Die vorhandene Antwort ist sehr gut. Ich werde einige technische Details für diejenigen bereitstellen, die solche Dinge mögen.
Taskmgr.exe
(in \Windows\System32
) ist das Programm, das ausgeführt wird, wenn Sie den Task-Manager aufrufen. Inspizieren Sie es mit einem Hex - Editor, entdeckte ich , dass seine offensichtlichen Sätze requestedExecutionLevel
zu highestAvailable
. Wenn Sie also als lokaler Administrator ausgeführt werden, müssen Sie für den Task-Manager eine Erhöhung vornehmen. Sie können dies auf einfache Weise demonstrieren, indem Sie die Benutzerkontensteuerung auf die höchste Ebene einstellen und Strg + Umschalt + Esc drücken, um den Task-Manager zu starten. Dabei wird eine Eingabeaufforderung für die Höhe angezeigt. Wenn sich die Benutzerkontensteuerung nicht auf der höchsten Ebene befindet, kann der Task-Manager eine automatische Erhöhung durchführen, da es sich um eine integrale Windows-Komponente handelt. Kurz gesagt, ja, der Task-Manager wird nach Möglichkeit standardmäßig als Administrator ausgeführt .
highestAvailable
(im Gegensatz zu requireAdministrator
) erlaubt es Nicht-Administratoren, das Programm auszuführen, ohne aufgefordert zu werden, es zu erhöhen, aber sie sind natürlich nicht in der Lage, etwas Administratives daraus zu machen.
Eine schnelle und fehlerhafte Möglichkeit, um festzustellen, ob ein Programm mit erhöhten Rechten ausgeführt wird, besteht darin, die Spalte UAC-Virtualisierung auf der Registerkarte Details des Task-Managers zu aktivieren . Wenn und nur wenn der Eintrag eines Prozesses in dieser Spalte nicht zulässig ist , wird er erhöht. (Administrative Prozesse können nicht durch Kompatibilität umgeleitet werden.) Sie können auch SeSecurityPrivilege
mithilfe von Sysinternals Process Explorer überprüfen, ob sie über die erforderlichen Berechtigungen verfügen (z. B. ) .
Als Antwort auf Ihre Frage , ob der Zugriff auf einige Prozesse weiterhin verweigert wird, hat Windows ein Konzept von geschützten Prozessen , die vom Benutzermodus aus absolut nicht berührt werden können, auch nicht von Prozessen, die als ausgeführt werden SYSTEM
. Der Schutz wird vom Kernel erzwungen. Nur wesentliche Systemdienste erhalten diese Art der Absicherung. Ein solcher Prozess ist csrss
.