Zakázat Řízení uživatelských účtů systému Windows 7 Co je Řízení uživatelských účtů (UAC)? Proč je důležité nezakázat UAC

28.06.2020 Výlety

Uživatelské rozhraní nastavení Řízení uživatelských účtů (UAC) ve Windows 7 bylo výrazně vylepšeno a změněno, v důsledku toho se používání UAC stalo méně otravným a pohodlnějším. Windows 7 zavedl posuvník v nastavení UAC, který umožňuje uživatelům nakonfigurovat a vybrat, jakou úroveň upozornění (a tedy ochrany proti manipulaci a malwaru) chtějí používat. S příchodem jemného ladění UAC nyní zmizelo slovo „zakázat“ UAC. Jak tedy můžete stále deaktivovat UAC? Nebo alespoň jak můžete vypnout upozornění a vyskakovací okna, aby byly méně otravné.

V systému Windows 7 existuje několik způsobů, jak zakázat Řízení uživatelských účtů, podívejme se na všechny podrobněji:

Metoda 1: O vypnoutUAC(UživatelÚčetŘízení) na ovládacím panelu

1. Ve Windows 7 existuje několik způsobů, jak otevřít stránku nastavení UAC:

    • Přejděte do nabídky Start -> Ovládací panely -> Uživatelské účty a zabezpečení rodiny -> Uživatelský účet.
    • Přejděte do nabídky Start -> Ovládací panely -> Systém a zabezpečení -> Centrum akcí.
    • Klepněte pravým tlačítkem myši na vlajku v oznamovací oblasti (systémová lišta) a poté vyberte Otevřít centrum akcí.
    • Vytočit " MsConfig" ve vyhledávací liště spusťte modul nastavení systému, poté přejděte na kartu Nástroje, najděte položku Změnit nastavení UAC, vyberte ji a klikněte na tlačítko "Spustit".

3. Snižte posuvník na nejnižší hodnotu označenou Never notify me.

4. Klepnutím na tlačítko OK uložte.

5. Restartováním počítače zcela zakážete řízení přístupu uživatelů.

Metoda 2: VypnoutUACpomocí editoru registru

1. Spusťte editor registru (Regedit).

2. Přejděte na následující klíč registru:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

3. Najděte následující parametr typu REG_DWORD:

4. Nastavte hodnotu EnableLUA na 0.

5. Ukončete Editor registru a restartujte počítač, abyste trvale zakázali UAC.

Metoda 3:zakázat UACskupiny používající skupinovou politiku

Ve verzích Windows 7 Ultimate, Business a Enterprise, které lze zahrnout do domény Active Directory, je možné použít zásady skupiny založené na doméně k zakázání řízení UAC na více počítačích v síti současně.

1. Do vyhledávacího pole zadejte gpedit.msc, chcete-li spustit Editor místních zásad skupiny (nebo gpmc.msc, chcete-li spustit konzolu pro správu zásad skupiny v doméně AD).

2. Přejděte na další větev stromu zásad skupiny:

Konfigurace počítače -> Nastavení systému Windows -> Nastavení zabezpečení -> Místní zásady -> Možnosti zabezpečení

V GPMC nejprve vyberte Zásady skupiny, které chcete upravit.

3. Na pravé straně okna najděte následující zásady:

Řízení uživatelských účtů: Chování výzvy ke zvýšení pro administrátory v režimu schvalování správce

Nastavte tuto zásadu na " Povýšitbezvýzva“ (bez žádosti).

4. Na pravé straně okna editoru vyhledejte následující zásady:

Řízení uživatelských účtů: Detekce instalací aplikací a výzva ke zvýšení úrovně

Nastavte jeho hodnotu na Zakázáno.

5. Na pravé straně obrazovky vyhledejte další zásady:

Řízení uživatelských účtů: Spusťte všechny správce v režimu schvalování správceŘízení účtu

Nastavte tuto možnost na Zakázáno.

6. Najděte následující zásady:

Řízení uživatelských účtů: Povyšujte pouze aplikace UIAccess, které jsou nainstalovány v zabezpečených umístěních

Nastavte jeho hodnotu Zakázáno.

7. Po úpravě všech zadaných nastavení restartujte počítač

Metoda 4:Použití příkazového řádku pro uživateleÚčetŘízení

Použití možnosti zakázat ovládání UAC pomocí příkazového řádku může být užitečné v různých scénářích skriptování, jako jsou soubory .bat a .cmd. Tento přístup může být užitečný pro profesionální administrátory a technické specialisty. Ve skutečnosti výše uvedené příkazy nedělají nic jiného, ​​než že upravují nastavení registru specifikované v metodě 2.

1. Otevřete příkazový řádek s právy správce.

2. Chcete-li zakázat UAC, spusťte následující příkazy:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PovolitLUA /t REG_DWORD /d 0 /f

Volitelně můžete zakázat všechna vyskakovací varování a oznámení:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f

Tip: Chcete-li znovu povolit UAC, použijte příkaz:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PovolitLUA /t REG_DWORD /d 1 /f

Chcete-li vrátit vyskakovací oznámení, zadejte:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 2 /f

Vezměte prosím na vědomí, že pokud jste zakázali UAC ve Windows 7, vaše miniaplikace na ploše mohou přestat fungovat. Pokud vás to zajímá, přečtěte si následující článek.

Chcete-li získat přístup k důvěrným informacím, potřebujete kontrolu účty uživatelů.

Co to je a jak to správně používat?

Co je Řízení uživatelských účtů

Dříve nebo později uživatel osobní počítač nebo notebook čelí situaci, kdy je nutné upravit nebo dokonce smazat systémové soubory a přístup k nim je odepřen.

Na síti i v systému samotném můžete najít zmínku o nějakém záhadném UAC.

Stejný UAC je tedy Řízení uživatelských účtů. Tedy kontrolu nad uživatelským účtem.

Je to právě tato infekce, která vám pokaždé nedovolí smazat Internet Explorer nebo jiný systémový soubor, který je už dlouho nudný a plýtvá místem, právě tento typ ovládání vám nedává možnost upravovat systémové složky nebo měnit nastavení.

To je samozřejmě na jednu stranu pohodlné, protože tak vám nikdo nemůže ublížit. Ale s tím taky nic nenaděláš!

Ve skutečnosti se objevil není tak dávno, počínaje pouze Vista a byl vytvořen výhradně k ochraně počítače před malwarem nebo průniky.

Například se automaticky zapne pomocí následujících akcí:

  • Změny v systémových katalozích;
  • Překonfigurování systému, rodičovské kontroly, firewallu;
  • Obnova souborů (zejména systémových souborů) ze zálohy;
  • Práce s účty;
  • Instalace různých programů atd.

To znamená, že je velmi jednoduché mu zavolat, ale je mnohem obtížnější vypnout.

Jednoduše proto, že mnoho lidí neví, jak na to.

Ne vždy je ale nutné jej vypínat. Proč vůbec vznikl?

K čemu to je?

Navzdory tomu, že někdy UserAccountControl dělá nesmysly a zakazuje nejjednodušší akce v systémových složkách nebo počítači obecně, nebyl vyvinut nadarmo.

Zakázat ve Windows 10

Ovládací systém, který se objevil v nechvalně známé verzi Windows Vista, byl zachován až do nejnovější inkarnace operačního systému.

Mimochodem prakticky beze změny.

