Elevação no EPM Windows

Prev Next

A elevação permite que o EPM Windows rode uma aplicação com privilégios administrativos em nome de um usuário padrão. O EPM Windows oferece três configurações independentes que habilitam a elevação, e a forma como elas interagem determina se uma aplicação é elevada somente sob demanda, ou automaticamente assim que o usuário a abre.

Conceitos-chave

  • Elevação sob demanda: o usuário solicita a elevação ativamente, através da interface do EPM Core ou do menu de contexto (botão direito) da aplicação.
  • Elevação automática: a elevação ocorre sem uma solicitação explícita, acionada ao dar duplo clique no ícone da aplicação.

Como funciona

  • Usuário pode elevar aplicações (parâmetro global): permite a elevação para todas as aplicações. Ao ativar este parâmetro, a elevação fica sempre disponível sob demanda através do agente do EPM ou do menu de contexto (botão direito). Para realizar elevação automática, é necessário que o parâmetro Ativar elevação automática também esteja ativo.
  • Ativar elevação automática (parâmetro global): permite a elevação para todas as aplicações através de duplo clique sempre que a elevação estiver permitida através do parâmetro global Usuário pode elevar aplicações ou através da configuração em uma política de acesso. Este parâmetro vem habilitado por padrão.
  • Usuário pode elevar aplicações (configuração de política de acesso): permite a elevação para as aplicações listadas dentro da política. Assim como o parâmetro global, a elevação fica disponível sob demanda através desta configuração, e automaticamente quando o parâmetro global Ativar elevação automática também estiver habilitado.

Quando uma aplicação está coberta por uma política de acesso, a configuração de elevação da própria política prevalece: a política de acesso tem prioridade sobre os dois parâmetros globais, independentemente de como estejam configurados. Mais informações em [Permissionamento](/go-endpoint-manager-windows-permission-1).

Quando usar

  • Habilite somente Usuário pode elevar aplicações quando a elevação deve ficar disponível estritamente sob demanda, através do agente EPM ou do menu de contexto.
  • Habilite também Ativar elevação automática quando a elevação por duplo clique for uma conveniência aceita no seu ambiente.
  • Configure a elevação de uma política de acesso quando um conjunto específico de aplicações precisar de um comportamento de elevação diferente do restante do ambiente.

Tópicos relacionados