1、為什麼大家在管理員分組,而我卻不是“真正的”管理員。2、Windows是否有辦法實現類似於sudo的功能?3、有沒有哪些資料是介紹Windows使用者許可權分配的?這三個問題,本質上是Windows本地安全策略的限制,XP時代是沒有的,Vista以後才有。我只說怎麼改吧:開始-執行-gpedit.msc,左側樹形圖找到本地計算機策略->Windows設定->安全設定->本地策略->安全選項按名稱排序,找到使用者賬戶控制的配置:以管理員批准模式執行所有管理員:這個是題主你遇到的情況,明明是管理員,但預設行為不是管理員,把這個開關禁用,你操作的行為就跟XP是一樣的了(管理員的所有操作都以管理員許可權執行)。另外,“管理員批准模式中管理員的提升許可權提示”的行為也會影響一些。其實正常情況下,不應該使用管理員賬戶操作Windows,這是微軟的本意,但很多軟體設計的不夠好,必須用管理員許可權,所以微軟在Vista以後加入UAC以及這個安全策略,所有涉及系統安全的動作都需要提權才行,其實就是把管理員給降級了,這也是沒辦法的事情,因為管理員賬戶被濫用了。4、再補充一個問題,就是關於CMD執行完成後就直接一閃而過,報錯的原因都來不及看,這種情況除了用截圖這種野路子,是否有更好的方法?1. 開一個cmd視窗執行;2. 命令改成 cmd /k <你的命令>,執行完以後cmd視窗會保留,但如果程式本身另起一個控制檯輸出的話則沒辦法了。5、最後再補充個,我對Administrator已經解除登陸鎖了,那日常在Frank這個管理員賬戶下進行工作會有很大的安全風險嗎?跟是否解鎖administrator沒關係,安全風險是由安全策略選項控制的,即使解鎖administrator,本地安全策略限制的話,這個賬戶一樣沒什麼大用途。小提示:“以管理員批准模式執行所有管理員”可以解決:1. QQ遠端協助時無法控制某些視窗的問題;2. 以管理員執行某些程式以後,無法拖動檔案到視窗的問題;但此種模式風險很大,一旦這麼改,Win7和XP就基本沒區別了。
1、為什麼大家在管理員分組,而我卻不是“真正的”管理員。2、Windows是否有辦法實現類似於sudo的功能?3、有沒有哪些資料是介紹Windows使用者許可權分配的?這三個問題,本質上是Windows本地安全策略的限制,XP時代是沒有的,Vista以後才有。我只說怎麼改吧:開始-執行-gpedit.msc,左側樹形圖找到本地計算機策略->Windows設定->安全設定->本地策略->安全選項按名稱排序,找到使用者賬戶控制的配置:以管理員批准模式執行所有管理員:這個是題主你遇到的情況,明明是管理員,但預設行為不是管理員,把這個開關禁用,你操作的行為就跟XP是一樣的了(管理員的所有操作都以管理員許可權執行)。另外,“管理員批准模式中管理員的提升許可權提示”的行為也會影響一些。其實正常情況下,不應該使用管理員賬戶操作Windows,這是微軟的本意,但很多軟體設計的不夠好,必須用管理員許可權,所以微軟在Vista以後加入UAC以及這個安全策略,所有涉及系統安全的動作都需要提權才行,其實就是把管理員給降級了,這也是沒辦法的事情,因為管理員賬戶被濫用了。4、再補充一個問題,就是關於CMD執行完成後就直接一閃而過,報錯的原因都來不及看,這種情況除了用截圖這種野路子,是否有更好的方法?1. 開一個cmd視窗執行;2. 命令改成 cmd /k <你的命令>,執行完以後cmd視窗會保留,但如果程式本身另起一個控制檯輸出的話則沒辦法了。5、最後再補充個,我對Administrator已經解除登陸鎖了,那日常在Frank這個管理員賬戶下進行工作會有很大的安全風險嗎?跟是否解鎖administrator沒關係,安全風險是由安全策略選項控制的,即使解鎖administrator,本地安全策略限制的話,這個賬戶一樣沒什麼大用途。小提示:“以管理員批准模式執行所有管理員”可以解決:1. QQ遠端協助時無法控制某些視窗的問題;2. 以管理員執行某些程式以後,無法拖動檔案到視窗的問題;但此種模式風險很大,一旦這麼改,Win7和XP就基本沒區別了。