LevT
Platinum Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору iNNOKENTIY21 Если ты сам админ и запускаешь с элевацией, то работаешь со своей папкой (но заодно тебе доступны папки системные, включая кстати те, куда виндовый проводник тебя не пускает своими дополнительными ограничительными механизмами) Если ты ограниченный пользователь без права на элевацию - чтобы модифицировать систему инсталлятором, "за спиной у тебя" должен стоять чувак с админскими правами (который вобьёт свой пароль Runas another user). Можешь сам проверить, куда будет смотреть в этом случае $localappdata И что поменяется, и поменяется ли, если запускать с -noprofile Добавлено: Over the shoulder "Runas different гыук" - сделано для совместимости с дремучими конторами, где практикуется расхаживание эникеев по юзерам. Ну и с персональными компами, юзеры которых уже осилили работать от ограниченного пользователя, но ещё не поняли зачем весь этот гимор. В результате образуется лишний бардак, которого можно было бы избежать. Добавлено: Потом "на самом верху" в MS было принято решение работу от ограниченного пользователя навязывать, и добавлены политики типа "отключить Run as different user" Что характерно, отключить элевацию для полноправных админов невозможно. Что не мешает проводнику explorer.exe не пускать их в системный раздел EFI и т.п.: чтобы залезть туда, надо уметь консоль или ставить дополнительный софт. А чтобы например копировать что-то из юзерской в системную папку - проводник запрашивает элевацию. В UAC многое из этого настраивается: бардак усугубился из-за сборщиков, которые меняют дефолтные настройки и "облегчают" экспириенс для безмозглого юзера. | Всего записей: 17126 | Зарегистр. 14-10-2001 | Отправлено: 12:57 18-03-2019 | Исправлено: LevT, 14:37 18-03-2019 |
|