Вимкнути контроль облікових записів Windows 7. Що таке контроль облікових записів користувачів (UAC)? Чому важливо не відключати UAC

28.06.2020 Подорожі

Інтерфейс налаштувань User Account Control (UAC) у Windows 7 був суттєво доопрацьований і змінений, в результаті застосування UAC стало менш дратівливим, і більш зручним. У Windows 7 у налаштуваннях UAC з'явився повзунок, який дозволяє користувачам налаштовувати та вибирати, який рівень сповіщення (і, отже, захисту від несанкціонованого доступу та шкідливих програм) вони хочуть використовувати. З появою тонкого налаштування UAC тепер зникло формулювання «відключити» UAC. Так як же можна відключити UAC? Або, принаймні, як можна відключити повідомлення та спливаючі вікна, щоб вони не так набридали.

У Windows 7 є кілька способів відключення User Account Control, розглянемо всі з них докладніше:

Метод 1: Про кинутиUAC(UserAccountControl) у панелі управління

1. У Windows 7 є кілька способів відкрити сторінку з налаштуваннями UAC:

    • Перейти до меню Пуск -> Панель управління -> User Accounts and Family Safety -> User Account.
    • Перейти до меню Пуск -> Панель управління -> System and Security -> Action Center.
    • Клацніть правою правою кнопкою миші по прапорцю в області сповіщень (системний трей), а потім вибрати Open Action Center.
    • Наберіть « MsConfig» у рядку пошуку для запуску модуля налаштування системи, потім перейдіть на вкладку Tools, знайдіть пункт Change UAC Settings, виберіть його та натисніть кнопку «Launch».

3. Опустіть повзунок до найнижчого значення, що має опис Never notify me.

4. Натисніть кнопку ОК, щоб зберегти.

5. Перезавантажте комп'ютер, щоб повністю вимкнути контроль доступу користувача.

Метод 2: ВимкненняUACза допомогою редактора реєстру

1. Запустіть редактор реєстру (Regedit).

2. Перейдіть до наступного розділу реєстру:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

3. Знайдіть наступний параметр типу REG_DWORD:

4. Встановіть значення EnableLUA у 0.

5. Вийти з редактора реєстру та перезавантажте комп'ютер, щоб остаточно вимкнути UAC.

Метод 3:вимкнути UACгрупи з використанням групової політики

У версіях Windows 7 Ultimate, Business і Enterprise, які можна включити до складу домену Active Directory, можна використовувати доменну групову політику для відключення контролю UAC на багатьох комп'ютерах мережі одночасно.

1. Введіть gpedit.msc у рядку пошуку для запуску редактора локальної групової політики (або gpmc.msc для запуску консолі керування груповими політиками в домені AD).

2. Перейдіть до наступної гілки дерева групових політик:

Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options

У GPMC спочатку виберіть групову політику, яку хочете редагувати.

3. У правій частині вікна знайдіть таку політику:

User Account Control: Доступ до повноцінного права для Administrators в Admin Approval Mode

Встановіть значення цієї політики « Elevatewithoutprompt(без запиту).

4. Знайдіть наступну політику у правій частині вікна редактора:

User Account Control: Detect application installations and prompt for elevation

Встановіть його значення в Disabled.

5. Знайдіть ще одну політику у правій частині екрана:

User Account Control: Run all administrators in Admin Approval ModeКонтроль облікових записів

Встановіть цей параметр у Disabled.

6. Знайдіть таку політику:

Увага!

Встановіть його значення Disabled.

7. Перезавантажте комп'ютер, коли відредагуєте всі налаштування.

Метод 4:Використання командного рядка для UserAccountControl

Використання можливості відключення контролю UAC за допомогою командного рядка може стати в нагоді в різних сценаріях скриптів, наприклад файлах.bat і.cmd. Такий підхід може стати в нагоді професійним адміністраторам та технічним фахівцям. Насправді, зазначені команди роблять не що інше, як редагування параметра реєстру, вказаному у 2 методі.

1. Відкрийте командний рядок із правами адміністратора.

2. Щоб вимкнути UAC, виконайте такі команди:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Опціонально ви можете відключити всі попередження та сповіщення:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f

Порада: Щоб знову увімкнути UAC, скористайтесь командою:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

Щоб повернути спливаючі повідомлення, наберіть:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 2 /f

Зверніть увагу, якщо ви відключили UAC в Windows 7, у вас можуть перестати працювати гаджети робочого столу.Якщо вам цікаво, прочитайте наступну статтю.

Щоб отримати доступ до конфіденційної інформації, потрібний контроль облікових записівкористувачів.

Що це таке і як ним правильно користуватися?

Що таке контроль облікових записів користувачів

Рано чи пізно користувач персонального комп'ютераабо ноутбук стикається з ситуацією, в якій необхідно відредагувати або навіть видалити системні , а доступ до них закритий.

У мережі, та й у самій системі, можна зустріти згадку про якесь загадкове UAC.

Так ось, цей UAC і є контролем облікових записів – User Account Control. Тобто контроль над обліковим записом користувача.

Саме ця зараза щоразу забороняє вам видалити давно вже набридлий Internet Explorer або інший системний файл, що займає місце, і саме контроль такого типу не дає вам можливості редагувати системні папки або змінювати налаштування.

Звичайно, з одного боку, це зручно, тому що таким чином ніхто не зможе зашкодити вам. Але й ви не можете нічого з цим зробити!

Насправді, він з'явився нещодавно, починаючи лише з Vista, і створений виключно для захисту комп'ютера від шкідливих програм або вторгнень.

Наприклад, він автоматично включається при таких діях:

  • Зміни у системних каталогах;
  • Перенастроювання системи, батьківського контролю, брандмауера;
  • Відновлення файлів (особливо системних) із резервної копії;
  • Робота з обліковими записами;
  • Встановлення різноманітних програм тощо.

Тобто викликати його дуже просто, а от відключити вже набагато складніше.

Просто тому, що багато хто не знає, як це зробити.

Але відключати його не завжди потрібно. Навіщо він взагалі створений?

Навіщо він потрібний

Незважаючи на те, що іноді UserAccountControl творить нісенітницю і забороняє найпростіші дії в системних папках або комп'ютері взагалі, все ж таки, він був розроблений не дарма.

Відключення у Windows 10

Система контролю, яка з'явилася ще сумно відомої версії Windows Vista, збереглася до останнього втілення операційної системи.

До речі, практично не змінившись.

В оновленому варіанті операційної системи така система контролю все ще покликана творити добро і захищати систему від вторгнень і вірусів, а також шкідливих програм і потенційно небезпечного.

Але при цьому не змінилося і ставлення до неї, і дуже багато користувачів все ще бажають змінити або вимкнути таку функцію.

Тому проблема відключення в «десятці» вирішується так само, як і в попередніх версіях.

Щоправда, у цьому випадку зазнали змін назви пунктів, за якими проходить повзунок, але сенс у них залишився приблизно той самий.

