Du må bedre tænke to gange, før du deaktiverer UAC Windows 10
Som dem eller hader dem, skal du og dine brugere håndtere brugeradgangskontrol (UAC) -meddelelser. Først og fremmest er UAC i Windows 10 et nødvendigt onde. Oprindeligt blev UAC oprettet for at beskytte Windows-operativsystemer mod uautoriserede ændringer. Især UAC beskytter mod uautoriserede ændringer fra miskonfigurationer, installationer, malware og ikke-godkendte handlinger. Mens beskyttelse af enheder med UAC Windows 10 er afgørende, kommer UAC på bekostning af irriterende brugere. Heldigvis giver denne blog en nem og sikker løsning til at deaktivere UAC Windows 10.
Sluk ikke UAC Windows 10 bare endnu
UAC tjener et bestemt formål og deaktivering af UAC i Windows 10 fortjener seriøs genovervejelse. Bare fordi en UAC Windows 10-prompt opstår, betyder det ikke, at det er resultatet af en uautoriseret handling. Nogle gange er dine brugere nødt til at gennemføre autoriserede aktiviteter som at installere virksomhedsgodkendte applikationer eller defragmentere og optimere drev. UAC i Windows 10 forstyrrer dog disse standardprocesser og afbryder brugerens arbejdsgange. Som et resultat modtager helpdesk flere opkald, og gennemsnitstid til opløsning (MTTR) falder.
3 måder Sådan deaktiveres UAC Windows 10-meddelelser
Der er flere måder at deaktivere UAC Windows 10 meddelelser, men vi anbefaler ikke alle metoder. For det første kan du omgå Windows 10 UAC. I dette scenarie giver du standardbrugere lokale administratorrettigheder. Desuden kan alle med disse rettigheder udføre administrative funktioner uden irritation af Windows 10 UAC-meddelelser. For det andet kan du slå UAC fra i Windows 10. Denne meget usikre metode fjerner de irriterende pop op-vinduer, men sætter dit Windows 10-miljø i betydelig risiko. Sidst men ikke mindst kan du deaktivere Windows 10 UAC for virksomhedsgodkendte programmer. Dette scenario giver dig mulighed for at deaktivere UAC Windows 10-meddelelser til specifikke programmer uden at bringe sikkerhed i fare. Kort sagt, vi leverer flere metoder til at deaktivere UAC Windows 10-meddelelser, men kun en måde forbedrer sikkerhed og produktivitet.
Omgå UAC Windows 10
Som nævnt før kan du omgå Windows 10 UAC med lokale administratorrettigheder. Med andre ord kan du give standardbrugere lokale administratorrettigheder til at foretage ændringer på enterprise-enheder. Selvom denne metode ikke fjerner alle UAC-Windows-meddelelser, vil det forenkle muligheden for at foretage ændringer. For eksempel er lokale administratorer kun forpligtet til at klikke på “ja” på UAC-meddelelser, der vises. Denne “ja” -handling tillader lokale administratorer at omgå UAC Windows 10-meddelelser og fuldføre deres ønskede aktivitet. Selvom hackere måske sætter pris på, at du leverer lokale administratorrettigheder til standardbrugere, fraråder vi dig at implementere denne praksis. Enhver malware, der downloades af brugeren, arver lokale administratorrettigheder og kan bevæge sig lateralt i hele miljøet uden begrænsninger.
Sluk for UAC Windows 10
Den anden måde at deaktivere Windows 10 UAC er ved at dreje det slukkes. Vi anbefaler dog ikke denne fremgangsmåde, fordi det sætter dit miljø i betydelig risiko. Desuden designede Microsoft UAC til at forhindre uautoriserede ændringer og slukke for det, ignorerer Microsofts bedste praksis for sikkerhed. Hvis du slukker for UAC i Windows 10, kan du utilsigtet nægte din supportaftale. Derfor synes den konstante forstyrrelse af UAC kun at være omkostningerne ved at drive forretning med Windows 10.
Fjern UAC Windows 10 til specifikke programmer
Den tredje og sidste måde at deaktivere UAC Windows 10 på Prompts er på programniveau. Hvis du vil deaktivere UAC i Windows 10 for specifikke programmer, men også opretholde den bedste sikkerhedspraksis, har vi en løsning. PolicyPak Least Privilege Manager giver dig mulighed for at hæve ethvert program, MSI eller script. På denne måde kan standardbrugere deaktivere UAC Windows 10-meddelelser til specifikke applikationer. I stedet for at modtage lokale administratorrettigheder modtager standardbrugere det mindste sæt privilegier, der er nødvendigt for at fuldføre deres opgaver.
Brug af PolicyPak til at deaktivere UAC Windows 10
Brugere ser UAC-vinduer, når applikationer opretter system ændringer, der påvirker brugerkonti, systemfiler eller registreringsdatabasen. Hvis disse pop op-vinduer forekommer for virksomhedsgodkendte aktiviteter, kan din organisation lide produktivitetstab og en stigning i helpdesk-billetter. Heldigvis giver PolicyPak Least Privilege Manager dig mulighed for at deaktivere UAC Windows 10-meddelelser til handlinger, du godkender. Med PolicyPak Least Privilege Manager kan du oprette og udføre en række politikker. Disse politikker angiver, hvilke applikationer, scripts osv., Der kan køre uden administratorrettigheder. Følgende trinvise instruktioner forklarer, hvordan du deaktiverer UAC Windows 10 for specifikke programmer med PolicyPak Least Privilege Manager.
