AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[uac](server)

Martin Hope
Lazarus535
Asked: 2018-07-11 06:42:03 +0800 CST

Windows - 细粒度的管理员权限

  • 0

每当出现 Windows UAC 弹出窗口以授予程序管理员权限时,只有一个是/否答案。

有没有办法限制程序以管理员身份运行时可以执行的操作。大多数程序不需要所有特权,而只是一点点,这是标准用户无法做到的。

在 Linux 中有多种方法,我现在能想到:

根权限:将根权限划分为更小的功能

fakeroot:当程序检查root但并不真正需要它时

SELinux和类似的工具:必须明确授予一切

另一种提问方式:我能否在授予管理员权限的同时限制程序可能造成的损害程度。

示例:授予程序查看一个特定程序地址空间的权利,但不是全部。

uac
  • 1 个回答
  • 253 Views
Martin Hope
Jocke155
Asked: 2016-12-09 14:55:58 +0800 CST

在没有 UAC 的情况下提升到 CMD/Powershell 中的管理员权限?

  • 0

我设法使用 REGEDIT 更改了我的 Windows Server 2016 上的端口或远程桌面。但是当我忘记在防火墙中打开该端口时,问题就开始了,因此我无法再访问远程桌面。

该服务器仍在运行一个可以运行 PHP 代码的网站和一个 java minecraft 服务器,我可以通过 FTP 访问这些。

问题是使用 php 运行诸如 exec 之类的东西应该运行命令行,并没有提升到管理员权限,当然 UAC 不是一个选项,因为我无法单击任何东西。

所以我的问题是,有没有什么方法可以在没有管理员权限的情况下恢复 RDP 端口,或者有什么方法可以远程提升以便我可以使用 CMD 或 PowerShell 打开端口?

那里的许多答案都没有奏效。

编辑: 当前访问:

  • 通过 PHP 或 Java 运行非提升的 cmd/PowerShell 命令
  • 对网站和 Java 服务器的完全 FTP 访问

编辑2:

RDP 连接确实使用 FPipe 进行连接,但给出“发生内部错误”。

问题解决了!

在 java 中使用 FPipe 让我可以访问 RDP!我现在可以再次访问它。感谢大家的帮助!

powershell rdp windows-command-prompt uac
  • 1 个回答
  • 2719 Views
Martin Hope
TomTom
Asked: 2014-02-06 05:34:30 +0800 CST

应用程序需要提升权限才能运行 - 为什么?

  • 6

不像听起来那么愚蠢;)

我有一个没有来源的第三方应用程序。官方支持 XP 及更高版本 - 但仅在关闭 UAC 时更高。这是我不想要的。

现在,我认识程序员,如果工作量不大,他们愿意做出改变,我可以告诉他们需要做什么。

我知道启动多个可执行文件的应用程序在没有提升权限的情况下启动它时不会获得网络连接 - 但似乎没有打开的端口在 loer 范围内(根据 netstat -b

是否有任何指南可以尝试找出应用程序需要提升权限的原因?该应用程序对业务至关重要 - 这目前颠覆了安全性,因为用户必须是本地管理员。如果有人有想法 - 一旦我找到原因,我确信我可以让供应商实施更改。

uac
  • 2 个回答
  • 2443 Views
Martin Hope
Andrew J. Brehm
Asked: 2012-07-17 23:31:54 +0800 CST

Windows Server 2008 R2 映射共享不显示在命令行中

  • 1

当我在 Windows Server 2008 R2 的资源管理器中将共享文件夹映射到驱动器时​​,新驱动器号(比如 Z:)在 cmd.exe(以管理员身份启动)中不起作用。

我究竟做错了什么?

我相信这只发生在 UAC 处于活动状态的系统上。

network-share uac windows-server-2008-r2
  • 1 个回答
  • 3986 Views
Martin Hope
rocku
Asked: 2010-04-20 02:32:30 +0800 CST

IIS 应用程序池和 UAC

  • 4

我的系统是带有 IIS 7.5 的 Windows Server 2008 R2。我需要运行一个允许执行一些管理任务的站点。我创建了一个 AD 用户帐户并将其添加到所有必需的组中。该站点的应用程序池以设置为此 AD 帐户的自定义身份运行。这可行,但是某些任务因“访问被拒绝”而失败。我发现它是由 UAC 引起的(禁用 UAC 后一切正常)。

