प्रवेशकों और उपयोगकर्ताओं के लिए Windows UAC संकेत व्यवहार कैसे कॉन्फ़िगर करें
- श्रेणी: खिड़कियाँ
Microsoft ने विंडोज विस्टा में उपयोगकर्ता खाता नियंत्रण को इस तरह से पेश किया कि यह सिस्टम के कई उपयोगकर्ताओं की तंत्रिकाओं पर पहुंच गया, क्योंकि संकेतों की सरासर संख्या के कारण ऑपरेटिंग सिस्टम के उपयोगकर्ताओं के साथ बमबारी की गई थी। तब से यूएसी व्यवहार में सुधार हुआ है; कंप्यूटर सिस्टम के साथ काम करने पर उपयोगकर्ताओं को मिलने वाले संकेतों की संख्या में काफी कमी आई थी।
व्यवहार हालांकि अत्यधिक अनुकूलित नहीं है। आप उदाहरण के लिए UAC संकेत प्राप्त करते हैं, भले ही आप एक व्यवस्थापक खाते के साथ लॉग इन हों, जो अनुभवी उपयोगकर्ताओं को पता हो कि वे जो कर रहे हैं, वह बिल्कुल पसंद नहीं हो सकता है।
कई विंडोज उपयोगकर्ताओं को नहीं पता है कि डिफ़ॉल्ट उपयोगकर्ता खाता नियंत्रण व्यवहार को संशोधित करना संभव है। विंडोज रजिस्ट्री में दो कुंजियाँ हैं, जो कि यूएसी व्यवहार को मानक और मानक उपयोगकर्ताओं के लिए परिभाषित करती हैं।
आपके सिस्टम पर कुंजियों को कैसे कॉन्फ़िगर किया गया है, यह जांचने के लिए आपको सबसे पहले विंडोज रजिस्ट्री खोलने की जरूरत है:
- सिस्टम पर रन बॉक्स को लाने के लिए विंडोज-आर का उपयोग करें। रजिस्ट्री को लोड करने के लिए regedit में टाइप करें और एंटर कुंजी दबाएं। आपको यूएसी प्रॉम्प्ट मिलेगा जिसे आपको स्वीकार करना होगा।
- साइडबार फ़ोल्डर संरचना का उपयोग करते हुए निम्नलिखित पथ पर नेविगेट करें: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion नीतियाँ System
ConsentPromptBehaviorAdmin
यह कुंजी सिस्टम व्यवस्थापकों के लिए उपयोगकर्ता खाता नियंत्रण व्यवहार को परिभाषित करती है। डिफ़ॉल्ट मान प्रॉम्प्ट पर सेट किया गया है, लेकिन इसमें क्रेडेंशियल दर्ज करने की आवश्यकता नहीं है। यहां सभी संभावित मूल्य दिए गए हैं:
- 0 : 0 का मान व्यवस्थापकों को उन ऑपरेशनों को करने की अनुमति देता है जिनके लिए सहमति (अर्थ प्रॉम्प्ट) या क्रेडेंशियल (अर्थ प्रमाणीकरण) के बिना उत्थान की आवश्यकता होती है।
- एक : 1 के मान के लिए आवश्यक है कि उपयोगकर्ता नाम और पासवर्ड दर्ज करें जब एक सुरक्षित डेस्कटॉप पर संचालन को विशेषाधिकारों की आवश्यकता होती है।
- दो : 2 का मान UAC संकेत दिखाता है जिसे सुरक्षित डेस्कटॉप पर अनुमति या खंडन करने की आवश्यकता होती है। किसी प्रमाणीकरण की आवश्यकता नहीं है।
- 3 : साख के लिए 3 संकेतों का मूल्य।
- 4 : यूएसी प्रॉम्प्ट प्रदर्शित करके सहमति के लिए 4 संकेतों का मूल्य।
- 5 : गैर-विंडोज बायनेरिज़ के लिए सहमति के लिए 5 संकेतों का डिफ़ॉल्ट मूल्य।
ConsentPromptBehaviorUser
- 0 : 0 का मान स्वचालित रूप से किसी भी ऑपरेशन से इनकार करेगा, जो मानक उपयोगकर्ताओं द्वारा निष्पादित होने पर उन्नत विशेषाधिकार की आवश्यकता होती है।
