【发布时间】:2020-05-06 08:18:35
【问题描述】:
我开发了一个 Windows 应用程序,它可以访问 TPM 的 NVM。 在开发过程中,我以管理员身份运行对其进行了测试,一切正常。 问题是,我不希望它在项目发布和使用时以管理员身份运行。
我曾考虑在有限的时间内提升应用程序的权限,但这需要管理员帐户为用户帐户分配他不应该拥有的权限。
然后我看到了这个文件: https://docs.microsoft.com/en-us/windows/win32/tbs/using-tbs 声明可以通过创建注册表值来修改访问限制,但没有说明如何。
- 哪种方式更能达到上述目标?
- 如果是通过提升权限,那么是哪一个?为什么它更好?
- 如果是使用上述文档的方法,那我该如何修改访问限制?如何修改?
【问题讨论】:
标签: windows registry acl privileges tpm