Контроль учетных записей windows 10 отключить gpo

Простые способы полностью отключить контроль учетных записей Windows 10 (отключить UAC) — с помощью панели управления, редактора реестра, командной строки или редактора локальной групповой политики.

Как отключить контроль учетных записей Windows 10Контроль учетных записей или UAC в Windows 10 уведомляет вас при запуске программ или выполнении действий, которые требуют права администратора на компьютере (что обычно означает, что программа или действие приведет к изменению системных настроек или файлов). Сделано это с целью защитить вас от потенциально опасных действий и запуска ПО, которое может нанести вред компьютеру.

По умолчанию UAC включен и требует подтверждения для любых действий, могущих оказать влияние на операционную систему, однако вы можете отключить UAC или настроить его уведомления удобным для себя способом. В конце инструкции также имеется видео, где показаны оба способа отключения контроля учетных записей Windows 10. Примечание: если даже при отключенном контроле учетных записей какая-то из программ не запускается с сообщением, что администратор заблокировал выполнение этого приложения, должна помочь эта инструкция: Приложение заблокировано в целях защиты в Windows 10.

  • Отключение контроля учетных записей в панели управления Windows 10
  • Изменение параметров UAC в редакторе реестра
  • Отключение UAC в командной строке
  • Как отключить контроль учетных записей в редакторе локальной групповой политики
  • Видео инструкция

Как отключить контроль учетных записей в панели управления Windows 10

Первый способ — использовать соответствующий пункт в панели управления Windows 10 для изменения настроек контроля учетных записей.

  1. Откройте панель управления, для этого можно использовать поиск в панели задач или нажать клавиши Win+R, ввести control и нажать Enter. А можно сразу перейти к 4-му шагу, нажав Win+R и введя UserAccountControlSettings
  2. В панели управления вверху справа в поле «Просмотр» вместо «Категории» установите «Значки», а затем откройте пункт «Учетные записи пользователей». Учетные записи пользователей в панели управления
  3. В следующем окне нажмите «Изменить параметры контроля учетных записей». Изменить параметры контроля учетных записей
  4. Далее вы можете вручную задать параметры UAC или отключить контроль учетных записей Windows 10, достаточно выбрать один из вариантов настроек работы UAC, каждый из которых пояснён далее. Отключение контроля учетных записей в панели управления

Возможные варианты настроек контроля учетных записей в панели управления от верхнего к нижнему:

  • Всегда уведомлять, когда приложения пытаются установить программное обеспечение или при изменении параметров компьютера — самый безопасный вариант, при любом своем действии, которое может что-то изменить, а также при действиях сторонних программ вы будете получать уведомление об этом. Обычные пользователи (не администраторы) должны будут ввести пароль для подтверждения действия.
  • Уведомлять только при попытках приложений внести изменения в компьютер — этот параметр установлен в Windows 10 по умолчанию. Он означает, что контролируются только действия программ, но не действия пользователя.
  • Уведомлять только при попытках приложений внести изменения в компьютер (не затемнять рабочий стол). Отличие от предыдущего пункта в том, что рабочий стол не затемняется и не блокируется, что в некоторых случаях (вирусы, трояны) может быть угрозой безопасности.
  • Не уведомлять меня — UAC отключен и не уведомляет о каких-либо изменениях в параметрах компьютера, инициированных вами или программами.

Если вы решили отключить контроль учетных записей Windows 10, что является совсем не безопасной практикой, в дальнейшем следует быть очень внимательным, поскольку все программы будут иметь к системе тот же доступ, что и вы, в то время как контроль учетных записей не сообщит, если какая-то из них может повлиять на работу системы. Иными словами, если причина отключения UAC только в том, что он «мешает», я настойчиво рекомендую включить его обратно.

Изменение параметров контроля учетных записей в редакторе реестра

Отключение UAC и выбор любого из четырех вариантов работы контроля учетных записей Windows 10 возможен и с помощью редактора реестра (чтобы запустить его нажмите Win+R на клавиатуре и введите regedit).

