La configuración del UAC se modifica mediante alguna aplicación / programa / proceso. Como resultado, no puedo abrir Edge, calculadora, tienda de Windows o cualquier otra aplicación de estilo Metro. Si trato de abrirlo me sale
xxx no se puede abrir con la cuenta de administrador integrada
Una vez vi la notificación de que tengo que reiniciar mi PC para que los cambios del UAC puedan tener efecto. Entonces ese fue el punto donde alguna aplicación / programa / proceso hizo un cambio. Encontré las siguientes entradas (posibles relacionadas) en el registro de eventos:
El elemento de preferencia 'Administrador (integrado)' de la computadora en el 'Nombre de administrador y cuenta de invitado {C2FB86B3-A1FD-494C-CA29-X309579E9ZCE}' El objeto de directiva de grupo no se aplica porque falló con el código de error '0x80070524 La cuenta especificada ya existe ". Este error fue suprimido.
Otro registro interesante es este
La configuración de la directiva de grupo para el usuario se procesó correctamente. Se detectaron y aplicaron nuevas configuraciones de 20 objetos de directiva de grupo.
En este momento EnableLUA
está desactivado, pero puedo abrir todas las aplicaciones de estilo Metro (Edge, calculadora, ...). Después de reiniciar, este ya no es el caso. Ahora la configuración EnableLUA
funciona como se esperaba.
Mi solución es establecer el UAC en cualquier nivel, hacer clic en Aceptar y reiniciar. Entonces puedo abrir mis programas nuevamente. Ahora quiero averiguar la aplicación / programa / proceso que es responsable de cambiar la configuración de UAC.
Configuraciones de trabajo:
FilterAdministratorToken
: 1
EnableUIADesktopToggle
: 0
ConsentPromptBehaviorAdmin
: 5
ConsentPromptBehaviorUser
: 3
EnableInstallerDetection
: 0
ValidateAdminCodeSignatures
: 0
EnableSecureUIAPaths
: 1
EnableLUA
: 1
PromptOnSecureDesktop
: 1
EnableVirtualization
: 1
Configuraciones que no funcionan:
FilterAdministratorToken
: 1
EnableUIADesktopToggle
: 0
ConsentPromptBehaviorAdmin
: 0
ConsentPromptBehaviorUser
: 3
EnableInstallerDetection
: 0
ValidateAdminCodeSignatures
: 0
EnableSecureUIAPaths
: 1
EnableLUA
: 0
PromptOnSecureDesktop
: 1
EnableVirtualization
: 1
Respuestas:
Los mensajes de error de su registro de eventos apuntan a un GPO que se aplica y establece su nivel de UAC.
Verifique su GPO en
Computer Configuration\Security Settings\Local Policies\Security Options
verifique todas las configuraciones que se describen en este enlace: https://technet.microsoft.com/en-us/library/dd835564%28v=ws.10%29.aspxpuede ver la opción predeterminada para cada configuración en el sitio, compárela con su GPO. Supongo que el
Behavior of the elevation prompt for standard users
aliasConsentPromptBehaviorUser
está configurado para "Denegar automáticamente las solicitudes de elevación", lo que solo tendría sentido si no eres administrador de tu máquina.o
Run all administrators in Admin Approval Mode
aliasEnableLUA
está deshabilitado. Este es el caso la mayor parte del tiempo cuando no puede abrir ninguna aplicación de Windows como calculadora, porque desde Windows 10, Microsoft quiere que tenga UAC habilitado, para usar estas aplicaciones.Editar: dado que descubrimos que
EnableLUA
está deshabilitado, podemos decir que es donde ocurre su error. La mayoría de las veces, el administrador deshabilita UAC porque lo ve como innecesario, no quiere implementarlo en Win7 y Win8.1, o realmente no sabe qué hace UAC (así que mejor deshabilítelo, correcto; - )?). es imprescindible para Windows 10. Por lo tanto, crearía un GPO que apunte solo a PC con Windows 10 con el siguiente filtro WMI:select * from Win32_OperatingSystem where Version like "10.%"
tenga en cuenta que todo el GPO con este filtro solo se implementa en Windows 10.fuente
ConsentPromptBehaviorUser
está configurado en " Solicitar credenciales ".EnableLUA
está desactivado .FilterAdministratorToken
está habilitado .EnableInstallerDetection
está desactivado .PromptOnSecureDesktop
está habilitado .EnableVirtualization
está habilitado .EnableUIADesktopToggle
está desactivado .ConsentPromptBehaviorAdmin
es " Elevar sin preguntar ".EnableSecureUIAPaths
está habilitado .ValidateAdminCodeSignatures
está desactivado .EnableLua
está desactivado, no puedes usar las aplicaciones de la tienda de Windows en Windows 10, así que creo que ese es tu problema. Ver mi edición.EnableLUA
está deshabilitado , pero puedo abrir la calculadora, etc. Así que actualmente no tengo el problema, pero aparecerá en el futuro. ¿La ocurrencia del problema está relacionada con el momento en que el administrador del sistema actualiza el GPO? ¿O cómo podría ser esto posible?get-itemproperty HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -name enablelua
¿devuelve EnableLua: 0 o EnableLua: 1? ¿Puedes usar edge? GroupPolicy siempre es más fuerte que las políticas locales, por eso se sobrescribe. Partes de la Política Goup también se envían a su máquina mientras está conectado, no solo al inicio.EnableLUA : 0
. Como dije antes, esto solo funciona ahora. Unos días después y esto puede cambiar en cualquier momento. Pero debo admitir que el problema no ocurrió en los últimos días. Solo puedo decir cuándo sucede de nuevo. No sé cómo se relaciona esto con los reinicios del sistema (que no hago a menudo) o los cambios en los programas (por ejemplo, actualicé a la Actualización 2 de VS2015 recientemente). Quizás el problema haya pasado por una actualización, pero no puedo decirlo con seguridad. Tendré que observar esto por más tiempo ...