Як і спосіб припинення, корекції та повного відключення контролю облікових записів:

  • Для початку відкрийте вікно пошуку. Воно позначене іконкою у вигляді лупи і знаходиться поряд з меню «Пуск» .
  • Як і у всіх попередніх випадках, введіть абревіатуру контролю, тобто, літери "UAC".
  • У результатах пошуку виберіть меню під назвою "Зміна параметрів контролю облікових записів".
  • Відкриється віконце, в якому вам залишиться лише перемістити повзунок на потрібну позицію.

Тепер залишається лише підтвердити вибрані параметри кнопочкою «ОК» і зробити перезавантаження, що займе трохи часу.

Найголовніше тут – не заплутатися, оскільки назви пунктів налаштувань у цій версії вінди було змінено.

Так, користувач може побачити «Завжди повідомляти», «Ніколи не повідомляти», "Не повідомляти, коли я змінюю параметри"і т.д.

А щоб відключити контроль назовсім, необхідно залишити повзунок в режимі «Ніколи не повідомляти». Таким чином, контроль буде повністю вимкнено.

Але це не єдиний спосіб досягти зміни параметрів у UAC. Зробити це можна також за допомогою реєстру та командного рядка.

Вимкнення за допомогою реєстру

Цей спосіб трохи складніший за попередні, і підходить тим, хто з якихось причин не зміг скористатися входом від імені адміністратора або відшукати необхідне в «пошуку».

Але це зовсім не означає, що він буде надто важким, ні. Просто тут доведеться докласти трохи більше зусиль. І більше уважності, оскільки одним тільки повзунком тут не обмежиться.

  • Для початку необхідно відкрити пошукове вікно, а робиться це, як читачі вже зрозуміли, за допомогою "Пуску" або комбінації клавіш, яка залишається однаковою і у "вісімці", і в "десятці".
  • Реєстр називається regedit, і саме це слово потрібно ввести у вікні пошуку, що відкрилося.
  • Запускаємо regeditрезультатів пошуку.
  • Зліва можна побачити різні папки. Відкривати їх необхідно одну за одною, ось у такому порядку: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System.
  • В останній з цих папок, у меню праворуч, буде видно її вміст. Залишилося лише вибрати із запропонованих файлів "EnableUA".
  • Відкрийте цей файл.

    Вимкнення контролю облікових записів через командний рядок

    Мабуть, це останній спосіб регулювати облікові записи, а точніше їх контроль, на відстані. Тобто, не торкаючись безпосередньо налаштування системи.

    Взагалі, командний рядок буде зручним досвідченим користувачам, але якщо вникнути в принцип її роботи, можна побачити, що корекція налаштувань контролю доступна навіть дитині.

    А робиться це так:

    • Запустіть «Пошук».
    • У віконці, що відкрилося, впишіть всього три літери: "cmd".
    • Натисніть "Enter" . Це автоматично запустить командний рядок.
    • У віконці (а воно буде чорним, з можливістю редагування) необхідно буде вписати ось таку команду:
    C:\Windows\System32\cmd.exe /k C:\Windows\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    Порада:

    Щоб не мучитися з кодами і командами, досить просто скопіювати цей рядок і вставити команду у вікні. Це спрацює.

    • Перезавантажте комп'ютер.

    Звичайно, не без можливості відновлення, але включити його назад можна буде тільки за допомогою іншої команди, так само введеної в .

    Достатньо лише замінити в самому кінці коду цифру «0» на «1», і повторити всю операцію.

    Тоді контроль знову буде увімкнено.

    Висновки

    UAC, він же "User Account Control", він же "контроль облікових записів користувачів", спочатку був створений для того, щоб зберігати дані і захищати їх від нападів вірусів та зломщиків.

    Тобто, як підтримка антивірусу, як засіб захисту комп'ютера від небажаних вторгнень і просто як додатковий сек'юріті, що не дає будь-кому міняти налаштування та дані на вашому .

    Але при цьому такий сек'юріті дуже часто буває зайвим, і не дає користувачеві можливості ні самостійно змінити налаштування, ні видалити непотрібні, але все ж таки системні та встановлені програми та файли.

    У такому випадку важливо знати, як правильно відключати контроль облікових записів користувачів, який іноді перевиконує свої обов'язки.

    При цьому не менш важливо пам'ятати, що бажано включати його відразу після того, як ви виконаєте всі необхідні дії, і, звичайно ж, підтримувати його роботу надійним антивірусом і проксі-сервером.

    Адже, наскільки б не був надійним такий спосіб захисту, він, як і один тільки, без підтримки не в змозі повністю вберегти залізо від неприємностей.

    Тому відключення контролю варто проводити тільки в крайніх випадках, набагато надійніше і зручніше просто зменшити його повноваження, тобто, зняти більшість заборон для користувача, залишивши функцію відстеження шкідливих програм, вірусів і зломів.

    І хоча в різних версіях операційної системи стоять різні налаштування, різні шляхи їх зміни різні назви, все ж таки, при необхідності відключити такий контроль буде дуже і дуже легко. Достатньо лише кілька кліків і трішки терпіння.

    Ну а який із цих способів для відключення контролю облікових записів користувачів вибрати, вирішувати лише читачеві.

Контроль облікових записів (User Account Control), ймовірно, є недооціненою і, можливо, навіть ненависною багатьма функцією, яка дебютувала в Вісті і стала частиною всіх наступних версій Windows. Здебільшого потік ненависті, який користувачі вихлюпують на User Account Control, вважаю незаслуженим, оскільки функція несе реальну користь. Я повністю згоден, що іноді контроль облікових записів (далі за текстом просто UAC) може бути дуже дратівливим, але він був впроваджений у Windows з певною метою. Ні, не для того, щоб заважати користувачам, а щоб сприяти плавному переходу від стандартного (обмеженого) облікового запису до облікового запису адміністратора.

У цій статті я розповім, що таке UAC, як він працює, чому він необхідний та як його налаштувати. Я не маю жодного наміру давати вам настанови, чому ви повинні використовувати UAC, а лише проінформую про те, чого ви втрачаєте, відключаючи цю функцію.

Трохи передісторії та інформація про облікові записи

Як потрібно знати, Windows працює з так званими обліковими записами. Вони бувають двох видів: адміністраторські та стандартні (обмежені).

Обліковий запис адміністратора дає користувачеві повний доступом до всіх функцій операційної системи, тобто. Користувач може робити все, що він хоче. Користувач стандартного облікового запису має у своєму розпорядженні знижені права, а тому йому дозволено лише деякі речі. Це зазвичай все те, що впливає тільки на поточного користувача. Наприклад: зміна шпалер на робочому столі, налаштування миші, зміна звукової схеми і т.д. Загалом все, що стосується конкретного користувача і не застосовується до всієї системи, доступно в стандартному обліковому записі. Для всього, що може вплинути на систему в цілому, потрібний адміністраторський доступ.

