При попытке запустить инсталлятор той или иной программы юзер «Виндовс» 10 может увидеть красно-серое системное окошко с сообщением о том, что администратор запретил запуск файла и заблокировал его. Почему это случилось и как быть пользователю в данной ситуации?
В чём причина блокировки запуска
Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).
Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.
Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.
Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).
Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.
В варианте «десятки» Enterprise и Proffesional при возникновении блокировки необходимо попробовать сделать запуск файла с правами администратора либо деактивировать вообще блокировку через системное окно «Редактор локальной групповой политики».
Запуск утилит от имени администратора
Открыть программу с правами администратора можно следующим образом:
- Щёлкаем правой клавишей по исполняемому файла с расширением exe правой клавишей мышки один раз — в вызванном меню выбираем опцию «Запуск от имени администратора».
В контекстном меню заблокированного файла нажмите на «Запуск от имени администратора» - Если данный способ не срабатывает, используем встроенную «учётку» администратора в «десятке». Сперва нам нужно раскрыть консоль «Командная строка», которая обладает правами администратора. Первый способ запуска — через панель «Поиск». Пишем в строке команду cmd либо «Командная строка».
В «Поиске» введите команду cmd - Щёлкаем по классической утилите правой клавишей мышки и выбираем открытие интерфейса с правами администратора.
Запустите консоль с правами администратора - Кликаем по «Да», чтобы разрешить системной утилите изменять параметры вашей «операционки».
Нажмите на «Да», чтобы разрешить системе вносить изменения в системе - Ещё один способ запуска — через окошко «Выполнить». Зажимаем R и Win — набираем ту же команду cmd. Выполняем её с помощью одновременно зажатых клавиш Ctrl + Shift + Enter.
В окошке «Выполнить» вставьте и выполните cmd - В тёмном окне консоли вводим или вставляем код net user Администратор /active:yes. Если у вас английская версия ОС, пишете Administrator. Жмём на «Энтер».
В окне «Командной строки» вставьте net user Администратор /active:yes - Команда практически тут же выполнится системой. Закрываем окно консоли и открываем заблокированный файл.
Когда команда будет выполнена, закройте консоль и запустите программу
Отключение блокировки приложений в «Редакторе локальной групповой политики»
Описанный далее способ является эффективным, но довольно опасным. Он подразумевает полное отключение функции: все приложения будут открываться без предварительной проверки подписи. Выполните простые шаги:
- Вызываем универсальное окно для запуска утилиты под названием «Выполнить» через R и Win — набираем код gpedit.msc. Щёлкаем по ОК.
Вставьте на панели код gpedit.msc и нажмите на ОК - В редакторе переходим в первый большой каталог «Конфигурация компьютера».
Откройте первый каталог «Конфигурация компьютера» - Теперь по очереди раскрываем вложенные друг в друга разделы: «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — и вновь «Параметры безопасности».
Дойдите до раздела «Параметры безопасности» - В большом перечне ищем строчку политики о контроле учётных записей касательно администраторов. Дважды щёлкаем по ней.
В перечне политик отыщите пункт «Контроль учётных записей: все администраторы…» - В первой вкладке ставим значение для отключения и жмём на клавишу «Применить» в правом нижнем углу.
Поставьте «Отключено» и сохраните изменения - Закрываем все окна и перезагружаем «операционку». После удачного запуска файла и установки программы желательно поставить для описанной политики снова значение «Включено», так как в противном случае вы рискуете безопасностью системы.
Решение проблемы в домашней версии «десятки»
Если у вас на устройстве стоит версия «десятки» «Домашняя», вам нужно использоваться для решения проблемы «Редактор реестра» или «Командную строку» (для открытия запрещённого документа через неё).
Отключение UAC с помощью «Редактора реестра»
Так как в домашнем варианте отсутствует редактор с политиками, вам необходимо выключить опцию проверки через другое системное окно — «Редактор реестра». В нём мы будем деактивировать службу контроля «учёток» (UAC):
- Чтобы раскрыть «Редактор реестра» используем то же окно «Выполнить» — пишем в строчке «Открыть» команду regedit и выполняем её. Даём согласие на внесение изменений.
Вставьте команду regedit и кликните по ОК - Сначала создадим на всякий случай копию реестра — это будет мера предосторожности. Если что-то пойдёт не так, вы всегда сможете восстановиться с помощью созданного файла. Кликаем по меню «Файл», а затем по функции экспорта.
Выберите опцию экспорта в меню «Файл» - Даём любое имя файлу и сохраняем в любой папке — можно использовать и «Рабочий стол».
Выберите название и место для резервной копии, а затем сохраните её - Раскрываем третий каталог в левой зоне — HKEY_LOCAL_MACHINE. В нём открываем папку SOFTWARE.
В третьей ветке открываем каталог SOFTWARE - Запускаем вложенные друг в друга блоки с параметрами: Microsoft — Windows — CurrentVersion — Policies — System.
Дойдите до папки System - Находим в конечном каталоге запись EnableLUA — дважды кликаем по ней. В сером окошке ставим 0 в качестве значения. Жмём на ОК — закрываем все окна и интерфейсы. Перезагружаем ПК и открываем ранее заблокированный файл.
Измените значение параметра EnableLUA — поставьте 0 в строке - Как и в случае редактора с политиками рекомендуется после успешного запуска файла вернуть всё на место — поставить значение 1 для параметра EnableLUA в редакторе.
Видео: как использовать «Редактор реестра» для решения проблемы с блокировкой
Прописывание в «Командной строке» полного пути к файлу с его расширением
Данный метод считается одним из самых безопасных, так как рассчитан на единичный запуск файла, на который «операционка» повесила ярлык «Подозрительный»:
- Вызовите чёрный редактор «Командная строка», используя один из методов, описанных подробно в разделе о корпоративной версии «десятки».
- Наберите в окне консоли полный путь к заблокированному файлу. Удобнее всего разместись его предварительно в корневой папке системного диска, чтобы перед названием утилиты ввести только c: . Жмём на «Энтер» после ввода верной директории.
Введите директорию заблокированного файла в консоли - Если файл запустится, оставляем «Командную строку» открытой до тех пор, пока не закончим работу с запрещённой программой.
Универсальные способы для любых версий «десятки»
Существуют способы обхода блокировки, которые действуют для всех версий «Виндовс» 10: отключение контроля учётных записей, удаление цифровой подписи с помощью специальной утилиты и деактивация проверки через загрузку ПК в безопасном режиме.
Деактивация контроля учётных записей
Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:
- В поисковой строке Windows 10 введите запрос «Изменение параметров контроля…». Кликните по единственному пункту в результатах.
Начните писать запрос «Изменение параметров контроля…» - В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять».
Отключите уведомления в окне - Сохраните изменения кнопкой ОК.
Примените и сохраните внесённые изменения - Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от ОС с предупреждением. После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, включите контроль тем же способом. При этом UAC не начнёт проверку уже установленного ПО.
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
- Открываем официальный ресурс разработчика — сразу страницу со списком доступных загрузок. Кликаем по ссылке FileUnsigner.
Перейдите по ссылке FileUnsigner - Раскрываем скачанный архив и распаковываем его в любую папку (на «Рабочий стол» либо в корневой каталог системного диска и т. д.).
Распакуйте архив в удобное для вас место - Теперь находим файл заблокированной утилиты и мышкой перетаскиваем его на исполняемый документ программы FileUnsigner.
Перетащите исполняемый файл на файл загруженной утилиты - Ждём, когда в чёрном редакторе появится надпись об успешном снятии подписи (Successfully unsigned).
Сообщение Successfully unsigned будет означать, что вы успешно сняли цифровую подпись у заблокированной программы
Использовать скачанную утилиту можно и немного другим способом:
- Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
- Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
- После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.
Введите FileUnsigner.exe /f, а затем название файла, запуск которого блокируется
Отключение проверки через загрузку в безопасном режиме
Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:
-
Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
Нажмите одновременно на опцию «Перезагрузка» и на Shift -
Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.
