none
Supprimer la fonctionnalité d'élévation de droit en entreprise [WIN10] RRS feed

  • Question

  • Bonjour,

    Je suis à la recherche de la possibilité de supprimer le menu d'élévation de droit sur les windows 10.

    Je m'explique, environnement sous AD d'entreprise. Je déploie au fur et à mesure du win 10 sur mon parc. Donc les utilisateurs sous win 10 sont "bien évidemment" en utilisateur standard sans droit supplémentaire. Hors si mes utilisateurs télécharge une mise à jour X ou Y pour la lancer (Oui j'en ai qui sont buttés malgré la charte.... bref), ils n'ont plus le panneau comme quoi c'est rejeté, mais l'invitation à entrer un nom d'utilisateur et mdp. En premier lieu je trouvais la fonctionnalité pas dégueu, mais après coup c'est source de confusion vu que le message pour eux n'est pas clair.... D'ou mon besoin de supprimer cette fonctionnalité.

    Je précise que l'UAC est désactiver par défaut sur toutes les machines de mon parc.

    En vous remerciant.

    mercredi 31 août 2016 07:36

Réponses

  • GPO:

    Config PC\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Option de sécurité:

    comportement de l’invite d’élévation pour les utilisateurs standard ==>
     Refuser automatiquement les demandes d’élévation de privilèges

    Explication:
     lorsqu’une opération nécessite une élévation de privilège, un message d’erreur d’accès configurable refusé s’affiche. Une entreprise qui utilise des ordinateurs de bureau en tant qu’utilisateur standard peut choisir ce paramètre pour réduire les appels au support technique.

    Mais, petite remarque, demandez de l'aide pour un paramètre de sécurité en disant que l'UAC est désactivé est paradoxale

    L'UAC est une des meilleures chose que Microsoft aie fait depuis longtemps pour la sécurité, le désactiver est stup...

    déconseillé.

    De plus, je ne suis pas sûr qu'une GPO concernant l'UAC soit effective UAC désactivé.

    B.

    mercredi 31 août 2016 08:26

Toutes les réponses

  • GPO:

    Config PC\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Option de sécurité:

    comportement de l’invite d’élévation pour les utilisateurs standard ==>
     Refuser automatiquement les demandes d’élévation de privilèges

    Explication:
     lorsqu’une opération nécessite une élévation de privilège, un message d’erreur d’accès configurable refusé s’affiche. Une entreprise qui utilise des ordinateurs de bureau en tant qu’utilisateur standard peut choisir ce paramètre pour réduire les appels au support technique.

    Mais, petite remarque, demandez de l'aide pour un paramètre de sécurité en disant que l'UAC est désactivé est paradoxale

    L'UAC est une des meilleures chose que Microsoft aie fait depuis longtemps pour la sécurité, le désactiver est stup...

    déconseillé.

    De plus, je ne suis pas sûr qu'une GPO concernant l'UAC soit effective UAC désactivé.

    B.

    mercredi 31 août 2016 08:26
  • Bonjour,

    Avec beaucoup de retard, je vous remercie pour la réponse. J'ai enfin pu faire le test.

    Cela fonctionne UAC désactivé.

    L'UAC est une bonne chose pour un environnement standard, mais trop contraignant sur des parcs trop hétérogènes où vous avec 2-3 progiciels par secteur et que vous avez une 10iene de secteurs en tout qui évolue avec des logiciels qui datent pour certains d'XP et coder avec le derch...

    jeudi 15 septembre 2016 13:45