Одним із завдань, покладених на ці облікові записи, є захист від шкідливого коду. Загальна ідея тут полягає в тому, щоб звичайну роботу користувач виконував під обмеженим обліковим записом і перемикався на обліковий запис адміністратора, тільки коли цього вимагає дія. Хоч як це парадоксально, але шкідливі програми отримують той самий рівень прав, з яким користувач зробив вхід до системи.

У Windows 2000 і Windows XP виконання дій від імені адміністратора реалізовано мало гнучко, тому працювати під обмеженою обліковим записом було дуже зручно. Один із способів виконати адміністраторську дію в цих версіях системи виглядає так: вихід з обмеженого облікового запису (або швидке перемикання, якщо використовувалася Windows XP) -> вхід до облікового запису адміністратора -> виконання дії -> вихід з облікового запису адміністратора (або швидке перемикання, якщо використовувалася Windows XP) -> повернення в обмежений обліковий запис.

Інший варіант полягає у використанні контекстного меню та опції «Запустити від імені іншого користувача», яка відкриває вікно, в якому необхідно вказати відповідний адміністраторський обліковий запис та пароль, щоб запустити файл від імені адміністратора. Це досить швидкий спосіб перемикання з одного обліку на інше, але він не застосовується до будь-якої ситуації, що вимагає адміністративних привілеїв. Ще одна проблема цього методу полягає в тому, що обліковий запис адміністратора повинен мати пароль, інакше виконання завершиться невдачею.

Ось чому в Windows Vista було впроваджено функцію User Account Control, а в Windows 7 було доведено майже до досконалості.

Що таке UAC

UAC – це функція у Windows Vista, 7, 8, 8.1 та 10, яка має на меті зробити перехід з обмеженого середовища до адміністраторського максимально гладким та безпроблемним, усуваючи необхідність запускати файли з правами адміністратора вручну або перемикатися між обліковими записами. Крім того, UAC – це додатковий шар захисту, який не вимагає майже жодних зусиль з боку користувача, але здатний запобігти серйозним збиткам.

Як працює UAC

При вході користувача у свій обліковий запис Windows створює так званий user access token, який містить певні відомості про цей обліковий запис і головним чином різні ідентифікатори безпеки, які операційна система використовує для керування можливостями цього облікового запису. Інакше кажучи, цей тонок є свого роду особистим документом (як паспорт, наприклад). Це стосується всіх версіям Windowsна основі ядра NT: NT, 2000, XP, Vista, 7, 8 та 10.

Коли користувач входить до стандартного облікового запису (обмежений), створюється standard user token з обмеженими правами. Коли користувач входить до адміністраторського облікового запису, створюється т.зв. administrator token з повним доступом. Логічно.

Однак у Windows Vista, 7, 8 і 10, якщо UAC увімкнено і користувач входить до облікового запису адміністратора, Windows створює два token'а. Адміністратор залишається на задньому плані, а стандартний використовується для запуску Explorer.exe. Тобто, Explorer.exe запускається з обмеженими правами. При цьому всі запущені після цього процеси стають субпроцесами Explorer.exe із успадкованими обмеженими привілеями основного процесу. Якщо процесу потрібні права адміністратора, він запитує адміністраторський token, а Windows у свою чергу запитує дозволи користувача надати процесу цей token у вигляді спеціального діалогового вікна.

Це діалогове вікно містить так званий безпечний робочий стіл (secure desktop), доступ до якого має лише операційна система. Він виглядає як затемнений знімок реального робочого столу і містить лише вікно підтвердження адміністраторських прав та, можливо, мовну панель (якщо активовано більше однієї мови).

Якщо користувач не погодиться та натисне «Ні», Windows відмовить процесу в адміністраторському token'і. А якщо погодиться і вибере «Так», операційна система надасть процесу необхідні йому привілеї, а саме адміністраторський token.

Якщо процес вже запущено зі зниженими правами, він буде перезапущений із такими підвищеними (адміністраторськими). Процес може бути «знижений» чи «підвищений» напряму. Після того, як процес був запущений з одним token'ном, він не зможе отримати інших прав доти, доки знову не буде запущений з новими правами. Як приклад можна навести Диспетчер завдань, який завжди запускається з обмеженими правами. Якщо ви натиснете кнопку "Відображати процеси всіх користувачів", Task Manager буде закрито і знову запущено, але вже з правами адміністратора.

При використанні стандартного облікового запису UAC просить вказати конкретний адміністраторський обліковий запис та ввести пароль:

Як UAC захищає користувача

Сам собою UAC не забезпечує особливий захист. Він лише полегшує перехід з обмеженого середовища в таку адміністраторську. Тож більш правильна постановка питання, отже, така: як обмежений обліковий запис перешкоджає користувачеві. Під обмеженим профілем користувача процеси не можуть отримати доступ до певних системних зон:

  • основний розділ диска;
  • користувацькі папки інших користувачів у папці \Users\;
  • папка Program Files;
  • папка Windows та всі її підпапки;
  • розділи інших облікових записів у системному реєстрі
  • розділ HKEY_LOCAL_MACHINE у системному реєстрі.

Будь-який процес (або шкідливий код) без прав адміністратора не може влізти глибоко в систему, не маючи доступу до необхідних папок та ключів реєстру, а тому не може завдати серйозної шкоди системі.

Чи може UAC перешкодити роботі старих програм, які офіційно не сумісні з Vista/7/8/10

Не повинен. Коли UAC увімкнено, також включена і віртуалізація. Деякі старі та/або просто недбало написані програми не використовують правильні папки для зберігання своїх файлів (налаштування, журнали тощо). Правильні папки – це папки в каталозі AppData, які є у кожного облікового запису і де кожна програма може створити папку для зберігання там всього, що забажає.

Деякі програми намагаються зберегти свої файли в Program Files та/або Windows. Якщо програма запускається із правами адміністратора, це не буде проблемою. Однак, якщо програма виконується з обмеженими дозволами, вона не зможе внести зміни до файлів/папок у Program Files та/або Windows. Операційна система просто не дозволить їй цього.

Щоб запобігти проблемам таких програм, Windows пропонує віртуалізацію папок і ключів реєстру, до яких програми з обмеженими правами не мають доступу в принципі. Коли подібна програма намагається створити файл у захищеній папці, то операційна система перенаправляє її в спеціальну папку VirtualStore, яка знаходиться в X:\Users\<имя-вашего-профиля>\AppData\Local\(де X: це системний розділ, зазвичай – C:). Тобто. очима самої програми все гаразд. Вона не стикається з перешкодами і вважає, що створює файли/папки там, де хоче. VirtualStore зазвичай містить вкладені папки Program Files та Windows. Ось скріншот Program Files у моїй папці VirtualStore:

А ось, що знаходиться в папці SopCast, наприклад:

Тобто. якщо UAC було зупинено, або програма завжди запускалася з правами адміністратора, ці файли/папки були б створені в C:\Program Files\SopCast. У Windows XP ці файли та папки були створені без проблем, тому що всі програми мають права адміністратора за умовчанням.

Це, звичайно, не повинно розглядатися розробниками як постійне рішення. Обов'язок кожного автора полягає у створенні повністю сумісного із актуальними операційними системами софту.

Діалогові вікна UAC

Ви могли помітити, що існує всього три різні діалогові вікна UAC. Тут ми розглянемо такі у Windows 7, 8.x і 10. У Vista діалоги дещо відрізняються, але ми не будемо на них зупинятися.

Перший тип вікна має темно-синю смужку у верхній частині та іконку у вигляді щита у лівому верхньому кутку, яка розділена на 2 сині та 2 жовті секції. Це вікно з'являється, коли потрібне підтвердження для процесу з цифровим підписом, що належить операційній системі – т.зв. Windows binaries. Про них поговоримо нижче.

Другий тип вікна теж з темно-синьою стрічкою, але ікона щита повністю синя і з знаком питання. Це вікно з'являється, коли потрібне підтвердження для процесу з цифровим підписом, але процес/файл не належить операційній системі.

Третє вікно оформлене помаранчевою смугою, щит також помаранчевий, але зі знаком оклику. Цей діалог з'являється, коли потрібне підтвердження для процесу без цифровий підпис.

Установки UAC

Налаштування (режими роботи) контролю облікових записів знаходяться в Панель керування -> Система та безпека -> Зміна параметрів контролю облікових записів. Їх всього 4:

Завжди повідомляти – самий високий рівень. Цей режим еквівалентний способу роботи UAC у Windows Vista. У цьому режимі система завжди вимагає підтвердження прав адміністратора, незалежно від процесу, і що він вимагає.

Другий рівень використовується за промовчанням у Windows 7, 8.x і 10. У цьому режимі Windows не виводить вікно UAC, коли справа доходить до так званих Windows binaries. Тобто. якщо файл/процес, який вимагає прав адміністратора, відповідає наступним 3 умовам, операційна система наділить його ними автоматично, без підтвердження з боку користувача:

  • файл має вбудований або у вигляді окремого файлу маніфестом (manifest), який вказує на автоматичне підвищення прав;
  • файл знаходиться в папці Windows (або в будь-якій її підпапок);
  • файл підписаний дійсним цифровим підписом Windows.

Третій режим такий, як другий (попередній), але з тією різницею, що при ньому не використовується безпечний робочий стіл. Тобто екран не затемнюється, а діалогове вікно UAC з'являється як будь-яке інше. Майкрософт не рекомендує використовувати цей варіант, а чому я поясню пізніше.

Не повідомляти мене – четвертий та останній рівень. Фактично це означає повне вимкнення UAC.

Тут доречно зробити два зауваження:

  • цифровий підпис Windows відноситься безпосередньо до операційної системи. Я говорю це, тому що існують і файли, які були підписані цифровим підписом Microsoft. Це два окремі підписи, при цьому UAC визнає лише цифровий підпис Windows, оскільки він виступає як доказ, що файл не тільки від Microsoft, але і є частиною операційної системи.
  • не всі файли Windowsмають маніфестом для автоматичного підвищення прав. Є файли, які навмисно позбавлені цього. Наприклад, regedit.exe та cmd.exe. Зрозуміло, що другий позбавлений автоматичного підвищення, тому що дуже часто використовується для запуску інших процесів, а як уже згадувалося – кожен новий процес успадковує права процесу, що його запустив. Це означає, що кожен міг би використовувати командний рядок для безпроблемного запуску будь-яких процесів із правами адміністратора. На щастя, у Microsoft не дурні сидять.

Чому важливо використовувати безпечний робочий стіл

Безпечний робочий стіл запобігає будь-яким можливим перешкодам та впливам інших процесів. Як уже згадувалося вище, доступ до нього є тільки в операційній системі і з ним вона приймає лише базові команди з боку користувача, тобто натискання кнопки Так або Ні.

Якщо ви не використовуєте безпечний робочий стіл, зловмисник може зімітувати вікно UAC, щоб ввести вас в оману та запустити свій шкідливий файл із правами адміністратора.

Коли потрібні права адміністратора? Коли з'являється вікно UAC?

Взагалі є три випадки, коли UAC звертається до користувача:

  • при зміні системних (не користувацьких) налаштувань, хоча насправді це стосується лише максимальному рівню UAC;
  • під час встановлення або видалення програми/драйвера;
  • коли програма/процес вимагає привілеї адміністратора, щоб внести зміни до системних файлів/папок або розділів системного реєстру.

Чому важливо не відключати UAC

Контроль облікових записів користувачів забезпечує високий рівень захисту, а натомість не вимагає практично нічого. Тобто коефіцієнт корисної дії UAC дуже високий. Я не розумію, чому він так дратує людей. У повсякденній роботі середньостатистичний користувач бачить вікно UAC 1-2 рази на день. Може, навіть 0. Це так багато?

Середньостатистичний користувач рідко змінює параметри системи, а коли змінює UAC не турбує своїми питаннями, якщо працює з налаштуваннями за замовчуванням.

Середньостатистичний користувач не встановлює драйвери та програми щодня. Всі драйвери та більшість необхідних програм встановлюються один раз після установки Windows. Тобто, це основний відсоток запитів UAC. Після цього UAC втручається лише при оновленні, проте нові версії програм виходять далеко не щодня, не говорячи вже про драйвери. Більше того, багато хто взагалі не оновлює ні програми, ні драйвери, що додатково знижує питання UAC.

Небагатьом програмам потрібні права адміністратора для виконання своєї роботи. Це в основному дефрагментатори, інструменти для очищення та оптимізації, деякі програми для діагностики (AIDA64, HWMonitor, SpeedFan та ін.) та налаштування системи (Process Explorer та Autoruns, наприклад, але тільки якщо потрібно виконати щось специфічне – скажімо, відключити драйвер /службу або програму, що стартує з Windows). І все це програми, які або можна не використовувати взагалі, або в окремих випадках. Всі програми, що часто використовуються, працюють з UAC абсолютно нормально і не ставлять жодних питань:

  • мультимедійні плеєри (аудіо та/або відео);
  • конвертери відео/аудіо;
  • програми для обробки зображень/відео/аудіо;
  • програми для захоплення скріншотів робочого столу або відео на ньому;
  • програми перегляду зображень;
  • веб-браузери;
  • завантажувачі файлів (download-менеджери та клієнти P2P-мереж);
  • FTP-клієнти;
  • месенджери або програми для голосового/відео зв'язку;
  • програми для записування дисків;
  • архіватори;
  • текстові редактори;
  • PDF-рідери;
  • віртуальні машини;
  • та ін.

Навіть інсталяція оновлень Windows не використовує вікно UAC.

Є люди, які готові пожертвувати 1-2 і більше хвилин на день, щоб оптимізувати систему деякими криво написаними програмами, які не роблять нічого корисного, але не готові витратити кілька секунд на день, щоб відповісти на запити UAC.

Різних заяв на кшталт «Я досвідчений користувач і знаю, як захиститися» не достатньо, тому що ніхто не застрахований і результат певних ситуацій не завжди залежить від користувача. Більше того, людям властиво помилятися, це трапляється з кожним.

Дозвольте мені навести один приклад: припустимо, ви використовуєте програму, яка має вразливості, і одного прекрасного дня ви опинилися на сайті, який використовує ці вразливості. Якщо контроль облікових записів увімкнено та програма працює з обмеженими правами, зловмисник не зможе наробити багато бід. В іншому випадку шкода системі може бути колосальною.

І це лише один із безлічі прикладів.

Запуск програм разом з Windows з правами адміністратора

Я припускаю, що, можливо, є користувачі, які вимикають UAC просто для того, щоб мати можливість запускати програми разом з Windows і з правами адміністратора. Звичайним способомце неможливо, тому що UAC не може надіслати запит користувачеві доти, доки не буде завантажений робочий стіл. Тим не менш, є спосіб, завдяки якому ви можете залишити UAC увімкненим. Ось він:

  • відкрийте Планувальник завдань;
  • натисніть Створити завдання;
  • в полі Ім'явведіть що-небудь на свій розсуд, а в нижній частині вікна увімкніть параметр Виконувати з найвищими правами;
  • перейдіть на вкладку Тригерита натисніть Створити;
  • у випадаючому меню зверху виберіть При вході до системи; Якщо ви бажаєте створити завдання для конкретного користувача, виберіть варіант Користувач, а потім натисніть Змінити користувача; введіть ім'я користувача та підтвердіть натисканням кнопки OK;
  • перейдіть на вкладку Діїта натисніть Створити;
  • натисніть Огляд, вкажіть відповідний додаток та підтвердіть свій вибір;
  • перейдіть на вкладку Умовита вимкніть параметр Запускати лише при живленні від електромережі;
  • на вкладці Параметривимкніть параметр Зупиняти завдання довше;
  • підтвердіть, натиснувши OK.

Готово. Завдання додано, так що тепер програма буде завантажуватися автоматично з правами адміністратора. Тут, однак, є одна невелика проблема: всі подібні завдання виконуються з пріоритетом нижче, ніж нормальний – below normal (нижче за норму). Якщо вас це влаштовує, то все гаразд. Якщо ні, тоді вам доведеться попрацювати трохи більше:

  • запустіть Планувальник завданьякщо ви вже закрили його;
  • Виберіть Бібліотека планувальника завдань;
  • позначте ваше завдання, натисніть Експортта збережіть її у форматі.xml;
  • відкрийте.xml файл у текстовому редакторі;
  • знайдіть розділ 7 , який повинен бути в кінці файлу і змініть сімку (7) між тегами, що відкривають і закривають, на п'ятірку (5);
  • збережіть файл;
  • у Планувальнику завдань знову виділіть своє завдання, натисніть видалитита підтвердіть видалення;
  • тепер натисніть Імпортувати завдання, вкажіть щойно збережений файл і натисніть кнопку OK.

На цьому все. Використовувати UAC чи ні, вирішувати тільки вам, але дуже важливо знати, що ви втрачаєте, коли відключаєте цю функцію, як бути обізнаним про ризики. Дякую за увагу!

Чудового Вам дня!

Контроль облікових записів користувачів (User Account Control, UAC) -компонент (вперше з'явився в Windows Vista), що запитує підтвердження дій, що вимагають прав адміністратора, використовується для захисту від несанкціонованого використання комп'ютера.

Всі після установки Windows7 при запуску, установки програм стикалися з вікном, що вискакує, що запитує дозвіл внести зміни на комп'ютер-і багатьох це дратує, в цій статті я хочу покроково описати як відключити надокучливе вікно, що вискакує.


Насамперед скажу, що відключаючи Контроль облікових записів користувачів (UAC)ви знижуєте рівень захисту комп'ютера від різних загроз, тому, кілька разів подумайте, чи варто це робити. Наприкінці статті описано. Якщо ви твердо вирішили відключати, пропоную розглянути кілька варіантів, як це зробити.

1 спосіб вимкнути Контроль облікових записів користувачів (UAC)

Натиснути «Пуск»в рядку Знайти програми та файливпишіть слово UAC,Натисніть на "Зміна параметрів контролю облікових записів".

У вікні опустіть повзунок в самий низ і натисніть "Ок".

Таким чином ви відключите вискакування набридливих вікон.

2 спосіб вимкнути Контроль облікових записів користувачів (UAC).

Зайдіть в Панель управління, для цього натисніть "Пуск-Панель управління"

Виберіть "Маленькі значки"та натисніть на "Облікові записи користувачів".


Після цього натисніть "Зміна параметрів контролю облікових записів".




У вікні опустіть повзунок і натисніть "Ок".

UAC вимкнено.

Таблиця залежності вибору параметра та його вплив на безпеку комп'ютера.

Параметр Вплив на безпеку

Завжди повідомляти

    Це найбезпечніший параметр.

    Перш ніж дозволити або заборонити внесення змін, відображається повідомлення, необхідно уважно ознайомитися з вмістом діалогового вікна.

Повідомляти лише під час спроб програм внести зміни до комп'ютера

  • У більшості випадків можна змінити параметри Windows без попередження, оскільки це не призведе до помітного зниження рівня безпеки. Тим не менш, деякі програми, які входять до комплекту поставки Windows, можуть передаватися команди і дані. Шкідливі програми можуть використовувати таке програмне забезпечення для встановлення файлів та зміни параметрів комп'ютера. Тому завжди слід уважно ставитися до того, запуск яких програм на комп'ютері можна дозволити.

Повідомляти лише під час спроб програм внести зміни до комп'ютера (не затемнювати робочий стіл)

    Цей параметр подібний до параметра «Повідомляти лише під час спроб програми внести зміни до комп'ютера», але при використанні повідомлення не відображаються на безпечному робочому столі.

    Оскільки при використанні цього параметра на безпечному робочому столі немає діалогового вікна контролю облікових записів, деякі програми можуть взаємодіяти з елементами інтерфейсу цього вікна. Якщо на комп'ютері вже запущено шкідливу програму, рівень безпеки в цьому випадку практично не знижується.

Ніколи не повідомляти

    Це найменш безпечний параметр. Вимкнення контролю облікових записів ставить безпеку комп'ютера під загрозу.

    У цьому випадку слід уважно ставитися до програм, що запускаються, оскільки їм надаються аналогічні вашим дозволу доступу до комп'ютера, у тому числі дозволи на читання та зміна захищених системних розділів, особистих даних, збережених файлів і будь-яких інших даних, що зберігаються на комп'ютері. Крім того, такі програми зможуть обмінюватися даними з будь-якими пристроями, що підключаються до комп'ютера (в тому числі через Інтернет).

– це компонент операційної системи Windows 10, який призначений для захисту комп'ютера від шкідливих програм. UAC відкриває спливаючі вікна з вимогою підтвердити дію, щоразу, при запуску невідомих програм або внесенні змін у налаштування операційної системи.