Вставьте в окно «Выполнить» команду msconfig - Далее во вкладке «Загрузка» отметьте галочкой пункт «Безопасный режим» и примените изменения.
Выберите «Безопасный режим» и кликните по «Применить» - В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».
Откройте раздел «Поиск и устранение неполадок» - В следующем списке нажмите на «Дополнительные параметры».
Щёлкните по пункту «Дополнительные параметры» - Теперь перейдите в подраздел «Параметры загрузки».
Выберите плитку «Параметры загрузки» - Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите на «Перезагрузить».
Кликните по «Перезагрузить»
Видео: как разными способами избавиться от блокировки запуска приложения
Блокировку запуска файла можно успешно обойти несколькими способами, но делать это стоит только в том случае, если файл точно безопасен. Для домашнего варианта можно пустить в ход «Редактор реестра» и использовать запуск приложения через консоль с тёмным фоном. Если у вас версия Enterprise либо Professional, выключите один из параметров в редакторе с групповыми политиками или попытайтесь открыть файл в «учётке» администратора. Для всех версий «десятки» подойдёт метод удаления сертификата у запрещённого файла с помощью программы FileUnsigner.
- Распечатать
Оцените статью:
- 5
- 4
- 3
- 2
- 1
(23 голоса, среднее: 4.6 из 5)
Поделитесь с друзьями!
При попытке запуска инсталлятора утилиты владелец ПК может увидеть системное сообщение о блокировке. Окно информации содержит сведения о том, что администратором было заблокировано выполнение этого приложения с Windows 10. Такая ошибка возникает при скачивании программ с непроверенных источников. Но если пользователь уверен в их безопасности, существует несколько решений для исправления ошибки.
В чем причина блокировки запуска
Контроль учетных записей блокирует программу в целях безопасности, выдавая системное сообщение. При попытке пользователя заново скачать и открыть любую программу, например, скачанную игру, офисные приложения, ПО для принтера и другие, блокировка снова срабатывает, даже если используется учетка с расширенными правами.
Операционка проверяет цифровую подпись, которая присваивается каждой программе. Если подпись не идентифицируется и не подтверждается, запуск утилиты блокируется системой для исключения дальнейших проблем.
Под подписью понимают сертификат, выданный Microsoft. Он представляет собой гарантию безопасности. Разработчики после выпуска нового ПО подают заявление на получение электронной подписи. По истечению срока сертификата или обновлений утилиты разработчики должны обновлять его.
Причиной блокировки также может стать скачанный mmc.exe с вредоносной программой. Возможно, в этой ситуации подпись была поддельной. «Десятка» ставит блок на запуск сомнительной утилиты.
Защита «десятки» не всегда работает корректно, принимая за вредоносное ПО безопасный софт с официального источника. Тогда блокировку можно обойти с помощью Диспетчера устройств и других встроенных средств, если пользователь уверен в безопасности скачанного приложения.
Несмотря на то, что система блокирует проверенные программы, пользователю рекомендуется проверить их на наличие вирусных угроз. Если с софтом все в порядке, можно воспользоваться Управлением компьютера для устранения неполадки. Не все представленные варианты исправления подходят для версии Home.
Как исправить ошибку «Администратор заблокировал выполнение этого приложения»
Предупреждение о появлении сомнительного приложения появляется не беспочвенно. Поэтому запуск утилиты должен совершаться только, если юзер полностью уверен, что программа не нанесет вреда устройству.
Запуск утилит от имени Администратора
Существует два варианта запуска файла с расширением exe. В первом случае можно открыть приложение с правами админа. Во втором – войти в аккаунт с расширенными полномочиями.
Для того чтобы открыть инсталлятор, потребуется выполнить следующее:
- Кликнуть ПКМ по заблокированному файлу.
- Выбрать из списка «Запуск от имени администратора».
Этот способ работает не всегда. Иногда для выполнения каких-либо действий приходится задействовать учетку с исключительными правами. В «десятке» эта учетная запись отключена по умолчанию в целях защиты, так как в ней задействованы максимальные права на изменение конфигураций компьютера. Для запуска учетки потребуется помощь встроенной службы – Командной строки.
Пошаговая инструкция:
- Зайти в меню «Пуск».
- Перейти в папку «Служебные – Windows».
- Нажать в открывшемся списке «Дополнительные».
- Выбрать «Запуск от имени администратора».
- В открывшейся консоли ввести значение: «net user Администратор /active:yes».
- Нажать кнопку ввода.
- Для входа в Виндовс нажать одновременно: «Win + Alt + Delete».
- Кликнуть кнопку «Выйти».
Перед пользователем предстанет экран блокировки, в нижнем левом углу отобразится включенный пользователь. Для входа аккаунт нужно пройти стандартную процедуру ввода логина и пароля.
«Редактор групповой политики»
Этот метод подразумевает вмешательство в функционирование систем, поэтому неопытному пользователю рекомендуется применять его с особой осторожностью. После использования инструмента Виндовс приложения будут открываться без предварительной проверки.
Запустить Редактор можно в следующей последовательности:
- Нажать: «Win + R».
- Ввести в строку: «gpedit.msc».
- Нажать «Enter».
- Перейти в «Конфигурацию компьютера».
- Далее перейти последовательно: «Конфигурация Windows» – «Параметры безопасности» – «Локальные политики» – и снова вернуться в «Параметры безопасности».
- В открывшемся перечне найти и нажать строку политики учеток с правами админа.
- Во вкладке установить маркер рядом с надписью «Отключить».
- Сохранить настройки.
После юзеру потребуется перезагрузить компьютер. Если на девайсе установлена Домашняя версия системы, этот вариант не подходит, так как в ней не предусмотрен Редактор групповой политики.
Разблокировка через «Свойства»
Для некоторых пользователей описанные выше инструкции могут показаться сложными. Для исправления ошибки в качестве упрощенного варианта можно воспользоваться Командной строкой.
Для выполнения операции понадобится:
- Запустить инструмент с правами админа.
- Нажать и удерживать клавишу «Shift» на клавиатуре, одновременно щелкнуть ПКМ по заблокированной программе.
- Выбрать строку «Копировать как путь».
- Нажать на exe-файл, который выдает сообщение о блокировке, выбрать «Свойства».
- Перейти во вкладку «Общие», установить маркер рядом с пунктом «Разблокировать».
- Кликнуть «Применить».
Заблокированный системой файл должен запуститься. Если Виндовс снова запретил запуск, можно воспользоваться следующим методом.
Командная строка
Инструмент также способствует решению проблемы с блокировкой утилиты. Для этого понадобится сделать следующее:
- Кликнуть ПКМ по файлу, который не удается открыть.
- Перейти в «Свойства».
- Перейти во вкладку «Безопасность», скопировать имя объекта.
- Открыть «Пуск».
- Ввести значение: «cmd».
- Запустить КС с администраторскими правами.
- Вставить скопированную строку.
После выполнения всех шагов утилита должна запуститься в обычном режиме.
Отключение функции SmartScreen
Встроенная утилита предотвращает проникновение вредоносного ПО в систему. Софт может отключить некоторые исполняемые файлы. Чтобы снять блокировку с необходимого элемента, потребуется временно отключить защитный фильтр.
Предварительно можно воспользоваться предыдущим методом и установить в «Свойствах» флажок рядом с пунктом «Разблокировать». Если эта манипуляция не помогла, выполнить следующее:
- Открыть поисковую систему Windows.
- Найти Центр безопасности Виндовс, нажать «Открыть».
- Перейти в меню «Управление приложениями и браузером».
- Войти в раздел «Проверка приложений и файлов».
- Поставить маркер рядом с пунктом «Выключить».
После этого юзеру нужно снова попробовать записать файл. Если операция прошла успешно – снова включить фильтр, чтобы восстановить защиту от вирусных угроз.
