Die häufigsten Probleme mit dem Produkt Privileged Access Management stehen im Zusammenhang mit falsch konfigurierten Einstellungen oder einem Missverständnis der vorgesehenen Funktionsweise des Produkts.
1. Warum werde ich nach dem Start einer Administrator-Hochstufung von der UAC aufgefordert, Anmeldeinformationen einzugeben?
2. Ich verwende Mit AdminPrivilege ausführen, um ein Installationsprogramm auszuführen, aber der Installationsprozess funktioniert nicht
3. Aufgrund einer Erkennung durch Next-Gen Antivirus/VectorN kann ich keine Hochstufung durchführen
Warum werde ich nach dem Start einer Administrator-Hochstufung von der UAC aufgefordert, Anmeldeinformationen einzugeben?
VERHALTEN: Nach dem Start einer Administrator-Hochstufung werde ich weiterhin von der UAC aufgefordert, Anmeldeinformationen einzugeben.
LÖSUNG: Das Modul zur Verwaltung privilegierter Zugriffe stuft den aktuell angemeldeten Benutzer hoch, indem es ihn auf dem Endpunkt zum Mitglied der lokalen Gruppe Administratoren macht. Eine Hochstufung interagiert nicht mit der Funktionsweise der UAC und ändert diese auch nicht. Aus diesem Grund wird die UAC weiterhin zur Eingabe von Administratoranmeldeinformationen auffordern. Im folgenden Fall ist der Benutzer mit einem Standardbenutzer (TestNoAp) angemeldet und wird bei der Hochstufung in die Gruppe Administratoren aufgenommen. Sobald die verbleibende Zeit abgelaufen ist oder die Hochstufungssitzung widerrufen wurde, wird der Benutzer TestNoAp wieder auf Standardberechtigungen herabgestuft.
Um die Hochstufung zu verwenden, muss der Benutzer TestNoAp bei der Aufforderung durch die UAC sein/ihr Passwort eingeben, damit die Aktionen als Administrator ausgeführt werden können.
Ich verwende „Mit AdminPrivilege ausführen“, um ein Installationsprogramm auszuführen, aber der Installationsprozess funktioniert nicht
VERHALTEN: Ich möchte ein Installationsprogramm mit Mit AdminPrivilege ausführen ausführen, aber der Installationsprozess funktioniert nicht.
LÖSUNG: Die Funktion Mit AdminPrivilege ausführen ist eine Einzeldatei-Hochstufung, bei der die Datei unter dem Benutzer NT Authority\System ausgeführt wird. Das bedeutet, dass Installationsprogramme (einige Anwendungen können im SYSTEM-Kontext oder im BENUTZER-Kontext installiert werden, andere Anwendungen können nur im BENUTZER-Kontext installiert werden) oder Prozesse, die unter einem Benutzerkonto ausgeführt werden müssen, nicht funktionieren werden.
Ein weiterer Grund dafür, dass ein Installationsprogramm startet, die Anwendung aber nicht installiert, ist, dass das Installationsprogramm andere Prozesse erzeugt (die Administratorberechtigungen erfordern), während die Funktion Erzeugen anderer Prozesse verhindern aktiviert ist. Um dieses Problem zu beheben, stellen Sie sicher, dass diese Option deaktiviert ist.
Aufgrund einer Erkennung durch Next-Gen Antivirus/VectorN kann ich keine Hochstufung durchführen
VERHALTEN: Aufgrund einer Erkennung durch Next-Gen Antivirus/VectorN kann ich keine Hochstufung durchführen.
LÖSUNG: Das Produkt Verwaltung privilegierter Zugriffe kann verhindern, dass ein Benutzer hochgestuft wird, wenn die HEIMDAL-Next-Gen-Antivirus- oder die VectorN-Erkennungs-Engine kürzlich schädliche Dateien/Ereignisse gefunden hat. Verwaltung privilegierter Zugriffe berücksichtigt die vom HEIMDAL Agent in den vergangenen 7 Tagen entdeckten Erkennungen. Erkennungen können leider nicht entfernt werden. Daher wird empfohlen, in dieser Situation die Option Herabstufung und Blockierung der Hochstufung für Benutzer mit Risiko oder Infektionen zu deaktivieren.
Wenn keine der oben genannten Lösungen hilft, wenden Sie sich bitte an das HEIMDAL Security Support-Team.