使用者權限管理使用案例

使用者權限管理已有多項使用案例,並可解決許多企業迄今無法解決的問題。以下列舉幾個案例:

  • 讓使用者使用本機管理員帳戶的組織,可能需要鎖定桌面項目,例如: 控制台元件、新增硬體或新增和移除程式\程式和功能。針對特定控制項將使用者帳戶從管理員動態下放為標準使用者,便可禁止使用者存取控制項及執行不必要的工作。
  • 部分應用程式需要管理員權限的原因在於,應用程式其本身需與桌面作業系統或登錄的某些部分進行互動。不過,組織並不希望將完整的管理員帳戶提供給使用者。使用者權限管理可將指定應用程式的使用者權限提高至管理員層級,允許使用者執行應用程式的同時仍可保護桌面。
  • 部分應用程式的自動更新項目可能需要管理員權限才能執行更新動作,因此無法在標準使用者環境中正常運作。使用者權限管理可讓指定應用程式以管理員帳戶環境執行的同時,仍讓所有其他應用程式維持在標準使用者環境中執行。
  • 行動裝置使用者可能需要手動變更其 IP 位址、設定無線網路,或是變更日期和時間屬性,上述各項均需管理權限。
  • 使用者權限管理可將指定工作的使用者權限提高至管理員層級,讓使用者可進行必要變更。

提高使用者執行應用程式的權限

使用者通常需要管理權限以執行其職務。「使用者權限管理」允許您提高使用者權限,這樣他們便擁有指定應用程式的管理權限。若要提高使用者權限,您必須先建立原則,然後再將此套用至規則。

範例: 允許使用者執行 Visual Studio 和偵錯應用程式

使用者通常需要管理權限才能執行像是 Visual Studio 的程式,以及偵錯應用程式。使用「使用者權限管理」來提高指定應用程式的管理權限。

若要提高使用者管理權限,您必須先建立一個或多個可重覆使用的原則,然後將其套用至規則。

提高使用者執行控制台元件的權限

許多漫遊使用者需要執行必須以管理員身分執行的多種工作,例如:

  • 安裝印表機
  • 變更網路和防火牆設定
  • 變更時間和日期
  • 新增和移除程式。

以上這些工作均需要以管理員身分執行的元件。

使用「使用者權限管理」來提高個別元件的權限,這樣非管理標準使用者便能進行變更以執行其職務。

提高元件的權限

  1. 選取適用「規則」節點下的使用者權限節點,例如群組 > 每個人節點。
  2. 在「權限管理」功能區上,選取新增項目 > 新增元件

    「選取組件」對話方塊隨即顯示。

  3. 選擇您想要提高權限的一個或多個元件,然後按一下確定

    使用「選取組件」對話方塊頂端的篩選器按作業系統篩選組件。

    現在元件會列在原則工作區域內的「元件」索引標籤中。

  4. 請確保已在「使用者權限原則」欄內選取內建提高權限原則。
  5. 儲存組態。

降低權限以限制應用程式權限

以管理員身分執行應用程式,能讓使用者有權變更許多不希望被變動的設定、安裝應用程式,並可能讓桌面連線至網際網路。使用「使用者權限管理」,可限制管理員層級使用者的執行權限,例如,將其限制在標準使用者模式下使用 Internet Explorer,藉此保護桌面安全。

若要提高使用者權限,您需要先建立原則,然後再將此套用至規則。

降低使用者執行元件的權限

使用「使用者權限管理」來降低個別元件的權限,這樣非管理標準使用者便無法進行某些變更。

降低元件的權限

  1. 選取適用「規則」節點下的使用者權限節點,例如群組 > 每個人節點。
  2. 在「權限管理」功能區上,選取新增項目 > 新增元件

    「選取組件」對話方塊隨即顯示。

  3. 選擇您想要降低權限的一個或多個元件,然後按一下確定

    使用「選取組件」對話方塊頂端的篩選器按作業系統篩選組件。

    現在所選元件會顯示在工作區域內的「元件」索引標籤中。

  4. 選取「使用者權限原則」欄中的下拉式箭頭,並選取內建限制權限原則。
  5. 儲存組態。