Искате ли да определите как обикновените потребители на вашия компютър взаимодействат с контрола на потребителския достъп? Ето как.
По подразбиране стандартните потребители на Windows могат да изпълняват програми с повишени привилегии, ако въведат администраторска парола, когато бъдат подканени от Контрол на потребителския достъп (UAC).
Това обаче не е единственото поведение, което UAC има за стандартни потребителски акаунти и можете да го промените в зависимост от това колко сигурни са тези акаунти и средата, в която се намира компютърът. Ще ви покажем как.
Поведенията на UAC, налични за стандартни потребителски акаунти
За разлика от кога промяна на поведението на UAC за администраторски акаунти, поведението на стандартните потребителски акаунти е малко по-ограничено. Според Microsoft Learn уебсайт, ето поведенията, които можете да изберете и какво означават:
- Автоматично отказвайте заявки за повишаване: Тази опция връща an Отказан достъп съобщение за грешка до стандартните потребители, когато се опитат да изпълнят операция, която изисква повишаване на привилегията. Повечето организации, които използват настолни компютри като стандартни потребители, конфигурират това правило, за да намалят обажданията на бюрото за помощ.
- Подкана за идентификационни данни на защитения работен плот: Когато дадена операция изисква повишаване на привилегията, потребителят получава подкана на защитения работен плот да въведе различно потребителско име и парола. Ако потребителят въведе валидни идентификационни данни, операцията продължава с приложимата привилегия.
- Подкана за идентификационни данни: Операция, която изисква повишаване на привилегията, подканва потребителя да въведе администраторско потребителско име и парола. Ако потребителят въведе валидни идентификационни данни, операцията продължава с приложимата привилегия.
Поведението на UAC по подразбиране за стандартни потребителски акаунти е Подкана за идентификационни данни, но Microsoft препоръчва да го промените на Автоматично отказвайте заявки за повишаване. По този начин само потребители с администраторски акаунти могат да решат как да се държи UAC и да направят избор, който ще запази компютъра в безопасност.
Как да промените поведението на UAC за стандартни потребители в редактора на локални групови правила
Най-лесният начин да промените начина, по който UAC се държи за стандартните потребители, е да промените Контрол на потребителските акаунти: Поведение на подканата за повдигане за стандартни потребители политика. Да направя това, отворете редактора на локални групови правила и следвайте стъпките по-долу.
Локалният редактор на групови правила не е наличен по подразбиране в Windows Home. Като такъв, проверете как да получите достъп до редактора на групови правила в Windows Home преди да продължите.
- Насочете се към Компютърна конфигурация > Настройки на Windows > Настройки за защита > Локални правила > Опции за защита.
- Щракнете с десния бутон върху Контрол на потребителските акаунти: Поведение на подканата за повдигане за стандартни потребители политика и изберете Имоти в менюто.
- Разширете падащото меню и изберете различно поведение на UAC.
- Кликнете Добре.
Имайте предвид, че само администраторите могат да променят поведението на UAC. Ако стандартен потребител се опита да го промени с помощта на редактора на локални групови правила, например, вероятно ще получи Отказан достъп съобщение за грешка.
Как да промените поведението на UAC за стандартни потребители в редактора на системния регистър
Ако търсите друг начин да промените поведението на UAC за стандартни потребители, или Локалните групови правила не работят на вашия компютър, можете вместо това да правите промени в системния регистър на Windows.
Преди да направите това обаче ви препоръчваме създайте точка за възстановяване на системата за защита на вашия компютър в случай, че направите грешка. След като направите това, отворете редактора на системния регистър и следвайте стъпките по-долу:
- копие HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System и го поставете в адресната лента в горната част на редактора на системния регистър.
- Натиснете Въведете на клавиатурата си, за да отидете на Система ключ.
- Щракнете с десния бутон върху ConsentPromptBehaviorUser стойност в десния панел и изберете Променете.
- В Данни за стойността текстово поле, въведете 0 за Автоматично отказвайте заявки за повишаване, 1 за Подкана за идентификационни данни на защитения работен плот, или 3 за Подкана за идентификационни данни.
- Кликнете Добре.
Сега рестартирайте компютъра си, за да може промените да влязат в сила.
Контролирайте поведението на UAC за стандартни потребители на Windows
UAC е неразделна част от защитата на вашия компютър с Windows от злонамерени програми, които искат да работят с повишени привилегии. Въпреки че не можете да го накарате да повишава програми без подкана, можете да го направите по-строг, като го настроите на Автоматично отказвайте заявки за повишаване. И както можете да видите, това е доста лесно да се направи, независимо дали използвате редактора на локални групови правила или редактора на системния регистър.