Windows 10中的UAC是什么以及如何禁用它


如果您的家中或工作场所中有计算机网络 ,则您需要控制的事情之一就是哪些用户或应用可以更改该系统中的内容。

一个防止未经授权的更改 的方法是由一个人担任网络管理员。但是,仅由一个人来管理一切(这是用户访问控制(UAC)功能的所在)是不够的。

本指南介绍了什么是UAC以及如何禁用它在Windows 10中。

什么是UAC?

UAC是Windows 10中的安全性功能 ,可防止对操作系统进行未经授权或无意的更改。 。该功能最初是Windows Vista安全系统的一部分,此后随Windows的每个新版本进行了改进。

此类更改可由用户,病毒,恶意软件或应用程序启动。但是,如果管理员不同意这些更改,则将不会执行。

需要管理特权的更改包括:

  • 运行任务计划程序
  • 更改UAC设置
  • Windows Update配置
  • 添加或删除用户帐户
  • 更改系统-程序文件或Windows文件夹中的宽文件或设置
  • 查看或更改其他用户的文件或文件夹
  • 以管理员身份运行应用程序
  • 安装或卸载应用程序和驱动程序
  • 更改Windows防火墙或系统日期和时间设置
  • 配置家庭安全或家长控制
  • 更改用户的帐户类型

    每次运行需要管理员权限的桌面应用程序时,都会弹出UAC。当您要更改需要管理员批准的重要系统设置时,也会看到它。

    您网络上的任何用户都可以使用标准用户帐户登录其计算机,但是将执行他们启动的所有过程使用授予标准用户的访问权限。

    例如,任何使用Windows资源管理器 启动的应用都将以标准用户级别权限运行。这包括Windows 10本身随附的应用程序。

    对于那些在设计时并未考虑安全性的旧版应用程序,通常需要其他权限才能成功运行。 安装新软件更改Windows防火墙配置 之类的操作需要更多权限,因为这需要管理员帐户级别的权限。

    如果需要运行如果应用需要的权限不只是标准帐户用户权限,则可以将更多的用户组还原到令牌中,以管理对计算机或设备进行系统级更改的应用。

    对于家庭用户,可以选择创建一个具有各种限制和整合的家长控制和监控 的专用儿童帐户。在我们的Microsoft家庭帐户如何将家庭成员添加到您的Microsoft帐户 指南中了解更多信息。

    Windows 10中的UAC滑块级别及其含义

    在Windows Vista中,只有两个UAC选项:“打开”或“关闭”。但是,在Windows 10中,有四个UAC级别可供选择:

    • 始终通知:在用户和应用进行需要管理员权限的更改之前通知您。它还会冻结其他任务,直到您做出响应为止,如果您经常访问不熟悉的网站或安装新软件,建议您这样做。
    • 仅当程序/应用尝试对计算机进行更改时才通知我>:当程序尝试更改计算机或安装软件时通知您。此级别还会冻结其他任务,直到您做出响应为止,但在您创建更改Windows设置 时它不会通知您。
      • 仅当程序/应用程序尝试对计算机进行更改时才通知我(请勿使桌面变暗):当程序尝试进​​行更改或在计算机上安装软件时通知您。当您更改Windows设置时,它不会通知您,也不会冻结任务,直到您做出响应。仅在计算机桌面变暗需要很长时间的情况下,才选择此级别。
      • 从不通知:当程序尝试进​​行更改,安装软件或当您尝试更改时,不通知您修改Windows设置。不建议使用此设置,尤其是当您没有良好的安全套件 时,因为在关闭UAC的情况下病毒和恶意软件感染您的计算机 更容易。

        如何在Windows 10中禁用UAC

        注意:我们不建议您在计算机上禁用UAC,因为这样做会使恶意攻击更加容易感染和管理计算机的程序。如果某些应用程序一直在触发UAC,请使用Windows Task Scheduler在没有管理员权限和UAC提示的情况下运行这些应用程序,而不是完全禁用UAC。

        如果仍然要禁用UAC,则可以执行此操作通过控制面板,组策略,注册表编辑器或使用命令行。

        如何使用控制面板禁用UAC

        1. 打开控制面板并选择用户帐户
          1. 再次选择用户帐户
          2. >
            1. 下一步,选择更改用户帐户控制设置
              1. 如果您要完全禁用UAC,请将滑块拖动到从不通知以关闭UAC,然后单击确定
              2. 要重新打开UAC,请将滑块拖动到所需的安全级别,然后单击确定。确认选择,或在出现提示时输入管理员密码,然后重新启动计算机以保留更改。

                如何使用命令行禁用UAC

                1. 为此,请在搜索框中输入CMD,然后选择以管理员身份运行
                2. 在“命令提示符”框中,输入以下命令,然后按Enter:

                  reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
                  1. 重新启动计算机以使更改生效。
                  2. 如果要启用或再次打开UAC,输入此命令:

                    reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

                    如何使用组策略编辑器禁用UAC

                    1. 为此,请在搜索框中输入策略编辑器,然后选择编辑组策略
                      1. 选择计算机配置>Windows设置,然后选择安全设置
                        1. 下一步,选择本地策略>安全选项
                          1. 向下滚动并双击用户帐户控制:以管理员批准模式运行所有管理员
                          2. >
                            1. 选择Disabled>OK
                            2. 如何禁用e使用Windows注册表的UAC

                              您也可以通过Windows注册表禁用UAC。但是,在执行此操作之前,请确保您备份注册表 以避免任何系统问题。

                              1. 要通过Windows注册表禁用UAC,请右键单击开始>运行,输入regedit.exe,然后按键盘上的Enter
                              2. 遵循路径:HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
                                1. 接下来,双击键EnableLUA并将值数据更改为0
                                  1. 保存更改并重新启动您的计算机。
                                  2. 控制您的帐户

                                    UAC使标准用户帐户和管理员帐户完全不同。使用此功能,您具有基本级别的系统安全性,即使安装了安全套件,也可以帮助您从恶意进程中保护系统。在评论中与我们分享。

                                    相关文章:


                                    10.10.2020