116480

Windows 10 Benutzerkontensteuerung über GPO auf Immer eingeschaltet lassen

Hallo Zusammen,

obwohl ich eine Policy definiert habe als Computerobject und entsprechend verlinkt habe , scheint diese nicht zu laufen.

f10e778ce1d957d51ca0bab6a42d31a6

Diese zeigt auch nicht an, das einige Einstellungen vom Systemadministrator verwaltet werden.

c8b5c467e1f0ea4f9b2fc244c8e2609a

Nach dieser Anleitung steht was Level 4 ist. Also alles an

https://social.technet.microsoft.com/Forums/de-de/c7828f2e-d5b3-4983-b46 ...

Gruss
Ralf
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 286753

Url: https://administrator.de/forum/windows-10-benutzerkontensteuerung-ueber-gpo-auf-immer-eingeschaltet-lassen-286753.html

Ausgedruckt am: 03.06.2025 um 01:06 Uhr

122990
Lösung 122990 26.10.2015, aktualisiert am 27.10.2015 um 14:28:54 Uhr
Goto Top
Moin,
wenn deine User keine Admin-Rechte haben können sie den Dialog ja erst gar nicht öffnen... und erst Recht nicht ändern.
Außerdem wird der Button 'OK' sofort deaktiviert wenn man versucht den Slider niedriger zu setzen.
Also alles so wie es sein soll.
Ob die Policies bei dir ziehen siehst du genau mit rsop.msc

Ist dein User ein Admin dann gilt wie immer: ein Admin bleibt ein Admin bleibt ein Admin bleibt ......

Gruß grexit
116480
116480 27.10.2015 um 08:23:46 Uhr
Goto Top
Hoi,

ok, der hat eben lokale Adminrechte . Das ist wohl genau das Problem. Werde es nacher ohne Admin testen.

Gruss
Ralf
116480
116480 27.10.2015 um 08:37:32 Uhr
Goto Top
Was mir in den Settings nicht klar ist, welcher SChalter die Stufe verstellt für UAC !
Auf Level 4 !

Gruss
Ralf
122990
Lösung 122990 27.10.2015 aktualisiert um 14:28:50 Uhr
Goto Top
Zitat von @116480:
Was mir in den Settings nicht klar ist, welcher SChalter die Stufe verstellt für UAC !
Auf Level 4 !
Die Kombination aller Einstellungen machts ...
116480
116480 27.10.2015 um 09:50:44 Uhr
Goto Top
Hallo,

ja ok. Ich habe nun das hier gefunden.

https://technet.microsoft.com/en-us/library/ee679793(v=ws.10).aspx

Ich habe daher nur :

Always notify
• The Behavior of the elevation prompt for administrators in Admin Approval Mode policy setting is set to Prompt for consent on the secure desktop.


• The User Account Control: Switch to the secure desktop when prompting for elevation policy setting is enabled.

Diese beiden Setting in der GPO definiert. Laptop neu getartet nach GPupdate. Aber immer noch:
Microsoft Edge can`t open while User Account Control is turned off. "Turn on User Account Control"

Gruss
Ralf
114757
114757 27.10.2015 aktualisiert um 10:02:20 Uhr
Goto Top
Moin,
"administrative" Konsole öffnen und gpupdate /force eingeben. Wird die Einstellung dann bei dir nicht korrekt gesetzt, ziehen deine GPOs nicht, oder du hast sie auf den falschen Container verknüpft!
Wie @122990 oben schon gesagt hat, zeigt dir das ein rsop.msc schwarz auf weiß am Client !

Gruß jodel32
116480
116480 27.10.2015 um 10:17:58 Uhr
Goto Top
Hallo,

es geht nun. Es gab noch eine andere Policy. Die das ausgeschaltet hatte !
Habe die Testpolicy für die 2 Geräte nun dahinter geschaltet . Das die entprechende neue in der richtigen Reihenfolge zieht.

Gruss
Ralf
122990
122990 27.10.2015 aktualisiert um 10:38:18 Uhr
Goto Top
Na also, hab ich mir schon gedacht ... dann fehlt ja nur noch ein gelöst.
116480
116480 27.10.2015 um 14:29:14 Uhr
Goto Top
Danke , habe es auf gelöst gesetzt.

Gruss
Ralf