В Windows 7 можно сделать UAC в учетной записи администратора, запрашивая пароль, как ограниченную учетную запись?

10

Я один из немногих, кому нравится безопасность UAC, и поэтому для моей учетной записи администратора для UAC установлено значение «Всегда уведомлять». Но я был бы еще счастливее, если бы система сообщала мне пароль при уведомлении.

Я могу получить то, что хочу, добавив второго пользователя без прав администратора и используя эту учетную запись.

Но почему-то кажется бесполезным создавать две учетные записи, когда я всегда буду использовать учетную запись без прав администратора.

Поэтому мне интересно, есть ли какая-либо настройка, которая заставила бы учетную запись администратора вести себя с учетом пароля как стандартная учетная запись?

Билл Родман
источник
2
Почему вы хотите ввести свой пароль? Это не более безопасно - приложения не могут взаимодействовать с диалогами UAC.
Фоши
3
Слишком легко просто нажать ОК. Ввод пароля добавляет несколько минут трезвой второй мысли.
Билл Родман

Ответы:

7

Я тоже люблю UAC! (Ну, может быть, любовь к сильным ... Хотелось бы, чтобы некоторые вещи были другими, но мне это очень нравится!)

В любом случае, чтобы сделать то, что вы хотите, просто запустите Local Group Policy Editor(Выполнить> gpedit.msc) и разверните Local Computer Policy > Windows Settings > Security Settings > Local Policies > Security OptionsПрокрутка до нижней части окна содержимого, найдите User Account Control: Behavior of the elevation prompt for administrator in Admin Approval Modeи измените его Prompt for consentна Prompt for credentialsили любые другие параметры, которые вы хотите.

альтернативный текст

Существует множество других опций, связанных с UAC. Посмотрите - вы можете найти что-то еще, что хотите изменить!

Уильям Хилсум
источник
GodMode (что дальше?) - это еще один способ открыть редактор групповой политики (и многое другое): создать новую папку (например, на рабочем столе) и назвать ее следующим образом: GodMode. {ED7BA470-8E54-465E-825C-99712043E01C }
3
@Molly - это не режим Бога! ... Вы можете написать НИЧЕГО, это ярлык GUID для всех подсказок из панели управления.
Уильям Хилсум
Я использую Windows 7 Home Premium. У меня есть редактор групповой политики? Не могу найти это. Кстати, GodMode мега-круто!
Билл Родман
1
@Wil: «Локальной политики безопасности» тоже нет. @Molly: попробовал ваше предложение, без удачи. В любом случае, я думал о переходе на «Профессионал», так что это может быть еще одна причина для этого. Я ненавижу продукты с несколькими уровнями: огромные проблемы поддержки. Спасибо за вашу помощь.
Билл Родман
2
Вам не нужен редактор групповой политики, чтобы изменить это. Это параметр реестра, который вы можете изменить вручную. [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System] "ConsentPromptBehaviorAdmin" = dword: 00000001
nhinkle
7

Если у вас нет Vista или Windows 7 Professional, то, как уже отмечали другие, у вас не будет secpol.mscи, следовательно, нет интерфейса для настройки соответствующих параметров. Тем не менее, вы все равно можете изменить их с помощью старого редактора реестра.

Соответствующие значения могут быть найдены под HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, и являются следующими.

  • ConsentPromptBehaviourAdmin: установите это значение 3(запросить учетные данные) или 1(запросить учетные данные на защищенном рабочем столе)
  • ConsentPromptBehaviourUser: установите это значение 3(запросить учетные данные) или 1(запросить учетные данные на защищенном рабочем столе)
  • PromptOnSecureDesktop: если заданы два предыдущих значения 3, это приведет к тому, что их запросы появятся на безопасном рабочем столе; если предыдущие два значения 1, то этот параметр игнорируется.

Наконец, вот собственная документация Microsoft для этих ключей: http://technet.microsoft.com/en-us/library/dd835564(v=ws.10).aspx#BKMK_RegistryKeys . ИМО их документация не дает достаточно явного влияния PromptOnSecureDesktopна другие два варианта, которые я перечислю выше. Основной упущение заключается в том, что, когда в документации написано «запросить {согласие, учетные данные}» без явного указания «на защищенном рабочем столе», значение PromptOnSecureDesktopопределяет, переключен ли пользователь на защищенный рабочий стол для запроса.

Сэм Моррис
источник
1
+1 Принятый ответ не работал для меня в Windows 8.1 (gpedit.msc не найден), но редактирование раздела реестра работало.
Кип