User Account Control (UAC) and the Built-in Administrator account
UAC si contul de Administrator built-in e o chestie ce mi-a scapat si e momentul sa o postez si aici.
De multe ori perceptia despre UAC e diferita atunci cand lucram intr-un mediu de test (laborator virtual de exemplu) si un mediu productiv. De ce? Pentru ca in mediul de test folosim de cele mai multe ori contul Administrator built-in.
Iar acest cont e putin diferit atunci cand vine vorba de UAC. Mai bine zis nu e efectat de UAC.
Dupa cum se poate vedea din GPO sau Local Security Policy, exista setarea Admin Approval Mode for the Built-In Administrator account care by default este disabled.
Daca am pune setarea pe Enabled atunci si contul Administrator ar fi afectat de UAC si am primi prompturi de aproval pentru majoritatea operatiunilor ce implica modificarea configuratie systemului sau accesul la zone/tool-uri mai “sensibile”.
Deci cand sariti dintr-un laborator virtual intr-un mediu productiv si brusc va treziti cu ferestre de approval, atunci asta e motivul.