Le contrôle de compte d’utilisateur dans Windows 7 permet d’empêcher les modifications non autorisées sur votre ordinateur. Cette fonctionnalité vous avertit lorsque des modifications nécessitant une autorisation de niveau Administrateur doivent être effectuées. Ces types de modifications peuvent avoir une incidence sur la sécurité de votre ordinateur et un impact sur les paramètres des autres personnes utilisant l’ordinateur. Il est recommandé de laisser le contrôle de compte d’utilisateur activé pour accroître la sécurité de votre ordinateur. Cependant certaines applications d’entreprise ne fonctionnent pas correctement lorsque l’UAC est activé. Voici comment désactiver cette fonctionnalité par script.
Désactiver UAC par script
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
Optionnellement, la commande suivante pour supprimer les demandes de consentement d’élévation et des notifications
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f
Activer UAC par script
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 2 /f
Désactiver UAC par GPO
Cette méthode s’adresse plus particulièrement aux administrateurs souhaitant désactiver UAC sur l’ensemble de machines. Voici quelques paramètres à configurer
http://technet.microsoft.com/fr-fr/library/ee732416%28v=ws.10%29.aspx
Ces paramètres de stratégie se trouvent sous Configuration Ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité
Paramètre de stratégie de groupe | Clé de Registre | Valeur par défaut |
---|---|---|
Contrôle de compte d’utilisateur : utiliser le mode Approbation administrateur pour le compte Administrateur intégré | FilterAdministratorToken | Désactivé |
Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs en mode d’approbation Administrateur | ConsentPromptBehaviorAdmin | Demande de consentement pour les binaires non Windows |
Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les utilisateurs standard | ConsentPromptBehaviorUser | Demande d’informations d’identification sur le bureau sécurisé |
Contrôle de compte d’utilisateur : détecter les installations d’applications et demander l’élévation | EnableInstallerDetection | Activé (par défaut pour les particulier) Désactivé (par défaut en entreprise) |
Contrôle de compte d’utilisateur : élever uniquement les applications UIAccess installées à des emplacements sécurisés | EnableSecureUIAPaths | Activé |
Contrôle de compte d’utilisateur : exécuter les comptes d’administrateurs en mode d’approbation d’administrateur | EnableLUA | Activé |
En savoir plus:
Activer ou désactiver le Contrôle de compte d’utilisateur manuellement