Ich bin auf der Suche nach einer Antwort auf diese Frage. Wenn das bedeutet, dass Sie sich in SDDL vertiefen (oder was auch immer ... ich möchte das "Token" SEHEN), bin ich damit einverstanden.
Für UAC-Richtlinieneinstellungen gibt es zwei Optionen für das Zustimmungsverhalten:
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für Administratoren im Administratorgenehmigungsmodus Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für Standardbenutzer
Wie kann ich feststellen (während ich als Benutzer angemeldet bin), ob einem Benutzerkonto derzeit ein Administrator-Token zugewiesen ist, sodass es nicht als Standardbenutzerkonto betrachtet wird, oder ob es sich um einen Administrator handelt, der sich nicht im Administrator-Genehmigungsmodus befindet?
quelle
Antworten:
Die beste Lösung, die ich bisher finden konnte, ist eine Kombination von Dingen:
whoami / all
Überprüfen Sie das Sicherheitsereignisprotokoll auf die Ereignis-IDs 4688 und 4689
Get-EventLog -LogName Security | Where-Object {($_.eventid -eq 4688) -or ($_.eventid eq 4689)}
Vielen Dank an @Clijsters Kommentare oben und an den Autor des Blogeintrags hier: https://blogs.msdn.microsoft.com/sqlupdates/2015/05/20/understanding-user-account-control-uac-a-brief -Zusammenfassung/
Hinweis zum Powershell-Skript im Blog: Ihr Skript funktioniert nicht, wenn Sie es kopieren und einfügen. Sie müssen selbst einige Anpassungen vornehmen.
Hinweis zu Windows-Betriebssystemversionen: Unter Windows Vista und 7 werden unterschiedliche Informationen zu den Ereignisprotokolleinträgen angezeigt. Die obigen Ergebnisse basieren auf meinen Tests unter Windows 10. Bei der Suche im Internet unter Windows 7 und Vista scheinen die Ereignisprotokolleinträge in Bezug auf die Daten des Tokentyps für die Höhe einfacher zu sein, wie unter "Wie überprüfe ich die Höhe?" Beschrieben. " Abschnitt dieses Artikels: http://programming4.us/security/646.aspx Anstatt den Tokentyp zu verschleiern, gibt Win7 / Vista ihn anscheinend direkt als 1, 2 oder 3 an. YMMV
quelle