Klik her for at lære mere om PolicyPak Least Privilege Manager
Trin 1 : Opret en UAC Windows 10-politik
For at deaktivere UAC Windows 10-meddelelser fra godkendte applikationer skal du oprette en politik.Åbn først Group Policy Editor og opret en ny GPO. Dernæst tilføj en eksekverbar politik som vist nedenfor.
Trin 2: Vælg en eksekverbar fil
Vælg derefter den eksekverbare fil efter dens filsti, hash, signatur eller fil Information. Når du er identificeret, skal du anvende forhøjede privilegier som vist nedenfor.
Med PolicyPak kan du også hæve privilegier til MSI-filapplikationer som iTunes. I stedet for at udføre MSI-installationsguiden og gennemgå flere processer, kan brugerne blot installere programmet. Se, hvordan du deaktiverer UAC Windows 10-meddelelser og tillader brugere at installere MSI-applikationer i videoen nedenfor.
Brug af PolicyPak til at deaktivere UAC Windows 10 til kontrolpanelet
Selv om det er urealistisk at nægte brugere adgang til kontrolpanelet, er det udelukket at give dem total adgang. Brugere forventer et vist niveau af adgang. Desuden kan tilladelse til at bruge værktøjer som Enhedshåndtering og Diskdefragmentering være til gavn for både brugere og helpdesk. Kun én ting står i vejen for valgt adgang til disse programmer, og det er UAC. Heldigvis giver Least Privilege Manager dig også mulighed for at deaktivere Windows 10 UAC til kontrolpanelet. Her er et par skærmbilleder, der viser, hvordan du deaktiverer UAC Windows 10-meddelelser til kontrolpanelet.
Du kan lære mere om processen her, men du begrænser dig ikke til kontrolpanelet. Du kan oprette politikker for dine netværksindstillinger eller give brugerne mulighed for at fjerne unødvendig software. Se en demonstration af disse handlinger nedenfor.
Brug af PolicyPak til at deaktivere Windows 10 UAC til PowerShell-scripts
PowerShell er et fremragende værktøj til netværksadministratorer at administrere eksterne maskiner. Nogle gange er det endda nødvendigt at distribuere PowerShell-scripts til brugere. Da scripts ofte har brug for at ændre systemkomponenter, skal det køre fra en forhøjet prompt. Heldigvis kan Mindst Privilege Manager også deaktivere UAC Windows 10-meddelelser til PowerShell-scripts. PolicyPak giver standardbrugere mulighed for at køre distribuerede scripts som administrator uden faktisk at gøre dem til et. Desuden er handlingen let at gennemføre. Det er så simpelt som let som at implementere et script efter filsti:
%SYSTEMROOT%\\system32\\WindowsPowerShell\\v1.0\\PowerShell.exe
Alternativt en der involverer flere argumenter som vist i skærmbilledet nedenfor.
I denne video kan du se, hvordan du giver brugerne mulighed for at køre systemmodificerende scripts eller kommandoprompter:
Brug af PolicyPak til at deaktivere UAC Windows 10 på enhver maskine
Frem for alt kan du bruge PolicyPak til at deaktivere UAC Windows 10 sikkert på enhver tilsluttet maskine. Specifikt tildeler PolicyPak brugere den rigtige mængde tilladelser til at foretage autoriserede systemændringer. Desuden fungerer PolicyPak Least Privilege Manager for mere end bare domænetilmeldte on-prem maskiner. Med PolicyPak MDM Edition kan du importere enhver oprettet politik til din foretrukne MDM-løsning. For mobile og eksterne enheder, der ikke er MDM-tilmeldt, men sjældent er på stedet, er der PolicyPak Cloud Edition. Med Cloud Edition behøver enheder kun en internetforbindelse, hvilket gør placering irrelevant.
Kom godt i gang med PolicyPak
PolicyPak er den førende løsning til deaktivering af UAC i Windows 10-miljøer sikkert. Det muliggør ikke kun brugerens produktivitet, men det beskytter også dit miljø mod ondsindede ændringer. Inden du slukker for UAC eller giver standardbrugere lokale administratorrettigheder, skal du tjekke PolicyPak Least Privilege Manager. For at komme i gang med det samme med mindst privilegiumadministration, tilmeld dig en gratis prøveperiode. Du finder løsningen kraftig og nem at bruge. Plus, kundesupport- og ombordstigningsprogrammet er verdensklasse. Du får brugerdefineret onboarding og gratis træning, så du får den bedst mulige brugeroplevelse.
Klik her for at lære mere om PolicyPak Least Privilege Manager
Indlægget, du bedre tænker To gange før du deaktiverer UAC Windows 10 dukkede først op på PolicyPak.