Display-Only Display Device - если я правильно понял, то Display-Only - только вывод, а Full Display Device - и рендер, и вывод. Дискретные видеокарты на ноутах должны быть Render Only.
если сравнить картинки в https://t.me/winsiders/758697 похоже на правду 👍 но теперь надо выяснить, от чего именно зависит - например, что доставляет 3д ускорение в вмваре
А кто-то разбирался как эта JEA технология работает? (запуск скриптов от имени админа) Я так понял там какой-то временный админский аккаунт создается, или как?
Так вот интересно как именно оно эти права выдает. В итоге скрипт от локальной системы будет работать или от какого-то виртуального аккаунта? Может кто-то имел дело и в курсе
@Xaegr приветствую! Вопрос касательно JEA: доводилось ли вам разбираться в том из под какой учетки работают скрипты с повышенными привилегиями в рамках этой технологии? NT AUTHORITY\SYSTEM ? Или виртуальный админский аккаунт? Или может Trusted Installer..
с той с какой настроишь. Управлением учеток оно не занимается. Вот так настраивается учетка для session configuration: $RunAsCred = Get-Credential Set-PSSessionConfiguration -Name PSRestrictedEndpoint -RunAsCredential $RunAsCred Это по сути даёт нефильтрованную сессию в которой всё работает из под $RunAsCred При регистрации конфигурации указывается ACL на подключение к ней. Например у меня для sudo по сути только это сделано - учетка исполнения моя же, админская, а подключаться к сессии могу только я (юзер). Разумеется можно делегировать подключение кому-то- еще. Далее, самое интересное. Ограничение того что можно выполнять в этой сессии задаётся в PSSessionConfiguration. Подробнее см доки и примеры.