ファイアウォール ソフトウェアを実行しているコンピュータにエージェントを展開できるようにするには、以下を考慮します。
HKEY_LOCAL_MACHINE¥SOFTWARE¥Microsoft¥Windows¥CurrentVersion¥Policies¥System¥LocalAccountTokenFilterPolicy
これが必要である理由は、Windows Vista™ または Windows 2008 におけるユーザ アカウント管理(UAC)では、管理権限がローカル ユーザに自動的には付与されないためです。 これは、ローカル ユーザが管理者グループのメンバであっても必要です。
注: この値を設定すると、結果的に UAC アクセス トークンのフィルタリングが無効化されます。
Windows Vista™ または Windows 2008 が稼働しているコンピュータに対してローカル管理者アカウントを持っている場合は、この値を設定する意味があります。 ドメイン管理者は、これを変更しても影響を受けません。
CAM: 4104
ファイルとプリンタの共有など: 137、138
IDManager: 135
ファイルとプリンタの共有など: 139、445
クラシック モデルでは、リソースへのアクセスを微調整でき、通常は指定されたリソースへの「読み取り専用」アクセスが可能な、ローカル アカウントを使用するネットワーク ログインがゲスト アカウントにマップされないようにすることができます。
|
Copyright © 2013 CA.
All rights reserved.
|
|