UAC спрашивает пароль там где не надо. Где копать?
где ещё кроме ползунка uac в панели управления задаётся его поведение?
имеем чистый win10pro
без домена
локальный пользователь не админ(только группа пользователи)
могу запустить и диспетчер задач (taskmgr) и mmc (с оснастками пользователя)
т.е. uac с значениями по дефолту никаких паролей не спрашивает. предупреждений тоже не даёт. (при этом всегда есть возможность запросить повышение прав и тогда вводить пароли админа)
проблемы возникают когда ввести в домен.
те же условия: доменный юзер не админ, членство только в domainuser
при запуске mmc или taskmgr и кучи других программ uac предлагает ввести пароль самого этого юзера, ну или выбрать "другой пользователь" и можно админский ввести. (в зависимости от введённого - соответствующие права у проги)
т.е. полный непорядок
ВОПРОС: что и где поменять в gpedit.msc\secpol.msc чтобы иметь приоритет над доменной настройкой в этом плане?
проблема в том что изучение gpresult /h не помогает понять что именно накосячено в gpo и из-за чего uac так себя ведёт.
была подобная ситуация, в моем случае решалось выключением опции "Режим подтверждения администратором для встроенной учетной записи администратора" в gpedit.msc - настройка компьютера - настройка windows - настройки безопасности - параметры безопасноти
а вообще как написали выше нужно эксперементировать со всеми опциями касающимися контроля учетных записей
p.s. за правильную формулировку пути не ручаюсь, у меня англ. версия возможно перевел не доссловно)
Здравствуйте, есть решение? А то такая же фигня на терминальнике. И я насколько понял из Гугла - проблема может быть не только в политиках, а и в группах, в которых состоит проблемный пользователь.