Спливаючі вікна UAC можуть бути докучливими, проте відключати UAC не рекомендується. Оскільки він справді підвищує рівень захисту комп'ютера. Але, якщо ви все ж таки вирішили відключити UAC в Windows 10, то дана стаття повинна вам допомогти.

Для того, щоб вимкнути UAC у Windows 10, вам необхідно спочатку. Для цього клацніть правою кнопкою мишки по кнопці «Пуск» і в меню виберіть «Панель управління».

Після відкриття «Панелі керування» перейдіть до розділу «Облікові записи користувачів».

А потім відкрийте підрозділ з такою самою назвою.


Після цього ви повинні потрапити на сторінку управління вашим обліковим записом. Тут потрібно натиснути посилання «Змінити параметри контролю облікових записів».


В результаті перед вами відкриється вікно з налаштуваннями UAC. Для того, щоб повністю відключити Контроль облікових записів UAC у Windows 10, вам необхідно пересунути повзунок у самий низ і натиснути на кнопку «OK». Також ви можете знизити рівень захисту, для цього просто перемістіть повзунок на один поділ вниз. При зниженні захисту UAC продовжить працювати, але менше турбуватиме вас спливаючими вікнами.


Після натискання на кнопку "Ok" UAC попросить підтвердити зміну налаштувань, у цьому вікні просто натисніть "OK".

Як вимкнути UAC через реєстр Windows 10

Також можна вимкнути UAC в Windows 10 за допомогою реєстру. Для цього і перейдіть до розділу:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

У цьому розділі потрібно знайти та відкрити параметр під назвою «EnableLUA».


Після цього з'явиться вікно редагування параметра. Щоб вимкнути UAC, введіть нуль і збережіть.

Після зміни реєстру перезавантажте комп'ютер, щоб UAC вимкнувся.

Безліч користувачів після встановлення нової десятки запитують: як вимкнути контроль облікових записів (UAC)в ОС. У цій статті ми опишемо різні варіанти відключення UAC у Windows 10, яка іноді дуже заважає настроювати ОС. Вимкнути його можна як звичайними засобами керування десятки, так і за допомогою консолі CMD та файлу реєстру.

Відключаємо UAC у Windows 10 стандартними засобами керування

У цьому розділі ми опишемо спосіб відключення UAC за допомогою стандартних налаштувань Windows 10. Для цього ми будемо використовувати ПК зі свіжовстановленою десяткою. Щоб UAC спрацював, ми завантажимо виконуваний файл для встановлення відеоплеєра VLC Media Player. Після відкриття файлу ми побачимо повідомлення на затемненому екрані, зображене нижче.

Якщо ми натиснемо кнопку Так, то файл інсталяції з програмою запуститься. А нам треба позбутися появи цього повідомлення. Тому натисніть на посилання « Налаштування видачі таких повідомлень», розташованої у нижній частині вікна повідомлення. Після цього з'явиться вікно, де можна редагувати налаштування UAC.


Щоб повністю вимкнути контроль облікових записів, потрібно опустити лівий повзунок вниз і зберегти ці налаштування кнопкою ОК. Також з вікна видно, що повзунок можна виставляти у чотирьох положеннях:

  1. Перший варіант повністю активує UAC для захисту десятки. У цьому варіанті повідомлення видається за будь-яких змін в ОС.
  2. У другому варіанті повідомлення спрацьовує лише при спробі внести зміни сторонніми програмамиу систему.
  3. Третій варіант відрізняється від другого лише тим, що не затемнюється екран користувача.
  4. Четвертий варіант повністю відключає UAC і жодних повідомлень не видається.

Потрапити у вікно параметрів контролю облікових записів можна ще через панель керування.

У самій панелі знайти параметри вимкнення можна в розділі « Облікові записи користувачів».

У цьому розділі ми повністю відповіли на питання, як вимкнути UAC у Windows 10.

Вирішуємо поставлене завдання за допомогою файлу реєстру

Щоб вимкнути UAC, ми створимо спеціальний файл із даними реєстру. Цей файл має розширення *reg. Нижче відкритий файл у блокноті з необхідними параметрами реєстру.


У рядку файлу "EnableLUA" = dword: 00000000 шістнадцяткове значення " 00000000 " означає, що UAC повинен відключитися. При включеному UACце значення буде таким « 00000001 ». Далі запустимо створений нами файл реєстру та оновимо дані у реєстрі.


Після оновлення реєстру ПК необхідно перезавантажити, після чого контроль облікових записів вимкнеться. Включити UAC можна у такий же спосіб, змінивши значення з «00000000» на «00000001». Крім файлу реєстру вирішити наше завдання можна у самому редакторі реєстру.


Використовуючи файл реєстру, ви зможете швидше виконувати поставлене завдання та використовувати цей файл на інших комп'ютерах.

Вирішуємо поставлене завдання за допомогою командного рядка

Для цього прикладу знадобиться консоль, запущена від імені адміністратора. Запустити таким чином консоль можна через контекстне меню, що викликається комбінацією з клавіш WIN + X . У запущеній консолі нам необхідно виконати команду, зображену нижче.


Після набору команди виконуємо її, після чого перезавантажуємо комп'ютер. Ця команда повністю відключить UAC. Щоб заново включити його через консоль, потрібно знову набрати цю команду і змінити її параметр c /t REG_DWORD /d 1 /f на /t REG_DWORD /d 0 /f

Вирішуємо поставлене завдання за допомогою консолі PowerShell

Для відключення UAC для початку запустимо консоль PowerShellвід імені адміністратора. Це можна зробити за допомогою вбудованого пошуку Windows 10. Нижче показано, як відкрити PowerShell від імені адміністратора.

У запущеній консолі PowerShellнеобхідно набрати команду, зображену нижче.


Після виконання цієї команди потрібно ввести команду Restart-Computer, яка перезавантажить ПК


Увімкнути назад UAC у PowerShell можна за допомогою тієї ж команди, тільки в ній потрібно змінити нуль на одиницю.

Цей приклад буде особливо цікавий системним адміністраторам-початківцям і просунутим користувачам ПК.

Висновок

У цій статті ми розповіли про всі можливі засоби відключення контролю облікових записів. Також варто звернути увагу на безпеку вимкнення UAC, адже вона спочатку активована для захисту від шкідливого програмного забезпечення. Сподіваємося, що цей матеріал наші читачі оцінять та після його прочитання зможуть відключати UAC.

Відео на тему

Контроль облікових записів у «Десятці» потрібен для того, щоб повідомляти нам, що будь-яка програма або процес намагаються отримати доступ до системних файлів. Звичайно, це потрібно для того, щоб захистити ПК від діяльності шкідливого софту. Спочатку UAC працює та запитує підтвердження будь-яких дій ПЗ, які можуть порушити працездатність операційної системи. Але не всім користувачам подобається такий контроль, і тут постає питання – як відключити UAC у Windows 10? Саме про це ми і поговоримо у статті, а трохи нижче ви знайдете відео на тему.

