האם ברצונך ללמוד כיצד לקבוע תצורה של מדיניות קבוצתית כדי להפוך את התכונה 'בקרת חשבון משתמש' לזמינה? בערכת לימוד זו, נראה לך כיצד להפוך את UAC לזמין ב- Windows באמצעות GPO.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
רשימת ציוד
הסעיף הבא מציג את רשימת הציוד המשמש ליצירת ערכת לימוד זו.
כשותף באמזון, אני מרוויח מרכישות מתאימות.
ערכת לימוד בנושא Windows:
בדף זה, אנו מציעים גישה מהירה לרשימת ערכות לימוד הקשורות ל- Windows.
GPO של ערכת לימוד – הפוך את בקרת חשבון המשתמש לזמינה
בבקר קבוצת המחשבים, פתח את כלי ניהול המדיניות הקבוצתית.
צור מדיניות קבוצתית חדשה.
הזן שם עבור המדיניות הקבוצתית החדשה.
בדוגמה שלנו, ה-GPO החדש נקרא: MY-GPO.
במסך ניהול מדיניות קבוצתית, הרחב את התיקיה בשם אובייקטי מדיניות קבוצתית.
לחץ באמצעות לחצן העכבר הימני על אובייקט המדיניות הקבוצתית החדש ובחר באפשרות עריכה.
במסך עורך המדיניות הקבוצתית, הרחב את תיקיית תצורת המחשב ואתר את הפריט הבא.
גש לתיקיה בשם אפשרויות אבטחה.
הפוך את הפריט בשם 'בקרת חשבון משתמש' לזמין: זהה התקנות יישומים ובקש העלאה.
הפוך את הפריט בשם 'בקרת חשבון משתמש' לזמין: העלה רק יישומי גישה לממשק משתמש המותקנים במיקומים מאובטחים.
הפוך את הפריט בשם 'בקרת חשבון משתמש' לזמין: הפעל את כל מנהלי המערכת במצב אישור מנהל מערכת.
הפוך את הפריט בשם 'בקרת חשבון משתמש' לזמין: עבור לשולחן עבודה מאובטח בעת הצגת בקשה להעלאה.
הפוך את הפריט בשם 'בקרת חשבון משתמש' לזמין: וירטואליזציה של כשלים בכתיבת קבצים ורישום למיקומים לפי משתמש.
הפוך את הפריט בשם בקרת חשבון משתמש לזמין: אופן הפעולה של בקשת ההעלאה עבור מנהלי מערכת במצב אישור מנהל מערכת.
בחר באפשרות בקש הסכמה בשולחן העבודה המאובטח.
הפוך את הפריט בשם 'בקרת חשבון משתמש' לזמין: אופן הפעולה של בקשת ההעלאה עבור משתמשים רגילים.
בחר באפשרות הצג בקשה לאישורים.
כדי לשמור את תצורת המדיניות הקבוצתית, עליך לסגור את עורך המדיניות הקבוצתית.
מזל טוב! סיימת את יצירת ה- GPO.
ערכת לימוד – החלת ה- GPO כדי להפוך את UAC לזמין
במסך ניהול מדיניות קבוצתית, עליך ללחוץ באמצעות לחצן העכבר הימני על היחידה הארגונית הרצויה ולבחור באפשרות לקשר GPO קיים.
בדוגמה שלנו, אנו הולכים לקשר את המדיניות הקבוצתית בשם MY-GPO לשורש התחום.
לאחר החלת ה-GPO עליך להמתין 10 או 20 דקות.
במהלך תקופה זו ה- GPO ישוכפל לבקרי קבוצות מחשבים אחרים.
אתחל מחדש מחשב ואמת את הגדרות התצורה של UAC.
בדוגמה שלנו, הפעלנו UAC בכל מחשבי התחום באמצעות GPO.