Chcesz określić, w jaki sposób zwykli użytkownicy Twojego komputera wchodzą w interakcje z Kontrolą dostępu użytkownika? Oto jak.
Domyślnie standardowi użytkownicy systemu Windows mogą uruchamiać programy z podwyższonymi uprawnieniami, jeśli wprowadzą hasło administratora po wyświetleniu monitu przez kontrolę dostępu użytkownika (UAC).
Jednak nie jest to jedyne zachowanie UAC dla standardowych kont użytkowników i możesz je zmienić w zależności od tego, jak bezpieczne są te konta i środowiska, w którym znajduje się komputer. Pokażemy Ci, jak to zrobić.
Zachowania UAC dostępne dla standardowych kont użytkowników
W przeciwieństwie do kiedy zmiana zachowań UAC dla kont administratorów, zachowania dla standardowych kont użytkowników są nieco bardziej ograniczone. Według Microsoft Dowiedz się stronie, oto zachowania, które możesz wybrać i co one oznaczają:
- Automatycznie odrzucaj prośby o podniesienie uprawnień: Ta opcja zwraca Brak dostępu komunikat o błędzie dla standardowych użytkowników, gdy próbują wykonać operację wymagającą podniesienia uprawnień. Większość organizacji korzystających z komputerów stacjonarnych jako zwykłych użytkowników konfiguruje tę zasadę w celu zmniejszenia liczby zgłoszeń do działu pomocy technicznej.
- Monituj o poświadczenia na bezpiecznym pulpicie: Gdy operacja wymaga podniesienia uprawnień, użytkownik jest proszony na bezpiecznym pulpicie o wprowadzenie innej nazwy użytkownika i hasła. Jeśli użytkownik wprowadzi prawidłowe poświadczenia, operacja będzie kontynuowana z odpowiednimi uprawnieniami.
- Monit o poświadczenia: Operacja wymagająca podniesienia uprawnień powoduje wyświetlenie monitu o wpisanie nazwy użytkownika i hasła administratora. Jeśli użytkownik wprowadzi prawidłowe poświadczenia, operacja będzie kontynuowana z odpowiednimi uprawnieniami.
Domyślnym zachowaniem UAC dla standardowych kont użytkowników jest Monit o poświadczenia, ale firma Microsoft zaleca zmianę na Automatycznie odrzucaj prośby o podniesienie uprawnień. W ten sposób tylko użytkownicy z kontami administratora mogą decydować o zachowaniu UAC i dokonywać wyborów, które zapewnią bezpieczeństwo komputera.
Jak zmienić zachowanie UAC dla standardowych użytkowników w lokalnym edytorze zasad grupy
Najprostszym sposobem na zmianę sposobu, w jaki UAC zachowuje się dla standardowych użytkowników, jest dostosowanie pliku Kontrola konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla standardowych użytkowników polityka. Aby to zrobić, otwórz Edytor lokalnych zasad grupy i wykonaj poniższe czynności.
Edytor lokalnych zasad grupy nie jest domyślnie dostępny w systemie Windows Home. W takim razie sprawdź jak uzyskać dostęp do Edytora zasad grupy w systemie Windows Home przed kontynuacją.
- Zmierzać do Konfiguracja komputera > Ustawienia systemu Windows > Ustawienia zabezpieczeń > Zasady lokalne > Opcje zabezpieczeń.
- Kliknij prawym przyciskiem myszy Kontrola konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla standardowych użytkowników zasady i wybierz Nieruchomości w menu.
- Rozwiń listę rozwijaną i wybierz inne zachowanie UAC.
- Kliknij OK.
Pamiętaj, że tylko administratorzy mogą zmieniać zachowanie UAC. Jeśli standardowy użytkownik próbowałby to zmienić na przykład za pomocą Edytora lokalnych zasad grupy, prawdopodobnie otrzymałby błąd Brak dostępu Komunikat o błędzie.
Jak zmienić zachowanie UAC dla standardowych użytkowników w Edytorze rejestru
Jeśli szukasz innego sposobu na zmianę zachowania UAC dla standardowych użytkowników lub Lokalne zasady grupy nie działają na komputerze, możesz zamiast tego wprowadzić zmiany w rejestrze systemu Windows.
Zanim jednak to zrobisz, radzimy utworzyć punkt przywracania systemu w celu ochrony komputera w przypadku popełnienia błędu. Kiedy już to zrobisz, otwórz Edytor rejestru i wykonaj poniższe czynności:
- Kopiuj HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System i wklej go w pasku adresu u góry Edytora rejestru.
- Naciskać Wchodzić na klawiaturze, aby przejść do System klucz.
- Kliknij prawym przyciskiem myszy ConsentPromptBehaviorUser wartość w prawym panelu i wybierz Modyfikować.
- w Dane wartości pole tekstowe, wprowadź 0 Do Automatycznie odrzucaj prośby o podniesienie uprawnień, 1 Do Monituj o poświadczenia na bezpiecznym pulpicie, Lub 3 Do Monit o poświadczenia.
- Kliknij OK.
Teraz uruchom ponownie komputer, aby zmiany zaczęły obowiązywać.
Kontroluj zachowanie UAC dla standardowych użytkowników w systemie Windows
UAC jest integralną częścią ochrony komputera z systemem Windows przed złośliwymi programami, które chcą działać z podwyższonymi uprawnieniami. Chociaż nie można zmusić go do podniesienia poziomu programów bez monitowania, można go zaostrzyć, ustawiając go na Automatycznie odrzucaj prośby o podniesienie uprawnień. Jak widać, jest to dość łatwe, niezależnie od tego, czy używasz Edytora lokalnych zasad grupy, czy Edytora rejestru.