Не работает изменение параметров контроля учетных записей windows 7

UAC или "Контроль учетных записей пользователей" представляет собой компонент, обеспечивающий безопасность Windows 7. Его можно включить и настроить поведение.

Содержание

  • Включение UAC в Windows 7
    • Способ 1: «Панель управления»
    • Способ 2: Меню «Пуск»
    • Способ 3: «Выполнить»
    • Способ 4: «Конфигурация системы»
    • Способ 5: «Командная строка»
    • Способ 6: «Редактор реестра»
  • Решение проблем с включением и настройкой UAC
    • Причина 1: Тип учетной записи
    • Причина 2: Системные ошибки
    • Причина 3: Включенный антивирус
    • Причина 4: Неверные настройки политик безопасности
  • Вопросы и ответы

Как включить UAC в Windows 7

UAC — это компонент Windows, который расшифровывается как «User Account Control» или «Контроль учетных записей пользователей». Его предназначение заключается в обеспечении безопасности юзера в виде подтверждения действий, которые требуют административных прав. И хотя по умолчанию эта функция включена, ранее пользователи могли отключать ее для установки каких-либо программ, которые блокировал UAC. Кроме того, она может быть отключена в некоторых сборках этой ОС, созданных сторонними пользователями. Если вы желаете ее включить, воспользуйтесь способами, которые мы рассмотрим далее.

Вместе с включением функции обеспечения безопасности активация UAC подразумевает постоянное появление окна подтверждения выполнения действия, как правило, запуска программы/установщика. Благодаря этому многие вредоносные приложения в фоне не смогут запустить важные системные компоненты или «тихую» инсталляцию, поскольку UAC запросит подтверждение на эти действия. Стоит понимать, что этот способ вовсе не убегает юзера на 100% от угроз, но в комплексе будет полезным средством.

Способ 1: «Панель управления»

Через «Панель управления» можно быстро попасть в настройку необходимого параметра. Следуйте инструкции ниже:

  1. Откройте «Панель управления» через меню «Пуск».
  2. Переход в Панель управления через Пуск в Windows 7

  3. Перейдите в раздел «Учетные записи пользователей».
  4. Переход в Учетные записи пользователей через Панель управления в Windows 7

  5. На этой странице нажмите по ссылке «Изменение параметров контроля учетных записей».
  6. Переход в параметры контроля учетной записи для включения UAC в Windows 7

  7. Вы увидите шкалу частоты выдачи уведомлений о вносимых изменениях в Windows. По умолчанию регулятор находится в самом низу. Тяните его вверх до указанных меток.
  8. Включение UAC в Windows 7

  9. Каждая метка присваивает разную степень реагирования UAC, поэтому обязательно читайте информацию правее: там указано, в каких случаях вы будете получать уведомления и какой именно выбор в какой ситуации рекомендуется.
  10. Информация об уровне работы UAC в Windows 7

Система выдаст уведомление о необходимости перезагрузки компьютера для активации UAC.

Оповещение о необходимости перезагрузки компьютера после включения UAC в Windows 7

Обратите внимание, если вы хотите настроить уровень поведения UAC еще выше (например, с вводом данных от администраторской учетной записи) или отключение затемненного фона рабочего стола, сделать это через данное окно не получится. Воспользуйтесь рекомендациями из Причины 4, что находится в конце этой статьи. Там рассказывается о том, как более детально редактировать поведение окна UAC через системное приложение «Локальная политика безопасности».

Способ 2: Меню «Пуск»

Гораздо быстрее можно попасть в окно, указанное в шаге 3 предыдущего способа, если открыть «Пуск» и нажать левой кнопкой мыши по картинке с вашим профилем.

Переход в настройки учетной записи через Пуск в Windows 7

После этого останется перейти по ссылке «Изменение параметров контроля учетных записей» и выполнить те же манипуляции, что указаны в шагах 4-6 Способа 1.

Способ 3: «Выполнить»

Через окно «Выполнить» также можно быстро перейти сразу же к окну редактирования уровня оповещений UAC.

Lumpics.ru

  1. Комбинацией клавиш Win + R запустите окно «Выполнить». Напишите в нем команду UserAccountControlSettings.exe и нажмите «ОК» либо Enter на клавиатуре.
  2. Переход в настройку UAC через команду Выполнить в Windows 7

  3. Вы увидите окно, в котором следует перемещением регулятора включить и установить частоту оповещений. Подробнее об этом написано в шагах 4-5 Способа 1.

После выполнения этих действий перезапустите компьютер.

Способ 4: «Конфигурация системы»

Через стандартную утилиту «Конфигурация системы» также можно включить UAC, однако здесь нельзя будет выбрать уровень работы этой функции. По умолчанию будет назначена самая высокая степень реагирования.

  1. Нажмите сочетание клавиш Win + R и напишите в окне msconfig. Кликните на «ОК».
  2. Запуск Конфигурации компьютера через окно Выполнить в Windows 7

  3. Переключитесь на вкладку «Сервис», выделите одинарным кликом мыши средство «Настройка контроля учетных записей пользователей», нажмите «Запуск», а затем «ОК».
  4. Включение UAC через Конфигурацию компьютера в Windows 7

Перезапустите ПК.

Способ 5: «Командная строка»

Пользователям, привыкшим работать с CMD, пригодится этот способ.

  1. Откройте консоль, развернув меню, найдя через поиск приложение «Командная строка» и запустив его от имени администратора.

    Запуск Командной строки от имени администратора в Windows 7

    Вы также можете запустить ее, вызвав окно «Выполнить» клавишами Win + R и написав cmd в соответствующем поле.

  2. Запуск Командной строки через окно Выполнить в Windows 7

  3. Впишите команду C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 1 /f и нажмите Enter.
  4. Включение UAC через Командную строку в Windows 7

  5. Появится уведомление об успешном включении.
  6. Уведомление о включении UAC через Командную строку в Windows 7

Останется перезагрузить систему.

Способ 6: «Редактор реестра»

Утилита «Редактор реестра» позволяет выполнять практически любые манипуляции с операционной системой, поэтому пользоваться ей следует очень осторожно. Однако включить UAC через нее не составит труда, и именно этот способ будет эффективнее остальных в случае блокировки включения этой функции вирусами.

Читайте также: Борьба с компьютерными вирусами

  1. Нажмите сочетание клавиш Win + R, напишите в поле regedit и щелкните «ОК».
  2. Запуск редактора реестра через Выполнить в Windows 7

  3. В открывшемся окне через левую часть последовательно разворачивайте следующие разделы: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem. Выделив последнюю папку кликом мыши, правее вы увидите список параметров, из которых отыщите «EnableLUA» и откройте его, щелкнув дважды ЛКМ.
  4. Параметр включения и отключения UAC в редакторе реестра в Windows 7

  5. Установите значение «1» и нажмите «ОК».
  6. Включение UAC через редактор реестра в Windows 7

Выполните перезагрузку Win 7 для вступления изменений в силу.

Решение проблем с включением и настройкой UAC

Некоторые могут столкнуться с тем, что запустить окно включения и настройки «Контроля учетных записей пользователей» не появляется либо не удается изменить его уровень реагирования. Виной тому разные обстоятельства.

Причина 1: Тип учетной записи

Включение UAC возможно только через учетную запись администратора. Пользователь, имеющий пониженный уровень прав («Стандартный»), не сможет управлять такими важными настройками. Чтобы это исправить, необходимо изменить тип учетной записи или выполнить это действие из-под записи администратора.

Подробнее: Как получить права администратора в Windows 7

Причина 2: Системные ошибки

Эта ситуация может быть вызвана нарушением целостности системных файлов. Чтобы проверить это и исправить возможные ошибки, воспользуйтесь консольной утилитой SFC. Подробнее об этом мы рассказывали в другой статье, в Способе 1.

Запуск утилиты SFC для сканирования системы на предмет наличия поврежденных файлов в Командной строке в Windows 7

Подробнее: Восстановление системных файлов в Windows 7

В редких случаях утилита не способна выполнить восстановление, поскольку хранилище резервных файлов, которые SFC берет на замену, тоже оказывается повреждено. В связи с этим понадобится выполнить восстановление уже него.

Команда запуска DISM в командной строке

Подробнее: Восстановление поврежденных компонентов в Windows 7 при помощи DISM

После успешного восстановления снова попытайтесь запустить SFC, и когда утилита исправит системные ошибки, переходите к включению UAC.

Ко всему прочему, помогает выполнение восстановления системы с использованием стандартного одноименного компонента. Произведите откат до одной из ранних точек, когда проблем с компьютером не наблюдалось. В этом поможет Способ 1 статьи по ссылке ниже.

Подробнее: Восстановление системы в Windows 7

Причина 3: Включенный антивирус

Иногда различные антивирусы контролируют работу важных компонентов операционной системы. Изменение их состояния может рассчитываться как вмешательство в работу ОС с возможной угрозой безопасности, что в нашей ситуации кажется немного абсурдным. Решение простое: на время отключите работу вашей антивирусной защиты, а затем уже попробуйте включить UAC или изменить его уровень реагирования.

Читайте также: Отключение антивируса

Причина 4: Неверные настройки политик безопасности

В ходе каких-то событий политики безопасности оказываются измененными. Поскольку они контролируют и работу UAC в том числе, параметры, запрещающие повышать уровень функции «Контроля учетных записей пользователей» или вообще использовать UAC, могут быть активированы. Проверьте, так ли это, и при необходимости измените значения некоторых параметров на разрешающие управлять UAC.

  1. Одновременно зажмите клавиши Win + R и напишите в поле secpol.msc, а затем нажмите «ОК» или Enter.
  2. Запуск Локальной политики безопасности через Выполнить в Windows 7

  3. Откроется компонент «Локальная политика безопасности». Через левую панель разверните вариант «Локальные политики» и выделите папку «Параметры безопасности».
  4. Переход в раздел с политиками безопасности для изменения UAC в Windows 7

  5. Здесь нужно проверить значение трех параметров. Первый из них — «Контроль учетных записей: все администраторы работают в режиме одобрения». Правее должно стоять значение «Включен».
  6. Контроль учетных записей все администраторы работают в режиме одобрения администратором в Локальной политике безопасности Windows 7

  7. Если это не так, кликните по нему дважды ЛКМ и поменяйте значение. Сохраните результат на «ОК». Этот параметр, собственно, и включает или отключает UAC.
  8. Изменение политики Контроль учетных записей все администраторы работают в режиме одобрения администратором в Windows 7

  9. Когда сама функция работает, но вы не можете изменить ее уровень на более высокий или низкий, найдите политику «Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором».
    Политики безопасности для изменения уровня поведения UAC в Windows 7

    Перейдите в настройки этого параметра и выставьте одно из значений, которое вам больше подходит:

    • Повышение без запроса. Задачи, требующие административные права (такие как запуск программ от имени администратора), получают повышение без запроса UAC. Остальные задачи выполняются от имени обычного пользователя;
    • Запрос учетных данных на безопасном рабочем столе. Вы будете видеть запрос UAC, который появляется на фоне затемненного рабочего стола. При этом вам понадобится ввести данные учетной записи администратора для продолжения действия. Является самым строгим уровнем поведения;
    • Запрос согласия на безопасном рабочем столе. Классическое появление уведомления на фоне затемненного рабочего стола, предлагающее разрешить или отменить действие. При разрешении задача получает самые высокие права;
    • Запрос учетных данных. Вариант, аналогичный «Запрос учетных данных на безопасном рабочем столе», но без затемнения;
    • Запрос согласия. Вариант, аналогичный «Запрос согласия на безопасном рабочем столе», но без затемнения;
    • Запрос согласия для двоичных данных не из Windows. Вариант, использующийся в Windows по умолчанию. То же самое, что «Запрос согласия на безопасном рабочем столе», но не для всех задач, а только для стороннего ПО, не имеющего цифровой подписи Майкрософт.
  10. Изменение политики Контроль учетных записей- поведение запроса на повышение прав для администраторов в режиме одобрения администратором в Windows 7

