User Account Control (UAC), Windows Server işletim sistemlerinde sistemdeki kritik işlemler sırasında kullanıcı izni istemek suretiyle yetkisiz değişikliklerin önüne geçmeyi amaçlayan bir güvenlik özelliğidir. UAC ayarlarını yapılandırmak, özellikle sistem yöneticileri için hem güvenlik hem de kullanım kolaylığı dengesini sağlamak açısından önemlidir.
UAC Güvenlik Seviyesini Değiştirme Adımları
- Başlat menüsünden “Denetim Masası”nı açın.
- “Kullanıcı Hesapları” seçeneğine tıklayın.
- Ardından “Kullanıcı Hesap Denetimi ayarlarını değiştir” seçeneğini seçin.
- Açılan pencerede bir kaydırma çubuğu (slider) göreceksiniz. Bu çubuğu yukarı veya aşağı kaydırarak UAC seviyesini belirleyebilirsiniz:
UAC Güvenlik Seviyeleri:
- En Yüksek (Always Notify):
Her sistem değişikliği veya program çalıştırılmadan önce onay ister. En güvenli, ancak en çok uyarı veren ayardır. - Varsayılan Seviye (Notify only when apps try to make changes):
Sadece uygulamalar sistemde değişiklik yapmak istediğinde uyarır. Ayarlar kullanıcı dostu ve güvenlidir. - Daha Az Bildirim (Notify only when apps try to make changes – do not dim desktop):
Aynı bildirim sistemi vardır ancak ekran karartılmaz. Saldırılara karşı daha az koruma sağlar. - Kapalı (Never Notify):
Tüm UAC uyarıları devre dışıdır. Güvenlik açısından önerilmez, yalnızca test ortamlarında kullanılmalıdır.
Grup İlkesi Üzerinden UAC Ayarı (GPO ile Merkezi Yönetim)
Active Directory ortamında, UAC ayarlarını grup ilkesiyle merkezi olarak yönetebilirsiniz:
gpedit.msc
veya GPO üzerinden şu yolu izleyin:
Computer Configuration → Windows Settings → Security Settings → Local Policies → Security Options- Aşağıdaki UAC ile ilgili ilkelere müdahale edebilirsiniz:
- User Account Control: Run all administrators in Admin Approval Mode
(Etkin / Devre dışı) - User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode
(Prompt for consent, Prompt for credentials, vb.)
- User Account Control: Run all administrators in Admin Approval Mode
Sonuç
UAC ayarları sayesinde Windows Sunucu’nun güvenlik düzeyi kontrol altında tutulabilir. Kritik sistemler için yüksek güvenlik seviyeleri tercih edilmeli, kullanıcı deneyiminin önemli olduğu ortamlarda ise varsayılan ayar yeterli olabilir. Merkezi yönetim ihtiyacı olan sistemlerde GPO ile UAC kontrolü sağlanmalıdır.