所以我的问题是 - 是否可以在不全局禁用 UAC 的情况下以提升模式运行应用程序池?可能只是为这个帐户禁用 UAC。

windows-server-2008 iis uac
  • 2 个回答
  • 1435 Views
Martin Hope
Ulrich
Asked: 2010-04-16 14:11:16 +0800 CST

从脚本中启动 ELEVATED 脚本

  • 6

你好,

我正在玩 Powershell(相对 NewBie),我正在寻找从另一个脚本中调用具有提升权限的 Powershell 脚本的最简单方法。

我知道 start-process 的 runas 动词,它允许我用不同的帐户启动一个新脚本。然而,我的问题是,在 Vista(UAC 活动)下,每个管理员帐户都有两个访问令牌,一个是普通特权,一个是提升的。

如果我使用 runas 方法,第二个脚本将在正确的帐户下启动,但使用非提升的访问令牌。有没有简单的方法来控制它?

非常感谢你的帮助!

乌尔里希

powershell user-permissions uac
  • 2 个回答
  • 11729 Views
Martin Hope
MetaHyperBolic
Asked: 2010-02-13 10:38:14 +0800 CST

用户帐户控制、资源管理器和本地用户组之间的奇妙交互

  • 2

MACHINE我在 Windows Server 2008 安装 (" ")的数据驱动器上托管了一个示例目录。只有SYSTEM、Domain Admins和Administrators(local) 具有应用于此示例目录的完全控制权限。没有应用其他权限(我倾向于对权限有点紧张,从最小设置开始并扩展更容易)。

当我尝试在资源管理器中打开目录时,我收到消息“您当前无权访问此文件夹。单击继续以访问此文件夹。” 我绝对是域管理员。是的,我查过了。如果我继续,则会应用权限,专门将我的帐户添加到该目录。

我删除了特定于我的帐户的权限,然后将我的帐户添加到本地管理员组。我收到同样的错误。

当我为MACHINE\Users组添加权限时,我可能会进入目录。

当我禁用 UAC 时,这种奇怪的行为就会消失。

就好像我在域管理员和本地管理员组中的成员身份在启用 UAC 时被忽略了。

有人可以向我解释这种令人困惑的行为吗?我意识到我可以关闭 UAC 或将MACHINE\Users组添加到我的权限中,但我想了解问题,而不是挥手就走。

permissions uac
  • 2 个回答
  • 1182 Views
Martin Hope
James Kolpack
Asked: 2010-02-02 08:34:13 +0800 CST

在服务器机器上使用 UAC 的充分理由?

  • 4

鉴于对服务器操作系统具有登录访问权限的帐户通常是系统管理员(或者通常具有提升的权限),是否有充分的理由打开用户访问控制?如果不是,为什么?

windows-server-2008 uac
  • 6 个回答
  • 473 Views
Martin Hope
henriksen
Asked: 2010-01-20 11:39:11 +0800 CST

可以以编程方式关闭低于最大值的 UAC 级别吗?

  • 4

最近有人告诉我,如果您的 UAC 级别低于最大值(始终通知),那么恶意程序可以通过编程方式降低您的 UAC 设置,从而使 UAC 无用。

现在,我记得这是 Windows 7 测试版中的一个问题,但在 RC 中已修复:

有了这些反馈和更多信息,我们将对发布候选版进行两项更改,我们都会看到。首先,UAC 控制面板将运行在一个高完​​整性进程中,这需要提升。在本次讨论之前,这已经在工作中,这样做会阻止围绕 SendKeys 等的所有机制工作。其次,改变UAC的等级也会提示确认。(资源)

那么,我们中的哪一个已经过时了?是我没有发现可用的新 rootkit,还是其他人没有注意 RC 中修复的问题?

有没有办法在没有 UAC 提示的情况下降低 UAC 级别?

security windows-7 uac
  • 1 个回答
  • 747 Views
Martin Hope
Talc
Asked: 2010-01-18 08:08:37 +0800 CST

Win7 UAC 令牌

  • 3

众所周知,在win7 UAC下登录系统会收到2个token:std user token和admin token。

如果我禁用 UAC,我应该得到什么?只有管​​理员令牌?还是两者都不考虑 UAC 状态?

security windows-7 uac token
  • 1 个回答
  • 401 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve