Перезагрузка windows vista после изменения настройки состояния контроля учетных записей пользователя

Обновлено: 29.06.2024

Отключение контроля учетных записей UAC в Windows 7

Из Windows Vista в Windows 7 пришла одна из наиболее раздражающих фич, так называемый контроль учетных записей или проще говоря UAC (User Account Control). Наша основная задача сразу же отключить его, иначе стандартная установка нужных программ на наш компьютер грозит сразу же превратиться в головняк, хотя для остальный юзверей эта вещь более чем необходима, чтобы пользователь успел дважды подумать, так ли ему нужна эта программа, а поскольку стандартный пользователь выскакивающие меню не читает, то вполне вероятно, что уже на этой стадии у него возникнут проблемы.

Итак UAC отключается двумя способами, из командной строки и используя панель управления, так что каждый выбирает для себя более простой способ.
По мне командная строка быстрее так как вызывается она набором клавиш <Win> + <R> и в открывшемся окошке пишем:

Отключение UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Включение UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

После этого перегружаем компьютер, чтобы изменения реестра вступили в силу

То же самое можно произвести из панели управления, путем кликанья по разным кнопкам:

Открываем панель управления, в строке поиска, находящейся в правом верхнем меню, набираем uac, и нажимаем на появившийся пункт Изменение параметров контроля учетных записей, после чего у нас открывается бегунок настройки выдачи уведомлений (см. рисунок), используя который, мы выбираем тот уровень реакции который нас устраивает (читай минимальный), исходя из того что полное отключение контроля несет с собой ослабление уровня защиты операционной системы Windows 7. Опускаем слайдер, и наслаждаемся отсутствием глупых вопросов.

В этой статье описываются функции управления учетными записями пользователей (UAC) в Windows Vista. В этой статье также описывается, как запускать программу с правами администратора в Windows Vista.

Дополнительные сведения

Контроль учетных записей (UAC) является новой возможностью, которая помогает предотвратить вредоносные программы, также известный как «вредоносного ПО», повреждения системы. Контроль учетных Записей останавливает автоматическую установку неавторизованных приложений. UAC также предотвращает непреднамеренные изменения системных параметров.

Появится запрос контроля учетных Записей выполните одно из следующих:

Установить или удалить программу.

Установка драйвера для устройства. (Например, установкой драйвера для камеры.)

С помощью консоли Windows Update для установки обновлений.

Настройки родительского контроля.

Установите элемент управления ActiveX. (Элементы управления ActiveX используются для просмотра некоторых веб-страниц.)

Открыть или изменить параметры управления брандмауэра Windows.

Изменение типа учетной записи пользователя.

Измените настройки безопасности с помощью оснастки редактора политики безопасности (Secpol.msc).

Обзор каталога другого пользователя.

Настройка автоматических обновлений.

Восстановление системных файлов, которые были заархивированы.

Расписание автоматического выполнения задач.

Копировать и перемещать файлы в каталог Program Files или каталога Windows.

Добавление или удаление учетной записи пользователя.

Настройка доступа к удаленному рабочему столу.

Как запустить программу с правами администратора

При выполнении функции программы или системная функция, может появиться запрос контроля учетных Записей. Большинство из этих программ, устаревших программ. Более новые версии этих же программ не запускают UAC. Не удается задать контроль учетных Записей автоматически запускать программу с правами администратора без запроса пользователя.

В Windows Vista некоторые программы только работать правильно при запуске с правами администратора. Можно выполнить более новых версий этих же программ без необходимости запускать с правами администратора.

Примечание. Риск безопасности может привести к, используя учетные данные администратора для запуска неизвестные программы. Запустите только программы, которым вы доверяете как администратор.

Важно. Эти шаги могут усилить угрозу безопасности. Эти действия также может сделать компьютер или сеть более уязвим для атак пользователей-злоумышленников или проникновения вирусов и других вредоносных программ. Рекомендуется следовать инструкциям, в этой статье, чтобы программы функционировали надлежащим образом или для реализации возможностей конкретной программы. Прежде чем вносить эти изменения, рекомендуется оценить риски, связанные с реализацией данного процесса в конкретной среде. В случае реализации этого процесса примите все необходимые дополнительные меры для защиты системы. Мы рекомендуем использовать этот процесс только в случае крайней необходимости.

Чтобы запустить программу с правами администратора, выполните следующие действия:

Щелкните правой кнопкой мыши значок, который используется для запуска программы и нажмите кнопку Запуск от имени администратора.

Когда запрос пароля администратора или подтверждения введите пароль администратора или нажмите кнопку Продолжить.

Для некоторых значков программ Запуск от имени администратора недоступен в контекстном меню. Эти значки программ выполните следующие действия:

Щелкните правой кнопкой мыши значок, который используется для запуска программы и нажмите кнопку Свойства. На вкладке ярлык в поле « Назначение » содержит расположение и имя файла программы.

Откройте папку, содержащую файл программы.

User Account Control permission

Щелкните правой кнопкой мыши файл программы и затем выберите команду Запуск от имени администратора. Если запрос пароля администратора или подтверждения введите пароль или нажмите кнопку Продолжить.

Если необходимо запустить программу с правами администратора, можно настроить программу таким образом, чтобы автоматически запустить его от имени администратора. Чтобы сделать это, выполните следующие действия.

Щелкните правой кнопкой мыши значок, который используется для запуска программы и нажмите кнопку Свойства.

На вкладке « Совместимость » установите флажок выполнять эту программу от имени администратора и нажмите кнопку ОК.

Вкладка « Совместимость » недоступен для некоторых значков программ. Эти значки программ выполните следующие действия:

Щелкните правой кнопкой мыши значок, который используется для запуска программы и нажмите кнопку Свойства. На вкладке ярлык в поле « Назначение » содержит расположение и имя файла программы.

Откройте папку, содержащую файл программы.

Щелкните правой кнопкой мыши файл программы и затем выберите команду Свойства.

На вкладке « Совместимость » установите флажок выполнять эту программу от имени администратора и нажмите кнопку ОК.

Для получения дополнительных сведений щелкните следующий номер статьи базы знаний Майкрософт:

969417 Включение контроля учетных записей в Windows Vista?

Ссылки

Сведения по выполнению распространенных задач по обслуживанию системы в Windows Vista посетите следующий веб-сайт корпорации Майкрософт:

Контроль учетных записей (сокращение UAC) — это встроенный инструмент в системе Виндовс, показывающий уведомления о внесении изменений в систему приложением или программой, а также самим пользователем, тем самым предупреждая и защищая систему от проникновения вредоносного ПО.

Данный инструмент был внедрен в Windows Vista и присутствует, как в Виндовс 8, 8.1, а также в Виндовс 7 и 10. По умолчанию контроль учетных записей в системах включен. Но если он отключен по какой-либо причине, вам поможет любой из описанных ниже способов его включить или настроить.

Kak-vkljuchit-kontrol-uchetnyh-zapisej-na-Windows-8.jpg

Как включить контроль учетных записей на Windows 8

Включение и отключение контроля учетных записей в Виндовс 7/8,8.1/10

Chitaem-informaciju-v-uvedomleniyah-i-prinimaem-reshenie-zapuskat-programmy-ili-ne-zapuskat.jpg

Читаем информацию в уведомлениях и принимаем решение запускать программы или не запускать

Важно! Все действия необходимо выполнять с учетной записи Администратор.

Все описанные способы по включению и отключению функции UAC подходят, как для Виндовс 7, так и для Виндовс 8/10. Единственное отличие между ними, это открытие некоторых служб разными способами из-за различного интерфейса систем.

Способ 1. С помощью инструмента «Панель управления»

Шаг 1. Откройте «Панель управления». Ее расположение в разных версиях отличается.

В системе Виндовс 7 нужно:

В версии Виндовс 8/8.1 нужно:

В системе Виндовс 10 нужно:

Дальнейшие действия аналогичны для всех версий Виндовс.

Шаг 2. В режиме «Просмотр» проверьте значение «Категория», найдите и нажмите по иконке с названием «Система и безопасность».

V-rezhime-Prosmotr-proveryaem-znachenie-Kategoriya-nahodim-i-nazhimaem-po-ikonke-s-nazvaniem-Sistema-i-bezopasnost-.jpg

В режиме «Просмотр» проверяем значение «Категория», находим и нажимаем по иконке с названием «Система и безопасность»

Шаг 3. Щелкните по названию «Центр поддержки».