Удаление цифровой подписи
Поскольку возникновение сообщения о блокировке имеет отношение к цифровой подписи, удаление ее, возможно, поможет исправить ситуацию.
Выполнить процедуру можно с помощью сторонних ресурсов, например, File Unsigner:
- Скачать софт с официального источника. Выполнять установку не требуется, так как версия портативная.
- Перетащить утилиту на исполняемый файл.
- Откроется сессия КС, пользователь увидит сообщение «Successfully unsigned».
- Закрыть все окна.
Перед запуском приложения желательно на время отключить антивирусную программу, так как она может заблокировать его работу.
Изменение параметра Редактора реестра
Преимущественно способ применяется в Домашней версии Винды, где не предусмотрен Редактор групповой политики. Инструмент располагается с системной папке, где требуются права администрации.
Воспользоваться инструментом можно по следующей схеме:
- Нажать: «Win + R».
- В окне ввести: «regedit». Нажать «Ok».
- Перейти, убрав кавычки: «HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System».
- Дважды кликнуть «EnableLUA».
- Установить значение «0».
- Подтвердить действие.
- Перезагрузить устройство.
После перезагрузки ОС приложение должно запуститься. Рекомендуется вернуть вашим системным настройкам прежнее состояние.
Снять блокировку с исполняемого файла можно разными методами. Операция выполняется только в случае, если пользователь гарантированно уверен в безопасности инсталлятора. В Домашней версии Винды оптимально применить Редактор реестра. Для остальных версий доступны все способы. В большинстве случаев, исполняемый файл можно разблокировать встроенными инструментами или скачанными приложениями.
Содержание
- Способ 1: Применение BAT-файла
- Способ 2: Редактирование реестра
- Способ 3: «Редактор локальной групповой политики»
- Способ 4: Сброс параметров локальных групповых политик
- Дополнительные решения
- Вопросы и ответы
Когда при попытке установить программу/устройство возникает ошибка, говорящая о том, что процедура заблокирована групповой политикой безопасности, это означает, что пользователь сам когда-то активировал функцию ограничения программного обеспечения, а потом просто забыл ее отключить. Также причина ее возникновения может быть в стороннем приложении, предназначенном для обеспечения безопасности и блокирующим то или иное действие.
Способ 1: Применение BAT-файла
Когда инсталляция программ заблокирована групповой политикой, можно создать BAT-файл и выполнить его — это позволит автоматизировать процесс отключения функции.
- Запустите встроенный «Блокнот», отыскав его через строку системного поиска.
- В окне редактора вставьте следующий код
REG ADD HKLMSOFTWAREPoliciesMicrosoftWindowsSaferCodeIdentifiers /v DefaultLevel /t REG_DWORD /d 0x00040000 /f
. - Кликните по вкладке «Файл», затем выберите пункт «Сохранить как».
- В новом окне из выпадающего меню «Тип файла» нужно выбрать вариант «Все файлы», затем укажите любой путь для расположения и задайте имя новому файлу, в конце добавив
.bat
. Сохраните его.
После этого останется отыскать созданный BAT-файл и запустить его двойным кликом левой кнопкой мыши. Откроется «Командная строка», где выполнится соответствующая команда, затем окно консоли будет закрыто. Попробуйте запустить установку проблемной программы, чтобы проверить, ушла ли проблема.
Способ 2: Редактирование реестра
Если установка программы все еще заблокирована, попробуйте изменить значение параметра групповой политики через «Редактор реестра». Только прежде создайте точку восстановления системы, что поможет вернуть ее к рабочему состоянию, если что-то пойдет не так.
Читайте также: Инструкция по созданию точки восстановления Windows 10
- Нажмите на клавиши «Win + R», впишите в строку «Открыть» команду
regedit
, затем нажмите на кнопку «ОК». - В открывшемся окне перейдите к разделу с ограничениями групповой политики. Для этого разверните ветку
HKEY_LOCAL_MACHINE/SOFTWARE/Policies/Microsoft/Windows/DeviceInstall
и нажмите на подраздел «Restrictions». Все ключи, которые располагаются в подразделе, отображаются в центральной части окна. Если они есть, то попытайтесь удалить их. Это может не получиться — тогда измените значение каждого параметра на «0», дважды кликнув по названию ключа.
Вы можете не найти в «Редакторе реестра» таких параметров или папок — тогда никаких изменений вносить не надо, так как ограничения не установлены.
Способ 3: «Редактор локальной групповой политики»
Попробуйте сбросить параметры объекта через встроенное средство «Редактор локальной групповой политики». Следует отметить, что способ доступен только для владельцев редакций Pro и Enterprise операционной системы Windows 10, поскольку только в них предустановлен инструмент.
- Чтобы открыть редактор, в диалоговом окне «Выполнить» используйте команду
gpedit.msc
. - Слева разверните «Политика «Локальный компьютер»» и перейдите по следующему пути: «Конфигурация компьютера» — «Административные шаблоны» — «Все параметры». В центральной части окна упорядочьте параметры по имени, щелкнув по столбцу выше, затем отыщите строку «Включить или отключить устаревшие функции TXF» и дважды кликните по нему ЛКМ.
- В новом окне выберите пункт «Не задано» и сохраните настройки.
Эти действия позволяют сбросить параметры групповой политики к тем, которые были по умолчанию.
Если же вы столкнулись с проблемой установки устройств, то в «Редакторе локальной групповой политики» может потребоваться проделать следующее:
- На панели слева перейдите по пути «Конфигурация компьютера» — «Административные шаблоны» — «Система» — «Установка устройств» — «Ограничения на установку устройств». В центральной части окна дважды кликните по строке «Запретить установку устройств, не описанных другими параметрами политики».
- Откроется окно, где нужно выбрать опцию «Не задано», затем сохранить настройки.
Также можете отключить функцию «Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав», которая располагается в «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры Безопасности» — «Локальные политики» — «Параметры безопасности».
Во всех случаях после настройки параметров нужно перезагрузить систему. Также попробуйте использовать эти варианты вместе, чтобы почти наверняка устранить проблему с установкой ПО.
Способ 4: Сброс параметров локальных групповых политик
В ситуации, когда ни один способ не помогает, остается воспользоваться наиболее эффективным, но при этом радикальным методом – сбросить параметры безопасности групповой политики. Причем значения по умолчанию примут все настройки.
Применяйте метод с осторожностью, особенно если ранее производились какие-либо важные настройки или менялись параметры безопасности. Вариант подойдет больше для опытных пользователей.
- Запустите консоль «Командная строка» от имени администратора. Для этого используйте системный поиск на нижней панели, кнопку «Пуск» или клавиши «Win + S».
- В окне поочередно выполните несколько команд, нажимая после каждой клавишу «Enter»:
RD /S /Q "%WinDir%System32GroupPolicy"
RD /S /Q "%WinDir%System32GroupPolicyUsers"
gpupdate /force
Две первые команды полностью очищают папки на системном диске, где находятся групповые политики (Windows создаст их потом заново), а третья команда перезагружает оснастку. После выполнения перезагрузите систему.
Дополнительные решения
Иногда помогает создание новой учетной записи и вход в систему через нее. В этом случае настройки групповой политики не будут применяться к новому аккаунту. О том, как завести новый аккаунт, мы писали более детально в отдельной нашей статье.
Подробнее: Создание новой учётной записи в Windows 10
Вероятно, причиной блокировки оснасткой установки могли стать и различные системные сбои или результаты вирусных атак. Также не исключено, что вы случайно самостоятельно что-то поменяли в настройках, отчего произошла рассматриваемая проблема. Если вы заметили неполадку недавно, то есть время вернуться к контрольной точке восстановления, когда еще Windows 10 корректно функционировала. Для этого используйте нашу инструкцию по ссылке ниже.
Подробнее: Откат к точке восстановления в Windows 10
В крайнем случае можно сбросить настройки Windows 10 до заводских, вернув состояние операционной системы и ее параметры к тем, что были изначально.
