116480
Goto Top

Windows 10 Benutzerkontensteuerung über GPO auf Immer eingeschaltet lassen

Hallo Zusammen,

obwohl ich eine Policy definiert habe als Computerobject und entsprechend verlinkt habe , scheint diese nicht zu laufen.

f10e778ce1d957d51ca0bab6a42d31a6

Diese zeigt auch nicht an, das einige Einstellungen vom Systemadministrator verwaltet werden.

c8b5c467e1f0ea4f9b2fc244c8e2609a

Nach dieser Anleitung steht was Level 4 ist. Also alles an

https://social.technet.microsoft.com/Forums/de-de/c7828f2e-d5b3-4983-b46 ...

Gruss
Ralf

Content-Key: 286753

Url: https://administrator.de/contentid/286753

Printed on: April 24, 2024 at 20:04 o'clock

Mitglied: 122990
Solution 122990 Oct 26, 2015, updated at Oct 27, 2015 at 13:28:54 (UTC)
Goto Top
Moin,
wenn deine User keine Admin-Rechte haben können sie den Dialog ja erst gar nicht öffnen... und erst Recht nicht ändern.
Außerdem wird der Button 'OK' sofort deaktiviert wenn man versucht den Slider niedriger zu setzen.
Also alles so wie es sein soll.
Ob die Policies bei dir ziehen siehst du genau mit rsop.msc

Ist dein User ein Admin dann gilt wie immer: ein Admin bleibt ein Admin bleibt ein Admin bleibt ......

Gruß grexit
Mitglied: 116480
116480 Oct 27, 2015 at 07:23:46 (UTC)
Goto Top
Hoi,

ok, der hat eben lokale Adminrechte . Das ist wohl genau das Problem. Werde es nacher ohne Admin testen.

Gruss
Ralf
Mitglied: 116480
116480 Oct 27, 2015 at 07:37:32 (UTC)
Goto Top
Was mir in den Settings nicht klar ist, welcher SChalter die Stufe verstellt für UAC !
Auf Level 4 !

Gruss
Ralf
Mitglied: 122990
Solution 122990 Oct 27, 2015 updated at 13:28:50 (UTC)
Goto Top
Zitat von @116480:
Was mir in den Settings nicht klar ist, welcher SChalter die Stufe verstellt für UAC !
Auf Level 4 !
Die Kombination aller Einstellungen machts ...
Mitglied: 116480
116480 Oct 27, 2015 at 08:50:44 (UTC)
Goto Top
Hallo,

ja ok. Ich habe nun das hier gefunden.

https://technet.microsoft.com/en-us/library/ee679793(v=ws.10).aspx

Ich habe daher nur :

Always notify
• The Behavior of the elevation prompt for administrators in Admin Approval Mode policy setting is set to Prompt for consent on the secure desktop.


• The User Account Control: Switch to the secure desktop when prompting for elevation policy setting is enabled.

Diese beiden Setting in der GPO definiert. Laptop neu getartet nach GPupdate. Aber immer noch:
Microsoft Edge can`t open while User Account Control is turned off. "Turn on User Account Control"

Gruss
Ralf
Mitglied: 114757
114757 Oct 27, 2015 updated at 09:02:20 (UTC)
Goto Top
Moin,
"administrative" Konsole öffnen und gpupdate /force eingeben. Wird die Einstellung dann bei dir nicht korrekt gesetzt, ziehen deine GPOs nicht, oder du hast sie auf den falschen Container verknüpft!
Wie @122990 oben schon gesagt hat, zeigt dir das ein rsop.msc schwarz auf weiß am Client !

Gruß jodel32
Mitglied: 116480
116480 Oct 27, 2015 at 09:17:58 (UTC)
Goto Top
Hallo,

es geht nun. Es gab noch eine andere Policy. Die das ausgeschaltet hatte !
Habe die Testpolicy für die 2 Geräte nun dahinter geschaltet . Das die entprechende neue in der richtigen Reihenfolge zieht.

Gruss
Ralf
Mitglied: 122990
122990 Oct 27, 2015 updated at 09:38:18 (UTC)
Goto Top
Na also, hab ich mir schon gedacht ... dann fehlt ja nur noch ein gelöst.
Mitglied: 116480
116480 Oct 27, 2015 at 13:29:14 (UTC)
Goto Top
Danke , habe es auf gelöst gesetzt.

Gruss
Ralf