ВимкненняUACWindows 10через панель управління

Це найпростіший варіант, який підійде навіть для новачка, тому ми опишемо його в першу чергу. Якщо ж щось не виходитиме, спробуйте один з варіантів, наведених нижче.

Для використання цього методу необхідно обов'язково мати права адміністратора.

  1. Для початку запустіть панель керування. Це можна зробити, вбивши її назву у пошуковий рядок. Для того, щоб її запустити, тиснемо по значку лупи, позначеному на скріншоті цифрою «1». Потім пишемо запит і натискаємо по потрібному пункту видачі.

  1. У вікні тиснемо по запису, який ми відзначили на картинці червоною рамкою.


  1. Ще раз давимо за обведеним на малюнку написом.


  1. Далі вибираємо пункт, який ми виділили червоним прямокутником.


Є набагато простіший спосіб потрапити в потрібне меню. Для цього одночасно натискаємо кнопки [ knopka]Win+R і вводимо команду: UserAccountControlSettings , а потім тиснемо Введення.


Тут можна налагодити функціонування контролю облікових записів, або деактивувати UAC (у такому разі сповіщення перестануть відображатися). Можна вибрати один із 4 профілів, описаних нижче:

  1. Повідомляти про всі спроби встановлення стороннім програмним забезпеченням будь-якого софту або внесення ним змін до операційної системи - це самий безпечний варіант, вам буде повідомлятись про будь-які спроби внесення змін до системи. Якщо ви не адміністратор також буде потрібно ввести пароль.
  2. Цей профіль встановлено за замовчуванням. Повідомлення тут з'являються тільки при спробі внести зміни в саму систему. Дії користувачів не перевіряються.
  3. Той самий варіант як і в пункті «2», однак, при появі повідомлень робочий стіл не затемнюється. Такий підхід менш безпечним і в деяких випадках на ПК може проникнути вірус.
  4. Повідомлення від центру контролю облікових записів (UAC) повністю відключені. Не рекомендується використовувати такий варіант, інакше безпека ПК буде під загрозою.

Якщо ви вирішили прибрати UAC в «Десятці» тільки через повідомлення, що заважають, радимо негайно включити його назад. Перед тим як прибрати батьківський контроль у Windows 10 зЛідує три рази подумати, перш ніж зробити ОС легкою здобиччю для зловмисників.

Як вимкнути UACWindows 10у редакторі реєстру

Деактивувати UAC у Windows 10 вийде і через реєстр. Розглянемо докладніше як це робиться:

  1. Запускаємо сам редактор реєстру (використовуйте поєднання клавіш Win + R, коли утиліта «Виконати» запуститься, введіть у рядок слово regedit).


  1. Коли редактор реєстру відкриється, нам потрібно перейти шляхом, який позначений червоною рамкою.


  1. Працюють усі повідомлення – 1, 1, 2.
  2. Повідомлення при спробі ПЗ впливати на параметри системи (використовується за замовчуванням) - 1, 1, 5.
  3. Те саме, що й у пункті «2» але без затемнення екрану - 0, 1, 5.
  4. Повне відключення UAC (не рекомендується) – 0, 1, 0.


Зрозуміти, як користуватися списком нескладно просто пропишіть вказані в ньому значення для всіх ключів, які відповідають за роботу системи контролю облікових записів, вона UAC.

додаткова інформація

У статті ми розглянули, як вимкнути контроль облікових записів Windows 10. Але деактивувати їх ми не рекомендуємо в жодному разі, тому що, зробивши це, ви робите свій комп'ютер вразливим для атак вірусів.

У будь-якому випадку, якщо після прочитання у вас залишилися будь-які питання, задавайте їх нам у коментарях, а ми постараємося якнайшвидше дати правильну відповідь.

Контроль облікових записів (англ. User Account Control, UAC) дозволяє захистити ваш комп'ютер від зловмисників та шкідливого ПЗ. Вперше з'явився у Windows Vista. Цей компонент вимагає підтвердження дій, які потребують прав адміністратора, з метою захисту від несанкціонованого використання комп'ютера.
У Windows основна небезпека роботи з обліковим записом адміністратора полягає в тому, що шкідлива програма, проникнувши в систему, виконується з повними правами, що дозволяє їй перехопити керування та позбавити користувача контролю над системою. У Windows XP перейти до роботи зі звичайним обліковим записом було не так просто, оскільки багато налаштувань системи і, що навіть важливіше, програми були розраховані лише на роботу з правами адміністратора.

UAC повідомляє про кожну значну зміну в комп'ютері та запитує дозвіл. Так, наприклад, видаються запити під час спроби зміни системного часу, встановлення програми, редагування реєстру, зміни меню «Пуск»

Контроль облікових записів у Windows 7/ Vista увімкнено за замовчуванням. Коли UAC працює, для отримання повних прав необхідно запускати програму від імені адміністратора, навіть якщо ви працюєте з адміністративним обліковим записом.

Це пов'язано з тим, що при включеному контролі облікових записів адміністратор і користувач поставляються «в одному флаконі». В адміністративному обліковому записі є всі необхідні права, але коли UAC увімкнено, абсолютно всі завдання запускаються з правами звичайного користувача. І відбувається це доти, доки для продовження роботи не знадобляться повні права адміністратора. Саме в цей момент і з'являється запит контролю облікових записів, який є сигналом про те, що програма потребує адміністративних повноважень.
UAC дозволяє користувачам виконувати спільні завдання без прав адміністратора та з правами адміністратора без необхідності перемикання між обліковими записами, виходу з системи або використання функції Run As (Запуск від імені).

Контроль облікових записів ґрунтується на застосуванні різних рівнів дозволів для облікового запису користувача. Якщо увімкнено Контроль облікових записів, то перш ніж запустити програму або завдання, для якої потрібно маркер адміністратора, Windows видає запит або на продовження операції, або на введення облікових даних діючого облікового запису адміністратора. Цей запит виключає можливість непомітної установки будь-якої шкідливої ​​програми. Вся різниця між роботою адміністратором і звичайним користувачем зводиться до того, що в першому випадку для продовження роботи вам достатньо натиснути кнопку «Так», а в другому - потрібно ввести пароль будь-якого адміністратора, що є в системі.


UAC-повідомлення, що з'явилося, слід уважно прочитати, проконтролювати, чи відповідає назва виконуваної дії (програми) тій, яка дійсно виробляється (запускається). Перевіряючи ці дії перед запуском, UAC допомагає запобігти установці шкідливого програмного забезпеченнята шпигунських програм, а також спроби цих програм внести несанкціоновані зміни до ОС.

Якщо для завершення завдання потрібно дозвіл або пароль, UAC відобразить попередження у вигляді одного з наведених нижче повідомлень:

"Windows вимагає вашого дозволу на продовження" - функції або програмі Windows , яка може вплинути на роботу інших користувачів цього ПК, потрібне дозвіл для запуску. Цей значок означає, що програма чи компонент є частиною Windows, тобто. елемент має дійсний цифровий підпис, що підтверджує, що його видавцем є корпорація Майкрософт. При виведенні такого діалогового вікна можна продовжити роботу без побоювань. Якщо ви не впевнені, перевірте назву програми або компонента та вирішіть, чи слід їх виконувати.

