הקדמה
מאמר זה מסביר צעד-אחר-צעד כיצד ניתן לבטל את מנגנון ה- User Account Control, או UAC בקצרה, בסביבת Windows 7/Server 2008 R2 בצורה ידנית ובאמצעות Group Policy.
מנגנון ה- User Account Control, או UAC, הינה טכנולוגיה חשובה אשר התווספה בפעם הראשונה אל Windows Vista ומהווה קפיצת מדרגה בתפיסת האבטחה של Windows. ישנם משתמשים רבים אשר בוחרים לבטל את מנגנון ה- UAC, למרות שצעד זה אינו מומלץ לביצוע מטעמי אבטחה. חשוב לציין, כי טכנולוגיית ה- UAC הוכיחה את עצמה בהגנה על מערכת ההפעלה מפני תוכנות מזיקות וניצול הרשאות גבוהות לטובת הרצת קוד או תוכנה.
ניתן לבטל את מנגנון ה- UAC במספר דרכים, מאמר זה יתמקד בשתי דרכים עיקריות:
- ביטול ידני באמצעות UAC Settings
- ביטול באמצעות שינוי ערכים ב- Group Policy עבור מספר אובייקטים ב- Domain
ביטול ידני באמצעות UAC Settings
על-מנת לבטל באופן ידני את מנגנון ה- UAC ב- Windows 7/Server 2008 R2 פעל לפי הצעדים הבאים:
-
פתח את Start, בחר ב- Control Panel.
שים לב: תוכל להקליד בשורת ההפעלה \ בסרגל ה- Start את הפקודה UserAccountControlSettings וללחוץ Enter ובכך לדלג לצעד מס' 4 ישירות.


-
ב- Control Panel בחר ב- System and Security.

-
תחת Action Center בחר באפשרות Change User Account Control settings, שים לב שתזדקק להרשאות מתאימות (Administrator מקומי לפחות) על-מנת לשנות את הגדרות ה- UAC.

-
הזז את כפתור הסקלה אל Never notify ולחץ על OK.

-
בתום התהליך תתבקש להפעיל מחדש את המחשב שלך על-מנת להחיל את השינויים שביצעת.

ביטול באמצעות שינוי ערכים ב- Group Policy עבור מספר אובייקטים ב- Domain
ניתן לבטל את מנגנון ה- UAC באמצעות שינוי ערכים ב- Group Policy Object (GPO) שמקשורת ל- Domain/Site/OU בהתאם (חשוב לציין כי ניתן לבטל את ה- UAC באמצעות Local Group Policy בצורה זהה ברמת התחנה המקומית), על-מנת לבטל את ה- UAC באמצעות Group Policy פעל לפי הצעדים הבאים.
- פתח את Group Policy Management Console (GPMC) מ- Domain Controller או שרת\תחנה המכילה את חבילת ה- RSAT באמצעות לחיצה על Start, והקלדת gpmc.msc.
-
תחת ה- GPMC נווט אל ה- Policy אשר ברצונך לערוך לטובת ביטול ה- UAC, סמן אותה ובאמצעות מקש עכבר ימני בחר ב- Edit מן התפריט שיפתח מולך.

-
ב- GPO שפתחת נווט אל Computer Configuration/Policies/Windows Settings/Security Settings/Local Policies/Security Options.

-
שנה את הערכים הבאים:
-
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode ל- Elevate without prompting.

-
User Account Control: Detect application installation and prompt for elevation ל- Disabled.

-
User Account Control: Only elevate UIAccess applications that are installed in secure locations ל- Disabled.

-
User Account Control: Run all administrators in Admin Approval Mode ל- Disable.

-
-
לאחר שינוי כלל הערכים המתאימים תבוטל טכנולוגיית ה- UAC בתחנות.

לסיכום
מאמר זה הציג שתי דרכים לביטול ה- UAC בסביבת Windows 7/Server 2008 R2: הן בצורה ידנית והן באמצעות Group Policy, חשוב לציין, כאמור, כי מומלץ שלא לבטל אפשרות זו ולהפעיל שיקול דעת בהתאם טרם שינוי הגדרות ה- UAC.
קביעת טראקבק