2010-01-06 6 views
0

UAC를 사용할 수있는 win2k8/Vista x64의 응용 프로그램 중 하나에서 이상한 문제가 발생했습니다. 그것은 우리의 서비스를위한 UI를 호스팅하고 로그온 한 사용자의 컨텍스트에서 실행되는 프로세스입니다.Win2k8/VIsta x64의 UAC - 로컬 "Administrator"는 작동하지만 Administrators 그룹의 도메인 계정은 실패합니까?

"Administrators"그룹의 구성원 인 도메인 사용자로 로그인하면 HACLM에서 레지스트리에 대한 쓰기가 액세스가 거부 된 UAC로 인해 실패합니다.

그러나 로컬 "Administrator"계정 (비 도메인)으로 로그인하면 레지스트리에 쓰기가 성공합니다.

두 계정은 모두 관리자입니다. UAC의 도메인 계정과 도메인 계정이 아닌 계정이 있습니까? 뭐라 구요?

+0

로컬 관리자 계정이 활성화되어있을 때 (기본적으로 Vista에서는 2k8) 로컬 사용자 계정에 대해 UAC 해제되어 있으면 분할 토큰 관리 모드로 실행됩니다. – tyranid

답변

0

감사합니다 ... 더 그것뿐만 아니라 비스타에 영향을 미치지 않는 것으로 보인다 읽기에서 :

"로컬 관리자 그룹의 일부가되는 것은 로컬 관리자 계정과 동일한 액세스 권한을 (제공하지 않습니다 같은도 적용 Windows Vista 2K8의 경우 Windows Server 2K8에서 관리자 액세스 토큰은 서버에 로그인 할 때 두 개의 토큰으로 나누어집니다.이 중 하나는 관리자 토큰이고 다른 하나는 표준 사용자 토큰입니다 .. 로그온 프로세스 중에 권한 부여 및 액세스 제어 구성 요소 표준 사용자 토큰은 데스크톱을 시작하는 데 사용되므로 시작되는 모든 응용 프로그램을 표준 사용자로 실행하는 데 사용됩니다. "

0

이 경우 적용되지만 Shift + 컨트롤을 누르면 도메인 관리자 계정으로 로그인 한 경우에도 관리자 모드에서 응용 프로그램을 시작할 수 있는지 확실하지 않습니다. 그런 다음 응용 프로그램을 로컬 관리자로 사용할 수 있습니다.

+0

모든 참조가 도움이 될 것입니다. – CCoder