Formazione e Tecnologia
Controllo modifiche configurazione UAC

Controllo modifiche configurazione UAC

La gestione, ed in particolare il controllo della sicurezza dei computer è un elemento fondamentale dei nostri tempi. Uno degli elementi di controllo che Microsoft Windows ci offre è lo User Account Control (UAC) si tratta del servizio che invia un popup di conferma quando si cerca di installare un nuovo programma o modificare qualche configurazione del sistema operativo.

In passato ci è sovente capitato di trovare dei computer con la configurazione di questo servizio modificata, tipicamente con un abbassamento del livello di protezione per non avere più la richiesta di conferma, o peggio con la completa disattivazione del servizio.

A questo punto, per quanto gli utenti non siano nel nostro caso amministratori del computer, abbiamo realizzato un monitor da impiegare con un RMM e che ogni sessanta secondi controlla il rispetto della configurazione del UAC.

Funzionamento

Il monitor è realizzato utilizzando Powershell. Trattandosi della verifica di corrispondenza di un’impostazione di sicurezza è consigliata la sua esecuzione con una cadenza di 1 o 2 minuti.

Il livello di protezione è determinato leggendo tre valori dei registri nel percorso:

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Nello specifico i valori sono:

  • ConsentPromptBehaviorAdmin
  • PromptOnSecureDesktop
  • EnableLUA

La combinazione dei tre valori determina il cambio delle impostazioni di protezione.

Level

Enable

LUA

Consent

Prompt

Behavior

Admin

Prompt

On

Secure

Desktop

Description

0

0

0

0

Disable

1

1

0

0

Never Notify

2

1

5

0

Notify me only when apps try to make changes to my computer(do not dim my desktop)

3

1

5

1

Notify me only when apps try to make changes to my computer(default)

4

1

2

1

Always notify

La procedura ha tre parametri di configurazione, necessari per specificare al componente come interpretare la configurazione e operare:

  • ReferenceValue – valore di riferimento da confrontare con quello definito sul computer.
  • CustomField – valore numerico da 1 a 30 del campo UDF in cui salvare le informazioni rilevate (solo per Datto RMM).
  • Action – in caso di mancata corrispondenza della configurazione permette di chiederne la correzione al valore desiderato.
LEGGI ANCHE -  Monitor dello stato degli antivirus

Il monitor determina il livello di protezione impostato e lo confronta con quello fornito con il parametro di configurazione (ReferenceValue), che corrisponde alla configurazione voluta per i computer sotto controllo.

Il livello determinato, nel caso di Datto RMM, è salvato in un campo UDF specificato dal valore numerico, compreso tra 1 e 30, inserito nello specifico parametro di configurazione (CustomField). Il salvataggio dello stato rende possibile una rapida verifica della configurazione dei computer e l’applicazione di filtri e contatori in dashboard.

La presenza di una discrepanza attiva un allarme se il livello di protezione rilevato è più basso del livello atteso, in questo caso è possibile istruire il monitor per riportare il livello UAC alla configurazione attesa (parametro Action).

Per maggiori informazioni sull’uso e la realizzazione degli script di automazione leggi questo articolo e contattaci senza impegno.

I componenti distribuiti sono forniti senza alcuna garanzia. Non vi sono garanzie che il software soddisfi le vostre esigenze o sia esente da errori. In nessun caso gli sviluppatori saranno responsabili per eventuali danni.

I componenti proposti sono stati collaudati nel modo più esaustivo possibile e sono utilizzati in modo regolare in ambienti di produzione, durante il loro utilizzo non si sono verificate anomalie di funzionamento.

Articoli recenti
LEGGI ANCHE -  Distribuire un proprio modulo Powershell con uno script o un RMM
Archivi
Prossimi eventi

Non ci sono eventi imminenti.

Iscriviti alla nostra Newsletter
Seleziona lista (o più di una):
Manteniamo i tuoi dati privati e NON li condividiamo con terze parti. Per maggiori informazioni, consulta la nostra Privacy Policy.
Confermo di aver letto la Policy sul trattamento dei dati
Il misticismo della Tuscia e le curatrici

Un progetto parallelo ambientato nella Tuscia Sutrina: piante da giardino locali, tecniche di coltivazione, storia e leggende del territorio, racconti fantasy a tema. Botanica, cultura e tradizioni in un unico spazio.

A volte basta una breve pausa per ritrovare la concentrazione: qualche minuto tra verde e fantasia può aiutare a tornare al lavoro con nuove idee.

Visita il sito