  11. Если есть надобность, дополнительно измените уровень UAC для обычных пользователей, т.е. не с типом учетной записи «Администратор». За это отвечает пункт «Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей». Перейдите в свойства этой политики, чтобы настроить ее значение.
    • Автоматически отклонять запросы на повышение прав. При выполнении задач, требующих повышения прав, происходит отказ в доступе;
    • Запрос учетных данных на безопасном рабочем столе. Вариант, используемый в Windows по умолчанию. Отображается запрос UAC с затемненным фоном рабочего стола, который просит ввести данные от учетной записи администратора для продолжения действий;
    • Запрос учетных данных. То же самое, что и предыдущий вариант, но без затемнения фона рабочего стола.
  12. Изменение политики Контроль учетных записей поведение запроса на повышение прав для обычных пользователей в Windows 7

Теперь вы знаете, как можно быстро включать и управлять UAC. Однако не стоит забывать, что только через «Панель управления» вы можете не просто ее активировать, но и настроить уровень появления оповещений. Во всех остальных ситуациях компонент будет просто включен с максимальным уровнем реагирования.

  • Remove From My Forums
  • Вопрос

  • Для установки программ и настройки локального профиля
    доменному
    пользователю ВРЕМЕННО дали права локального администратора на компьютере под управление Windows 7 Professional. Т.е. добавили его в локальную группу Администраторы. После окончания работ по установке и настройке удалили этого доменного пользователя
    из локальной группы Администраторы. НО!

    У этого пользователя осталась возможность по правой кнопке запускать ярлыки и программы от имени Администратора при этом
    не вводя пароль Администратора. Т.е. пользователь щёлкает на ярлыке правой кнопкой мыши и выбирает пункт «Запуск от имени администратора» — и указанная программа запускается сразу, не запрашивая никаких учётных
    данных, как будто пользователь всё ещё является членом группы администраторов.

    Сразу хочу подчеркнуть, что несмотря на то, что запуск программы произошёл якобы от администратора, — никаких администраторских привелегий при использовании запущенной программы пользователь применить не может.

    Как сделать так, чтобы при выборе пункта меню «Запуск от имени администратора» снова запрашивались учётные данные? Выбор пункта «Запуск от имени другого пользователя», к сожалению, не подходит в силу ряда причин, нужно именно корректное срабатывание при
    выбора пункта «Запуск от имени администратора»!


    MCSA

    • Изменено

      24 ноября 2011 г. 10:19
      ачепятка

Ответы

  • А какой уровень UAC установлен?Попробуйте поменять на max , перегрузить и установить нужный.

    • Помечено в качестве ответа
      ЙоЖыГ
      24 ноября 2011 г. 13:44

#1

Отправлено 14 Июль 2013 — 14:22

donfor

    Читатель

  • Участники
  • 4 сообщений

Не могу открыть вкладку «Изменение параметров контроля учетных записей». Она вроде активная, но открыть её не могу. С чего начать? Чем закончить — я уже знаю. Спасибо.

  • Наверх

#2


Agrredior

Отправлено 22 Январь 2015 — 04:26

Agrredior

    Читатель

  • Читатель
  • 1 сообщений

Скорее всего поезд давно ушел, так что пишу для всех кто столкнулся с подобной проблемой на win7. ))) Никаких особых манипуляций над реестром и прочих извращений делать нет смысла: все куда проще и тривиальней. Проблема же заключается в следующем: «продвинутые» пользователи для ускорения процессов обычно отключают ненужные службы в Windows, к одной из которых относится «Центр обеспечения безопасности». И иногда после этого проявляется озвученный выше глюк: вкладка «Изменение параметров….» активна, но всего пару секунд после чего она закрывается. Решение: 1) Открываем «Панель управления» => «Администрирование»=>»Службы»=> «Центр обеспечения безопасности», который следует запустить. И вуаля, наш UAC вновь доступен для работы.

  • Наверх

Содержание

  1. Одминский блог
  2. Отключение контроля учетных записей UAC в Windows 7
  3. Включение и отключение UAC в Windows
  4. На что нужно обратить внимание при появлении консоли
  5. Отключение контрольной функции
  6. Способ 1.
  7. Способ 2.
  8. Способ 3.
  9. Способ 4.
  10. Способ 5.
  11. Что означают 4 положения UAC
  12. Как отключить или включить UAC в Windows 7
  13. Отключаем UAC из Панели Управления
  14. Отключаем UAC из Редактора реестра
  15. Отключаем UAC из Командной строки
  16. Отключаем UAC из Групповой политики
  17. Включение UAC в Windows 7
  18. Включение UAC в Windows 7
  19. Способ 1: «Панель управления»
  20. Способ 2: Меню «Пуск»
  21. Способ 3: «Выполнить»
  22. Способ 4: «Конфигурация системы»
  23. Способ 5: «Командная строка»
  24. Способ 6: «Редактор реестра»
  25. Решение проблем с включением и настройкой UAC
  26. Причина 1: Тип учетной записи
  27. Причина 2: Системные ошибки
  28. Причина 3: Включенный антивирус
  29. Причина 4: Неверные настройки политик безопасности
  30. Настройка UAC в Windows 7
  31. Уязвимости Windows
  32. Настройка UAC
  33. Проблемы со старыми программами
  34. Дополнительная защита
  35. Проверка функционирования защиты UAC
  36. Заключение

Одминский блог

Блог о технологиях, технократии и методиках борьбы с граблями

Отключение контроля учетных записей UAC в Windows 7

Из Windows Vista в Windows 7 пришла одна из наиболее раздражающих фич, так называемый контроль учетных записей или проще говоря UAC (User Account Control). Наша основная задача сразу же отключить его, иначе стандартная установка нужных программ на наш компьютер грозит сразу же превратиться в головняк, хотя для остальный юзверей эта вещь более чем необходима, чтобы пользователь успел дважды подумать, так ли ему нужна эта программа, а поскольку стандартный пользователь выскакивающие меню не читает, то вполне вероятно, что уже на этой стадии у него возникнут проблемы.

