Отключить контроль учетных записей windows server 2012

Technical articles, content and resources for IT Professionals working in Microsoft technologies

Windows Server 2012: Deactivating UAC

Deactivating UAC in Windows 2008 R2 was possible via running msconfig (for example winkey+r -> msconfig), going to the Tools tab and launching «Change UAC settings».

There, you select «Never notify» to disable UAC.

The same approach is still available in Windows Server 2012, though UAC is still active after you selected «Never notify».

You have the option to turn off UAC via registry by changing the DWORD «EnableLUA» from 1 to 0 in «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem».

You will get a notification that a reboot is required. After the reboot, UAC is disabled.


Comments

  • 31 Jul 2013 5:37 PM

    Thank you for this information.  I lost hours trying to figure out what was wrong.  Does never notify now mean that UAC would block elevation without a dialog?  In the past, the lack of a dialog was because never notify was the result of no UAC?  

  • 30 Sep 2013 3:30 AM

    Brilliant stuff that UAC. No really… The guy that invented it should be shot IMHO. My admin account is an admin account for a reason. Quite frustrating you can’t access files and folders on which ‘Domain Admins’ have full control because this retarded UAC makes it damn near impossible to run explorer.exe as an administrator. Unless you kill your shell’s explorer.exe first oc…

    What a brilliant ‘invention’…

    Can we please go back to the normal way stuff works? As in my admin account being an admin instead of actually being 2 different user accounts under the cover (which is were all the confusion comes from to begin with). If your users are stupid — educate em….

  • 9 Oct 2013 2:46 PM

    @Rik what do you mean by 2 different users?

  • 27 Dec 2013 3:17 AM

    Rik means, that an administrator account acts like a limited user account on one side and only as an administrator account if explicitly selected to do so. Which causes all kinds of nastiness, i.e. access problems to folders, to which the Administrators group has full control, but our «dumbed down admin account» has not.

  • 29 May 2014 7:18 PM

    Thank you.  This was very helpful for me to fix a problem with joining a node to an NLB cluster.

  • 1 Jun 2014 6:29 AM

    Thank you for such a nice post….

    It is really helpful…

  • 17 Oct 2014 9:49 AM

    I have never met a system admin who leaves it on.

    Turn it off and leave it off. As if we don’t have enough hoops to jump through.

  • 19 Mar 2015 11:42 AM

    Oh my god … I just spent a whole day trying to setup a fileshare … I was starting to doubt my sanity … after following this … it was setup in minutes.

    Thanks for the post !

  • 24 Mar 2015 7:23 AM

    Thanks

  • 22 Apr 2015 1:07 PM

    Thank you! Was getting tired of having to individually set permissions everywhere.

Если хотите узнать все о UAC в ОС Windows, то в статье собрана вся актуальная информация. После прочтения станет понятно, для чего нужна эта функция, как ее выключить, стоит ли это делать и как после всего включить ее снова.

UAC

Содержание

  • Что такое UAC
    • Для чего используется
  • Зачем отключать UAC?
  • Способы отключения UAC
    • Используем панель управления
    • Как отключить службу при помощи командной строки
    • Отключение UAC в Windows 10 через реестр
    • Отключение UAC в Windows 10 с помощью сторонних утилит
  • Способы отключения
    • Windows Server 2012
    • Windows Vista
  • Почему не стоит полностью выключать защиту
  • Как удалить имеющиеся обновления в десятке?
    • Очистка старых файлов после обновления Windows
  • Включение и настройка КУЗ в Windows 10
  • Заключение

Что такое UAC

Эту функцию можно считать информационной. Она уведомляет пользователя при выполнении действия для которого нужны права Администратора системы. При этом на экране появляется сообщение характера: “Разрешить следующей программе внести изменения на этом компьютере?”. Можно подтвердить или запретить эту манипуляцию.

Для чего используется

Контроль учетных записей внедрили для защиты ОС от запуска вредоносного кода. Благодаря ему пользователь в курсе важных событий в отношении программ: установки, удалении, модификации. Обратная сторона медали: не каждый разберется, что именно запрашивает UAC. Новичков это сбивает с толку.

Зачем отключать UAC?

Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.

Отключить UAC

В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.

Способы отключения UAC

UAC Windows 10 отключить можно многими способами, как в седьмой или восьмой версии. Разберем их по отдельности от простых к более сложным.

Используем панель управления

На примере десятой версии Виндовс все выполняется так:

  • клик правой кнопкой мышки на Пуск, выбор в контекстном меню строки “Панель управления”;
  • в верхней части появившегося окна в блоке “Просмотр” установите “Значки”, а “Категории”;
  • в основной части окна отыщите и зайдите в “Учетные записи пользователей”;
  • клик на строке “Изменить параметры контроля” – она находится в нижней части окна;
  • в новом окне передвиньте ползунок на самую нижнюю позицию и сохраните изменения нажатием на “ОК”;
  • система спросит, нужно ли выполнить запись новых настроек – подтвердите действие.

Есть быстрый способ попасть в необходимое меню Панели управления. Для этого:

  • зажмите комбинацию Win+R;
  • скопируйте команду UserAccountControlSettings;
  • подтвердите запуск нажатием на Enter.

Итог – откроется окно “Параметры управления учетными …”.

Как отключить службу при помощи командной строки

Чтобы UAC Windows 7 отключить, действуйте по следующему алгоритму:

  • зажмите комбинацию Win+R, скопируйте в окошко команду cmd, запустите ее нажатием на Enter;
  • в новое окно скопируйте запрос: C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA
    /t REG_DWORD /d 0 /f;
  • запустите его нажатием на Enter;
  • перезагрузите компьютер, чтобы настройки вступили в силу.

Отключить UAC на компьютере

Для включения службы UAC все выполняйте как по ранее указанному алгоритму, но запускайте чуть другую команду: C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA
/t REG_DWORD /d 1 /f.

