Решил я проверить как меняются настройки системной политики для контроля учетной записи (UAC) Windows. Это вертикальный полозок, который обычно опускают в самый низ, отключая эту фичу. Хотя у нее куча преимуществ, а недостатки решаются средствами совместимости приложений.
Мне хотелось выяснить, что в политиках надо поменять, чтобы включить UAC. Делалось это так - полозок UAC поднимался в значение по умолчанию (второе сверху в Windows 7, как на скрине 1). Потом в secpol.msc в разделе "Параметры безопасности" \ "Локальные политики" \ "Параметры безопасности" смотрел параметры системных политик Контроля учетных записей (UAC).
Параметры политики для включении UAC:
Скрин 1. UAC включен по умолчанию |
Параметры политики для включении UAC:
- Контроль учетных записей пользователей: режим одобрения администратором для встроенной учетной записи администратора - "Отключить"
- Контроль учетных записей пользователей: разрешать UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол - "Отключить"
- Контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором - "Запрос согласия для двоичных данных не из Windows"
- Контроль учетных записей пользователей: поведение запроса на повышение прав для обычных пользователей - "Запрос учетных данных на безопасном рабочем столе"
- Контроль учетных записей пользователей: обнаружение установки приложений и запрос на повышение прав - "Включен"
- Контроль учетных записей пользователей: повышение прав только для подписанных и проверенных исполняемых файлов - "Отключить"
- Контроль учетных записей пользователей: повышать права для UIAccess-приложений только при установке в безопасных местах - "Включить"
- Контроль учетных записей пользователей: все администраторы работают в режиме одобрения администратором - "Включить"
- Контроль учетных записей пользователей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав - "Включить"
- Контроль учетных записей пользователей: при сбоях записи в файл или реестр виртуализация в размещение пользователя - "Включить"
Забегая вперед скажу, что при полном отключении UAC меняются только параметры пунктов 3, 4, 8, 9.
Комментариев нет:
Отправить комментарий