locked
UACレベルの固定に関して RRS feed

  • 質問

  • UACの挙動の設定を管理者が設定したものに固定(ユーザーによる変更を禁止)するにはどうすればよいのでしょうか?

    (ユーザーはローカルのAdministratorsグループに属しています)

    ローカルポリシー、ドメインポリシーでの定義をを試しましたが思うような挙動にりませんでしたので他に方法があればご教示願います。

    • 移動 Yubo. Zhang 2012年10月1日 9:18 (移動元:Windows 7 ソフトウェア)
    2012年8月14日 13:34

すべての返信

  • tintwo_ さん、こんにちは
    フォーラム オペレーターの星 睦美です。

    UAC に関するポリシーの設定に関して以下に説明がありますが、ユーザーはローカルのAdministratorsグループに属しているということなので、ユーザーによる変更を禁止したい設定はグループ ポリシー で設定する必要がありますね。
    今回の質問では思うような挙動にならなかったポリシー設定について詳しくはわからないのですが、以下の情報をポリシー設定の参考にしていただければと思います。

    (参考情報)
    ・UAC グループ ポリシーの設定を定義する:
    http://technet.microsoft.com/ja-jp/library/ee732416(v=ws.10).aspx

    ・ユーザーアカウント制御(UAC)に関するセキュリティポリシー一覧:
    http://pasofaq.jp/windows/admintools/policyuaclist7.htm

    もしさらに詳しくグループ ポリシーの設定に関する質問がありましたら、ActiveDirectory フォーラムがありますのでお役立てください。

    こちらの情報がなにかてがかりになれば幸いです。


    日本マイクロソフト株式会社 フォーラム オペレーター 星 睦美

    2012年8月21日 6:04
  • 説明不足で申し訳ありません。

    参考情報サイトの方法で設定をしてはいたのですが、

    A.ローカルポリシーで設定

     ・・・「UserAccountControlSettings.exe」での変更に連動し、ローカルポリシー および レジストリの値が変化

    B.ドメインポリシーで設定

     ・・・ポリシー読み込み時は設定値へリセットとなるが、ローカルポリシーで設定した場合と同様に「UserAccountControlSettings.exe」からの変更は可能

    となり、変更を禁止するには至らない状態です。

    2012年8月27日 6:22