Отключение UAC в Windows 10 через реестр

Для этого делайте такие шаги:

  • зажмите комбинацию Win+R, введите команду regedit и нажмите Enter – запустится Редактор реестра;
  • в левой панели Редактора следуйте по пути HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft => Windows => CurrentVersion => Policies => System;
  • двойным кликом измените значения следующих параметров в правой панели Редактора: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin, а требуемые новые параметры следовательно: 0, 1, 0;
  • после каждого изменения параметра сохраняйте изменения кликом на “ОК”;
  • чтобы настройки активировались перегрузите компьютер.

UAC в Windows 10

Как отключить UAC для определенной программы в Windows 10? Есть способ, для которого нужно править реестр. Итог – программа будет запускаться и/или изменять системные настройки без оповещений со стороны UAC, хотя он не будет отключен в рамках всей системы. Действовать нужно в такой последовательности:

  1. В Редакторе реестра перейдите в следующую ветку: HKEY_CURRENT_USER => SOFTWARE => Microsoft => Windows NT => CurrentVersion => AppCompatFlags => Layers.
  2. В правой части окна клик правой кнопкой мышки на пустом пространстве: “Создать” => “Строковый параметр”. У этого параметра должно быть название, которое совпадает с путем к исполняемому файлу. Например, для Скайпа это будет C:Program FilesCPUIDSkypeSkype.exe. В каждом случае нужно заходить в папку с установленным приложением и копировать содержимое адресной строки.
  3. После создания параметра кликнуть правой кнопкой мышки => “Изменить”. Откроется окно и в строку “Значение” скопируйте RunAsInvoker, сохраните изменения нажатием на “ОК”. Теперь UAC не станет надоедать при открытии этого приложения.

Если нужно отключить Контроль для нескольких приложений, то процедуру можно упростить. Для этого:

  • создаете текстовый документ;
  • копируете в негоWindows Registry Editor Version 5.00[HKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionAppCompatFlagsLayers]

    “C:\Program Files\Skype\Skype.exe”=”RUNASINVOKER”

  • в этом примере “C:\Program Files\Skype\Skype.exe” замените на путь к исполняемому файлу, в отношении которого отключается UAC;
  • обратите внимание, что используются двойные наклонные черточки;
  • изменяете расширение файла на .reg;
  • двойной клик на этом файле и подтвердите внесение изменений нажатием на “Да”.

Отключение UAC в Windows 10 с помощью сторонних утилит

Подойдет утилита UAC Tweak. Запустите ее после скачивания и установки. Если возникнет ошибка, то зайдите в свойства исполняемого файла и активируйте режим совместимости с Windows Vista. После старта UAC Tweak появится окно, подобное настройкам Контроля учетных записей в Панели управления, но в более лаконичной форме. Нужно только поставить отметку напротив нижней строчки.

UAC Tweak

Способы отключения

Для менее распространенных версий ОС Windows полностью отключить Контроль можно по подобному алгоритму, что и для более популярных Виндовс.

Windows Server 2012

Чтобы в Windows Server 2012 UAC отключить Windows выполняйте следующее:

  • Зайдите в “Панель управления”, “Учетные записи …”, “Изменение параметров …”.
  • В новом окне клик на “Включение или отключение …” => “Продолжить”.
  • Снимите отметку с “Использовать контроль учетных …”, сохраните изменения кликом на “ОК”.
  • Система сделает запрос на перезагрузку. Если уже сейчас нужно деактивировать UAC, то выберите пункт “Перезапустить потом”.

Windows Vista

  1. Зажмите комбинацию Windows+R, введите в окне msconfig, запустите нажатием на Enter.
  2. В возникшем окне перейдите на вкладку “Сервис”.
  3. В списке найдите пункт “Отключить контроль учетных записей …”.

Почему не стоит полностью выключать защиту

Потому что снизится уровень надзора пользователя за устойчивостью ОС к вредоносному ПО. Если вирус “захочет” изменить системные настройки, то с отключенным UAC пользователь не узнает, что поступил такой запрос – он фактически выполнится незаметно.

Как удалить имеющиеся обновления в десятке?

Случается, что при отключенном UAC устанавливаются апдейты ОС, которые вызывают нестабильность системы. Устранить это можно за счет их удаления следующим образом:

  • Зажмите комбинацию Win+I и перейдите в меню “Обновление и безопасность”.
  • В новом окне следуйте по пути: “Центр обновления Windows” => “Журнал обновлений” => “Удалить обновления”.
  • Отобразится перечень проинсталлированных обновлений. Выделяйте нужное и сверху жмите “Удалить”. Если нужно выделить и очистить все – зажмите комбинацию клавиш Ctrl+A.

Очистка старых файлов

Очистка старых файлов после обновления Windows

  1. Введите в системном поиске запрос “Очистка диска” и запустите соответствующую утилиту.
  2. В новом окне укажите локальный диск, где установлена ОС.
  3. Клик на “Очистить системные файлы”.
  4. Снова укажите диск с Виндовс.
  5. Поставьте отметку в списке напротив строчки “Предыдущие установки Windows”.
  6. Запустите процесс нажатием на “ОК” внизу окна.

Включение и настройка КУЗ в Windows 10

Самый простой способ включения UAC через Панель управления. Необходимо добраться до окна “Параметры управления учетными …” и поднять ползунок из самого нижнего уровня. Подробная инструкция по открытию соответствующего окна находится в этом блоке статьи. Разберем детальнее параметры, которые устанавливаются при помощи ползунка в окне от самого нижнего до верхнего:

  1. Контроль полностью отключен. Никаких оповещений о запросе выполнения действий с правами Администратора возникать не будет.
  2. Уведомление появляется, но экран не затемняется. UAC включен и при его срабатывании появляется информационное сообщение с запросом на выполнение действий, но рабочая область дисплея не блокируется.
  3. Уведомление появляется, экран затемняется.
  4. Уведомления возникают не только при изменении системных настроек, но и при выполнении действий любыми инсталляторами.

Заключение

  1. UAC – не антивирус, но помогает защитить ОС от вредоносного ПО.
  2. Не выключайте опцию без прямой необходимости.
  3. Если UAC мешает только при работе в определенной программе, то отключите функцию лишь для этого приложения.
  4. Если Контроль деактивировался в рамках всей системы, то после выполнения действий, ради которых все затевалось, активируйте системный компонент снова.

