Для того чтобы ответить на вопрос, как включить или отключить контроль учётных записей в Windows, нужно понять, что это такое. UAC — это защитная опция операционной системы, поддерживаемая всеми последними версиями Windows (Vista, 7, 8, 10). Независимо от того, какую учётную запись использует пользователь, система выдаёт запрос о разрешении запускаемому приложению внести изменения.
Порядок включения и отключения UAC в Windows 10 имеет свои отличия.
Если владелец ПК Администратор, то он может разрешить или нет этой программе войти в ОС и изменить параметры, лишь нажав кнопки «Да» или «Нет». В ином случае придётся вводить пароль. Причины для отключения контроля учётных данных могут быть разные, но иногда это действительно необходимо.
На что нужно обратить внимание при появлении консоли
При загрузке приложения в появившемся окне уведомления 10 ОС имеется информация об имени программы, её издателе и источнике файла. Всё это даёт полную картину о запускаемом софте. Поэтому, когда приложение не имеет названия, у пользователей должен возникнуть вопрос о его «добропорядочности». Таким образом, вместе с установочным файлом очень часто проникают и вирусы. Если же программа проверена или вы полагаетесь на антивирус, в любом случае есть возможность отключить защиту.
ВАЖНО. UAC в системе Windows 10 включён по умолчанию. После его отключения всегда можно включить контроль заново.
Отключение контрольной функции
Способ 1.
Чтобы вызвать уведомление контроля в Windows 10, можно попробовать загрузить установочный файл любой простой программки, например, Media Player. Для этого у пользователей должен быть доступ к записи Администратором. В нижнем правом углу появившегося сообщения щёлкнуть по «Настройке выдачи таких уведомлений». Отредактировать функцию по своему усмотрению.
Способ 2.
В меню «Пуск» ввести слово «UAC». Далее выбрать «Изменение параметров контроля учётных записей». В настройках сообщения установить селектор на нижний уровень «Никогда не уведомлять».
Способ 3.
В меню «Пуск» найти вкладку «Панель управления». В правой части окна открыть «маленькие значки» и выбрать строчку «Учётные записи пользователей». Затем нажать на пункт «Изменить параметры контроля учётных записей». Также настроить работу опции или вовсе отключить её.
Способ 4.
На клавиатуре набрать Win+R. В открывшейся консоли прописать «UserAccountControlSetting» и ввод. В появившихся параметрах произвести отключение опции.
Способ 5.
Кликнуть по клавишам Win+R. В окне «Выполнить» ввести слово «regedit» и «ок». В левой части редактора реестра найти «Sistem». В открывшейся правой консоли кликнуть двойным нажатием мыши по надписи «EnableLUA». В появившемся окошке поменять значение «1» на «0» и «ок». Для сохранения изменений выскочит уведомление о перезагрузке компьютера.
Для того чтобы включить контрольную защиту в ОС Windows 10, в его настройках следует вернуть селектор в исходное положение. Также можно настроить функцию под свои параметры, где наилучшим вариантом может считаться второе положение селектора сверху.
Что означают 4 положения UAC
- Всегда уведомлять — самый безопасный и оптимальный вариант. То есть любое несанкционированное действие программы будет вызывать появление окна с уведомлением.
- Уведомлять при попытке приложения внести изменения (по умолчанию). Обычно включается при загрузке программы.
- Уведомлять о внесении изменений без затемнения и блокировки экрана. Такое положение не препятствует вторжению троянов.
- Не уведомлять никогда, то есть полное отключение функции.
Если всё же было решено отключить защитную опцию в Windows 10, следует быть готовым к атакам вредоносного ПО. В этом случае нужно быть особо внимательным к запускаемым приложениям, так как они имеют такой же доступ к информации на компьютере, как и у пользователей с правами Администратора. Поэтому, если вы отключили UAC только для того, чтобы он не мешал, то это очень неправильная тактика. В этом случае лучше установить защитную функцию по умолчанию.
Достаточно часто наши клиеты сталкиваются с проблемой запуска приложений в Windows 10 из-за отключенного контроля учетных записей. После обновления системы до Windows 10 невозможно открыть браузер Microsoft Edge. Возникают проблемы с активацией приложений: система выдает сообщение «Активация этого приложения невозможна при отключенном контроле учетных записей».
Компонент операционной системы «Контроль учётных записей пользователей» запрашивает подтверждение действий программы, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Окно с запросом появляется на рабочем столе, чтобы предотвратить «нажатие» кнопки разрешения самой программой. Запросы выдаются при попытке изменения системного времени, установки программ, редактирования реестра, изменения меню…
Как включить контроль учетных записей?
Один из способов включения контроля учетных записей – через Панель управления.
Правой кнопкой по меню Пуск ->Панель Управления ->Учетные Записи ->Изменить параметры контроля учетных записей.
При этом не всегда получается изменить контроль, при изменении уровня контроля и нажатия «ОК», выбор не сохраняется и остается на «Никогда не уведомлять».
Есть другой способ включения контроля учетных записей
Правой кнопкой по меню Пуск ->Выполнить.
В строке «Открыть» вводим secpol.msc, кнопка «ОК».
Выбираем Локальные политики -> Параметры безопасности.
Находим в правой части среди списка «Контроль учетных записей: все администраторы работают в режиме одобрения администратором». Кликаем на эту запись.
Выбираем — Включён. «ОК».
Перезагружаем компьютер.
Контроль учетных записей (UAC) в Windows предназначено быть подстраховкой чтобы приложения не вносили нежелательные изменения в систему. Хотя это может быть полезно для начинающих пользователей, это также может сильно раздражать опытных пользователей, поэтому многие стремятся отключить его на своих компьютерах. Так что, если вы находите всплывающие окна надоедливыми и хотите отключить предупреждения контроля учетных записей (UAC) на вашем компьютере с Windows 10, читайте дальше. Потому что здесь мы покажем вам, как изменить, отключить или включить сообщения контроля учетных записей (UAC) в Windows 10.
В этом руководстве мы опишем четыре различных способа изменения или отключения управления учетными записями пользователей на вашем компьютере с Windows 10, в том числе с помощью панели управления, редактора реестра, редактора локальной групповой политики и командной строки (командной строки). Мы также расскажем вам, что такое UAC, и аргументы за и против его отключения на вашем ПК. Итак, без лишних слов, давайте посмотрим, как вы можете изменить или отключить запросы контроля учетных записей (UAC) на вашем ПК с Windows 10.
Что такое контроль учетных записей (UAC) в Windows?
Контроль учетных записей пользователей — это компонент системы безопасности Windows. Он предназначен для предотвращения потенциальных атак вредоносных программ, не позволяя приложениям вносить нежелательные изменения на компьютер. Когда программное обеспечение пытается внести изменения в файловую систему или реестр Windows, Windows 10 показывает диалоговое окно подтверждения UAC. Затем пользователю необходимо вручную подтвердить, что он намеренно вносит это изменение.
Эта функция обеспечивает специальную среду безопасности с ограниченными правами доступа для вашей учетной записи, но любой конкретный процесс (например, установка приложения или изменение настроек) может быть повышен до полного доступа в каждом конкретном случае. Контроль учетных записей пользователей включен по умолчанию, но пользователи могут отключить его с помощью нескольких простых щелчков мыши.
Почему следует отключить контроль учетных записей пользователей (UAC)?
Хотя UAC обеспечивает дополнительный уровень безопасности для начинающих пользователей, постоянное ворчание и предупреждения в самые неподходящие моменты часто могут затруднять рабочий процесс для опытных пользователей. Даже в этом случае для большинства пользователей настройки по умолчанию лучше не трогать. Однако многим людям проще отключить всплывающие сообщения на своем компьютере, чтобы они могли нормально работать. Итак, если вы один из них, вот как вы можете отключить контроль учетных записей (UAC) и избавиться от раздражающих предупреждений в Windows 10.
Метод 1: через панель управления
- Откройте панель управления (найдите «Управление» в строке поиска Windows). В правом верхнем углу измените вид на «Маленькие значки» и нажмите «Безопасность и обслуживание».
- На следующей странице нажмите «Изменить настройки контроля учетных записей пользователей».
Примечание. Вы также можете попасть сюда напрямую, выполнив поиск по запросу «uac» (без кавычек) на панели поиска Windows.
