ドメイン管理者が UAC をオフにするのはなぜですか?

ドメイン管理者が UAC をオフにするのはなぜですか?

私は社内ソフトウェアの開発者で、Win7 の UAC に慣れており、UAC を有効にしてソフトウェアが正しく動作するように実行することを好みます。

システム管理者は最近、ログインするたびにこれをオフにする GPO を導入しました。(そのため、私はログインするたびにこれをオンに戻します。) 一部の人はこれに煩わされてこれをオフにすると思いますが、会社全体でそれが本当に良い決定なのでしょうか? これに煩わされる人 (ローカル管理者) は、すでに自分でこれをオフにする権限を持っているはずです... ですよね?

一方、ワークステーションやサーバーで UAC が有効になっていない場合は、UAC 対応ソフトウェアを作成する必要はありません。

これを実行する正当な理由はありますか? XP から最近アップグレードしたユーザーからのヘルプデスクへの問い合わせを減らす以外に理由はありますか?

この決定の利点がわかりません。理解する手助けをしてください。

答え1

既存のエンタープライズ アプリがあり、それを有効にするとうまく動作しない場合は、強制的に無効にすることもできます。

答え2

これを無効にする正当な理由が見当たりません。実際、GPO を制御するときは、すべてのマシンでこれを有効にしています。

これを無効にしても、XP は UAC GPO 設定を無視するため、XP ヘルプデスクへの問い合わせは減りません。

答え3

UAC は、ユーザーがコンピューターの管理者権限を持っていない場合に非常に便利です。管理者は UAC によってパスワードの入力を求められるため、簡単に問題を解決できます。これがないと、少し時間がかかります。

一部のソフトウェアは、UAC がオンになっているとインストール中に異常を起こす傾向があるため (Microsoft 製品の最近の SP/パッチなど)、私は自分のコンピューターとサーバー上で UAC を使用しません。

それ以外では、すべてのユーザーは UAC を有効にしており、全員がコンピューターの管理者権限を持っていない限り、UAC をオフにすることはありません。

また、開発者が UAC 対応アプリケーションの開発を続ける場合、UAC を再び有効にする決定がいつ行われるかはわかりません :-)

関連情報