█ 23.11.2016 07:28

Мелкомягкие уже не знают, как усложнить жизнь поедающим их кактус. И вот, встречайте… В Windows 2012 нельзя отключить UAC в интерфейсе, только в реестре. Привычное «ползунок вниз» больше не отключает UAC полностью, а только ставит минимальный уровень.

Чтобы отключить UAC в Windows 2012, необходимо зайти в реестр по адресу

Цитата:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem

и переключить DWORD-значение

с 1 в 0

проверил на себе

█ 23.11.2016 08:54

Так это уже давно. Начиная с вин 8 приходится в реестр лазить, в 10 с последними обновлениями, как мне кажется, там еще усложнили, правда пока не разбирался.

█ 23.11.2016 09:37

Я десктопами не пользуюсь вообще, а с серверами, куда грамотеи Oracle пилят, приходится…

Часовой пояс GMT +3, время: 22:18.

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.

UAC (User Account Control или контроль учетных записей) важный компонент системы защиты Windows. При запуске любого приложения или процесса, который требует прав администратора, пытается изменить системные настройки, ветки реестра или файлы, компонент контроля учетных записей UAC переключает рабочий стол в защищенный режим и запрашивает подтверждение этих действий у администратора. Тем самым UAC позволяет предотвратить запуск процессов и вредоносных программ, которые потенциально могут нанести вред вашему компьютеру.

На скриншоте ниже показано, что при запуске редактора реестра (
regedit.exe
) в Windows 10 появляется окно подтверждения UAC:

Контроль учетных записей
Разрешить этому приложению вносить изменения на вашем устройстве?
User Account Control
Do you want to allow this app to make changes to your device?

Контроль учетных записей Разрешить этому приложению вносить изменения на вашем устройстве?

В этой статье мы рассмотрим, как управлять настройками UAC на отдельном компьютере, или на множестве компьютеров в домене с помощью групповых политик.

Содержание:

  • Ползунок User Account Control
  • Как отключить User Account Control в Windows через GPO?
  • Настройка параметров UAC в реестре
  • Особенности использования UAC в Windows Server
  • Ползунок User Account Control и параметры GPO

Ползунок User Account Control

В Windows 7 (и выше) настройки UAC на компьютере управляются с помощью специального ползунка (вызывается через панель управления или файлом
UserAccountControlSettings.exe
). С помощью ползунка вы можете выбрать один из четырех предопределенных уровней защиты UAC.

  • Уровень 4 — Always notify — Всегда уведомлять (максимальный уровень защиты UAC);
  • Уровень 3 — Notify only when programs try to make changes to my computer (default) – Уведомить только когда программа пытается внести изменения в мой компьютер (стандартный уровень защиты);
  • Уровень 2 — Notify only when programs try to make changes to my computer (do not dim my desktop) – то же что и предыдущий уровень, но без переключения на Secure Desktop с блокировкой рабочего стола;
  • Уровень 1 — Never notify – Никогда не уведомлять (UAC отключен).

Ползунок настроек UAC

По умолчанию в Windows 10 выбран 3 уровень защиты UAC, который выводит уведомление только при попытке изменить системные файлы или параметры.

Как отключить User Account Control в Windows через GPO?

В большинстве случае не рекомендуется полностью отключать UAC. Контроль учетных записей это простое, но довольно эффективное средство защиты Windows. В своей практике я никогда не отключаю UAC на компьютерах пользователей без реального подтверждения того, что UAC мешает нормальной работе. Даже в этих случая есть простые обходные решения по отключению UAC для конкретного приложения, или запуску программ без прав администратора и подавления запроса UAC.

Вы можете отключить UAC с помощью групповой политики. На отдельном компьютере можно использовать редактор локальный групповой политики
gpedit.msc
. Если нужно распространить политику на компьютеры в домене, нужно использовать консоль Group Policy Management Console —
gpmc.msc
(рассмотрим этот вариант).

  1. В консоли управления доменными GPO щелкните по OU с компьютерами, на которых вы хотите отключить UAC и создайте новую политику;создать доменную gpo для отключения UAC
  2. ОтредактируйтеполитикуиперейдитевразделComputer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options;
  3. В этом разделе есть несколько параметров, которые управляют настройками UAC. Имена этих параметров начинаются с User Account Control;параметры групповых политик для настройки User Account Control
  4. Для полного отключения UAC установите следующие значения параметров:
  • User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode =
    Elevate without prompting
    ;
  • User Account Control: Detect application installations and prompt for elevation =
    Disabled
    ;
  • User Account Control: Run all administrators in Admin Approval Mode =
    Disabled
    ;
  • User Account Control: Only elevate UIAccess applications that are installed in secure locations =
    Disabled
    .отключить UAC на компьютерах через групповые политики
  1. Чтобы обновить настройки групповых политик на компьютерах и отключить UAC, нужно перезагрузить их. После перезагрузки UAC переключится в режим “Никогда не уведомлять”;

Также можно точечно отключать UAC только для некоторых пользователей/компьютеров через реестр, а настройки распространить через Group Policy Preferences.

Создайте новый параметр реестра в ветке GPO Computer Configuration -> Preferences -> Windows Settings -> Registry со следующими настройками:

  • Action: Replace
  • Hive: HKEY_LOCAL_MACHINE
  • Key Path: SOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
  • Value name: EnableLUA
  • Value type: REG_DWORD
  • Value data: 0

EnableLUA - параметр реестра для отключения/включения UAC

Затем перейдите на вкладку Common и включите опции:

  • Remove this item when it is no longer applied
  • Item-Level targeting

Нажмите на кнопку Targeting и укажите компьютеры, или доменные группы, на которые должна применяться политика отключения UAC.

Настройка параметров UAC в реестре

Вы можете управлять настройками UAC через реестр. Параметры, отвечающие за поведение контроля учетных записей, находятся в ветке реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem.