- На странице настроек UAC переместите ползунок вниз (Never Notify). Нажмите «ОК» и подтвердите, когда его спросят.
Это самый простой способ изменить настройки контроля учетных записей (UAC) на вашем компьютере с Windows 10.
Метод 2: через редактор реестра (Regedit)
Вы также можете легко включить или отключить (включить или выключить) контроль учетных записей пользователей с помощью редактора реестра Windows (Regedit). Вот как это сделать:
- Откройте редактор реестра Windows. Для этого найдите «regedit» в строке поиска Windows и щелкните первый результат.
- Используя левую панель окна редактора реестра, перейдите к следующему разделу: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System. На правой панели найдите «EnableLUA». Щелкните его правой кнопкой мыши и выберите «Изменить».
- Наконец, измените значение DWORD на 0. Перезагрузите компьютер.
Примечание. Возможно, вам придется создать значение DWORD, если его еще нет.
Вот и все. Теперь вы знаете, как отключить контроль учетных записей (UAC) на компьютере с Windows 10 с помощью Regedit.
Метод 3: через редактор локальной групповой политики
Вы также можете включить или отключить предупреждения учетной записи пользователя в Windows 10 с помощью редактора локальной групповой политики. Вот как это сделать:
Примечание. Редактор локальной групповой политики доступен только в выпусках Windows 10 Pro, Enterprise и Education.
- Откройте редактор локальной групповой политики на своем компьютере. Для этого сначала найдите «Выполнить» на панели поиска Windows и выберите в результатах вариант «Выполнить».
- В поле «Выполнить» введите gpedit.msc и нажмите Enter или нажмите «OK», чтобы открыть редактор локальной групповой политики.
- В окне редактора групповой политики перейдите к Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Параметры безопасности, используя левую панель. Теперь прокрутите вниз и найдите следующую запись: «Контроль учетных записей пользователей: запускать всех администраторов в режиме утверждения администратором».
- Дважды щелкните по нему и во всплывающем окне выберите «Отключено». Наконец, нажмите «ОК» внизу.
Теперь вы можете легко включить или отключить (включить или выключить) контроль учетных записей (UAC) в Windows 10 с помощью редактора групповой политики.
Метод 4: через командную строку
Вы также можете включить или отключить политику учетных записей пользователей в Windows 10 с помощью командной строки (командная строка). Вот как это сделать:
- Откройте командную строку от имени администратора. Для этого найдите «cmd» на панели поиска Windows и нажмите «Запуск от имени администратора», как показано ниже.
- Теперь введите следующую команду и нажмите Enter: reg.exe ADD HKLM SOFTWARE Microsoft Windows CurrentVersion Policies System / v EnableLUA / t REG_DWORD / d 0 / f. Перезагрузите компьютер.
Вот и все. Теперь вы знаете, как отключить контроль учетных записей (UAC) на компьютере с Windows 10 с помощью командной строки.
Примечание. Щелкните ссылку, чтобы узнать больше советов по использованию командной строки в Windows 10.
Избавьтесь от надоедливых предупреждений на своем ПК, чтобы улучшить рабочий процесс
Хотя избавление от предупреждений UAC, безусловно, снижает раздражение, это может быть потенциально опасно для некоторых пользователей. Поэтому, если вы не знаете, что делаете, лучше оставить настройку по умолчанию. Однако, если вы решили внести изменения, теперь вы знаете не один или два, а четыре способа отключить контроль учетных записей пользователей на вашем ПК с Windows 10. Между тем, поскольку вы являетесь пользователем Windows 10, вам также следует ознакомиться с некоторыми интересными советами и приемами Windows 10, как использовать режим Бога в Windows 10 и как использовать PowerToys в Windows 10, чтобы максимально эффективно использовать свой компьютер.
Операционная система Виндовс 10 — это новейшая ОС корпорации «Майкрософт». Она предоставляет гораздо больше полезных и стабильных функций, чем аналогичные операционные системы Виндовс более старых версий, но кое-что еще с семерки остается неизменным — UAC (Контроль учетных записей). Данная функция является одним из важнейших компонентов системы безопасности Windows 7, Windows 8 и Windows 10. Иногда люди по тем или иным соображениям хотят деактивировать эту функцию. Необходимо рассмотреть, как на Windows 10 отключить контроль учетных записей, и какими способами это можно сделать.
Контроль учетных записей на Windows 10 — это специальная функция безопасности, которая выводит на экран компьютера уведомления о том, что инициализирован запуск программы или выполнено какое-либо действие, требующее наличия привилегий администратора. Это происходит из-за того, что программа или действие может привести к изменению системных файлов или конфигураций.
Цель UAC — предотвращать запуск потенциально опасных программ
К сведению! UAC служит для защиты пользователя от опасных действий и запуска программного обеспечения, способного нанести вред персональному компьютеру или ноутбуку.
Как включить контроль учетных записей в Windows 10
Как открыть параметры папок в Windows 10
По стандарту контроль учетных записей на Windows 10 активен и запрашивает подтверждение для любого действия или запуска приложения, которое может оказать влияние на ОС, ее файлы и настройки, но опцию можно и отключить, а затем включить самостоятельно. Также сконфигурировать можно и уведомления, чтобы они не появлялись настолько часто. Перед тем как отключить UAC в Windows 10, необходимо понять, как включается функция.
Сделать это можно через «Панель управления»:
- Переходят в меню «Пуск» и находят там пункт «Панель управления».
- Находят в утилите ссылку на окно «Учетные записи».
- Нажимают по разделу «Изменить параметры контроля учетных записей».
- Передвигают ползунок в состояние «Всегда уведомлять».
- Нажимают «Ок».
Общая информация о настройке UAC
Не следует отключать эту функцию, если вы не обладаете уверенностью в ваших действиях. Однако если у вас уже установлена антивирусная защита, вы можете её использовать без вспомогательных инструментов и отключить UAC. Так же в том случае, если вы единственный пользователь компьютера и у вас нет интернета, вы не устанавливаете на него нечего, также можете воспользоваться этой услугой.
Доступные степени защиты
- Никогда не уведомлять – вы полностью отключаете эту функцию системы;
- Предупреждать, только о попытке программы внести изменение в компьютер, не затемняя при этом экран;
- Уведомлять о попытках приложений внести изменения в систему, с затемнением экрана, этот режим стоит по умолчанию и является оптимальным;
- Уведомляет обо всех действиях пользователя в системе.
Преимущества данной функции составляет несколько факторов, одним из них есть то, что в связи с плотной интеграцией приложения в систему, оно занимает на много меньше ресурсов компьютера, чем могут похвастаться немногие игроки рынка. Бесплатность обеспечения заставляет многих остановиться именно на этом выборе, но функционал ниже, нежели у профессионального антивирусного обеспечения.
Ниже мы рассмотрим особенности отключения UAC в разных версиях Windows, основные отличия состоят в поиске нужного раздела, остальные возможность идентичны.
Настройка UAC в Windows 10: изменение параметров
Почему не открываются параметры Windows 10 — как решить проблему
Настроить параметры отображения уведомления и частоту их возникновения можно с помощью передвижения соответствующего ползунка параметров. Как и в предыдущем случае, необходимо:
- Попасть в «Панель управления». Для этого находят ее в меню «Пуск» или просто нажимают ПКМ по кнопке меню и выбирают соответствующий пункт.
- Установить режим отображения на «Мелкие значки» и найти «Учетные записи».
- Перейти по ссылке «Изменить параметры контроля учетных записей».
- Установить ползунок в то положение, параметры которого будут комфортными для пользователя.
Блог
Поэтому, если вы находите всплывающие окна надоедливыми и хотите отключить предупреждения контроля учетных записей (UAC) на вашем компьютере с Windows 10, тогда продолжайте читать дальше наше руководство. Потому что здесь мы покажем вам, как отключить или включить сообщения контроля учетных записей (UAC) в Windows 10.
Что такое контроль учетных записей (UAC) в Windows?
Контроль учетных записей пользователей — это компонент системы безопасности Windows. Он предназначен для предотвращения потенциальных атак вредоносных программ, не позволяя приложениям вносить нежелательные изменения на компьютер. Когда программное обеспечение пытается внести изменения в файловую систему или реестр Windows, Windows 10 показывает диалоговое окно подтверждения UAC. Затем пользователю необходимо вручную подтвердить, что он намеренно вносит это изменение.
Контроль учетных записей пользователей включен по умолчанию, но пользователи могут отключить его с помощью нескольких простых щелчков мыши.
Почему следует отключить контроль учетных записей пользователей (UAC)?
Хотя UAC обеспечивает дополнительный уровень безопасности для начинающих пользователей, постоянное предупреждения в самые неподходящие моменты часто могут затруднять рабочий процесс для опытных пользователей. Даже в этом случае для большинства пользователей настройки по умолчанию лучше не трогать.
Однако многим людям проще отключить всплывающие сообщения на своем компьютере, чтобы они могли нормально работать. Итак, если вы один из них, вот как вы можете отключить контроль учетных записей (UAC) и избавиться от раздражающих предупреждений в Windows 10.
Включение или отключение контроля учетных записей пользователей в Windows 10
Найдите и откройте панель управления. Для этого перейдите в поиск Windows и введите в строке поиска «Панель управления».
После того, как откроется окно панели управления, в правом верхнем углу измените просмотр на «Мелкие значки» и выберите «Центр безопасности и обслуживания».
В следующем окне кликните «Изменение параметров контроля учетных записей».
Примечание. Вы также можете попасть сюда напрямую, выполнив поиск по запросу «UAC» (без кавычек) через панель поиска Windows.
На странице настроек UAC переместите ползунок вниз (Никогда не уведомлять). Затем нажмите «ОК» и подтвердите действие.
Это самый простой способ изменить настройки контроля учетных записей (UAC) на вашем компьютере с Windows 10.
Заключение
Хотя избавление от предупреждений UAC, безусловно, снижает раздражение, это может быть потенциально опасно для некоторых пользователей. Поэтому, если вы не знаете, что делаете, лучше оставить настройки по умолчанию.
Поделиться
Зачем отключать UAC в Windows 10
Параметры быстродействия Windows 10 — где находится, как зайти
Очевидно, что такие важные компоненты системы безопасности Виндовс 10 отключать не стоит, и специалисты не советуют это делать. Единственным случаем, который оправдывает отключение контроля учетных записей, является факт того, что служба мешает быстро и эффективно работать одновременно в большом количестве программ, использующих системные файлы.
Важно! Во всех остальных случаях деактивировать дополнительную защиту Виндовс нежелательно, так как пользователь даже без посторонней помощи вирусов может навредить своему компьютеру или ноутбуку.
Отключение UAC в Windows 10 стандартными средствами управления
Пришло время рассмотреть, как убрать подтверждение администратора Windows 10. Для этого можно воспользоваться стандартными средствами и сторонними программами. Речь о последних пойдет в следующем разделе.
Отключение посредством графического интерфейса в панели управления
Для работы с групповыми домашними учетными записями можно использовать «Панель управления». Заблокировать показ уведомлений можно таким образом:
- Попасть в «Панель управления». Для этого находят ее в меню «Пуск» или просто нажимают ПКМ по кнопке меню и выбирают соответствующий пункт.
- Установить режим отображения на «Мелкие значки» и найти «Учетные записи».
- Перейти по ссылке «Изменить параметры контроля учетных записей».
- Установить ползунок в положение «Никогда не уведомлять».
С помощью файла реестра
Редактирование реестра также помогает избавиться от надоедливых уведомлений и запросов для запуска программы с правами администратора. Пошаговая инструкция выглядит следующим образом:
- Перейти в меню «Пуск» и прописать там строку «regedit». Также можно вызвать окно «Выполнить» сочетанием клавиш «Win + R» и прописать в командной строке ту же строчку.
- Пройти путь: «HKEY_LOCAL_MACHINE» — «SOFTWARE» — «Microsoft» — «Windows» — «CurrentVersion» — «Policies», нажимая по каталогам левой клавишей мыши и раскрывая их.
- Нажать на папку «System» и найти параметры «Consent Prompt Behavior Admin», «Enable LUA» и «Prompt On Secure Desktop».
- Поочередно нажимать по ним двойным кликом и изменить значения на «0», «1» и «0» соответственно. Это позволит полностью выключить функцию.
С помощью консоли PowerShell
Чтобы выключить контроль учетных записей, можно воспользоваться и утилитой PowerShell. Найти ее так же просто, как и командную строку, речь о которой пойдет дальше. Инструкция для PowerShell выглядит так:
- Перейти в меню «Пуск» и прописать в поисковой строке «PowerShell».
- Выбрать соответствующую программу.
- Набрать команду «Set-ItemProperty -Path REGISTRY::HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem -Name ConsentPromptBehaviorAdmin -Value 0».
- Перезагрузить персональный компьютер или ноутбука. Это можно сделать с помощью PowerShell. Для этого набирают команду «Restart —Computer».
Как включить или отключить UAC через командную строку
Аналогичные действия можно произвести и в командной строке Виндовс 10, правда, команды будут немного отличаться. Для этого выполняют следующее:
- Переходят в меню «Пуск» («Home») и прописывают в поисковой строке «cmd». Также открыть консоль можно через окно «Выполнить». Для этого нажимают сочетание клавиш «Win + R», а затем прописывают «cmd.exe».
- Дожидаются открытия терминала консоли.
- Прописывают или вставляют команду «C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f». Последние флаги «/d 0 /f» полностью отключают уведомления.
Обратите внимание! Если понадобилось вернуть режим UAC обратно и активировать его, то потребуется ввести практически идентичную команду, но с другими параметрами: «C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 1 /f».
Отключение контроля учетных записей пользователя через реестр.
Для того, чтобы отключить UAC через реестр, нужно открыть «Пуск» в строку поиска прописать «regedit» либо воспользоваться горячими клавишами «Windows+R»
Откроется окно «Редактор реестра».
Нас интересует ветка реестра
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
Параметры , User Account Control настраиваются тремя ключами реестра:
- PromptOnSecureDesktop;
- EnableLUA;
- ConsentPromptBehaviorAdmin.
Для того, чтобы редактировать данные ключи, достаточно кликнуть по ним два раза мышкой.
Правильно настроить каждую из функций вам помогут следующие настройки:
- Оповещать всегда – нужно выставить значение (1-1-2)
- Оповещать, если приложение изменяет параметры системы (1-1-5)
- Оповещать, но без затемнения экрана (0-1-5)
- Отключить оповещения и саму функцию UAC (0-1-0)
После проделанных изменений перезагрузите компьютер.
Отключение UAC в Windows 10 с помощью сторонних утилит
Для отключения идеально подойдет утилита UAC Tweak. Скачать ее можно по этой ссылке . После загрузки ПО необходимо установить и запустить. Если оно не запускается, придется активировать режим совместимости с Windows Vista через окно «Свойства». Если все прошло хорошо, и окно программы запустилось, то необходимо просто установить галочку напротив самой нижней позиции. Интерфейс UAC Tweak напоминает окно «Контроля учетных записей», поэтому проблем возникнуть не должно.
Теперь стало понятно, что такое Windows 10 UAC, отключить который можно множеством разных способов: и через «Панель управления», и с помощью консоли (PowerShell), и через реестр. Важно понимать, что это не всегда безопасно.
В Windows множество средств защиты от внесения нежелательных изменений в настройки компьютера, реестр и другие параметры, которые могут кардинальным образом сказаться на работоспособности операционной системы.
Одним из таких средств защиты является контроль учетных записей (UAC).
Как это часто бывает с подобными системными функциями, при всей своей пользе они могут надоедать, постоянно напоминая о себе, что может мешать пользователю при работе с компьютером.
В рамках данного выпуска мы рассмотрим, как отключить контроль учетных записей в Windows 10 и более ранних версиях операционной системы.
Содержание статьи
- 1 ЧТО ТАКОЕ КОНТРОЛЬ УЧЕТНЫХ ЗАПИСЕЙ (UAC) В WINDOWS
- 2 КАК НАСТРОИТЬ КОНТРОЛЬ УЧЕТНЫХ ЗАПИСЕЙ В WINDOWS 10
- 3 ВИДЕО: Как настроить контроль учетных записей в Windows 10
ЧТО ТАКОЕ КОНТРОЛЬ УЧЕТНЫХ ЗАПИСЕЙ (UAC) В WINDOWS
Контроль учетных записей – это утилита по безопасности, встроенная в операционную систему Windows. Впервые она появилась в Windows Vista, и сохраняется в современных вариациях системы, вплоть до Windows 10.
Отключение утилиты контроля учетных записей серьезно снизит уровень защиты компьютера, поэтому выполнять данные действия необходимо осознанно.
Данная утилита проявляет себя окном, которое возникает при установке на компьютер программы или игры, а также при внесении кардинальных изменений в настройки компьютера. Пользователю сообщается, что при инсталляции данного файла издатель может внести необратимые изменения в работу компьютера, что небезопасно.
В зависимости от настройки UAC, утилита может срабатывать на все приложения или, например, только на подозрительные программы от непроверенных издателей.
Грамотное использование функции контроля учетных записей Windows позволяет защитить компьютер от проникновения вирусных приложений, программ-шпионов, троянов, malware и adware программ и других не желательных утилит.
Контроль учетных записей в Windows рекомендуется отключать только в крайних случаях, гораздо лучше данную опцию настроить, чтобы она напоминала о своем присутствии только тогда, когда имеется действительно реальная угроза заражения. По умолчанию в Windows утилита выставлена на высокий уровень защиты, но это легко исправить.
Чтобы настроить контроль учетных записей в Windows 10, наберите в поле поиска панели задач windows «Панель управления» и перейдите в нее. (Если у Вас установлено приложение от Яндекса — Алиса, то можно попросить ее открыть Панель Управления.)
Если у вас нет поля поиска в панели задач, то нажмите меню «Пуск» и зайдите в «Параметры».
Здесь так же должно быть поле поиска в котором можно набрать фразу «Панель управления».
Обратите внимание: В более ранних версиях Windows зайти в панель управления можно нажав правой кнопкой мыши по меню «Пуск» и выбрав в контекстном меню пункт «Панель управления».
После того, как вы зашли в панель управления в верхней части окна установите режим просмотра «Значки» и перейдите к пункту «Учетные записи пользователей».
Откроется окно, где необходимо выбрать пункт «Изменить параметры контроля учетных записей».
После этого откроется окно, где и происходит настройка утилиты контроля учетных записей.
Система безопасности может работать всего в 4 режимах:
- Максимальный. В данном режиме пользователя будут уведомлять обо всех попытках приложений установиться на компьютер. А также обо всех ситуациях, когда вносятся серьезные изменения в настройки операционной системы. Если установить данный режим, то пользователи без прав администратора для внесения подобных серьезных изменений должны будут вводить специальный пароль. Администраторам компьютера будет достаточно просто подтверждать свое желание выполнить установку/настройку приложения или системы.
- Высокий. При внесении изменений в параметры Windows со стороны пользователя, он не будет получать соответствующее уведомление. Контроль учетных записей будет срабатывать в ситуации, когда изменения в систему могут быть внесены в результате установки/работы определенного приложения.
- Средний. Данный пункт отличается от высокого уровня защиты только тем, что при предупреждении пользователя о попытке со стороны приложения внести изменения в параметры системы, рабочий стол не будет затемняться. Данный вариант рекомендуется выбирать только в тех ситуациях, когда затемнение рабочего стола занимает много времени, например, на малопроизводительных компьютерах.
- Низкий. Полное отключение контроля учетных записей. Пользователя не будут уведомлять о его самостоятельных попытках внести изменения в настройки Windows, а также о попытках это сделать со стороны приложений.
Обратите внимание: Снижая уровень контроля учетных записей до минимального, возникает риск внесения сторонними приложениями необратимых последствий в параметры Windows. В том числе это чревато потерей данных.
ВИДЕО: Как настроить контроль учетных записей в Windows 10
Ну а на сегодня все! Напишите пожалуйста в комментариях получилось ли у вас настроить или отключить контроль учетных записей в Windows? Если вам понравилось видео, то поделитесь им пожалуйста в социальных сетях. А также подписывайтесь на наш канал, если еще не подписаны и на оповещения, нажав на колокольчик рядом с кнопкой подписки!
Контроль учетных записей пользователей (UAC) в Windows предназначен для защиты от нежелательных изменений в системе приложениями. Хотя это может быть полезно для начинающих пользователей, это также может сильно раздражать опытных пользователей, поэтому многие стремятся отключить его на своих компьютерах.
Поэтому, если вы находите всплывающие окна надоедливыми и хотите отключить предупреждения контроля учетных записей (UAC) на вашем компьютере с Windows 10, тогда продолжайте читать дальше наше руководство. Потому что здесь мы покажем вам, как отключить или включить сообщения контроля учетных записей (UAC) в Windows 10.
Что такое контроль учетных записей (UAC) в Windows?
Контроль учетных записей пользователей — это компонент системы безопасности Windows. Он предназначен для предотвращения потенциальных атак вредоносных программ, не позволяя приложениям вносить нежелательные изменения на компьютер. Когда программное обеспечение пытается внести изменения в файловую систему или реестр Windows, Windows 10 показывает диалоговое окно подтверждения UAC. Затем пользователю необходимо вручную подтвердить, что он намеренно вносит это изменение.
Контроль учетных записей пользователей включен по умолчанию, но пользователи могут отключить его с помощью нескольких простых щелчков мыши.
Почему следует отключить контроль учетных записей пользователей (UAC)?
Хотя UAC обеспечивает дополнительный уровень безопасности для начинающих пользователей, постоянное предупреждения в самые неподходящие моменты часто могут затруднять рабочий процесс для опытных пользователей. Даже в этом случае для большинства пользователей настройки по умолчанию лучше не трогать.
Однако многим людям проще отключить всплывающие сообщения на своем компьютере, чтобы они могли нормально работать. Итак, если вы один из них, вот как вы можете отключить контроль учетных записей (UAC) и избавиться от раздражающих предупреждений в Windows 10.
Включение или отключение контроля учетных записей пользователей в Windows 10
Найдите и откройте панель управления. Для этого перейдите в поиск Windows и введите в строке поиска «Панель управления».
После того, как откроется окно панели управления, в правом верхнем углу измените просмотр на «Мелкие значки» и выберите «Центр безопасности и обслуживания».
В следующем окне кликните «Изменение параметров контроля учетных записей».
Примечание. Вы также можете попасть сюда напрямую, выполнив поиск по запросу «UAC» (без кавычек) через панель поиска Windows.
На странице настроек UAC переместите ползунок вниз (Никогда не уведомлять). Затем нажмите «ОК» и подтвердите действие.
Это самый простой способ изменить настройки контроля учетных записей (UAC) на вашем компьютере с Windows 10.
Заключение
Хотя избавление от предупреждений UAC, безусловно, снижает раздражение, это может быть потенциально опасно для некоторых пользователей. Поэтому, если вы не знаете, что делаете, лучше оставить настройки по умолчанию.
Поделиться
Содержание
- Контроль учетных записей
- Практическое применение
- Как отключить или изменить контроль учетных записей в Windows 10
- Способ 1. Отключить или изменить контроль учётных записей через Панель управления
- Как отключить UAC в Windows 10? Три способа
- Зачем отключать UAC?
- Отключение UAC через Панель управления в Windows 10
- Отключаем сообщения UAC через реестр
- Через командную строку
- Как работает контроль учетных записей
- Процесс UAC и принципы взаимодействия
- Процесс входа
- Пользовательский интерфейс UAC
- Архитектура UAC
- Виртуализация
- Уровни выполнения запросов
- Технология обнаружения установщика
Контроль учетных записей
Относится к
Контроль учетных записей (UAC) позволяет предотвратить повреждение ПК вредоносным ПО и помогает развернуть в организации более управляемые настольные ПК. Благодаря UAC приложения и задачи всегда выполняются в контексте безопасности учетной записи пользователя, не являющегося администратором. Исключение составляют случаи, когда администратор специально предоставит доступ уровня администратора к системе. UAC может блокировать автоматическую установку неразрешенных приложений и внесение непредвиденных изменений в параметры системы.
UAC позволяет всем пользователям выполнять вход на свой компьютер, используя учетную запись обычного пользователя. Процессы, запущенные с использованием токена обычного пользователя, могут выполнять разные задачи, используя предоставленные обычному пользователю права доступа. К примеру, проводник Windows автоматически наследует разрешения уровня обычного пользователя. Кроме того, любые приложения, которые запускаются с использованием проводника Windows (например, двойным щелчком ярлыка), также выполняются со стандартным набором разрешений пользователя. Многие приложения, в том числе поставляемые вместе с самой операционной системой, спроектированы для работы в таком режиме.
Другие приложения, особенно те, при разработке которых особое внимание параметрам безопасности не уделялось, часто требуют дополнительных разрешений для успешной работы. Такие приложения называются устаревшими. Кроме того, определенные действия, например установка нового ПО и внесение изменений в конфигурацию брандмауэра Windows, требуют более широких разрешений, нежели доступные учетной записи обычного пользователя.
Если приложению требуется работать с более чем стандартными правами пользователей, UAC позволяет пользователям запускать приложения с маркером администратора (с административными группами и привилегиями) вместо стандартного маркера доступа пользователей. Пользователи продолжают работать в стандартном контексте безопасности пользователей, позволяя при необходимости запускать определенные приложения с повышенными привилегиями.
Практическое применение
Режим одобрения администратором в UAC позволяет предотвратить автоматическую установку вредоносного ПО без ведома администратора. Кроме того, это защищает систему от внесения непредвиденных изменений на уровне системы. Наконец, этот режим можно использовать для принудительного обеспечения более высокого уровня соответствия требованиям, при котором администраторы должны активно выражать свое согласие или предоставлять учетные данные для каждого административного действия.
Источник
Как отключить или изменить контроль учетных записей в Windows 10
Контроль учетных записей (UAC) помогает предотвратить повреждение компьютера вредоносным ПО и помогает организациям развернуть среду рабочего стола с лучшим управлением. При использовании UAC приложения и задачи всегда выполняются в контексте безопасности учетной записи, не являющейся администратором, если только администратор специально не разрешает доступ уровня администратора к системе. UAC может заблокировать автоматическую установку неавторизованных приложений и предотвратить непреднамеренное изменение настроек системы.
Если включен параметр «Всегда уведомлять или UAC по умолчанию», ваш рабочий стол будет переключен на защищенный рабочий стол с затемненным цветом, когда вы получите запрос на повышение прав в ответ на запрос контроля учетных записей (UAC).
UAC позволяет всем пользователям входить на свои компьютеры с использованием стандартной учетной записи пользователя. Процессы, запущенные с использованием токена стандартного пользователя, могут выполнять задачи с использованием прав доступа, предоставленных обычному пользователю. Например, File Explorer автоматически наследует стандартные разрешения уровня пользователя. Кроме того, любые приложения, запускаемые с помощью проводника (например, двойным щелчком по ярлыку), также запускаются со стандартным набором разрешений пользователей. Многие приложения, в том числе те, которые включены в саму операционную систему, предназначены для правильной работы таким образом.
Другие приложения, особенно те, которые не были специально разработаны с учетом параметров безопасности, часто требуют дополнительных разрешений для успешной работы. Эти типы приложений называются устаревшими приложениями. Кроме того, такие действия, как установка нового программного обеспечения и изменение конфигурации брандмауэра Windows, требуют больше разрешений, чем доступно для стандартной учетной записи пользователя.
Когда приложение должно запускаться с правами, превышающими стандартные, UAC может восстановить дополнительные группы пользователей в токен. Это позволяет пользователю иметь явный контроль над приложениями, которые вносят изменения на уровне системы на своем компьютере или устройстве.
Пользователь, который является членом АдминистраторовГруппа может войти в систему, просматривать веб-страницы и читать электронную почту, используя стандартный токен доступа пользователя. Когда администратору необходимо выполнить задачу, для которой требуется маркер доступа администратора, Windows 10 автоматически запрашивает у пользователя утверждение Y / N. Это приглашение называется приглашением повышения прав (UAC).
Когда UAC включен, пользовательский опыт для обычных пользователей отличается от администраторов в режиме одобрения администратором. Рекомендуемый и более безопасный способ запуска Windows 10 — сделать вашу учетную запись основного пользователя стандартной учетной записью. Работа в качестве обычного пользователя помогает максимально повысить безопасность управляемой среды. С помощью встроенного компонента повышения UAC обычные пользователи могут легко выполнить административную задачу, введя действительные учетные данные для учетной записи локального администратора. Встроенным компонентом повышения UAC по умолчанию для обычных пользователей является запрос учетных данных.
По умолчанию UAC настроен на уведомление вас всякий раз, когда приложения пытаются внести изменения в ваш ПК, но вы можете изменить частоту, с которой UAC уведомляет вас.
Вот так выглядит Контроль учетных записей в Windows 10
Из этой инструкции Вы узнаете, как отключить или изменить настройки контроля учетных записей (UAC), когда пользователи должны получать уведомления об изменениях на вашем компьютере в Windows 10.
Способ 1. Отключить или изменить контроль учётных записей через Панель управления
Если хотите отключить Контроль учетных записей windows 10, то переместите ползунок в самое нижнее положение — «Не уведомлять меня».
В этой таблице описаны все настройки UAC и их влияние на безопасность вашего ПК.
Источник
Как отключить UAC в Windows 10? Три способа
Контроль учетных записей (UAC) — служба Windows, сообщающая пользователя о совершении действий, для которых требуются права администратора. Если вы достаточно квалифицированы и абсолютно уверены в программах, которые устанавливаете на свой ПК, без этой службы можно обойтись. Из этой статьи вы узнаете как отключить UAC в Windows 10.
Основное назначение UAC — защита операционной системы от установки и запуска вредоносного ПО. Также служба не позволяет совершить потенциально опасные действия (внести изменения в реестр, удалить или отредактировать системные файлы) без ввода пароля администратора. По умолчанию эта служба активна и все действия, имеющие возможность повлиять на работу Windows, не могут быть выполнены пользователями, не имеющих на это достаточно прав.
Зачем отключать UAC?
Служба замедляет работу пользователя при установке большого количества программ или внесении множества изменений в реестр или в системные файлы. Если ее отключить, перед каждым из таких действий Windows 10 перестанет выдавать запрос подтверждения прав администратора.
Отключение UAC снижает защиту операционной системы, поэтому не следует избавляться от этой службы без крайней нужды.
Есть три пути отключения службы контроля учетных записей:
Независимо от выбранного способа, чтобы служба перестала работать, необходимо перезагрузить ПК после внесения изменений.
Отключение UAC через Панель управления в Windows 10
Использование «Панели управления» — самый наглядный способ отключения контроля учетных записей. Для этого откройте «Панель управления» в настройках ПК или выберите соответствующий пункт в контекстном меню, щелкнув на кнопке «Пуск» правой кнопкой мыши. Или введите в поиске «панель управления». Чтобы добраться к окну управления учетными записями, необходимо выбрать «Мелкие значки» в поле «Просмотр».
Далее следует выбрать пункт изменение параметров контроля учетных записей:
И установить там переключатель в нижнее положение, соответствующее полному отключению UAC. Там можно не просто отключить контроль, а настроить уровень защиты.
В соответствующий раздел «Панели управления» можно добраться быстрее, используя сочетание клавиш Win+R. Достаточно ввести «UserAccountControlSettings» в появившемся окне «Выполнить» и нажать клавишу ввода.
Отключаем сообщения UAC через реестр
Контроль учетных записей можно отключить, используя редактор реестра. Попасть в него можно, если нажать Win+R, ввести «regedit» в открывшемся окошке и нажать клавишу «Enter».
Параметры UAC хранятся в трех ключах, расположенных в ветке «HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System»:
Изменить значения ключей можно, дважды кликнув на них. Разным вариантам работы UAC соответствуют различные значение ключей, которые приведены в таблице ниже.
Выберите для себя необходимый уровень защиты. Или полностью отключите функцию.
Через командную строку
Существует несколько вариантов запуска командной строки:
Следует учесть, что для изменения параметров UAC нужно запускать командную строку от имени администратора.
Далее остается набрать команду:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
Появится уведомление о необходимости перезагрузки ПК.
После новой загрузки служба контроля учетных записей будет отключена.
Источник
Как работает контроль учетных записей
Область применения
Контроль учетных записей (UAC) является основополагающим компонентом общей концепции безопасности Майкрософт. UAC помогает уменьшить воздействие вредоносных программ.
Процесс UAC и принципы взаимодействия
Каждое приложение, для которого требуется маркер доступа администратора, должно сделать запрос на продолжение. Существует только одно исключение — это взаимосвязь между родительским и дочерним процессами. Дочерние процессы наследуют маркер доступа пользователя от родительского процесса. При этом как родительский, так и дочерний процессы должны иметь один и тот же уровень целостности. Windows защищает процессы, указывая их уровни целостности. Уровень целостности является мерой доверия. Приложение с высоким уровнем целостности — это приложение, в котором выполняются задачи по изменению системных данных, например приложение для разбивки диска на разделы. Приложение с низким уровнем целостности выполняет задачи, которые могут потенциально подвергать риску операционную систему (например, веб-браузер). Приложения с более низким уровнем целостности не могут изменять данные в приложениях с более высоким уровнем целостности. Когда обычный пользователь пытается запустить приложение, для которого требуется маркер доступа администратора, служба UAC требует, чтобы пользователь предоставил действительные учетные данные администратора.
Для лучшего понимания этого процесса рассмотрим процесс входа в Windows.
Процесс входа
На схеме ниже изображено, чем процесс входа для администратора отличается от процесса входа для обычного пользователя.
По умолчанию как обычные пользователи, так и администраторы получают доступ к ресурсам и запускают приложения в контексте безопасности обычного пользователя. При входе пользователя в систему для него создается маркер доступа. Маркер доступа содержит сведения об уровне доступа, предоставленного пользователю, включая специальные идентификаторы безопасности (SID) и привилегии в Windows.
При входе администратора для него создаются два отдельных маркера доступа — маркер доступа обычного пользователя и маркер доступа администратора. Маркер доступа обычного пользователя содержит те же сведения о пользователе, что и маркер доступа администратора, но в нем отсутствуют привилегии администратора Windows и идентификаторы безопасности. Маркер доступа обычного пользователя используется для запуска приложений, не выполняющих задач администрирования (обычные пользовательские приложения). Маркер доступа обычного пользователя используется для последующего отображения рабочего стола (explorer.exe). Explorer.exe является родительским процессом, от которого все другие запускаемые пользователем процессы наследуют свой маркер доступа. В результате все приложения запускаются от имени обычного пользователя, если пользователь не предоставит согласие или учетные данные для подтверждения права использовать маркер полного доступа на уровне администратора для данного приложения.
Пользователь, который является членом группы «Администраторы», с помощью маркера доступа обычного пользователя может входить в систему, просматривать интернет-страницы и читать электронную почту. Если же администратору необходимо выполнить задачу, для которой требуется маркер доступа администратора, Windows 10 или Windows 11 автоматически запрашивает согласие пользователя. Этот запрос называется запросом на повышение прав. Его работу можно настроить с помощью оснастки «Локальная политика безопасности» (Secpol.msc) или групповой политики. Дополнительные сведения см. в разделе Параметры политики безопасности контроля учетных записей.
Пользовательский интерфейс UAC
При включенном UAC пользовательский интерфейс для обычных пользователей отличается от интерфейса для администраторов в режиме одобрения администратором. Рекомендуемый и более безопасный метод запуска Windows 10 или Windows 11 — сделать учетную запись основного пользователя учетной записью обычного пользователя. Запуск от лица обычного пользователя позволяет максимально повысить уровень безопасности управляемой среды. Используя встроенный компонент повышения прав UAC, обычный пользователь может без труда выполнять задачи администрирования путем ввода действительных учетных данных учетной записи локального администратора. По умолчанию встроенным компонентом повышения прав UAC для обычных пользователей является запрос на ввод учетных данных.
Альтернативой запуску от лица обычного пользователя является запуск от лица администратора в режиме одобрения администратором. Благодаря встроенному компоненту повышения прав UAC члены локальной группы «Администраторы» могут без труда выполнять задачи администрирования, предоставив соответствующее подтверждение. По умолчанию встроенным компонентом повышения прав UAC для учетной записи администратора в режиме одобрения администратором является запрос на продолжение.
Запрос на продолжение и запрос на ввод учетных данных
При включенном UAC Windows 10 или Windows 11 запрашивает согласие или учетные данные действительной учетной записи локального администратора перед запуском программы или задачи, для которой требуется маркер полного доступа на уровне администратора. Этот запрос гарантирует невозможность автоматической установки вредоносных программ.
Запрос на продолжение
Запрос на продолжение выводится при попытке пользователя выполнить задачу, для которой требуется маркер доступа на уровне администратора. Ниже приведен пример запроса на продолжение UAC.
Запрос на ввод учетных данных
Запрос на ввод учетных данных выводится при попытке обычного пользователя выполнить задачу, для которой требуется маркер доступа на уровне администратора. Ввод учетных данных администратора также может потребоваться в случае, если для параметра политики Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором задано значение Запрос на ввод учетных данных.
Ниже приведен пример запроса на ввод учетных данных UAC.
Запросы на повышение прав UAC
Запросы на повышение прав UAC обозначаются цветом для каждого конкретного приложения, позволяя быстро оценить потенциальную угрозу для его безопасности. При попытке запустить приложение с маркером полного доступа на уровне администратора Windows 10 или Windows 11 сначала анализирует исполняемый файл, чтобы определить его издателя. Сначала приложения разделяются на три категории в зависимости от издателя файла: Windows 10 или Windows 11, подтвержденный издатель (подписанный) и неподтвержденный издатель (неподписанный). На следующей схеме показано, как Windows определяет, какой цвет запроса на повышение прав будет отображаться для пользователя.
Запросы на повышение прав обозначаются цветом следующим образом:
Значок щита
Некоторые компоненты панели управления, например Дата и время, выполняют как административные операции, так и операции обычного пользователя. Обычные пользователи могут просматривать время и изменять часовой пояс, но для изменения локального системного времени требуется маркер полного доступа на уровне администратора. Ниже приводится снимок экрана компонента панели управления Дата и время.
Значок щита на кнопке Изменить дату и время указывает на то, что процессу требуется маркер полного доступа на уровне администратора и что будет выведен запрос на повышение прав UAC.
Защита запроса на повышение прав
Процесс повышения прав дополнительно защищен тем, что запрос направляется на безопасный рабочий стол. Запрос на продолжение и запрос на ввод учетных данных по умолчанию отображаются в Windows 10 и Windows 11 на безопасном рабочем столе. Получить доступ к безопасному рабочему столу могут только процессы Windows. Для повышения уровня безопасности рекомендуется включить параметр политики Контроль учетных записей: переход на безопасный рабочий стол при выполнении запроса на повышение прав.
Когда исполняемый файл выполняет запрос на повышение прав, происходит переход с интерактивного рабочего стола (рабочего стола пользователя) на безопасный рабочий стол. При переходе на безопасный рабочий стол уменьшается яркость рабочего стола пользователя и выводится запрос на повышение прав. Дальнейшая работа может быть продолжена только после ответа на запрос. После нажатия кнопки Да или Нет происходит возвращение на рабочий стол пользователя.
Вредоносные программы могут имитировать безопасный рабочий стол, но если для параметра политики Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором задано значение Запрос на продолжение, они не смогут получить повышение прав при нажатии пользователем кнопки Да во время имитации. Если для параметра политики задано значение Запрос на ввод учетных данных, то вредоносные программы, имитирующие такой запрос, могут получить учетные данные от пользователя. Однако при этом они не получают более высокий уровень привилегий, а система имеет другие средства защиты, которые не позволяют им взять на себя управление пользовательским интерфейсом даже при раскрытии пароля.
И хотя вредоносная программа может имитировать безопасный рабочий стол, эта проблема не возникнет, если пользователь ранее не установил вредоносную программу на компьютер. Процессы, для которых требуется маркер доступа на уровне администратора, не могут быть установлены автоматически при включенном UAC, поэтому пользователь должен явно дать согласие нажатием кнопки Да или путем ввода учетных данных администратора. Определенное поведение запроса на повышение прав UAC зависит от групповой политики.
Архитектура UAC
На приведенной ниже схеме показана архитектура UAC.
Чтобы лучше ознакомиться с каждым компонентом, просмотрите приведенную ниже таблицу.
Пользователь выполняет операцию, для которой нужны привилегии
Если операция вносит изменения в файловую систему или реестр, вызывается виртуализация. Все остальные операции вызывают ShellExecute.
ShellExecute вызывает CreateProcess. ShellExecute проверяет, нет ли ошибки ERROR_ELEVATION_REQUIRED в CreateProcess. Если ошибка обнаружена, ShellExecute вызывает службу сведений о приложениях для выполнения требуемой задачи с запросом на повышение прав.
Если приложение требует повышения прав, CreateProcess отклоняет вызов с ошибкой ERROR_ELEVATION_REQUIRED.
Служба сведений о приложениях
Системная служба, позволяющая запускать приложения, для выполнения которых требуется одна или несколько повышенных привилегий или прав пользователя, например, локальные задачи администрирования и приложения, требующие более высокого уровня целостности. Служба информации о приложениях помогает запускать такие приложения, создавая новый процесс для приложения с помощью маркера полного доступа на уровне пользователя с правами администратора при необходимости повышения прав и (в зависимости от групповой политики) в случае согласия пользователя.
Повышение прав для установки ActiveX
Если технология ActiveX не установлена, система выбирает уровень ползунка UAC. Если технология ActiveX установлена, будет выбран параметр групповой политики Контроль учетных записей: переход на безопасный рабочий стол при выполнении запроса на повышение прав.
Выбор уровня ползунка UAC
Ползунок UAC позволяет выбрать один из четырех уровней уведомления.
Рекомендуется, если вы часто устанавливаете новое программное обеспечение или посещаете незнакомые веб-сайты.
Уведомлять меня, только если программы пытаются внести изменения на моем компьютере:
Рекомендуется, если вы не часто устанавливаете приложения или посещаете незнакомые веб-сайты.
Уведомлять меня, только если программы пытаются внести изменения на моем компьютере (не уменьшать яркость рабочего стола):
Не рекомендуется. Выбирайте этот вариант, только если затемнение рабочего стола компьютера занимает много времени.
Никогда не уведомлять (отключить запросы UAC):
Не рекомендуется по соображениям безопасности.
Безопасный рабочий стол включен
Выбран параметр групповой политики Контроль учетных записей: переход на безопасный рабочий стол при выполнении запроса на повышение прав.
Если включен безопасный рабочий стол, все запросы на повышение прав поступают на него независимо от параметров политики поведения запросов для администраторов и обычных пользователей.
Если безопасный рабочий стол не включен, все запросы на повышение прав поступают на интерактивный рабочий стол пользователя. При этом используются индивидуальные параметры для администраторов и обычных пользователей.
CreateProcess вызывает AppCompat, Fusion и функцию обнаружения установщика, чтобы определить, не требуется ли приложению повышение прав. Затем файл проверяется для определения запрошенного уровня выполнения, данные о котором хранятся в манифесте приложения для данного файла. Выполнение CreateProcess завершается сбоем, если запрошенный уровень выполнения, указанный в манифесте, не соответствует маркеру доступа, и CreateProcess возвращает ошибку (ERROR_ELEVATION_REQUIRED) в ShellExecute.
В базе данных совместимости приложений хранятся сведения в виде записей об исправлении совместимости для каждого приложения.
В базе данных Fusion хранятся сведения из манифестов приложений, содержащие описание этих приложений. Схема манифеста обновлена — в нее добавлено новое поле запрошенного уровня выполнения.
Функция обнаружения установщика позволяет находить файлы установки, благодаря чему можно избежать выполнения установки без ведома и согласия пользователя.
Технология виртуализации позволяет исключить ситуации, когда сбой несовместимых приложений остается незамеченным или когда сбой происходит по неизвестным причинам. UAC также обеспечивает виртуализацию файлов и реестра и ведение журнала приложений, выполняющих запись в защищенные области.
Файловая система и реестр
При виртуализации файлов и реестра для каждого пользователя происходит перенаправление запросов на запись в файлы и реестр для каждого компьютера в эквивалентные расположения пользователей. Запросы на чтение перенаправляются сначала в виртуализированное расположение пользователя, а затем в расположение для компьютера.
Чтобы полностью отключить UAC, необходимо отключить политику Контроль учетных записей: все администраторы работают в режиме одобрения администратором.
Некоторые приложения универсальной платформы Windows могут не работать при отключении UAC.
Виртуализация
Системные администраторы в среде предприятия стараются защитить системы, поэтому многие бизнес-приложения разработаны в расчете на использование только маркера доступа обычного пользователя. В результате вам не нужно заменять большую часть приложений в случае включения UAC.
Windows 10 и Windows 11 включают технологию виртуализации путей в реестре и файловой системе для несовместимых с UAC приложений, для правильной работы которых требуется маркер доступа администратора. При попытке несовместимого с UAC административного приложения выполнить запись в защищенную папку, например «Program Files», UAC предоставляет приложению собственное виртуализированное представление ресурса, который оно пытается изменить. Эта виртуализованная копия сохраняется в профиле пользователя. Такая стратегия предполагает создание отдельной копии виртуализированного файла для каждого пользователя, запускающего несовместимое приложение.
Большинство задач приложения выполняются надлежащим образом благодаря применению функций виртуализации. Однако, несмотря на то что виртуализация позволяет работать большинству приложений, она является лишь временным решением проблемы. Разработчики приложений должны как можно скорее изменить свои приложения, обеспечив их совместимость, а не полагаться на виртуализацию файлов, папок и реестра.
Виртуализацию не следует применять в описанных ниже случаях.
Виртуализация не применяется к приложениям с повышенными правами, которые выполняются с использованием маркера полного доступа на уровне администратора.
Виртуализация поддерживает только 32-разрядные приложения. 64-разрядные приложения без повышенных прав просто получают сообщение об отказе в доступе при попытке получения дескриптора (уникального идентификатора) для объекта Windows. Собственные 64-разрядные приложения Windows должны быть совместимы с UAC и должны выполнять запись данных в соответствующие расположения.
Виртуализация отключается, если приложение содержит манифест приложения с атрибутом запрошенного уровня выполнения.
Уровни выполнения запросов
Манифест приложения представляет собой XML-файл, описывающий и определяющий общие и закрытые параллельные сборки, к которым приложение должно осуществить привязку во время выполнения. Манифест приложения включает записи для целей совместимости приложений UAC. Административные приложения, содержащие запись в манифесте приложения, запрашивают разрешение пользователя на доступ к маркеру доступа пользователя. Если запись в манифесте приложения отсутствует, большинство административных приложений могут работать без изменений с помощью исправлений совместимости приложений. Исправления совместимости приложений – это записи базы данных, обеспечивающие нормальную работу несовместимых с UAC приложений.
Для всех совместимых с UAC приложений следует добавить запрошенный уровень выполнения в манифест приложения. Если приложению требуется административный доступ к системе, указание запрошенного уровня выполнения «требуется администратор» для приложения гарантирует, что система определит эту программу как административное приложение и выполнит необходимые действия по повышению прав. Запрошенные уровни выполнения определяют привилегии, необходимые для приложения.
Технология обнаружения установщика
Программы установки представляют собой приложения, разработанные для развертывания программного обеспечения. Большинство программ установки выполняют запись в системные папки и разделы реестра. Как правило, выполнять запись в эти защищенные системные расположения может только администратор с помощью технологии обнаружения установщика, что означает, что обычные пользователи не имеют достаточных прав доступа для установки программ. Windows 10 и Windows 11 эвристически определяют программы установки и запрашивают учетные данные администратора или согласие администратора для запуска с привилегиями доступа. Кроме того, Windows 10 и Windows 11 эвристически определяют обновления и программы, которые выполняют удаление приложений. Одной из целей разработки UAC является предотвращение запуска установки незаметно для пользователя и без его согласия, так как программы установки выполняют запись в защищенные области файловой системы и реестра.
Технология обнаружения установщика применяется только к:
Перед созданием 32-разрядного процесса следует определить, не является ли он программой установки. Для этого проверяются следующие атрибуты:
Ключевые слова и последовательности байтов получены на основании изучения общих характеристик различных установщиков.
Чтобы система обнаружения установщика могла определить программы установки, должен быть включен параметр политики «Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав». Дополнительные сведения см. в разделе Параметры политики безопасности контроля учетных записей.
Источник
Adblock
detector
Компонент | Описание |
---|---|
Пользователь | |
Надоедливые всплывающие сообщения от контроля учётных записей часто преследуют обычных пользователей Windows. UAC старается повысить безопасность, чтобы вашему компьютеру ничего не грозило, но получается так, что своими постоянными оповещениями он только отталкивает от себя. Как бы операционная система ни хотела обезопасить компьютер пользователей, иногда чрезмерная защита становится очень надоедливой, и появляется необходимость её отключить.
Что такое Windows UAC
Windows UAC — это контроль ваших учётных записей. Для пользователя он служит защитой, следит за совместимостью старых программ, помогает нам уберечься от вирусов, нежелательных программ, которые у нас могут запуститься, и различных приложений. Windows UAC работает постоянно. Каждый раз, когда вы будете запускать программу на своём компьютере, контроль прервёт запуск, и всплывёт окно с вопросом о разрешении системе открыть нужную программу. Если вы не имеете администраторских прав, система запросит вас ввести пароль.
Пример того, как выглядит всплывающее сообщение:
Всплывающее оповещение при попытке внести изменения на компьютер
Почему не стоит полностью выключать защиту
К сожалению, эта технология вызывает у пользователя лишь раздражение. Несмотря на то что UAC повышает безопасность вашего ПК, не позволяет запуститься вредоносным программам и уберегает от вирусов, пользователи не любят назойливых оповещений, мешающих работать. В основном причина, по которой требуется отключить контроль, — это необходимость работать с несколькими программами одновременно. В таком случае UAC начнёт раздражать и мешать вашей работе.
Компания Microsoft не рекомендует полностью отключать службу контроля, потому что существует риск случайно запустить шпионскую программу или загрузить вирусы, которые могут быстро заразить ваш компьютер и всю операционную систему. В конце концов, включение UAC в систему Windows было нужно как раз для защиты.
Отключение службы в панели управления
UAC в системе включён по умолчанию. Разберём, как отключить надоедливые оповещения при помощи панели управления.
- Нажимаем на пуск правой кнопкой мыши и выбираем «Панель управления».
Выбираем «Панель управления», чтобы перейти к панели
- Открывается окно, где мы видим все элементы панели управления. Среди них находим «Учётные записи пользователей».
Поиск учётных записей пользователя среди элементов панели управления
- Щёлкаем «Изменить параметры UAC».
Изменяем параметры контроля учётных записей
- Здесь мы видим перед собой настройки контроля учётных записей. Чтобы выключить защиту, сдвигаем ползунок в самый низ, на четвёртый пункт.
Выбор параметра: сдвигаем ползунок в самый низ, чтобы полностью отключить защиту
- После этого перезагружаем ПК.
Как выключить с помощью файла реестра
- Для того чтобы открыть редактор реестра, зажимаем правую кнопку мыши по пуску и выбираем из списка «Выполнить».
Выбираем в списке «Выполнить», чтобы перейти к одноимённой строке
- В открывшемся окошке пишем команду regedit. Подтверждаем действие, нажав «ОК».
Прописываем команду regedit, чтобы перейти к реестру
- Теперь в редакторе реестра ищем папку System, к которой нам нужно перейти. Путь к папке: КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem. На правой стороне окошка ищем EnableLUA.
Находим запись EnableLUA, нужно будет её отредактировать
- Нажимаем на него два раза и ждём, пока всплывёт строка. В ней меняем значение с 1 на 0. Нажимаем «ОК».
Изменяем значение с 1 на 0, чтобы отключить UAC
- После этого сразу выскакивает предупреждение, требующее, чтобы вы перезагрузили ПК. Контроль учётных записей отключится полностью.
Чтобы изменения вступили в силу, перезагрузите ПК
- Перезагружаем компьютер.
Как включить/отключить службу при помощи командной строки
Отключение и включение UAC возможно также через консоль.
- Первым делом зажмите две клавиши Windows+X либо через меню «Пуск» выберите «Командная строка (администратор)».
Нужно выбрать «Командная строка» в режиме администратора, чтобы перейти к консоли
- Запускается консоль. Здесь измените параметры. Вместо /t REG_DWORD /d 0 /f введите /t REG_DWORD /d 1 /f. После того как вы набрали команду, защита отключится.
Изменяем значения, чтобы отключить UAC
- Закрепите результат перезагрузкой компьютера.
- Если понадобится вновь активировать UAC, просто поменяйте параметры наоборот. С нуля на единицу.
Можно ли выключить UAC через консоль PowerShell
- Чтобы запустить консоль PowerShell от имени администратора, можно воспользоваться обычным поиском. Вводим в строке PowerShell.
Находим PowerShell в поисковой строке Windows
- Всплывает окно, где мы видим параметры, которые изначально установлены в ОС: EnableLUA. Меняем цифру 1 на 0. Нажимаем Enter.
Меняем необходимые значения с 1 на 0, чтобы отключить контроль записей
- Потом прописываем на английском Restart-Computer, чтобы компьютер перезапустился.
Перезапуск компьютера с помощью специальной команды PowerShell
- Если мы хотим активировать UAC снова, просто меняем цифру с нуля на единицу.
Настройка UAC
В настройках контроля существует четыре уровня защиты. Прокрутите их колесиком мыши, и с правой стороны вы сможете прочитать описание для любого из четырёх параметров.
- Первый пункт всегда активирует UAC для защиты вашей системы. Если произойдёт любое изменение в ней, обязательно всплывёт предупреждающее сообщение. Если неизвестные программы попытаются воздействовать на ваш компьютер, произойдёт установка потенциально небезопасного ПО, начнётся запуск приложений от подозрительных производителей, система контроля будет оповещать вас на постоянной основе. Обычным пользователям, если они не являются администраторами, нужно будет обязательно подтвердить свои действия, вводя пароль.
Первый уровень: «Всегда уведомлять в следующих случаях»
- Защита второго уровня сработает исключительно в тех случаях, когда неизвестные программы попытаются совершить действия в системе. В настройках прописано, что уведомления должны появляться только при попытках приложений внести изменения в компьютер — этот параметр встроен в Windows по умолчанию. Это значит, что сам пользователь не вносит каких-либо изменений в систему, а контроль следит за действиями программ.
Второй уровень: «Уведомлять только при попытках программ внести изменения в компьютер»
- Третий вариант не имеет особых отличий от второго. У пользователя просто перестанет затемняться экран. При таких настройках UAC будет оповещать вас только тогда, когда приложения будут пытаться внести изменения в компьютер. Если выставить такие настройки, вирусы уже смогут угрожать безопасности вашего компьютера.
Третий уровень: «Уведомлять при попытках приложений внести в компьютер изменения, при этом не затемняя рабочий стол»
- Последний, четвёртый пункт «Не уведомлять меня» сможет полностью отключить защиту на вашем ПК. Он не станет надоедать вам всплывающими сообщениями, позволит спокойно менять параметры компьютера и открывать любую программу без вмешательства контроля учётных записей.
Четвёртый уровень: полное отключение защиты UAC
Если вы захотите выбрать такой вариант, то больше не будете получать от системы контроля никаких уведомлений. Сам параметр указывает на то, что защиту выключать не рекомендуется.
Видео: как отключается контроль учётных записей в Windows 10
Если вы хотите поподробнее познакомиться с отключением и настройкой UAC в Windows 10, можете ознакомиться с видеороликом, в котором рассказывается, как это делается.
Правильно установленные настройки контроля учётных записей позволяют обеспечить желаемый уровень безопасности ПК. Главное — помнить, что UAC является способом защиты вашей системы и поддержания её в безопасности. Контроль активировали, чтобы защищать от вирусов, вредоносного программного обеспечения; его всегда можно включить обратно, и тогда беспокоиться о вашей системе не придётся.
- Распечатать
Меня зовут Руги. И на сегодняшний день мне всего 20 лет. Поступала на специальность Экономическая кибернетика. Но планирую работать в другой сфере.
Оцените статью:
- 5
- 4
- 3
- 2
- 1
(12 голосов, среднее: 2.8 из 5)
Поделитесь с друзьями!