UAC remote restriction

 UAC bildiğiniz gibi temelde yerel ataklara karşı korumak için kullandığımız bir güvenlik özelliğidir. Ancak UAC windows vista ile hayatımıza girdiği andan itibaren aslında bu koruma özelliğini network üzerindende aktifleştirmektedir. Bu sayede özellikle loopback atak denilen yöntemden bizi koruduğu gibi yine admin hesaplarını kullanarak bilgisayara uzaktan erişmeye çalışan kötü içerikli programlara karşıda koruma sağlamış oluyor. Özetle nasıl siz bir bilgisayara admin olsanız dahi sınırlı yetkiler ile giriş yapıyor ve ihtiyaç duyduğunuz anda bu yetkileri kullanıyorsanız, benzer şekilde siz örneğin uzak makineye 

net use * \\remotepc\s$ 

gibi bir erişim yapmak istediğiniz zaman admin şifreniz dahi olsa admin haklarınız ile giriş yapamıyorsunuz, bu nedenle bir takım yönetimsel işler için mutlaka interaktif logon dediğimiz yöntem ile bu makineye bağlanmanız gerekmektedir.

Ancak bu sınırlama sadece yerel admin hesapları için olup, eğer bu makine bir domain ortamında ise ve bir domain hesabı bu makinede yerel admin grubunda ise ona böyle bir sınırlama konulmamaktadır.