跳转至

模拟管理员权限

模拟管理员权限Sandboxie Ini 中的一项沙盒设置,自 0.7.1 / 5.48.5 起可用。它指定 Sandboxie 是否将为此沙盒中运行的程序模拟管理员权限。

语法

FakeAdminRights=[进程,]y|n
  • 进程(可选):规则适用的可执行文件名称。省略时,规则适用于所有沙盒化应用程序。
  • y|n

    • y 为指定进程启用模拟管理员权限(未指定时对所有进程启用)
    • n 为指定进程禁用模拟管理员权限

建议将此选项与 撤销管理员权限 结合使用以提高安全性。大多数安装程序在两个选项都启用时仍应能正常工作。

用法示例

1. 为所有沙盒化程序启用模拟管理员权限

这会让沙盒中的所有应用程序都认为自己拥有管理员权限:

[DefaultBox]
FakeAdminRights=y

2. 为特定安装程序启用模拟管理员权限

某些安装程序需要管理员权限才能继续。这只会授予 installer.exe 模拟管理员权限,其他程序正常运行:

[DefaultBox]
FakeAdminRights=installer.exe,y

3. 全局启用,但对安全敏感程序禁用

此配置为除 CredentialUIBroker.exe 等安全敏感程序外的所有程序授予模拟管理员权限:

[DefaultBox]
FakeAdminRights=y
FakeAdminRights=CredentialUIBroker.exe,n

4. 使用否定(!)反转规则

你可以用 ! 反转规则的逻辑。这对创建例外尤其有用:

[DefaultBox]
FakeAdminRights=!Start.exe,y

这表示"为除 Start.exe 之外的所有程序启用模拟管理员权限"。

这些示例展示了:

  1. 全局模拟管理员权限
  2. 针对特定应用程序的模拟管理员权限
  3. 兼容安全敏感程序的混合方法
  4. 基于例外的否定规则用法

第三个示例在大多数程序需要提升权限、但某些系统组件必须以真实权限运行才能正常工作时特别有用。

FakeAdmin 做什么?

启用 FakeAdmin 时:

  • 沙盒化进程被骗以为自己在以管理员权限运行。
  • 这对测试或运行需要管理员权限的应用程序很有用,而无需授予它们实际的管理员访问权限。
  • 它有助于那些检查管理员权限但其实不需要它来运行的程序的兼容性。

相关配置

此设置对应 Sandboxie Plus 中以下路径的图形界面选项:

沙盒选项 > 安全选项 > 安全加固让应用程序认为自己以提升权限运行(允许安全地运行安装程序)

沙盒选项 > 高级选项 > 其他 > 添加选项FakeAdminRights