Читайте также: Возвращаем Windows 10 к заводскому состоянию
Еще статьи по данной теме:
Помогла ли Вам статья?
Это приложение заблокировано в целях защиты — как исправить
При запуске некоторых программ в Windows 10 вы можете столкнуться с сообщением контроля учетных записей: Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору. При этом, ошибка может появляться в случаях, когда вы являетесь единственным администратором на компьютере, а контроль учетных записей отключен (во всяком случае, при отключении UAC официальными способами). Также может пригодиться Отдельная инструкция для случая этой ошибки в приложении mmc.exe.
В этой инструкции — подробно о том, почему появляется ошибка «Это приложение заблокировано в целях защиты» в Windows 10 и о том, как убрать это сообщение и запустить программу. Обратите внимание: если вы видите сообщение о блокировке приложения или программы, но ничего о целях защиты, это может быть иная ситуация, для которой существуют отдельные решения, описанные в руководстве: Это приложение заблокировано вашим системным администратором — что делать. См. также: Как исправить ошибку «Невозможно запустить это приложение на вашем ПК».
Примечание: как правило, ошибка появляется не на пустом месте и связана с тем, что вы запускаете что-то действительно нежелательное, загруженное с сомнительного источника. Поэтому, если вы решили приступать к шагам, описанным далее, вы делаете это, беря всю ответственность на себя.
Причина блокировки приложения
Обычно, причиной сообщения о том, что приложение было заблокировано является поврежденная, истекшая, поддельная или запрещенная в настройках Windows 10 цифровая подпись (находящаяся в списке не доверенных сертификатов) исполняемого файла. Окно с сообщением об ошибке может выглядеть по-разному (слева позади на скриншоте — в версиях Windows 10 до 1703, справа ниже — в версии Creators Update).
При этом иногда случается, что запрет запуска происходит не для какой-то действительно потенциально опасной программы, а для, например, старых официальных драйверов оборудования, загруженных с официального сайта или взятых с входящего в комплект компакт-диска с драйверами.
Способы убрать «Это приложение заблокировано в целях защиты» и исправить запуск программы
Есть несколько способов запустить программу, для которой вы видите сообщение о том, что «Администратор заблокировал выполнение этого приложения».
Использование командной строки
Самый безопасный из способов (не открывающий «дыр» на будущее) — запуск проблемной программы из командной строки, запущенной от имени администратора. Порядок действий будет следующим:
- Запустите командную строку от имени администратора. Для этого вы можете начать вводить «Командная строка» в поиске на панели задач Windows 10, потом нажать правой кнопкой мыши по найденному результату и выбрать пункт «Запустить от имени администратора».
- В командной строке введите путь к файлу .exe для которого сообщается, что приложение было заблокировано в целях защиты.
- Как правило сразу после этого приложение будет запущено (не закрывайте командную строку до прекращения работы с программой или завершения ее установки, если не работал установщик).
Использование встроенной учетной записи администратора Windows 10
Этот способ исправить проблему подойдет только для установщика с запуском которого происходят проблемы (поскольку каждый раз включать и выключать встроенную учетную запись администратора — не удобно, а держать ее постоянно включенной и переключаться для запуска программы — не лучший вариант).
Суть действий: включаем встроенную учетную запись Администратора Windows 10, входим под этой учетной записью, устанавливаем программу («для всех пользователей»), отключаем встроенную учетную запись администратора и работаем с программой в своей обычной учетной записи (как правило, уже установленная программа будет запускаться без проблем).
Отключение блокировки приложений в редакторе локальной групповой политики
Этот способ потенциально опасен, поскольку позволяет не доверенным приложениям с «испорченными» цифровыми подписями запускаться без каких-либо сообщений от контроля учетных записей от имени администратора.
Выполнить описанные действия можно только в редакциях Windows 10 Профессиональная и Корпоративная (для Домашней редакции — см. способ с редактором реестра далее).
- Нажмите клавиши Win+R на клавиатуре и введите gpedit.msc
- Перейдите в раздел «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности». Дважды нажмите по параметру справа: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
- Установите значение «Отключен» и нажмите «Ок».
- Перезагрузите компьютер.
После этого программа должна будет запуститься. Если вам требовался однократный запуск данного приложения, настоятельно рекомендую вернуть параметры локальной политики безопасности в исходное состояние тем же самым образом.
С помощью редактора реестра
Это — вариант предыдущего способа, но для Windows 10 Домашняя, где не предусмотрен редактор локальной групповой политики.
- Нажмите клавиши Win+R на клавиатуре и введите regedit
- В редакторе реестра перейдите к разделу HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System
- Дважды нажмите по параметру EnableLUA в правой части редактора реестра и задайте для него значение 0 (ноль).
- Нажмите Ок, закройте редактор реестра и перезагрузите компьютер.
Готово, после этого приложение, вероятнее всего запустится. Однако, ваш компьютер будет под угрозой, и я настоятельно рекомендую вернуть значение EnableLUA в 1, как было до изменений.
Удаление цифровой подписи приложения
Поскольку появление сообщения об ошибке Приложение заблокировано в целях защиты имеет своей причиной проблемы с цифровой подписи исполняемого файла программы, одно из возможных решений — удаление цифровой подписи (не выполняйте этого для системных файлов Windows 10, в случае, если проблема происходит с ними, выполните проверку целостности системных файлов).
Сделать это можно с помощью небольшого бесплатного приложения File Unsigner:
- Скачайте программу File Unsigner, официальный сайт — www.fluxbytes.com/software-releases/fileunsigner-v1-0/
- Перетащите проблемную программу на исполняемый файл FileUnsigner.exe (или используйте командную строку и команду: путь_к_файлу_fileunsigner.exe путь_к_файлу_программы.exe)
- Откроется окно командной строки, где, при успехе, будет указано, что файл был Successfully Unsigned, т.е. цифровая подпись была удалена. Нажмите любую клавишу и, если окно командной строки не закроется само, закройте его вручную.
На этом цифровая подпись приложения будет удалена, и оно запустится без сообщений о блокировке администратором (но, иногда, с предупреждением от SmartScreen).
Кажется, это все способы, которые я могу предложить. Если что-то не получается, задавайте вопросы в комментариях, постараюсь помочь.
[nx_heading style=»underlined» heading_tag=»h2″ size=»32″]Это приложение заблокировано в целях защиты — инструкция по решению проблемы[/nx_heading]
При запуске некоторых программ в операционной системе Windows 10, возможно появление следующего окна:
Контроль учетных записей пользователей: Это приложение заблокировано в целях защиты.
Администратор заблокировал выполнение этого приложения.
[nx_row][nx_column size=»1/6″]
ВНИМАНИЕ:[/nx_column][nx_column size=»5/6″]Перед снятием блокировки запуска приложения, будьте точно уверенны в безопасности данного приложения, особенно при скачивании его с неизвестных источников![/nx_column][/nx_row]
Ошибка появляется в случае, когда Windows не доверяет цифровому сертификату, которым подписан запускаемый файл (сертификат подписи устарел или был отозван).
Простым решением проблемы может быть скачивание обновленной версии программы или драйвера (обычно проблемы возникают с принтерами HP), который будет подписан действующей цифровой подписью, но это не всегда возможно (в случае устаревших программ или драйверов на старые устройства, обновление которых прекращено).
Если вы действительно уверены в необходимости запустить данную программу, то отключить данное сообщение можно в локальных политиках компьютера для Windows 10 Профессиональная и Корпоративная, а для Windows 10 Домашняя, изменением ключа реестра или общим для всех версий Windows 10 способом — удалением цифровой подписи файла.
Данные способы решения проблемы, сами по себе не могут нанести вред вашему компьютеру, но запуск небезопасного приложения может нарушить работу системы!
