Jak wyłączyć UAC w Windows 7, 8 i Serwer 2008 i 2012?


 

Na samym wstępie powiem, że UAC (User Account Control / Kontrola Konta Użytkownika) to mechanizm, który znacznie poprawia bezpieczeństwo w Systemach Windows i wyłączanie go tylko dlatego, że irytuje kogoś częsty popup i zarządzanie dozwolonymi programami, to kiepski pomysł; ja sam robię to tylko w uzasadnionych przypadkach, na przykład w środowisku testowym gdy wymaga tego developer/tester oprogramowania. Jeśli ktoś mówi Wam, że można śmiało wyłączać UAC dla poprawienie komfortu i wydajności pracy – tak naprawdę wyrządza Wam szkodę. Z niepokojem stwierdzam, ze zbyt często wyłączenie UAC gości w poradnikach spod znaku „jak przyśpieszyć Windowsa” …

Prostymi słowy – co robi UAC (Kontrola Konta Użytkownika)?

UAC sprawia, że użytkownik wykonując swoje „normalne” czynności, jest zwykłym użytkownikiem (standard user) dopóki UAC sam pozwala mu skorzystać z podwyższonych uprawnień administratora na przykład przy instalacji oprogramowania czy dokonywaniu istotnych zmian w Systemie. Nie musimy wtedy prze-logowywywać się, czy używać opcji „run as / uruchom jako”. Wspomniane „Irytujące powiadomienia” pełnią tu więc ważną rolę.

Jak wyłączyć UAC? – wyłączenie samych powiadomień

Na początku podpowiem jak wyłączyć same powiadomienia , dzięki czemu sam mechanizm UAC i spora część jego funkcjonalności będzie dalej aktywny.

W Windows 7 wykonujemy następujące kroki: Wchodzimy do „Panelu sterowania”, wybieramy „Konta użytkowników (User Accounts)”, następnie „Zmień ustawienia funkcji kontrola konta użytkownika” (Change User Accounts Control Settings)” i ustawiamy suwak na najniższym poziomie, czyli „Nie powiadamiaj nigdy”. Wyłączy to wszystkie powiadomienia, które domyślnie pojawiają się zawsze gdy chcemy wykonać zmianę w systemie (najczęściej przy instalacji jakiegoś programu).

W Windows 8 okienko które szukamy, to również „Zmień ustawienia funkcji kontrola konta użytkownika (Change User Accout Control settings)” i też najdziemy je w Panelu Sterowania. Można je też łatwiej wyszukać w menu metro z poziomu wyszukiwarki wpisując na przykład frazę „user account control” jak na obrazku:
windows8_2012_UAC-1
windows8_2012_UAC-2

Jak wyłączyć UAC z pomocą Group Policy? –komputery w domenie i bez domeny

W tej części artykułu użyję nazw angielskich, bo w takim środowisku na co dzień pracuję i nie posiadam polskojęzycznych systemów w domenie. Bez problemu powinniście sobie jednak znaleźć polskie odpowiedniki opcji.

Na komputerze pracującym w Domenie możemy stworzyć lub edytować istniejąca politykę GPO tak, aby ustawienia spłynęły masowo na wiele komputerów. Uruchamiamy przystawkę GPMC (oto skąd ją wziąć jeśli jej nie mamy). Ustawienia dotyczą KOMPUTERA, zatem polityka musi być podpięta do kontenera, w którym znajdują się konta komputerów.
Jak zawsze, w tym miejscu przypomnę, że polityka GPO może spłynąć na:
• wszystkie obiekty w domenie (edytujemy domyśloną politykę o nazwie „Default Domain Policy”),
• wszystkie obiekty w konkretnym OU (tworzymy lub edytujemy politykę podpiętą do odpowiedniego kontenera),
• wybrane obiekty za pomocą opisywanych wcześniej filtrów.
W GPMC w edytujemy wybraną politykę nawigując do:

Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options

Aby całkowicie wyłączyć UAC ustawiamy kolejno:

• User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode (należy ustawić Elevate without prompting)
• User Account Control: Detect application installations and prompt for elevation (należy ustawić Disabled)
• User Account Control: Run all administrators in Admin Approval Mode (należy ustawić Disabled)
• User Account Control: Only elevate UIAccess applications that are installed in secure locations (ustawić Disabled)

Jeśli nie używamy GPO, możemy wykorzystać LGP (Local Group Policy), niestety musimy wszystkie działania wykonywać na każdej maszynie osobno.
Z poziomu Panelu Sterowania, nawigujemy do:

System and Security > Administrative Tools > Local Security Policy

Wybieramy dokładnie te same ustawienia co przy GPO.
windows8_2012_UAC-3

Jak wyłączyć UAC z pomocą wpisów w Rejestrze?

Potrzebujemy 3 wpisów o podanych niżej wartościach:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin

wartość: 0x00000000

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA

wartość: 0x00000000

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktop:

wartość: 0x00000000

I to w zasadzie wszystko co chciałem Wam dzisiaj przekazać. Jeśli macie jakieś uwagi lub komentarze, piszcie śmiało.


Podobne Tematy:

Tags:, ,
  • Lopez

    Hej,

    w GPO wylaczas UAC calkowicie,
    a jak osiagnac wylaczenie tylko powiadomien podobnie jak w przypadku pojedynczej stacji?