Для обхода проблемы с IE8 требуется запуск от имени администратора, но пользователь входит в группу администраторов

Для обхода проблемы с IE8 требуется запуск от имени администратора, но пользователь входит в группу администраторов

Я использую IE8 на Windows 7 и вхожу под учетной записью домена компании (не домена машины). Учетная запись домена назначена группе администраторов машины. Как обходной путь для проблемы, указанной вПроблемы с IE8Я обнаружил, что если запустить IE8 с помощью «Запуск от имени администратора», то проблема с IE8 исчезает.

Вопрос: Почему при назначении учетной записи для входа в группу «Администраторы» я не могу просто запустить IE8 и работать «как администратор». Есть ли что-то, что я упустил при настройке учетной записи домена в Windows 7, что исключило бы необходимость использовать «Запуск от имени администратора»?

Кстати, использование «Запуска от имени администратора» также помогло мне обойти проблему, с которой я столкнулся в SQL Server Management Studio 2005.

решение1

В Windows 7 (и Vista) вы не работаете как администратор по умолчанию. У вас есть возможность повысить свои привилегии по мере необходимости для выполнения задач (Запуск от имени администратора). Подробная информация о контроле учетных записей пользователей находится наПонимание и настройка контроля учетных записей пользователей в Windows Vista. В 7 немного по-другому, но концепция та же.

решение2

Я думаю, вы можете щелкнуть правой кнопкой мыши по ярлыку IE и выбрать свойства. В свойствах должен быть флажок, позволяющий вам «Запустить от имени администратора». Таким образом, вам не придется явно запускать его таким образом.

решение3

Даже если учетная запись принадлежит администратору, если UAC (контроль учетных записей пользователей) активен (а он активен по умолчанию как в Vista, так и в Windows 7), то процессне будетбыть предоставлены права администратора, если вывыбиратьзапустить процесс с такими привилегиями через «Запуск от имени администратора», а также подтвердить появившееся диалоговое окно UAC.

Если вы не хотите хлопот с диалогом подтверждения прав администратора, то вы можете отключить UAC и настроить ярлык так, чтобы программа всегда запускалась как администратор. Однако есть веские причины безопасности, чтобы держать UAC включенным.

решение4

Во-первых, похоже, что UAC включен. Для любой машины, подключенной к домену, я бы отключил UAC — он не обеспечивает вам реальной защиты в доменной среде. (тем более, что у вас, вероятно, есть групповая политика, которая будет пересекаться во многих областях, и пользователи в любом случае работают как администраторы, что полностью и исключительно сводит на нет ее предназначение.

Если вы добавили учетную запись домена в группу локальных администраторов, то нет причин, по которым вам не следует работать на уровне администратора.

Лично мне проще добавить группу домена в группу локальных администраторов. Например, я могу добавить «ДОМЕН\Пользователи домена» в группу локальных администраторов, и это предоставит всем моим пользователям права входа в систему (это полезно, когда люди меняют компьютеры).

Суммируя:

  • Отключить UAC
  • Возможно, стоит добавить группу вместо одного пользователя?

Вы также можете жестко запрограммировать сочетания клавиш, используя /runas:DOMAIN\Username password(или что-то подобное), чтобы обойти эту проблему, но я понимаю, что это, вероятно, хлопотно.

Связанный контент