Vil du definere, hvordan normale brugere på din pc interagerer med brugeradgangskontrol? Sådan gør du.
Standardbrugere på Windows kan som standard køre programmer med forhøjede rettigheder, hvis de indtaster en administratoradgangskode, når de bliver bedt om det af User Access Control (UAC).
Dette er dog ikke den eneste adfærd, som UAC har for standardbrugerkonti, og du kan ændre det afhængigt af, hvor sikre disse konti er, og det miljø, computeren er i. Vi skal vise dig hvordan.
UAC-adfærden tilgængelig for standardbrugerkonti
I modsætning til hvornår ændring af UAC-adfærd for administratorkonti, er adfærden for standardbrugerkonti lidt mere begrænset. Ifølge Microsoft Lær hjemmeside, her er den adfærd, du kan vælge, og hvad de betyder:
- Afvis automatisk elevationsanmodninger: Denne mulighed returnerer en Adgang nægtet fejlmeddelelse til standardbrugere, når de forsøger at udføre en handling, der kræver forhøjelse af privilegier. De fleste organisationer, der kører desktops som standardbrugere, konfigurerer denne politik for at reducere helpdesk-opkald.
- Spørg om legitimationsoplysninger på det sikre skrivebord: Når en handling kræver forhøjelse af privilegier, bliver brugeren bedt om at indtaste et andet brugernavn og adgangskode på det sikre skrivebord. Hvis brugeren indtaster gyldige legitimationsoplysninger, fortsætter handlingen med det relevante privilegium.
- Spørg efter legitimationsoplysninger: En handling, der kræver udvidelse af privilegier, beder brugeren om at indtaste et administrativt brugernavn og en adgangskode. Hvis brugeren indtaster gyldige legitimationsoplysninger, fortsætter handlingen med det relevante privilegium.
Standard-UAC-adfærden for standardbrugerkonti er Spørg efter legitimationsoplysninger, men Microsoft anbefaler, at du ændrer det til Afvis automatisk elevationsanmodninger. På den måde er det kun brugere med administratorkonti, der kan bestemme, hvordan UAC'en opfører sig og træffe valg, der holder computeren sikker.
Sådan ændres UAC-adfærden for standardbrugere i den lokale gruppepolitikeditor
Den nemmeste måde at ændre den måde, UAC opfører sig på for standardbrugere, er at justere Brugerkontokontrol: Opførsel af elevationsprompten for standardbrugere politik. At gøre det, åbne den lokale gruppepolitikeditor og følg nedenstående trin.
Den lokale gruppepolitikeditor er ikke tilgængelig som standard på Windows Home. Tjek som sådan ud hvordan du får adgang til Group Policy Editor på Windows Home før du fortsætter.
- Gå til Computerkonfiguration > Windows-indstillinger > Sikkerhedsindstillinger > Lokale politikker > Sikkerhedsindstillinger.
- Højreklik på Brugerkontokontrol: Opførsel af elevationsprompten for standardbrugere politik og vælg Ejendomme i menuen.
- Udvid rullemenuen, og vælg en anden UAC-adfærd.
- Klik Okay.
Husk, at det kun er administratorer, der kan ændre adfærden for UAC. Hvis en standardbruger forsøgte at ændre det ved hjælp af den lokale gruppepolitikeditor, for eksempel, ville de sandsynligvis få en Adgang nægtet fejl besked.
Sådan ændres UAC-adfærden for standardbrugere i registreringseditoren
Hvis du leder efter en anden måde at ændre UAC-adfærd for standardbrugere, eller Lokal gruppepolitik virker ikke på din computer, kan du i stedet foretage ændringer i Windows-registreringsdatabasen.
Før du gør det, anbefaler vi dig dog oprette et systemgendannelsespunkt for at beskytte din computer, hvis du laver en fejl. Når du gør det, åbne registreringseditoren og følg nedenstående trin:
- Kopi HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System og indsæt det i adresselinjen øverst i registreringseditoren.
- Trykke Gå ind på dit tastatur for at gå til System nøgle.
- Højreklik på ConsentPromptBehaviorUser værdi i højre panel og vælg Modificere.
- I den Værdi data tekstboks, indtast 0 til Afvis automatisk elevationsanmodninger, 1 til Spørg om legitimationsoplysninger på det sikre skrivebord, eller 3 til Spørg efter legitimationsoplysninger.
- Klik Okay.
Genstart nu din computer for at tillade ændringerne at træde i kraft.
Styr UAC's adfærd for standardbrugere på Windows
UAC er en integreret del af beskyttelsen af din Windows-computer mod ondsindede programmer, der ønsker at køre med forhøjede privilegier. Selvom du ikke kan få det til at løfte programmer uden at spørge, kan du gøre det strengere ved at indstille det til Afvis automatisk elevationsanmodninger. Og som du kan se, er det ret nemt at gøre, uanset om du bruger den lokale gruppepolitikeditor eller registreringseditoren.