タグ

UACに関するys0000のブックマーク (12)

  • Vbscript detect whether UAC-elevated

    ys0000
    ys0000 2010/07/30
    権限が昇格しているとwhoami /groupsの実行結果にS-1-16-12288のSIDが存在する。コマンドプロンプトを使うのが美しくないので、なんか方法がないか考える。
  • ユーザー アカウント制御とリモート制限 - Windows Server

    この記事では、ユーザー アカウント制御 (UAC) とリモート制限について説明します。 適用対象: Windows Vista 元の KB 番号: 951016 概要 ユーザー アカウント制御 (UAC) は、Windows Vista の新しいセキュリティ コンポーネントです。 UAC を使用すると、ユーザーは管理者以外の一般的な日常的なタスクを実行できます。 これらのユーザーは、Windows Vista の 標準ユーザー と呼ばれます。 ローカル Administrators グループのメンバーであるユーザー アカウントは、 最小特権の原則を使用して、ほとんどのアプリケーションを実行します。 このシナリオでは、最小特権ユーザーには、標準ユーザー アカウントの権限に似た権限があります。 ただし、ローカルの Administrators グループのメンバーが管理者権限を必要とするタスクを

    ユーザー アカウント制御とリモート制限 - Windows Server
    ys0000
    ys0000 2008/08/06
    LocalAccountTokenFilterPolicyの既定値の話。localhostへのRPC経由の攻撃を防ぐため、デフォルトで無効にしている。ワークグループ認証を除外していた理由はこれですね。
  • L'eclat des jours(2008-04-24)

    _ バッチはバッチ ふと考えて、gem.batにge.bat.manifestを作って、その中で <requestedExecutionLevel level="requireAdministrator"/>とかすると、簡単にUACダイアログとか出せるかと試してみたが、できなかった。 exeとdllにしか、当に使えないのか。当然か。しかし、それはなんか中途半端だな(というか、来サイドバイサイド設定のファイル(もちろんバッチファイルには意味ないだろう)に、信頼性情報(もちろんバッチファイルにも意味がある)とかも一緒に入れてしまったところが、間違いのような気もしないでもない)。 というか、Administratorが隠されたために、runasの意味がなくなっている点が面倒なところなのかも。(汎用性がなくなっちゃったってことだ) _ バッチはバッチ もしかして、Windowsの開発者はバッチ

    ys0000
    ys0000 2008/08/01
    コメント欄が参考になるエントリ。バッチファイル内にWSHスクリプトを同梱するなんて方法があることを初めて知りました。
  • セキュリティ: Windows Vista 用の新しい昇格 PowerToy

    このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。 セキュリティ Windows Vista 用の新しい昇格 PowerToy Michael Murgolo 概要: 管理者としてサードパーティ製のスクリプト ツールを実行する 別のユーザーとして実行する システムとしてコマンド プロンプトと PowerShell プロンプトを開く ドラッグ アンド ドロップで操作できる昇格ガジェット この記事で使用しているコードのダウンロード: Elevation2008_06.exe (197KB) Windows Vista 用の "昇格 PowerToy" についての新しい記事へようこそ。2007 年 6 月号の TechNet Magazine では、"昇格 Powe

    セキュリティ: Windows Vista 用の新しい昇格 PowerToy
    ys0000
    ys0000 2008/08/01
  • Utility Spotlight: Script Elevation PowerToys for Windows Vista

    This browser is no longer supported. Upgrade to Microsoft Edge to take advantage of the latest features, security updates, and technical support. Utility Spotlight Script Elevation PowerToys for Windows Vista Michael Murgolo Download the code for this article: Elevation2008_06.exe (159KB) New information has been added to this article since publication. Refer to the Editor's Update below. [Editor'

    Utility Spotlight: Script Elevation PowerToys for Windows Vista
    ys0000
    ys0000 2008/08/01
  • UAC の動的昇格