[nx_spacer size=»40″]
[nx_heading style=»underlined» size=»28″]Содержание:[/nx_heading]
[nx_list icon=»icon: arrow-circle-right» icon_color=»#ED303C»]
[/nx_list]
[nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Простой способ (рекомендованный) [/nx_heading]На примере установки драйвера принтера HP LaserJet Professional P1102, при попытке установки которого, пользователь получает ошибку «Это приложение заблокировано«.
Самый простой способ решения данной проблемы заключается в запуске данного файла из командной строки с правами администратора (обычный запуск файла от имени администратора проблему не решит).
Щелкните по кнопке ПУСК, в списке программ откройте Служебные-Windows.
Щелкните правой клавишей мыши по Командная строка -> Дополнительно -> Запуск от имени администратора.
В открывшемся окне командной строки требуется вписать путь до исполняемого файла.
Для этого щелкните в адресной строке левой клавишей мыши (Windows покажет полный путь до файла), скопируйте путь.
Напишите команду открытия каталога cd и щелкните в окне командной строки правой клавишей мыши (Windows автоматически вставит скопированный путь до папки), нажмите кнопку Enter.
Напишите команду dir (просмотр содержимого папки), найдите файл, который необходимо запустить (впишите название файла полностью вместе с расширением exe) и нажмите Enter.
Если все сделано правильно, будет запущен нужный файл и сообщение о блокировке не появится.
Если по какой-то причине данный способ обхода контроля записей не сработал на вашем компьютере, перейдите к другим способам этой статьи.
[nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Windows 10 Профессиональная (Корпоративная) [/nx_heading]
В поле Просмотр выбираем Мелкие значки
Щелкаем по пункту Администрирование.
Выбираем Локальная политика безопасности.
Раскрываем список до пункта Параметры безопасности, выбираем строку Контроль учетных записей: все администраторы работают в режиме одобрения администратором.
Отключаем параметр и нажимаем ОК.
Система запрашивает перезагрузку. Перезагружаем.
После перезагрузки вы сможете запустить нужную вам программу.
[nx_row][nx_column size=»1/6″]
ВНИМАНИЕ:[/nx_column][nx_column size=»5/6″]С отключенным Контролем учетных записей, операционная система не сможет запустить некоторые встроенные приложения, например Магазин Windows[/nx_column][/nx_row]
Если вы больше не нуждаетесь в запуске данной программы(например драйвер устройства ставится разово), я рекомендую установить параметр Контроль учетных записей: все администраторы работают в режиме одобрения администратором в Включено.
[nx_spacer size=»80″]
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 Professional[/nx_heading]
[nx_youtube_advanced url=»https://youtu.be/hNbi84fTZ6c» playlist=»https://www.youtube.com/playlist?list=PLK8Nq6FJOC4d-4ONJNNsP7itkNM1mBV_U» width=»960″ height=»560″ https=»yes»]
Вводим команду regedit, запускающую редактор реестра Windows.
Раскрываем разделы HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft
Раздел Windows — CurrentVersion — Policies — System.
Выделив раздел System в правой стороне окна выбираем параметр EnableLUA, щелкаем по нему два раза левой клавишей мыши.
Изменяем значение параметра с 1 — Включено, на 0 — Отключено. Нажимаем ОК.
Щелкаем по появившемуся сообщению о перезагрузке компьютера.
[nx_row][nx_column size=»1/6″]
ВНИМАНИЕ:[/nx_column][nx_column size=»5/6″]С отключенным Контролем учетных записей, операционная система не сможет запустить некоторые встроенные приложения, например Магазин Windows[/nx_column][/nx_row]
Если вы больше не нуждаетесь в запуске данной программы(например драйвер устройства ставится разово), я рекомендую установить значение параметра EnableLUA равным 1 (т.е. Включено)
После перезагрузки данное сообщение появляться не будет.
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 Home[/nx_heading]
[nx_youtube_advanced url=»https://youtu.be/h-fKrRMTSy4″ playlist=»https://www.youtube.com/playlist?list=PLK8Nq6FJOC4d-4ONJNNsP7itkNM1mBV_U» width=»960″ height=»560″ https=»yes»]
Если вы больше не нуждаетесь в запуске данной программы, я рекомендую параметр EnableLUA установить в положение Включено, т.е. выставить значение равное 1.
Некоторые антивирусы могут блокировать попытки изменения реестра, если параметр EnableLUA не изменяется, отключить антивирус.
[nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Windows 10 Любая версия[/nx_heading]
Удаление цифровой подписи запускаемого файла — это еще один способ обхода Контроля учетных записей, подходящий для любой редакции Windows 10.
Для удаления цифровой подписи файла нам понадобится утилита стороннего производителя, например программа FileUnsigner
Или открываем сайт нажимаем на кнопку Downloads, в списке программ выбираем FileUnsigner и ожидаем скачивания файла.
Скачав архив с программой, распаковываем файл FileUnsigner.exe например на Рабочий стол.
Перетаскиваем левой клавишей мыши, файл который требуется запустить, в примере AnVir.exe, на иконку FileUnsigner, до появления надписи Открыть с помощью «FileUnsigner», отпускаем левую клавишу мыши.
Появляется окно работы команды, ожидаем появления надписи Press any key to exit. Нажимаем любую клавишу для выхода из программы FileUnsigner и закрытия окна.
Снова запускаем нужную нам программу, в окне Контроля учетных записей пользователей нажимаем Да.
Программа успешно запускается.
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 любой редакции[/nx_heading]
[nx_youtube_advanced url=»https://youtu.be/1GCMUAP1BA0″ playlist=»https://www.youtube.com/playlist?list=PLK8Nq6FJOC4d-4ONJNNsP7itkNM1mBV_U» width=»960″ height=»560″ https=»yes»]
Плюсом такого способа является что не нужно изменять настройки Windows, минусом же — запуск сторонней программы, поэтому скачивайте данную программу только с официального сайта фирмы производителя.
[nx_heading style=»coloredline» heading_tag=»h4″ size=»24″ align=»left»]От автора:[/nx_heading]
Если проблема решена, один из способов сказать «Спасибо» автору — здесь.
Если же проблему разрешить не удалось и появились дополнительные вопросы, задать их можно на нашем форуме, в специальном разделе.
[nx_box title=»Поделиться этой статьей» style=»glass» box_color=»#ED303C»]Если данная статья вам помогла и вы хотели бы в ответ помочь проекту Mhelp.kz, поделитесь этой статьей с другими:
[/nx_box]
В операционной системе Windows 10 внедрено большое количество средств защиты, которые сделали ее более безопасной чем предыдущие версии Windows. Но, в некоторых случаях защитные механизмы могут срабатывать на вполне безопасные программы и блокировать их запуск или установку.
В этой статье мы рассмотрим ошибку от «Контроля учетных записей пользователей», сопровождающуюся следующим сообщением:
- Это приложение заблокировано в целях защиты.
- Администратор заблокировал выполнение этого приложения за дополнительными сведениями обратитесь к администратору.
В английской локализации Windows 10 эта ошибка звучит так:
- This app has been blocked for your protection.
- An administrator has blocked you from running this app. For more information, contact the administrator.
В статье мы рассмотрим причины появления данной ошибки в Windows 10 и несколько способов ее устарнения.
Это приложение заблокировано в целях защиты
Данная ошибка может возникать в разных ситуациях. Чаще всего, такие проблемы встречаются при запуске программ, скачанных с ненадежных сайтов, но она также может появляться и при попытке запуска программ, скачанных с официального сайта разработчика или скопированных с официального диска с драйверами. При этом, несмотря на упоминание администратора, ошибка может появляться даже на личном компьютере, где пользователь является единственным администратором.
Основная причина появления ошибки «Это приложение заблокировано в целях защиты» – это недействительная цифровая подпись программы. При обнаружении недействительной подписи контроль учетных записей Windows 10 предполагает, что программа была изменена злоумышленниками, например, подверглась заражению вирусами. Хотя на самом деле файл может быть вполне безопасным.