V aktualizované verzi operačního systému je takový řídicí systém stále navržen tak, aby dělal dobro a chránil systém před průniky a viry, malware a potenciálně nebezpečnými.

Zároveň se však postoj k němu nezměnil a mnoho uživatelů chce tuto funkci stále změnit nebo zakázat.

Proto je problém odpojení v „deseti“ vyřešen stejným způsobem jako v předchozích verzích.

Pravda, v tomto případě se názvy položek, kterými se posuvník pohybuje, změnily, ale jejich význam zůstává přibližně stejný.

Stejně jako způsob pozastavení, opravy a úplné deaktivace Řízení uživatelských účtů:

  • Chcete-li začít, otevřete okno vyhledávání. Je označen ikonou lupy a nachází se vedle nabídky Start.
  • Stejně jako ve všech předchozích případech zadejte kontrolní zkratku, tedy písmena "UAC".
  • Ve výsledcích vyhledávání vyberte nabídku tzv "Změna nastavení Řízení uživatelských účtů."
  • Otevře se okno, ve kterém stačí posunout posuvník do požadované polohy.

Nyní zbývá pouze potvrdit zvolené parametry tlačítkem „OK“ a restartovat, což zabere poměrně dost času.

Nejdůležitější je nenechat se zmást, protože názvy položek nastavení v této verzi systému Windows byly změněny.

Takže uživatel může vidět "Vždy informovat", "Nikdy neoznamovat", "Neupozorňovat mě, když změním nastavení" atd.

A chcete-li ovládání úplně zakázat, musíte ponechat posuvník v režimu „Nikdy neupozorňovat“. Tím bude ovládání zcela deaktivováno.

Toto však není jediný způsob, jak změnit nastavení v UAC. Můžete to provést také pomocí registru a příkazového řádku.

Zakázání používání registru

Tato metoda je o něco složitější než předchozí a je vhodná pro ty, kteří se z nějakého důvodu nemohli přihlásit jako správce nebo najít to, co potřebovali ve „hledání“.

To ale neznamená, že bude příliš těžký, to ne. Zde musíte vynaložit trochu více úsilí. A více pozornosti, protože to nebude omezeno pouze na jeden posuvník.

  • Nejprve musíte otevřít vyhledávací okno, a to se provádí, jak čtenáři již pochopili, pomocí „Start“ nebo kombinace kláves, která zůstává stejná v „osmi“ i „deseti“.
  • Registr se nazývá regedit a toto je slovo, které musíte zadat do vyhledávacího okna, které se otevře.
  • Pojďme spustit regedit z výsledků vyhledávání.
  • Na levé straně můžete vidět různé složky. Musíte je otevřít jeden po druhém v tomto pořadí: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System.
  • V poslední z těchto složek v nabídce vpravo uvidíte zobrazení jejího obsahu. Zbývá si jen vybrat z navrhovaných souborů "PovolitUA".
  • Spusťte tento soubor.

    Zakázání Řízení uživatelských účtů pomocí příkazového řádku

    Možná je to poslední způsob, jak účty regulovat, či spíše ovládat, na dálku. Tedy bez přímého ovlivnění nastavení systému.

    Obecně platí, že příkazový řádek bude vyhovovat zkušenějším uživatelům, ale pokud se ponoříte do principu jeho fungování, uvidíte, že nastavení ovládání zvládne i dítě.

    A dělá se to takto:

    • Běh "Vyhledávání".
    • V okně, které se otevře, zadejte pouze tři písmena: "cmd".
    • Stiskněte Enter". To se automaticky spustí příkazový řádek.
    • V okně, které se otevře (a bude černé, s možností úprav), budete muset zadat následující příkaz:
    C:\Windows\System32\cmd.exe /k C:\Windows\System32\reg.exe PŘIDAT HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PovolitLUA /t REG_DWORD /d 0 /f

    Rada:

    Abyste se nemuseli potýkat s kódy a příkazy, stačí zkopírovat tento řádek a vložit příkaz do okna, které se otevře. Bude to fungovat.

    • Restartovat váš počítač.

    Samozřejmě ne bez možnosti obnovy, ale můžete jej znovu zapnout pouze pomocí jiného příkazu, zadaného stejným způsobem v .

    Bude stačit pouze nahradit číslici „0“ na samém konci kódu „1“ a celou operaci zopakovat.

    Poté se ovládání opět zapne.

    závěry

    UAC, neboli „Kontrola uživatelských účtů“, aka „Kontrola uživatelských účtů“, byl původně vytvořen za účelem ukládání dat a jejich ochrany před útoky virů a hackerů.

    Tedy jako podporu antiviru, jako prostředek ochrany vašeho počítače před nežádoucími průniky a prostě jako dodatečné zabezpečení, které jen tak někomu zabrání změnit nastavení a data na vašem .

    Zároveň je však takové zabezpečení velmi často zbytečné a nedává uživateli možnost samostatně změnit nastavení nebo odstranit nepotřebné, ale stále systémové a předinstalované programy a soubory.

    V tomto případě je důležité vědět, jak správně zakázat Řízení uživatelských účtů, což někdy překračuje jeho povinnosti.

    Zároveň je neméně důležité pamatovat na to, že je vhodné jej zapnout ihned po provedení všech nezbytných kroků a samozřejmě jeho provoz podpořit spolehlivým antivirem a proxy serverem.

    Koneckonců, bez ohledu na to, jak spolehlivý může být tento způsob ochrany, stejně jako , bez podpory není schopen zcela chránit hardware před problémy.

    Proto by se deaktivace kontroly měla provádět pouze v extrémních případech, mnohem spolehlivější a pohodlnější by bylo jednoduše snížit její pravomoci, to znamená odstranit většinu zákazů pro uživatele a ponechat funkci sledování malwaru, virů a hacků.

    A přestože různé verze operačního systému mají různá nastavení, existují různé způsoby, jak je změnit a různá jména V případě potřeby však bude velmi, velmi snadné takové ovládání zakázat. Stačí pár kliknutí a trocha trpělivosti.

    Jakou z těchto metod deaktivace Řízení uživatelských účtů zvolit, je na rozhodnutí čtenáře.

Řízení uživatelských účtů je pravděpodobně nejvíce podceňovanou a možná i nejnenáviděnější funkcí, která debutovala ve Vista a byla součástí všech následujících verzí Windows. Velká část nenávisti, kterou uživatelé vrhají na Řízení uživatelských účtů, je podle mého názoru nezasloužená, protože tato funkce poskytuje skutečné výhody. Naprosto souhlasím s tím, že Řízení uživatelských účtů (UAC) může být občas docela otravné, ale do Windows bylo zavedeno účelově. Ne, nezasahovat do uživatelů, ale umožnit hladký přechod ze standardního (omezeného) účtu na účet správce.

V tomto článku vysvětlím, co je UAC, jak funguje, proč je to nutné a jak jej nastavit. Nemám v úmyslu říkat vám, proč byste měli používat UAC, ale spíše vás informovat o tom, o co přicházíte tím, že jej deaktivujete.

Trochu pozadí a informací o účtu

Jak byste měli vědět, Windows pracuje s tzv. účty. Jsou ve dvou typech: správce a standardní (omezené).

