Uživatelské rozhraní nastavení Řízení uživatelských účtů (UAC) ve Windows 7 bylo výrazně vylepšeno a změněno, v důsledku toho se používání UAC stalo méně otravným a pohodlnějším. Windows 7 zavedl posuvník v nastavení UAC, který umožňuje uživatelům nakonfigurovat a vybrat, jakou úroveň upozornění (a tedy ochrany proti manipulaci a malwaru) chtějí používat. S příchodem jemného ladění UAC nyní zmizelo slovo „zakázat“ UAC. Jak tedy můžete stále deaktivovat UAC? Nebo alespoň jak můžete vypnout upozornění a vyskakovací okna, aby byly méně otravné.
V systému Windows 7 existuje několik způsobů, jak zakázat Řízení uživatelských účtů, podívejme se na všechny podrobněji:
Metoda 1: O vypnoutUAC(UživatelÚčetŘízení) na ovládacím panelu
1. Ve Windows 7 existuje několik způsobů, jak otevřít stránku nastavení UAC:
3. Snižte posuvník na nejnižší hodnotu označenou Never notify me.
4. Klepnutím na tlačítko OK uložte.
5. Restartováním počítače zcela zakážete řízení přístupu uživatelů.
Metoda 2: VypnoutUACpomocí editoru registru
1. Spusťte editor registru (Regedit).
2. Přejděte na následující klíč registru:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
3. Najděte následující parametr typu REG_DWORD:
4. Nastavte hodnotu EnableLUA na 0.
5. Ukončete Editor registru a restartujte počítač, abyste trvale zakázali UAC.
Metoda 3:zakázat UACskupiny používající skupinovou politiku
Ve verzích Windows 7 Ultimate, Business a Enterprise, které lze zahrnout do domény Active Directory, je možné použít zásady skupiny založené na doméně k zakázání řízení UAC na více počítačích v síti současně.
1. Do vyhledávacího pole zadejte gpedit.msc, chcete-li spustit Editor místních zásad skupiny (nebo gpmc.msc, chcete-li spustit konzolu pro správu zásad skupiny v doméně AD).
2. Přejděte na další větev stromu zásad skupiny:
Konfigurace počítače -> Nastavení systému Windows -> Nastavení zabezpečení -> Místní zásady -> Možnosti zabezpečení
V GPMC nejprve vyberte Zásady skupiny, které chcete upravit.
3. Na pravé straně okna najděte následující zásady:
Řízení uživatelských účtů: Chování výzvy ke zvýšení pro administrátory v režimu schvalování správce
Nastavte tuto zásadu na " Povýšitbezvýzva“ (bez žádosti).
4. Na pravé straně okna editoru vyhledejte následující zásady:
Řízení uživatelských účtů: Detekce instalací aplikací a výzva ke zvýšení úrovně
Nastavte jeho hodnotu na Zakázáno.
5. Na pravé straně obrazovky vyhledejte další zásady:
Řízení uživatelských účtů: Spusťte všechny správce v režimu schvalování správceŘízení účtu
Nastavte tuto možnost na Zakázáno.
6. Najděte následující zásady:
Řízení uživatelských účtů: Povyšujte pouze aplikace UIAccess, které jsou nainstalovány v zabezpečených umístěních
Nastavte jeho hodnotu Zakázáno.
7. Po úpravě všech zadaných nastavení restartujte počítač
Metoda 4:Použití příkazového řádku pro uživateleÚčetŘízení
Použití možnosti zakázat ovládání UAC pomocí příkazového řádku může být užitečné v různých scénářích skriptování, jako jsou soubory .bat a .cmd. Tento přístup může být užitečný pro profesionální administrátory a technické specialisty. Ve skutečnosti výše uvedené příkazy nedělají nic jiného, než že upravují nastavení registru specifikované v metodě 2.
1. Otevřete příkazový řádek s právy správce.
2. Chcete-li zakázat UAC, spusťte následující příkazy:
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PovolitLUA /t REG_DWORD /d 0 /f
Volitelně můžete zakázat všechna vyskakovací varování a oznámení:
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f
Tip: Chcete-li znovu povolit UAC, použijte příkaz:
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v PovolitLUA /t REG_DWORD /d 1 /f
Chcete-li vrátit vyskakovací oznámení, zadejte:
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe PŘIDAT HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 2 /f
Vezměte prosím na vědomí, že pokud jste zakázali UAC ve Windows 7, vaše miniaplikace na ploše mohou přestat fungovat. Pokud vás to zajímá, přečtěte si následující článek.
Chcete-li získat přístup k důvěrným informacím, potřebujete kontrolu účty uživatelů.
Co to je a jak to správně používat?
Dříve nebo později uživatel osobní počítač nebo notebook čelí situaci, kdy je nutné upravit nebo dokonce smazat systémové soubory a přístup k nim je odepřen.
Na síti i v systému samotném můžete najít zmínku o nějakém záhadném UAC.
Stejný UAC je tedy Řízení uživatelských účtů. Tedy kontrolu nad uživatelským účtem.
Je to právě tato infekce, která vám pokaždé nedovolí smazat Internet Explorer nebo jiný systémový soubor, který je už dlouho nudný a plýtvá místem, právě tento typ ovládání vám nedává možnost upravovat systémové složky nebo měnit nastavení.
To je samozřejmě na jednu stranu pohodlné, protože tak vám nikdo nemůže ublížit. Ale s tím taky nic nenaděláš!
Ve skutečnosti se objevil není tak dávno, počínaje pouze Vista a byl vytvořen výhradně k ochraně počítače před malwarem nebo průniky.
Například se automaticky zapne pomocí následujících akcí:
To znamená, že je velmi jednoduché mu zavolat, ale je mnohem obtížnější vypnout.
Jednoduše proto, že mnoho lidí neví, jak na to.
Ne vždy je ale nutné jej vypínat. Proč vůbec vznikl?
Navzdory tomu, že někdy UserAccountControl dělá nesmysly a zakazuje nejjednodušší akce v systémových složkách nebo počítači obecně, nebyl vyvinut nadarmo.
Ovládací systém, který se objevil v nechvalně známé verzi Windows Vista, byl zachován až do nejnovější inkarnace operačního systému.
Mimochodem prakticky beze změny.
V aktualizované verzi operačního systému je takový řídicí systém stále navržen tak, aby dělal dobro a chránil systém před průniky a viry, malware a potenciálně nebezpečnými.
Zároveň se však postoj k němu nezměnil a mnoho uživatelů chce tuto funkci stále změnit nebo zakázat.
Proto je problém odpojení v „deseti“ vyřešen stejným způsobem jako v předchozích verzích.
Pravda, v tomto případě se názvy položek, kterými se posuvník pohybuje, změnily, ale jejich význam zůstává přibližně stejný.
Stejně jako způsob pozastavení, opravy a úplné deaktivace Řízení uživatelských účtů:
Nyní zbývá pouze potvrdit zvolené parametry tlačítkem „OK“ a restartovat, což zabere poměrně dost času.
Nejdůležitější je nenechat se zmást, protože názvy položek nastavení v této verzi systému Windows byly změněny.
Takže uživatel může vidět "Vždy informovat", "Nikdy neoznamovat", "Neupozorňovat mě, když změním nastavení" atd.
A chcete-li ovládání úplně zakázat, musíte ponechat posuvník v režimu „Nikdy neupozorňovat“. Tím bude ovládání zcela deaktivováno.
Toto však není jediný způsob, jak změnit nastavení v UAC. Můžete to provést také pomocí registru a příkazového řádku.
Tato metoda je o něco složitější než předchozí a je vhodná pro ty, kteří se z nějakého důvodu nemohli přihlásit jako správce nebo najít to, co potřebovali ve „hledání“.
To ale neznamená, že bude příliš těžký, to ne. Zde musíte vynaložit trochu více úsilí. A více pozornosti, protože to nebude omezeno pouze na jeden posuvník.
Možná je to poslední způsob, jak účty regulovat, či spíše ovládat, na dálku. Tedy bez přímého ovlivnění nastavení systému.
Obecně platí, že příkazový řádek bude vyhovovat zkušenějším uživatelům, ale pokud se ponoříte do principu jeho fungování, uvidíte, že nastavení ovládání zvládne i dítě.
A dělá se to takto:
Rada:
Abyste se nemuseli potýkat s kódy a příkazy, stačí zkopírovat tento řádek a vložit příkaz do okna, které se otevře. Bude to fungovat.
Samozřejmě ne bez možnosti obnovy, ale můžete jej znovu zapnout pouze pomocí jiného příkazu, zadaného stejným způsobem v .
Bude stačit pouze nahradit číslici „0“ na samém konci kódu „1“ a celou operaci zopakovat.
Poté se ovládání opět zapne.
UAC, neboli „Kontrola uživatelských účtů“, aka „Kontrola uživatelských účtů“, byl původně vytvořen za účelem ukládání dat a jejich ochrany před útoky virů a hackerů.
Tedy jako podporu antiviru, jako prostředek ochrany vašeho počítače před nežádoucími průniky a prostě jako dodatečné zabezpečení, které jen tak někomu zabrání změnit nastavení a data na vašem .
Zároveň je však takové zabezpečení velmi často zbytečné a nedává uživateli možnost samostatně změnit nastavení nebo odstranit nepotřebné, ale stále systémové a předinstalované programy a soubory.
V tomto případě je důležité vědět, jak správně zakázat Řízení uživatelských účtů, což někdy překračuje jeho povinnosti.
Zároveň je neméně důležité pamatovat na to, že je vhodné jej zapnout ihned po provedení všech nezbytných kroků a samozřejmě jeho provoz podpořit spolehlivým antivirem a proxy serverem.
Koneckonců, bez ohledu na to, jak spolehlivý může být tento způsob ochrany, stejně jako , bez podpory není schopen zcela chránit hardware před problémy.
Proto by se deaktivace kontroly měla provádět pouze v extrémních případech, mnohem spolehlivější a pohodlnější by bylo jednoduše snížit její pravomoci, to znamená odstranit většinu zákazů pro uživatele a ponechat funkci sledování malwaru, virů a hacků.
A přestože různé verze operačního systému mají různá nastavení, existují různé způsoby, jak je změnit a různá jména V případě potřeby však bude velmi, velmi snadné takové ovládání zakázat. Stačí pár kliknutí a trocha trpělivosti.
Jakou z těchto metod deaktivace Řízení uživatelských účtů zvolit, je na rozhodnutí čtenáře.
Řízení uživatelských účtů je pravděpodobně nejvíce podceňovanou a možná i nejnenáviděnější funkcí, která debutovala ve Vista a byla součástí všech následujících verzí Windows. Velká část nenávisti, kterou uživatelé vrhají na Řízení uživatelských účtů, je podle mého názoru nezasloužená, protože tato funkce poskytuje skutečné výhody. Naprosto souhlasím s tím, že Řízení uživatelských účtů (UAC) může být občas docela otravné, ale do Windows bylo zavedeno účelově. Ne, nezasahovat do uživatelů, ale umožnit hladký přechod ze standardního (omezeného) účtu na účet správce.
V tomto článku vysvětlím, co je UAC, jak funguje, proč je to nutné a jak jej nastavit. Nemám v úmyslu říkat vám, proč byste měli používat UAC, ale spíše vás informovat o tom, o co přicházíte tím, že jej deaktivujete.
Jak byste měli vědět, Windows pracuje s tzv. účty. Jsou ve dvou typech: správce a standardní (omezené).
Administrátorský účet dává uživateli plný přístup ke všem funkcím operačního systému, tzn. uživatel si může dělat, co chce. Standardní uživatel účtu má omezená práva, a proto smí provádět pouze určité věci. To je zpravidla vše, co se týká pouze aktuálního uživatele. Například: změna tapety na ploše, nastavení myši, změna zvukového schématu atd. Obecně platí, že vše, co je specifické pro konkrétního uživatele a nevztahuje se na celý systém, je dostupné ve standardním účtu. Cokoli, co může ovlivnit systém jako celek, vyžaduje přístup správce.
Jedním z úkolů přiřazených těmto účtům je ochrana před škodlivým kódem. Obecnou myšlenkou je, že uživatel vykonává běžnou práci pod omezeným účtem a přechází na účet správce pouze tehdy, když to vyžaduje nějaká akce. Paradoxně malware dostává stejnou úroveň práv, se kterou se uživatel přihlásil.
Ve Windows 2000 a Windows XP není provádění akcí jako správce implementováno dostatečně flexibilně, a proto práce pod omezeným účtem nebyla příliš pohodlná. Jeden ze způsobů provedení administrativní akce v těchto verzích systému vypadá takto: odhlášení z omezeného účtu (nebo rychlé přepnutí, pokud jste používali Windows XP) -> přihlášení k účtu správce -> provedení akce -> odhlášení z účtu správce (nebo rychlé přepnutí, pokud byl použit Windows XP) -> návrat k omezenému účtu.
Další možností je použít kontextové menu a volbu „Spustit jako jiný uživatel“, která otevře okno, ve kterém musíte zadat příslušný administrátorský účet a heslo pro spuštění souboru jako administrátor. Jedná se o poměrně rychlý způsob přechodu z jednoho účtu na druhý, ale nevztahuje se na situace, které vyžadují oprávnění správce. Dalším problémem této metody je, že účet správce musí mít heslo, jinak se provedení nezdaří.
Proto bylo ve Windows Vista zavedeno Řízení uživatelských účtů a ve Windows 7 dovedeno téměř k dokonalosti.
UAC je funkce ve Windows Vista, 7, 8, 8.1 a 10, jejímž cílem je, aby přechod z omezeného prostředí do prostředí správce byl co nejhladší a bezproblémový, takže není nutné ručně spouštět soubory jako správce nebo přepínač. mezi účty. Kromě toho je UAC další vrstvou ochrany, která vyžaduje ze strany uživatele malé úsilí, ale může zabránit vážnému poškození.
Když se uživatel přihlásí ke svému účtu, Windows vytvoří tzv. uživatelský přístupový token, který obsahuje určité informace o tomto účtu a hlavně různé bezpečnostní identifikátory, které operační systém používá k řízení přístupových možností daného účtu. Jinými slovy, tento token je druh osobního dokumentu (jako je například cestovní pas). To platí pro všechny Verze Windows založené na jádře NT: NT, 2000, XP, Vista, 7, 8 a 10.
Když se uživatel přihlásí do standardního (omezeného) účtu, vygeneruje se standardní uživatelský token s omezenými právy. Když se uživatel přihlásí k účtu správce, dojde k tzv. token správce s plným přístupem. Logický.
Pokud je však ve Windows Vista, 7, 8 a 10 povoleno UAC a uživatel je přihlášen k účtu správce, systém Windows vytvoří dva tokeny. Administrátorský zůstává na pozadí a standardní se používá ke spuštění Explorer.exe. To znamená, že Explorer.exe běží s omezenými právy. V tomto případě se všechny procesy spuštěné po tomto stanou podprocesy Explorer.exe se zděděnými omezenými oprávněními hlavního procesu. Pokud proces vyžaduje administrátorská práva, vyžádá si administrátorský token a Windows zase požádá uživatele o povolení poskytnout procesu tento token ve formě speciálního dialogového okna.
Toto dialogové okno obsahuje tzv. zabezpečenou plochu, ke které má přístup pouze operační systém. Vypadá jako ztmavený snímek skutečné plochy a obsahuje pouze potvrzovací okno správce a případně jazykovou lištu (pokud je aktivováno více jazyků).
Pokud uživatel nesouhlasí a klepne na „Ne“, systém Windows odepře procesu token správce. A pokud souhlasí a vybere „Ano“, operační systém udělí procesu potřebná oprávnění, konkrétně token správce.
Pokud již proces běží se sníženými právy, bude restartován se zvýšenými (administrátorskými) právy. Proces nelze snížit nebo povýšit přímo. Jakmile bude proces spuštěn s jedním tokenem, nebude moci získat další práva, dokud nebude znovu spuštěn s novými právy. Příkladem je Správce úloh, který vždy běží s omezenými právy. Pokud kliknete na tlačítko „Zobrazit procesy všech uživatelů“, Správce úloh se zavře a znovu spustí, ale s právy správce.
Při použití standardního účtu vás UAC požádá o zadání konkrétního účtu správce a zadání hesla:
UAC samo o sobě neposkytuje příliš mnoho zabezpečení. Jen usnadňuje přechod z omezeného prostředí do administrativního. Takže lepší způsob, jak položit otázku, je, jak omezený účet brání uživateli. V rámci omezeného uživatelského profilu nemohou procesy přistupovat k určitým oblastem systému:
Jakýkoli proces (nebo škodlivý kód) bez administrátorských práv nemůže proniknout hluboko do systému, bez přístupu k potřebným složkám a klíčům registru, a proto nemůže způsobit vážné poškození systému.
Neměl by. Když je povoleno UAC, je také povolena virtualizace. Některé staré a/nebo jednoduše špatně napsané programy nepoužívají k ukládání souborů (nastavení, protokoly atd.) správné složky. Správné složky jsou složky v adresáři AppData, který má každý účet a kde každý program může vytvořit složku, do které si uloží, co chce.
Některé programy se pokoušejí uložit své soubory do Program Files a/nebo Windows. Pokud je program spuštěn s právy správce, nebude to problém. Pokud však program běží s omezenými oprávněními, nebude moci provádět změny v souborech/složkách v Program Files a/nebo Windows. Operační systém to prostě nedovolí.
Aby se předešlo problémům s takovými programy, nabízí Windows virtualizaci složek a klíčů registru, ke kterým programy s omezenými právy v zásadě nemají přístup. Když se takový program pokusí vytvořit soubor v chráněné složce, operační systém jej přesměruje do speciální složky VirtualStore, která se nachází v X:\Uživatelé\<имя-вашего-профиля>\AppData\Local\(kde X: je systémový oddíl, obvykle C:). Tito. Očima samotného programu je vše v pořádku. Nečelí žádným překážkám a má pocit, že vytváří soubory/složky přesně tam, kde je chce. VirtualStore obvykle obsahuje Program Files a podsložky Windows. Zde je snímek obrazovky Program Files v mé složce VirtualStore:
A zde je to, co je například ve složce SopCast:
Tito. pokud byl UAC zastaven nebo byl program vždy spuštěn jako správce, tyto soubory/složky by byly vytvořeny v C:\Program Files\SopCast. Ve Windows XP by se tyto soubory a složky vytvořily bez problémů, protože všechny programy v něm mají ve výchozím nastavení administrátorská práva.
To by samozřejmě vývojáři neměli považovat za trvalé řešení. Odpovědností každého autora je vytvořit software, který je plně kompatibilní se současnými operačními systémy.
Možná jste si všimli, že existují pouze tři různá dialogová okna UAC. Zde se podíváme na ty ve Windows 7, 8.x a 10. Ve Vista jsou dialogy poněkud odlišné, ale nebudeme se u nich zdržovat.
První typ okna má nahoře tmavě modrý pruh a v levém horním rohu ikonu štítu, která je rozdělena na 2 modré a 2 žluté části. Toto okno se objeví, když je vyžadováno potvrzení procesu s digitálním podpisem, který patří operačnímu systému – tzv. Binární soubory Windows. Budeme o nich mluvit níže.
Druhý typ okna má také tmavě modrou stuhu, ale ikona štítu je zcela modrá a má otazník. Toto okno se zobrazí, když je vyžadováno potvrzení pro digitálně podepsaný proces, ale proces/soubor není ve vlastnictví operačního systému.
Třetí okno je zdobeno oranžovým pruhem, štít je také oranžový, ale s vykřičníkem. Tento dialog se zobrazí, když je vyžadováno potvrzení procesu bez digitální podpis.
Nastavení Řízení uživatelských účtů (provozní režimy) se nachází v Ovládací panely -> Systém a zabezpečení -> Změnit nastavení Řízení uživatelských účtů. Jsou pouze 4 z nich:
Vždy upozornit je nejvíce vysoká úroveň. Tento režim je ekvivalentní způsobu, jakým UAC funguje ve Windows Vista. V tomto režimu systém vždy vyžaduje potvrzení administrátorských práv, bez ohledu na proces a co vyžaduje.
Druhá úroveň je výchozí ve Windows 7, 8.xa 10. V tomto režimu Windows nezobrazuje okno UAC, pokud jde o tzv. binární soubory Windows. Tito. Pokud soubor/proces, který vyžaduje administrátorská práva, splňuje následující 3 podmínky, operační systém mu je udělí automaticky, bez potvrzení ze strany uživatele:
Třetí režim je stejný jako druhý (předchozí), ale s tím rozdílem, že nepoužívá zabezpečenou plochu. To znamená, že obrazovka neztmavne a dialogové okno UAC se zobrazí jako každé jiné. Microsoft nedoporučuje používat tuto možnost a později vysvětlím proč.
Neupozorňovat mě - čtvrtý a poslední úroveň. To v podstatě znamená úplné zakázání UAC.
Zde jsou na místě dvě poznámky:
Zabezpečená pracovní plocha zabraňuje jakémukoli možnému rušení a vlivu jiných procesů. Jak bylo uvedeno výše, má k němu přístup pouze operační systém a s ním přijímá pouze základní příkazy od uživatele, tedy stisknutí tlačítka „Ano“ nebo „Ne“.
Pokud nepoužíváte zabezpečenou plochu, útočník by mohl podvrhnout okno UAC, aby vás oklamal, abyste spustili jeho škodlivý soubor s právy správce.
Obecně existují tři případy, kdy UAC oslovuje uživatele:
Řízení uživatelských účtů poskytuje vysokou úroveň ochrany a nevyžaduje prakticky nic na oplátku. To znamená, že účinnost UAC je velmi vysoká. Nechápu, proč lidi tak štve. Při každodenní práci průměrný uživatel vidí okno UAC 1-2x denně. Možná i 0. Je to tolik?
Běžný uživatel málokdy změní nastavení systému, a když už to udělá, UAC se svými otázkami neobtěžuje, pokud funguje s výchozím nastavením.
Běžný uživatel neinstaluje ovladače a programy každý den. Všechny ovladače a většina potřebných programů se nainstaluje jednou – po instalaci Windows. To znamená, že toto je hlavní procento požadavků UAC. Poté UAC zasahuje pouze při aktualizaci, ale nové verze programů nevycházejí každý den, o ovladačích nemluvě. Mnoho z nich navíc neaktualizuje programy ani ovladače vůbec, což dále snižuje problémy s UAC.
Jen velmi málo programů potřebuje ke své práci práva správce. Jedná se především o defragmentátory, čisticí a optimalizační nástroje, některé programy pro diagnostiku (AIDA64, HWMonitor, SpeedFan atd.) a nastavení systému (například Process Explorer a Autoruns, ale pouze v případě, že potřebujete udělat něco konkrétního - řekněme deaktivovat ovladač/služba nebo program začínající v systému Windows). A to všechno jsou programy, které se nemusí používat vůbec, nebo jen ve vzácných případech. Všechny často používané aplikace fungují s UAC naprosto dobře a nekladou žádné otázky:
Ani instalace aktualizací systému Windows nepoužívá okno UAC.
Jsou lidé, kteří jsou ochotni obětovat 1-2 i více minut denně na „optimalizaci“ systému pomocí nějakých křivě napsaných programů, které nedělají nic užitečného, ale nejsou ochotni strávit pár sekund denně odpovědí na požadavky UAC.