Klikaem-po-nazvaniju-Centr-podderzhki-.jpg

Кликаем по названию «Центр поддержки»

Шаг 4. В правой части найдите и щелкните по опции «Изменение параметров контроля учетных записей».

V-pravoj-chasti-nahodim-i-shhelkaem-po-opcii-Izmenenie-parametrov-kontrolya-uchetnyh-zapisej-.jpg

В правой части находим и щелкаем по опции «Изменение параметров контроля учетных записей»

Шаг 5. В открытом окне под названием «Настройка уведомления об изменении параметров компьютера» вы увидите шкалу с четырьмя параметрами:

Левым щелчком мыши переместите ползунок на подходящий параметр, рекомендуем выбрать второй, нажмите «ОК».

Levym-shhelchkom-myshi-peremeshhaem-polzunok-na-podhodyashhij-parametr-rekomenduem-vybrat-vtoroj-nazhimaem-OK-.jpg

Левым щелчком мыши перемещаем ползунок на подходящий параметр, рекомендуем выбрать второй, нажимаем «ОК»

Справка! Когда у вас на компьютере активирован инструмент контроля учетных записей его настройки можно открыть очень быстро. Для этого достаточно открыть какое-либо приложение, во всплывающем уведомлении нажать по ссылке «Настройка выдачи таких уведомлений».

Nazhimaem-po-ssylke-Nastrojka-vydachi-takih-uvedomlenij-.jpg

Нажимаем по ссылке «Настройка выдачи таких уведомлений»

Способ 2. С помощью обработчика команд «Выполнить»

Более быстрый способ попадания в настройки UAC это использование обработчика команд «Выполнить». Для этого необходимо:

Способ 3. Использование консоли «Командная строка»

Данный способ самый быстрый, но рекомендуем использовать его опытным пользователям. Малейшая ошибка при вводе команды может привести к серьезной неполадке в системе.

Для Виндовс 8/8.1/10

Для Виндовс 7

Справка! Для отключения инструмента используется та же команда только с цифрой 0.

Команда для отключения контроля учетных записей с цифрой 0

Способ 4. Включение и отключение UAC через «Редактор реестра»

Важно! Внимательно выполняйте данную инструкцию, некорректные изменения в редакторе реестра могут повлечь за собой серьезные неполадки в системе.

Чтобы попасть в «Редактор реестра» и внести изменения нужно:

  1. Нажать одновременно кнопки «Win+R», в поле напечатать «regedit», кликнуть по «ОК». Печатаем «regedit», кликаем по «ОК»
  2. В открытом окне необходимо раскрыть директорию «HKEY_LOCAL_MACHINE», кликнув левой кнопкой мыши по иконке треугольника. Раскрываем директорию «HKEY_LOCAL_MACHINE», кликнув левой кнопкой мыши по иконке треугольника
  3. Далее директорию «SOFTWARE». Раскрываем директорию «SOFTWARE»
  4. Найти и раскрыть папку «Microsoft». Находим и раскрываем папку «Microsoft»
  5. Прокрутить список вниз, найти и раскрыть папку «Windows». Прокручиваем список вниз, находим и раскрываем папку «Windows»
  6. Затем папку «CurrentVersion». Раскрываем папку «CurrentVersion»
  7. Снова прокрутить список, найти папку «Policies» и раскрыть ее. Прокручиваем список, находим папку «Policies» и раскрываем ее
  8. Выделить левой кнопкой мыши папку «System». Выделяем левой кнопкой мыши папку «System»
  9. В правом блоке найти файл «EnableLUA» и дважды кликнуть по нему левой кнопкой мыши. В правом блоке находим файл «EnableLUA» и дважды кликаем по нему левой кнопкой мыши
  10. Удалить значение 0 и ввести 1, кликнуть по кнопке «ОК». Удаляем значение 0 и вводим 1, кликаем по кнопке «ОК»
  11. Перезагрузить ПК для изменения настроек, щелкнув по уведомлению системы о необходимости перезагрузки. Перед перезагрузкой не забудьте закрыть все открытые приложения на ПК и страницы в интернете. Щелкаем по уведомлению системы о необходимости перезагрузки

Контроль учетных записей будет активирован.

Справка! Для отключения инструмента UAC необходимо раскрыть описанный выше путь и вместо цифры 1 ввести 0.

