如何通过组策略和注册表关闭win7 UAC

(一)通过修改注册表。

打开注册表编辑器RegEdit。 在注册表中找到如下的

HKEY_LOCAL_MACHINE \Software \Microsoft \Windows \CurrentVersion \Policies \System

将名为EnableLUA的注册表项之值改为0关闭注册表编辑器,重启系统以应用更改。如果需要重新开启UAC功能,只需将该项值改为“1”即可。

(二)通过组策略修改。

在本地安全策略中,还可以对用户账户控制的行为进行自定义。

在“开始”菜单的搜索框中输入“secpol.msc”并按回车键,即可打开“本地安全策略”窗口。在左侧的控制台树中依次展开“本地策略”-“安全选项”分支,在右侧的详细窗格中共有10个“用户账户控制”选项。下面分别介绍10个策略选项的具体含义。

1.标准用户的提升提示行为 如果以标准用户的身份登录ghost win7系统,当运行需要管理员权限的任务时,用户账户控制的行为如下图所示。

 

自动拒绝提升请求:没有什么提示,不能提升权限。

提示凭据:提升权限,提示用户输入某个管理员的凭据信息。

2.在管理员批准模式中管理员的提升提示行为 当管理员账户(除内置Administrator之外)登录系统时,如果要运行某个管理任务,用户账户控制的行为如下。

 

不提示,直接提升:没有什么提示,直接提升权限。

同意提示:提升权限,提示用户单击“继续”按钮或者“允许”按钮,以确认提升管理权限。

提示凭据:提升权限,提示用户输入某个管理员的账户密码。

3.检测应用程序安装并提示提升 当用户安装某个应用程序时,用户账户控制的行为如下。

 

已启用:用户账户控制可以自动侦测到安装程序,可以自动提升权限,提示用户单击“继续”按钮或者“允许”按钮,或者输入管理员账户密码。

已禁用:没有什么提示,不能提升权限。安装程序可能会因为缺少权限而失败。

4.将文件和注册表写入错误虚拟化到每用户位置

这是用户账户控制的一种兼容性设置,让一些旧版应用程序能够在ghsot win7上正常运行。

当发现是旧版应用程序时,用户账户控制的行为如下。

已启用:应用兼容性设置。

已禁用:不应用兼容性设置,旧版应用程序可能会失败。

5.仅提升安装在安全位置的UIAccess应用程序

该策略项用于对安全桌面上运行的应用程序进行安全设置,需要运行在%ProgramFiles%等有权限保护的系统级别区域的应用程序才能提升,而且要求是Windows自带组件。

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Servers/zs/

一般来说无需对该策略项进行设置,推荐保留默认设置。如果禁用该设置,将会极大地降低系统安全性。

6.提示提升时切换到安全桌面

弹出“用户账户控制”对话框时,会切换到安全桌面,这可以提高系统的安全性,避免被恶意程序攻击。

已启用:启用安全桌面切换。

已禁用:禁用安全桌面切换。

7.以管理员批准模式运行所有管理员

这将确定是否启用“用户账户控制”选项。

已启用:启用用户账户控制功能。

已禁用:禁用用户账户控制功能。这将会大大降低系统安全性。

8.用于内置管理员账户的管理员审批模式

默认情况下,对于内置的Administrator并不启用用户账户控制功能。

已启用:对内置的Administrator启用用户账户控制功能。

已禁用:对于内置的Administrator不启用用户账户控制功能。

9.允许UIAccess应用程序在不使用安全桌面的情况下提升权限。

此策略用于设置控制用户界面辅助功能(UIAccess或UIA)程序是否可以自动禁用标准用来进行提升提示的安全桌面。

已启用:UIA程序(包括Windows远程协助)自动禁用进行提升提示的安全桌面。如果不禁用“用户账户控制:提示提升时切换到安全桌面”策略设置,则会在交互式用户桌面而不是安全桌面上出现提示。

已禁用:默认设置,安全桌面只能由交互式桌面的用户禁用或者通过禁用“用户账户控制:提示提升时切换到安全桌面”策略设置禁用。

10.只提升签名并验证的可执行文件

系统判断应用程序是否具有可识别的来源,并可以验证发布方的身份是否合法。

已启用:如果应用程序没有可识别的来源,则不会弹出提示,而会直接拒绝权限提升。

已禁用:禁用该选项,这是系统的默认选项。

时间: 2024-08-02 07:23:07

如何通过组策略和注册表关闭win7 UAC的相关文章

Win2003的事件跟踪程序关闭与显示的方法(组策略与注册表)_win服务器

关闭事件跟踪程序的两种方法: 第一种方法:正常的系统版本(组策略) 开始-运行-输入"gpedit.msc",打开组策略编辑器,在右边的计算机配置-管理模板-系统,双击"显示关闭事件跟踪程序",设置为己禁用 第二种方法: 注册表 客户的服务器安装的英文版系统,在组策略的管理模板里没有系统那个选项,也就没有禁用事件跟踪程序的办法了,只能从注册表入手了.方法如下: 打开"开始"→"运行",在"运行"一栏中输入&

组策略和注册表对IE浏览器进行安全进阶配置

  通过组策略配置 IE 可配置的功能 ● inPrivate 设置 ● Internet 控制面板.功能.工具栏及菜单设置 ● 安全功能.持续行为设置 ● 控件.加速器. 兼容性设置 ● 脱机页面及浏览记录设置 ● 企业功能设置 不同功能在组策略中的分类 在组策略中,根据不同的分类,有着不同的配置选项,分别为: 计算机配置 -> 管理模板 -> Windows 组件 -> Internet Explorer用户配置 -> Windows 设置 -> Internet Exp

Win7系统如何使用注册表关闭升级Win10推送?

Win7系统如何使用注册表关闭升级Win10推送?   方法一: 1.在"运行"中输入regedit后按回车键进入注册表编辑器; 2.定位到HKLMSOFTWAREPoliciesMicrosoftWindowsWindowsUpdate; 3.在右侧找到DisableOSUpgrade,双击打开; 4.修改"数值数据"为"1",点击"确定"即可(如上图). 方法二: 1.打开记事本,然后复制以下代码到记事本中: Window

通过手动导入注册表获取Win7管理员权限

通过手动导入注册表获取Win7管理员权限 有一种现象叫咱自己的电脑,咱也明明是超级管理员.但Win7 人家不承认,特别是当你要对system下的文件下手时,Win就愣是睁眼说瞎话,什么必须拥有管理员权限才能进行操作.我怎么就没有权限了. 当然,可能人家也是出安全考虑,虽然这种机制咱大伙也不是相当了解的十分透彻.好在人家还没有把你给弄上绝路,好歹还给咱留了写其他的途径,比如咱们就可以通过手动导入注册表来获取本属于你的管理员权限. 下满四步邹: 1.随便建一过.reg为后缀的文件. 2.将下面的代码

如何修改注册表加速win7的关机速度

电脑的开机速度比较让人在意,而对于关机速度很多人都是无所谓的态度.因为很多时候点击关机就直接出门了.或者睡觉去了,而如果对于关机速度也比较在意的人,可以跟着小编去设置下注册表的一个项的值,让你电脑关机速度更快. 1 进入注册表编辑器 点击开始 - 在搜索框里面输入"regedit".按下Ente或者确定就进入注册表了. 2 定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control项,然后找到WaitToKillServiceTimeO

Win7系统通过注册表关闭“自动更新”

  第1步:依次单击win7系统的"开始"一"运行"命令,在打开的"运行"对话框中输入"regedit"后回车,进入注册表编辑器. 第2步:依次展开HKEY-CURRENT-USERSoft-wareMicrosoftWindowsEurrentVersionPoliciesExplorer项. 第3步:在右边窗口中新建一个DWORD值,将其命名为"NoWindowsUpdate",然后将其数值数据修改为&

Win7通过组策略的方法来关闭全双工音频模式

  1.首先利用电脑自带的组合键win+R打开运行,然后输入gpedit.msc打开计算机的本地组策略编辑器. 2.接着在本地组策略编辑器中,依次展开"用户配置"-"管理模板"-"所有设置",然后在右侧窗格中找到"禁用全双工音频"项. 3.双击该项,然后选择"已启用",就可以禁止了.

用注册表关闭U盘autorun功能

  1."开始"菜单的"运行"中输入Regedit,打开注册表编辑器,展开到HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion PoliciesExploer 主键下,在右侧窗格中找到"NoDriveTypeAutoRun",就是这个键决定了是否执行CDROM或硬盘的AutoRun功能. 2.击 "NoDriveTypeAutoRun",在默认状态下(即你没有禁止过A

修改注册表加快WIN7开关机速度

1)运行 regedit 进入注册表. 2)依次打开到:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory ManagementPrefetchParameters 3)在右边"EnablePrefetcher"主键,把它的默认值由 3 改为 0. 4)重启计算机 修改注册表加快Windows 7 系统关机速度 1)运行 regedit 进入注册表. 2)HKEY_CURRENT_USERContr