Různá prohlášení typu „Jsem zkušený uživatel a vím, jak se chránit“ nestačí, protože nikdo není imunní a výsledek určitých situací nemusí vždy záviset na uživateli. Navíc lidé mají tendenci dělat chyby, to se stává každému.
Dovolte mi uvést jeden příklad: řekněme, že používáte program, který má zranitelnosti, a jednoho dne se ocitnete na webu, který tyto zranitelnosti využívá. Pokud je povoleno Řízení uživatelských účtů a program běží s omezenými právy, útočník nebude moci způsobit velké problémy. V opačném případě může být poškození systému kolosální.
A to je jen jeden z mnoha příkladů.
Připouštím, že mohou existovat uživatelé, kteří UAC vypnou jen proto, aby mohli spouštět programy spolu s Windows a s právy správce. Obvyklým způsobem to není možné, protože UAC nemůže odeslat požadavek uživateli, dokud se nenačte plocha. Existuje však způsob, jak můžete nechat UAC povolené. Tady je:
Připraven. Úloha byla přidána, takže aplikace se nyní načte automaticky s právy správce. Je zde však jeden malý háček: všechny takové úkoly jsou prováděny s prioritou nižší než normální - pod normální (pod normální). Pokud jste s tím v pořádku, pak je to v pořádku. Pokud ne, budete muset pracovat trochu tvrději:
To je vše. Zda budete používat UAC nebo ne, je na vás, ale je důležité vědět, o co přicházíte, když je deaktivujete, a také si být vědomi rizik. Děkuji za pozornost!
Měj krásný zbytek dne!
Řízení uživatelských účtů (UAC) je komponenta (poprvé představená ve Windows Vista), která vyžaduje potvrzení akcí vyžadujících práva správce, sloužící k ochraně před neoprávněným použitím počítače.
Každý po instalaci Windows 7 při spuštění, instalaci programů čelil vyskakovacímu oknu s žádostí o povolení provést změny v počítači – a to mnohé naštve, v tomto článku chci krok za krokem popsat, jak otravné vyskakovací okno zakázat okno.
Nejprve to řeknu vypnutím Řízení uživatelských účtů (UAC) snižujete úroveň ochrany svého počítače před různými hrozbami, takže si dvakrát rozmyslete, zda se to vyplatí. Je to popsáno na konci článku. Pokud jste rozhodnuti to vypnout, navrhuji zvážit několik možností, jak to udělat.
Klikněte "Start" v souladu Najděte programy a soubory Napište slovo UAC lis "Změny nastavení Řízení uživatelských účtů."
V okně, které se otevře, stáhněte posuvník úplně dolů a klikněte "OK".
Tímto způsobem zakážete vyskakování otravných oken.
Přejděte do Ovládacích panelů, klikněte na "Start - Ovládací panely"
Vybrat "Malé ikony" a klikněte na "Uživatelské účty".
Po tomto kliknutí "Změny nastavení Řízení uživatelských účtů".
UAC je zakázáno.
Tabulka v závislosti na volbě parametru a jeho vlivu na bezpečnost počítače.
Parametr | Dopad na bezpečnost |
Vždy upozornit |
Toto je nejbezpečnější možnost. Když se zobrazí upozornění, musíte před povolením nebo zakázáním změn pečlivě zkontrolovat obsah dialogového okna. |
Upozornit pouze v případě, že se programy pokusí provést změny v počítači |
|
Upozornit pouze tehdy, když se programy pokusí provést změny v počítači (neztlumit plochu) |
Toto nastavení je podobné nastavení „Upozorňovat pouze tehdy, když se programy pokusí provést změny ve vašem počítači“, ale nezobrazuje oznámení na zabezpečené ploše. Protože při použití tohoto nastavení není na zabezpečené ploše k dispozici dialogové okno Řízení uživatelských účtů, mohou některé programy ovlivňovat dialogové okno Řízení uživatelských účtů. Pokud na počítači již běží škodlivý program, úroveň zabezpečení se v tomto případě prakticky nesníží. |
Nikdy neoznamovat |
Toto je nejméně bezpečná možnost. Zakázání Řízení uživatelských účtů ohrožuje zabezpečení vašeho počítače. V takovém případě byste si měli dávat pozor na programy, které spouštíte, protože jim jsou udělena podobná přístupová oprávnění k vašemu počítači, včetně oprávnění číst a měnit chráněné systémové oddíly, osobní data, uložené soubory a jakákoli další data uložená v počítači. Kromě toho si takové programy budou moci vyměňovat data s jakýmkoli zařízením připojeným k počítači (včetně prostřednictvím internetu). |
je součást operačního systému Windows 10 určená k ochraně vašeho počítače před malwarem. Nástroj UAC otevírá vyskakovací okna s žádostí o potvrzení akce pokaždé, když spustíte neznámé programy nebo provedete změny v nastavení operačního systému.
Vyskakovací okna UAC mohou být docela otravná, ale zakázání UAC se nedoporučuje. Protože skutečně zvyšuje úroveň ochrany vašeho počítače. Pokud se však stále rozhodnete zakázat UAC v systému Windows 10, tento článek by vám měl pomoci.
Chcete-li zakázat UAC v systému Windows 10, musíte nejprve. Chcete-li to provést, klikněte pravým tlačítkem myši na tlačítko „Start“ a ze zobrazené nabídky vyberte „Ovládací panely“.
Po otevření Ovládacích panelů přejděte do části Uživatelské účty.
A poté otevřete podsekci se stejným názvem.
Poté byste měli být přesměrováni na stránku správy účtu. Zde musíte kliknout na odkaz „Změnit nastavení řízení uživatelských účtů“.
