You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

UAC从何处获取管理员用户的非受限访问令牌?

UAC为管理员组用户获取非受限令牌的机制
  • 管理员组用户登录Windows时,系统会自动生成两个访问令牌:一个是默认使用的受限筛选令牌,另一个是完整权限的非受限管理员令牌,后者由LSA(本地安全授权)子系统负责存储和管理。
  • 当用户触发UAC的“是/否”同意提示并确认后,UAC的核心进程consent.exe会向LSA发起权限验证请求。
  • LSA校验用户的管理员组身份及操作授权状态通过后,会从自身托管的存储中取出预先生成的非受限令牌,将其分配给即将启动的高权限应用进程。
  • 本质上这个非受限令牌并非临时生成,而是用户登录阶段就已创建,UAC仅在用户授权后完成令牌的调取与关联操作,无需重新收集凭据。

内容的提问来源于stack exchange,提问作者Ahamed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 04:19:53