Question Que fait réellement le groupe d'utilisateurs puissants de Windows 7?


Un client veut un nouveau logiciel. En règle générale, ils sont sur le point de signer un contrat avant de le mentionner en passant à l'informatique.

Un survol des exigences techniques ne montre rien d’extraordinaire, si ce n’est que tous les utilisateurs du logiciel client / agent ont besoin des droits «utilisateur expérimenté» sur leur ordinateur local. Ceci doit être déployé dans un centre d'appels où je ne considérerais pas que les utilisateurs ont «confiance» de la même manière que dans d'autres secteurs de l'entreprise.

C’est pourquoi j’ai immédiatement hésité à cela, mais il semble que dans Windows 7, les utilisateurs expérimentés ne font rien.

Sur XP, ça vous a donnéun tas d'accès'et je ne pense pas savoir nulle part qu'il a jamais été utilisé. Je dois admettre que je n'y ai même pas pensé depuis Vista.

Vérification de secpol.msc sur un ordinateur Windows 7, l'attribution des droits utilisateur ne s'affiche pas n'importe quoi associé aux utilisateurs avec pouvoir. Cependant, sa description voudrait vous faire croire que "Les utilisateurs privilégiés sont inclus pour des raisons de compatibilité ascendante et possèdent des pouvoirs administratifs limités"

Est-ce que quelqu'un sait ce que sont ces "pouvoirs administratifs limités"?

Microsoft ne semble pas avoir produit de document (je n’en ai pas trouvé de toute façon) qui détaille exactement ce que fait ce groupe, et les seules descriptions techniques détaillées que je pouvais trouver remontent toutes à 2003 / xp et avant.


16
2017-07-24 09:48


origine




Réponses:


Vous avez raison, le groupe Utilisateurs avec pouvoir ne fait rien du tout dans Windows Vista et les versions ultérieures.

De http://technet.microsoft.com/en-us/library/cc771990.aspx:

Par défaut, les membres de ce groupe n’ont plus de droits d’utilisateur ou de   autorisations qu'un compte d'utilisateur standard. Le groupe Utilisateurs avec pouvoir de   Les versions précédentes de Windows étaient conçues pour donner aux utilisateurs des informations spécifiques.   droits et autorisations d'administrateur pour effectuer des tâches système courantes.   Dans cette version de Windows, les comptes d’utilisateur standard ont intrinsèquement le   capacité à effectuer les tâches de configuration les plus courantes, telles que la modification   fuseaux horaires. Pour les applications héritées qui nécessitent le même utilisateur avec pouvoir   droits et autorisations qui étaient présents dans les versions précédentes de   Windows, les administrateurs peuvent appliquer un modèle de sécurité qui permet la   Le groupe d’utilisateurs privilégiés doit assumer les mêmes droits et autorisations   présent dans les versions précédentes de Windows.


15
2017-07-24 10:12





Ce n'est pas tout à fait vrai. Si vous utilisez Office 2016 / O365, toutes les macros sont désactivées jusqu'à ce que vous soyez au moins un utilisateur expérimenté. Vous pouvez activer tout ce que vous voulez et il n'y a pas d'erreur - cela ne fonctionne tout simplement pas. Mais après avoir mis à niveau le groupe d'utilisateurs avec pouvoir (j'avais déjà activé les options appropriées dans Trust Center), je peux enregistrer, écrire ou exécuter des solutions vba comme je le fais lorsque je suis connecté à mon compte d'administrateur.

Avertissement: cela a été testé dans un environnement Windows 7 avec O365 uniquement pour Outlook. Je ne peux donc pas jurer que cela fonctionnera pour les autres applications, mais les autorisations VBA n’ont jamais varié d’une application à l’autre, aussi je suppose que ce sera la idem pour les macros Excel, Word et PowerPoint.


2
2017-08-25 20:22