Итак UAC отключается двумя способами, из командной строки и используя панель управления, так что каждый выбирает для себя более простой способ.
По мне командная строка быстрее так как вызывается она набором клавиш + и в открывшемся окошке пишем:

Отключение UAC
C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f

Включение UAC
C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 1 /f

После этого перегружаем компьютер, чтобы изменения реестра вступили в силу

То же самое можно произвести из панели управления, путем кликанья по разным кнопкам:

Открываем панель управления, в строке поиска, находящейся в правом верхнем меню, набираем uac, и нажимаем на появившийся пункт Изменение параметров контроля учетных записей, после чего у нас открывается бегунок настройки выдачи уведомлений (см. рисунок), используя который, мы выбираем тот уровень реакции который нас устраивает (читай минимальный), исходя из того что полное отключение контроля несет с собой ослабление уровня защиты операционной системы Windows 7. Опускаем слайдер, и наслаждаемся отсутствием глупых вопросов.

Источник

Включение и отключение UAC в Windows

Для того чтобы ответить на вопрос, как включить или отключить контроль учётных записей в Windows, нужно понять, что это такое. UAC — это защитная опция операционной системы, поддерживаемая всеми последними версиями Windows (Vista, 7, 8, 10). Независимо от того, какую учётную запись использует пользователь, система выдаёт запрос о разрешении запускаемому приложению внести изменения.

vklyuchit otklyuchit kontrol uchyotnyx zapisej windows

Порядок включения и отключения UAC в Windows 10 имеет свои отличия.

Если владелец ПК Администратор, то он может разрешить или нет этой программе войти в ОС и изменить параметры, лишь нажав кнопки «Да» или «Нет». В ином случае придётся вводить пароль. Причины для отключения контроля учётных данных могут быть разные, но иногда это действительно необходимо.

На что нужно обратить внимание при появлении консоли

При загрузке приложения в появившемся окне уведомления 10 ОС имеется информация об имени программы, её издателе и источнике файла. Всё это даёт полную картину о запускаемом софте. Поэтому, когда приложение не имеет названия, у пользователей должен возникнуть вопрос о его «добропорядочности». Таким образом, вместе с установочным файлом очень часто проникают и вирусы. Если же программа проверена или вы полагаетесь на антивирус, в любом случае есть возможность отключить защиту.

Отключение контрольной функции

Способ 1.

Чтобы вызвать уведомление контроля в Windows 10, можно попробовать загрузить установочный файл любой простой программки, например, Media Player. Для этого у пользователей должен быть доступ к записи Администратором. В нижнем правом углу появившегося сообщения щёлкнуть по «Настройке выдачи таких уведомлений». Отредактировать функцию по своему усмотрению.

soobshenie zashitu uac

Способ 2.

В меню «Пуск» ввести слово «UAC». Далее выбрать «Изменение параметров контроля учётных записей». В настройках сообщения установить селектор на нижний уровень «Никогда не уведомлять».

izmenenie parametrov kontrolya

Способ 3.

В меню «Пуск» найти вкладку «Панель управления». В правой части окна открыть «маленькие значки» и выбрать строчку «Учётные записи пользователей». Затем нажать на пункт «Изменить параметры контроля учётных записей». Также настроить работу опции или вовсе отключить её.

izmenenie parametrov uac

Способ 4.

На клавиатуре набрать Win+R. В открывшейся консоли прописать «UserAccountControlSetting» и ввод. В появившихся параметрах произвести отключение опции.

Способ 5.

Кликнуть по клавишам Win+R. В окне «Выполнить» ввести слово «regedit» и «ок». В левой части редактора реестра найти «Sistem». В открывшейся правой консоли кликнуть двойным нажатием мыши по надписи «EnableLUA». В появившемся окошке поменять значение «1» на «0» и «ок». Для сохранения изменений выскочит уведомление о перезагрузке компьютера.

pravka reestra uac

Для того чтобы включить контрольную защиту в ОС Windows 10, в его настройках следует вернуть селектор в исходное положение. Также можно настроить функцию под свои параметры, где наилучшим вариантом может считаться второе положение селектора сверху.

Что означают 4 положения UAC

Если всё же было решено отключить защитную опцию в Windows 10, следует быть готовым к атакам вредоносного ПО. В этом случае нужно быть особо внимательным к запускаемым приложениям, так как они имеют такой же доступ к информации на компьютере, как и у пользователей с правами Администратора. Поэтому, если вы отключили UAC только для того, чтобы он не мешал, то это очень неправильная тактика. В этом случае лучше установить защитную функцию по умолчанию.

Источник

Как отключить или включить UAC в Windows 7

User Account Control или UAC, был внедрен разработчиками операционной системы в качестве надзирателя, который должен отслеживать действия пользователей и когда они приводят к различным изменениям в системе, тогда UAC может порой назойливо требовать подтверждение от пользователя его намерений. В качестве триггеров для срабатывая UAC, может послужить установка/удаление программ, драйверов, вызов редактора реестра, установка обновлений Windows, изменение времени и т.д.

С одной стороны, UAC позволяет скрупулезно контролировать внесения изменений в работу системы, включая и те, которые могут происходить и без ведома пользователя в фоновом режиме. Но с другой, активное использование компьютера и постоянная необходимость в подтверждении своих действий, начинает со временем раздражать. Чтобы не раздражаться smileсейчас мы рассмотрим с вами четыре способа отключения UAC в ОС Windows 7, начиная от самого простого и заканчивая более замороченными.

Отключаем UAC из Панели Управления

Открываем Панель управления и заходим в раздел Система и безопасность.

kak otklyuchit uac v windows 7.1

В Центре поддержки, нажимаем Изменение параметров контроля учетных записей.

kak otklyuchit uac v windows 7.2

Где можно настроить UAC при помощи ползунка на один из четырех режимов.

kak otklyuchit uac v windows 7.3

Вот в принципе и все.

Отключаем UAC из Редактора реестра

Нажимаем сочетание клавиш Win+R, указываем команду regedit и нажимаем ОК.

kak otklyuchit uac v windows 7.4

Нажимаем сочетание клавиш Ctrl+F, вводим EnableLUA и нажимаем Найти далее.

kak otklyuchit uac v windows 7.5

Ожидаем окончания поиска в реестре.

kak otklyuchit uac v windows 7.6

После завершения поиска, открываем искомый файл, кликнув по нему два раза.

kak otklyuchit uac v windows 7.7

Изменяем значение на , нажимаем ОК и перезагружаем компьютер.

kak otklyuchit uac v windows 7.8

Если решите со временем включить UAC из реестра, тогда изменяем значение на 1.

Отключаем UAC из Командной строки

Нажимаем сочетание клавиш Win+R, вводим команду cmd и нажимаем Enter.

kak otklyuchit uac v windows 7.9

Копируем указанную ниже команду, вставляем в командную строку и нажмем Enter.

kak otklyuchit uac v windows 7.10

Сразу же, появится сообщение о том, что Операция успешно завершена.

kak otklyuchit uac v windows 7.11
После чего, остается перезагрузить компьютер чтобы изменения вступили в силу.

Отключаем UAC из Групповой политики

Для Корпоративной, Профессиональной и Максимальной версии Windows 7.

Нажимаем сочетание клавиш Win+R, указываем команду secpol.msc и нажимаем ОК.

kak otklyuchit uac v windows 7.12

Открываем Локальные политики и заходим в раздел Параметры безопасности.

kak otklyuchit uac v windows 7.13

Здесь, находим и открываем строку политики безопасности, под названием Контроль учетных записей: Все администраторы работают в режиме одобрения.

kak otklyuchit uac v windows 7.14

Выключаем его, нажимаем Применить и перезагружаем компьютер.

kak otklyuchit uac v windows 7.15

На этом пожалуй все. Увидимся на следующих страницах блога. А пока.. пока.

Источник

Включение UAC в Windows 7

kak vklyuchit uac v windows 7

UAC — это компонент Windows, который расшифровывается как «User Account Control» или «Контроль учетных записей пользователей». Его предназначение заключается в обеспечении безопасности юзера в виде подтверждения действий, которые требуют административных прав. И хотя по умолчанию эта функция включена, ранее пользователи могли отключать ее для установки каких-либо программ, которые блокировал UAC. Кроме того, она может быть отключена в некоторых сборках этой ОС, созданных сторонними пользователями. Если вы желаете ее включить, воспользуйтесь способами, которые мы рассмотрим далее.

Включение UAC в Windows 7

Вместе с включением функции обеспечения безопасности активация UAC подразумевает постоянное появление окна подтверждения выполнения действия, как правило, запуска программы/установщика. Благодаря этому многие вредоносные приложения в фоне не смогут запустить важные системные компоненты или «тихую» инсталляцию, поскольку UAC запросит подтверждение на эти действия. Стоит понимать, что этот способ вовсе не убегает юзера на 100% от угроз, но в комплексе будет полезным средством.

Способ 1: «Панель управления»

Через «Панель управления» можно быстро попасть в настройку необходимого параметра. Следуйте инструкции ниже:

perehod v panel upravleniya cherez pusk v windows 7

perehod v uchetnye zapisi polzovatelej cherez panel upravleniya v windows 7

perehod v parametry kontrolya uchetnoj zapisi dlya vklyucheniya uac v windows 7

vklyuchenie uac v windows 7

informacziya ob urovne raboty uac v windows 7

Система выдаст уведомление о необходимости перезагрузки компьютера для активации UAC.

opoveshhenie o neobhodimosti perezagruzki kompyutera posle vklyucheniya uac v windows 7

Обратите внимание, если вы хотите настроить уровень поведения UAC еще выше (например, с вводом данных от администраторской учетной записи) или отключение затемненного фона рабочего стола, сделать это через данное окно не получится. Воспользуйтесь рекомендациями из Причины 4, что находится в конце этой статьи. Там рассказывается о том, как более детально редактировать поведение окна UAC через системное приложение «Локальная политика безопасности».

Способ 2: Меню «Пуск»

Гораздо быстрее можно попасть в окно, указанное в шаге 3 предыдущего способа, если открыть «Пуск» и нажать левой кнопкой мыши по картинке с вашим профилем.

perehod v nastrojki uchetnoj zapisi cherez pusk v windows 7

После этого останется перейти по ссылке «Изменение параметров контроля учетных записей» и выполнить те же манипуляции, что указаны в шагах 4-6 Способа 1.

Способ 3: «Выполнить»

Через окно «Выполнить» также можно быстро перейти сразу же к окну редактирования уровня оповещений UAC.

perehod v nastrojku uac cherez komandu vypolnit v windows 7

После выполнения этих действий перезапустите компьютер.

