Désactiver UAC dans Windows 7


  • Share on Pinterest

Le contrôle de compte d’utilisateur dans Windows 7 permet d’empêcher les modifications non autorisées sur votre ordinateur. Cette fonctionnalité vous avertit lorsque des modifications nécessitant une autorisation de niveau Administrateur doivent être effectuées. Ces types de modifications peuvent avoir une incidence sur la sécurité de votre ordinateur et un impact sur les paramètres des autres personnes utilisant l’ordinateur. Il est recommandé de laisser le contrôle de compte d’utilisateur activé pour accroître la sécurité de votre ordinateur. Cependant certaines applications d’entreprise ne fonctionnent pas correctement lorsque l’UAC est activé. Voici comment désactiver cette fonctionnalité par script.

Désactiver UAC par script

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Optionnellement, la commande suivante pour supprimer les demandes de consentement d’élévation et des notifications

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f

Activer UAC par script

reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 2 /f

Désactiver UAC par GPO

Cette méthode s’adresse plus particulièrement aux administrateurs souhaitant désactiver UAC sur l’ensemble de machines. Voici quelques paramètres à configurer
http://technet.microsoft.com/fr-fr/library/ee732416%28v=ws.10%29.aspx

Ces paramètres de stratégie se trouvent sous Configuration Ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité

Paramètre de stratégie de groupe Clé de Registre Valeur par défaut
Contrôle de compte d’utilisateur : utiliser le mode Approbation administrateur pour le compte Administrateur intégré FilterAdministratorToken Désactivé
Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs en mode d’approbation Administrateur ConsentPromptBehaviorAdmin Demande de consentement pour les binaires non Windows
Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les utilisateurs standard ConsentPromptBehaviorUser Demande d’informations d’identification sur le bureau sécurisé
Contrôle de compte d’utilisateur : détecter les installations d’applications et demander l’élévation EnableInstallerDetection Activé (par défaut pour les particulier)
Désactivé (par défaut en entreprise)
Contrôle de compte d’utilisateur : élever uniquement les applications UIAccess installées à des emplacements sécurisés EnableSecureUIAPaths Activé
Contrôle de compte d’utilisateur : exécuter les comptes d’administrateurs en mode d’approbation d’administrateur EnableLUA Activé

En savoir plus:
Activer ou désactiver le Contrôle de compte d’utilisateur manuellement