Administrátorský účet dává uživateli plný přístup ke všem funkcím operačního systému, tzn. uživatel si může dělat, co chce. Standardní uživatel účtu má omezená práva, a proto smí provádět pouze určité věci. To je zpravidla vše, co se týká pouze aktuálního uživatele. Například: změna tapety na ploše, nastavení myši, změna zvukového schématu atd. Obecně platí, že vše, co je specifické pro konkrétního uživatele a nevztahuje se na celý systém, je dostupné ve standardním účtu. Cokoli, co může ovlivnit systém jako celek, vyžaduje přístup správce.

Jedním z úkolů přiřazených těmto účtům je ochrana před škodlivým kódem. Obecnou myšlenkou je, že uživatel vykonává běžnou práci pod omezeným účtem a přechází na účet správce pouze tehdy, když to vyžaduje nějaká akce. Paradoxně malware dostává stejnou úroveň práv, se kterou se uživatel přihlásil.

Ve Windows 2000 a Windows XP není provádění akcí jako správce implementováno dostatečně flexibilně, a proto práce pod omezeným účtem nebyla příliš pohodlná. Jeden ze způsobů provedení administrativní akce v těchto verzích systému vypadá takto: odhlášení z omezeného účtu (nebo rychlé přepnutí, pokud jste používali Windows XP) -> přihlášení k účtu správce -> provedení akce -> odhlášení z účtu správce (nebo rychlé přepnutí, pokud byl použit Windows XP) -> návrat k omezenému účtu.

Další možností je použít kontextové menu a volbu „Spustit jako jiný uživatel“, která otevře okno, ve kterém musíte zadat příslušný administrátorský účet a heslo pro spuštění souboru jako administrátor. Jedná se o poměrně rychlý způsob přechodu z jednoho účtu na druhý, ale nevztahuje se na situace, které vyžadují oprávnění správce. Dalším problémem této metody je, že účet správce musí mít heslo, jinak se provedení nezdaří.

Proto bylo ve Windows Vista zavedeno Řízení uživatelských účtů a ve Windows 7 dovedeno téměř k dokonalosti.

Co je UAC

UAC je funkce ve Windows Vista, 7, 8, 8.1 a 10, jejímž cílem je, aby přechod z omezeného prostředí do prostředí správce byl co nejhladší a bezproblémový, takže není nutné ručně spouštět soubory jako správce nebo přepínač. mezi účty. Kromě toho je UAC další vrstvou ochrany, která vyžaduje ze strany uživatele malé úsilí, ale může zabránit vážnému poškození.

Jak funguje UAC

Když se uživatel přihlásí ke svému účtu, Windows vytvoří tzv. uživatelský přístupový token, který obsahuje určité informace o tomto účtu a hlavně různé bezpečnostní identifikátory, které operační systém používá k řízení přístupových možností daného účtu. Jinými slovy, tento token je druh osobního dokumentu (jako je například cestovní pas). To platí pro všechny Verze Windows založené na jádře NT: NT, 2000, XP, Vista, 7, 8 a 10.

Když se uživatel přihlásí do standardního (omezeného) účtu, vygeneruje se standardní uživatelský token s omezenými právy. Když se uživatel přihlásí k účtu správce, dojde k tzv. token správce s plným přístupem. Logický.

Pokud je však ve Windows Vista, 7, 8 a 10 povoleno UAC a uživatel je přihlášen k účtu správce, systém Windows vytvoří dva tokeny. Administrátorský zůstává na pozadí a standardní se používá ke spuštění Explorer.exe. To znamená, že Explorer.exe běží s omezenými právy. V tomto případě se všechny procesy spuštěné po tomto stanou podprocesy Explorer.exe se zděděnými omezenými oprávněními hlavního procesu. Pokud proces vyžaduje administrátorská práva, vyžádá si administrátorský token a Windows zase požádá uživatele o povolení poskytnout procesu tento token ve formě speciálního dialogového okna.

Toto dialogové okno obsahuje tzv. zabezpečenou plochu, ke které má přístup pouze operační systém. Vypadá jako ztmavený snímek skutečné plochy a obsahuje pouze potvrzovací okno správce a případně jazykovou lištu (pokud je aktivováno více jazyků).

Pokud uživatel nesouhlasí a klepne na „Ne“, systém Windows odepře procesu token správce. A pokud souhlasí a vybere „Ano“, operační systém udělí procesu potřebná oprávnění, konkrétně token správce.

Pokud již proces běží se sníženými právy, bude restartován se zvýšenými (administrátorskými) právy. Proces nelze snížit nebo povýšit přímo. Jakmile bude proces spuštěn s jedním tokenem, nebude moci získat další práva, dokud nebude znovu spuštěn s novými právy. Příkladem je Správce úloh, který vždy běží s omezenými právy. Pokud kliknete na tlačítko „Zobrazit procesy všech uživatelů“, Správce úloh se zavře a znovu spustí, ale s právy správce.

Při použití standardního účtu vás UAC požádá o zadání konkrétního účtu správce a zadání hesla:

Jak UAC chrání uživatele

UAC samo o sobě neposkytuje příliš mnoho zabezpečení. Jen usnadňuje přechod z omezeného prostředí do administrativního. Takže lepší způsob, jak položit otázku, je, jak omezený účet brání uživateli. V rámci omezeného uživatelského profilu nemohou procesy přistupovat k určitým oblastem systému:

  • hlavní oddíl disku;
  • uživatelské složky ostatních uživatelů ve složce \Users\;
  • složka Program Files;
  • složka Windows a všechny její podsložky;
  • oddíly jiných účtů v systémový registr
  • Sekce HKEY_LOCAL_MACHINE v systémovém registru.

Jakýkoli proces (nebo škodlivý kód) bez administrátorských práv nemůže proniknout hluboko do systému, bez přístupu k potřebným složkám a klíčům registru, a proto nemůže způsobit vážné poškození systému.

Může UAC zasahovat do starších programů, které nejsou oficiálně kompatibilní s Vista/7/8/10

Neměl by. Když je povoleno UAC, je také povolena virtualizace. Některé staré a/nebo jednoduše špatně napsané programy nepoužívají k ukládání souborů (nastavení, protokoly atd.) správné složky. Správné složky jsou složky v adresáři AppData, který má každý účet a kde každý program může vytvořit složku, do které si uloží, co chce.

Některé programy se pokoušejí uložit své soubory do Program Files a/nebo Windows. Pokud je program spuštěn s právy správce, nebude to problém. Pokud však program běží s omezenými oprávněními, nebude moci provádět změny v souborech/složkách v Program Files a/nebo Windows. Operační systém to prostě nedovolí.

Aby se předešlo problémům s takovými programy, nabízí Windows virtualizaci složek a klíčů registru, ke kterým programy s omezenými právy v zásadě nemají přístup. Když se takový program pokusí vytvořit soubor v chráněné složce, operační systém jej přesměruje do speciální složky VirtualStore, která se nachází v X:\Uživatelé\<имя-вашего-профиля>\AppData\Local\(kde X: je systémový oddíl, obvykle C:). Tito. Očima samotného programu je vše v pořádku. Nečelí žádným překážkám a má pocit, že vytváří soubory/složky přesně tam, kde je chce. VirtualStore obvykle obsahuje Program Files a podsložky Windows. Zde je snímek obrazovky Program Files v mé složce VirtualStore:

A zde je to, co je například ve složce SopCast:

Tito. pokud byl UAC zastaven nebo byl program vždy spuštěn jako správce, tyto soubory/složky by byly vytvořeny v C:\Program Files\SopCast. Ve Windows XP by se tyto soubory a složky vytvořily bez problémů, protože všechny programy v něm mají ve výchozím nastavení administrátorská práva.

