Како да конфигуришете промптно понашање за Виндовс УАЦ за администраторе и кориснике

Мицрософт је увео Контролу корисничких налога у Виндоуз Виста на начин да му је то дошло на живце многих корисника система због великог броја захтева да су корисници оперативног система бомбардовани. Понашање УАЦ-а од тада је побољшано; број упита које корисници добијају када раде са рачунарским системом знатно је смањен.

Ипак, понашање није претјерано оптимизовано. На пример, добијате упутства за УАЦ чак и ако сте пријављени помоћу административног налога који искусним корисницима који знају шта раде можда уопште не воле.

Оно што многи Виндовс корисници не знају је да је могуће изменити подразумевано понашање контроле корисничких налога. Виндовс регистар садржи два тастера која дефинишу понашање УАЦ-а за администраторе и стандардне кориснике.

Прво морате да отворите Виндовс регистар да бисте проверили како су кључеви конфигурисани на вашем систему:

  1. Користите Виндовс-Р да бисте приказали оквир за покретање на систему. Унесите регедит и притисните тастер Ентер да бисте учитали Регистар. Добићете УАЦ промпт који морате да прихватите.
  2. Дођите до следеће путање помоћу мапе бочне траке: ХКЕИ_ЛОЦАЛ_МАЦХИНЕ \ СОФТВАРЕ \ Мицрософт \ Виндовс \ ЦуррентВерсион \ Полициес \ Систем

ЦонсентПромптБехавиорАдмин

Овај тастер дефинише понашање контроле корисничких налога за системске администраторе. Подразумевана вредност постављена је на брзину, али не захтева унос акредитива. Ево свих могућих вредности:

  • 0 : Вредност 0 омогућава администраторима да обављају операције које захтијевају повишење без пристанка (значи упута) или вјеродајница (што значи аутентификација).
  • 1 : Вредност 1 захтева да администратор унесе корисничко име и лозинку када операције захтевају повећане привилегије на сигурној радној површини.
  • 2 : Вредност 2 приказује УАЦ промпт који треба бити дозвољен или одбијен на сигурној радној површини. Није потребна аутентификација.
  • 3 : Вредност од 3 упита за акредитиве.
  • 4 : Вредност 4 захтева за сагласност приказом УАЦ упита.
  • 5 : Подразумевана вредност од 5 захтева за сагласност за бинарне датотеке које нису Виндовс.

ЦонсентПромптБехавиорУсер

  • 0 : Вриједност 0 аутоматски ће ускратити сваку операцију која захтијева повећане привилегије ако их извршавају стандардни корисници.
  • 1 : Вредност 1 ће приказати позив за унос корисничког имена и лозинке администратора за покретање операције са повећаним привилегијама на сигурној радној површини.
  • 3 : Подразумевана вредност од 3 захтева за акредитиве на сигурној радној површини.

Промјене би требале ступити на снагу одмах. На примјер, можете поставити понашање администратора на 0 тако да се не приказују упита, а понашање корисника на 0 и спријечити их да изводе операције које захтијевају повећане привилегије.

Доступни су додатни тастери, ево кратког прегледа њих:

  • ЕнаблеИнсталлерДетецтион постављено на 1 на свим верзијама Виндовс, осим Ентерприсеа где је постављено на 0. Одређује да ли инсталација апликација тражи повишење (0 онемогућено, 1 омогућено).
  • ПромптОнСецуреДесктоп одређује да ли ће се УАЦ упити приказати на сигурној радној површини (1, подразумевано) или не (0). Ово се ослобађа од пуног екрана брзине када је онемогућено.
  • ФилтерАдминистраторТокен је подразумевано онемогућен (0), али уместо тога може бити постављен на (1), што би од корисника захтевало да одобри операције за које су потребне привилегије.
  • ЕнаблеУИАДесктопТоггле је подразумевано онемогућен (0). Он одређује да ли УИАццесс апликације могу тражити висину без сигурне радне површине. УИАццесс апликације дигитално су потписане и покрећу се само из заштићених стаза (програмске датотеке, програмске датотеке (к86) и систем32). Ако га поставите на (1), то омогућава.
  • ЕнаблеСецуреУИАПатхс је подразумевано омогућен (1). Ако је онемогућено (0), омогућиће извршавање УИАццесс апликација са сигурних локација.
  • ВалидатеАдминЦодеСигнатурес је подразумевано онемогућен (0). Када је омогућено (1), намеће проверу путање ПКИ сертификата за извршне датотеке пре него што им се дозволи покретање.
  • ЕнаблеЛУА је подразумевано омогућена (1). Ако је онемогућено (0), онемогућиће режим одобрења администратора и сва повезана подешавања УАЦ смерница.
  • Подразумевано је омогућена ЕнаблеВиртуализатион (1) која неуспех писања апликације преусмерава на време рада на дефинисане локације корисника. Апликације које уписују податке на заштићене локације неће успети ако су онемогућене (0.

Додатне информације о сваком подешавању као и одговарајућа подешавања групе смерница доступне су на Мицрософтовом веб локацији Тецхнет.