    Windows Vista の新しい UAC の機能 (セキュリティ) でコードが例外を出す場合の対処について 【Part 2】(松崎 剛 ブログ (Tsuyoshi Matsuzaki Blog))より: 以前、UAC について記載しましたが(こちら)、この方法ではマニフェストを作成する方法のため、動的に解決できないか(実行中に UAC の昇格が必要になったら昇格し普段はしたくない、など) とご質問を受けることがたまにあります。 そこで今回は、UAC で昇格をおこなうもう1つの方法について記載します。 結論から記載しますが、この方法は起動中の状態を維持したまま昇格するというものではありませんが、UAC の昇格を実行時に動的に解決して昇格することは可能です。(Vista の新しい Recovery の仕組みと組み合わせられるといろいろできるかもしれません、、、) こちら("Develope

    ys0000
    ys0000 2008/07/31
  • UAC有効時の管理者として実行について - TechNet フォーラム

    ys0000
    ys0000 2008/07/31
    現時点で情報なしとのこと。続報に期待。
  • 第2回 ユーザーアカウント制御で危険な操作を防ぐ:ITpro

    ys0000
    ys0000 2008/07/23
    "既定では、Administratorアカウントは UACの影響を受けることはない。"最終手段としては、 ビルトインadministratorアカウントを使用すればOKの模様。
  • UACによる権限の制限がユーザーを守る

    今回は,User Access Control (UAC) について取り上げる。 UACは,Windows Vistaで初めて実装されたセキュリティ機能の一つである。管理者権限を使用するときに,確認のダイアログをを表示し,ユーザーに確認するための機能と思われがちだが,この機能はUACの一部に過ぎない(図1)。以下では,全体像を解説しよう。 UACとは? UACは,管理者権限を使うことなく一般ユーザー権限のみでアプリケーションを動作させるための各種の仕組み全体を指す。Windows XP以前は,多くの利用者が日常的に管理者権限をもつユーザー・アカウントを使ってパソコンを使用していた。このため,インターネットからのダウンロード,メールへのファイル添付など,色々な経路からのマルウエア侵入・感染を防ぐことが難しかった。 管理者権限はOS内でほぼ全能の特別な権限であるため,あらゆる防壁が機能しない(

    UACによる権限の制限がユーザーを守る
    ys0000
    ys0000 2008/07/23
    UACトークンと完全トークン
  • Break Free of Code Deadlocks in Critical Sections Under Windows

    Contents Active at Logon Creating a Filtered Token Designing Apps to Run with the Filtered Token Designing Apps that Require Administrator Privileges Privileges During Installation Marking the Privileges for an MSI Running Your App with Administrator Privileges Marking Required Privileges Using an Application Manifest Marking a COM Object Alerting Users to Elevated Privileges Communicating between

    ys0000
    ys0000 2008/07/22
    "Administrators グループではなく Users グループに所属するユーザーがアプリケーションを実行できるようになり、企業の重要なセキュリティ ポリシーを適用できるようになります。"←これがUACのキモ。
  • [TechDay]そろそろxpからvistaに移行 - UACは知っとこ - 101仕事日記 - tn101 - builder by ZDNet Japan

    自分のOAマシンとして使っているNotePCのディスクも残り少なくなくなってきたのでVistaへの移行を決断しました。結構いろいろなものを入れていたのでできればそのまま使いたかったのですが。。IT製品ベンダーとしてはやはり新しいものは率先して使わなければという意識も働き重い腰を上げました。すでに率先してにはなっていませんが。(^^; 今回のBLOGではvistaへ移行した際に思ったことやちょっとハマったことを紹介します。 XPからVistaに移行するときの注意点は[ユーザー アカウント制御]についてですね。 UACの詳細は以下のページを参照しましょう。 http://www.microsoft.com/japan/msdn/windowsvista/security/ http://msdn.microsoft.com/ja-jp/magazine/cc163486.aspx 簡単にページ

    ys0000
    ys0000 2008/07/22
    UAC有効時の既定特権を把握していないといけないっぽい。
  • Microsoft Corporation

    Microsoft Learn. Spark possibility. Build skills that open doors. See all you can do with documentation, hands-on training, and certifications to help you get the most from Microsoft products. Learn by doing Gain the skills you can apply to everyday situations through hands-on training personalized to your needs, at your own pace or with our global network of learning partners. Take training Find

    Microsoft Corporation
  • 1