Параметры работы UAC определяются тремя ключами реестра, находящимися в разделе

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem

Включение и отключение UAC в редакторе реестра

Перейдите в этот раздел и найдите следующие параметры DWORD в правой части окна: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin. Для полного отключения контроля учетных записей достаточно изменить значение параметра EnableLUA на 0 (ноль), закрыть редактор реестра и перезагрузить компьютер.

Однако, когда вы меняете параметры UAC в панели управления, сама Windows 10 оперирует тремя параметрами одновременно и делает это несколько иначе (хотя предыдущий метод проще и быстрее). Далее привожу значения каждого из ключей PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin в том порядке, как они указаны для разных вариантов оповещений контроля учетных записей.

  1. Всегда уведомлять — 1, 1, 2 соответственно.
  2. Уведомлять при попытках приложений изменить параметры (значения по умолчанию) — 1, 1, 5.
  3. Уведомлять без затемнения экрана — 0, 1, 5.
  4. Отключить UAC и не уведомлять — 0, 1, 0.

Отключение UAC в командной строке

Быстрый способ полностью отключить контроль учетных записей — использовать командную строку, для этого:

  1. Запустите командную строку от имени администратора, в Windows 10 для этого можно начать вводить «Командная строка» в поиск на панели задач, а когда найдется нужный результат — либо нажать по нему правой кнопкой мыши и выбрать нужный пункт меню, либо выбрать «Запуск от имени администратора» в панели справа.
  2. Введите команду (нажав Enter после ввода)
    reg ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
  3. Закройте командную строку и перезапустите компьютер или ноутбук.

По своей сути этот метод является вариантом способа с редактором реестра, который описан выше: просто нужный параметр изменяется с помощью указанной команды.

Как отключить контроль учетных записей UAC в редакторе локальной групповой политики Windows 10

Этот метод подойдёт для Windows 10 Pro и Enterprise, где присутствует редактор локальной групповой политики. Шаги будут следующими:

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. В редакторе перейдите к разделу «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры Безопасности» — «Локальные политики» — «Параметры безопасности».
  3. В правой панели найдите параметр «Контроль учетных записей: все администраторы работают в режиме одобрения администратором» и дважды нажмите по нему. Настройки UAC в gpedit
  4. Установите параметр в значение «Отключен» и нажмите «Ок». Отключить контроль учетных записей в редакторе локальной групповой политики

Перезагрузка компьютера обычно не требуется.

Видео

В завершение еще раз напомню: я не рекомендую отключать контроль учетных записей ни в Windows 10 ни в других версиях ОС, если только вы абсолютно точно не знаете, для чего вам это нужно, а также являетесь достаточно опытным пользователем.

Skip to content

GPO — Отключить UAC

GPO — Отключить UAC

Хотите узнать, как настроить групповую политику для отключения функции управления учетными записью пользователя? В этом учебнике мы покажем вам, как отключить UAC на Windows с помощью GPO.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Список оборудования

В следующем разделе представлен список оборудования, используемого для создания этого учебника.

Как Amazon Associate, я зарабатываю от квалификационных покупок.

Windows Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Windows.

Учебник GPO — Отключение управления учетной записью пользователя

На контроллере домена откройте инструмент управления групповой политикой.

Создание новой групповой политики.

Введите имя для новой политики группы.

Windows - Add GPO

В нашем примере, новый GPO был назван: MY-GPO.

На экране управления групповой политикой расширьте папку под названием «Объекты групповой политики».

Нажмите правой кнопкой мыши на новый объект групповой политики и выберите опцию редактирования.

Windows - Edit GPO

На экране редактора групповой политики расширьте папку конфигурации компьютера и найдите следующий элемент.

Доступ к папке под названием Параметры безопасности.

GPO - Local security options

Доступ к элементу под названием User Account Control: Поведение подсказки высоты для администраторов в режиме утверждения администратора.

Выберите опцию Elevate без подсказок.

GPO - Disable UAC

Отключите элемент под названием User Account Control: Обнаружить установки приложений и запрос на высоту.

