Vil du vide, hvordan du konfigurerer en gruppepolitik til aktivering af funktionen Brugerkontokontrol? I dette selvstudium viser vi dig, hvordan du aktiverer Kontrol af brugerac på Windows ved hjælp af et gruppepolitikobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Selvstudium til gruppepolitikobjekt - Aktiver brugerkontokontrol

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Med navnet Sikkerhedsindstillinger.

GPO - Local security options

Aktiver elementet Brugerkontokontrol: Find programinstallationer, og spørg, om der skal elevation.

GPO - Enable UAC

Aktiver elementet Brugerkontokontrol: Opgiv kun brugergrænsefladeadgangsprogrammer, der er installeret på sikre placeringer.

GPO - Enable User Account Control

Aktiver elementet Brugerkontokontrol: Kør alle administratorer i administratorgodkendelsestilstand.

GPO - Run all administrators in admin aproval mode

Aktiver elementet Brugerkontokontrol: Skift til sikkert skrivebord, når du beder om elevation.

GPO - Switch to secure desktop

Aktiver elementet Brugerkontokontrol: Virtualiser fil- og registreringsdatabaseskrivningsfejl til placeringer pr. bruger.

GPO - Virtualize file and registry

Aktiver elementet Brugerkontokontrol: Funktionsmåden for elevationsanmodningen for administratorer i administratorgodkendelsestilstand.

Vælg indstillingen Spørg efter samtykke på det sikre skrivebord.

GPO UAC - Behavior of the elevation prompt

Aktiver elementet Brugerkontokontrol: Funktionsmåden for elevationsanmodningen for standardbrugere.

Vælg indstillingen Spørg efter legitimationsoplysninger.

GPO UAC - Behavior of the elevation prompt for standard users

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Selvstudium - Anvendelse af gruppepolitikobjektet til aktivering af Kontrol af brugeraktivering

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Genstart en computer, og kontroller konfigurationsindstillingerne for kontrol af brugeraf følgende.

GPO - UAC Configuration

I vores eksempel har vi aktiveret Kontrol af brugerkontoadgang på alle domænecomputere ved hjælp af et gruppepolitikobjekt.