Vil du definere hvordan vanlige brukere på PC-en din samhandler med brukertilgangskontroll? Dette er hvordan.
Som standard kan standardbrukere på Windows kjøre programmer med forhøyede rettigheter hvis de oppgir et administratorpassord når de blir bedt om av User Access Control (UAC).
Dette er imidlertid ikke den eneste oppførselen som UAC har for standard brukerkontoer, og du kan endre den avhengig av hvor sikre disse kontoene er og miljøet datamaskinen er i. Vi skal vise deg hvordan.
UAC-atferden tilgjengelig for standardbrukerkontoer
I motsetning til når endre UAC-atferd for administratorkontoer, er atferden for standard brukerkontoer litt mer begrenset. Ifølge Microsoft Lær nettsted, her er atferden du kan velge og hva de betyr:
- Avvis automatisk høydeforespørsler: Dette alternativet returnerer en Ingen tilgang feilmelding til standardbrukere når de prøver å utføre en operasjon som krever rettighetsforhøyelse. De fleste organisasjoner som kjører stasjonære datamaskiner som standardbrukere, konfigurerer denne policyen for å redusere brukerstøtteanrop.
- Spør etter legitimasjon på det sikre skrivebordet: Når en operasjon krever rettighetsheving, blir brukeren bedt på det sikre skrivebordet om å angi et annet brukernavn og passord. Hvis brukeren oppgir gyldig legitimasjon, fortsetter operasjonen med gjeldende rettighet.
- Spør etter legitimasjon: En operasjon som krever rettighetsheving ber brukeren om å skrive inn et administrativt brukernavn og passord. Hvis brukeren oppgir gyldig legitimasjon, fortsetter operasjonen med gjeldende rettighet.
Standard UAC-atferd for standard brukerkontoer er Spør etter legitimasjon, men Microsoft anbefaler at du endrer den til Avvis automatisk høydeforespørsler. På den måten kan bare brukere med administratorkontoer bestemme hvordan UAC-en oppfører seg og ta valg som vil holde datamaskinen trygg.
Hvordan endre UAC-atferden for standardbrukere i redigeringsprogrammet for lokal gruppepolicy
Den enkleste måten å endre måten UAC oppfører seg på for standardbrukere, er å justere Brukerkontokontroll: Oppførselen til hevingspørringen for standardbrukere Politikk. Å gjøre det, åpne redigeringsprogrammet for lokal gruppepolicy og følg trinnene nedenfor.
Den lokale gruppepolicyredigereren er ikke tilgjengelig som standard på Windows Home. Som sådan, sjekk ut hvordan du får tilgang til Group Policy Editor på Windows Home før du fortsetter.
- Drar mot Datamaskinkonfigurasjon > Windows-innstillinger > Sikkerhetsinnstillinger > Lokale retningslinjer > Sikkerhetsalternativer.
- Høyreklikk på Brukerkontokontroll: Oppførselen til hevingspørringen for standardbrukere policy og velg Egenskaper i menyen.
- Utvid rullegardinmenyen og velg en annen UAC-adferd.
- Klikk OK.
Husk at bare administratorer kan endre oppførselen til UAC. Hvis en standardbruker prøvde å endre det ved å bruke Local Group Policy Editor, for eksempel, ville de sannsynligvis fått en Ingen tilgang feilmelding.
Hvordan endre UAC-atferden for standardbrukere i Registerredigering
Hvis du leter etter en annen måte å endre UAC-atferd for standardbrukere, eller Lokal gruppepolicy fungerer ikke på datamaskinen din kan du gjøre endringer i Windows-registeret i stedet.
Før du gjør det, anbefaler vi deg imidlertid opprette et systemgjenopprettingspunkt for å beskytte datamaskinen i tilfelle du gjør en feil. Når du gjør det, åpne Registerredigering og følg trinnene nedenfor:
- Kopiere HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System og lim den inn i adressefeltet øverst i Registerredigering.
- trykk Tast inn på tastaturet for å gå til System nøkkel.
- Høyreklikk på ConsentPromptBehaviorUser verdi i høyre panel og velg Endre.
- I Verdidata tekstboks, skriv inn 0 til Avvis automatisk høydeforespørsler, 1 til Spør etter legitimasjon på det sikre skrivebordet, eller 3 til Spør etter legitimasjon.
- Klikk OK.
Start datamaskinen på nytt for å la endringene tre i kraft.
Kontroller UACs oppførsel for standardbrukere på Windows
UAC er en integrert del av å beskytte Windows-datamaskinen din mot ondsinnede programmer som ønsker å kjøre med forhøyede rettigheter. Selv om du ikke kan få det til å heve programmer uten å spørre, kan du gjøre det strengere ved å sette det til Avvis automatisk høydeforespørsler. Og, som du kan se, er det ganske enkelt å gjøre, enten du bruker Local Group Policy Editor eller Registerredigering.