To by samozřejmě vývojáři neměli považovat za trvalé řešení. Odpovědností každého autora je vytvořit software, který je plně kompatibilní se současnými operačními systémy.

Dialogová okna UAC

Možná jste si všimli, že existují pouze tři různá dialogová okna UAC. Zde se podíváme na ty ve Windows 7, 8.x a 10. Ve Vista jsou dialogy poněkud odlišné, ale nebudeme se u nich zdržovat.

První typ okna má nahoře tmavě modrý pruh a v levém horním rohu ikonu štítu, která je rozdělena na 2 modré a 2 žluté části. Toto okno se objeví, když je vyžadováno potvrzení procesu s digitálním podpisem, který patří operačnímu systému – tzv. Binární soubory Windows. Budeme o nich mluvit níže.

Druhý typ okna má také tmavě modrou stuhu, ale ikona štítu je zcela modrá a má otazník. Toto okno se zobrazí, když je vyžadováno potvrzení pro digitálně podepsaný proces, ale proces/soubor není ve vlastnictví operačního systému.

Třetí okno je zdobeno oranžovým pruhem, štít je také oranžový, ale s vykřičníkem. Tento dialog se zobrazí, když je vyžadováno potvrzení procesu bez digitální podpis.

Nastavení UAC

Nastavení Řízení uživatelských účtů (provozní režimy) se nachází v Ovládací panely -> Systém a zabezpečení -> Změnit nastavení Řízení uživatelských účtů. Jsou pouze 4 z nich:

Vždy upozornit je nejvíce vysoká úroveň. Tento režim je ekvivalentní způsobu, jakým UAC funguje ve Windows Vista. V tomto režimu systém vždy vyžaduje potvrzení administrátorských práv, bez ohledu na proces a co vyžaduje.

Druhá úroveň je výchozí ve Windows 7, 8.xa 10. V tomto režimu Windows nezobrazuje okno UAC, pokud jde o tzv. binární soubory Windows. Tito. Pokud soubor/proces, který vyžaduje administrátorská práva, splňuje následující 3 podmínky, operační systém mu je udělí automaticky, bez potvrzení ze strany uživatele:

  • soubor má vestavěný manifest nebo jako samostatný soubor, který označuje automatické zvýšení práv;
  • soubor je umístěn ve složce Windows (nebo v kterékoli z jejích podsložek);
  • soubor je podepsán platným digitálním podpisem systému Windows.

Třetí režim je stejný jako druhý (předchozí), ale s tím rozdílem, že nepoužívá zabezpečenou plochu. To znamená, že obrazovka neztmavne a dialogové okno UAC se zobrazí jako každé jiné. Microsoft nedoporučuje používat tuto možnost a později vysvětlím proč.

Neupozorňovat mě - čtvrtý a poslední úroveň. To v podstatě znamená úplné zakázání UAC.

Zde jsou na místě dvě poznámky:

  • Digitální podpis Windows odkazuje konkrétně na operační systém. Říkám to proto, že existují také soubory, které byly digitálně podepsány společností Microsoft. Jedná se o dva samostatné podpisy, přičemž UAC rozpoznává pouze digitální podpis Windows, protože funguje jako důkaz, že soubor není pouze od společnosti Microsoft, ale je součástí operačního systému.
  • Ne vše soubory Windows mít manifest pro automatické zvýšení práv. Existují soubory, které toto záměrně postrádají. Například regedit.exe a cmd.exe. Je jasné, že ten druhý je ochuzen o automatickou propagaci, protože se velmi často používá ke spouštění dalších procesů a jak již bylo řečeno, každý nový proces dědí práva procesu, který jej spustil. To znamená, že kdokoli může použít příkazový řádek k bezproblémovému spuštění jakýchkoli procesů s právy správce. Microsoft naštěstí není hloupý.

Proč je důležité používat zabezpečenou plochu?

Zabezpečená pracovní plocha zabraňuje jakémukoli možnému rušení a vlivu jiných procesů. Jak bylo uvedeno výše, má k němu přístup pouze operační systém a s ním přijímá pouze základní příkazy od uživatele, tedy stisknutí tlačítka „Ano“ nebo „Ne“.

Pokud nepoužíváte zabezpečenou plochu, útočník by mohl podvrhnout okno UAC, aby vás oklamal, abyste spustili jeho škodlivý soubor s právy správce.

Kdy jsou potřeba administrátorská práva? Kdy se zobrazí okno UAC?

Obecně existují tři případy, kdy UAC oslovuje uživatele:

  • při změně systémového (nikoli uživatelského) nastavení, i když ve skutečnosti se to týká pouze maximální úroveň UAC;
  • při instalaci nebo odinstalaci programu/ovladače;
  • když aplikace/proces vyžaduje oprávnění správce k provádění změn v systémových souborech/složkách nebo klíčích systémového registru.

Proč je důležité nezakázat UAC

Řízení uživatelských účtů poskytuje vysokou úroveň ochrany a nevyžaduje prakticky nic na oplátku. To znamená, že účinnost UAC je velmi vysoká. Nechápu, proč lidi tak štve. Při každodenní práci průměrný uživatel vidí okno UAC 1-2x denně. Možná i 0. Je to tolik?

Běžný uživatel málokdy změní nastavení systému, a když už to udělá, UAC se svými otázkami neobtěžuje, pokud funguje s výchozím nastavením.

Běžný uživatel neinstaluje ovladače a programy každý den. Všechny ovladače a většina potřebných programů se nainstaluje jednou – po instalaci Windows. To znamená, že toto je hlavní procento požadavků UAC. Poté UAC zasahuje pouze při aktualizaci, ale nové verze programů nevycházejí každý den, o ovladačích nemluvě. Mnoho z nich navíc neaktualizuje programy ani ovladače vůbec, což dále snižuje problémy s UAC.

Jen velmi málo programů potřebuje ke své práci práva správce. Jedná se především o defragmentátory, čisticí a optimalizační nástroje, některé programy pro diagnostiku (AIDA64, HWMonitor, SpeedFan atd.) a nastavení systému (například Process Explorer a Autoruns, ale pouze v případě, že potřebujete udělat něco konkrétního - řekněme deaktivovat ovladač/služba nebo program začínající v systému Windows). A to všechno jsou programy, které se nemusí používat vůbec, nebo jen ve vzácných případech. Všechny často používané aplikace fungují s UAC naprosto dobře a nekladou žádné otázky:

  • multimediální přehrávače (audio a/nebo video);
  • Video/audio převodníky;
  • programy pro zpracování obrazu/videa/audia;
  • programy pro pořizování snímků obrazovky nebo videí na ploše;
  • programy pro prohlížení obrázků;
  • internetové prohlížeče;
  • stahovače souborů (správci stahování a klienti sítí P2P);
  • FTP klienti;
  • instant messenger nebo programy pro hlasovou/video komunikaci;
  • programy pro vypalování disků;
  • archivátory;
  • textové editory;
  • čtečky PDF;
  • virtuální stroje;
  • atd.

Ani instalace aktualizací systému Windows nepoužívá okno UAC.

