什么是 Exchange Activesync 策略代理,为什么它会不断显示 UAC 提示?

Mir*_*ana 21 exchange uac windows-10

自从安装了最新版本的 Windows 10(版本 1511 Pro)以来,我一直在不断地从Exchange Activesync 策略代理处获得 UAC 提示。不管我是否接受它们,它们都会不断地回来。我也在我的笔记本电脑上看到类似的持续提示Networks,但自从我最近格式化并重新安装 Windows 10 后就没有显示过。

我没有使用 Exchange 服务器。我只有IMAP帐户和一个outlook.com帐户注册在Outlook 2016,我相信使用EAS。

我不是很担心它是恶意的,但它真的开始让我紧张。我想关闭它,但如果做不到这一点,人们会认为微软会在需要时让他们自己的软件静默运行。

就其价值而言,我安装了 Office 2016。

快速谷歌搜索只返回外语论坛帖子和垃圾搜索网站,如 findeen.co.uk 和 2search.pixub.com。

最近的搜索发现它可能与我安装的 Visual Studio 相关,但没有提供我可以看到的可能的修复程序。

我尝试了以下方法:

  • 将 Visual Studio 2015 更新到最新版本
  • 检查以确保我的 Windows 帐户处于活动状态(操作系统未请求验证)(根据此处的最后一篇文章)

Ben*_*n N 10

Exchange ActiveSync 策略代理程序是实施Exchange ActiveSync 策略的程序,这是大型组织的管理员管理可以访问 Exchange 邮箱的设备的安全性的一种方式。

据推测,它运行以下载和安装任何 ActiveSync 策略的最新版本。要实施某些策略,它需要对机器进行管理访问。

通常,它在 UAC 的 COM 自动批准列表中注册,因此它可以通过组件对象模型加载而不会产生 UAC 提示。假设您没有将 UAC 设置为最高级别,如果有一个注册表条目使用以下数据调用,则策略代理应该自动提升:REG_DWORD{C39FF590-56A6-4253-B66B-4119656D91B4}1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\UAC\COMAutoApprovalList
Run Code Online (Sandbox Code Playgroud)

如果该值存在并且提示仍然出现,请确保该键存在:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C39FF590-56A6-4253-B66B-4119656D91B4}\Elevation
Run Code Online (Sandbox Code Playgroud)

确保它有一个REG_DWORD名为的条目Enabled,设置为1。进一步阅读:COM Elevation Moniker

如果提示继续出现,确保该键不存在(注HKCU而非HKLM):

HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{C39FF590-56A6-4253-B66B-4119656D91B4}
Run Code Online (Sandbox Code Playgroud)

在每个用户(即非安全)位置中存在该密钥可能会使 Windows 认为不应允许此特定 COM 组件自动提升。


危险区!我还没有测试过这个(因为我无法重现这个问题),但是删除下面的InProcServer32LocalServer32HKEY_CLASSES_ROOT\CLSID\{C39FF590-56A6-4253-B66B-4119656D91B4}很有可能阻止该程序运行;它只会阻止该 COM 类被实例化。您必须首先调整父注册表项的权限,包括将其所有者更改为 Administrators 而不是 TrustedInstaller。如果您感觉特别具有破坏性,您还可以从 System32 中删除EasPoliciesBrokerHost.exeEasPoliciesBroker.dll,因为那些是该 COM 类中涉及的文件。同样,这整个段落是危险的,您应该在尝试之前备份。不过,其余的答案是完全安全的。