作为管理员组成员的 Windows 用户有 2 个访问令牌:
- 一个具有中等完整性级别。
- 诚信度高的一家。
默认使用第一个。当应用程序需要高完整性级别时,会向用户显示 UAC 同意弹出窗口。当用户接受时,他切换到他的高完整性级别访问令牌。
管理员帐户只有一个访问令牌:具有高完整性级别的令牌。这就是为什么他永远不会被 UAC 不断弹出提示。
我错了吗?
有没有办法创建“第二个”管理员帐户?(我的意思是拥有一个具有高完整性级别的访问令牌的用户)。
谢谢
作为管理员组成员的 Windows 用户有 2 个访问令牌:
默认使用第一个。当应用程序需要高完整性级别时,会向用户显示 UAC 同意弹出窗口。当用户接受时,他切换到他的高完整性级别访问令牌。
管理员帐户只有一个访问令牌:具有高完整性级别的令牌。这就是为什么他永远不会被 UAC 不断弹出提示。
我错了吗?
有没有办法创建“第二个”管理员帐户?(我的意思是拥有一个具有高完整性级别的访问令牌的用户)。
谢谢
UAC 提示符的行为取决于您在环境中的设置。验证设置有助于解释您的行为。
设置列表可在此处找到:https://learn.microsoft.com/en-us/windows/security/identity-protection/user-account-control/user-account-control-group-policy-and-registry -键设置
没有什么是硬编码的。内置管理员帐户的行为通过设置进行控制
User Account Control: Admin Approval Mode for the built-in Administrator account
UAC 行为设置是在机器级别配置的,不能为每个用户设置。