A network administrator is configuring security policies for corporate Windows 11 Pro workstations. To mitigate the risk of users attempting unauthorized software installations, the administrator wants standard user accounts to be completely restricted from receiving credential prompt pop-ups when elevation is requested; instead, all elevation requests from standard users must fail automatically. Which User Account Control (UAC) security policy setting should be modified in Local Security Policy?
- User Account Control: Behavior of the elevation prompt for standard users — set to Automatically deny elevation requestsCevap
- BUser Account Control: Switch to the secure desktop when prompting for elevation — set to Disabled
- CUser Account Control: Run all administrators in Admin Approval Mode — set to Disabled
- DUser Account Control: Admin Approval Mode for the Built-in Administrator account — set to Enabled
Cevap
Configure 'User Account Control: Behavior of the elevation prompt for standard users' to 'Automatically deny elevation requests' in Local Security Policy.
Setting 'User Account Control: Behavior of the elevation prompt for standard users' to 'Automatically deny elevation requests' enforces a strict policy where standard user accounts cannot elevate privileges or be presented with a credential prompt dialog, immediately failing any process requiring administrative rights.
Adım Adım Çözüm
Anahtar Kavram
User Account Control Elevation Behavior Policies for Standard Users