Способ 4: «Конфигурация системы»

Через стандартную утилиту «Конфигурация системы» также можно включить UAC, однако здесь нельзя будет выбрать уровень работы этой функции. По умолчанию будет назначена самая высокая степень реагирования.

zapusk konfiguraczii kompyutera cherez okno vypolnit v windows 7

vklyuchenie uac cherez konfiguracziyu kompyutera v windows 7

Способ 5: «Командная строка»

Пользователям, привыкшим работать с CMD, пригодится этот способ.

zapusk komandnoj stroki ot imeni administratora v windows 7 4

Вы также можете запустить ее, вызвав окно «Выполнить» клавишами Win + R и написав cmd в соответствующем поле.

zapusk komandnoj stroki cherez okno vypolnit v windows 7

vklyuchenie uac cherez komandnuyu stroku v windows 7

uvedomlenie o vklyuchenii uac cherez komandnuyu stroku v windows 7

Останется перезагрузить систему.

Способ 6: «Редактор реестра»

Утилита «Редактор реестра» позволяет выполнять практически любые манипуляции с операционной системой, поэтому пользоваться ей следует очень осторожно. Однако включить UAC через нее не составит труда, и именно этот способ будет эффективнее остальных в случае блокировки включения этой функции вирусами.

zapusk redaktora reestra cherez vypolnit v windows 7

parametr vklyucheniya i otklyucheniya uac v redaktore reestra v windows 7

vklyuchenie uac cherez redaktor reestra v windows 7

Выполните перезагрузку Win 7 для вступления изменений в силу.

Решение проблем с включением и настройкой UAC

Некоторые могут столкнуться с тем, что запустить окно включения и настройки «Контроля учетных записей пользователей» не появляется либо не удается изменить его уровень реагирования. Виной тому разные обстоятельства.

Причина 1: Тип учетной записи

Включение UAC возможно только через учетную запись администратора. Пользователь, имеющий пониженный уровень прав («Стандартный»), не сможет управлять такими важными настройками. Чтобы это исправить, необходимо изменить тип учетной записи или выполнить это действие из-под записи администратора.

Причина 2: Системные ошибки

Эта ситуация может быть вызвана нарушением целостности системных файлов. Чтобы проверить это и исправить возможные ошибки, воспользуйтесь консольной утилитой SFC. Подробнее об этом мы рассказывали в другой статье, в Способе 1.

Zapusk utilityi SFC dlya skanirovaniya sistemyi na predmet nalichiya povrezhdennyih faylov v Komandnoy stroke v Windows 7

В редких случаях утилита не способна выполнить восстановление, поскольку хранилище резервных файлов, которые SFC берет на замену, тоже оказывается повреждено. В связи с этим понадобится выполнить восстановление уже него.

Komanda zapuska DISM v komandnoy stroke

После успешного восстановления снова попытайтесь запустить SFC, и когда утилита исправит системные ошибки, переходите к включению UAC.

Ко всему прочему, помогает выполнение восстановления системы с использованием стандартного одноименного компонента. Произведите откат до одной из ранних точек, когда проблем с компьютером не наблюдалось. В этом поможет Способ 1 статьи по ссылке ниже.

Причина 3: Включенный антивирус

Иногда различные антивирусы контролируют работу важных компонентов операционной системы. Изменение их состояния может рассчитываться как вмешательство в работу ОС с возможной угрозой безопасности, что в нашей ситуации кажется немного абсурдным. Решение простое: на время отключите работу вашей антивирусной защиты, а затем уже попробуйте включить UAC или изменить его уровень реагирования.

Причина 4: Неверные настройки политик безопасности

В ходе каких-то событий политики безопасности оказываются измененными. Поскольку они контролируют и работу UAC в том числе, параметры, запрещающие повышать уровень функции «Контроля учетных записей пользователей» или вообще использовать UAC, могут быть активированы. Проверьте, так ли это, и при необходимости измените значения некоторых параметров на разрешающие управлять UAC.

zapusk lokalnoj politiki bezopasnosti cherez vypolnit v windows 7

perehod v razdel s politikami bezopasnosti dlya izmeneniya uac v windows 7

kontrol uchetnyh zapisej vse administratory rabotayut v rezhime odobreniya administratorom v lokalnoj politike bezopasnosti windows 7

izmenenie politiki kontrol uchetnyh zapisej vse administratory rabotayut v rezhime odobreniya administratorom v windows 7

politiki bezopasnosti dlya izmeneniya urovnya povedeniya uac v windows 7

Перейдите в настройки этого параметра и выставьте одно из значений, которое вам больше подходит:

izmenenie politiki kontrol uchetnyh zapisej povedenie zaprosa na povyshenie prav dlya administratorov v rezhime odobreniya administratorom v windows 7

izmenenie politiki kontrol uchetnyh zapisej povedenie zaprosa na povyshenie prav dlya obychnyh polzovatelej v windows 7

Теперь вы знаете, как можно быстро включать и управлять UAC. Однако не стоит забывать, что только через «Панель управления» вы можете не просто ее активировать, но и настроить уровень появления оповещений. Во всех остальных ситуациях компонент будет просто включен с максимальным уровнем реагирования.

Помимо этой статьи, на сайте еще 12369 инструкций.
Добавьте сайт Lumpics.ru в закладки (CTRL+D) и мы точно еще пригодимся вам.

Отблагодарите автора, поделитесь статьей в социальных сетях.

Источник

Настройка UAC в Windows 7

image loaderНачиная с Windows Vista, Microsoft включила в состав операционной системы механизм управления учетными записями пользователей (сокращенно UAC). Механизм работы UAC большинство пользователей восприняли негативно, так как бесконечные дополнительные валидации в виде затенения экрана и прощелкивания кнопочки Yes могли вывести из себя даже самого терпеливого. Зачастую UAC функционировал не вполне корректно, что приводило к не возможности работы с рядом программ, которые были написаны под ранние версии Windows. C выходом SP1 для Vista UAC был доработан, но пользователи уже успели отключить UAC и забыть что это такое.

В Windows 7 UAC приобрел дополнительные настройки. И я бы хотел рассказать, как именно сделать UAC действительно полезным инструментом для защиты ОС.

Уязвимости Windows

При включенном UAC’е любая попытка доступа к системным файлам, службам или реестру будет блокирована и появится окно, которое потребует подтверждение пользователя на дальнейшие действия.