GPO - Disable User Account Control

Отключите элемент под названием User Account Control: Запустите всех администраторов в режиме утверждения администратора.

GPO - Disable UAC - Admin approval

Отключите элемент под названием User Account Control: Только поднимите приложения UIAccess, которые установлены в безопасных местах.

GPO - Disable the UAC

Чтобы сохранить конфигурацию групповой политики, необходимо закрыть редактор групповой политики.

Поздравляю! Вы закончили создание GPO.

Учебник — Применение GPO для отключения UAC

На экране управления политикой Группы необходимо правильно нажать на желаемую Организационную группу и выбрать возможность связать существующий GPO.

В нашем примере мы собираемся связать групповую политику под названием MY-GPO с корнем домена.

GPO- tutorial linking

После применения GPO вам нужно подождать 10 или 20 минут.

В течение этого времени GPO будет реплицироваться на другие контроллеры доменов.

Перезагрузите компьютер и проигружите настройки конфигурации UAC.

GPO - UAC Settings

В нашем примере мы отключили UAC на всех доменных компьютерах с помощью GPO.

VirtualCoin CISSP, PMP, CCNP, MCSE, LPIC22021-02-12T02:10:16-03:00

Related Posts

Page load link

Join Our Newsletter 

Stay updated with the latest tutorials

close-link

This website uses cookies and third party services.

Ok

Обновлено Обновлено: 23.01.2023
Опубликовано Опубликовано: 28.06.2016

Используемые термины: UAC, Windows.

UAC в некоторых случаях нужно отключить, чтобы установить некоторые программы, которые могут блокироваться данным режимом безопасности.

Оконный интерфейс
    Windows 10 (поздний)
    Windows 7 / 8 / 10
Реестр
Командная строка
Групповая политика

Графический интерфейс

Действия в более поздних системах немного отличаются от ранних. Рассмотрим процесс подробнее.

Поздний Windows 10

В поздних версиях Windows 10 в поиске вводим «Изменение параметров контроля» — кликаем по Изменение параметров контроля учетных записей:

Изменение параметров контроля в поиске

В появившемся окне перетащите ползунок в самый низ и нажмите OK:

Ползунок для отключения UAC

Windows 7 / 8 / ранний 10

В Windows 7 нажмите ПускПанель управления. В Windows 8 или ранней версии 10 кликните правой кнопкой мыши по ПускПанель управления.

В режиме просмотра Категория нажмите по Учетные записи пользователей.

Учетные записи пользователей в панели управления Windows

В открывшемся окне снова выберите Учетные записи пользователей.

Переход к настройке учетных записей пользователей

Кликните по Изменить параметры контроля учетных записей.

Опция настройки контроля учетных записей

В появившемся окне перетащите ползунок в самый низ и нажмите OK:

Ползунок для отключения UAC

Реестр

Данный метод является универсальным и подойдет для любой версии Windows.

Запускаем редактор реестра (команда regedit) и переходим в ветку HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem.

В правой части находим ключ EnableLUA и задаем ему значение 0:

Отключение UAC в реестре Windows

Также можно ввести команду:

reg add «HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem» /v EnableLUA /t REG_DWORD /d 0 /f

Перезагружаем компьютер.

Командная строка

Прямой команды для отключения UAC нет, но такого эффекта можно добиться с помощью редактирования реестра:

reg add «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem» /v EnableLUA /t REG_DWORD /d 0

* командную строку необходимо запустить от имени администратора.

Групповая политика

В корпоративной среде мы можем отключить UAC на всех компьютерах, входящих в состав доменной организации.

Также, при необходимости групповую политику можно использовать для одного компьютера (редакция Windows Pro/Enterprise/Maximum). Для входа в редактор групповых политик на локальном компьютере вводим команду:

gpedit.msc

Переходим в раздел:

Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности

или:

Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options

В правой части окна отредактируем 4 политики.

1. Поведение запроса на повышение прав для администраторов:

Контроль учетных записей: Поведение запроса на повышение прав для администраторов в режиме одобрения администратором

User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode

Установите значение Повышение без запроса или Elevate without prompt.

