Certaines applications effectuent des vérifications administrateur non standard. Par exemple, elles appellent GetTokenInformation ...

Certaines applications effectuent des vérifications administrateur non standard. Par exemple, elles appellent GetTokenInformation pour récupérer TokenGroups, puis comparent le SID du groupe avec S-1-5-32-544. Ceci génère une valeur positive fausse pour Protected Admins puisqu'ils ont cet SID, mais que celui-ci est deny-only (en refus seul). Ce correctif est destiné à résoudre ce type de problème.