По умолчанию обычные пользователи Windows могут запускать программы с правами администратора, если они вводят пароль администратора по запросу системы контроля доступа пользователей (UAC) .
Однако это не единственное поведение UAC для обычных учетных записей пользователей, и вы можете изменить его в зависимости от безопасности этих учетных записей и среды компьютера. Следующая статья покажет вам, как это сделать.
Поведение UAC доступно для учетных записей обычных пользователей.
В отличие от изменения поведения UAC для учетных записей администратора, поведение обычных учетных записей пользователей немного более ограничено. Согласно веб-сайту Microsoft Learn, вы можете выбрать следующее поведение и его значение:
- Автоматически отклонять запросы на повышение прав : этот параметр возвращает стандартным пользователям сообщение об отказе в доступе, когда они пытаются выполнить операцию, требующую прав администратора. Большинство организаций, использующих настольные компьютеры в качестве обычных пользователей, настраивают эту политику, чтобы сократить количество обращений в службу поддержки.
- Запрос учетных данных на защищенном рабочем столе . Если для операции требуются права администратора, пользователь увидит экран безопасности с запросом имени пользователя и пароля. Если пользователь вводит действительные учетные данные, операция продолжается с применением привилегий.
- Запрос учетных данных : действие, требующее прав администратора, предложит пользователю ввести имя пользователя и пароль администратора. Если пользователь вводит действительные учетные данные, операция продолжается с применением привилегий.
Поведение UAC по умолчанию для стандартных учетных записей пользователей — « Запрашивать учетные данные» , но Microsoft рекомендует изменить его на « Автоматически отклонять запросы на повышение прав» . Таким образом, только пользователи с учетными записями администратора смогут решать, как работает UAC, и делать выбор, который обеспечит безопасность компьютера.
Как изменить поведение UAC для обычных пользователей в редакторе локальной групповой политики
Самый простой способ изменить способ работы UAC для обычных пользователей — это настроить политику «Контроль учетных записей пользователей: поведение запроса на повышение прав для стандартных пользователей» . Для этого откройте редактор локальной групповой политики и выполните следующие действия.
Примечание . Редактор локальной групповой политики по умолчанию недоступен в Windows Home. Поэтому, прежде чем продолжить, давайте посмотрим, как получить доступ к редактору локальной групповой политики в Windows Home .
1. Перейдите в Конфигурация компьютера > Настройки Windows > Параметры безопасности > Локальные политики > Параметры безопасности .
2. Щелкните правой кнопкой мыши политику «Контроль учетных записей пользователей: Поведение запроса на повышение прав для стандартных пользователей» и выберите «Свойства» в меню.

Измените политику поведения UAC в редакторе локальной групповой политики.
3. Разверните раскрывающийся список и выберите другое поведение UAC.

Выберите другое поведение UAC
4. Нажмите ОК.
Помните, что только администраторы могут изменять поведение UAC. Например, если обычный пользователь попытается изменить его с помощью редактора локальной групповой политики, он может получить сообщение об ошибке «Доступ запрещен » .
Как изменить поведение UAC для обычных пользователей в редакторе реестра
Если вы ищете другой способ изменить поведение UAC для обычных пользователей или локальная групповая политика не работает на вашем компьютере, вместо этого вы можете внести изменения в реестр Windows.
Однако прежде чем сделать это, вам следует создать точку восстановления системы, чтобы защитить ваш компьютер на случай, если что-то пойдет не так. Как только вы это сделаете, откройте редактор реестра и выполните следующие действия:
1. Скопируйте HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System и вставьте его в адресную строку в верхней части редактора реестра.

Система ключей в редакторе реестра
2. Нажмите Enter на клавиатуре, чтобы перейти к системной клавише.
3. Щелкните правой кнопкой мыши значение ConsentPromptBehaviorUser на правой панели и выберите «Изменить».

Измените значение ConsentPromptBehaviorUser в редакторе реестра.
4. В текстовом поле «Значение данных» введите 0 для параметра «Автоматически отклонять запросы на повышение прав» , 1 для параметра «Запрос учетных данных на защищенном рабочем столе » или 3 для параметра «Запрос учетных данных ».

Задайте данные значения для редактора реестра ConsentPromptbehavior
5. Нажмите ОК.
6. Теперь перезагрузите компьютер, чтобы изменения вступили в силу.