Entrar com a conta da Microsoft
Entrar ou criar uma conta.
Olá,
Selecionar uma conta diferente.
Você tem várias contas
Escolha a conta com a qual você deseja entrar.

Sintomas


Considere o seguinte cenário:

  • Implantar uma diretiva AppLocker com uma regra padrão no Windows 7 Service Pack 1 (SP1)-com base no Windows Server 2008 R2 SP1 ou baseadas em computador.

  • Usuários administrativos ou outros alto privilegiado do grupo podem executar arquivos executáveis que estão em uma lista branca que está definida na diretiva AppLocker sem receber um prompt User Account Control (UAC) no computador.

  • Crie um usuário chamado "AdminUser" como um membro do grupo Administradores ou outro grupo com privilégios alto.

  • Use "AdminUser" ao executar um arquivo executável que está na lista branca.

Nesse cenário, você ainda terá de usar a opção Executar como administrador para executar o arquivo. Caso contrário, a operação falha e você recebe a seguinte mensagem de erro:

O administrador do sistema bloqueou este programa.

Observação: Para obter mais informações sobre grupos privilegiados altas, vá para a seção de referências .

Causa

Esse problema ocorre porque o identificador de segurança de administradores no token de acesso do usuário é desabilitado pelo UAC.

Resolução

Informações sobre o hotfix

Um hotfix compatível foi disponibilizado pela Microsoft. No entanto, esse hotfix destina-se a corrigir somente o problema descrito neste artigo. Aplique este hotfix somente aos sistemas que apresentarem esse problema específico.

Se o hotfix estiver disponível para download, há uma seção "Download de Hotfix disponível" na parte superior deste artigo da Base de Conhecimento. Se essa seção não for exibida, envie uma solicitação ao suporte e atendimento ao cliente Microsoft para obter o hotfix.

Observação: caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e suporte ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:

Observação: "Download de Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Caso você não veja seu idioma, é porque um hotfix não está disponível para esse idioma.

Pré-requisitos:

Para aplicar esse hotfix, você deve estar executando o Windows 7 SP1 ou Windows Server 2008 R2 SP1. Para obter mais informações sobre como obter um service pack do Windows 7 ou Windows Server 2008 R2, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:

informações sobre o Service Pack 1 para o Windows 7 e Windows Server 2008 R2

Informações do registro:

Para usar a atualização neste pacote, não é necessário efetuar quaisquer alterações ao registro.

Requisitos de reinicialização:

Você não precisa reiniciar o computador após aplicar essa atualização.

Informações de substituição da atualização

Esta atualização não substitui uma atualização lançada previamente.

A versão global desta atualização instala arquivos que têm os atributos listados nas tabelas a seguir. As datas e horas desses arquivos estão listadas no Tempo Universal Coordenado (UTC). As datas e horas desses arquivos em seu computador local são exibidas em sua hora local com a diferença de horário de verão (DST) atual. Além disso, as datas e as horas podem ser alteradas quando você realizar determinadas operações nos arquivos

Informações sobre o arquivo do Windows 7 e do Windows Server 2008 R2
Importante: os hotfixes do Windows 7 e Windows Server 2008 R2 estão incluídos nos mesmos pacotes. No entanto, os hotfixes na página solicitação de Hotfix estão listados em ambos os sistemas operacionais. Para solicitar o pacote de hotfix que se aplica a um ou ambos os sistemas operacionais, selecione o hotfix listado em "Windows 7/Windows Server 2008 R2" na página. Sempre consulte a seção "Aplica-se a" nos artigos para determinar o sistema operacional real que cada hotfix se aplica.

  • Os arquivos que se aplicam a um produto, etapa (RTM, SPn) e ramificação do serviço (LDR, GDR) específicos podem ser identificados examinando os números de versão do arquivo, conforme exibido na seguinte tabela:

  • As ramificações do serviço GDR contêm somente correções amplamente disponibilizadas para resolver problemas críticos que sejam bastante conhecidos. As ramificações do serviço LDR contém hotfixes, além de correções amplamente disponibilizadas.

  • Os arquivos MANIFEST (.manifest) e os arquivos MUM (.mum) instalados para cada ambiente são listados separadamente na seção "Informações adicionais sobre arquivos para Windows 7 e Windows Server 2008 R2". MUM e arquivos de manifesto e os arquivos de catálogo (. cat) de segurança associadas, são importantes para manter o estado do componente atualizado. Os arquivos do catálogo de segurança, para os quais os atributos não estejam listados, são assinados com uma assinatura digital da Microsoft.

Status

A Microsoft confirma que este é um problema em seus produtos listados na seção "Aplica-se a".

Mais informações

Para obter mais informações sobre a terminologia de atualização de software, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:

descrição da terminologia padrão usada para descrever as atualizações de softwarePara obter mais informações sobre este problema, clique no número abaixo para ler o artigo na Base de Conhecimento da Microsoft:

computador do DHCP de um cliente que tem vários adaptadores de rede e que está executando o Windows 7 ou Windows Server 2008 R2 não poderá renovar uma concessão de DHCP quando o computador é ativado

Informações adicionais sobre os arquivos:

Arquivos adicionais para todas as versões compatíveis baseadas em x86 do Windows 7 SP1 e Windows Server 2008 R2 SP1

Referências

Para obter mais informações sobre como usar o AppLocker, consulte o seguinte site do TechNet:

Os seguintes grupos são considerados grupos privilegiados altos:

  • Administradores internos

  • Usuários avançados

  • Operadores de conta

  • Operadores de servidor

  • Operadores de impressora

  • Operadores de backup

  • Grupo de servidores de acesso remoto

  • Grupo de compatibilidade de aplicativo do Windows NT 4.0

  • Operadores de configuração de rede

  • Administradores de domínio

  • Controladores de domínio

  • Editores de certificados

  • Administradores de esquema

  • Administradores de empresa

  • Administradores de diretiva de grupo

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?
Ao pressionar enviar, seus comentários serão usados para aprimorar os produtos e serviços da Microsoft. Seu administrador de TI poderá coletar esses dados. Política de Privacidade.

Agradecemos seus comentários!

×