Jsou lidé, kteří jsou ochotni obětovat 1-2 i více minut denně na „optimalizaci“ systému pomocí nějakých křivě napsaných programů, které nedělají nic užitečného, ​​ale nejsou ochotni strávit pár sekund denně odpovědí na požadavky UAC.

Různá prohlášení typu „Jsem zkušený uživatel a vím, jak se chránit“ nestačí, protože nikdo není imunní a výsledek určitých situací nemusí vždy záviset na uživateli. Navíc lidé mají tendenci dělat chyby, to se stává každému.

Dovolte mi uvést jeden příklad: řekněme, že používáte program, který má zranitelnosti, a jednoho dne se ocitnete na webu, který tyto zranitelnosti využívá. Pokud je povoleno Řízení uživatelských účtů a program běží s omezenými právy, útočník nebude moci způsobit velké problémy. V opačném případě může být poškození systému kolosální.

A to je jen jeden z mnoha příkladů.

Spouštění aplikací vedle Windows s právy správce

Připouštím, že mohou existovat uživatelé, kteří UAC vypnou jen proto, aby mohli spouštět programy spolu s Windows a s právy správce. Obvyklým způsobem to není možné, protože UAC nemůže odeslat požadavek uživateli, dokud se nenačte plocha. Existuje však způsob, jak můžete nechat UAC povolené. Tady je:

  • OTEVŘENO Plánovač úkolů;
  • klikněte Vytvořte úkol;
  • v terénu název zadejte něco podle svého výběru a ve spodní části okna tuto možnost zapněte Běhejte s nejvyššími právy;
  • přejděte na kartu Spouštěče a stiskněte Vytvořit;
  • Vyberte z rozbalovací nabídky v horní části Když se přihlásíte; pokud chcete vytvořit úlohu pro konkrétního uživatele, vyberte možnost Uživatel a poté klikněte Změnit uživatele; zadejte své uživatelské jméno a potvrďte stisknutím tlačítka OK;
  • přejděte na kartu Akce a stiskněte Vytvořit;
  • klikněte Posouzení, označte příslušnou aplikaci a potvrďte svou volbu;
  • přejděte na kartu Podmínky a deaktivujte možnost Běžte pouze na síťové napájení;
  • na kartě Možnosti deaktivujte možnost Zastavit úlohu, jejíž dokončení trvá déle;
  • potvrďte stisknutím OK.

Připraven. Úloha byla přidána, takže aplikace se nyní načte automaticky s právy správce. Je zde však jeden malý háček: všechny takové úkoly jsou prováděny s prioritou nižší než normální - pod normální (pod normální). Pokud jste s tím v pořádku, pak je to v pořádku. Pokud ne, budete muset pracovat trochu tvrději:

  • běh Plánovač úkolů pokud jste jej již uzavřeli;
  • vybrat Knihovna plánovače úloh;
  • označte svůj úkol, klikněte Vývozní a uložte jej ve formátu .xml;
  • otevřete soubor .xml v textovém editoru;
  • najít sekci 7 , který by měl být na konci souboru a změnit sedm (7) mezi otevíracími a zavíracími značkami na pět (5);
  • uložit soubor;
  • V Plánovači úloh znovu zvýrazněte svůj úkol a klikněte Vymazat a potvrďte smazání;
  • nyní klikněte Úloha importu, vyberte soubor, který jste právě uložili, a klikněte na tlačítko OK.

To je vše. Zda budete používat UAC nebo ne, je na vás, ale je důležité vědět, o co přicházíte, když je deaktivujete, a také si být vědomi rizik. Děkuji za pozornost!

Měj krásný zbytek dne!

Řízení uživatelských účtů (UAC) je komponenta (poprvé představená ve Windows Vista), která vyžaduje potvrzení akcí vyžadujících práva správce, sloužící k ochraně před neoprávněným použitím počítače.

Každý po instalaci Windows 7 při spuštění, instalaci programů čelil vyskakovacímu oknu s žádostí o povolení provést změny v počítači – a to mnohé naštve, v tomto článku chci krok za krokem popsat, jak otravné vyskakovací okno zakázat okno.


Nejprve to řeknu vypnutím Řízení uživatelských účtů (UAC) snižujete úroveň ochrany svého počítače před různými hrozbami, takže si dvakrát rozmyslete, zda se to vyplatí. Je to popsáno na konci článku. Pokud jste rozhodnuti to vypnout, navrhuji zvážit několik možností, jak to udělat.

1 způsob, jak zakázat Řízení uživatelských účtů (UAC)

Klikněte "Start" v souladu Najděte programy a soubory Napište slovo UAC lis "Změny nastavení Řízení uživatelských účtů."

V okně, které se otevře, stáhněte posuvník úplně dolů a klikněte "OK".

Tímto způsobem zakážete vyskakování otravných oken.

2 způsoby, jak zakázat Řízení uživatelských účtů (UAC).

Přejděte do Ovládacích panelů, klikněte na "Start - Ovládací panely"

Vybrat "Malé ikony" a klikněte na "Uživatelské účty".


Po tomto kliknutí "Změny nastavení Řízení uživatelských účtů".




V okně, které se otevře, snižte posuvník a klikněte "OK".

UAC je zakázáno.

Tabulka v závislosti na volbě parametru a jeho vlivu na bezpečnost počítače.

Parametr Dopad na bezpečnost

Vždy upozornit

    Toto je nejbezpečnější možnost.

    Když se zobrazí upozornění, musíte před povolením nebo zakázáním změn pečlivě zkontrolovat obsah dialogového okna.

Upozornit pouze v případě, že se programy pokusí provést změny v počítači

  • Ve většině případů můžete povolit změny nastavení systému Windows bez upozornění, protože to výrazně nesníží vaši bezpečnost. Některé programy dodávané se systémem Windows však mohou odesílat příkazy a data. Škodlivé programy mohou takový software použít k instalaci souborů a změně nastavení počítače. Vždy byste si proto měli dávat pozor na to, jaké programy můžete na svém počítači povolit.

Upozornit pouze tehdy, když se programy pokusí provést změny v počítači (neztlumit plochu)

    Toto nastavení je podobné nastavení „Upozorňovat pouze tehdy, když se programy pokusí provést změny ve vašem počítači“, ale nezobrazuje oznámení na zabezpečené ploše.

    Protože při použití tohoto nastavení není na zabezpečené ploše k dispozici dialogové okno Řízení uživatelských účtů, mohou některé programy ovlivňovat dialogové okno Řízení uživatelských účtů. Pokud na počítači již běží škodlivý program, úroveň zabezpečení se v tomto případě prakticky nesníží.

Nikdy neoznamovat

    Toto je nejméně bezpečná možnost. Zakázání Řízení uživatelských účtů ohrožuje zabezpečení vašeho počítače.

    V takovém případě byste si měli dávat pozor na programy, které spouštíte, protože jim jsou udělena podobná přístupová oprávnění k vašemu počítači, včetně oprávnění číst a měnit chráněné systémové oddíly, osobní data, uložené soubory a jakákoli další data uložená v počítači. Kromě toho si takové programy budou moci vyměňovat data s jakýmkoli zařízením připojeným k počítači (včetně prostřednictvím internetu).

je součást operačního systému Windows 10 určená k ochraně vašeho počítače před malwarem. Nástroj UAC otevírá vyskakovací okna s žádostí o potvrzení akce pokaždé, když spustíte neznámé programy nebo provedete změny v nastavení operačního systému.

Vyskakovací okna UAC mohou být docela otravná, ale zakázání UAC se nedoporučuje. Protože skutečně zvyšuje úroveň ochrany vašeho počítače. Pokud se však stále rozhodnete zakázat UAC v systému Windows 10, tento článek by vám měl pomoci.

Chcete-li zakázat UAC v systému Windows 10, musíte nejprve. Chcete-li to provést, klikněte pravým tlačítkem myši na tlačítko „Start“ a ze zobrazené nabídky vyberte „Ovládací panely“.

Po otevření Ovládacích panelů přejděte do části Uživatelské účty.

A poté otevřete podsekci se stejným názvem.


Poté byste měli být přesměrováni na stránku správy účtu. Zde musíte kliknout na odkaz „Změnit nastavení řízení uživatelských účtů“.


V důsledku toho se před vámi otevře okno s nastavením UAC. Chcete-li zcela zakázat UAC v systému Windows 10, musíte posunout posuvník úplně dolů a kliknout na tlačítko „OK“. Můžete také snížit úroveň ochrany, jednoduše posuňte posuvník o jeden stupeň dolů. Pokud snížíte zabezpečení, UAC bude fungovat i nadále, ale vyskakovací okna vás budou obtěžovat méně.


Po kliknutí na tlačítko „Ok“ vás UAC vyzve k potvrzení změny nastavení, v tomto okně stačí kliknout na „OK“.

Jak zakázat UAC prostřednictvím registru Windows 10

Můžete také zakázat UAC ve Windows 10 pomocí registru. Chcete-li to provést, přejděte do sekce:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

V této části musíte najít a otevřít parametr s názvem „EnableLUA“.


Poté se objeví okno pro úpravu parametru. Chcete-li zakázat UAC, zadejte nulu a uložte.

Po úpravě registru restartujte počítač a deaktivujte UAC.

Mnoho uživatelů se po instalaci nového tuctu ptá: jak zakázat Řízení uživatelských účtů (UAC) v OS. V tomto článku popíšeme různé možnosti deaktivace UAC ve Windows 10, což někdy velmi ztěžuje konfiguraci OS. Můžete jej zakázat pomocí obvyklých desítek nástrojů pro správu nebo pomocí konzoly CMD a souboru registru.

Zakázání UAC ve Windows 10 pomocí standardních ovládacích prvků

V této kapitole popíšeme způsob, jak zakázat UAC pomocí standardního nastavení Windows 10. Pro tento způsob použijeme PC s čerstvě nainstalovaným Windows 10. Aby UAC fungovalo, stáhneme si spustitelný soubor pro instalaci přehrávače videa VLC Media Player. Po otevření souboru se na ztmavené obrazovce zobrazí zpráva, jak je uvedeno níže.

Pokud klikneme na tlačítko Ano, spustí se instalační soubor s programem. Musíme se zbavit vzhledu této zprávy. Tak klikneme na odkaz “ Konfigurace vydávání takových oznámení“ umístěný ve spodní části okna zprávy. Po této akci se zobrazí okno, kde můžete upravit nastavení UAC.


Pro úplné vypnutí Řízení uživatelských účtů je potřeba snížit levý posuvník úplně dolů a uložit tato nastavení tlačítkem OK. Z okna také vidíte, že posuvník lze nastavit do čtyř poloh:

  1. První možnost je zcela aktivuje UAC na ochranu desítek. V této volbě se zobrazí zpráva vždy, když dojde k jakékoli změně v OS.
  2. Ve druhé možnosti se zpráva pouze spustí při pokusu o provedení změn pomocí programů třetích stran do systému.
  3. Třetí možnost se od druhé liší pouze tím Obrazovka uživatele neztmavne.
  4. Čtvrtá možnost zcela deaktivuje UAC a nezobrazí se žádné zprávy.

Prostřednictvím ovládacího panelu se také můžete dostat do okna nastavení Řízení uživatelských účtů.

V samotném panelu najdete nastavení vypnutí v „ uživatelské účty».

V této části jsme plně odpověděli na otázku, jak zakázat UAC v systému Windows 10.

Problém řešíme pomocí souboru registru

Pro zakázání UAC vytvoříme speciální soubor s daty registru. Tento soubor má příponu "*reg". Níže je soubor otevřený v programu Poznámkový blok s nastavením registru, které potřebujeme.


V řádku souboru ""EnableLUA"=dword:00000000" hexadecimální hodnota " 00000000 " znamená, že UAC by mělo být zakázáno. Na UAC povoleno tato hodnota bude " 00000001 " Dále spusťte soubor registru, který jsme vytvořili, a aktualizujte data v registru.


Po aktualizaci registru je nutné restartovat počítač, po kterém bude kontrola uživatelských účtů zakázána. UAC můžete povolit stejným způsobem změnou hodnoty z „00000000“ na „00000001“. Kromě souboru registru můžete náš problém vyřešit v samotném editoru registru.


Pomocí souboru registru budete moci dokončit úlohu rychleji a také použít tento soubor na jiných počítačích.

Problém řešíme pomocí příkazového řádku

Pro tento příklad budeme potřebovat konzoli spuštěnou jako správce. Konzolu tak můžete spustit přes kontextové menu vyvolané kombinací kláves WIN + X. V běžící konzoli musíme provést příkaz uvedený níže.


Po zadání příkazu jej spusťte a poté restartujte počítač. Tento příkaz zcela zakáže UAC. Chcete-li jej znovu povolit prostřednictvím konzoly, musíte znovu zadat stejný příkaz a změnit jeho parametr z /t REG_DWORD /d 1 /f na /t REG_DWORD /d 0 /f

Problém řešíme pomocí konzole PowerShell

Chcete-li zakázat UAC, nejprve spusťte konzolu PowerShell jménem správce. To lze provést pomocí vestavěného vyhledávání ve Windows 10 Níže je uveden postup, jak otevřít PowerShell jako správce.

V běžící konzoli PowerShell musíte zadat příkaz uvedený níže.


Po provedení tohoto příkazu musíte zadat příkaz Restart-Computer, který restartuje počítač


UAC můžete znovu zapnout v PowerShellu pomocí stejného příkazu, jen musíte změnit nulu na jedničku.

Tento příklad bude zvláště zajímavý pro začínající správce systému a pokročilé uživatele PC.

Závěr

V tomto článku jsme hovořili o všech možných způsobech, jak zakázat Řízení uživatelských účtů. Vyplatí se také věnovat pozornost bezpečnosti vypnutí UAC, protože bylo zpočátku aktivováno na ochranu před malwarem. Doufáme, že naši čtenáři tento materiál ocení a po přečtení budou moci UAC zakázat.

Video k tématu

Řízení uživatelských účtů v "Deset" je potřeba k tomu, abychom nás informovali, že se jakýkoli program nebo proces pokouší o přístup k systémovým souborům. To je samozřejmě nezbytné pro ochranu počítače před činnostmi škodlivého softwaru. Zpočátku UAC funguje a vyžaduje potvrzení všech softwarových akcí, které mohou narušit provoz operačního systému. Ale ne všichni uživatelé mají takové ovládání rádi a zde vyvstává otázka - jak zakázat UAC ve Windows 10? Přesně o tom si povíme v článku a o něco níže najdete video k tématu.