Ниже мы рассмотрим несколько простых способов обхода этой блокировки и запуска подобных программ. Но, использовать эти способы стоит только в том случае, если вы на 100% уверены, что получили файл из надежного источника и он безопасен.
Запуск заблокированного приложения через командную строку
Если вы получаете ошибку «Администратор заблокировал выполнение этого приложения», то самый простой способ обойти блокировку и запустить приложение, это командная строка. Для этого нужно выполнить следующие действия:
- Запустите командную строку Windows 10 с правами администратора. Например, это можно сделать с помощью поиска в меню «Пуск».
- Введите полный путь к программе, которую нужно запустить. Если путь содержит пробелы, то его нужно взять в двойные кавычки.
В результате нужная вам программа сразу запустится с правами администратора, без проверки со стороны контроля учетных записей Windows 10. Более подробно об этом способе запуска приложений можно почитать в нашей статье «Как запустить программу через командную строку».
Отключение блокировки приложения через «Свойства»
Еще один простой способ отключения блокировки приложений – это свойства программы. Для этого нужно выполнить следующее:
- Нажмите правой кнопкой мышки по exe-файлу программы и перейдите в «Свойства».
- Установите отметку «Разблокировать» и примените настройки.
После этого программа должна начать запускаться. Но, этот способ срабатывает не всегда. В некоторых случаях в свойствах программы нет опции «Разблокировать» либо ее включение не помогает решить проблему.
Удаление подписи с заблокированного приложения
Как уже было сказано, основной причиной появления ошибки «Это приложение заблокировано в целях защиты» — это недействительная подпись программы. Поэтому мы можем обойти блокировку просто удалив подпись с exe-файла. После этого неподписанную программу можно будет без проблем запустить. Для этого нужно сделать следующее:
- Скачайте программу FileUnsigner по этой ссылке: https://www.fluxbytes.com/software-releases/fileunsigner-v1-0/
- Распакуйте скачанный архив в любую папку.
- Перетащите заблокированной программы на файл FileUnsigner.exe.
- Появится консольное окно с сообщением о том, что подпись удалена успешно (Successfully Unsigned). Для закрытия этого окна нажмите любую клавишу.
- Повторите попытку запуска заблокированной программы. Если появляется сообщение системы SmartScreen, то нужно нажать на ссылку «Подробнее».
- И потом на кнопку «Выполнить в любом случае».
После этого заблокированное администратором приложение должно открыться без проблем.
Отключение блокировки приложений в Windows 10
Если описанные выше способы вам не помогли, то можно попробовать отключить блокировку приложений в Windows 10. После этого любые приложения с недействительными подписями будут запускаться без появления ошибки «Администратор заблокировал выполнение этого приложения».
Если у вас Windows 10 Pro, то данную настройку можно выполнить через «Редактор локальной групповой политики»:
- Нажмите комбинацию клавиш Win-R и выполните команду «gpedit.msc».
- После этого должен открыться «Редактор локальной групповой политики». Здесь нужно перейти по следующему пути:
- Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности.
- В разделе «Параметры безопасности» нужно открыть параметр «Контроль учетных записей: все администраторы работают в режиме одобрения администратором»
- Дальше отключаем параметр и сохраняем настройки нажатием на кнопку «ОК».
Если у вас Windows 10 Home, то данную настройку можно выполнить через реестр:
- Нажмите комбинацию клавиш Win-R и выполните команду «regedit».
- После открытия редактора реестра нужно перейти в указанный ниже раздел и найти там параметр «EnableLUA».
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
- Дальше открываем параметр «EnableLUA», присваиваем ему значение «0» и сохраняем нажатием на кнопку «ОК».
После внесения данных настроек, заблокированное администратором приложение должно начать запускаться в штатном режиме. Если этого не произошло, то также можно попробовать «Отключить Smartscreen».
После запуска и установки заблокированного приложения настройки указанные выше настройки лучше вернуть в исходное состояние. Иначе ваш компьютер окажется уязвимым к вредоносному программному обеспечению.
Посмотрите также:
- Как отключить SmartScreen в Windows 10
- Как отключить UAC в Windows 8
- Как отключить контроль учетных записей или UAC в Windows 7
- Ошибка ISDone.dll и Unarc.dll при установке игры
- Ошибка «У вас нет разрешения на сохранение файлов в этом месте» в Windows 10
Автор
Александр Степушин
Создатель сайта comp-security.net, автор более 2000 статей о ремонте компьютеров, работе с программами, настройке операционных систем.
Остались вопросы?
Задайте вопрос в комментариях под статьей или на странице
«Задать вопрос»
и вы обязательно получите ответ.
Обычно администратор блокирует выполнение приложения из-за отсутствия или просрочки цифровой подписи. Она есть у каждой программы для подтверждения безопасности. Если Windows 10 не видит или не распознаёт цифровую подпись, то приложение автоматически попадает в разряд опасных. Иногда это ошибочное определение угрозы, с которым нужно бороться самостоятельно.
- Запуск через командную строку
- Использование учётной записи «Администратора»
- Отключение проверки через реестр
- Отключение проверки через групповые политики
- Удаление цифровой подписи
Запуск через командную строку
Один из самых безопасных способов — использование командной строки для старта установщика. Для этого понадобится адрес, по которому располагается файл для инсталляции.
- Найдите файл установщика программы.
- Кликните по нему правой кнопкой и перейдите в свойства.
- Откройте вкладку «Безопасность» и скопируйте путь из строки «Имя объекта».
Нам нужен полный путь к установщику, чтобы запустить его через командную строку
Теперь нужно запустить командную строку с правами администратора и вставить в неё скопированный адрес.
Командную строку с правами администратора проще всего запустить через «Пуск»
Введите в окно консоли путь к файлу, нажмите Enter и выполните стандартную установку программы.
Загрузка …
Использование учётной записи «Администратора»
Во всех версиях Windows, начиная с XP, есть «Администратор» — скрытая учётная запись с наивысшим приоритетом. Создавая профиль с правами администратора, мы всё равно не получаем такого уровня доступа. Но если включить эту скрытую учётку и воспользоваться ей, то можно снять запрет на выполнение приложения.
- Запустите командную строку с правами администратора.
- Выполните команду net user Администратор /active:yes. На английской версии Windows нужно использовать команду net user Administrator /active:yes.
Активируем учётную запись администратора, чтобы получить полный доступ к системе
- После выполнения запроса вернитесь в окно выбора пользователей и зайдите в систему под учётной записью «Администратор», которая только что появилась.
- Установите приложение.
После решения проблемы желательно отключить «Администратора» — всё-таки это скрытая учётная запись, у которой слишком много прав. Сделать это можно командой net user Администратор /active:no (Administrator в английской версии).
Загрузка …
Отключение проверки через реестр
Ещё один способ избавления от блокировки — деактивация службы контроля учётных записей (UAC). На домашней версии Windows 10 она выполняется через редактор реестра:
- Нажмите Win+R для запуска меню «Выполнить».
- Пропишите запрос regedit и нажмите «ОК».
Это самый быстрый способ запустить редактор реестра
- Создайте резервную копию реестра на всякий случай: «Файл» — «Экспорт» — сохранить файл.
- В левой части редактора перейдите по пути HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft — Windows — CurrentVersion — Policies — System.
- В правой части окна найдите параметр EnableLUA.
- Откройте его двойным кликом и измените значение с «1» на «0».
- Нажмите «ОК» для сохранения конфигурации.
Обнуляя параметр, мы отключаем контроль учётных записей
Для применения изменений нужно перезагрузить компьютер. При следующем запуске системы попробуйте снова установить приложение — на этот раз блокировки быть не должно.
Загрузка …
Отключение проверки через групповые политики
В профессиональной и корпоративной версиях Windows для отключения контроля учётных записей можно использовать редактор групповых политик.
- Нажмите Win+R и выполните команду gpedit.msc.
- В левой части редактора пройдите по пути «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности».
- В правой части окна найдите строчку «Контроль учётных записей: все администраторы…».
