是否可以为Windows为管理员用户创建的标准用户令牌添加权限?
这个问题是后续问题
Why is SeCreateSymbolicLinkPrivilege ignored on Windows 8? 鉴于: >用户位于Administrators组中 问题:是否可以将SeCreateSymbolicLinkPrivilege添加到Windows为管理员用户创建的标准用户令牌中? 附录 非提升管理员用户: C:dayforceSharpTop>whoami /priv PRIVILEGES INFORMATION ---------------------- Privilege Name Description State ============================= ==================================== ======== SeShutdownPrivilege Shut down the system Disabled SeChangeNotifyPrivilege Bypass traverse checking Enabled SeUndockPrivilege Remove computer from docking station Disabled SeIncreaseWorkingSetPrivilege Increase a process working set Disabled SeTimeZonePrivilege Change the time zone Disabled C:dayforceSharpTop> 普通用户: C:Windowssystem32>whoami /priv PRIVILEGES INFORMATION ---------------------- Privilege Name Description State ============================= ==================================== ======== SeShutdownPrivilege Shut down the system Disabled SeChangeNotifyPrivilege Bypass traverse checking Enabled SeUndockPrivilege Remove computer from docking station Disabled SeIncreaseWorkingSetPrivilege Increase a process working set Disabled SeTimeZonePrivilege Change the time zone Disabled SeCreateSymbolicLinkPrivilege Create symbolic links Disabled C:Windowssystem32> 请注意,普通用户具有SeCreateSymbolicLinkPrivilege权限,因为我已在安全策略中启用它.但管理员用户搞砸了,因为这样做不会影响其标准用户令牌! 解决方法
(这是实际问题的一个问题,但它是对我认为是实际目标的答案的尝试)
我感到很痛苦 – 我一直在寻找一种方法来允许管理员用户运行非升级来创建符号链接,但没有成功… >我调查过改变过程令牌(也许是“探险家”) 微软真的在这个问题上对我们犯了错误,似乎没有好的解决方法.虽然有一个可能是hackish解决方案…… 现在,对于hackish解决方案 – 在用户登录期间,启动后台程序(提升),这将代表其他进程创建符号链接.这将需要使用某种IPC(可能是命名管道)来接收来自客户端进程的create-symlink-requests.它很丑陋,可能很慢,但除了运行Elevated(或禁用UAC),或从Administrators组中删除用户之外,我没有看到任何其他方式. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- Windows下安装Python、pip、Django
- Windows – 如何以vbs的身份运行vbs?
- windows安装channels报错的解决方案
- batch-file – 如何使用Windows批处理文件列出所有空目录?
- 作为Windows / Linux系统管理员,您应该完全了解哪些工具?
- windows – FOSSIL(版本控制系统)不添加.htaccess文件.为什
- VS10始终链接到SUBSYSTEM:WINDOWS; CMake SDL GLEW
- iis-7 – 如何在Vista上重新安装iis 7.0 CLEAN?
- windows – 有人可以推荐单端口IP-KVM吗?
- 窗口 – 在dos中设置dir命令的递归深度