UAC wird unter Windows10 immer wieder zurückgesetzt

2929
Unknown6656

Ich habe einen Windows10 Enterprise-Computer, auf dem ich die Benutzerkontensteuerung vollständig deaktivieren möchte, um standardmäßig alle Anwendungen als Administrator auszuführen.
Meine UAC-Einstellungen werden jedoch nach jedem Neustart immer zurückgesetzt.

Ich habe folgende Lösungen ausprobiert:

  • Festlegen der folgenden Werte in der Registrierungsstruktur HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System:
    • EnableLUA zu 0
    • ConsentPromptBehaviorAdmin zu 0
  • Ich habe mich sogar selbst zum effektiven Besitzer des Registry-Bienenstocks gemacht und jedem anderen Benutzer (inkl. SYSTEM) Verweigert, ihn zu ändern.
  • Festlegen der folgenden Gruppenrichtlinien:
    • Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Behavior of the elevation prompt for adminsitrators in Admin Approval Mode zu Elevate without promting
    • Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Run all administrators in Admin Approval Mode zu Disabled
    • Es gibt eine andere Einstellung Computer Configuration\Administrative Templates\System\ ???, die das automatische Überschreiben von Gruppenrichtlinieneinstellungen deaktiviert.
  • Neuinstallation einer neuen Version von Windows10
  • Das Schreiben eines Skripts in C #, das bei jedem Bootvorgang ausgeführt wird, legt alle diese Einstellungen für mich fest - es hat nicht funktioniert, da nicht einmal Admin-Berechtigungen hoch genug sind, um diese Einstellungen zu ändern ...

Keine der oben genannten Lösungen - einschließlich der Neuinstallation von Windows - half bei der Lösung des Problems.

Mir ist bekannt, dass Windows10 Probleme beim Ausführen von WindowsStore und MSEdge usw. hat, wenn die Benutzerkontensteuerung vollständig deaktiviert ist - aber es ist mir egal, da ich keine dieser "Features" verwende.

Hat jemand eine Lösung, die ich vielleicht noch nicht ausprobiert habe?


Das macht mich als Entwickler völlig verrückt.


Edit:
Vollständige Deaktivierung der Benutzerkontensteuerung in Windows 10 ist kein Duplikat meiner Frage, da ich alle in der verknüpften Frage vorgeschlagenen Lösungen getestet habe und sie für mich nicht funktionierten (wie oben angegeben).

