JusteGeek

Windows 10 : désactiver l'UAC pour l'Administrateur

Selon la méthode d’administration que vous utilisez, l’UAC (contrôle de compte d'utilisateur) peut être bloquant. L’exécution de scripts, par exemple, peut été bloquée à cause de l’UAC et comme l’exécution se fait silencieusement, on ne voit pas ce qui a bloqué. Bref, je veux en venir au fait qu’il est possible d’avoir besoin de débloquer l’UAC pour l'administrateur local.

Pour savoir si l’UAC est actif pour l’exécution, il suffit de faire Windows + R et de regarder la fenêtre qui s’ouvre. S’il est indiqué « cette tâche se créée… », alors l’UAC n’est pas actif pour cette session.

 

Lorsque l’UAC est actif, il s’agit du mode administrateur protégé. Ceci convient dans la majorité des cas. Pour de l’administration particulière (installation des applications uniquement sous la session administrateur), il peut être intéressant de le désactiver. Attention on passe alors d’un mode protégé à un mode non protégé cela peut comporter des risques de sécurité. Veuillez à définir un mot de passe fort sur cette session.

 

Désactivation de l'UAC pour l'administrateur local

L'UAC pour l'Administrateur local peut être désactivé via le registre. La manipulation peut également être intégrée dans un processus de déploiement d'image Windows.

 

Désactivation via le registre Windows

Il est possible de désactiver l'UAC uniquement sur la session administrateur via la clé de registre suivante :

"HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System"

Modifier la valeur de "FilterAdministratorToken" pour la mettre à "0".

 

Intégration au processus de déploiement d'image

Dans le cadre de déploiement, cette valeur peut être placée dans un fichier unattend.xml. Dans l’étape

Specialize

          amd64_Microsoft-Windows-Deployment_neutral

          RunSynchronous/RunSynchronousCommand[Order="1"]

 

Pour activer le compte administrateur

cmd /c net user Administrator /active:yes


Pour désactiver l’UAC sous la session administrateur

cmd /c reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v FilterAdministratorToken /t REG_DWORD /d 0 /f

 

 

Quitter la version mobile