- एक : 1 का मान सुरक्षित डेस्कटॉप पर एलिवेटेड विशेषाधिकारों के साथ ऑपरेशन को चलाने के लिए एक व्यवस्थापक के उपयोगकर्ता नाम और पासवर्ड दर्ज करने के लिए संकेत देगा।
- 3 : सुरक्षित डेस्कटॉप पर क्रेडेंशियल के लिए 3 का डिफ़ॉल्ट मान संकेत देता है।
परिवर्तनों को तुरंत प्रभावी होना चाहिए। आप उदाहरण के लिए व्यवस्थापक व्यवहार को 0 पर सेट कर सकते हैं ताकि कोई संकेत प्रदर्शित न हों, और उपयोगकर्ता व्यवहार 0 के साथ-साथ उन्हें उन ऑपरेशनों को रोकने के लिए जो उन्नत विशेषाधिकार की आवश्यकता होती है।
अतिरिक्त कुंजियाँ उपलब्ध हैं, यहाँ उनका त्वरित अवलोकन है:
- EnableInstallerDetection एंटरप्राइज़ को छोड़कर, जहां यह 0. पर सेट है, विंडोज के सभी संस्करणों पर 1 पर सेट करें। यह निर्धारित करता है कि क्या एप्लिकेशन इंस्टॉलेशन उन्नयन के लिए संकेत देता है (0 अक्षम, 1 सक्षम)।
- PromptOnSecureDesktop यह निर्धारित करता है कि UAC संकेत सुरक्षित डेस्कटॉप (1, डिफ़ॉल्ट) पर प्रदर्शित होते हैं या नहीं (0)। यह अक्षम होने पर फुल स्क्रीन प्रॉम्प्ट से छुटकारा दिलाता है।
- FilterAdministratorToken डिफ़ॉल्ट रूप से अक्षम किया गया है (0), लेकिन इसके बजाय (1) पर सेट किया जा सकता है, जिसके लिए उपयोगकर्ता को उन कार्यों को अनुमोदित करना होगा जिनके लिए विशेषाधिकारों की आवश्यकता होती है।
- EnableUIADesktopToggle डिफ़ॉल्ट रूप से अक्षम किया गया है (0)। यह निर्धारित करता है कि क्या UIAccess अनुप्रयोग सुरक्षित डेस्कटॉप के बिना उन्नयन के लिए संकेत दे सकता है। UIAccess अनुप्रयोगों को डिजिटल रूप से हस्ताक्षरित किया जाता है, और केवल संरक्षित पथों (प्रोग्राम फ़ाइलों, प्रोग्राम फ़ाइलों (x86) और सिस्टम 32) से चलाया जाता है। इसे (1) पर सेट करना इसे सक्षम करता है।
- EnableSecureUIAPaths डिफ़ॉल्ट रूप से सक्षम किया गया है (1)। यदि अक्षम किया गया है (0), गैर सुरक्षित स्थानों से UIAccess अनुप्रयोगों के निष्पादन की अनुमति देगा।
- ValidateAdminCodeSignatures डिफ़ॉल्ट रूप से अक्षम किया गया है (0)। सक्षम होने पर (1), निष्पादन योग्य फ़ाइलों के लिए PKI प्रमाणन पथ सत्यापन लागू करने से पहले उन्हें चलाने की अनुमति देता है।
- EnableLUA डिफ़ॉल्ट रूप से सक्षम (1)। यदि अक्षम (0), व्यवस्थापक अनुमोदन मोड और सभी संबंधित UAC नीति सेटिंग्स को अक्षम कर देगा।
- EnableVirtualization सक्षम (1) डिफ़ॉल्ट रूप से जो एप्लिकेशन को रीडायरेक्ट करता है वह परिभाषित उपयोगकर्ता स्थानों पर रन टाइम पर विफलताओं को लिखता है। यदि अक्षम (0) में सुरक्षित स्थानों पर डेटा लिखने वाले अनुप्रयोग विफल हो जाएंगे।
प्रत्येक सेटिंग के साथ-साथ उनकी संबंधित समूह नीति सेटिंग के बारे में अतिरिक्त जानकारी उपलब्ध है Microsoft की तकनीक वेबसाइट।