Warum sollten meine Domänenadministratoren die Benutzerkontensteuerung deaktivieren?

Warum sollten meine Domänenadministratoren die Benutzerkontensteuerung deaktivieren?

Ich bin Entwickler interner Software in unserem Unternehmen und habe mich an UAC in Win7 gewöhnt. Ich bevorzuge die Ausführung mit aktivierter Funktion, damit unsere Software auch dann ordnungsgemäß funktioniert.

Sysadmins haben kürzlich GPOs eingeführt, die es bei jeder Anmeldung deaktivieren. (Also schalte ich es bei jeder Anmeldung wieder ein.) Ich kann mir vorstellen, dass es manche Leute stört und sie es deaktivieren, aber ist das wirklich eine gute unternehmensweite Entscheidung? Jeder, den es stört (lokale Admins), hätte doch bereits die Berechtigung, es selbst zu deaktivieren, oder?

Andererseits müssen wir uns keine Gedanken über die Erstellung UAC-freundlicher Software machen, wenn diese auf keiner Arbeitsstation oder keinem Server aktiviert ist.

Gibt es einen guten Grund dafür? Abgesehen davon, dass weniger Helpdesk-Anrufe von Benutzern eingehen, die kürzlich ein Upgrade von XP durchgeführt haben?

Ich sehe keinen Vorteil in dieser Entscheidung. Helfen Sie mir, das zu verstehen.

Antwort1

Ich kann mir vorstellen, dass die Deaktivierung erzwungen wird, wenn Sie über eine vorhandene Unternehmens-App verfügen, die mit der aktivierten Funktion einfach nicht gut funktioniert.

Antwort2

Ich sehe keinen wirklich guten Grund, es zu deaktivieren. Tatsächlich aktiviere ich es auf allen Rechnern, wenn ich die GPOs kontrolliere.

Durch die Deaktivierung würde die Anzahl der Anrufe beim XP-Helpdesk nicht verringert, da XP die UAC-GPO-Einstellungen ignorieren würde.

Antwort3

UAC ist sehr nützlich in Situationen, in denen Ihre Benutzer keine Administratorrechte auf dem Computer haben. So kann ein Administrator schnell eingreifen und etwas reparieren, da er von UAC zur Eingabe des Passworts aufgefordert wird. Ohne diese Funktion ist es etwas zeitaufwändiger.

Ich verwende UAC nicht auf meinem eigenen Computer und meinen Servern, da manche Software bei der Installation mit aktiviertem UAC dazu neigt, auszuflippen (wie aktuelle SP/Patches für Microsoft-Produkte).

Abgesehen davon haben alle meine Benutzer die Benutzerkontensteuerung aktiviert und ich würde sie nicht ausschalten, es sei denn, jeder verfügt über Administratorrechte auf dem Computer.

Auch wenn Sie als Entwickler weiterhin UAC-fähige Anwendungen entwickeln, wissen Sie nie, wann die Entscheidung getroffen wird, es wieder einzuschalten :-)

verwandte Informationen