要使代理能够部署到运行防火墙软件的计算机,请考虑以下内容:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilterPolicy
因为 Windows Vista™ 或 Windows 2008 中的用户帐户控制 (UAC) 不自动将管理权限授予本地用户,所以必须进行该操作。 即使本地用户是管理员组的成员,也要进行该操作。
注意:设置该值将导致禁用远程 UAC 访问令牌筛选。
仅当用户在运行 Windows Vista™ 或 Windows 2008 的计算机上拥有本地管理员帐户时,才有必要设置该值。 域管理员不会得益于此项更改。
CAM:4104
文件和打印机共享等:137、138
IDManager:135
文件和打印机共享等:139、445
使用经典模型,能很好地控制对资源的访问,并防止使用本地帐户进行的网络登录映射到“来宾”帐户,这些“来宾”帐户对给定的资源通常只有“只读”权限。
版权所有 © 2013 CA。
保留所有权利。
|
|