An IT administrator is configuring Local Security Policy (secpol.msc) on corporate Windows 11 Pro workstations. Company compliance mandates that when an administrative user operating under Admin Approval Mode attempts to run a task requiring elevation, the system must require full credential re-authentication on an isolated screen rather than relying on a consent prompt. Which Local Security Policy configuration fulfills this security requirement?
- Set "User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode" to "Prompt for credentials on the secure desktop"Answer
- BSet "User Account Control: Behavior of the elevation prompt for standard users" to "Automatically deny elevation requests"
- CModify local NTFS security permissions on C:\Windows\System32 to revoke execution rights for administrative accounts operating under filtered tokens
- DUpgrade the operating system to Windows 11 Enterprise because secure desktop credential prompting is unsupported on Windows 11 Pro
Answer
Set "User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode" to "Prompt for credentials on the secure desktop"
The setting 'User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode' determines how administrative users are prompted during privilege elevation. Configuring it to 'Prompt for credentials on the secure desktop' requires the administrator to re-type their account password on an isolated secure desktop screen.
Step-by-Step Solution
Key Concept
Windows UAC Admin Approval Mode Local Security Policy Configuration
Estimated Time:1m 30s