A security analyst is hardening standalone Windows 11 Pro workstations deployed in a high-security public kiosk environment. The organization requires that whenever a standard user attempts to launch an application or script requiring administrative elevation, Windows must automatically reject the request immediately without displaying a credential prompt. Which Local Security Policy setting under Security Options directly enforces this requirement?
- Set "User Account Control: Behavior of the elevation prompt for standard users" to "Automatically deny elevation requests"Answer
- BSet "User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode" to "Prompt for credentials on the secure desktop"
- COpen the User Accounts Control Panel applet and adjust the UAC slider to "Never notify" for standard user accounts
- DModify explicit NTFS file permissions on system directories to remove the Read & Execute permission for the Standard Users group
Answer
Set "User Account Control: Behavior of the elevation prompt for standard users" to "Automatically deny elevation requests"
Configuring 'User Account Control: Behavior of the elevation prompt for standard users' to 'Automatically deny elevation requests' in Local Security Policy directly satisfies the security requirement by automatically blocking standard user privilege escalation attempts without popping up an administrator credential prompt.
Step-by-Step Solution
Key Concept
Windows Local Security Policy UAC Elevation Prompt Behavior Settings
Estimated Time:2m 0s