Для отключения контроля учетных записей вместо цифры 1 вводим 0

Заключение

Мы рассмотрели все способы для входа в настройки контроля учетных записей и узнали, как его включить или отключить. При решении все же отключить уведомления, обязательно установите на свой ПК хороший антивирус и будьте внимательны при скачивании различного рода программ и приложений.

Видео — Включение контроля учетных записей

Что такое UAC

Отключение в редакторе реестра

Чтобы запустить редактор, необходимо нажать одновременно клавиши R и Windows. В строке для ввода текста открывшегося окна следует ввести слово “regedit”.

Реестр состоит из нескольких веток и множества подкатегорий. Следует выбрать ветку с названием «HKEY_LOCAL_MACHINESOFTWARE», открыть категорию «Microsoft», затем – «Windows», найти «CurrentVersion», открыть подкатегорию «Policies» и выбрать «System».

В основном окне редактора отображены параметры, серди которых следует выбрать “EnableLUA” и нажать по нему дважды левой кнопкой мыши. На дисплее отобразится модальное окно, содержащее строку с названием «Значение:». В поле для ввода текста необходимо установленное значение «1» заменить на «0» и нажать кнопку «ОК».

После внесения изменений всплывающая подсказка в правом углу дисплея сообщит о необходимости перезагрузки ПК. Это необходимо для вступления в силу внесенных изменений.

Отключение контроля учетных записей UAC в Windows 8: Видео

Как отключить службу контроля учетных записей

Прежде чем перейти к инструкции, стоит предупредить, что отключение сервиса существенно снизит уровень безопасности системы. Если вы все же не передумали, то перейдем к делу.

Отключить UAC можно несколькими способами. Давайте рассмотрим их подробнее. Первый метод заключается в том, чтобы выйти на рабочий стол и навести курсор в правый верхний угол. Появится всплывающее меню, в котором следует выбрать «параметры» и запустить «панель управления».

В появившемся окне в верхнем правом углу в строке «просмотр» следует выбрать «категория». Далее открываем службу «система и безопасность», после чего выбираем «центр поддержки». Здесь в правом меню находим и открываем пункт «изменение параметров контроля учетных записей» и устанавливаем «бегунок» на минимум. При этом в таблице справа вы увидите надпись «никогда не уведомлять». Нажимаете «Ок» и закрываете все окна. На этом отключение UAC в Windows 8 завершено.

Чтобы запустить вышеуказанный сервис можно также воспользоваться комбинацией клавиш Win+R. При этом откроется окно, в котором следует написать msconfig и нажать «Enter». Данная команда открывает параметры управления аккаунтами без необходимости запуска панели управления и выполнения дальнейших действий. Далее все делаем так же, как уже описано выше.

Для того, чтобы изменения вступили в силу следует перезагрузить компьютер.

Использование меню «Центр поддержки»

Чтобы открыть Центр поддержки, необходимо навести курсор на значок меню «Windows» и нажать правую кнопку. В меню выбрать «Панель управления». В новом окне выбрать значок «Система и безопасность». Содержимое окна изменится и будет содержать список служб, среди которых необходимо выбрать «Центр поддержки».

В списке в левой части нового окна, следует нажать «Изменение параметров контроля учетных записей».

В отображенном окне слева имеется элемент управления «ползунок» с четырьмя возможными позициями. Его необходимо опустить вниз до пункта «Никогда не уведомлять».

Это действие приведет к отключению службы. Необходимо нажать кнопку «ОК», чтобы сохранить внесенный настройки и закрыть все открытые ранее окна.

Как перезагрузить Windows 8: Видео

Отключение UAC при помощи командной строки

Сразу же хочется предупредить, что описанный выше метод является более простым. Однако, если же по каких-либо причинам он вас не устраивает, то отключить контроль учетных записей в Windows 8 можно при помощи командной строки, а также в реестре. Стоит отметить, что запускать службы необходимо с правами.

Итак, для запуска реестра следует нажать комбинацию клавиш Win+Q или выйти на рабочий стол, навести курсор мышки в правый верхний угол и открыть поиск. В поисковой строке необходимо написать regedit. Для того, чтобы запустить службу с правами администратора, нажмите на результате правой кнопкой мышки и выберите соответствующий пункт.

В появившемся окне открываем ветку HKEY_LOCAL_MACHINE. После этого следуем по такому пути: SoftwareMicrosoftWindowsCurrent VersionPoliciesSystem. Здесь нас интересует файл EnableUA. Открываете его двойным кликом левой кнопкой мышки, и в открывшемся окне вместо значения 1 ставим 0. Для того, что бы изменения вступили в силу необходимо перезапустить компьютер.

Командная строка запускается также, как и реестр, только вместо regedit в поиске нужно ввести CMD (или командная строка). В появившемся окне нужно прописать следующую команду:

date

27.11.2020

directory

Windows 10, Windows Server 2016, Групповые политики

comments

комментария 2

UAC (User Account Control или контроль учетных записей) важный компонент системы защиты Windows. При запуске любого приложения или процесса, который требует прав администратора, пытается изменить системные настройки, ветки реестра или файлы, компонент контроля учетных записей UAC переключает рабочий стол в защищенный режим и запрашивает подтверждение этих действий у администратора. Тем самым UAC позволяет предотвратить запуск процессов и вредоносных программ, которые потенциально могут нанести вред вашему компьютеру.

На скриншоте ниже показано, что при запуске редактора реестра ( regedit.exe ) в Windows 10 появляется окно подтверждения UAC:

Контроль учетных записей Разрешить этому приложению вносить изменения на вашем устройстве?

UAC не включен для встроенной учетной записи администратора, которая в Windows 10 по-умолчаню отключена.

В этой статье мы рассмотрим, как управлять настройками UAC на отдельном компьютере, или на множестве компьютеров в домене с помощью групповых политик.

Ползунок User Account Control

В Windows 7 (и выше) настройки UAC на компьютере управляются с помощью специального ползунка (вызывается через панель управления или файлом UserAccountControlSettings.exe ). С помощью ползунка вы можете выбрать один из четырех предопределенных уровней защиты UAC.

    Уровень 4 — Alwaysnotify — Всегда уведомлять (максимальный уровень защиты UAC);

Ползунок настроек UAC

По умолчанию в Windows 10 выбран 3 уровень защиты UAC, который выводит уведомление только при попытке изменить системные файлы или параметры.

Как отключить User Account Control в Windows через GPO?

В большинстве случае не рекомендуется полностью отключать UAC. Контроль учетных записей это простое, но довольно эффективное средство защиты Windows. В своей практике я никогда не отключаю UAC на компьютерах пользователей без реального подтверждения того, что UAC мешает нормальной работе. Даже в этих случая есть простые обходные решения по отключению UAC для конкретного приложения, или запуску программ без прав администратора и подавления запроса UAC.
  1. В консоли управления доменными GPO щелкните по OU с компьютерами, на которых вы хотите отключить UAC и создайте новую политику;
  2. ОтредактируйтеполитикуиперейдитевразделComputer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options;
  3. В этом разделе есть несколько параметров, которые управляют настройками UAC. Имена этих параметров начинаются с User Account Control;
  4. Для полного отключения UAC установите следующие значения параметров:
  • User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode = Elevate without prompting ;
  • User Account Control: Detect application installations and prompt for elevation = Disabled ;
  • User Account Control: Run all administrators in Admin Approval Mode = Disabled ;
  • User Account Control: Only elevate UIAccess applications that are installed in secure locations = Disabled .
  1. Чтобы обновить настройки групповых политик на компьютерах и отключить UAC, нужно перезагрузить их. После перезагрузки UAC переключится в режим “Никогда не уведомлять”;

Также можно точечно отключать UAC только для некоторых пользователей/компьютеров через реестр, а настройки распространить через Group Policy Preferences.

Создайте новый параметр реестра в ветке GPO Computer Configuration -> Preferences -> Windows Settings -> Registry со следующими настройками:

  • Action: Replace
  • Hive: HKEY_LOCAL_MACHINE
  • Key Path: SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • Value name: EnableLUA
  • Value type: REG_DWORD
  • Value data: 0

EnableLUA - параметр реестра для отключения/включения UAC

Затем перейдите на вкладку Common и включите опции:

  • Remove this item when it is no longer applied
  • Item-Level targeting

Нажмите на кнопку Targeting и укажите компьютеры, или доменные группы, на которые должна применяться политика отключения UAC.

Настройка параметров UAC в реестре

Вы можете управлять настройками UAC через реестр. Параметры, отвечающие за поведение контроля учетных записей, находятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.

Когда вы меняете значение ползунка UAC в панели управления, Windows меняет значение параметров реестра из этой ветки следующим образом (ниже приведены готовые REG файлы для разных уровней ползунка User Account Control:

UAC уровень 4 (Always notify):

UAC уровень 3 (Notify only when programs try to make changes to my computer):

настройка параметров User Account Control в реестре

Вы можете изменить значение любого параметра из редактора реестра или из командной строки. Например, чтобы отключить UAC на компьютере (потребуется перезагрузка) можно выполнить команду:

reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f.

Или аналогичная команда на PowerShell:

New-ItemProperty -Path HKLM:Software\Microsoft\Windows\CurrentVersion\policies\system -Name EnableLUA -PropertyType DWord -Value 0 -Force

В этой ветке есть еще один параметр реестра LocalAccountTokenFilterPolicy, который часто называют Remote UAC. Этот параметр по умолчанию запрещает удаленное подключение к стандартным административным шарам под локальным учетными записями с правами администратора.

Особенности использования UAC в Windows Server

User Account Control в Windows Server работает и управляется так же как в дектопных редакциях Windows.

Допустимо полностью отключать UAC в Windows Server 2016/209, если выполняются следующие условия.

  • Только администраторы имеют удаленный доступ к рабочему столу сервера (RDP доступ к серверу для обычных пользователей должен быть отключен). На RDS серверах нужно оставлять UAC включенным;
  • Администраторы должны использовать Windows Server только для выполнения административных задач. Работа с офисными документами, мессенджерами, веб браузером должна выполняться только на рабочей станции администратора под обычной учёткой пользователя с включенным UAC, а не на серверах (см. статью о лучших практиках по защите аккаунтов администраторов),
UAC всегда отключен в редакциях Windows Server Core.

При включенном UAC Windows Server запрещает удаленное подключение под локальными аккаунтами (через net use, winrm, Powershell Remoting). Токен такого пользователя будет отфильтрован включенным параметром UAC LocalAccountTokenFilterPolicy (об этом рассказано в предыдущей секции).

Ползунок User Account Control и параметры GPO

Вы можете управлять настройками UAC как с помощью ползунка, так и с помощью групповых политик. Но в редакторе групповых политик отсутствует единый параметр, позволяющий выбрать один из 4 уровней защиты (соответствующий положению ползунка UAC). Вместо этого предлагается регулировать настройки UAC 10 различными политиками. Как мы уже говорили выше, эти политики находятся в разделе:

Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options (Конфигурация компьютера –> Конфигурация Windows –> Параметры безопасности –> Локальные политики). Имена политик, относящихся к UAC, начинаются с User Account Control (Контроль учетных записей).

Групповые политики натсройки User Account Control

В следующей таблице представлен список политик UAC, и соответствующие им параметры реестра.

Имя политики Ключ реестра, настраиваемый политикой
User Account Control: Admin Approval Mode for the Built-in Administrator accountКонтроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратораFilterAdministratorToken
User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktopКонтроль учетных записей: разрешать UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий столEnableUIADesktopToggle
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval ModeКонтроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администраторомConsentPromptBehaviorAdmin
User Account Control: Behavior of the elevation prompt for standard usersКонтроль учетных записей: поведение запроса на повышение прав для обычных пользователейConsentPromptBehaviorUser
User Account Control: Detect application installations and prompt for elevationКонтроль учетных записей: обнаружение установки приложений и запрос на повышение правEnableInstallerDetection
User Account Control: Only elevate executables that are signed and validatedКонтроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файловValidateAdminCodeSignatures
User Account Control: Only elevate UIAccess applications that are installed in secure locationsКонтроль учетных записей: повышать права только для UIAccess-приложений, установленных в безопасном местоположенииEnableSecureUIAPaths
User Account Control: Run all administrators in Admin Approval ModeКонтроль учетных записей: включение режима одобрения администраторомEnableLUA
User Account Control: Switch to the secure desktop when prompting for elevationКонтроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение правPromptOnSecureDesktop
User Account Control: Virtualize file and registry write failures to per-user locationsКонтроль учетных записей: при сбоях записи в файл или реестр виртуализация в размещение пользователяEnableVirtualization

По умолчанию для стандартных настроек UAC (уровень 3) используются следующие настройки групповых политик:

UAC Уровень 3 (по умолчанию)

Читайте также: