Хотите определить, как обычные пользователи вашего ПК взаимодействуют с User Access Control? Вот как.

По умолчанию обычные пользователи Windows могут запускать программы с повышенными привилегиями, если они вводят пароль администратора при запросе контроля доступа пользователей (UAC).

Однако это не единственное поведение UAC для стандартных учетных записей пользователей, и вы можете изменить его в зависимости от того, насколько безопасны эти учетные записи и в какой среде находится компьютер. Мы покажем вам, как это сделать.

Поведение UAC, доступное для стандартных учетных записей пользователей

В отличие от того, когда изменение поведения UAC для учетных записей администратора, поведение стандартных учетных записей пользователей немного более ограничено. Согласно Майкрософт учиться веб-сайт, вот варианты поведения, которые вы можете выбрать, и что они означают:

  • Автоматически отклонять запросы на повышение прав: эта опция возвращает Доступ запрещен сообщение об ошибке для обычных пользователей, когда они пытаются выполнить операцию, требующую повышения привилегий. Большинство организаций, использующих рабочие столы в качестве обычных пользователей, настраивают эту политику, чтобы уменьшить количество обращений в службу поддержки.
    instagram viewer
  • Запрашивать учетные данные на безопасном рабочем столе: когда операция требует повышения привилегий, пользователю на безопасном рабочем столе предлагается ввести другое имя пользователя и пароль. Если пользователь вводит действительные учетные данные, операция продолжается с соответствующей привилегией.
  • Запрашивать учетные данные: операция, требующая повышения привилегий, предлагает пользователю ввести имя пользователя и пароль администратора. Если пользователь вводит действительные учетные данные, операция продолжается с соответствующей привилегией.

Поведение UAC по умолчанию для стандартных учетных записей пользователей: Запрашивать учетные данные, но Microsoft рекомендует изменить его на Автоматически отклонять запросы на повышение прав. Таким образом, только пользователи с учетными записями администратора могут решать, как ведет себя UAC, и принимать решения, обеспечивающие безопасность компьютера.

Как изменить поведение UAC для обычных пользователей в редакторе локальной групповой политики

Самый простой способ изменить поведение UAC для обычных пользователей — настроить Контроль учетных записей пользователей: поведение запроса на повышение прав для обычных пользователей политика. Чтобы сделать это, откройте редактор локальной групповой политики и следуйте инструкциям ниже.

Редактор локальной групповой политики недоступен по умолчанию в Windows Home. Таким образом, проверить как получить доступ к редактору групповой политики в Windows Home прежде чем продолжить.

  1. Направляйтесь к Конфигурация компьютера > Параметры Windows > Параметры безопасности > Локальные политики > Параметры безопасности.
  2. Щелкните правой кнопкой мыши Контроль учетных записей пользователей: поведение запроса на повышение прав для обычных пользователей политику и выберите Характеристики в меню.
  3. Разверните раскрывающийся список и выберите другое поведение UAC.
  4. Нажмите ХОРОШО.

Имейте в виду, что только администраторы могут изменить поведение UAC. Если обычный пользователь попытается изменить его, например, с помощью редактора локальной групповой политики, он, вероятно, получит Доступ запрещен сообщение об ошибке.

Как изменить поведение UAC для обычных пользователей в редакторе реестра

Если вы ищете другой способ изменить поведение UAC для обычных пользователей или Локальная групповая политика не работает на вашем компьютере вместо этого вы можете внести изменения в реестр Windows.

Однако прежде чем вы это сделаете, мы рекомендуем вам создать точку восстановления системы чтобы защитить ваш компьютер в случае, если вы сделаете ошибку. Как только вы это сделаете, откройте редактор реестра и выполните следующие действия:

  1. Копировать HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System и вставьте его в адресную строку в верхней части редактора реестра.
  2. Нажимать Входить на клавиатуре, чтобы перейти к Система ключ.
  3. Щелкните правой кнопкой мыши ConsentPromptBehaviorUser значение на правой панели и выберите Изменить.
  4. в Значение данных текстовое поле, введите 0 для Автоматически отклонять запросы на повышение прав, 1 для Запрашивать учетные данные на безопасном рабочем столе, или 3 для Запрашивать учетные данные.
  5. Нажмите ХОРОШО.

Теперь перезагрузите компьютер, чтобы изменения вступили в силу.

Управление поведением UAC для обычных пользователей в Windows

UAC является неотъемлемой частью защиты вашего компьютера с Windows от вредоносных программ, которые хотят работать с повышенными привилегиями. Хотя вы не можете заставить его поднимать программы без запроса, вы можете сделать его более строгим, установив для него значение Автоматически отклонять запросы на повышение прав. И, как видите, это довольно легко сделать, используете ли вы редактор локальной групповой политики или редактор реестра.