הקדמה

מאמר זה מסביר צעד-אחר-צעד כיצד ניתן לבטל את מנגנון ה- User Account Control, או UAC בקצרה, בסביבת Windows 7/Server 2008 R2 בצורה ידנית ובאמצעות Group Policy.

מנגנון ה- User Account Control, או UAC, הינה טכנולוגיה חשובה אשר התווספה בפעם הראשונה אל Windows Vista ומהווה קפיצת מדרגה בתפיסת האבטחה של Windows. ישנם משתמשים רבים אשר בוחרים לבטל את מנגנון ה- UAC, למרות שצעד זה אינו מומלץ לביצוע מטעמי אבטחה. חשוב לציין, כי טכנולוגיית ה- UAC הוכיחה את עצמה בהגנה על מערכת ההפעלה מפני תוכנות מזיקות וניצול הרשאות גבוהות לטובת הרצת קוד או תוכנה.

ניתן לבטל את מנגנון ה- UAC במספר דרכים, מאמר זה יתמקד בשתי דרכים עיקריות:

  • ביטול ידני באמצעות UAC Settings
  • ביטול באמצעות שינוי ערכים ב- Group Policy עבור מספר אובייקטים ב- Domain

ביטול ידני באמצעות UAC Settings

על-מנת לבטל באופן ידני את מנגנון ה- UAC ב- Windows 7/Server 2008 R2 פעל לפי הצעדים הבאים:

  1. פתח את Start, בחר ב- Control Panel.

    שים לב: תוכל להקליד בשורת ההפעלה \ בסרגל ה- Start את הפקודה UserAccountControlSettings וללחוץ Enter ובכך לדלג לצעד מס' 4 ישירות.



  2. ב- Control Panel בחר ב- System and Security.


  3. תחת Action Center בחר באפשרות Change User Account Control settings, שים לב שתזדקק להרשאות מתאימות (Administrator מקומי לפחות) על-מנת לשנות את הגדרות ה- UAC.


  4. הזז את כפתור הסקלה אל Never notify ולחץ על OK.


  5. בתום התהליך תתבקש להפעיל מחדש את המחשב שלך על-מנת להחיל את השינויים שביצעת.


ביטול באמצעות שינוי ערכים ב- Group Policy עבור מספר אובייקטים ב- Domain

ניתן לבטל את מנגנון ה- UAC באמצעות שינוי ערכים ב- Group Policy Object (GPO) שמקשורת ל- Domain/Site/OU בהתאם (חשוב לציין כי ניתן לבטל את ה- UAC באמצעות Local Group Policy בצורה זהה ברמת התחנה המקומית), על-מנת לבטל את ה- UAC באמצעות Group Policy פעל לפי הצעדים הבאים.

  • פתח את Group Policy Management Console (GPMC) מ- Domain Controller או שרת\תחנה המכילה את חבילת ה- RSAT באמצעות לחיצה על Start, והקלדת gpmc.msc.
  • תחת ה- GPMC נווט אל ה- Policy אשר ברצונך לערוך לטובת ביטול ה- UAC, סמן אותה ובאמצעות מקש עכבר ימני בחר ב- Edit מן התפריט שיפתח מולך.


  • ב- GPO שפתחת נווט אל Computer Configuration/Policies/Windows Settings/Security Settings/Local Policies/Security Options.


  • שנה את הערכים הבאים:
    • User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode ל- Elevate without prompting.


    • User Account Control: Detect application installation and prompt for elevation ל- Disabled.


    • User Account Control: Only elevate UIAccess applications that are installed in secure locations ל- Disabled.


    • User Account Control: Run all administrators in Admin Approval Mode ל- Disable.


  • לאחר שינוי כלל הערכים המתאימים תבוטל טכנולוגיית ה- UAC בתחנות.


לסיכום

מאמר זה הציג שתי דרכים לביטול ה- UAC בסביבת Windows 7/Server 2008 R2: הן בצורה ידנית והן באמצעות Group Policy, חשוב לציין, כאמור, כי מומלץ שלא לבטל אפשרות זו ולהפעיל שיקול דעת בהתאם טרם שינוי הגדרות ה- UAC.

מאת נתנאל בן-שושן, 25 בספטמבר 2010, 13:29 ‏

קביעת טראקבק

  1. לא ניתן להשאיר תגובות