En Windows 7, ¿se puede hacer que UAC solicite la contraseña en una cuenta de administrador, como una cuenta limitada?

10

Soy uno de los pocos a los que le gusta la seguridad de UAC y, por lo tanto, tengo el UAC configurado en "Notificar siempre" en mi cuenta de administrador. Pero sería aún más feliz si el sistema me solicitara una contraseña al notificarme.

Puedo obtener lo que quiero agregando un segundo usuario que no sea administrador y usando esa cuenta.

Pero de alguna manera parece un desperdicio tener dos cuentas configuradas cuando siempre usaré la cuenta no administrativa día a día.

Entonces, me pregunto si hay alguna configuración que haga que una cuenta de administrador se comporte con contraseña como una cuenta estándar.

Bill Rodman
fuente
2
¿Por qué quieres tener que escribir tu contraseña? No es más seguro: las aplicaciones no pueden interactuar con los diálogos de UAC.
Phoshi
3
Demasiado fácil simplemente presionar OK. Ingresar una contraseña agrega algunos momentos de sobriedad.
Bill Rodman el

Respuestas:

7

¡También amo a UAC! (Bueno, tal vez el amor sea demasiado fuerte ... Ojalá algunas cosas fueran diferentes, ¡pero me gusta mucho!)

De todos modos, para hacer lo que quiera, simplemente inicie Local Group Policy Editor(Ejecutar> gpedit.msc) y expanda Local Computer Policy > Windows Settings > Security Settings > Local Policies > Security OptionsDesplácese hasta la parte inferior de la ventana de contenido y búsquelo User Account Control: Behavior of the elevation prompt for administrator in Admin Approval Modey cámbielo Prompt for consenta la Prompt for credentialsconfiguración que desee.

texto alternativo

Hay muchas otras opciones relacionadas con UAC. Eche un vistazo: ¡puede encontrar algo más que quiera cambiar!

William Hilsum
fuente
GodMode (¿qué sigue?) Es otra forma de abrir el editor de políticas de grupo (y MUCHO más): cree una nueva carpeta (por ejemplo, en el escritorio) y asígnele el nombre: GodMode. {ED7BA470-8E54-465E-825C-99712043E01C }
3
@Molly - ¡No es el modo Dios! ... Puedes escribir CUALQUIER COSA, es un acceso directo GUID a todos los consejos sobre herramientas desde el panel de control.
William Hilsum
Estoy ejecutando Windows 7 Home Premium. ¿Tengo un editor de políticas de grupo? Parece que no puedo encontrarlo. Por cierto, GodMode es mega-genial!
Bill Rodman el
1
@Wil: Ninguna "política de seguridad local" tampoco. @Molly: Intenté tu sugerencia, sin suerte. Estaba pensando en actualizarme a "Profesional", de todos modos, así que esta puede ser otra razón para hacerlo. Odio los productos con múltiples niveles: grandes problemas de soporte. Gracias por toda tu ayuda.
Bill Rodman el
2
No necesita el editor de políticas de grupo para cambiar esto. Es una configuración de registro que puede cambiar manualmente. [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System] "ConsentPromptBehaviorAdmin" = dword: 00000001
nhinkle
7

Si no tiene Vista o Windows 7 Professional, entonces, como otros han señalado, no lo tendrá secpol.mscy, por lo tanto, no hay una interfaz para ajustar la configuración relevante. Sin embargo, aún puede cambiarlos con el antiguo y confiable Editor del Registro.

Los valores relevantes se pueden encontrar en HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, y son los siguientes.

  • ConsentPromptBehaviourAdmin: establezca esto en 3(solicitud de credenciales) o 1(solicitud de credenciales en escritorio seguro)
  • ConsentPromptBehaviourUser: establezca esto en 3(solicitud de credenciales) o 1(solicitud de credenciales en escritorio seguro)
  • PromptOnSecureDesktop: donde los dos valores anteriores están establecidos en 3, esto hará que sus mensajes aparezcan en el escritorio seguro; si los dos valores anteriores son 1, entonces esta configuración se ignora.

Finalmente, aquí está la documentación de Microsoft para estas claves: http://technet.microsoft.com/en-us/library/dd835564(v=ws.10).aspx#BKMK_RegistryKeys . OMI, su documentación no hace suficientemente explícito el efecto de PromptOnSecureDesktoplas otras dos opciones que enumero arriba. La clave clave es que, cuando la documentación dice "solicitud de {consentimiento, credenciales}" sin decir explícitamente "en el escritorio seguro", el valor PromptOnSecureDesktopdetermina si el usuario cambia al escritorio seguro para solicitarlo.

Sam Morris
fuente
1
La respuesta aceptada +1 no funcionó para mí en Windows 8.1 (no se encontró gpedit.msc), pero la clave de registro de edición funcionó.
Kip