V důsledku toho se před vámi otevře okno s nastavením UAC. Chcete-li zcela zakázat UAC v systému Windows 10, musíte posunout posuvník úplně dolů a kliknout na tlačítko „OK“. Můžete také snížit úroveň ochrany, jednoduše posuňte posuvník o jeden stupeň dolů. Pokud snížíte zabezpečení, UAC bude fungovat i nadále, ale vyskakovací okna vás budou obtěžovat méně.
Po kliknutí na tlačítko „Ok“ vás UAC vyzve k potvrzení změny nastavení, v tomto okně stačí kliknout na „OK“.
Můžete také zakázat UAC ve Windows 10 pomocí registru. Chcete-li to provést, přejděte do sekce:
V této části musíte najít a otevřít parametr s názvem „EnableLUA“.
Poté se objeví okno pro úpravu parametru. Chcete-li zakázat UAC, zadejte nulu a uložte.
Po úpravě registru restartujte počítač a deaktivujte UAC.
Mnoho uživatelů se po instalaci nového tuctu ptá: jak zakázat Řízení uživatelských účtů (UAC) v OS. V tomto článku popíšeme různé možnosti deaktivace UAC ve Windows 10, což někdy velmi ztěžuje konfiguraci OS. Můžete jej zakázat pomocí obvyklých desítek nástrojů pro správu nebo pomocí konzoly CMD a souboru registru.
V této kapitole popíšeme způsob, jak zakázat UAC pomocí standardního nastavení Windows 10. Pro tento způsob použijeme PC s čerstvě nainstalovaným Windows 10. Aby UAC fungovalo, stáhneme si spustitelný soubor pro instalaci přehrávače videa VLC Media Player. Po otevření souboru se na ztmavené obrazovce zobrazí zpráva, jak je uvedeno níže.
Pokud klikneme na tlačítko Ano, spustí se instalační soubor s programem. Musíme se zbavit vzhledu této zprávy. Tak klikneme na odkaz “ Konfigurace vydávání takových oznámení“ umístěný ve spodní části okna zprávy. Po této akci se zobrazí okno, kde můžete upravit nastavení UAC.
Pro úplné vypnutí Řízení uživatelských účtů je potřeba snížit levý posuvník úplně dolů a uložit tato nastavení tlačítkem OK. Z okna také vidíte, že posuvník lze nastavit do čtyř poloh:
Prostřednictvím ovládacího panelu se také můžete dostat do okna nastavení Řízení uživatelských účtů.
V samotném panelu najdete nastavení vypnutí v „ uživatelské účty».
V této části jsme plně odpověděli na otázku, jak zakázat UAC v systému Windows 10.
Pro zakázání UAC vytvoříme speciální soubor s daty registru. Tento soubor má příponu "*reg". Níže je soubor otevřený v programu Poznámkový blok s nastavením registru, které potřebujeme.
V řádku souboru ""EnableLUA"=dword:00000000" hexadecimální hodnota " 00000000 " znamená, že UAC by mělo být zakázáno. Na UAC povoleno tato hodnota bude " 00000001 " Dále spusťte soubor registru, který jsme vytvořili, a aktualizujte data v registru.
Po aktualizaci registru je nutné restartovat počítač, po kterém bude kontrola uživatelských účtů zakázána. UAC můžete povolit stejným způsobem změnou hodnoty z „00000000“ na „00000001“. Kromě souboru registru můžete náš problém vyřešit v samotném editoru registru.
Pomocí souboru registru budete moci dokončit úlohu rychleji a také použít tento soubor na jiných počítačích.
Pro tento příklad budeme potřebovat konzoli spuštěnou jako správce. Konzolu tak můžete spustit přes kontextové menu vyvolané kombinací kláves WIN + X. V běžící konzoli musíme provést příkaz uvedený níže.
Po zadání příkazu jej spusťte a poté restartujte počítač. Tento příkaz zcela zakáže UAC. Chcete-li jej znovu povolit prostřednictvím konzoly, musíte znovu zadat stejný příkaz a změnit jeho parametr z /t REG_DWORD /d 1 /f na /t REG_DWORD /d 0 /f
Chcete-li zakázat UAC, nejprve spusťte konzolu PowerShell jménem správce. To lze provést pomocí vestavěného vyhledávání ve Windows 10 Níže je uveden postup, jak otevřít PowerShell jako správce.
V běžící konzoli PowerShell musíte zadat příkaz uvedený níže.
Po provedení tohoto příkazu musíte zadat příkaz Restart-Computer, který restartuje počítač
UAC můžete znovu zapnout v PowerShellu pomocí stejného příkazu, jen musíte změnit nulu na jedničku.
Tento příklad bude zvláště zajímavý pro začínající správce systému a pokročilé uživatele PC.
V tomto článku jsme hovořili o všech možných způsobech, jak zakázat Řízení uživatelských účtů. Vyplatí se také věnovat pozornost bezpečnosti vypnutí UAC, protože bylo zpočátku aktivováno na ochranu před malwarem. Doufáme, že naši čtenáři tento materiál ocení a po přečtení budou moci UAC zakázat.
Řízení uživatelských účtů v "Deset" je potřeba k tomu, abychom nás informovali, že se jakýkoli program nebo proces pokouší o přístup k systémovým souborům. To je samozřejmě nezbytné pro ochranu počítače před činnostmi škodlivého softwaru. Zpočátku UAC funguje a vyžaduje potvrzení všech softwarových akcí, které mohou narušit provoz operačního systému. Ale ne všichni uživatelé mají takové ovládání rádi a zde vyvstává otázka - jak zakázat UAC ve Windows 10? Přesně o tom si povíme v článku a o něco níže najdete video k tématu.
Jedná se o nejjednodušší možnost, která je vhodná i pro začátečníka, proto si ji nejprve popíšeme. Pokud něco nefunguje, vyzkoušejte jednu z níže uvedených možností.
Chcete-li použít tuto metodu, musíte mít práva správce.
Existuje mnohem jednodušší způsob, jak se dostat k požadovanému menu. Chcete-li to provést, stiskněte současně tlačítka [ knopka]Win+R a zadejte příkaz: Nastavení ovládání uživatelského účtu a poté stiskněte klávesu Enter.