"Програма вимагає дозволу на продовження роботи" - програма, яка не є частиною Windows, потребує дозволу для запуску; Ця програма має дійсний цифровий підпис, що підтверджує його справжність та достовірність її видавця. Під час виведення такого діалогового вікна переконайтеся, що виконується потрібна програма, видавцю якої ви довіряєте.

"Невідома програма намагається отримати доступ до цього комп'ютера" - невідомою програмою є програма, яка не має дійсного цифрового підпису від видавця, що дозволяє переконатися у справжності програми; Це не обов'язково означає небезпеку, оскільки у багатьох старих легальних програмах відсутні підписи. Однак необхідно уважно вивчити програму та дозволити її запуск лише в тому випадку, якщо вона отримана з надійного джерела, такого як оригінальний компакт-диск або веб-сайт видавця. Якщо ви не впевнені, пошукайте ім'я програми в Інтернеті, щоб визначити, чи вона є відомою програмою або шкідливим програмним забезпеченням.

«Програму було заблоковано» - програму, запуск якої на цьому комп'ютері спеціально заблоковано адміністратором, оскільки вона не має довіри. Для запуску цієї програми слід звернутись безпосередньо до системного адміністратора.

Налаштування

У Windows Vista контроль облікових записів можна увімкнути або вимкнути в аплеті Панелі керування «Облікові записи користувачів».

У Windows 7 Контроль облікових записів користувачів був доопрацьований, зокрема, в панелі управління замість єдиного налаштування або включала його, або вимикає з'явилися чотири режими роботи:

  • "Завжди повідомляти".
  • «Повідомляти лише про спроби внести зміни до комп'ютера».
  • «Повідомляти лише при спробах програм внести зміни до комп'ютера (не затемнювати робочий стіл)».
  • "Ніколи не повідомляти".

Чому відключають UAC

У контролю облікових записів є дуже істотний недолік - дратівлива "настирливість". Контроль облікових записів "спрацьовує" з приводу і не дає спокійно працювати, тому багато користувачів воліють відключати UAC.

Справа в тому, що багато драйверів, програм, ігор було випущено задовго до створення Windows Vista або Windows Seven. Внаслідок цього з'являється несумісність із цією службою операційної системи. Установка або повністю припиняється, або проходить з помилками (багато важливих файлів просто не копіюються в систему) або під час встановлення постійно доводиться відповідати на набридливі запити UACта перезавантажуватися. До того ж під час появи вікна із запитом від служби контролю Windows, користувачеві надається дуже мізерна інформація про помилку.

Як вимкнути Контроль облікових записів

Існує кілька способів вимкнення функції UAC. Найпростіший спосіб відключення UAC – за допомогою панелі управління.

Щоб вимкнути Контроль облікових записів (UAC) , виконайте наступні дії:

Для Windows 7

1. У нижньому лівому куті екрана натисніть кнопку Пуск (Start) .

2. Виберіть пункт меню Панель управління (Control Pane) .

3. У вікні Панель управліннявиберіть розділ ( User Accounts and Family Safety) .


4. У вікні натисніть посилання Облікові записи користувачів (User Accounts) .


5. У вікні Облікові записи користувачів Windows 7(наприклад, user).

Якщо в даний момент функція UAC активна, на екрані з'явиться діалогове вікно Контроль облікових записів. Просто слід натиснути кнопку ОК(якщо потрібно, введіть пароль Адміністратора).


7. У вікні для вимкнення Контроль облікових записів (User Account Control) повзунок потрібно опустити в нижнє положення « Ніколи не повідомляти»

8. Натисніть кнопку ОК.

9. У правій нижній частині екрана з'явиться повідомлення: "Щоб вимкнути контроль облікових записів, необхідно перезавантажити комп'ютер". Натисніть лівою кнопкою миші повідомлення, щоб перезавантажити комп'ютер.

У вікні Центр підтримкиНатисніть на кнопку Перезавантажити зараздля внесення змін.


Для Windows Vista

1. У нижньому лівому куті екрана натисніть на меню Пуск (Start) , а потім відкрийтеПанель управління( Control Panel) .


2. У вікні Панель управліннялівою кнопкою миші двічі натисніть на значок Облікові записи користувачів (


Буває значок Облікові записи користувачів та сімейна безпека (User Accounts and Family Safety ви берете Облікові записи користувачів ( User Accounts) ).

3. У вікні Облікові записи користувачів виберіть обліковий запис, під яким ви працюєте в операційній системі Windows Vista(наприклад, Користувач (User ).


Вимкнення UAC за допомогою засобу конфігурації системи (через командний рядок)

Увійдіть у систему з правами адміністратора

Запускаємо командний рядок: Пуск --> Виконати(або натисніть клавішу з логотипом Windows + R);

У вікні Виконатив полі Відкритивведіть msconfig - OK;


У діалоговому вікні, що з'явилося. Конфігурація системипереходимо на вкладку Сервіс.;

У списку, що прокручується, знайдіть назву засобу Вимкнути контроль облікових записів (UAC) - Запуск.
Мишею виділяємо у списку пункт Налаштування контролю облікових записіві тиснемо кнопку Запуск.


Далі запуститься вікно Параметри керування обліковими записами, в якому потрібно зробити ті ж дії, що і при першому способі (просто опустити повзунок). Обов'язково слід перезавантажити систему.

Після перезавантаження ПК UAC буде вимкнено.

Вимкнення UAC за допомогою редактора реєстру

- Пуск - в рядку Знайти програми та файли/ Розпочати пошук введіть regedit;

Під заголовком Програми клацніть правою кнопкою миші regedit.exe ;

З контекстного меню виберіть Запуск від імені адміністратора;

У вікні, що відкрилося Редактор реєстру знайдіть розділ ;

Знайдіть REG_DWORD-параметр EnableLUA;

Встановіть його значення рівним 0 .


Як увімкнути UAC

Натисніть Пуск -> Панель управління -> Облікові записи користувачів -> Увімкнення або вимкнення контролю облікових записів (UAC)

Введіть пароль адміністратора, якщо з'явиться відповідний запит;

Встановіть прапорець Використовуйте контроль облікових записів (UAC) для захисту комп'ютера - OK(для Windows Vista);

У вікні Параметри керування обліковими записами користувачіввстановіть важіль на один із режимів роботи: «Завжди повідомляти», «Сповідомляти тільки при спробах програм внести зміни до комп'ютера», «Сповістяти тільки при спробах програм внести зміни до комп'ютера (не затемнювати робочий стіл)» (для Windows 7) .

Після перезавантаження ПК UAC буде увімкнено.

PS. При відключенні функції Контроль облікових записів рівень забезпечення конфіденційності та цілісності програм та даних суттєво знизиться. Для підвищення безпеки вашого комп'ютера Microsoft не рекомендує відключати UAC.