Когда вы меняете значение ползунка UAC в панели управления, Windows меняет значение параметров реестра из этой ветки следующим образом (ниже приведены готовые REG файлы для разных уровней ползунка User Account Control:

UAC уровень 4 (Always notify):

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem]
"ConsentPromptBehaviorAdmin"=dword:00000002
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000001
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000001
"ValidateAdminCodeSignatures"=dword:00000000
"FilterAdministratorToken"=dword:00000000

UAC уровень 3 (Notify only when programs try to make changes to my computer):

"ConsentPromptBehaviorAdmin"=dword:00000005
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000001
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000001
"ValidateAdminCodeSignatures"=dword:00000000
"FilterAdministratorToken"=dword:00000000

UAC уровень 2:

"ConsentPromptBehaviorAdmin"=dword:00000005
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000001
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000000
"ValidateAdminCodeSignatures"=dword:00000000
"FilterAdministratorToken"=dword:00000000

UAC уровень 1 (Never notify — UAC отключен):

"ConsentPromptBehaviorAdmin"=dword:00000000
"ConsentPromptBehaviorUser"=dword:00000003
"EnableInstallerDetection"=dword:00000001
"EnableLUA"=dword:00000001
"EnableVirtualization"=dword:00000001
"PromptOnSecureDesktop"=dword:00000000
"ValidateAdminCodeSignatures"=dword:00000000
"FilterAdministratorToken"=dword:00000000

настройка параметров User Account Control в реестре

Вы можете изменить значение любого параметра из редактора реестра или из командной строки. Например, чтобы отключить UAC на компьютере (потребуется перезагрузка) можно выполнить команду:

reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f.

Или аналогичная команда на PowerShell:

New-ItemProperty -Path HKLM:SoftwareMicrosoftWindowsCurrentVersionpoliciessystem -Name EnableLUA -PropertyType DWord -Value 0 -Force

Особенности использования UAC в Windows Server

User Account Control в Windows Server работает и управляется так же как в дектопных редакциях Windows.

Допустимо полностью отключать UAC в Windows Server 2016/209, если выполняются следующие условия.

  • Только администраторы имеют удаленный доступ к рабочему столу сервера (RDP доступ к серверу для обычных пользователей должен быть отключен). На RDS серверах нужно оставлять UAC включенным;
  • Администраторы должны использовать Windows Server только для выполнения административных задач. Работа с офисными документами, мессенджерами, веб браузером должна выполняться только на рабочей станции администратора под обычной учёткой пользователя с включенным UAC, а не на серверах (см. статью о лучших практиках по защите аккаунтов администраторов),

UAC всегда отключен в редакциях Windows Server Core.

При включенном UAC Windows Server запрещает удаленное подключение под локальными аккаунтами (через net use, winrm, Powershell Remoting). Токен такого пользователя будет отфильтрован включенным параметром UAC
LocalAccountTokenFilterPolicy
(об этом рассказано в предыдущей секции).

Ползунок User Account Control и параметры GPO

Вы можете управлять настройками UAC как с помощью ползунка, так и с помощью групповых политик. Но в редакторе групповых политик отсутствует единый параметр, позволяющий выбрать один из 4 уровней защиты (соответствующий положению ползунка UAC). Вместо этого предлагается регулировать настройки UAC 10 различными политиками. Как мы уже говорили выше, эти политики находятся в разделе:

Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options (Конфигурация компьютера –> Конфигурация Windows –> Параметры безопасности –> Локальные политики). Имена политик, относящихся к UAC, начинаются с User Account Control (Контроль учетных записей).

Групповые политики натсройки User Account Control

В следующей таблице представлен список политик UAC, и соответствующие им параметры реестра.

Имя политики Ключ реестра, настраиваемый политикой
User Account Control: Admin Approval Mode for the Built-in Administrator account Контроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратора FilterAdministratorToken
User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktop Контроль учетных записей: разрешать UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол EnableUIADesktopToggle
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором ConsentPromptBehaviorAdmin
User Account Control: Behavior of the elevation prompt for standard users Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей ConsentPromptBehaviorUser
User Account Control: Detect application installations and prompt for elevation Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав EnableInstallerDetection
User Account Control: Only elevate executables that are signed and validated Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов ValidateAdminCodeSignatures
User Account Control: Only elevate UIAccess applications that are installed in secure locations Контроль учетных записей: повышать права только для UIAccess-приложений, установленных в безопасном местоположении EnableSecureUIAPaths
User Account Control: Run all administrators in Admin Approval Mode Контроль учетных записей: включение режима одобрения администратором EnableLUA
User Account Control: Switch to the secure desktop when prompting for elevation Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав PromptOnSecureDesktop
User Account Control: Virtualize file and registry write failures to per-user locations Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в размещение пользователя EnableVirtualization

По умолчанию для стандартных настроек UAC (уровень 3) используются следующие настройки групповых политик:

UAC Уровень 3 (по умолчанию)

Admin Approval Mode for the Built-in Administrator account =
Disabled

Allow UIAccess applications to prompt for elevation without using the secure desktop =
Disabled

Behavior of the elevation prompt for administrators in Admin Approval Mode =
Prompt for consent for non-Windows binaries

Behavior of the elevation prompt for standard users =
Prompt for credentials on the secure desktop

Detect application installations and prompt for elevation =
Enabled
для рабочих групп,
Disabled
для домена
Only elevate executables that are signed and validated =
Disabled

Only elevate UIAccess applications that are installed in secure locations =
Enabled

Run all administrators in Admin Approval Mode =
Enabled

Switch to the secure desktop when prompting for elevation =
Enabled

Virtualize file and registry write failures to per-user locations =
Enabled

UAC — это элемент системы безопасности, который запрашивает разрешение пользователя на внесение каких-либо изменений в ОС.UAC - что это

Защищает пользователя Windows 10 от установки и запуска ПО, которое может нанести вред ОС, а также от потенциально опасных действий. Эта служба активирована автоматически, поэтому всегда требует запрос для выполнения любых операций, которые могут повлиять на работоспособность ОС.

Что такое uac

Эту функцию можно считать информационной. Она уведомляет пользователя при выполнении действия для которого нужны права Администратора системы. При этом на экране появляется сообщение характера: “Разрешить следующей программе внести изменения на этом компьютере?”. Можно подтвердить или запретить эту манипуляцию.