- Откройте параметр двойным кликом, выберите режим «Отключен» и сохраните конфигурацию нажатием кнопки «Применить».
Через редактор групповых политик отключить контроль учётных записей совсем просто
Для применения изменений необходимо перезагрузить компьютер. После успешной установки рекомендуется вернуться в редактор и заново включить контроль учётных записей. Отказ от этой функции негативно сказывается на безопасности системы.
Загрузка …
Удаление цифровой подписи
Если цифровая подпись установщика сторонней программы не проходит проверку на безопасность, то можно её удалить. Для этого используются специальные утилиты. Самая известная — FileUnsigner.
- Распакуйте скачанный архив с программой и запускаем FileUnsigner. Установка не требуется, это портативное приложение.
- Захватите исполняемый файл программы, которую не удаётся установить, и перетащите его в интерфейс FileUnsigner.
Мы просто берём EXE-файл установщика и добавляем его в утилиту для удаления цифровой подписи
- Подождите, когда в консоли появится сообщение Successfully unsigned. Это значит, что цифровая подпись удалена.
После удаления цифровой подписи Windows 10 должна перестать ругаться на инсталлятор. Это позволит вам установить программу. Главное, чтобы опасения системы не подтвердились, и вы по ошибке не инсталлировали вредоносное ПО. Помните, что любое отключение предустановленных функций защиты приводит к снижению уровня безопасности Windows 10. Если для выполнения какой-то задачи вы вынуждены деактивировать контроль учётных записей или включить скрытую учётную запись «Администратора», то обязательно затем верните исходное состояние.
Загрузка …
Загрузка …
Post Views: 63 056
Содержание
- 1 Сброс групповой политики к значениям по умолчанию
- 2 Сброс с помощью редактора локальной групповой политики
- 3 Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7
- 4 Удаление локальных групповых политик
Редактор групповой политики это важный инструмент ОС Windows с его помощью системные администраторы могут настраивать тонкие параметры системы. Он имеет несколько вариантов конфигурации и позволят вам внести коррективы производительности, настройки безопасности для пользователей и компьютеров.
Иногда после неудачной настройки вашего редактора групповой политики ваш компьютер начинает вести себя не лучшим образом. Это значит, что пришло время, сбросить все настройки групповой политики и вернуть значения по умолчанию, тем самым сэкономив время и нервы вместо переустановки Windows. В этом руководстве мы покажем вам , как сбросить все настройки групповой политики по умолчанию в операционной системе Windows 10.
Сброс групповой политики к значениям по умолчанию
Настройки Групповой политики делятся на несколько конфигураций, как персонализация, настройки брандмауэра, принтеры, политики безопасности и т.д. Мы рассмотрим несколько способов с помощью которых вы можете сбросить соответствующие политики в состояние по умолчанию.
Сбросить параметры объекта групповой политики с помощью редактора локальной групповой политики
Выполните следующие действия, чтобы сбросить измененные параметры объекта групповой политики.
1. Нажмите Клавиши Win + R на клавиатуре, для запуска аплета «Выполнить». Введите в строку gpedit.msc и нажмите Enter, чтобы открыть редактор локальных групповых политик.
2. В открывшемся окне редактора групповой политики перейдите по следующему пути в левой боковой панели :
Политика Локальный компьютер → Конфигурация компьютера → Административные шаблоны → Все Параметры
3. Теперь, в правой части окна, нужно упорядочить параметры политики с помощью столбца «Состояние», так что все политики, которые включены / отключены можно получить в верху списка.
4. Далее вы должны изменить параметры политик с включено / отключено, на не заданно и применить настройки.
5. Повторите то же самое для пути указанного ниже:
Политика локальный компьютер → Конфигурация пользователя → Административные шаблоны → Все Параметры
6. Это позволит восстановить все параметры групповой политики к настройкам по умолчанию. Однако, если вы столкнулись с проблемами, как потеря привилегий администратора или проблемы входа в систему, то вы можете попробовать метод ниже.
Восстановление локальных политик безопасности по умолчанию
Политики безопасности вашей учетной записи администратора в Windows 10, находятся в другой консоли управления — secpol.msc (Локальная политика безопасности). Эта оснастка параметр безопасности расширяет групповые политики и помогает определить политики безопасности для компьютеров в домене.
Выполните следующие действия, чтобы изменить политику безопасности на вашей машине:
1. Откройте Командную строку (от имени администратора).
2. Введите следующую команду в окне командной строки и нажмите клавишу Enter:
secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose
3. После завершения задачи, перезагрузите компьютер, чтобы изменения вступили в силу.
Сброс объектов групповой политики с помощью командной строки
Данный метод включает в себя удаление папки параметров групповой политики с диска, на котором установлена операционная система. Выполните следующие действия, чтобы сделать это с помощью командной строки от имени администратора.
1. Откройте Командную строку как администратор
2. Введите следующие команды одну за другой.
RD /S /Q "%WinDir%System32GroupPolicyUsers"
RD /S /Q "%WinDir%System32GroupPolicy"
gpupdate /force
3. После этого, перезагрузите компьютер.
Примечание: Убедитесь, что вы создали точку восстановления системы перед внесением изменений в реестр или объектов групповой политики.
Рейтинг: /5 — голосов —>
—>
Многие твики и настройки Windows (в том числе описываемые на этом сайте) затрагивают изменение параметров локальной групповой политики или политик безопасности с помощью соответствующего редактора (присутствует в профессиональных и корпоративных версиях ОС и в Windows 7 Максимальная), редактора реестра или, иногда, сторонних программ.
В некоторых случаях может потребоваться сбросить параметры локальной групповой политики на настройки по умолчанию — как правило, необходимость возникает, когда какую-то системную функцию не удается включить или отключить другим способом или невозможно изменение каких-либо параметров (в Windows 10 при этом вы можете видеть сообщение о том, что некоторыми параметрами управляет администратор или организация).
В этой инструкции подробно о способах сбросить локальные групповые политики и политики безопасности в Windows 10, 8 и Windows 7 различными способами.
Сброс с помощью редактора локальной групповой политики
Первый способ сброса — использовать встроенный в Windows версий Pro, Enterprise или Ultimate (в Домашней отсутствует) редактор локальной групповой политики.
Шаги будут выглядеть следующим образом
- Запустите редактор локальной групповой политики, нажав клавиши Win+R на клавиатуре, введя gpedit.msc и нажав Enter.
- Раскройте раздел «Конфигурация компьютера» — «Административные шаблоны» и выберите пункт «Все параметры». Выполните сортировку по столбцу «Состояние».
- Для всех параметров, у которых значение состояния отличается от «Не задана» дважды кликните по параметру и установите значение «Не задано».
- Проверьте, нет ли в аналогичном подразделе, но в «Конфигурация пользователя» политик с заданными значениями (включено или отключено). Если есть — поменяйте на «Не задана».
Готово — параметры всех локальных политик были изменены на те, которые установлены по умолчанию в Windows (а они именно не заданы).
Как сбросить локальные политики безопасности в Windows 10, 8 и Windows 7
Для локальных политик безопасности есть отдельный редактор — secpol.msc, однако, способ для сброса локальных групповых политик здесь не подойдет, потому как некоторых из политик безопасности имеют заданные значения по умолчанию.
Для сброса вы можете использовать командную строку, запущенную от имени администратора, в которую следует ввести команду
secedit /configure /cfg %windir%infdefltbase.inf /db defltbase.sdb /verbose
и нажать Enter.
Удаление локальных групповых политик
Важно: этот способ потенциально нежелателен, выполняйте его только на свой страх и риск. Также этот способ не сработает для политик, измененных путем внесения правок в редакторе реестра минуя редакторы политик.
Политики загружаются в реестр Windows из файлов в папках WindowsSystem32GroupPolicy и WindowsSystem32GroupPolicyUsers. Если удалить эти папки (может потребоваться загрузиться в безопасном режиме) и перезагрузить компьютер, политики будут сброшены на настройки по умолчанию.
