none
Disabilitare icona Account utente su pannello di controllo RRS feed

  • Domanda

  • Buongiorno,

    in ambiente Active Directory ho implementato una policy per mantenere abilitato lo UAC.

    Purtroppo per esigenze di applicativi ho alcuni utenti che sono amministratore locale, vorrei disabilitare tramite policy la voce "Modifica le impostazioni di Controllo dell'account utente" che si trova all'interno di Account utente sul pannello di controllo.

    Se non fosse possibile, bloccare l'avvio della modifica account utente da pannello di controllo.

    Ho provato anche con il Canonical name Microsoft.UserAccounts ma non funziona su Windows 10 professional.

    Grazie

    mercoledì 1 febbraio 2017 13:38

Risposte

Tutte le risposte

  • Ciao,

    se gli utenti sono già settati come amministratori locali, dovrai comunque prima rimuoverli a manina dal pannello di controllo account utente dei singoli pc.

    Una volta rimossi gli admin locali dal pannello di controllo account utente, se in AD non fanno parte del gruppo administrators, anche accedendovi non potranno cambiare il livello di accesso.

    Se però sei "costretto" per esigenze di applicativi a tenerli amministratore, a che pro disabilitare la voce "Modifica le impostazioni di Controllo dell'account utente"?

    Ciao

    ___________________________________

    Please mark the reply as an answer if you find it is helpful.

    giovedì 2 febbraio 2017 09:37
  • per il motivo che essendo amministratore locale non devono disabilitare UAC.

    Grazie per la risposta

    giovedì 2 febbraio 2017 09:56
  • Adesso ho capito la tua esigenza.

    Ho fatto un test al volo con Editor Gruppi Locali di Windows 10 e funziona correttamente (vedi anche una semplice guida: http://www.howtogeek.com/howto/28919/remove-or-hide-unwanted-items-from-the-control-panel-in-windows-7/)

    Ho fatto riferimento a questa lista: https://msdn.microsoft.com/en-us/library/windows/desktop/ee330741(v=vs.85).aspx#UserAccounts

    Quindi per gli nascondere la sezione User account il module name è @%SystemRoot%\System32\usercpl.dll,-1

    Ha testato su Win 10 x64 Professional aggiornato all'ultimo grido (ripeto, con Editor Gruppi locali, ma non vedo perchè le GPO in AD non dovrebbero funzioanare. In quel caso importa gli ADMX template per Windows 10 e riprova (https://www.microsoft.com/it-IT/download/details.aspx?id=48257)

    Ciao

    ___________________________________

    Please mark the reply as an answer if you find it is helpful.

    • Contrassegnato come risposta RenzoT giovedì 2 febbraio 2017 12:38
    giovedì 2 febbraio 2017 11:16
  • sarà anche la soluzione richiesta dall'op ma non la applicherei (anche perchè un admin locale potrebbe andare a modificare il registro per far ricomparire l'icona User Account).

    piuttosto opterei per rimuovere quegli utenti dal gruppo locale degli Admins e cercherei il modo di fargli eseguire le applicazioni (ma costruite) con diritti amministrativi, se proprio non si può fare altrimenti.

    my two cents.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    edo[at]mvps[dot]org

    • Contrassegnato come risposta RenzoT giovedì 2 febbraio 2017 12:38
    giovedì 2 febbraio 2017 11:55
    Moderatore
  • grazie a tutti, la cosa che rimane da fare è eseguire le applicazioni con credenziali amministrative e rimuoverlo a amministratore locale.

    Saluti.

    giovedì 2 febbraio 2017 12:40
  • Concordo con Edoardo,
    per esperienza però di applicazioni che non funzionano senza diritti amministrativi ne ho trovate poche.

    Sicuramente lo avrai fatto, ma hai provato a capire cosa deve scrivere l'applicazione e dove deve scrivere?
    Come primo tentativo hai provato a dare diritti di modifica all'utente che deve usare l'applicazione relativamente alla cartella che contiene i file del programma?
    Solitamente questi programmi si bloccano perché devono scrivere stati e impostazioni nella loro cartella programmi...

    verifica questa cosa prima di concedere esecuzione come admin

    venerdì 3 febbraio 2017 09:54
  • è una applicazione client/server, vedo di parlare con i programmatori del software. A livello di condivisione verso il server hanno i permessi, vedo a livello client.

    Grazie

    venerdì 3 febbraio 2017 10:01
  •  vedo a livello client.

    Sì, guarda dove punta l'icona del programma in locale e lavora sulle autorizzazioni locali. (la cartella che contiene il programma client per intenderci)
    venerdì 3 febbraio 2017 11:59