Управление учетными записями пользователей: разрешать UIAccess-приложениям не использовать безопасный рабочий стол при выполнении ...

Управление учетными записями пользователей: разрешать UIAccess-приложениям не использовать безопасный рабочий стол при выполнении запроса на повышение прав.  Этот параметр безопасности определяет, могут ли UIAccess-приложения (UIA-программы) автоматически отключать безопасный рабочий стол при выводе запросов на повышение прав в случае их запуска обычным пользователем.  Если включить этот параметр, то UIA-программы, в том числе удаленный помощник Windows, смогут автоматически отключать безопасный рабочий стол при выводе запросов на повышение прав. Если при этом не отключить запросы на повышение прав, то они будут отображаться на рабочем столе интерактивного пользователя, а не на безопасном рабочем столе.  Если отключить или не настраивать данный параметр, то безопасный рабочий стол сможет отключить только пользователь интерактивного рабочего стола. Его можно будет отключить также, отключив параметр "Управление учетными записями пользователей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав".  UIA-программы предназначены для взаимодействия с Windows и приложениями от имени пользователя. Этот параметр позволяет UIA-программам не использовать безопасный рабочий стол, что повышает удобство в некоторых случаях, однако отображение запросов на повышение прав на обычном интерактивном рабочем столе вместо безопасного снижает уровень безопасности.  Поскольку UIA-программы должны отвечать на запросы, связанные с вопросами безопасности, такие как запрос на повышение прав службы контроля учетных записей, то должен быть установлен высокий уровень доверия к этим программам. Чтобы считаться доверенной, UIA-программа должна иметь цифровую подпись. По умолчанию UIA-программы можно запускать только из следующих защищенных расположений:                 ..\Program Files\ (и вложенные папки)                 ..\Program Files (x86)\ (и вложенные папки, только в 64-разрядных версиях Windows)                 ..\Windows\System32\  Требование защищенного расположения можно отключить с помощью параметра "Управление учетными записями пользователей: повышать права для UIAccess-приложений только при установке в безопасных местах".  Хотя этот параметр применяется к любой UIA-программе, он используется в основном в определенных сценариях удаленного помощника Windows. Удаленный помощник Windows в ОС Windows Vista представляет собой UIA-программу.  Если пользователь запрашивает удаленную помощь у администратора и создан сеанс удаленного помощника, то все запросы на повышение прав отображаются на безопасном рабочем столе интерактивного пользователя, а удаленный сеанс администратора приостанавливается. Чтобы избежать приостановки удаленного сеанса администратора во время запросов на повышение прав, пользователь может установить флажок "Разрешать ИТ-специалисту отвечать за запросы службы контроля учетных записей" при настройке сеанса удаленного помощника. Однако установка этого флажка требует, чтобы интерактивный пользователь отвечал на запросы на повышение прав на безопасном рабочем столе. Если интерактивный пользователь является обычным пользователем, у него нет необходимых учетных данных, чтобы разрешить повышение прав.  Если включить параметр "Управление учетными записями пользователей: разрешать UIAccess-приложениям не использовать безопасный рабочий стол при выполнении запроса на повышение прав", то запросы на повышение прав будут автоматически передаваться на интерактивный, а не на безопасный рабочий стол, а также отображаться в представлении рабочего стола удаленного администратора во время сеанса удаленного помощника Windows. В этом случае удаленный администратор может предоставить учетные данные, необходимые для повышения прав.  Этот параметр не изменяет поведение запроса на повышение прав службы контроля учетных записей для администраторов.  Если планируется включить этот параметр, следует также проанализировать действие параметра "Управление учетными записями пользователей: поведение запроса на повышение прав для обычных пользователей". Если для него задано значение "Автоматически отклонять запросы на повышение прав", то запросы на повышение прав не будут переданы пользователю.
Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором ... Управление учетными записями пользователей: поведение запроса на повышение прав для обычных пользователей Этот параметр безопасности ... Управление учетными записями пользователей: повышать права для UIAccess-приложений только при установке в безопасных местах ... Управление учетными записями пользователей: повышение прав только для подписанных и проверенных исполняемых файлов Эта настройка ... Управление учетными записями пользователей: разрешать UIAccess-приложениям не использовать безопасный рабочий стол при выполнении ... Управление ЦП для локального или удаленного сервера Microsoft Windows. Доп. параметры разрешают жесткое соответствие групп ... Управление этой версией факса с помощью диспетчера службы факсов невозможно. Необходимо установить более позднюю версию приложения ... Управлению системными службами не удалось определить, имеет ли учетная запись %1 право входа в качестве службы. Если нет, ... Управляемые шлюзом служб терминалов группы компьютеров состоят из определенных сетевых ресурсов (компьютеров), к которым ...