3
Mögliches Duplikat von [UAC in Windows 10 vollständig deaktivieren] (https://superuser.com/questions/1013702/completely-disable-uac-in-windows-10) Run5k vor 5 Jahren 2
@ Run5k: Nicht wirklich, IMO, da die vorgeschlagenen Lösungen für mich nicht funktionierten (wie ich bereits in meiner Frage festgestellt habe). Unknown6656 vor 5 Jahren 0
@Biswapriyo: Ich hatte auf meiner Maschine den Wert `PromptOnSecureDesktop` bereits auf '0' gesetzt (das konnte ich nicht wissen, ich habe es nicht erwähnt). Die 3. Zeile ist jedoch für mich nicht sinnvoll, da ich die UAC-Eingabeaufforderung _disable_ und nicht _enable_, muss. Wenn Sie "EnableLUA" auf "1" setzen, wird die UAC-Aufforderung gemäß den MS-Spezifikationen und meiner Erfahrung aktiviert. Unknown6656 vor 5 Jahren 0
@ Unknown665 Wir sind immer froh, Ihnen helfen zu können, aber bedenken Sie bitte, dass die Tatsache, dass die bisherigen Lösungen für Sie nicht funktionierten, die Tatsache, dass es sich um eine doppelte Frage handelt, nicht ändert. Wenn die Antworten innerhalb des "Mögliche Duplikats" nicht funktionieren, wäre es viel sinnvoller, diese Frage entsprechend zu kommentieren und eine Prämie zu initiieren, um zu betonen, dass neue / aktualisierte Lösungen erforderlich sind. Es klingt jedoch so, als hätten Sie die von Biswapriyo veröffentlichte Lösung nicht wirklich ausprobiert. Wie bereits erwähnt, benötigen Sie möglicherweise eine Kombination von Einstellungen. Run5k vor 5 Jahren 0
@Biswapriyo: Ich habe versucht, es hatte jedoch nicht die beabsichtigte Wirkung. Die Einstellungen werden nach zwei Neustarts immer noch zurückgesetzt. Unknown6656 vor 5 Jahren 0
@ Run5k: Ja, du hast recht - aber mein Punkt war, dass die Einstellungen der Benutzerkontensteuerung nicht über (mehrere) Neustarts hinausgehen. Ich dachte, es wäre besser, die Frage in einen separaten Thread zu verschieben, anstatt meine Frage an einen der vorhandenen Threads anzuhängen. Unknown6656 vor 5 Jahren 0
Aber letztendlich haben Sie ausdrücklich hervorgehoben, dass * "Ich möchte die Benutzerkontensteuerung vollständig deaktivieren". * Es ist unnötig zu sagen, dass dies genau der Titel der ursprünglichen Frage ist, und es ist logisch, dass das Konzept von "vollständig" in jedem nachfolgenden Punkt enthalten ist Betriebssystem wird neu gestartet. Die ursprüngliche Frage ist innerhalb von Super User kanonisch: Sie hat zahlreiche Stimmen, über 28.000 Aufrufe und eine akzeptierte Antwort. Daher sollten wir nicht erstellen, was im Wesentlichen eine doppelte Frage ist. Es ist viel sinnvoller, eine Kopfgeld zu kommentieren und zu initiieren, um zu betonen, dass neue / aktualisierte Lösungen erforderlich sind. Run5k vor 5 Jahren 0
Wenn Sie den Prozessmonitor verwenden (könnte booten, kann er auch herunterfahren), um den zurückgesetzten EnableLUA-Schlüssel zu überwachen - ich gehe davon aus, dass dies mindestens einer ist, der rückgängig gemacht wird, kann es sein, dass aus dem Stapel der Registrierungsschlüssel-Schreiboperation der Prozess, Modul und Funktion aus dem Stack, könnten zumindest mehr Einblick bieten. HelpingHand vor 5 Jahren 1
@HelpingHand: Gute Idee - das werde ich versuchen Unknown6656 vor 5 Jahren 0
Zur Klarstellung haben Sie gesagt, dass auf diesem Computer Windows 10 Enterprise ausgeführt wird. Es ist eigentlich nicht mit einer Domain verbunden, oder? Run5k vor 5 Jahren 0
@ Run5k befindet sich in einer Standardnetzwerkdomäne, aber nicht in einer Windows-Domäne, wenn Sie sich darüber gefragt haben. In diesem Sinne könnte man die Maschine als "private" Maschine ansehen. Unknown6656 vor 5 Jahren 0
Verzeihen Sie, aber ich verstehe nicht wirklich: Wenn das der Fall ist, welche Art von Domain * ist * es? Wird es von Netzwerk- und Systemadministratoren verwaltet? In diesem Fall wäre es wahrscheinlich ratsam, diese Frage stattdessen nach [Serverfehler] (https://serverfault.com/) zu migrieren. Run5k vor 5 Jahren 0
@ Run5k: Die frühere Frage stammt aus 3 Jahren. Windows 10 hat seitdem mehrere Updates erhalten, und Microsoft hat ständig Probleme damit gehabt, funktionierende Funktionen zu entfernen und zu entfernen. Die Tatsache, dass es für den ursprünglichen Benutzer funktioniert hat, ist _irrelevant_, da sich Windows 10 seitdem stark verändert hat. Rex vor 5 Jahren 1
@Rex Die frühere Frage ist innerhalb des Super-User-Bereichs kanonisch: Sie hat eine akzeptierte Antwort, zahlreiche Aufstimmungen und über 29.000 Aufrufe. Nicht zuletzt ist das Endziel genau das gleiche wie diese Frage. Als Ergebnis ist ** ein Duplikat. Während die Bedenken des OP verständlich sind, hätte dies in der anderen Frage angesprochen werden müssen. Davon ausgehend, dass ich vor zwölf Tagen eine Folgefrage gestellt und nie eine Antwort erhalten habe, kann man davon ausgehen, dass dies aus Sicht des OP kein dringendes Thema ist. Run5k vor 5 Jahren 0
@ Run5k Entschuldigen Sie bitte, dass ich so spät geantwortet habe - ich bin die letzten zwei Wochen wegen Arbeit weg gewesen. Die Maschine wird _nicht_ von Netzwerkadministratoren verwaltet - sie ist meine private Maschine (wie in einem Heimnetzwerk). Es läuft daher nicht in einem Domain-Netzwerk. ** Rex ** hat Recht, dass Win10 sich in den letzten Jahren stark verändert hat. Viele Verwaltungsfunktionen wurden im Vergleich zu Win7 (oder sogar zu Beginn von Win10) drastisch reduziert. Unknown6656 vor 5 Jahren 0
Keine Sorge ... das Leben hat Vorrang. Ja, sowohl Sie als auch Rex haben recht mit den Änderungen innerhalb des Betriebssystems Windows 10. Er hat jedoch definitiv ** nicht ** Recht, wenn er behauptet, dass die andere Frage "irrelevant" ist. * Wie ich in meinem letzten Beitrag erklärt habe, ist es wirklich die gleiche Frage. Ihre Frustration ist verständlich, aber nur weil die Lösungen in der vorherigen Frage für Sie nicht funktionierten, ändert dies nichts an der Tatsache, dass es sich um ein Duplikat handelt. Das Beste, was Sie tun können, wäre "Start a bounty" (auf der anderen Frage) (https://superuser.com/q/1013702/650163) und erklären, warum dies so ist. Run5k vor 5 Jahren 0
@ Run5k OK - ich kann deinen Punkt sehen. Ich werde vielleicht eine Prämie beginnen. Danke für Ihre Hilfe. Unknown6656 vor 5 Jahren 0
Microsoft hat sich dazu entschieden, die Veröffentlichung neuerer Windows-Versionen einzustellen und fortlaufend das Update von Windows 10, AFAIK, fortzusetzen. Es wird kein Windows 11 oder 12 mehr geben. In diesem Sinne ist dies eine Erwartung für Windows 7 In der ersten Version von Windows 10 gelten. Die Anzahl der Änderungen und defekten Funktionen in den letzten 3 Jahren macht es fast zu einer anderen Edition von Windows. Rex vor 5 Jahren 0
@Rex Leider können wir es uns innerhalb der IT-Support-Welt nicht leisten, Entscheidungen auf der Grundlage einer subjektiven Einschätzung zu treffen, die "fast" lautet. * Sie sind offensichtlich sehr zynisch, was Windows 10-Updates betrifft, und daran ist nichts inhärent. Das ändert aber nichts an der Tatsache, dass das OP genau dieselbe Frage stellt. Run5k vor 5 Jahren 0

1 Antwort auf die Frage

1
Rex

Öffnen Sie gpedit.mscund navigieren Sie zu Computer configuration -> Windows settings -> Security settings -> Local policies -> Security options. Deaktivieren Sie darunter User Account Control:Run all administrators in Admin Approval Mode.

Die Dokumentation für den Admin-Genehmigungsmodus besagt Folgendes:

Wenn ein Computer von einer früheren Version des Windows-Betriebssystems aktualisiert wird und das Administratorkonto das einzige Konto auf dem Computer ist, bleibt das integrierte Administratorkonto aktiviert, und diese Einstellung ist ebenfalls aktiviert.

Dies ist in der Tat bei mir der Fall - ich habe ein Upgrade von Windows 7 Ultimate -> 8.1 -> 10 durchgeführt, und mein Konto ist das einzige Administratorkonto. Wenn dies auch bei Ihnen der Fall ist, kann dies ohne eine Neuinstallation von Windows mit einem separaten Administratorkonto nicht behoben werden.