安全漏洞,但几乎没有任何选择。
我尝试以多种不同的方式调整快捷方式属性,但没有成功 - 它仍然要求提供管理员凭据。
我也尝试过使用 Task Scheduler 进行试验,但我得到的最好结果是应用程序在不可见的情况下运行,没有显示 GUI(在所有其他设置中,任务只是无法启动)。
有什么建议?
问题:您试图通过不授予用户管理员权限来像负责任的管理员一样运行这些计算机,而一些蹩脚的公司编写了一些更蹩脚的应用程序,希望以管理员权限运行
解决方案:填充它!使用 Microsoft 应用程序兼容性工具包
在计算机编程中,shim(来自 shim)或 shiv 是一个小型库,它透明地拦截 API 并更改传递的参数、处理操作本身或将操作重定向到其他地方。它们修复了仍然依赖旧功能的旧应用程序的兼容性问题。在这种情况下,旧的 API 仍然可以由新代码之上的薄兼容层支持。Shims 用于在不同的软件平台上运行程序,而不是为它们开发。(来源:维基百科)
IE 为 XP 编写的程序并坚持以管理员身份运行 查看填充应用程序。这就像 IT 的绝地思维技巧。Shims 将允许您欺骗程序认为它具有管理员权限。它真正需要的可能只是读/写到 c:\program files\crappy company\crappy app 或一个单一的 regkey。
http://technet.microsoft.com/en-us/library/dd837644(v=ws.10).aspx
| 归档时间: |
|
| 查看次数: |
4434 次 |
| 最近记录: |