Я працюю під управлінням Windows 10.
Це те, як я зрозумів Windows UAC:
Звичайний користувач адміністратора має один маркер доступу для свого облікового запису адміністратора та один маркер доступу, з якого видаляється більшість спеціальних привілеїв. Маркер адміністратора використовується лише тоді, коли користувач прямо підтвердить, що хоче запустити програму в якості адміністратора.
Моє запитання:
Чи реально завжди програма, яку я виконую з підвищеними привілеями, використовує один і той же маркер доступу?
Я почав сумніватися в тому, що те, що я робив як адміністратор (відображення мережевих накопичувачів), не тривало після того, як вийшов із системи та знову ввімкнувся. Це може бути через механізм в UAC, який якимось чином перешкоджає запам’ятовувати мої підвищені дії, як, наприклад, маркер доступу завжди змінюється і тому не може бути розпізнаний, наприклад, після виходу з системи.
whoami
щоб перевірити, чи є у вас ідентифікатор у запиті на підвищеному рівні. Наскільки мені відомо, посвідчення особи завжди повинні бути однаковими. Це могло б / було б відрізнятися від лексеми, але такі речі зазвичай не пов'язані окремим жетоном. Чи завжди це відбувається для вашого користувача? Це користувач домену?
/PERSISTENT:YES
пристрій для монтажу накопичувача? Крім лексеми це залежатиме від програмного забезпечення, яке фактично його використовує.