Security Professionals - ipfw add deny all from eindgebruikers to any

[Windows 10] Batch files starten is vervelender

16-08-2015, 09:21 door Anoniem, 2 reacties
Hoi, wanneer ik mijn batch file start in Windows 10 krijg ik steeds een UAC scherpje te zien, namelijk dit:
https://73201b50-a-62cb3a1a-s-sites.googlegroups.com/site/eneerge/home/BatchGotAdmin/uacprompt.jpg

Ik moet wel toegeven dat de batch file opgestart wordt onder een standaard account en om deze admin rechten te geven heb ik de batch file een snelkoppelink gegeven met deze codes:
C:\Windows\System32\runas.exe /savecred /user:USERNAME

En om bepaalde commandos in de batch file volledige bevoegdheid te geven, heb ik bovenaan de batch file deze commande neergezet:
net session >NUL 2>&1|| powershell Start-Process '%0' -Verb RunAs&& exit /b|| exit /b

En daar zit het probleem. Als ik die commando weg haal, krijg ik die UAC scherm niet te zien, maar dan krijg ik wel het probleem dat ik foutmeldingen krijg in de batch file:
"U hebt niet de benodigde bevoegdheden voor deze bewerking."

Ik had dit probleem NIET in Windows 7! In windows 8 heb ik het niet getest.
Weet iemand hoe ik dit kan fixen in Windows 10?
Reacties (2)
16-08-2015, 13:07 door Anoniem
Lijkt mij dat deze bescherming specifiek en moedwillig is ingebouwd. Hierdoor kan men beter zien welk programma er wordt uitgevoerd. Lijkt me ook niet dat je dit zomaar zou willen uitzetten.

Stel dat je een user-mode stuk malware hebt dat jouw BATje aanpast om zijn eigen stuk code te elevaten. Zonder dit UAC scherm zou dat dus gewoon gebeuren.
16-08-2015, 14:42 door Anoniem
Ah? Dus het kan niet meer omzeilt worden in windows 10 (tenzij ik uac uitschakel)? Leuk dan! Ik vroeg mij altijd al af waarom het zo makkelijk kon in Windows 7, heb stiekem eigenlijk altijd al gedacht dat het een soort security holl was en in windows 10 laten ze dat ook zo blijken, hehe.

Dus moet ik het maar doen met dat venstertje. Wel jammer, maar veiligheid is wel belangrijker. Heb nu zeker geen spijt dat ik snel geupgrade heb naar windows 10. :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.