Kontroluj sposób działania komputera, dostosowując sposób działania UAC w systemie Windows.
Jeśli kiedykolwiek próbowałeś uruchomić program w systemie Windows jako administrator, prawdopodobnie natknąłeś się na monit z prośbą o udzielenie lub odmowę pozwolenia na wprowadzanie zmian na wysokim poziomie. To kontrola dostępu użytkownika (UAC) w akcji, która dodaje dodatkową warstwę zabezpieczeń, gdy program lub zadanie chce uzyskać podwyższone uprawnienia. Daje to szansę na powstrzymanie niechcianego lub złośliwego oprogramowania przed wprowadzaniem zmian na komputerze.
Jako administrator możesz zmienić sposób działania UAC. W tym przewodniku pokażemy, jak to zrobić za pomocą Edytora lokalnych zasad grupy i Edytora rejestru.
Jakie zachowania ma UAC dla administratorów?
Zanim zaczniesz zmieniać sposób, w jaki UAC działa dla administratorów, warto wiedzieć, jakie zachowania możesz wybrać i co one oznaczają. Wymienimy je poniżej, wraz z definicjami, które są wymienione Microsoft Dowiedz się.
Oto, co możesz wybrać:
- Podnieś bez pytania: zakłada, że administrator zezwoli na operację wymagającą podniesienia uprawnień i nie jest wymagana dodatkowa zgoda ani poświadczenia. Minimalizuje to ochronę zapewnianą przez UAC.
- Monituj o poświadczenia na bezpiecznym pulpicie: Gdy operacja wymaga podniesienia uprawnień, użytkownik jest proszony na bezpiecznym pulpicie o wprowadzenie uprzywilejowanej nazwy użytkownika i hasła. Jeśli użytkownik wprowadzi prawidłowe poświadczenia, operacja będzie kontynuowana z najwyższymi dostępnymi uprawnieniami użytkownika.
- Pytaj o zgodę na bezpiecznym pulpicie: Gdy operacja wymaga podniesienia uprawnień, użytkownik jest proszony o wybranie na bezpiecznym pulpicie Zezwolenie Lub Zaprzeczyć. Jeśli użytkownik wybierze Zezwolenie, operacja jest kontynuowana z najwyższymi dostępnymi uprawnieniami użytkownika.
- Monit o poświadczenia: Operacja wymagająca podniesienia uprawnień wymaga od administratora wpisania nazwy użytkownika i hasła. Jeśli administrator wprowadzi prawidłowe poświadczenia, operacja będzie kontynuowana z odpowiednimi uprawnieniami.
- Zapytaj o zgodę: Operacja wymagająca podniesienia uprawnień wymaga wybrania przez administratora Zezwolenie Lub Zaprzeczyć. Jeśli administrator wybierze Zezwolenie, operacja jest kontynuowana z najwyższymi dostępnymi uprawnieniami administratora.
- Monituj o zgodę na pliki binarne inne niż Windows: Ta prośba o zgodę jest domyślna. Gdy operacja dla aplikacji innej niż Microsoft wymaga podniesienia uprawnień, użytkownik jest proszony o wybranie na bezpiecznym pulpicie Zezwolenie Lub Zaprzeczyć. Jeśli użytkownik wybierze Zezwolenie, operacja jest kontynuowana z najwyższymi dostępnymi uprawnieniami użytkownika.
Teraz, gdy znasz zachowania UAC dla administratorów, zobaczmy, jak je zmienić.
Zmiana zachowania UAC dla administratorów w lokalnym edytorze zasad grupy
Aby zmienić zachowanie UAC dla administratorów za pomocą Edytora lokalnych zasad grupy (LGPE), zacznij od naciśnięcia Wygraj + R, wpisując gpedit.msc w Windows Run i naciskając Wchodzić klucz do otwórz LGPE w systemie Windows.
W lewym panelu przejdź do Konfiguracja > Ustawienia systemu Windows > Ustawienia zabezpieczeń > Zasady lokalne > Opcje zabezpieczeń. W prawym panelu kliknij dwukrotnie plik Kontrola konta użytkownika: Zachowanie monitu o podniesienie uprawnień dla administratorów w trybie zatwierdzania przez administratora zasady dostępu do niego Nieruchomości okno.
Kliknij listę rozwijaną i wybierz żądane zachowanie UAC.
Aby zastosować i zapisać zmiany, kliknij OK.
Zmiana zachowania UAC dla administratorów w Edytorze rejestru
Aby zmienić zachowanie UAC dla administratorów korzystających z Edytora rejestru, zacznij od naciśnięcia Wygraj + R, wpisując regedit w Windows Run i naciskając Wchodzić klucz.
W monicie UAC kliknij Tak Do otwórz Edytor rejestru w systemie Windows.
Zmiana ustawień w Edytorze rejestru może negatywnie wpłynąć na wydajność komputera, jeśli popełnisz błąd. Aby upewnić się, że zawsze masz sposób na cofnięcie zmian, zalecamy nauczenie się tego jak wykonać kopię zapasową i przywrócić rejestr systemu Windows.
W panelu nawigacyjnym po lewej stronie przejdź do HKEY_LOCAL_MACHINE > OPROGRAMOWANIE > Microsoft > Windows > CurrentVersion > Zasady > System. W prawym panelu kliknij dwukrotnie plik ConsentPromptBehaviorAdmin wartość, aby ją zmodyfikować.
Wprowadź jedną z następujących zmiennych w polu tekstowym dla Data waluty:
Zmienny |
Zachowanie UAC |
---|---|
0 |
Podnieś bez pytania |
1 |
Monituj o poświadczenia na bezpiecznym pulpicie |
2 |
Pytaj o zgodę na bezpiecznym pulpicie |
3 |
Monit o poświadczenia |
4 |
Zapytaj o zgodę |
5 |
Monituj o zgodę na pliki binarne inne niż Windows |
Tak więc, jeśli chcesz, na przykład, zmienić go na Monit o poświadczenia, wszedłbyś 3 w Dane wartości pole tekstowe.
Następnie kliknij OK zastosować i zapisać zmiany.
Kontroluj zachowanie UAC jako administrator
Teraz możesz dowolnie zmieniać zachowanie UAC dla administratorów, w zależności od sytuacji. Uważaj tylko, aby nie narazić komputera na większe zagrożenia w trakcie procesu, co może się zdarzyć, jeśli wybierzesz Podnieś bez pytania. Firma Microsoft zaleca korzystanie z tej opcji tylko w bardzo bezpiecznym środowisku, w którym konta administratorów są ściśle kontrolowane.
W takim przypadku możesz nawet całkowicie wyłączyć UAC, jeśli chcesz, ponieważ wiesz, że istnieją inne środki ochrony komputera przed niechcianymi lub złośliwymi programami.