Score:0

Windows กำหนดได้อย่างไรว่าแอปพลิเคชันทำการเปลี่ยนแปลงอุปกรณ์หรือไม่

ธง vn

สำหรับแอปพลิเคชันที่ทริกเกอร์ UAC ("คุณต้องการอนุญาตให้แอปนี้ทำการเปลี่ยนแปลงในอุปกรณ์ของคุณหรือไม่") ซึ่งเป็นลักษณะที่ Windows ตรวจพบเพื่อตัดสินใจทริกเกอร์ UAC พิจารณาว่า "เรียกใช้โปรแกรมนี้ในฐานะผู้ดูแลระบบ" ถูกปิดใช้งานในแท็บความเข้ากันได้ของคุณสมบัติปฏิบัติการ/ทางลัด Windows ตรวจพบข้อมูล paticular / ข้อมูลเมตาภายในไฟล์เรียกทำงานหรือไม่ Windows เก็บข้อมูลเมตาเกี่ยวกับแอปพลิเคชันต่างๆ ไว้หรือไม่ โดยแยกความแตกต่างระหว่างแอปที่อาจ "เปลี่ยนแปลงอุปกรณ์" และแอปที่ไม่เป็นเช่นนั้น

Score:2
ธง cn

ซึ่งเป็นลักษณะที่ Windows ตรวจพบเพื่อตัดสินใจเรียกใช้ UAC

ความพยายามในการเข้าถึงทรัพยากรที่โทเค็นผู้ใช้มาตรฐานของบัญชีไม่ได้รับอนุญาตให้เข้าถึง

https://docs.microsoft.com/en-us/windows/security/identity-protection/user-account-control/how-user-account-control-works

"เมื่อผู้ดูแลระบบเข้าสู่ระบบ โทเค็นการเข้าถึงสองรายการแยกกันจะถูกสร้างขึ้นสำหรับผู้ใช้: โทเค็นการเข้าถึงของผู้ใช้มาตรฐานและโทเค็นการเข้าถึงของผู้ดูแลระบบ โทเค็นการเข้าถึงของผู้ใช้มาตรฐานประกอบด้วยข้อมูลเฉพาะของผู้ใช้เช่นเดียวกับโทเค็นการเข้าถึงของผู้ดูแลระบบ แต่ Windows สำหรับการดูแลระบบ สิทธิ์การใช้งานและ SID จะถูกลบออก โทเค็นการเข้าถึงของผู้ใช้มาตรฐานใช้เพื่อเริ่มแอปที่ไม่ได้ทำงานด้านการดูแลระบบ (แอปผู้ใช้ มาตรฐาน) จากนั้น โทเค็นการเข้าถึงของผู้ใช้มาตรฐานจะถูกใช้เพื่อแสดงเดสก์ท็อป (explorer.exe)Explorer.exe เป็นกระบวนการหลักที่กระบวนการอื่น ๆ ที่เริ่มต้นโดยผู้ใช้จะสืบทอดโทเค็นการเข้าถึง ด้วยเหตุนี้ แอปทั้งหมดจึงทำงานในฐานะผู้ใช้มาตรฐาน เว้นแต่ผู้ใช้จะให้ความยินยอมหรือข้อมูลรับรองเพื่ออนุมัติแอปให้ใช้โทเค็นเพื่อการเข้าถึงระดับผู้ดูแลระบบโดยสมบูรณ์"

matpop avatar
vn flag
ขอบคุณสำหรับลิงค์เอกสาร ปัญหาของฉันคือการเข้าใจว่าอะไรเป็นสาเหตุของกระบวนการ UAC ทั้งหมด จากสิ่งที่คุณชี้ให้เห็น ดูเหมือนว่าทุกอย่างจะเกิดขึ้นแบบไดนามิก เช่น แอปพลิเคชันถูกเปิดใช้งาน แอปพลิเคชันพยายามเข้าถึงทรัพยากรที่ต้องการสิทธิ์ของผู้ดูแลระบบในการเข้าถึง UAC เริ่มทำงาน แต่ปัญหาคือ ไอคอนแอปมีอยู่แล้ว เครื่องหมาย "security shield" ของ Windows! และดูเหมือนว่าจะอยู่ที่นั่นแม้ว่าฉันจะไม่เคยเปิดแอปพลิเคชันเลยก็ตาม ดูเหมือนว่า Windows "รู้" อยู่แล้ว (แบบคงที่) ว่าแอปพลิเคชันอาจเข้าถึงทรัพยากรที่สงวนไว้
cn flag
อาจอยู่ในไฟล์ Manifest ของไฟล์ปฏิบัติการเป้าหมาย นักพัฒนาสามารถระบุได้ว่าแอ็พพลิเคชันต้องการผู้ดูแลระบบที่ร้องขอPrivileges/requestedExecutionLevel หรือไม่
matpop avatar
vn flag
ไม่ ... มันมีตัวเลือก 'asInvoker'

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา