用户帐户控制: 以管理员批准模式运行所有管理员User Account Control: Run all administrators in Admin Approval Mode

04/19/2017

本文内容

适用于Applies to

Windows 10Windows10

本文介绍用户帐户控制的最佳做法、位置、值、策略管理和安全注意事项 : "在管理员批准模式下运行所有管理员" 安全策略设置。This article describes the best practices, location, values, policy management and security considerations for the User Account Control: Run all administrators in Admin Approval Mode security policy setting.

参考Reference

此策略设置确定整个系统的所有用户帐户控制(UAC)策略的行为。This policy setting determines the behavior of all User Account Control (UAC) policies for the entire system. 这是打开或关闭 UAC 的设置。This is the setting that turns UAC on or off.

可能值Possible values

已启用Enabled

管理员批准模式和所有其他 UAC 策略都依赖于启用此选项。Admin Approval Mode and all other UAC policies are dependent on this option being enabled. 更改此设置需要重新启动系统。Changing this setting requires restarting the system.

DisabledDisabled

管理员批准模式和所有相关的 UAC 策略均已禁用。Admin Approval Mode and all related UAC policies are disabled.

备注

如果将此安全设置配置为 "已禁用",则安全中心会通知用户操作系统的整体安全性已减少。If this security setting is configured to Disabled, the Security Center notifies the user that the overall security of the operating system has been reduced.

最佳实践Best practices

启用此策略以允许所有其他 UAC 功能和策略正常工作。Turn on this policy to allow all other UAC features and policies to function.

位置Location

电脑 Configuration\Windows Settings\Security Settings\Local Policies\Security 选项Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

默认值Default values

下表列出了此策略的实际和有效的默认值。The following table lists the actual and effective default values for this policy. 默认值也在策略的属性页上列出。Default values are also listed on the policy’s property page.

服务器类型或 GPOServer type or GPO

默认值Default value

默认域策略Default Domain Policy

未定义Not defined

默认域控制器策略Default Domain Controller Policy

未定义Not defined

独立服务器默认设置Stand-Alone Server Default Settings

已启用Enabled

DC 有效的默认设置DC Effective Default Settings

已启用Enabled

成员服务器有效的默认设置Member Server Effective Default Settings

已启用Enabled

客户端计算机有效的默认设置Client Computer Effective Default Settings

已启用Enabled

策略管理Policy management

本部分介绍可帮助你管理此策略的功能和工具。This section describes features and tools that are available to help you manage this policy.

重启要求Restart requirement

必须重新启动计算机,此策略才有效,此策略在本地保存或通过组策略分配时才有效。The computer must be restarted before this policy is effective when changes to this policy are saved locally or distributed through Group Policy.

组策略Group Policy

所有审核功能都集成在组策略中。All auditing capabilities are integrated in Group Policy. 可以在组策略管理控制台或域、网站或组织单位的本地安全策略管理单元中配置、部署和管理这些设置。You can configure, deploy, and manage these settings in the Group Policy Management Console or Local Security Policy snap-in for a domain, site, or organizational unit.

安全注意事项Security considerations

本部分介绍攻击者如何利用一项功能或其配置,如何实施对策,以及对策实施可能产生的负面后果。This section describes how an attacker might exploit a feature or its configuration, how to implement the countermeasure, and the possible negative consequences of countermeasure implementation.

漏洞Vulnerability

此设置启用或禁用 UAC。This setting turns on or turns off UAC. 如果未启用此设置,则不会使用 UAC,并且依赖于 UAC 的任何安全好处和风险缓解功能在计算机上都不存在。If this setting isn't turned on, UAC isn't used, and any security benefits and risk mitigations that are dependent on UAC aren't present on the computer.

对策Countermeasure

打开用户帐户控制:作为标准用户设置运行所有用户,包括管理员。Turn on the User Account Control: Run all users, including administrators, as standard users setting.

潜在影响Potential impact

用户和管理员必须了解如何使用 UAC 提示和调整其工作习惯,以使用最少的权限操作。Users and administrators must learn to work with UAC prompts and adjust their work habits to use least privilege operations.

相关主题Related topics

以内部管理员批准模式_UAC 在管理员批准模式下运行所有管理员(Windows 10) - Windows security | Microsoft Docs...相关推荐

  1. 插入雷蛇鼠标 2 分钟,即可获得 Windows 10 管理员权限?

    "鼠标成为获取系统级权限的切入口?",这种似乎只在电影中出现的片段,没想到有一天也会成为现实. 近日,一位安全研究员 jonhat 在 Twitter 上披露,当用户插入 Raze ...

  2. uac管理员程序_在Windows 10中创建没有UAC提示的管理员模式快捷方式

    uac管理员程序 User Access Control (UAC) prompts in Windows 10 can be annoying, especially when you often ...

  3. Server 2016/Windows 10使用域管理员账户操作提示权限不足的问题

    在加入域的Windows Server 2016或者Windows 10上,使用域管理员账户登录系统,进行某些操作(特别是在调整系统桌面设置/控制面板下面),系统会提"Windows无法访问 ...

  4. 计算机打开没有磁盘管理员权限设置,win10专业版中更改磁盘没有权限“需要管理员权限”...

    win10专业版中更改磁盘没有权限"需要管理员权限" Win10更改盘符名称提示"需要管理员权限"怎么办?正常情况下,我们可以随意修改计算机盘符的名称,但是最近 ...

  5. 如何解决Windows 10超级管理员账号权限受限的问题

    微软推送windows 10免费升级以后,有不少同学都把自己的Win7/8/8.1通过windows自动更新升级到了Windows 10,不过原来在Win7/8已经激活使用内置的Administrat ...

  6. 为了对计算机的保护你的管理员已阻止你运行此程序,Win 10系统提示:为了对电脑进行保护 已经阻止此应用 怎么办?...

    Win10 系统运行某个软件时提示"用户账号控制","为了对电脑进行保护,已经阻止此应用","管理员已阻止你运行此应用.有关详细信息,请于管理员联系& ...

  7. Windows下Subversion配置管理员指南

    作者: rocksun 来源:Subversion   Subversion安装成service 以前的svnserve要想成为windows服务,必须依赖于svnservice或其他工具.从Subv ...

  8. [轉]Windows下Subversion配置管理员指南

    From : http://www.uml.org.cn/pzgl/200611151.htm Subversion安装成service 以前的svnserve要想成为windows服务,必须依赖于s ...

  9. Razer Synapse 0 day漏洞可获得Windows 10管理员权限

    Razer Synapse 0 day漏洞,插入Razer鼠标即可获得Windows 10管理员权限. Razer 是一家知名的游戏设备品牌厂商,提供的产品包括游戏鼠标和键盘.在Windows 10或 ...

  10. 如何让.net程序自动运行在管理员权限下

    如何让.net程序自动运行在管理员权限下 VS2008  c# 编译的WINFORM程序 以管理员身份运行 windows 7和vista提高的系统的安全性,同时需要明确指定"以管理员身份运 ...

最新文章

  1. 技术总监,被判刑12年!因公司未兑现股权,愤怒植入代码,牟利333万
  2. Android入门(十七)Android多线程
  3. java map中的entry_java中Map及Map.Entry详解(组图)
  4. linux下yum安装pgsql,CentOS7使用yum安装PostgreSQL和PostGIS的方法
  5. P6154 游走 概率dp
  6. 编码规范 | Java函数优雅之道(上)
  7. iPhone被曝“窃听门” 用户在接听前可能被监听?苹果回应...
  8. 读书笔记 effective c++ Item 34 区分接口继承和实现继承
  9. php中文分词nlp,几种常见的PHP中文分词系统
  10. 软件工程复习 第三章 软件立项
  11. 给神经网络加入先验知识!
  12. 目标检测之Faster RCNN分析
  13. *Error* illegal LHS in continous assignment
  14. 内容过于真实,可能会引起不适-----程序员去面试的梗!面试官:“哦了,明天来上班吧”
  15. opencv训练自己的模型,实现特定物体的识别
  16. 新项目中用 C# or Java
  17. ThingJS技术分享:建筑建模常用软件一览 3D 可视化
  18. 节点偏差Junction Deviation
  19. ubuntu系统怎么退出tty模式(开机自动进入)?(仅供参考)
  20. java channel源码_彤哥说netty系列之Java NIO核心组件之Channel

热门文章

  1. SPSS基础教程:统计分析前的准备
  2. 代码安全审计工具推荐
  3. LayUI表单验证select定位失效问题
  4. Windows系统注册表
  5. 【web素材】01-10款大气的购物商城网站模板
  6. 密码编码学之公钥密码学及RSA
  7. H3C认证路由交换网络高级工程师H3CSE
  8. 【设计模式】工厂模式
  9. java.lang.InstantiationException: class has no zero argument constructor
  10. 计算机病毒主要是通过什么传播,计算机病毒主要是通过什么传播