ตามค่าเริ่มต้น ผู้ใช้มาตรฐานบน Windows สามารถเรียกใช้โปรแกรมที่มีสิทธิ์ของผู้ดูแลระบบได้ หากพวกเขาป้อนรหัสผ่านของผู้ดูแลระบบเมื่อได้รับแจ้งจากUser Access Control (UAC )
อย่างไรก็ตาม นี่ไม่ใช่ลักษณะการทำงานเพียงอย่างเดียวที่ UAC มีสำหรับบัญชีผู้ใช้มาตรฐาน และคุณสามารถเปลี่ยนแปลงได้ขึ้นอยู่กับความปลอดภัยของบัญชีเหล่านี้และสภาพแวดล้อมของคอมพิวเตอร์ บทความต่อไปนี้จะแสดงวิธีการดำเนินการดังกล่าว
พฤติกรรม UAC พร้อมใช้งานสำหรับบัญชีผู้ใช้มาตรฐาน
แตกต่างจากเมื่อเปลี่ยนพฤติกรรม UAC สำหรับบัญชีผู้ดูแลระบบ พฤติกรรมสำหรับบัญชีผู้ใช้มาตรฐานนั้นมีข้อจำกัดมากกว่าเล็กน้อย ตามเว็บไซต์ Microsoft Learn ต่อไปนี้คือลักษณะการทำงานที่คุณสามารถเลือกได้และความหมาย:
- ปฏิเสธคำขอระดับความสูงโดยอัตโนมัติ : ตัวเลือกนี้จะส่งคืนข้อความแสดงข้อผิดพลาดการเข้าถึงถูกปฏิเสธให้กับผู้ใช้มาตรฐาน เมื่อพวกเขาพยายามดำเนินการที่ต้องใช้สิทธิ์ของผู้ดูแลระบบ องค์กรส่วนใหญ่ที่ใช้เดสก์ท็อปในฐานะผู้ใช้มาตรฐานจะกำหนดค่านโยบายนี้เพื่อลดการโทรไปยังฝ่ายช่วยเหลือ
- แจ้งขอข้อมูลรับรองบนเดสก์ท็อปที่ปลอดภัย : เมื่อการดำเนินการต้องใช้สิทธิ์ของผู้ดูแลระบบ ผู้ใช้จะเห็นหน้าจอความปลอดภัยแจ้งให้ระบุชื่อผู้ใช้และรหัสผ่าน หากผู้ใช้ป้อนข้อมูลรับรองที่ถูกต้อง การดำเนินการจะดำเนินต่อไปโดยใช้สิทธิ์พิเศษ
- พร้อมท์สำหรับข้อมูลรับรอง : การดำเนินการที่ต้องใช้สิทธิ์ของผู้ดูแลระบบจะแจ้งให้ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่านของผู้ดูแลระบบ หากผู้ใช้ป้อนข้อมูลรับรองที่ถูกต้อง การดำเนินการจะดำเนินต่อไปโดยใช้สิทธิ์พิเศษ
ลักษณะการทำงาน UAC เริ่มต้นสำหรับบัญชีผู้ใช้มาตรฐานคือพร้อมท์สำหรับข้อมูลประจำตัวแต่ Microsoft แนะนำให้เปลี่ยนเป็นปฏิเสธคำขอระดับความสูงโดยอัตโนมัติ ด้วยวิธีนี้ เฉพาะผู้ใช้ที่มีบัญชีผู้ดูแลระบบเท่านั้นที่สามารถตัดสินใจได้ว่า UAC ทำงานอย่างไร และตัดสินใจเลือกว่าจะทำให้คอมพิวเตอร์ปลอดภัยได้อย่างไร
วิธีเปลี่ยนพฤติกรรม UAC สำหรับผู้ใช้มาตรฐานใน Local Group Policy Editor
วิธีที่ง่ายที่สุดในการเปลี่ยนวิธีการทำงานของ UAC สำหรับผู้ใช้มาตรฐานคือการปรับนโยบายUser Account Control: Behavior of the elevation prompt for standard usersในการทำเช่นนั้นให้เปิด Local Group Policy Editor แล้วทำตามขั้นตอนด้านล่าง
หมายเหตุ : ตัวแก้ไขนโยบายกลุ่มภายในไม่พร้อมใช้งานตามค่าเริ่มต้นบน Windows Home ดังนั้นเรามาดูวิธีการเข้าถึง Local Group Policy Editor บน Windows Homeก่อนดำเนินการต่อ
1. ไปที่การกำหนดค่าคอมพิวเตอร์ > การตั้งค่า Windows > การตั้งค่าความปลอดภัย > นโยบายท้องถิ่น > ตัวเลือกความปลอดภัย
2. คลิกขวาที่ นโยบาย User Account Control: Behavior of the elevation prompt for standard usersและเลือกProperties ในเมนู
แก้ไขนโยบายสำหรับพฤติกรรม UAC ในตัวแก้ไขนโยบายกลุ่มภายใน
3. ขยายรายการแบบเลื่อนลงและเลือกลักษณะการทำงาน UAC อื่น
เลือกพฤติกรรม UAC อื่น
4. คลิกตกลง
โปรดทราบว่ามีเพียงผู้ดูแลระบบเท่านั้นที่สามารถเปลี่ยนพฤติกรรม UAC ได้ ตัวอย่างเช่น ถ้าผู้ใช้มาตรฐานพยายามเปลี่ยนแปลงโดยใช้ Local Group Policy Editor พวกเขาอาจได้รับ ข้อความแสดงข้อ ผิด พลาด Access ถูกปฏิเสธ
วิธีเปลี่ยนพฤติกรรม UAC สำหรับผู้ใช้มาตรฐานใน Registry Editor
หากคุณกำลังมองหาวิธีอื่นในการเปลี่ยนพฤติกรรม UAC สำหรับผู้ใช้มาตรฐานหรือ Local Group Policy ไม่ทำงานบนคอมพิวเตอร์ของคุณ คุณสามารถทำการเปลี่ยนแปลงใน Windows Registry แทนได้
อย่างไรก็ตาม ก่อนที่จะดำเนินการดังกล่าว คุณควรสร้างจุดคืนค่าระบบเพื่อปกป้องคอมพิวเตอร์ของคุณในกรณีที่มีสิ่งผิดปกติเกิดขึ้น เมื่อคุณทำเช่นนั้นให้เปิด Registry Editorแล้วทำตามขั้นตอนด้านล่าง:
1. คัดลอกHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Systemและวางลงในแถบที่อยู่ที่ด้านบนของ Registry Editor
ระบบคีย์ในตัวแก้ไขรีจิสทรี
2. กดEnterบนแป้นพิมพ์ของคุณเพื่อไปที่ปุ่มระบบ
3. คลิกขวาที่ ค่า ConsentPromptBehaviorUserในแผงด้านขวา และเลือกModify
แก้ไขค่า ConsentPromptBehaviorUser ใน Registry Editor
4. ใน กล่องข้อความValue dataให้ป้อน0สำหรับปฏิเสธคำขอระดับความสูงโดยอัตโนมัติ1สำหรับPrompt for credentials บนเดสก์ท็อปที่ปลอดภัยหรือ3 สำหรับ Prompt for credentials
ตั้งค่าข้อมูลสำหรับ ConsentPromptbehavior Registry Editor
5. คลิกตกลง
6. ตอนนี้ รีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล