如何解决阻止用户使用 Runinvoker 命令运行需要管理员权限的应用程序
我在一家公司工作,担任 IT 人员。我想知道是否有办法阻止用户使用以下命令来启动需要管理员权限的应用程序。
cmd /min /C “set __COMPAT_LAYER=RUNASINVOKER && start “” %1″
RunAsInvoker 所做的是忽略应用程序清单中的任何提升请求。
解决方法
将 __COMPAT_LAYER
环境变量设置为 RunAsInvoker
并不意味着程序将在没有 UAC 提示的情况下自动运行提升。这意味着可执行文件不会提示输入管理凭据,即使它有一个清单指定它应该以管理员身份运行。
来源:Is RunAsInvoker a secret,even higher UAC setting?
摘录:
实际上,RunAsInvoker
是一个秘密,甚至较低 UAC 设置。
RunAsInvoker
的作用是忽略应用程序清单中的任何提升请求,并将清单视为已说过
<requestedExecutionLevel level="asInvoker" uiAccess="false" />
这是默认行为。该程序只是以与启动它的代码相同的权限运行。没有尝试提升。
这意味着,如果您从提升的命令提示符运行程序,则程序将保持提升。如果您从非提升的命令提示符运行该程序,则该程序将保持未提升的状态。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。