Настройка UAC

В Windows 7 появилась возможность настройки уровня предупреждений для UAC. Экран настройки UAC выглядит следующим образом:
image loader
Рис. 1. Настройка UAC в Windows 7.

Рассмотрим более подробно некоторые из политик UAC:

Лично я использую самые высокие настройки безопасности UAC, включая необходимость ввода пароля при валидации. Это дает мне полную защиту системных файлов, реестра и служб Windows. Как правило, программное обеспечение использует системные файлы и реестр только для чтения. Исключения здесь могут представлять только системные утилиты, где подтверждения прав доступа к системе вполне оправдано. Использования пароля обусловлено тем, что под моей учетной записью иногда работаю не только я, поэтому, только нажатия кнопки Yes не является достаточным условием безопасности.

Проблемы со старыми программами

Как правило, проблемы в работе старых программ при включенном UAC’е связаны в некорректном взаимодействии с системой и полном нежелании разработчиков придерживаться каких-либо стандартов безопасности и разграничения доступа пользователей к системным ресурсам. Обычно проблему можно решить путем запуска программы от имени администратора, но это особенно опасно в случае сетевых приложений, так это открывает полный доступ к системе в случае использования уязвимостей данной программы.

В качестве примера можно взять старый программы, которые хранят профили пользователя не в папках пользовательского режима, а в Program Files, в итоге корректная работа возможно только от администратора, так как все создаваемые файлы и директории в Program Files наследуют уровень доступа на запись и изменение только для администратора. Простейший способ решения проблемы – добавить права на изменения данных профиля для обычных пользователей.

Вообще, можно посоветовать не ставить старые программы в ProgramFiles, чтобы избежать проблем с правами доступа.

Дополнительная защита

Хотя цель работы UAC сводится к защите системных данных, но можно воспользоваться UAC’ом и для защиты пользовательских файлов. Делается это простым урезанием прав доступа к файлам для учетной записи пользователя: достаточно удалить права на модификацию и запись, оставив их лишь для администратора.

Права доступа к файлам можно настроить и в более ранних версиях Windows, но работая под учетной записью администратора любая программа может изменть уровень доступа, не спрашивая при этом пользователя. В случае с включенным UAC расширение прав возможно лишь при прохождении валидации.

Проверка функционирования защиты UAC

Как уже говорилось, назначение UAC – ограждения пользователя от изменения системных файлов и настроек. Поэтому лучшим способом проверки защищенности системы здесь является исследования работы вирусов при включенном UAC’е.

Приведу пример функционирования вируса при включенном UAC’е.

В качестве примера я возьму троянскую программу Win32.Injector. Данный троян действует весьма просто просто: записывает себя в директорию C:WindowsSystem32 и прописывает свою загрузку в реестр. В итоге после перезагрузки компьютера запускается большое количество cmd.exe и services.exe. Самый простой способ распространения – запуск из autorun’а на флеш-накопителях.

Попытаемся запустить данный троян с включенным UAC’ом. У меня это исполняемый файл nsshell.exe, который по-умолчанию так же является скрытым.
image loader
Рис. 4. Троянская программа nsshell.exe.

Чтобы убедиться, что это действительно вирус, проверим nsshell.exe c помощью антивируса:
image loader
Рис. 5. Антивирус показывает, что nsshell.exe – троян.

Попытка запуска данного исполняемого файла приведет к срабатыванию механизма UAC, так как троян пытается прописать себя в системные директории и реестр:
image loader
Рис. 6. Срабатывание UAC при запуске nsshell.exe

Как видно, шапка в окне UAC в данном случае приобрела желтый цвет. При более детальном рассмотрении можно заметить, что у программы так же отсутствует доверенный издатель и сертификат подлинности. Таким образом, мало кто осмелится подтвердить запуск, особенно если это произошло при монтировании флеш-накопителя.

Заключение

Таким образом, использования UAC действительно оправдано с позиции безопасности операционной системы. Если прикладная программа потребовала при запуске повышения прав до уровня администратора, то это уже несколько напрягает, особенно если отсутствует какая-либо информация о издателе и цифровая подпись. Рекомендую более детально ознакомится с механизмом работы UAC и все же оставлять его включенным.

Источник

Начиная с Windows Vista, Microsoft включила в состав операционной системы механизм управления учетными записями пользователей (сокращенно UAC). Механизм работы UAC большинство пользователей восприняли негативно, так как бесконечные дополнительные валидации в виде затенения экрана и прощелкивания кнопочки Yes могли вывести из себя даже самого терпеливого. Зачастую UAC функционировал не вполне корректно, что приводило к не возможности работы с рядом программ, которые были написаны под ранние версии Windows. C выходом SP1 для Vista UAC был доработан, но пользователи уже успели отключить UAC и забыть что это такое.

В Windows 7 UAC приобрел дополнительные настройки. И я бы хотел рассказать, как именно сделать UAC действительно полезным инструментом для защиты ОС.

Уязвимости Windows

Так уж сложилось, что большинство пользователей Windows работают под учетной записью администратора со всеми вытекающими отсюда последствиями. Так как администратор практически не ограничен в своих правах, этим активно пользуют вирусописатели для распространения своего кода.
Можно выделить несколько наиболее важных целей, на которые приходятся вирусные атаки:

  1. Файловая система (как правило: заражение исполняемых файлов)
  2. Службы Windows
  3. Реестр

И вот здесь возникает вопрос, как изолировать пользователя от системы даже при работе под администратором. Для этих целей и служит UAC.

При включенном UAC’е любая попытка доступа к системным файлам, службам или реестру будет блокирована и появится окно, которое потребует подтверждение пользователя на дальнейшие действия.

Настройка UAC

В Windows 7 появилась возможность настройки уровня предупреждений для UAC. Экран настройки UAC выглядит следующим образом:

Рис. 1. Настройка UAC в Windows 7.