Удаление можно произвести и в командной строке, запущенной от имени администратора, по порядку выполнив команды (последняя команда выполняет перезагрузку политик):
RD /S /Q "%WinDir%System32GroupPolicy" RD /S /Q "%WinDir%System32GroupPolicyUsers" gpupdate /force
Если ни один из способов вам не помог, можно сбросить Windows 10 (доступно и в Windows 8/8.1) на настройки по умолчанию, в том числе и с сохранением данных.
В некоторых случаях при установке приложения необходимо иметь повышенные привилегии, а для этого необходимо ввести имя пользователя и пароль учётной записи администратора. Однако если такие привилегии не требуются то можно отключить Контроль учетных записей следящий за обнаружением установки приложений и делающий запрос на повышение прав.
Включить и отключить этот параметр политики можно в редакторе локальной групповой политики который можно запустить нажав на клавиатуре одновременно две клавиши WIN+R. Откроется окно Выполнить и в него вписываете команду gpedit.msc и нажимаете ОК.
Когда откроется окно редактора локальной групповой политики нужно в его левой части раскрыть Конфигурация компьютера — Конфигурация Windows — Параметры Безопасности — Локальные политики — Параметры безопасности. Обязательно нажмите на последний пункт Параметры безопасности и после этого в правой части редактора найдите пункт Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав. Заходите в свойства этого пункта и на вкладке Параметр локальной безопасности ставите точку у пункта Отключён и нажимаете ОК. После этого при установке приложений с повышенными привилегиями не нужно будет вводить пароль и имя пользователя администратора.
Используемые источники:
- https://g-ek.com/kak-windows-10-sbrosit-vse-nastrojki-lokalnoj-gruppovoj-politiki-po-umolchaniyu
- https://remontka.pro/reset-policies-windows/
- https://10win.ru/sovety/programmy-sovety/chto-delat-esli-ustanovka-zablokirovana-gruppovoj-politikoj-windows-10
Нередко пользователи компьютеров и ноутбуков, у которых установлена операционная система Windows 10, сталкиваются с возникновением ошибки под названием «0xc0000428» в программе MMC.EXE. Данная ошибка возникает в том случае, когда Администратор обнаруживает возможную опасность, вследствие чего он производит мгновенную блокировку приложения в целях защиты. Ошибка в работе, как правило, возникает при попытке запуска или установки пользователем какой-либо программы на свой персональный компьютер. Также она может возникнуть при попытке подключить к компьютеру устройство, например, принтер, который обладает драйверами с устаревшими характеристиками.
Также приложение MMC.EXE может блокировать собственные программы, в том числе диспетчер задач, управление дисками и другие. То есть MMC.EXE обладает возможностью блокировать не только сторонние программы и ресурсы, но и свои собственные, если производит обнаружение возможной проблемы в программе. Пользователь получает на экране сообщение о том, что приложение было заблокировано в целях защиты, поскольку Администратор обнаружил возможные неполадки в нем.
В чём причина блокировки запуска
Данная ошибка в приложении MMC.EXE была внедрена разработчиками операционной системы только на Windows 10. Теперь Администратор обладает возможностью не только уточнять у пользователя разрешение на установку той или иной программы, но и самостоятельно блокировать приложение или ресурс при запуске или установке, если он обнаруживает возможные проблемы программы. Как только произойдёт данная ситуация, Администратор сразу сообщит об этом пользователю, выдав сообщение об ошибке, и предложит обратиться к Администратору с целью решения возникшей проблемы при запуске или установке программы.
Специалисты на сегодняшний день выделяют две причины для возникновения данной ошибки:
- истечение срока годности сертификата;
- недействительность цифровой подписи файла, что может нанести вред персональному компьютеру пользователя.
Способы исправить проблему заблокированного выполнения MMC.EXE
На сегодняшний день специалисты разработали пять методов, которые могут разрешить проблему блокировки MMC.EXE Администратором в целях защиты персонального компьютера. К ним относятся:
- включение через Администратор;
- включение с помощью командной строки;
- полное отключение контроля учёток;
- встроенная учётная запись;
- уничтожение цифровой подписи.
Включение через Администратор
Часто встречаются ситуации, при которых программа не открывается привычным для пользователя способом или возникает блокировка программы Администратором в целях защиты ПК. Чтобы исправить данные ситуации, необходимо попробовать запустить программу от имени администратора.
Чтобы произвести запуск программы от имени администратора, необходимо:
- Открыть раздел «Проводник» и найти необходимое приложение.
- Нажать на выбранное приложение правой кнопкой мыши.
- Найти пункт «Запуск от имени администратора» и кликнуть по нему левой кнопкой мыши.
- Нажать на кнопку «Подтвердить».
ВНИМАНИЕ. Данный способ может помочь и разблокировать проблемное приложение. Однако, если он не работает, то на экране возникает ошибка о том, что программное обеспечение заблокировано Администратором в целях защиты.
Включение с помощью командной строки
Включение с помощью командной строки также нередко выручает пользователей, которые столкнулись с ситуацией блокировки программы Администратором.
Чтобы выполнить запуск через командную строку, необходимо выполнить ряд действий:
- Запустить раздел «Пуск» на ПК.
- Найти и кликнуть по разделу «Командная строка».
- Вручную набрать полный путь к необходимому файлу вместе со всеми его расширениями.
- Нажать на кнопку «Enter» на клавиатуре.
Чтобы ознакомиться с полным путем к файлу, необходимо открыть раздел «Проводник». Если правильно выполнить все необходимые действия, то программа без проблем запустится.
Полное отключение контроля учётных записей
Часто пользователи операционной системы Windows 10 прибегают к полному отключению контроля учётных записей, чтобы запустить программное обеспечение. Этот метод рекомендуется применять в случае, когда ни один из вышеперечисленных методов не дал необходимый результат.
Чтобы произвести отключение контроля учетных записей, необходимо:
- Открыть раздел «Пуск» на ПК.
- Ввести в поисковом окне слово «regedit».
- Открыть путь.
- Далее следует открыть вкладку «HKEY_LOCAL_MACHINE», затем «Software», далее «Microsoft», следом «Windows», затем «CurrentVersion», далее «Policies» и, наконец, «System».
- Найти и открыть пункт под названием «EnableLUA».
- Ввести цифру ноль и нажать на кнопку «ОК».
После выполнения вышеперечисленных пунктов Администратор предложит сделать перезагрузку ПК, которую необходимо сделать. После произведения перезагрузки, контроль учётных записей будет полностью отключен.
Необходимо открыть нужное программное обеспечение и запустить функцию контроля учётных записей для дальнейшей безопасности персонального компьютера пользователя. Чтобы это сделать, следует провести аналогичный порядок действий, только вместо цифры ноль в открывшееся окно вписать цифру один и выполнить перезагрузку ПК.
Встроенная учётная запись
Чтобы выполнить данный способ по запуску программного обеспечения, которое было заблокировано Администратором в целях безопасности, следует:
- Запустить радел пуск и командную строку под названием «cmd.exe».
- Ввестив открывшемся окне «net user administrator», далее «active:yes».
- Ввести необходимый пароль под названием «net user administrator», далее ввести пароль и нажать на кнопку «Enter» на клавиатуре.
- Выйти из учётной записи, зарегистрированной на ПК.
- Войти в новую учётную запись и запустить необходимый файл.
- Завершить запуск файла и вернуться в свою учетную запись.
Категорически не рекомендуется использовать не свою учётную запись, поскольку это может привести к ряду негативных последствий для ПК.
Уничтожение цифровой подписи
Один из самых простых способов, который включает в себя установку приложения для удаления цифровой подписи, выбор необходимого файла и, соответственно, удаление его ЦП.
Встречались ли вы с ситуациями, при которых у вас происходила блокировка MMC.EXE Администратором в целях защиты? Согласны ли вы с рекомендациями специалистов по исправлению данной ошибки?