2. Обнаружение установки приложений и запрос на повышение прав:

Контроль учетных записей: Обнаружение установки приложений и запрос на повышение прав

User Account Control: Detect application installations and prompt for elevation

Установите его значение в Disabled.

3. Администраторы работают в режиме одобрения администратором:

Контроль учетных записей: все администраторы работают в режиме одобрения администратором

User Account Control: Run all administrators in Admin Approval Mode Контроль учетных записей

Установите этот параметр в Disabled.

4. Найдите следующую политику:

Контроль учетных записей: повышать права для UIAccess-приложений только при установке в безопасных местах

User Account Control: Only elevate UIAccess applications that are installed in secure locations

Установите его значение Disabled.

Для применения политики перезагружаем компьютер или вводим команду:

gpupdate /force

Какой способ помог вам?

Поделитесь, какой из перечисленных способов помог в отключении UAC:

* в процентах показаны результаты ответов других посетителей.

Дмитрий Моск — частный мастер

Была ли полезна вам эта инструкция?

Да            Нет

  • На главную
  • Статьи
  • Как отключить контроль учётных записей в Windows 10

При работе в Windows 10 невозможно не соблюдать ограничения, накладываемые контролем учётных записей (User Account Control или UAC). Технология безопасности помогает защитить компьютер от вредоносных программ, но в то же время требует частого подтверждения действий со стороны пользователя.

2021-12-03 12:15:0714

Как отключить контроль учётных записей в Windows 10

При работе в Windows 10 невозможно не соблюдать ограничения, накладываемые контролем учётных записей (User Account Control или UAC). Технология безопасности помогает защитить компьютер от вредоносных программ, но в то же время требует частого подтверждения действий со стороны пользователя. Если это раздражает, можно временно отключить функцию, воспользовавшись одним из нескольких методов.

Что такое UAC?

User Account Control в Windows 10 является неотъемлемой частью безопасности ОС. Когда сторонняя утилита пытается внести изменения в компьютер, он вмешивается и запрашивает подтверждение. Принятие позволяет приложению временно действовать с полными правами пользователя, то есть правами Администратора.

Каждый раз, когда нужно открыть или установить софт, в элементе управления UAC будут отображаться следующие сообщения: «Разрешить программе вносить изменения в компьютер?» и «Щелкните «Да», чтобы продолжить».

Безопасно ли отключать UAC?

По умолчанию контроль учётных записей должен быть включен. И не зря. В нормальных условиях пользователь получит запрос на подтверждение различных действий, прежде чем они смогут произойти на компьютере. В частности, при установке программ, открытии редактора реестра и изменении основных настроек системы.

Без этого контроля взлом компьютера вредоносным ПО может быть тривиальным делом. Приложения не требуют разрешения пользователя для внесения изменений в систему, соответственно, они могут вносить какие угодно изменения без их ведома.

Многие предпочитают в целом отключить UAC. Ведь каждый раз, когда нужно выполнить конкретные задачи, постоянно отображаются запросы, что кажется навязчивым. Но делать это следует только в определенных обстоятельствах. Например, если есть учётная запись без прав Администратора и отдельная администраторская для выполнения любых задач по установке или настройке или нужно устранить возникшие неполадки ПО.

Как отключить UAC в Windows 10?

Есть 4 основных метода. Рекомендуется отключать User Account Control через Панель управления, и этот способ стоит использовать в первую очередь, потому что он считается самым простым, а вероятность совершить ошибку в процессе нулевая.

Панель управления

Необходимо выполнить несколько шагов:

  1. Для открытия системного инструмента нажать Win + R, и вписать в поле окна «Выполнить» команду control. Клацнуть по клавише Enter.
  2. Перейти в раздел «Учётные записи пользователей».
  3. Здесь выбрать опцию «Изменить параметры контроля учётных записей».
  4. Можно сразу снизить уровень до минимума, то есть до «Никогда не уведомлять». Нажать кнопку «Ок».
  5. Разрешить этому приложению вносить изменения на устройстве, щелкнув по «Да».
  6. Перезагрузить устройство.

