Gostaria de aprender como configurar uma política de grupo para habilitar o recurso controle da conta do usuário? Neste tutorial, mostraremos como ativar o UAC no Windows usando uma GPO.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Lista de equipamentos

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.

Como associado da Amazon, eu ganho comissão por compras qualificadas.

Tutorial GPO - Habilitar o controle de conta de usuário

No controlador de domínio, abra a ferramenta de gerenciamento de políticas de grupo.

Crie uma nova política de grupo.

Digite um nome para a nova política do grupo.

Windows - Add GPO

Em nosso exemplo, o novo GPO foi nomeado: MY-GPO.

Na tela Gerenciamento de Políticas de Grupo, expanda a pasta chamada Objetos de Política de Grupo.

Clique com o botão direito do mouse no novo Objeto de Política de Grupo e selecione a opção Editar.

Windows - Edit GPO

Na tela do editor de política do grupo, expanda a pasta de configuração do computador e localize o seguinte item.

Copy to Clipboard

Acesse o diretório chamado Configurações de segurança.

GPO - Local security options

Habilite o item chamado Controle da Conta do Usuário: Detectar instalações de aplicativos e perguntar se deseja elevar.

GPO - Enable UAC

Habilite o item chamado Controle da Conta do Usuário: Elevar somente aplicativos UIAccess que estejam instalados em locais seguros.

GPO - Enable User Account Control

Habilite o item chamado Controle da Conta do Usuário: Executar todos os administradores no modo de aprovação de administrador.

GPO - Run all administrators in admin aproval mode

Habilite o item chamado Controle da Conta do Usuário: Alternar para a área de trabalho segura ao pedir elevação.

GPO - Switch to secure desktop

Habilite o item chamado Controle da Conta do Usuário: Virtualizar falhas de gravação de arquivos e registros para locais por usuário.

GPO - Virtualize file and registry

Habilite o item chamado Controle da Conta do Usuário: Comportamento do prompt de elevação para administradores no modo de aprovação do Administrador.

Selecione a opção Solicitar consentimento na área de trabalho segura.

GPO UAC - Behavior of the elevation prompt

Habilite o item chamado Controle da Conta do Usuário: Comportamento da solicitação de elevação de usuários padrão.

Selecione a opção Solicitar credenciais.

GPO UAC - Behavior of the elevation prompt for standard users

Para salvar a configuração da política de grupo, você precisa fechar o editor de Política de Grupo.

Parabéns! Você terminou a criação da GPO.

Tutorial - Aplicando a GPO para habilitar o UAC

Na tela de gerenciamento de políticas do Grupo, você precisa clicar com o botão direito do mouse na Unidade Organizacional desejada e selecionar a opção de vincular um GPO existente.

Em nosso exemplo, vamos vincular a política de grupo chamada MY-GPO à raiz do domínio.

GPO- tutorial linking

Depois de aplicar o GPO você precisa esperar por 10 ou 20 minutos.

Durante este tempo, o GPO será replicado para outros controladores de domínio.

Reinicie um computador e verifique as configurações do UAC.

GPO - UAC Configuration

Em nosso exemplo, habilitamos o UAC em todos os computadores de domínio usando uma GPO.