Почему не стоит полностью выключать защиту

Потому что снизится уровень надзора пользователя за устойчивостью ОС к вредоносному ПО. Если вирус “захочет” изменить системные настройки, то с отключенным UAC пользователь не узнает, что поступил такой запрос – он фактически выполнится незаметно.

Windows server 2021

Чтобы в Windows Server 2021 UAC отключить Windows выполняйте следующее:

  • Зайдите в “Панель управления”, “Учетные записи …”, “Изменение параметров …”.
  • В новом окне клик на “Включение или отключение …” => “Продолжить”.
  • Снимите отметку с “Использовать контроль учетных …”, сохраните изменения кликом на “ОК”.
  • Система сделает запрос на перезагрузку. Если уже сейчас нужно деактивировать UAC, то выберите пункт “Перезапустить потом”.

Windows vista

  1. Зажмите комбинацию Windows R, введите в окне msconfig, запустите нажатием на Enter.
  2. В возникшем окне перейдите на вкладку “Сервис”.
  3. В списке найдите пункт “Отключить контроль учетных записей …”.

Видео

На видео наглядно показано, как отключить UAC в Windows 10.

Включение и настройка куз в windows 10

Самый простой способ включения UAC через Панель управления. Необходимо добраться до окна “Параметры управления учетными …” и поднять ползунок из самого нижнего уровня. Подробная инструкция по открытию соответствующего окна находится в этом блоке статьи. Разберем детальнее параметры, которые устанавливаются при помощи ползунка в окне от самого нижнего до верхнего:

  1. Контроль полностью отключен. Никаких оповещений о запросе выполнения действий с правами Администратора возникать не будет.
  2. Уведомление появляется, но экран не затемняется. UAC включен и при его срабатывании появляется информационное сообщение с запросом на выполнение действий, но рабочая область дисплея не блокируется.
  3. Уведомление появляется, экран затемняется.
  4. Уведомления возникают не только при изменении системных настроек, но и при выполнении действий любыми инсталляторами.

Для чего используется

Контроль учетных записей внедрили для защиты ОС от запуска вредоносного кода. Благодаря ему пользователь в курсе важных событий в отношении программ: установки, удалении, модификации. Обратная сторона медали: не каждый разберется, что именно запрашивает UAC. Новичков это сбивает с толку.

Зачем отключать uac?

Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.

В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.

Как отключить uac windows 10

Отключить UAC в Windows 10 можно несколькими способами:

  • через панель управления;
  • через командную строку;
  • в редакторе реестра.

Рассмотрим подробнее, как отключить каждым из способов.

Как отключить uac на windows

Если даже самый минимальный режим работы, когда оповещения приходят только о самых важных и критических проблемах, вам не подходит и вы хотите отключить службу, то ваш порядок действий должен быть следующим:

  • Кликните по кнопку Пуск и в строке «Начать» выберите команду msconfig.
  • В открывшемся окне перейдите на другую вкладку – Сервис.
  • Далее найдите в списке команду «Отключить контроль учетных записей», выберите эту команду одним кликом левой кнопки мыши.
  • Кликните на кнопке «Запуск».
  • Перезагрузите ваш ПК, после этого инструмент UAC будет отключен.

В будущем, чтобы включить инструмент обратно, вам будет достаточно на той же вкладке «Сервис» через msconfig выбрать противоположную команду – «Включить контроль учетных записей» и как и ранее кликнуть по кнопке Запуск, после чего опять перезагрузить компьютер – всё, работа службы будет восстановлена.

Как удалить имеющиеся обновления в десятке?

Случается, что при отключенном UAC устанавливаются апдейты ОС, которые вызывают нестабильность системы. Устранить это можно за счет их удаления следующим образом:

  • Зажмите комбинацию Win I и перейдите в меню “Обновление и безопасность”.
  • В новом окне следуйте по пути: “Центр обновления Windows” => “Журнал обновлений” => “Удалить обновления”.
  • Отобразится перечень проинсталлированных обновлений. Выделяйте нужное и сверху жмите “Удалить”. Если нужно выделить и очистить все – зажмите комбинацию клавиш Ctrl A.

Командная строка

  1. ПКМ по меню Пуск → Командная строка (администратор).
  2. Введите:
    C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /fОтключение контроля учетных записей в командной строке
  3. После этого появится сообщение о необходимости перезагрузить компьютер.Уведомление о перезагрузке ПК

Эта команда вносит соответствующие изменения в редактор реестра Windows.

Отключаем uac из групповой политики

Для Корпоративной, Профессиональной и Максимальной версии Windows 7.

Нажимаем сочетание клавиш Win R, указываем команду secpol.msc и нажимаем ОК.

Открываем Локальные политики и заходим в раздел Параметры безопасности.

Здесь, находим и открываем строку политики безопасности, под названием Контроль учетных записей: Все администраторы работают в режиме одобрения.

Выключаем его, нажимаем Применить и перезагружаем компьютер.

На этом пожалуй все. Увидимся на следующих страницах блога. А пока.. пока.

Отключаем uac из редактора реестра

Нажимаем сочетание клавиш Win R, указываем команду regedit и нажимаем ОК.

Нажимаем сочетание клавиш Ctrl F, вводим EnableLUA и нажимаем Найти далее.

Ожидаем окончания поиска в реестре.

После завершения поиска, открываем искомый файл, кликнув по нему два раза.

Изменяем значение на 0, нажимаем ОК и перезагружаем компьютер.

Если решите со временем включить UAC из реестра, тогда изменяем значение на 1.

Отключение uac в windows 10 с помощью сторонних утилит

Подойдет утилита UAC Tweak. Запустите ее после скачивания и установки. Если возникнет ошибка, то зайдите в свойства исполняемого файла и активируйте режим совместимости с Windows Vista. После старта UAC Tweak появится окно, подобное настройкам Контроля учетных записей в Панели управления, но в более лаконичной форме. Нужно только поставить отметку напротив нижней строчки.