VypnoutUACWindows 10 přes ovládací panel

Jedná se o nejjednodušší možnost, která je vhodná i pro začátečníka, proto si ji nejprve popíšeme. Pokud něco nefunguje, vyzkoušejte jednu z níže uvedených možností.

Chcete-li použít tuto metodu, musíte mít práva správce.

  1. Chcete-li začít, spusťte Ovládací panely. To lze provést zadáním jeho názvu do vyhledávacího pole. Chcete-li jej spustit, klikněte na ikonu lupy, která je na snímku obrazovky označena číslem „1“. Poté napíšeme poptávku a klikneme na požadované výdejní místo.

  1. V okně, které se otevře, klikneme na záznam, který jsme na obrázku označili červeným rámečkem.


  1. Znovu stiskněte nápis zakroužkovaný na obrázku.


  1. Dále vyberte položku, kterou jsme zvýraznili červeným obdélníkem.


Existuje mnohem jednodušší způsob, jak se dostat k požadovanému menu. Chcete-li to provést, stiskněte současně tlačítka [ knopka]Win+R a zadejte příkaz: Nastavení ovládání uživatelského účtu a poté stiskněte klávesu Enter.


Zde můžete upravit fungování Řízení uživatelských účtů, případně deaktivovat UAC (v tomto případě se již nebudou zobrazovat upozornění). Můžete si vybrat ze 4 níže popsaných profilů:

  1. Upozorňování na všechny pokusy o instalaci softwaru třetích stran jakéhokoli softwaru nebo provádění změn operačního systému je nejvíce bezpečná varianta, budete upozorněni na jakékoli pokusy o provedení změn v systému. Pokud nejste správce, budete také požádáni o zadání hesla.
  2. Tento profil je standardně nainstalován. Upozornění se zde objeví pouze tehdy, když se software pokusí provést změny v systému sám. Akce uživatele nejsou kontrolovány.
  3. Stejná možnost jako v bodě „2“, ale když se objeví upozornění, plocha neztmavne. Tento přístup je méně bezpečný a v některých případech se může do počítače dostat virus.
  4. Upozornění z Centra řízení uživatelských účtů (UAC) zcela zakázáno. Nedoporučuje se používat tuto možnost, jinak bude ohrožena bezpečnost vašeho PC.

Pokud se rozhodnete odebrat UAC v Ten pouze kvůli nepříjemným upozorněním, doporučujeme vám jej okamžitě znovu zapnout. Než odeberete rodičovskou kontrolu v systému Windows 10 S Než uděláte ze svého OS snadný cíl pro útočníky, měli byste si to dvakrát rozmyslet.

Jak zakázat UACWindows 10 v editoru registru

Můžete také deaktivovat UAC ve Windows 10 prostřednictvím registru. Podívejme se blíže, jak se to dělá:

  1. Spustíme samotný editor registru (použijte klávesovou zkratku Win + R, po spuštění utility Run zadejte do řádku slovo regedit).


  1. Když se otevře Editor registru, musíme přejít na cestu, která je označena červeným rámečkem.


  1. Všechna upozornění fungují - 1, 1, 2.
  2. Upozornění, když se software pokusí ovlivnit systémové parametry (ve výchozím nastavení) - 1, 1, 5.
  3. Stejné jako v bodě „2“, ale bez ztmavení obrazovky - 0, 1, 5.
  4. Úplné zakázání UAC (nedoporučuje se) - 0, 1, 0.


Není těžké pochopit, jak seznam používat, stačí si zapsat hodnoty v něm uvedené pro všechny klíče zodpovědné za provoz systému řízení uživatelských účtů, známého také jako UAC.

dodatečné informace

V článku jsme se podívali na to, jak zakázat Řízení uživatelských účtů ve Windows 10. Nedoporučujeme je ale za žádných okolností deaktivovat, protože tím děláte svůj počítač zranitelným vůči virovým útokům.

V každém případě, pokud po přečtení stále máte nějaké otázky, zeptejte se nás v komentářích a my se pokusíme co nejrychleji dát správnou odpověď.

Řízení uživatelských účtů (UAC) vám umožňuje chránit váš počítač před vetřelci a malwarem. Poprvé se objevil v Windows Vista. Tato součást vás vyzve k potvrzení akcí, které vyžadují práva správce k ochraně před neoprávněným použitím vašeho počítače.
Ve Windows je hlavním nebezpečím práce s účtem správce to, že malware, který pronikl do systému, běží s plnými právy, což mu umožňuje převzít kontrolu a zbavit uživatele kontroly nad systémem. Ve Windows XP nebyl přechod na běžný účet tak snadný, protože mnoho systémových nastavení a co je důležitější, aplikací bylo navrženo pouze pro práci s administrátorskými právy.

UAC vás upozorní na každou významnou změnu ve vašem počítači a požádá o povolení. Výzvy se například zobrazí, když se pokusíte změnit systémový čas, nainstalovat program, upravit registr nebo změnit nabídku Start.

Řízení uživatelských účtů ve Windows 7/Vista je ve výchozím nastavení povoleno. Když je nástroj UAC spuštěn, musíte program spustit jako správce, abyste získali plná práva, a to i v případě, že používáte účet správce.

To je způsobeno skutečností, že když je povolena kontrola uživatelských účtů, správce a uživatel jsou v jednom balíčku. Administrátorský účet má všechna potřebná práva, ale když je povoleno UAC, naprosto všechny úlohy se spouštějí s normálními uživatelskými právy. A to se děje, dokud nejsou pro pokračování v práci vyžadována plná administrátorská práva. V tomto okamžiku se objeví výzva Řízení uživatelských účtů, která slouží jako signál, že program vyžaduje administrátorská práva.
Nástroj UAC umožňuje uživatelům provádět běžné úkoly jako neadministrátoři a správci, aniž by museli přepínat účty, odhlašovat se nebo používat funkci Spustit jako.

Řízení uživatelských účtů je založeno na použití různých úrovní oprávnění na uživatelský účet. Když je Řízení uživatelských účtů zapnuto, před spuštěním programu nebo úlohy, která vyžaduje token správce, vás systém Windows vyzve, abyste buď pokračovali v operaci, nebo abyste zadali přihlašovací údaje platného účtu správce. Tento požadavek eliminuje možnost instalace jakékoli škodlivé aplikace bez povšimnutí. Celý rozdíl mezi prací jako správce a běžný uživatel spočívá v tom, že v prvním případě, abyste mohli pokračovat v práci, stačí kliknout na tlačítko „Ano“ a ve druhém případě budete muset zadat heslo. jakéhokoli administrátora dostupného v systému.


Zprávu UAC, která se objeví, si pozorně přečtěte a zkontrolujte, zda se název prováděné akce (programu) shoduje s názvem, který se skutečně provádí (spouští). Kontrolou těchto akcí před spuštěním pomáhá UAC zabránit instalaci malwaru. software a spyware, stejně jako pokusy těchto programů o neoprávněné změny operačního systému.

Pokud je k dokončení úlohy vyžadováno povolení nebo heslo, UAC zobrazí varování ve formě jedné z následujících zpráv:

"Windows vyžaduje vaše povolení k pokračování" - Funkce nebo program Windows, které mohou ovlivnit ostatní uživatele tohoto počítače, vyžadují vaše povolení ke spuštění. Tato ikona znamená, že program nebo komponenta je součástí Windows, tzn. Položka má platný digitální podpis, který ověřuje, že vydavatelem je společnost Microsoft. Když se zobrazí toto dialogové okno, můžete obvykle bez obav pokračovat v práci. Pokud si nejste jisti, zkontrolujte název programu nebo funkce a rozhodněte se, zda je máte spustit.

