Conta de administrador criada durante a implantação não tem permissões corretas

1

Estou tendo um problema em que uma conta de administrador criada durante a implantação está tendo problemas importantes de permissão. Um exemplo é a incapacidade de instalar aplicativos, pois não tem permissões corretas para o arquivo de programa (x86)

A conta é criada em unnatended.xml com o seguinte para comandos;

cmd /c net user /add newadmin password
cmd /c net localgroup administrators newadmin /add

Esses comandos são feitos durante o Especialize-se & gt; Microsoft-Windows-Deployment fase e são dois comandos síncronos de execução separados. Os comandos são bem-sucedidos, pelo menos parcialmente, desde que a conta é criada e, ao ser verificado através do snap-in mmc de usuários locais, vejo que a conta pertence ao grupo de administradores.

Para solucionar ainda mais, criei outra conta de administrador por meio da GUI padrão. O resultado final foi;

  • A conta de administrador interna possui permissões corretas e pode instalar aplicativos e realizar todas as ações esperadas
  • Conta de administrador criada por meio da GUI padrão tem permissões corretas
  • A conta de administrador criada em modo autônomo parece ter permissões incorretas e não pode realizar as ações esperadas

Eu só notei que o problema de permissões só ocorre quando o lançamento manualmente do programa como um usuário diferente usando a opção run-as. Se eu apenas clicar duas vezes no programa e fazer com que ele gere a caixa de diálogo do Windows para ser executado como um usuário diferente, ele será concluído. Então, parece que o programa só se manifesta em instâncias onde eu preciso usar a opção runas.

George Kendros
fonte
1
Se você remover essa conta do grupo Administrador, coloque-a em outro grupo de usuários e, em seguida, inverta o processo. Qual é o resultado?
Ramhound
Eu não chequei, mas faz muito sentido tentar isso. Vou testar em um minuto e responder de volta
George Kendros
Infelizmente isso não ajudou. A conta ainda age como se tivesse os privilégios do grupo de usuários padrão.
George Kendros
Como você está testando isso? Você está tendo problemas com o UAC? Você sabe que o UAC irá filtrar o privilégio de administrador, certo? A menos que você eleve o processo.
Zoredache
Você está fazendo mais alguma coisa durante a configuração autônoma relacionada às permissões? Todas as políticas de segurança locais estão com a configuração padrão?
Twisty Impersonator