Отключение uac в windows 10 через реестр

Для этого делайте такие шаги:

Как отключить UAC для определенной программы в Windows 10? Есть способ, для которого нужно править реестр. Итог – программа будет запускаться и/или изменять системные настройки без оповещений со стороны UAC, хотя он не будет отключен в рамках всей системы. Действовать нужно в такой последовательности:

Отключение uac в командной строке

Данный способ отключения UAC вносит параметры и значения в  системный реестр Windows.

 В открывшемся окне Администратор: Командная строка введите следующую команду и нажмите клавишу Enter↵:

C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD

HKLMSOFTWAREMicrosoftWindowsCurrentVersionPolicies

System /v EnableLUA /t REG_DWORD

Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.

После перезагрузки компьютера UAC будет полностью отключен.

 Для того чтобы включить UAC введите или скопируйте и вставьте в командной строке запущенную от имени администратора следующую команду:

C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD

HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t

REG_DWORD /d 1 /f

 Также для отключения контроля учетных записей вы можете  создать и применить (в блокноте создать файл скопировать содержимое ниже и переименовать в AnyName.reg) файл реестра следующего содержания: 

Отключение uac в редакторе реестра (regedit.exe)

 В открывшемся окне Редактор реестра перейдите в следующий раздел:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem

В правой части окна редактора реестра дважды щелкните левой кнопкой мыши по параметру EnableLUA и в открывшемся окне поменяйте значение 1 на 0, нажмите кнопку OK

Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.

После выполнения данных действий Контроль учетных записей (UAC) на вашем компьютере будет отключён.

Очистка старых файлов после обновления windows

  1. Введите в системном поиске запрос “Очистка диска” и запустите соответствующую утилиту.
  2. В новом окне укажите локальный диск, где установлена ОС.
  3. Клик на “Очистить системные файлы”.
  4. Снова укажите диск с Виндовс.
  5. Поставьте отметку в списке напротив строчки “Предыдущие установки Windows”.
  6. Запустите процесс нажатием на “ОК” внизу окна.

Панель управления

  1. ПКМ по меню Пуск → Панель управления → установите Просмотр: мелкие значки → Учетные записи пользователей.Открытие учетных записей пользователя
  2. Нажмите «Изменить параметры контроля учетных записей» → откроется окно, в котором выполните настройку уведомления об изменении параметров компьютера, установив ползунок в одно из четырех предложенных положений:
    • Всегда уведомлять;
    • Уведомлять при попытках приложений изменить параметры (значения по умолчанию);
    • Уведомлять без затемнения экрана;
    • Никогда не уведомлять.

    Отключение контроля учетных записей в панели управления

Помогла ли вам эта статья?

ДАНЕТ

Причины отключения

Мы не рекомендуем отключать Контроль учетных записей. Единственная ситуация, в которой юзер может пойти на такой шаг – служба мешает быстрой работе при одновременном использовании большого количества файлов и программ.

В остальных случаях не стоит деактивировать службу, потому что она дополнительно защищает ПК.

Редактор реестра

  1. Нажмите Win R → введите regedit.
  2. В открывшемся окне редактора реестра перейдите: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.Реестр Windows 10
  3. В правой части окна найдите параметры DWORD:
  4. ПКМ по каждому из них по очереди → Изменить.Изменение параметра DWORD

Чтобы задать определенное значение UAC, используйте таблицу для подбора нужных параметров DWORD.

Способ 1: настройка учетных записей

Наиболее простой вариант выключить оповещения UAC выполняется путем манипуляций в окошке настроек учетных записей юзеров. В то же время, имеется ряд вариантов действий для открытия данного инструмента.

  1. Прежде всего, переход можете осуществить через иконку вашего профиля в меню «Пуск». Кликайте «Пуск», а затем жмите на названный выше значок, который должен располагаться в правой верхней части блока.
  2. Переход в окно Учетные записи пользователей через меню Пуск в Windows 7

  3. В открывшемся окошке кликайте по надписи «Изменение параметров…».
  4. Переход в окно Изменение параметров контроля учетных записей из окна Учетные записи пользователей в Windows 7

  5. Далее перейдите к бегунку регулировки выдачи сообщений о производимых в ПК корректировках. Тяните его до крайнего нижнего предела — «Никогда не уведомлять».
  6. Перетягивание ползунка настройки выдачи уведомлений в крайнее нижнее положение в окне Параметры управления учетными записями пользователей в Windows 7

  7. Щелкайте «OK».
  8. Применение внесенных изменений в окне Параметры управления учетными записями пользователей в Windows 7

  9. Перезагрузите ПК. При следующем включении появление окна оповещений UAC будет отключено.

Также необходимое для отключения окошко параметров можно открыть через «Панель управления».

  1. Кликайте «Пуск». Перемещайтесь в «Панель управления».
  2. Переход в Панель управления через меню Пуск в Windows 7

  3. Перейдите по пункту «Система и безопасность».
  4. Переход в раздел Система и безопасность в Панели управления в Windows 7

  5. В блоке «Центр поддержки» кликайте по «Изменение параметров…».
  6. Переход в окно Изменение параметров контроля учетных записей из раздела Система и безопасность в Панели управления в Windows 7

  7. Запустится окошко настроек, где следует провести все те манипуляции, о которых говорилось ранее.

Следующий вариант перехода в окошко настройки осуществляется через область поиска в меню «Пуск».

  1. Кликайте «Пуск». В области поиска вбейте такую надпись:

    UAC

    Среди результатов выдачи в блоке «Панель управления» отобразится надпись «Изменение параметров…». Кликайте по ней.

  2. Переход в окно Параметры управления учетными записями пользователей путем ввода запроса uac в окно поиска меню Пуск в Windows 7

  3. Откроется знакомое окно параметров, где нужно выполнить все те же действия.

Ещё один вариант перехода в настройки изучаемого в данной статье элемента осуществляется через окошко «Конфигурация системы».

  1. Для того чтобы попасть в «Конфигурацию системы», воспользуемся инструментом «Выполнить». Вызовите его, набрав Win R. Внесите выражение:

    msconfig

    Жмите «OK».

