none
Désactiver UAC pour compte administrateur local et AD.

    Question

  • Bonjour

    J'ai une infra un peu hétéroclite : Un AD avec 3 DCs sous Windows 2012r2, des serveurs en Windows 2008r2, 2012r2 et en Windows 2016, pour des clients Windows 7 pro x64 et Windows 10 x64.

    Les DC ont les fichiers admx pour windows 10.

    Je souhaiterai désactiver l'UAC pour le groupe administrteur local et admin du domaine, mais uniquement ces groupes sur les machines.

    Je suis allé dans gpmc.msc => Configuration Ordinateur => Stratégies => Paramètres Windows => Paramètres de sécurité => Statégie locales = > options de sécurité.

    Et là, c'est le drame. Impossible de comprendre ce charabiat explicatif pour les options de désactivation de l'UAC pour le compte administrateur. On sent que le traducteur automatique est passé par là et c'est imbitable.

    Quelqu'un saurait-il quelle est la bonne option à activer ou désactiver? Je n'ai pas d'AD de test et j'ai intérêt à faire la bonne manip pour ne pas avoir des soucis.

    Merci d'avance.

    vendredi 29 septembre 2017 08:28

Toutes les réponses

  • Cette méthode s’adresse exclusivement aux administrateurs systèmes souhaitant désactiver UAC sur un ensemble de machines d’un domaine Active Directory.

        • Lancez la “Group Policy Management Console (GPMC)” depuis une station de travail membre du domaine à administrer en exécutant la commande “gpmc.msc” .
        • Positionnez vous à la racine de votre domaine et créez une nouvelle GPO nommée “Desactivation UAC” .
        • Modifier la GPO afin d’accéder à l’éditeur de stratégies
        • Allez ensuite dans Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options.
        • Paramétrez les stratégies suivantes comme indiqué:
          1. User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode  – Elevate without prompting.
          2. User Account Control: Detect application installations and prompt for elevation – Disabled.
      • User Account Control: Only elevate UIAccess applications that are installed in secure locations – Disabled.
  • User Account Control: Run all administrators in Admin Approval Mode – Disabled.
vendredi 29 septembre 2017 10:38