Всего доступно четыре уровня предупреждений UAC:

  1. Самый высокий уровень – предупреждения при любых попытках модифицировать системные настройки и файлы, а так же при установке программного обеспечения
  2. Второй уровень – предупреждения только при попытках внести изменения в системную конфигурацию и настройки пользователя
  3. Третий уровень – предупреждения только при попытках внести изменения в системную конфигурацию
  4. Четвертый уровень – полное отключение UAC.

Но куда более важными, на мой взгляд, являются дополнительные настройки UAC в политиках безопасности (рис. 2):

Рис. 2. Настройки UAC в политиках безопасности.

Рассмотрим более подробно некоторые из политик UAC:

  1. Behavior of the elevation prompt for administrators – позволяет задать режим поведения окна валидации при повышении администраторских прав. К примеру, можно включить подтверждение прав с помощью пароля (prompt for credentials) или оставить подтверждение прав только с помощью нажатия OK (prompt for consent).
  2. Behavior of the elevation prompt for users – аналогично первому пункту, но для учетных записей в режиме пользователя.
  3. Switch to the secure desktop when prompting for elevation – переключению рабочего стола в безопасный режим при прохождении валидации. Для пользователя включение данной политики отражается в виде затенения рабочего стола при прохождении проверки. В дествительности роль данной политики в изоляции процедуры валидации от других работающих программ с целью предотвратить перехват окна UAC программными способами.
  4. Virtualizes file and registry write failures to per-user locations – виртуализация файлов и реестра. Позволяет работать с программами в режиме виртуализации с целью исключить повреждения файловой системы и реестра (режим песочницы).

Рекомендации по настройке UAC:

Лично я использую самые высокие настройки безопасности UAC, включая необходимость ввода пароля при валидации. Это дает мне полную защиту системных файлов, реестра и служб Windows. Как правило, программное обеспечение использует системные файлы и реестр только для чтения. Исключения здесь могут представлять только системные утилиты, где подтверждения прав доступа к системе вполне оправдано. Использования пароля обусловлено тем, что под моей учетной записью иногда работаю не только я, поэтому, только нажатия кнопки Yes не является достаточным условием безопасности.

Проблемы со старыми программами

Как правило, проблемы в работе старых программ при включенном UAC’е связаны в некорректном взаимодействии с системой и полном нежелании разработчиков придерживаться каких-либо стандартов безопасности и разграничения доступа пользователей к системным ресурсам. Обычно проблему можно решить путем запуска программы от имени администратора, но это особенно опасно в случае сетевых приложений, так это открывает полный доступ к системе в случае использования уязвимостей данной программы.

В качестве примера можно взять старый программы, которые хранят профили пользователя не в папках пользовательского режима, а в Program Files, в итоге корректная работа возможно только от администратора, так как все создаваемые файлы и директории в Program Files наследуют уровень доступа на запись и изменение только для администратора. Простейший способ решения проблемы – добавить права на изменения данных профиля для обычных пользователей.

Вообще, можно посоветовать не ставить старые программы в ProgramFiles, чтобы избежать проблем с правами доступа.

Дополнительная защита

Хотя цель работы UAC сводится к защите системных данных, но можно воспользоваться UAC’ом и для защиты пользовательских файлов. Делается это простым урезанием прав доступа к файлам для учетной записи пользователя: достаточно удалить права на модификацию и запись, оставив их лишь для администратора.

Права доступа к файлам можно настроить и в более ранних версиях Windows, но работая под учетной записью администратора любая программа может изменть уровень доступа, не спрашивая при этом пользователя. В случае с включенным UAC расширение прав возможно лишь при прохождении валидации.

Проверка функционирования защиты UAC

Как уже говорилось, назначение UAC – ограждения пользователя от изменения системных файлов и настроек. Поэтому лучшим способом проверки защищенности системы здесь является исследования работы вирусов при включенном UAC’е.

Приведу пример функционирования вируса при включенном UAC’е.

В качестве примера я возьму троянскую программу Win32.Injector. Данный троян действует весьма просто просто: записывает себя в директорию C:WindowsSystem32 и прописывает свою загрузку в реестр. В итоге после перезагрузки компьютера запускается большое количество cmd.exe и services.exe. Самый простой способ распространения – запуск из autorun’а на флеш-накопителях.

Попытаемся запустить данный троян с включенным UAC’ом. У меня это исполняемый файл nsshell.exe, который по-умолчанию так же является скрытым.

Рис. 4. Троянская программа nsshell.exe.

Чтобы убедиться, что это действительно вирус, проверим nsshell.exe c помощью антивируса:

Рис. 5. Антивирус показывает, что nsshell.exe – троян.

Попытка запуска данного исполняемого файла приведет к срабатыванию механизма UAC, так как троян пытается прописать себя в системные директории и реестр:

Рис. 6. Срабатывание UAC при запуске nsshell.exe

Как видно, шапка в окне UAC в данном случае приобрела желтый цвет. При более детальном рассмотрении можно заметить, что у программы так же отсутствует доверенный издатель и сертификат подлинности. Таким образом, мало кто осмелится подтвердить запуск, особенно если это произошло при монтировании флеш-накопителя.

Заключение

Таким образом, использования UAC действительно оправдано с позиции безопасности операционной системы. Если прикладная программа потребовала при запуске повышения прав до уровня администратора, то это уже несколько напрягает, особенно если отсутствует какая-либо информация о издателе и цифровая подпись. Рекомендую более детально ознакомится с механизмом работы UAC и все же оставлять его включенным.

P.S.: Большинство описанных настроек и действий верны и для Windows Vista.

Понравилась статья? Поделить с друзьями:
  • Не работает извлечение usb устройства windows 10
  • Не работает идентификация в имени компьютера windows 10
  • Не работает значок звука на панели задач windows 10
  • Не работает знак собака на клавиатуре windows 10
  • Не работает звуковой драйвер на windows 10