Изменить поведение запросов UAC для администраторов в Windows 10

Контроль учетных записей пользователей, или просто UAC, является частью системы безопасности Windows, которая не позволяет приложениям вносить нежелательные изменения на ваш компьютер. По умолчанию в приглашении UAC отображается диалоговое окно с кнопками Да и Нет для администраторов. В Windows 10 это поведение можно изменить. Приглашение UAC может быть автоматически отклонено или может быть настроено на отображение на безопасном рабочем столе или для множества других параметров. Давайте рассмотрим их.

Начиная с Windows Vista, Microsoft добавила новая функция безопасности под названием Контроль учетных записей пользователей (UAC). Он пытается помешать вредоносным приложениям делать потенциально опасные вещи на вашем компьютере. Когда какое-либо программное обеспечение пытается изменить системные части реестра или файловой системы, Windows 10 показывает диалоговое окно подтверждения UAC, в котором пользователь должен подтвердить, действительно ли он хочет внести эти изменения. Обычно приложения, требующие повышения прав, связаны с управлением Windows или вашим компьютером в целом. Хорошим примером может служить приложение «Редактор реестра».

UAC имеет разные уровни безопасности. Если для его параметров установлено значение Всегда уведомлять или По умолчанию , ваш рабочий стол будет затемнен. Сеанс будет временно переключен на безопасный рабочий стол без открытых окон и значков, содержащий только запрос на повышение прав от Управления учетными записями пользователей (UAC).

Члены администраторов группа пользователей должна подтвердить или отклонить запрос UAC без предоставления дополнительных учетных данных (запрос согласия UAC). Пользователи без прав администратора должны дополнительно ввести действительные учетные данные для учетной записи локального администратора (запрос учетных данных UAC).

В Windows 10 существует специальная политика безопасности, которая позволяет изменять поведение запросов UAC для администраторов.

Поддерживаемые параметры

  • Повышение без запроса : позволяет административным учетным записям выполнять операцию, требующую повышения прав, не требуя дополнительное подтверждение.
  • Запрос учетных данных на защищенном рабочем столе : запрос UAC запросит имя пользователя и пароль. Чтобы продолжить, пользователь должен предоставить действительные учетные данные. Запрос появляется на безопасном рабочем столе.
  • Запрос согласия на безопасном рабочем столе : на защищенном рабочем столе появится запрос UAC с Кнопки Да и Нет .
  • Запрашивать учетные данные : пользователю будет предложено ввести имя пользователя. и пароль административной учетной записи. Необходимо ввести действительные учетные данные. Экран не будет затемнен.
  • Запрос на согласие : запрос UAC появится на обычном (не затемненном) рабочем столе с Кнопки Да и Нет .
  • Запрос на согласие для двоичных файлов, отличных от Windows (по умолчанию) : на защищенном рабочем столе появляется запрос UAC с Да и кнопки Нет для исполняемых файлов, не подписанных Microsoft, то есть для сторонних приложений.

Если вы используете Windows 10 Pro, Enterprise, или Education, вы можете использовать приложение Local Security Policy для изменения политики. Все выпуски Windows 10, включая Windows 10 Home, могут использовать настройку реестра, упомянутую ниже.

Чтобы изменить поведение запросов UAC для администраторов в Windows 10,

  1. Нажмите вместе клавиши Win + R на клавиатуре и введите:
     secpol.msc 

    Нажмите Enter.

  2. Откроется локальная политика безопасности. Перейдите в Локальные политики пользователя -> Параметры безопасности .
  3. Справа прокрутите до параметра Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов .
  4. Дважды щелкните эту политику, чтобы изменить ее значение.
  5. Выберите поведение UAC, которое вы хотите настроить для администраторов.

Если ваш выпуск Windows не включает инструмент secpol.msc , вы можете применить настройку реестра, как описано ниже.

Включить запрос UAC для встроенного в администраторе с настройкой реестра

  1. Откройте редактор реестра.
  2. Перейдите к следующему ключу реестра:
     HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft   Windows  CurrentVersion  Policies  System 

    Совет. Посмотрите, как одним щелчком мыши перейти к нужному ключу реестра.

    Если у вас нет такого ключа, затем просто создайте его.

  3. Здесь измените или создайте новое 32-битное значение DWORD Согласие PromptBehaviorAdmin . Примечание. Даже если вы используете 64-битную Windows, вы все равно должны создать 32-битное значение DWORD. Установите для его данных значение один следующие значения:
    • 0 – Повышение без запроса
    • 1 – Запрос учетных данных на защищенном рабочем столе
    • 2 – Запрос согласия на защищенном рабочем столе
    • 3 – Запрашивать учетные данные
    • 4 – Запрашивать согласие
    • 5 – Запрашивать согласие для пользователей, отличных от Windows двоичные файлы
  4. Перезагрузите Windows 10.

Чтобы сэкономить время, вы можете загрузить следующие готовые к использованию Файлы реестра.

Загрузить файлы реестра

Включена настройка отмены.

Оцените статью
digitdocom.ru
Добавить комментарий