10

Я один из немногих, кому нравится безопасность UAC, и поэтому для моей учетной записи администратора для UAC установлено значение "Всегда уведомлять". Но я был бы еще счастливее, если бы система сообщала мне пароль при уведомлении.

Я могу получить то, что хочу, добавив второго пользователя без прав администратора и используя эту учетную запись.

Но почему-то кажется бесполезным создавать две учетные записи, когда я всегда буду использовать учетную запись без прав администратора.

Поэтому мне интересно, есть ли какая-либо настройка, которая заставила бы учетную запись администратора вести себя с учетом пароля как стандартная учетная запись?

2 ответа2

7

Если у вас нет Vista или Windows 7 Professional, то, как уже отмечали другие, у вас не будет secpol.msc и поэтому нет интерфейса для настройки соответствующих параметров. Однако вы все равно можете изменить их с помощью старого редактора реестра.

Соответствующие значения можно найти в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System , и они перечислены ниже.

  • ConsentPromptBehaviourAdmin: установите для этого параметра 3 (запрос учетных данных) или 1 (запрос учетных данных на защищенном рабочем столе)
  • ConsentPromptBehaviourUser: установите для этого параметра 3 (запрос учетных данных) или 1 (запрос учетных данных на защищенном рабочем столе)
  • PromptOnSecureDesktop: если два предыдущих значения установлены в 3 , это приведет к тому, что их запросы появятся на безопасном рабочем столе; если два предыдущих значения равны 1 , этот параметр игнорируется.

Наконец, вот собственная документация Microsoft для этих ключей: http://technet.microsoft.com/en-us/library/dd835564(v=ws.10).aspx#BKMK_RegistryKeys. ИМО, их документация не дает достаточно явного влияния PromptOnSecureDesktop на две другие опции, которые я перечислю выше. Основное упущение заключается в том, что, когда в документации говорится «запросить {согласие, учетные данные}» без явного указания "на безопасном рабочем столе", значение PromptOnSecureDesktop определяет, переключен ли пользователь на защищенный рабочий стол для запроса.

7

Я тоже люблю UAC! (Ну, любовь может быть сильным ... Хотелось бы, чтобы несколько вещей были разными, но мне это очень нравится!)

В любом случае, чтобы сделать то, что вы хотите, просто запустите Local Group Policy Editor («Выполнить»> « gpedit.msc) и разверните « Local Computer Policy > Windows Settings > Security Settings > Local Policies > Security Options Прокрутите страницу вниз и найдите « User Account Control: Behavior of the elevation prompt for administrator in Admin Approval Mode Измените его с Prompt for consent на Prompt for credentials или любых других параметров.

альтернативный текст

Существует множество других опций, связанных с UAC. Посмотрите - вы можете найти что-то еще, что хотите изменить!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .