Политика нашей компании гласит, что пользователи должны иметь учетные записи администратора отдельно от своих обычных учетных записей. Мы можем называть их CONTOSO \ johndoe и CONTOSO \ a-johndoe. Компьютер работает под управлением Windows 10 Enterprise (версия 1607) с PowerShell версии 5.1.14393.
В целях тестирования я ' Я открою два окна PowerShell рядом друг с другом, первое - просто щелкнув ярлык PowerShell, а второе - щелкнув ярлык правой кнопкой мыши, выбрав «Запуск от имени администратора» и введя CONTOSO \ a-johndoe при запросе учетных данных.
Теперь в обычном окне PS, если я ввожу
Invoke-WebRequest -Uri www.google.com
, он немедленно возвращает
StatusCode : 200
StatusDescription : OK
, как и должно. Примерно через 30 секунд в окне администратора PS он возвращает следующее:
Invoke-WebRequest: Unable to connect to the remote server
Я не могу определить, как PS с повышенными правами администратора не может получить доступ к Интернету. На данный момент я обнаружил следующее:
netsh winhttp show proxy
показывает «Прямой доступ (без прокси-сервера)» в обоих окнах PS Спасибо.
Цитата из IETF (это может быть изменено): "
5.3.1. Пространство имен
Все ключи ARC-Seal хранятся в том же субдомене, что и ключи DKIM. [RFC6376]: «_domainkey». Учитывая поле ARC-Seal с тегом «d =» «Example.com» и тег «s =» в «foo.bar», DNS-запрос будет для «Foo.bar._domainkey.example.com».
Источник: https://tools.ietf.org/id/draft-andersen-arc-01.html
Это единственная информация, которую я можно найти по поводу ARC. Это еще не стандарт и все еще находится в стадии разработки (что означает, что он вообще не уверен, будет ли это реализовано).
Я могу рекомендовать вам прочитать приведенную выше ссылку
Хорошо читать, потому что это более актуально: https://tools.ietf.org/html/draft-ietf-dmarc-arc-usage-02