همانطور که می دانید قابلیت User Account Control برای اولین بار توسط شرکت مایکروسافت در Windows Vista معرفی گردید. به صورت خلاصه می توان اصلی ترین دلیل جهت ارائه این قابلیت را جلوگیری از تغییرات غیر مجاز و بدون اطلاع کاربر معرفی نمود. با فعال بودن این قابلیت، هنگامی که نرم افزاری بخواهد تغییراتی را بر روی سیستم به انجام برساند، این قابلیت کاربر را از این رخداد مطلع نموده و جهت ادامه فعالیت نرم افزار مورد نظر، از وی طلب اجازه می نماید.

 

اما ممکن است بسته به شرایطی بخواهید این قابلیت را بر روی یک سیستم غیر فعال نمایید (چنین شرایطی چند روز پیش در یکی از پروژه ها برای اینجانب به وقوع پیوست). بدین منظور می توانید از دو روش زیر جهت انجام چنین کاری استفاده کنید:

 

غیر فعال کردن قابلیت UAC از طریق تنظیمات مرتبط با آن در Windows 7 و Windows Server 2008 R2: به منظور انجام این کار کافیست طبق تصاویر زیر اقدام نمایید:

 

 

 

 

 

 

همانطور که در شکل فوق مشاهده می نمایید، به منظور اعمال تغییرات انجام گرفته می بایست سیستم مورد نظر را ری استارت نمود.

 

غیر فعال نمودن قابلیت UAC از طریق Group Policy: استفاده از این روش برای سناریوهای پیشنهاد می گردد که بخواهید قابلیت UAC را بر روی چندین کلاینت موجود در شبکه غیر فعال نمایید. بدین منظور کافیست طبق تصاویر زیر اقدام نمایید:

 

 

همانطور که در شکل فوق مشاهده می نمایید، می بایست پالیسی های زیر در حالت نمایش داده شده قرار گیرند:

 

User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode: Elevate Without Prompting

 

User Account Control: Detect application installations and prompt for elevation: Disabled

 

User Account Control: Only elevate UIAccess applications that are installed in secure locations: Disabled

 

User Account Control: Turn on Admin Approval Mode: Disabled

 

با اعمال شدن تنظیمات فوق بر روی کلاینت های مورد نظر، مشاهده خواهید نمود که قابلیت UAC غیر فعال می گردد.

منبع: http://www.iransec.ir