企业远程权限提权功能操作指南
更新日期:2026-07-20 10:57:54
运维人员远程企业设备时,若被控端为免安装版且以普通用户权限运行,远控会话权限会存在限制。若执行软件安装、系统配置修改、服务启停等高权限运维操作,会出现权限不足无法操作的问题。
本功能专门解决远控会话权限受限痛点,适配日常常态化运维、员工终端临时协助等各类企业运维场景,帮助运维人员熟练掌握各类远控模式下的提权操作,高效完成终端运维工作。
功能介绍
本功能提供两种权限提升方式,帮助你在不同场景下灵活获得所需权限:
| 提权方式 | 触发时机 | 核心特点 |
|---|---|---|
| 连接时提权 | 建立远控连接前 | 提前规划,连上即具备高权限 |
| 远控中提权 | 远控会话过程中 | 随时补提权,无需断开重连 |
使用条件
企业客户端定制包配置
在创建免安装 SOS 版定制包时,需勾选「以普通权限运行时允许主控端提权运行」
主控账号角色权限
主控账号需具备「申请系统管理员权限」的角色权限
主被控的系统及版本号
(1)Windows 企业客户端定制版:V5.7.8.30850
(2)Windows 企业控制端标准版 & 定制版:V6.7.1.30758
设备列表连接时提权
适用场景: 提前知道本次远控需要执行高权限操作,希望在连接建立时就具备管理员权限。
操作步骤:
(1)在设备列表选择目标设备,发起远控
(2)非域控环境
①在连接校验界面,直接输入被控端系统管理员账号和密码
②需要被控设备点击同意 UAC 弹窗,即可发起远控
(3) 域控环境
①在连接校验界面,直接输入被控端域、管理员账号和密码,如域为 company.com,域管理员账号 admin_ops,则输入 company.com\admin_ops
②需要被控设备点击同意 UAC 弹窗,即可发起远控
优势:
(1)连接建立即具备高权限,操作无中断
(2)适合计划性运维任务
部分场景下输入域无需被控端手动点击 Uac 弹窗,如:域管理员账号已加入目标终端本地管理员组,该效果为 Windows 系统原生安全机制。
设备列表 / 识别码远控中提权
适用场景:
(1)远程会话已成功建立,但当前会话权限不足,需临时提升权限;
(2)企业存在安全管控策略,运维人员协助员工处理终端故障时,必须通过识别码发起请求经过员工同意后才可进行远控。
操作步骤:
(1)使用识别码发起远控
(2)非域控环境
①在远控菜单点击【申请系统管理员权限】,在弹窗中输入被控端系统管理员账号和密码
② 需要被控设备点击同意 UAC 弹窗,即可发起远控
(3) 域控环境
① 在远控菜单点击【申请系统管理员权限】,在弹窗中输入被控端域、管理员账号和密码
② 无需被控设备点击 UAC 弹窗,即可发起远控
优势:
(1)无需断开当前会话,操作连续性不受影响
(2)适合临时性、突发性的权限需求
两种提权方式可根据实际情况组合使用。例如,连接时已完成提权,但远控期间因某些原因权限失效,可再次通过菜单提权补提升。
常见问题
Q:远控菜单无提权功能入口
可能原因:
(1)被控端定制包未勾选「以普通权限运行时允许主控端提权运行」
(2)主控账号角色未开启「申请系统管理员」权限
(3)主被控版本过低
解决方案:
(1)联系企业管理员,检查管理平台被控端定制包配置,确认已勾选提权选项
(2)联系企业管理员,确认主控账号角色已开启提权权限
(3)升级至最新版本
Q:设备列表远控输入系统管理员账号密码报错
可能原因:
(1)账号密码错误或域环境下未输入域
(2)被控端定制包未勾选「以普通权限运行时允许主控端提权运行」
(3)主控账号角色未开启「申请系统管理员」权限
(4)主被控版本过低
解决方案:
(1)输入正确账号密码或相关域
(2)联系企业管理员,检查管理平台被控端定制包配置,确认已勾选提权选项
(3)联系企业管理员,确认主控账号角色已开启提权权限
(4)升级至最新版本
Q:提权后,下次远控是否还需要提权?
A: 是。仅对当前远控生效,远控结束后权限自动恢复为普通权限。
Q:多人同时远控时,其中一人提权其他人是否也享有高权限?
A: 否。提权仅对发起提权的当前会话生效,不影响其他同时连接的远控会话。每个远控会话的权限相互独立,提权操作仅作用于当前会话,保障多用户同时远控时的权限隔离和安全可控。



相关问题
其他问题