  2. Переход в окно Конфигурация системы путем ввода команды в окно Выполнить в Windows 7

  3. В запустившемся окошке конфигурации перейдите в раздел «Сервис».
  4. Переход во вкладку Сервис в окне Конфигурация системы в Windows 7

  5. В перечне различных системных инструментов отыщите наименование «Настройка контроля учетных записей». Выделите его и жмите «Запуск».
  6. Переход в окно Параметры управления учетными записями пользователей через окно Конфигурация системы в Windows 7

  7. Запустится окошко настроек, где проводите уже известные нам манипуляции.

Наконец, переместиться к инструменту можно и непосредственно введя команду в окошке «Выполнить».

Способ 2: «командная строка»

Выключить средство контроля учетных записей можно путем введения команды в «Командную строку», которая была запущена с административными правами.

  1. Жмите «Пуск». Переходите во «Все программы».
  2. Переход во Все программы через меню Пуск в Windows 7

  3. Зайдите в каталог «Стандартные».
  4. Переход в папку Стандартные через меню Пуск в Windows 7

  5. В перечне элементов кликайте правой кнопкой мышки (ПКМ) по наименованию «Командная строка». Из раскрывшегося списка щелкайте «Запуск от имени администратора».
  6. Запуск Командной строки от имени администратора с помощью контекстного меню через меню Пуск в Windows 7

  7. Окошко «Командной строки» активировано. Внесите такое выражение:

    C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f

    Щелкайте Enter.

  8. Ввод команды в окно Командной строки в Windows 7

  9. После отображения надписи в «Командной строке», говорящей о том, что операция успешно завершена, перезагрузите устройство. Повторно включив ПК, вы уже не обнаружите появляющихся окон UAC при попытке запуска софта.

Урок: Запуск «Командной строки» в Виндовс 7

Способ 3: «редактор реестра»

Выключить UAC можно также путем внесения корректировок в реестре, использовав его редактор.

  1. Для активирования окошка «Редактор реестра» применяем инструмент «Выполнить». Вызовите его, использовав Win R. Введите:

    Regedit

    Кликните «OK».

  2. Переход в окно Редактор реестра путем ввода команды в окне Выполнить в Windows 7

  3. «Редактор реестра» открыт. В его левой области расположены инструменты навигации по разделам реестра, представленные виде каталогов. Если данные каталоги скрыты, щелкните по надписи «Компьютер».
  4. Редактор реестра в Windows 7

  5. После того, как разделы отобразятся, кликайте по папкам «HKEY_LOCAL_MACHINE» и «SOFTWARE».
  6. Переход в раздел SOFTWARE в Редакторе реестра в Windows 7

  7. Затем заходите в раздел «Microsoft».
  8. Переход в раздел Microsoft в Редакторе реестра в Windows 7

  9. После этого поочередно щелкайте «Windows» и «CurrentVersion».
  10. Переход в раздел CurrentVersion в Редакторе реестра в Windows 7

  11. Наконец, последовательно перейдите по веткам «Policies» и «System». Выделив последний раздел, перемещайтесь в правую часть «Редактора». Ищите там параметр под названием «EnableLUA». Если в поле «Значение», которое относится к нему, установлено число «1», то это означает, что UAC включен. Мы должны сменить данное значение на «0».
  12. UAC включен в Редакторе реестра в Windows 7

  13. Для редактирования параметра щелкайте по наименованию «EnableLUA»ПКМ. Из перечня выбирайте «Изменить».
  14. Переход к изменению параметра EnableLUA в Редакторе реестра через контекстное меню в Windows 7

  15. В запустившемся окошке в области «Значение» ставьте «0». Жмите «OK».
  16. Окно изменения параметра EnableLUA в Редакторе реестра в Windows 7

  17. Как видим, теперь в «Редакторе реестра» напротив записи «EnableLUA» отображается значение «0». Для применения корректировок, чтобы UAC был полностью отключен, следует перезагрузить ПК.

Как видим, в Виндовс 7 имеется три основных метода выключения функции UAC. По большому счету, каждый из этих вариантов равнозначный. Но прежде, чем использовать один из них, хорошо подумайте, так ли сильно вам мешает данная функция, ведь её отключение существенно ослабит защиту системы от вредоносных программ и злоумышленников.

Способы отключения

Для менее распространенных версий ОС Windows полностью отключить Контроль можно по подобному алгоритму, что и для более популярных Виндовс.

Заключение

  1. UAC – не антивирус, но помогает защитить ОС от вредоносного ПО.
  2. Не выключайте опцию без прямой необходимости.
  3. Если UAC мешает только при работе в определенной программе, то отключите функцию лишь для этого приложения.
  4. Если Контроль деактивировался в рамках всей системы, то после выполнения действий, ради которых все затевалось, активируйте системный компонент снова.

How to Turn-off the User Account Control in Server 2012Disable the Windows 8 UAC

If you get annoyed by the UAC dialog box, then this page explains how to disable these nagging messages on Windows Server 2012.

  • Locate the UAC Policy Settings
  • User Account Control: Behaviour of the elevation prompt
  • Background to Windows Server 2012 UAC
  • Windows Server 2012 Run as Administrator

 ♦

Locate the UAC Policy Settings

As with so many settings on a Windows computer you can control what happens via Group Policies.  Since we are talking about Server 2012, our first decision is whether to call for the Group Policy Management Console (GPMC), or the Local Group Policy Editor, the choice depends on whether the server is part of domain.Disable the UAC Windows Server 2012

  • At the Metro UI type: Secpol.msc, or
    In Server Manager, click Tools menu
    Security policy settings.
  • Remember UAC is a Computer Configuration.
  • Head for Windows Settings
  • Security Settings
  • Local Policies
  • Security Options. 
  • Now if you scroll down to the bottom there are several policies to disable the UAC.

User Account Control: Behaviour of the elevation promptDisable the UAC Windows Server 2012

To turn off the ‘Continue ..’ dialog box select this setting: User Account Control: Behaviour of the elevation prompt,
‘Elevate without prompting’.

Elevate without prompting: Allows privileged accounts to perform an operation that requires elevation without requiring consent or credentials. Note: Use this option only in the most constrained environments.