"Program vyžaduje povolení, aby mohl pokračovat v práci" - program, který není součástí Windows, vyžaduje oprávnění ke spuštění; Tento program má platný digitální podpis potvrzující jeho pravost a důvěryhodnost jeho vydavatele. Když se zobrazí toto dialogové okno, ujistěte se, že používáte správný program, jehož vydavateli důvěřujete.

"Neznámý program se pokouší o přístup k tomuto počítači" - neidentifikovaný program je program, který nemá platný digitální podpis od vydavatele pro ověření pravosti programu; To nutně neznamená, že je to nebezpečné, protože mnoho starších, legitimních programů postrádá podpisy. Měli byste si však program pečlivě prohlédnout a povolit jeho spuštění pouze v případě, že pochází z důvěryhodného zdroje, jako je původní CD nebo webová stránka vydavatele. Pokud si nejste jisti, vyhledejte název programu online a zjistěte, zda se jedná o známý program nebo malware.

"Program byl zablokován" - program, jehož spuštění na tomto počítači je výslovně zablokováno správcem, protože není důvěryhodný. Chcete-li spustit tento program, musíte kontaktovat přímo správce systému.

Nastavení

V Windows Vista Řízení uživatelských účtů lze zapnout nebo vypnout v apletu Ovládací panely uživatelských účtů.

V Windows 7 Vylepšeno bylo Řízení uživatelských účtů, zejména v ovládacím panelu se místo jediného nastavení, které buď zapnulo nebo vypnulo, objevily čtyři provozní režimy:

  • "Vždy upozornit."
  • "Upozorňovat pouze tehdy, když se programy pokusí provést změny ve vašem počítači."
  • "Upozorňovat pouze tehdy, když se programy pokusí provést změny v počítači (neztlumit plochu)."
  • "Nikdy neoznamovat."

Proč je UAC zakázáno?

Ovládání uživatelských účtů má velmi výrazný nedostatek – otravnou „vlezlost“. Řízení uživatelských účtů se z jakéhokoli důvodu „spouští“ a neumožňuje vám pracovat v klidu, takže mnoho uživatelů raději UAC deaktivuje.

Faktem je, že mnoho ovladačů, programů, her bylo vydáno dlouho před vytvořením Windows Vista nebo Windows Seven. Výsledkem je nekompatibilita s touto službou operačního systému. Instalace se buď úplně zastaví, nebo pokračuje s chybami (mnoho důležitých souborů se prostě nezkopíruje do systému), nebo během instalace musíte neustále odpovídat na nepříjemné požadavky UAC a restartujte. Navíc, když se objeví okno s požadavkem od Windows Control Service, je uživateli poskytnuto velmi málo informací o chybě.

Jak zakázat Řízení uživatelských účtů

Existuje několik způsobů, jak deaktivovat funkci UAC. Nejjednodušší způsob, jak zakázat UAC, je pomocí ovládacího panelu.

Zakázat Řízení uživatelských účtů (UAC) , Následuj tyto kroky:

Pro Windows 7

1. V levém dolním rohu obrazovky klikněte na tlačítko Start (Start) .

2. Vyberte položku nabídky Kontrolní panel (Kontrolní panel) .

3. V okně Kontrolní panel Vyberte sekci ( uživatelské účty a bezpečnost rodiny) .


4. V okně klikněte na odkaz Uživatelské účty (Uživatelské účty) .


5. V okně uživatelské účty Windows 7(Například, uživatel).

Pokud je funkce UAC aktuálně aktivní, objeví se na obrazovce dialogové okno Řízení účtu. Stačí stisknout tlačítko OK(v případě potřeby zadejte heslo správce).


7. V okně pro vypnutí Kontrola uživatelského účtu) jezdec musí být spuštěn do nejnižší polohy " Nikdy neoznamovat»

8. Klikněte na tlačítko OK.

9. V pravé dolní části obrazovky se objeví zpráva: "Chcete-li vypnout Řízení uživatelských účtů, musíte restartovat počítač". Kliknutím levým tlačítkem na zprávu restartujte počítač.

V okně Centrum podpory klikněte na tlačítko Restartujte nyní pro použití provedených změn.


Pro Windows Vista

1. V levém dolním rohu obrazovky klikněte na nabídku Start (Start) a poté otevřeteKontrolní panel( Kontrolní panel) .


2. V okně Kontrolní panel poklepejte levým tlačítkem myši na ikonu uživatelské účty (


Ikona se to stane Uživatelské účty a bezpečnost rodiny (Uživatelské účty a bezpečnost rodiny bereš Uživatelské účty ( Uživatelské účty) ).

3. V okně uživatelské účty vyberte účet, pod kterým v operačním systému běžíte Windows Vista(Například, Uživatel (Uživatel ).


Zakázání UAC pomocí nástroje System Configuration Tool (přes příkazový řádek)

Přihlaste se jako správce

Spusťte příkazový řádek: Start --> Vykonat(nebo stiskněte tlačítko s logem Windows + R);

V okně Vykonat v terénu OTEVŘENO vstoupit msconfig - OK;


V zobrazeném dialogovém okně konfigurace systému přejděte na kartu Servis.;

Najděte název nástroje v rolovacím seznamu Zakázat Řízení uživatelských účtů (UAC) – spustit.
Pomocí myši vyberte položku v seznamu Nastavení Řízení uživatelských účtů a stiskněte tlačítko Zahájení.


Poté se otevře okno Nastavení správy účtu, ve kterém musíte provést stejné akce jako v první metodě (stačí snížit posuvník). Nezapomeňte restartovat systém.

Po restartování počítače bude UAC zakázáno.

Zakázání UAC pomocí Editoru registru

- Start - v souladu Najděte programy a soubory/ Chcete-li začít hledat vstoupit regedit;

Pod nadpisem Programy klikněte pravým tlačítkem myši regedit.exe ;

Z kontextové nabídky vyberte Spustit jako administrátor;

V okně, které se otevře Editor registru najít sekci ;

Nalézt REG_DWORD-parametr PovolitLUA;

Nastavte jeho hodnotu na 0 .


Jak povolit UAC

Klikněte Start -> Ovládací panely -> Uživatelské účty -> Zapnout nebo vypnout Řízení uživatelských účtů (UAC).

Pokud budete vyzváni, zadejte heslo správce;

Zaškrtněte políčko K ochraně počítače použijte nástroj Řízení uživatelských účtů (UAC) - OK(pro Windows Vista);

V okně Nastavení Řízení uživatelských účtů nastavte páčku do jednoho z provozních režimů: „Vždy upozorňovat“, „Upozorňovat, pouze když se programy pokusí provést změny v počítači“, „Upozorňovat pouze tehdy, když se programy pokusí provést změny v počítači (neztlumit plochu)“ ( pro Windows 7) .

Po restartování počítače bude UAC povoleno.

PS. Pokud deaktivujete funkci Řízení uživatelských účtů, výrazně se sníží úroveň důvěrnosti a integrity programů a dat. Pro zlepšení zabezpečení vašeho počítače společnost Microsoft nedoporučuje deaktivovat UAC.