PDA

Показать полную графическую версию : [решено] проблема встроенного админа


geepnozeex
26-02-2020, 20:54
https://i3.imageban.ru/out/2020/02/26/390ee54dd1573fe15fc98360a9c48bf8.png (https://i4.imageban.ru/out/2020/02/26/39a5f668bb62f6126d4864a7d6207b71.png)
делаем автоустановку win10 с включённым встроенным админом.
после установки создаём простого юзера и ставим галку на встроенном админе - отключить.
перезагружаемся.
после этого , встроенного админа уже невозможно вернуть - нет прав.
таким образом создаётся абсолютно бесправный юзер - невозможно ничего запустить от админа , повершелл от админа тоже не идёт , в появляющихся окнах для разрешения действий нет кнопки - "да"
даже флешку не записать
https://i5.imageban.ru/out/2020/02/26/4ae742789a94de941517d427cb841ee5.png (https://i3.imageban.ru/out/2020/02/26/a3870db0ead67c77de3b5c65d03b8e84.png)

Busla
26-02-2020, 21:01
делаем автоустановку win10 с включённым встроенным админом »
зачем?

James Marsh
26-02-2020, 21:47
Я же задам более интересный вопрос: в чем сакральный смысл следующего действия
после установки создаём простого юзера и ставим галку на встроенном админе - отключить.
перезагружаемся. »
???

Делая данную манипуляцию, Вы, ув. geepnozeex, грубо говоря "стреляете себе в голову не разрядив пистолет перед неполной разборкой".

А вот если Вы после создания пользователя добавите его в группу Администраторы, то, скорее всего поставленной задачи достигнете.

geepnozeex
26-02-2020, 22:00
А вот если Вы после создания пользователя добавите его в группу Администраторы, то, скорее всего поставленной задачи достигнете. »
такой задачи не стоит.
должен быть обычный юзер с дефолтными правами.

а если с начала под встроенным админом создать простого юзера , перезагрузиться в него , то админа уже не отключить.
дурдом.

давно уже эта проблема - включение встроенного админа и создание простого юзера под ним, ведёт к созданию бесправного юзера , а не простого.
https://i3.imageban.ru/out/2020/02/27/0986cabdb3951f1332b02b9539787063.png (https://i4.imageban.ru/out/2020/02/27/bdf5be29333136a78134714ba42a32e6.png)

Vadikan
27-02-2020, 09:25
geepnozeex,
Простой, бесправный - это неточная терминология. Есть группы - пользователи, администраторы.

А так, система делает именно то, что вы приказываете. Однако в качестве страховки от таких стрелков в ногу, в данном сценарии встроенный администратор автоматически включается при входе в безопасный режим.

geepnozeex
27-02-2020, 09:30
система делает именно то, что вы приказываете. »
я не понимаю почему не создаётся юзер с обычными правами.
создаётся юзер который не может ничего.
в окнах UAC для дачи разрешений на месте кнопки - "да" пустое место , зато кнопка нет есть :)

https://i3.imageban.ru/out/2020/02/27/0986cabdb3951f1332b02b9539787063.png (https://i4.imageban.ru/out/2020/02/27/bdf5be29333136a78134714ba42a32e6.png)
это что обычный юзер ?
в русской винде на английском ошибки вылетаеют - явно проблема.

Vadikan
27-02-2020, 09:32
Дело о заблокированной кнопке "Да" http://www.outsidethebox.ms/18217/

geepnozeex
28-02-2020, 14:21
Vadikan, поправка
— Ватсон, вы ведь знаете, что в современных ОС Windows магазинные приложения не запускаются в учетной записи Администратор.
в последний версиях десятки уже нет этого ограничения.

Vadikan
28-02-2020, 14:29
geepnozeex, рассказу 3 года. Я перепроверю на досуге. Но ссылку я дал не для этого, а для объяснения процесса, поведения ОС и графического интерфейса, который она вам показывает в таком сценарии.

И из вашего ответа не следует, что вы разобрались.

geepnozeex
28-02-2020, 15:44
Vadikan,
при обычной установке и создании первого пользователя он что , сразу в группе администраторы прописывается ?

Я перепроверю на досуге. »
Холмс , я думал вы истинный джентльмен и верите на слово :)
https://i6.imageban.ru/out/2020/02/28/c5d39470350b46fae11c7cc385263a1e.png (https://i4.imageban.ru/out/2020/02/28/13cd18b831968e8ef56bab3fa50fabd5.png)

Vadikan
28-02-2020, 16:48
при обычной установке и создании первого пользователя он что , сразу в группе администраторы прописывается ? »
Конечно, иначе системой невозможно будет управлять.

Холмс , я думал вы истинный джентльмен и верите на слово »
Хехе:) На самом деле ведь не только слова, но и даже картинка ничего не доказывает в данном случае. Потому что у вас может быть включена политика «Контроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратора», о которой я пишу.

А поскольку на картинке встроенный администратор - единственная учетная запись, ставлю смычок от скрипки, что система включила политику сама.

geepnozeex
29-02-2020, 11:11
https://i2.imageban.ru/out/2020/02/29/ac643f2d82ecebb3dcf56f14842a067f.png (https://i2.imageban.ru/out/2020/02/29/59a242b2c04613239e76463abd329171.png)
значит раньше UWP приложения не работали под встроенным админом только из-за этой политики ?

Vadikan
29-02-2020, 11:37
geepnozeex, конечно. Об этой политике я писал еще 10 лет назад в Так ли страшен контроль учетных записей (UAC)? (http://www.outsidethebox.ms/10034/#SuperAdmin). И в этой же статье есть фраза про первую учетную запись иначе системой невозможно будет управлять »

geepnozeex
29-02-2020, 18:32
Vadikan, а что за группа такая - "владельцы устройства" ? для каких целей ?
тут (https://qna.habr.com/q/579867) человек пишет , что он в этой группе бесправный юзер.

Vadikan
29-02-2020, 19:46
geepnozeex, пишите в ХВЗ




© OSzone.net 2001-2012