Zde můžete upravit fungování Řízení uživatelských účtů, případně deaktivovat UAC (v tomto případě se již nebudou zobrazovat upozornění). Můžete si vybrat ze 4 níže popsaných profilů:
Pokud se rozhodnete odebrat UAC v Ten pouze kvůli nepříjemným upozorněním, doporučujeme vám jej okamžitě znovu zapnout. Než odeberete rodičovskou kontrolu v systému Windows 10 S Než uděláte ze svého OS snadný cíl pro útočníky, měli byste si to dvakrát rozmyslet.
Můžete také deaktivovat UAC ve Windows 10 prostřednictvím registru. Podívejme se blíže, jak se to dělá:
Není těžké pochopit, jak seznam používat, stačí si zapsat hodnoty v něm uvedené pro všechny klíče zodpovědné za provoz systému řízení uživatelských účtů, známého také jako UAC.
V článku jsme se podívali na to, jak zakázat Řízení uživatelských účtů ve Windows 10. Nedoporučujeme je ale za žádných okolností deaktivovat, protože tím děláte svůj počítač zranitelným vůči virovým útokům.
V každém případě, pokud po přečtení stále máte nějaké otázky, zeptejte se nás v komentářích a my se pokusíme co nejrychleji dát správnou odpověď.
Řízení uživatelských účtů (UAC) vám umožňuje chránit váš počítač před vetřelci a malwarem. Poprvé se objevil v Windows Vista. Tato součást vás vyzve k potvrzení akcí, které vyžadují práva správce k ochraně před neoprávněným použitím vašeho počítače.
Ve Windows je hlavním nebezpečím práce s účtem správce to, že malware, který pronikl do systému, běží s plnými právy, což mu umožňuje převzít kontrolu a zbavit uživatele kontroly nad systémem. Ve Windows XP nebyl přechod na běžný účet tak snadný, protože mnoho systémových nastavení a co je důležitější, aplikací bylo navrženo pouze pro práci s administrátorskými právy.
UAC vás upozorní na každou významnou změnu ve vašem počítači a požádá o povolení. Výzvy se například zobrazí, když se pokusíte změnit systémový čas, nainstalovat program, upravit registr nebo změnit nabídku Start.
Řízení uživatelských účtů ve Windows 7/Vista je ve výchozím nastavení povoleno. Když je nástroj UAC spuštěn, musíte program spustit jako správce, abyste získali plná práva, a to i v případě, že používáte účet správce.
To je způsobeno skutečností, že když je povolena kontrola uživatelských účtů, správce a uživatel jsou v jednom balíčku. Administrátorský účet má všechna potřebná práva, ale když je povoleno UAC, naprosto všechny úlohy se spouštějí s normálními uživatelskými právy. A to se děje, dokud nejsou pro pokračování v práci vyžadována plná administrátorská práva. V tomto okamžiku se objeví výzva Řízení uživatelských účtů, která slouží jako signál, že program vyžaduje administrátorská práva.
Nástroj UAC umožňuje uživatelům provádět běžné úkoly jako neadministrátoři a správci, aniž by museli přepínat účty, odhlašovat se nebo používat funkci Spustit jako.
Řízení uživatelských účtů je založeno na použití různých úrovní oprávnění na uživatelský účet. Když je Řízení uživatelských účtů zapnuto, před spuštěním programu nebo úlohy, která vyžaduje token správce, vás systém Windows vyzve, abyste buď pokračovali v operaci, nebo abyste zadali přihlašovací údaje platného účtu správce. Tento požadavek eliminuje možnost instalace jakékoli škodlivé aplikace bez povšimnutí. Celý rozdíl mezi prací jako správce a běžný uživatel spočívá v tom, že v prvním případě, abyste mohli pokračovat v práci, stačí kliknout na tlačítko „Ano“ a ve druhém případě budete muset zadat heslo. jakéhokoli administrátora dostupného v systému.
Zprávu UAC, která se objeví, si pozorně přečtěte a zkontrolujte, zda se název prováděné akce (programu) shoduje s názvem, který se skutečně provádí (spouští). Kontrolou těchto akcí před spuštěním pomáhá UAC zabránit instalaci malwaru. software a spyware, stejně jako pokusy těchto programů o neoprávněné změny operačního systému.
Pokud je k dokončení úlohy vyžadováno povolení nebo heslo, UAC zobrazí varování ve formě jedné z následujících zpráv:
"Windows vyžaduje vaše povolení k pokračování" - Funkce nebo program Windows, které mohou ovlivnit ostatní uživatele tohoto počítače, vyžadují vaše povolení ke spuštění. Tato ikona znamená, že program nebo komponenta je součástí Windows, tzn. Položka má platný digitální podpis, který ověřuje, že vydavatelem je společnost Microsoft. Když se zobrazí toto dialogové okno, můžete obvykle bez obav pokračovat v práci. Pokud si nejste jisti, zkontrolujte název programu nebo funkce a rozhodněte se, zda je máte spustit.
"Program vyžaduje povolení, aby mohl pokračovat v práci" - program, který není součástí Windows, vyžaduje oprávnění ke spuštění; Tento program má platný digitální podpis potvrzující jeho pravost a důvěryhodnost jeho vydavatele. Když se zobrazí toto dialogové okno, ujistěte se, že používáte správný program, jehož vydavateli důvěřujete.
"Neznámý program se pokouší o přístup k tomuto počítači" - neidentifikovaný program je program, který nemá platný digitální podpis od vydavatele pro ověření pravosti programu; To nutně neznamená, že je to nebezpečné, protože mnoho starších, legitimních programů postrádá podpisy. Měli byste si však program pečlivě prohlédnout a povolit jeho spuštění pouze v případě, že pochází z důvěryhodného zdroje, jako je původní CD nebo webová stránka vydavatele. Pokud si nejste jisti, vyhledejte název programu online a zjistěte, zda se jedná o známý program nebo malware.
"Program byl zablokován" - program, jehož spuštění na tomto počítači je výslovně zablokováno správcem, protože není důvěryhodný. Chcete-li spustit tento program, musíte kontaktovat přímo správce systému.
Nastavení
V Windows Vista Řízení uživatelských účtů lze zapnout nebo vypnout v apletu Ovládací panely uživatelských účtů.
V Windows 7 Vylepšeno bylo Řízení uživatelských účtů, zejména v ovládacím panelu se místo jediného nastavení, které buď zapnulo nebo vypnulo, objevily čtyři provozní režimy:
Proč je UAC zakázáno?
Ovládání uživatelských účtů má velmi výrazný nedostatek – otravnou „vlezlost“. Řízení uživatelských účtů se z jakéhokoli důvodu „spouští“ a neumožňuje vám pracovat v klidu, takže mnoho uživatelů raději UAC deaktivuje.
Faktem je, že mnoho ovladačů, programů, her bylo vydáno dlouho před vytvořením Windows Vista nebo Windows Seven. Výsledkem je nekompatibilita s touto službou operačního systému. Instalace se buď úplně zastaví, nebo pokračuje s chybami (mnoho důležitých souborů se prostě nezkopíruje do systému), nebo během instalace musíte neustále odpovídat na nepříjemné požadavky UAC a restartujte. Navíc, když se objeví okno s požadavkem od Windows Control Service, je uživateli poskytnuto velmi málo informací o chybě.
Jak zakázat Řízení uživatelských účtů
Existuje několik způsobů, jak deaktivovat funkci UAC. Nejjednodušší způsob, jak zakázat UAC, je pomocí ovládacího panelu.
Zakázat Řízení uživatelských účtů (UAC) , Následuj tyto kroky:
Pro Windows 7
1. V levém dolním rohu obrazovky klikněte na tlačítko Start (Start) .
2. Vyberte položku nabídky Kontrolní panel (Kontrolní panel) .
3. V okně Kontrolní panel Vyberte sekci ( uživatelské účty a bezpečnost rodiny) .
4. V okně klikněte na odkaz Uživatelské účty (Uživatelské účty) .
5. V okně uživatelské účty Windows 7(Například, uživatel).
Pokud je funkce UAC aktuálně aktivní, objeví se na obrazovce dialogové okno Řízení účtu. Stačí stisknout tlačítko OK(v případě potřeby zadejte heslo správce).
7. V okně pro vypnutí Kontrola uživatelského účtu) jezdec musí být spuštěn do nejnižší polohy " Nikdy neoznamovat»
8. Klikněte na tlačítko OK.
9. V pravé dolní části obrazovky se objeví zpráva: "Chcete-li vypnout Řízení uživatelských účtů, musíte restartovat počítač". Kliknutím levým tlačítkem na zprávu restartujte počítač.
V okně Centrum podpory klikněte na tlačítko Restartujte nyní pro použití provedených změn.
Pro Windows Vista
1. V levém dolním rohu obrazovky klikněte na nabídku Start (Start) a poté otevřeteKontrolní panel( Kontrolní panel) .
2. V okně Kontrolní panel poklepejte levým tlačítkem myši na ikonu uživatelské účty (
Ikona se to stane Uživatelské účty a bezpečnost rodiny (Uživatelské účty a bezpečnost rodiny bereš Uživatelské účty ( Uživatelské účty) ).
3. V okně uživatelské účty vyberte účet, pod kterým v operačním systému běžíte Windows Vista(Například, Uživatel (Uživatel ).
Zakázání UAC pomocí nástroje System Configuration Tool
(přes příkazový řádek)
Přihlaste se jako správce
Spusťte příkazový řádek: Start --> Vykonat(nebo stiskněte tlačítko s logem Windows + R);
V okně Vykonat v terénu OTEVŘENO vstoupit msconfig - OK;
V zobrazeném dialogovém okně konfigurace systému přejděte na kartu Servis.;
Najděte název nástroje v rolovacím seznamu Zakázat Řízení uživatelských účtů (UAC) – spustit.
Pomocí myši vyberte položku v seznamu Nastavení Řízení uživatelských účtů a stiskněte tlačítko Zahájení.
Poté se otevře okno Nastavení správy účtu, ve kterém musíte provést stejné akce jako v první metodě (stačí snížit posuvník). Nezapomeňte restartovat systém.
Po restartování počítače bude UAC zakázáno.
Zakázání UAC pomocí Editoru registru
- Start - v souladu Najděte programy a soubory/ Chcete-li začít hledat vstoupit regedit;
Pod nadpisem Programy klikněte pravým tlačítkem myši regedit.exe ;
Z kontextové nabídky vyberte Spustit jako administrátor;
V okně, které se otevře Editor registru najít sekci ;
Nalézt REG_DWORD-parametr PovolitLUA;
Nastavte jeho hodnotu na 0 .
Jak povolit UAC
Klikněte Start -> Ovládací panely -> Uživatelské účty -> Zapnout nebo vypnout Řízení uživatelských účtů (UAC).
Pokud budete vyzváni, zadejte heslo správce;
Zaškrtněte políčko K ochraně počítače použijte nástroj Řízení uživatelských účtů (UAC) - OK(pro Windows Vista);
V okně Nastavení Řízení uživatelských účtů nastavte páčku do jednoho z provozních režimů: „Vždy upozorňovat“, „Upozorňovat, pouze když se programy pokusí provést změny v počítači“, „Upozorňovat pouze tehdy, když se programy pokusí provést změny v počítači (neztlumit plochu)“ ( pro Windows 7) .
Po restartování počítače bude UAC povoleno.
PS. Pokud deaktivujete funkci Řízení uživatelských účtů, výrazně se sníží úroveň důvěrnosti a integrity programů a dat. Pro zlepšení zabezpečení vašeho počítače společnost Microsoft nedoporučuje deaktivovat UAC.