Observe in the screenshot above how all the other settings controlling the behavior of the elevation prompt for administrators in Admin Approval Mode, require credentials or prompt for consent.  See more about configuring User Account Control: Behaviour of the elevation prompt

Guy Recommends 3 Free Active Directory ToolsDownload Solarwinds Active Directory Administration Tool

SolarWinds have produced three Active Directory add-ons.  These free utilities have been approved by Microsoft, and will help to manage your domain by:

  1. Seeking and zapping unwanted user accounts.
  2. Finding inactive computers.
  3. Bulk-importing new users.  Give this AD utility a try, it’s free!

Download your FREE Active Directory administration tools.

More UAC Policies for Windows Server 2012

This screenshot illustrates how you could disable the UAC in Windows Server 2012.

Elevate withoug prompting UAC Windows Server 2012

Other UAC security options worth investigating include:

  • Admin Approval Mode for the Built-in Administrator account.
  • Allow UIAccess applications to prompt without elevation without using the secure desktop.
  • Behavior of the elevation prompt for standard users.
  • Run all administrators in Admin Approval Mode.
  • See further discussion of UAC settings.

Guy Recommends:  A Free Trial of the Network Performance Monitor (NPM)Review of Orion NPM v12 v12

SolarWinds’ Network Performance Monitor will help you discover what’s happening on your network.  This utility will also guide you through troubleshooting; the dashboard will indicate whether the root cause is a broken link, faulty equipment or resource overload.

Perhaps the NPM’s best feature is the way it suggests solutions to network problems.  Its second best feature is the ability to monitor the health of individual VMware virtual machines.  If you are interested in troubleshooting, and creating network maps, then I recommend that you give this Network Performance Monitor a try.

Download your free trial of SolarWinds Network Performance Monitor.

An Example of User Account Control (UAC) in Windows Server 2012 Windows Windows Server 2008 Safer

Let us consider this situation, you needed to install a driver, Windows Server 2012 presents you with a dialog box. After reading the UAC menu, you click: ‘Continue’ and thus receive elevated rights for the duration of the task. The key concept is you don’t have to logoff and logon as an administrator. Instead Windows Server 2012 just switches tokens, performs the named task, and then returns you to normal user status.

As an example of UAC in action, let us assume that you wish to check the new System Restore settings. You launch the System Icon, (Windows Key and Pause / Break) then you click on ‘System Protection’ and up pops a Windows Security box – even if you are the Administrator. To gain the elevated rights needed to complete your mission, just click the ‘Continue’ button.  See screen shot below.User Account Control in Windows Windows Server 2008

A good habit to cultivate is always to check that the program specified in the central band, is the program you intended; in this case, ‘Change Computer Settings’. Beware that if you are connected to the internet, then sites may have rogue programs that mimic this menu and trick you into installing Spyware.

Background to the Windows Server 2012 UAC

The first point to realize is that by default even the administrator needs elevated privileges to make certain changes to the operating system.  The good news is that you can avoid this nagging dialog box provided you are willing to take the risk that a rogue program, or more likely, an unintentional action could cripple your Windows server.

As a security measure the operating system temporarily blocks any executable that seeks to make a change that requires an administrator’s approval. Each time this happens you can either click the ‘Continue’ button in the dialog box, or else modify the policy to disable the Windows Server 2012 UAC.

The benefit of using theWindows Server 2012s User Account Control (UAC) is that it enables you to run applications such as Excel, but in the context of an ordinary user.  Then when you need to perform Administrative tasks such as installing a driver, UAC prompts you the necessary rights, all you need to do is click on ‘Continue’ and you have the permission to complete that one task.

Evolution of Windows Server 2012 User Account Control

Microsoft has not changed the UAC much from Server 2008 to Server 2012.  There seems less debate on the merits of UAC this time around.  Administrators seem polarized between those who turn it off, and those who accept the dialog box.  Microsoft has helped by allowing more tasks to complete without the need for elevated privileges, thus less intrusion of the dialog box, and as a result less complaints from administrators.  For example: we can adjust the mouse or amend the Power Settings without the UAC appearing.

In Beta versions of Windows Server 2008, UAC was called UAP (User Account Protection). More than just a change of acronym, this indicated that UAC is part of a larger security area, which Microsoft are rapidly evolving.

User Account Control is a development of least-privilege user access, or LUA. My view is that User Account Control has grown out of the ‘Run as..’ feature of Windows Server 2003 or the ‘Switch User’ feature of XP.  

Windows Server 2012 Run as Administrator

There are programs such as Regedit where you need to right-click and ‘Run as administrator’.  PowerShell or cmd would be other programs where certain tasks result in an error message such as:

The requested operation requires elevation’.

The answer to avoiding this message is to think ahead and ‘Run as administrator.  Even better, find the ‘Advanced Box’, and tick the box so that you always receive elevated administrative privileges.

  • Right-click the Metro tile, or the shortcut icon.
  • Select ‘Properties’.
  • Select the Shortcut (tab).
  • Click on Advanced (button).
  • Tick: Run as administrator.
  • Press OK!

Run as administrator - Windows Server 2012 'The requested operation requires elevation'

See also SolarWinds Server and Application Monitor

»

Summary of Disable UAC in Windows Server 2012

The problem is the User Account Control dialog box interrupts the flow of configuring a setting. The solution of editing the group policy is a little more tricky on Server 2012 in a domain, than Windows 8 client in a workgroup.

If you like this page then please share it with your friends


Microsoft Windows Server 2012 Topics

• Windows Server 2012 Home   • Disable UAC Windows Server 2012   • Server 2012 Chkdsk Utility

• Install Windows Server 2012   • PowerShell Add-WindowsFeature   • Network Performance Monitor

• Shutdown Windows Server 2012   • Disable Shutdown Event Tracker Server 2012

Понравилась статья? Поделить с друзьями:
  • Отключить залипание клавиш windows server 2012
  • Отключить залипание клавиш windows 10 команда
  • Отключить загрузку программы при запуске windows 10
  • Отключить журнал буфера обмена в настройках windows 10
  • Отключить доступ с парольной защитой windows server 2019