Chcesz określić, w jaki sposób zwykli użytkownicy Twojego komputera wchodzą w interakcje z Kontrolą dostępu użytkownika? Oto jak.

Domyślnie standardowi użytkownicy systemu Windows mogą uruchamiać programy z podwyższonymi uprawnieniami, jeśli wprowadzą hasło administratora po wyświetleniu monitu przez kontrolę dostępu użytkownika (UAC).

Jednak nie jest to jedyne zachowanie UAC dla standardowych kont użytkowników i możesz je zmienić w zależności od tego, jak bezpieczne są te konta i środowiska, w którym znajduje się komputer. Pokażemy Ci, jak to zrobić.

Zachowania UAC dostępne dla standardowych kont użytkowników

W przeciwieństwie do kiedy zmiana zachowań UAC dla kont administratorów, zachowania dla standardowych kont użytkowników są nieco bardziej ograniczone. Według Microsoft Dowiedz się stronie, oto zachowania, które możesz wybrać i co one oznaczają:

  • Automatycznie odrzucaj prośby o podniesienie uprawnień: Ta opcja zwraca Brak dostępu komunikat o błędzie dla standardowych użytkowników, gdy próbują wykonać operację wymagającą podniesienia uprawnień. Większość organizacji korzystających z komputerów stacjonarnych jako zwykłych użytkowników konfiguruje tę zasadę w celu zmniejszenia liczby zgłoszeń do działu pomocy technicznej.
    instagram viewer
  • Monituj o poświadczenia na bezpiecznym pulpicie: Gdy operacja wymaga podniesienia uprawnień, użytkownik jest proszony na bezpiecznym pulpicie o wprowadzenie innej nazwy użytkownika i hasła. Jeśli użytkownik wprowadzi prawidłowe poświadczenia, operacja będzie kontynuowana z odpowiednimi uprawnieniami.
  • Monit o poświadczenia: Operacja wymagająca podniesienia uprawnień powoduje wyświetlenie monitu o wpisanie nazwy użytkownika i hasła administratora. Jeśli użytkownik wprowadzi prawidłowe poświadczenia, operacja będzie kontynuowana z odpowiednimi uprawnieniami.

Domyślnym zachowaniem UAC dla standardowych kont użytkowników jest Monit o poświadczenia, ale firma Microsoft zaleca zmianę na Automatycznie odrzucaj prośby o podniesienie uprawnień. W ten sposób tylko użytkownicy z kontami administratora mogą decydować o zachowaniu UAC i dokonywać wyborów, które zapewnią bezpieczeństwo komputera.

Jak zmienić zachowanie UAC dla standardowych użytkowników w lokalnym edytorze zasad grupy

Najprostszym sposobem na zmianę sposobu, w jaki UAC zachowuje się dla standardowych użytkowników, jest dostosowanie pliku Kontrola konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla standardowych użytkowników polityka. Aby to zrobić, otwórz Edytor lokalnych zasad grupy i wykonaj poniższe czynności.

Edytor lokalnych zasad grupy nie jest domyślnie dostępny w systemie Windows Home. W takim razie sprawdź jak uzyskać dostęp do Edytora zasad grupy w systemie Windows Home przed kontynuacją.

  1. Zmierzać do Konfiguracja komputera > Ustawienia systemu Windows > Ustawienia zabezpieczeń > Zasady lokalne > Opcje zabezpieczeń.
  2. Kliknij prawym przyciskiem myszy Kontrola konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla standardowych użytkowników zasady i wybierz Nieruchomości w menu.
  3. Rozwiń listę rozwijaną i wybierz inne zachowanie UAC.
  4. Kliknij OK.

Pamiętaj, że tylko administratorzy mogą zmieniać zachowanie UAC. Jeśli standardowy użytkownik próbowałby to zmienić na przykład za pomocą Edytora lokalnych zasad grupy, prawdopodobnie otrzymałby błąd Brak dostępu Komunikat o błędzie.

Jak zmienić zachowanie UAC dla standardowych użytkowników w Edytorze rejestru

Jeśli szukasz innego sposobu na zmianę zachowania UAC dla standardowych użytkowników lub Lokalne zasady grupy nie działają na komputerze, możesz zamiast tego wprowadzić zmiany w rejestrze systemu Windows.

Zanim jednak to zrobisz, radzimy utworzyć punkt przywracania systemu w celu ochrony komputera w przypadku popełnienia błędu. Kiedy już to zrobisz, otwórz Edytor rejestru i wykonaj poniższe czynności:

  1. Kopiuj HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System i wklej go w pasku adresu u góry Edytora rejestru.
  2. Naciskać Wchodzić na klawiaturze, aby przejść do System klucz.
  3. Kliknij prawym przyciskiem myszy ConsentPromptBehaviorUser wartość w prawym panelu i wybierz Modyfikować.
  4. w Dane wartości pole tekstowe, wprowadź 0 Do Automatycznie odrzucaj prośby o podniesienie uprawnień, 1 Do Monituj o poświadczenia na bezpiecznym pulpicie, Lub 3 Do Monit o poświadczenia.
  5. Kliknij OK.

Teraz uruchom ponownie komputer, aby zmiany zaczęły obowiązywać.

Kontroluj zachowanie UAC dla standardowych użytkowników w systemie Windows

UAC jest integralną częścią ochrony komputera z systemem Windows przed złośliwymi programami, które chcą działać z podwyższonymi uprawnieniami. Chociaż nie można zmusić go do podniesienia poziomu programów bez monitowania, można go zaostrzyć, ustawiając go na Automatycznie odrzucaj prośby o podniesienie uprawnień. Jak widać, jest to dość łatwe, niezależnie od tego, czy używasz Edytora lokalnych zasad grupy, czy Edytora rejestru.