Como desativar Controle de Conta de Usuário (UAC) apenas para um programa especifico.

Tecnico W11 20 Pontos de reputação
2024-04-22T19:06:30.92+00:00

Boa tarde!

Gostaria de saber se existe uma GPO específica ou uma ferramenta/script que possa permitir que usuários do Active Directory executem um programa como administrador sem precisar das credenciais de administrador. Precisamos garantir que apenas o programa específico seja liberado, sem comprometer a segurança.

O programa em questão é compartilhado a partir do servidor e requer atualizações diárias para ser executado. Os usuários que acessam o servidor remotamente usam suas próprias contas do AD. Recebemos frequentes solicitações dos usuários para liberar o acesso ao programa.

Agradeço antecipadamente por qualquer orientação ou solução que você possa fornecer.

Atenciosamente,
Willian Ribeiro Oliveira

Windows Forms
Windows Forms
Um conjunto de bibliotecas gerenciadas do .NET Framework para desenvolver interfaces gráficas do usuário.
8 perguntas
Windows 10
Windows 10
Um sistema operacional da Microsoft executado em computadores pessoais e tablets.
45 perguntas
Windows
Windows
Uma família de sistemas operacionais da Microsoft executados em computadores pessoais, tablets, laptops, telefones, dispositivos de Internet das Coisas, headsets de realidade misturada autônomos, grandes telas de colaboração e outros dispositivos.
82 perguntas
Windows Small Business Server
Windows Small Business Server
Uma família de produtos de servidor da Microsoft com mensagens e colaboração, acesso à Internet aprimorado por segurança, armazenamento de dados protegido, impressão confiável, fax e capacidade de executar aplicativos de linha de negócios. Substituído pelo Windows Server Essentials.
26 perguntas
0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Osmar Magalhães 0 Pontos de reputação
    2024-04-25T09:40:12.9333333+00:00

    Sim, existem algumas maneiras de permitir que usuários do Active Directory executem um programa como administrador sem precisar das credenciais de administrador. Aqui estão algumas sugestões:

    1. Usando o comando RUNAS: Você pode usar o comando RUNAS, também conhecido como “executar como” na interface gráfica. Para isso, abra as propriedades do atalho do software que pretende que seja executado como administrador. Em destino, antes do caminho do executável, inclua o comando Runas /savecred
    2. Criando uma Diretiva de Grupo (GPO): Você pode criar uma GPO no Controlador de Domínio com privilégios suficientes. Acesse o console Gerenciamento de Política de Grupo e crie um GPO no local que deseja vinculá-lo. Navegue em: Configurações do Computador > Políticas > Modelos Administrativos > Sistema > Logon. Procure pela política “Executar estes programas quando o usuário fizer logon”. Nas propriedades da configuração da política, no campo Valor, determine quais programas serão executados na hora que os usuários fizerem logon na rede.

    Por favor, note que essas soluções podem ter implicações de segurança, pois permitem que programas sejam executados com privilégios elevados. Portanto, use-as com cuidado e apenas quando necessário.

    Se você ainda estiver enfrentando problemas, recomendo que você poste sua pergunta no fórum de perguntas e respostas da Microsoft, onde haverá um engenheiro dedicado para lhe dar uma resposta profissional e eficaz. Espero que isso ajude!

    0 comentários Sem comentários