В этом же окне можно вернуть настройки обратно, передвинув ползунок до рекомендуемого уровня и кликнув по «Ок».

Редактор реестра

Опытные пользователи могут отключить UAC через реестр, если по какой-то причине они не хотят использовать Панель управления или доступ к ней ограничен.

  1. Для открытия реестра вызвать диалоговое окно, нажав клавиши Win + R. Вписать в поле поиска команду regedit.exe, а затем кликнуть по «Ок».
  2. Разрешить этому приложению вносить изменения на устройстве, нажав «Да».
  3. В разделе HKEY_LOCAL_MACHINE перейти в папку Software – Microsoft – Windows – CurrentVersion – Policies – System.
  4. В списке справа найти файл под названием EnableLUA. Активировать его открытие, дважды щелкнув по нему левой кнопкой мыши – в новом окне изменить значение параметра на «0». Для сохранения настроек кликнуть по «Ок».
  5. Перезагрузить устройство.

Редактор локальной групповой политики

В Windows 10 для пользователей открыт доступ к gpedit. Здесь все устроено так же, как и в реестре, но более интуитивно-понятный и безопасный интерфейс:

  1. Чтобы открыть Редактор, в диалоговое окно (Win + R) вставить команду msc и нажать Enter.
  2. Перейти в папку «Конфигурация Windows» – «Параметры безопасности» – «Локальные политики» – «Параметры безопасности».
  3. Прокрутить страницу вниз, чтобы найти файл «Контроль учётных записей пользователей: все администраторы работают в режиме одобрения администратором».
  4. Кликнуть по нему дважды левой кнопкой мыши, чтобы активировать открытие.
  5. Переместить переключатель на «Отключен». Нажать «Применить», а затем – «Ок».
  6. Перезагрузить устройство.

Командная строка

Редактирование настроек в Панели управления, но проще и быстрее:

  1. Запустить командную строку от имени Администратора (Win + R – cmd – Ctrl + Shift + Enter).
  2. Разрешить этому приложению вносить изменения на устройстве, клацнув по «Да».
  3. В открывшемся окне в место мигающего курсора вставить следующую команду без кавычек:

«reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f».

  1. Нажать Enter для совершения операции.
  2. Перезагрузить устройство.

Завершив выполняемую задачу, настоятельно рекомендуется снова включить UAC. В последнем случае необходимо заменить значение «0» на «1».

Как автоматически отклонять запросы на повышение уровня UAC?

Эту процедуру можно выполнить через реестр или групповую политику.

В групповой политике нужно перейти по пути «Конфигурация Windows» – «Параметры безопасности» – «Локальные политики» – «Параметры безопасности». В последнем разделе среди файлов справа найти «Контроль учётных записей: поведение запроса на повышение прав для обычных пользователей». Дважды кликнуть по файлу и выбрать вариант автоматического отклонения запросов. Применить изменения, нажать «Ок» и выйти из программы. Обязательно перезагрузить ПК.

В Редакторе реестра следует перейти к разделу System (HKEY_LOCAL_MACHINE – Software – Microsoft – Windows – CurrentVersion – Policies). Справа найти файл ConsentPromptBehaviorUser, дважды щелкнуть по нему и изменить его значение на «0». В конце клацнуть по кнопке «Ок» и перезагрузить ПК.

Максим Орлов

Ваш покорный слуга — компьютерщик широкого профиля: системный администратор, вебмастер, интернет-маркетолог и много чего кто. Вместе с Вами, если Вы конечно не против, разовьем из обычного блога крутой технический комплекс.

Понравилась статья? Поделить с друзьями:
  • Конфигурация общего пк windows 10 что это
  • Контроль учетных записей windows 10 не отвечает
  • Конфигурация компьютера конфигурация windows параметры безопасности локальные политики параметры безопасности
  • Контроль учетных записей windows 10 настройка
  • Конфигурация компьютера конфигурация windows как зайти