האם ברצונך ללמוד כיצד לקבוע תצורה של מדיניות קבוצתית כדי להפוך את התכונה 'בקרת חשבון משתמש' ללא זמינה? בערכת לימוד זו, נראה לך כיצד להשבית את UAC ב- Windows באמצעות GPO.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
רשימת ציוד
הסעיף הבא מציג את רשימת הציוד המשמש ליצירת ערכת לימוד זו.
כשותף באמזון, אני מרוויח מרכישות מתאימות.
ערכת לימוד בנושא Windows:
בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות ל- Windows.
GPO של ערכת לימוד – הפיכת בקרת חשבון משתמש ללא זמינה
בבקר קבוצת המחשבים, פתח את כלי ניהול המדיניות הקבוצתית.
צור מדיניות קבוצתית חדשה.
הזן שם עבור המדיניות הקבוצתית החדשה.
בדוגמה שלנו, ה-GPO החדש נקרא: MY-GPO.
במסך ניהול מדיניות קבוצתית, הרחב את התיקיה בשם אובייקטי מדיניות קבוצתית.
לחץ באמצעות לחצן העכבר הימני על אובייקט המדיניות הקבוצתית החדש ובחר באפשרות עריכה.
במסך עורך המדיניות הקבוצתית, הרחב את תיקיית תצורת המחשב ואתר את הפריט הבא.
גש לתיקיה בשם אפשרויות אבטחה.
גש לפריט בשם בקרת חשבון משתמש: אופן הפעולה של בקשת ההעלאה עבור מנהלי מערכת במצב אישור מנהל מערכת.
בחר באפשרות 'התרומם' מבלי להציג בקשה.
הפוך את הפריט בשם בקרת חשבון משתמש ללא זמין: זהה התקנות יישומים ובקש העלאה.
הפוך את הפריט בשם בקרת חשבון משתמש ללא זמין: הפעל את כל המנהלים במצב אישור מנהל מערכת.
הפוך ללא זמין את הפריט בשם בקרת חשבון משתמש: עבור רק יישומים של UIAccess המותקנים במיקומים מאובטחים.
כדי לשמור את תצורת המדיניות הקבוצתית, עליך לסגור את עורך המדיניות הקבוצתית.
מזל טוב! סיימת את יצירת ה- GPO.
ערכת לימוד – החלת ה- GPO כדי להפוך את UAC ללא זמין
במסך ניהול מדיניות קבוצתית, עליך ללחוץ באמצעות לחצן העכבר הימני על היחידה הארגונית הרצויה ולבחור באפשרות לקשר GPO קיים.
בדוגמה שלנו, אנו הולכים לקשר את המדיניות הקבוצתית בשם MY-GPO לשורש התחום.
לאחר החלת ה-GPO עליך להמתין 10 או 20 דקות.
במהלך תקופה זו ה- GPO ישוכפל לבקרי קבוצות מחשבים אחרים.
אתחל מחדש מחשב ואמת את הגדרות התצורה של UAC.
בדוגמה שלנו, השביתנו את UAC בכל מחשבי התחום באמצעות GPO.