
為什么打開這項?
原來的Win8或是win10系統下,開啟了Administrator內置帳戶之后,需要開啟批準模式內置管理員才可以打開使用內置APP,不然就沒法使用。但是現在最新版的Win10已經不需要了。
實際上,開啟了用于內置管理員帳戶的管理員批準模式之后,內置管理員賬戶會自動降權,權限反而更低了!所以現在新版的Win10建議大家不要開啟該選項。
設置位置(組策略)
計算機配置\Windows 設置\安全設置\本地策略\安全選項
此策略設置確定用于內置管理員帳戶的管理員批準模式的行為。
在啟用管理員批準模式時,本地管理員帳戶像標準用戶帳戶那樣運行,但它能夠在不使用其他帳戶登錄的情況下提升權限。在此模式下,任何需要提升權限的操作均會顯示可讓管理員允許或拒絕提升權限的提示。如果未啟用管理員批準模式,內置的管理員帳戶會在 Windows XP 模式下登錄,并且它默認在完全管理權限下運行所有應用程序。默認情況下,此設置設為“已禁用”****。
注意
如果某臺計算機從以前版本的 Windows 操作系統升級,并且管理員帳戶是該計算機上的唯一帳戶,內置管理員帳戶將保持啟用狀態,而此設置也將啟用。
可能值
-
已啟用
內置管理員帳戶在管理員批準模式下登錄,這樣任何需要提升權限的操作都將顯示讓管理員選擇允許或拒絕提升權限的提示。
-
已禁用
內置管理員帳戶在 Windows模式下登錄,并且它默認使用完全管理權限運行所有應用程序。
最佳做法
- 不要在客戶端計算機上啟用內置管理員帳戶,而是使用標準用戶帳戶和用戶帳戶控制 (UAC)。