Мне было интересно, как вы могли бы создать группу в Active Directory, которой разрешено повышать / авторизовать программы с их учетными данными, не устанавливая их в качестве встроенного администратора? Windows Server 2008
Приглашение UAC может быть одобрено и предоставить административные права пользователю, который является членом локального Administrators
группа. Вы можете легко настроить учетные записи домена - или даже группы домена - в качестве члена группы локальных администраторов. Это можно сделать напрямую или с помощью политики.
Также обратите внимание, что для некоторых запросов UAC на самом деле не требуются полные учетные данные администратора - стандартный пользователь может предоставить свои собственные и установить множество пакетов программного обеспечения, только в индивидуальном режиме.