Spustitelný soubor Solutions Enabler selže při spuštění s místním účtem Integrated Admin v systému Windows 10 2016
Summary: Spustitelný soubor Solutions Enabler (SE) selže při spuštění s místním integrovaným účtem správce v systému Windows.
Symptoms
Kliknutím pravým tlačítkem myši na spustitelný soubor, který chcete nainstalovat, nástroj Solutions Enabler nevygeneruje okno zobrazení, ale selže s následující chybou v protokolu událostí:
Log Name: Application Source: Microsoft-Windows-Immersive-Shell Date: 12/1/2022 11:03:34 AM Event ID: 5973 Task Category: (5973) Level: Error Keywords: User: ComputerName\User Computer: ComputerName Description: Activation of app Microsoft.Windows.Apprep.ChxApp_cw5n1h2txyewy:App.AppXc99k5qnnsvxj5szemm7fp3g7y08we5vm.mca failed with error: This app can't be activated by the Built-in Administrator. See the Microsoft-Windows-TWinUI/Operational log for additional information
Tento postup selže s místním integrovaným účtem správce.
Spouští se však pomocí účtu správce protokolu LDAP (Lightweight Directory Access Protocol). Tato metoda by neměla být používána z bezpečnostních důvodů. Spuštění spustitelného instalačního souboru SE 9.x funguje.
Cause
Jedná se o problém specifický pro integrovaný účet správce v některých verzích systému Windows. Režim schvalování správce nástroje Řízení uživatelských účtů (UAC) je nastavení zabezpečení, díky kterému se integrovaný účet správce systému Windows chová jako standardní uživatel a k provádění úloh správy vyžaduje samostatnou výzvu ke schválení. Pokud je tato možnost povolená, uživatelům s právy správce se zobrazí výzva ke schválení nebo zamítnutí akcí vyžadujících zvýšená oprávnění, což poskytuje další vrstvu zabezpečení proti malwaru. Toto nastavení způsobuje tento problém.
Resolution
K povolení režimu schválení správcem nástroje Řízení uživatelských účtů lze použít následující postup:
- Otevřete Editor místních zásad skupiny nebo Místní zásady zabezpečení:
- Stisknutím klávesy Windows + R otevřete dialogové okno Spustit
- Zadejte gpedit.msc a stisknutím klávesy Enter otevřete Editor místních zásad skupiny
- Případně zadejte secpol.msc a stisknutím klávesy Enter otevřete položku Místní zásady zabezpečení
- Přejděte k možnostem zabezpečení:
- V levém podokně přejděte na: Nastavení > systému Windows, Nastavení > zabezpečení, Místní zásady, > Možnosti zabezpečení
- Vyhledejte konkrétní zásadu:
- Vyhledejte a dvakrát klikněte na položku Řízení uživatelských účtů: Režim schválení správce pro předdefinovanou zásadu účtu správce
- Povolte zásadu:
- Vyberte možnost Povoleno a klikněte na tlačítko Použít > OK
- Restartujte počítač:
- Aby se změny projevily, je nutné je restartovat
Po restartování může aplikaci nainstalovat vestavěný účet správce.