A elevação permite que o EPM Windows rode uma aplicação com privilégios administrativos em nome de um usuário padrão. O EPM Windows oferece três configurações independentes que habilitam a elevação, e a forma como elas interagem determina se uma aplicação é elevada somente sob demanda, ou automaticamente assim que o usuário a abre.
Conceitos-chave
- Elevação sob demanda: o usuário solicita a elevação ativamente, através da interface do EPM Core ou do menu de contexto (botão direito) da aplicação.
- Elevação automática: a elevação ocorre sem uma solicitação explícita, acionada ao dar duplo clique no ícone da aplicação.
Como funciona
- Usuário pode elevar aplicações (parâmetro global): permite a elevação para todas as aplicações. Ao ativar este parâmetro, a elevação fica sempre disponível sob demanda através do agente do EPM ou do menu de contexto (botão direito). Para realizar elevação automática, é necessário que o parâmetro Ativar elevação automática também esteja ativo.
- Ativar elevação automática (parâmetro global): permite a elevação para todas as aplicações através de duplo clique sempre que a elevação estiver permitida através do parâmetro global Usuário pode elevar aplicações ou através da configuração em uma política de acesso. Este parâmetro vem habilitado por padrão.
- Usuário pode elevar aplicações (configuração de política de acesso): permite a elevação para as aplicações listadas dentro da política. Assim como o parâmetro global, a elevação fica disponível sob demanda através desta configuração, e automaticamente quando o parâmetro global Ativar elevação automática também estiver habilitado.
Quando uma aplicação está coberta por uma política de acesso, a configuração de elevação da própria política prevalece: a política de acesso tem prioridade sobre os dois parâmetros globais, independentemente de como estejam configurados. Mais informações em [Permissionamento](/go-endpoint-manager-windows-permission-1).
Quando usar
- Habilite somente Usuário pode elevar aplicações quando a elevação deve ficar disponível estritamente sob demanda, através do agente EPM ou do menu de contexto.
- Habilite também Ativar elevação automática quando a elevação por duplo clique for uma conveniência aceita no seu ambiente.
- Configure a elevação de uma política de acesso quando um conjunto específico de aplicações precisar de um comportamento de elevação diferente do restante do ambiente.
Tópicos relacionados
- Parâmetros do sistema - EPM: configure os parâmetros globais de elevação.
- Como configurar políticas de acesso de aplicações para EPM Windows: configure a elevação da política de acesso.
- Executar uma aplicação com o EPM Windows: veja a elevação acionada durante a execução de uma aplicação.
- Sobre políticas de acesso do EPM Windows: conceitos gerais de políticas de acesso e precedência entre políticas.
- Integração com UAC: um caminho de elevação sob demanda relacionado, através do UAC do Windows.
- Bloqueio de elevação de privilégios: um parâmetro separado que bloqueia a elevação por completo.