繞過UAC權限控制,讓程式可以自動更新執行

在企業裡面,絕大多數的電腦在加入網域環境後,都會限制使用者拿到本機系統管理權限,所以每次遇到有程式要更新時,都要找資訊人原來輸入密碼才有辦法繼續執行

只是這看似嚴謹的卡控,卻也對使用者跟資訊人員,產生了另外一種負擔

而今天同事閒聊才知道後才知道,原來只要在機碼裡面做設定,就可以讓過UAC的卡控 🙄

然後隨手測試了一下,也確實有效果

只是這類型的卡控,微軟為什麼就不考慮做一個白名單清單的方式來處理呢?

-- 範例 --

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers]
"C:\\Program Files\\7-Zip\\7z.exe"="~ RunAsInvoker"

然後,如果要在多台電腦上做同樣的事情,建議可以先做完一台後再匯出登錄檔,然後在去其它台電腦匯入即可