Windows Server 2012: Deactivating UAC
Deactivating UAC in Windows 2008 R2 was possible via running msconfig (for example winkey+r -> msconfig), going to the Tools tab and launching «Change UAC settings».
There, you select «Never notify» to disable UAC.
The same approach is still available in Windows Server 2012, though UAC is still active after you selected «Never notify».
You have the option to turn off UAC via registry by changing the DWORD «EnableLUA» from 1 to 0 in «HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem».
You will get a notification that a reboot is required. After the reboot, UAC is disabled.
Comments
-
31 Jul 2013 5:37 PM
Thank you for this information. I lost hours trying to figure out what was wrong. Does never notify now mean that UAC would block elevation without a dialog? In the past, the lack of a dialog was because never notify was the result of no UAC?
-
30 Sep 2013 3:30 AM
Brilliant stuff that UAC. No really… The guy that invented it should be shot IMHO. My admin account is an admin account for a reason. Quite frustrating you can’t access files and folders on which ‘Domain Admins’ have full control because this retarded UAC makes it damn near impossible to run explorer.exe as an administrator. Unless you kill your shell’s explorer.exe first oc…
What a brilliant ‘invention’…
Can we please go back to the normal way stuff works? As in my admin account being an admin instead of actually being 2 different user accounts under the cover (which is were all the confusion comes from to begin with). If your users are stupid — educate em….
-
9 Oct 2013 2:46 PM
@Rik what do you mean by 2 different users?
-
27 Dec 2013 3:17 AM
Rik means, that an administrator account acts like a limited user account on one side and only as an administrator account if explicitly selected to do so. Which causes all kinds of nastiness, i.e. access problems to folders, to which the Administrators group has full control, but our «dumbed down admin account» has not.
-
29 May 2014 7:18 PM
Thank you. This was very helpful for me to fix a problem with joining a node to an NLB cluster.
-
1 Jun 2014 6:29 AM
Thank you for such a nice post….
It is really helpful…
-
17 Oct 2014 9:49 AM
I have never met a system admin who leaves it on.
Turn it off and leave it off. As if we don’t have enough hoops to jump through.
-
19 Mar 2015 11:42 AM
Oh my god … I just spent a whole day trying to setup a fileshare … I was starting to doubt my sanity … after following this … it was setup in minutes.
Thanks for the post !
-
24 Mar 2015 7:23 AM
Thanks
-
22 Apr 2015 1:07 PM
Thank you! Was getting tired of having to individually set permissions everywhere.
Если хотите узнать все о UAC в ОС Windows, то в статье собрана вся актуальная информация. После прочтения станет понятно, для чего нужна эта функция, как ее выключить, стоит ли это делать и как после всего включить ее снова.
Содержание
- Что такое UAC
- Для чего используется
- Зачем отключать UAC?
- Способы отключения UAC
- Используем панель управления
- Как отключить службу при помощи командной строки
- Отключение UAC в Windows 10 через реестр
- Отключение UAC в Windows 10 с помощью сторонних утилит
- Способы отключения
- Windows Server 2012
- Windows Vista
- Почему не стоит полностью выключать защиту
- Как удалить имеющиеся обновления в десятке?
- Очистка старых файлов после обновления Windows
- Включение и настройка КУЗ в Windows 10
- Заключение
Что такое UAC
Эту функцию можно считать информационной. Она уведомляет пользователя при выполнении действия для которого нужны права Администратора системы. При этом на экране появляется сообщение характера: “Разрешить следующей программе внести изменения на этом компьютере?”. Можно подтвердить или запретить эту манипуляцию.
Для чего используется
Контроль учетных записей внедрили для защиты ОС от запуска вредоносного кода. Благодаря ему пользователь в курсе важных событий в отношении программ: установки, удалении, модификации. Обратная сторона медали: не каждый разберется, что именно запрашивает UAC. Новичков это сбивает с толку.
Зачем отключать UAC?
Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.
В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.
Способы отключения UAC
UAC Windows 10 отключить можно многими способами, как в седьмой или восьмой версии. Разберем их по отдельности от простых к более сложным.
Используем панель управления
На примере десятой версии Виндовс все выполняется так:
- клик правой кнопкой мышки на Пуск, выбор в контекстном меню строки “Панель управления”;
- в верхней части появившегося окна в блоке “Просмотр” установите “Значки”, а “Категории”;
- в основной части окна отыщите и зайдите в “Учетные записи пользователей”;
- клик на строке “Изменить параметры контроля” – она находится в нижней части окна;
- в новом окне передвиньте ползунок на самую нижнюю позицию и сохраните изменения нажатием на “ОК”;
- система спросит, нужно ли выполнить запись новых настроек – подтвердите действие.
Есть быстрый способ попасть в необходимое меню Панели управления. Для этого:
- зажмите комбинацию Win+R;
- скопируйте команду UserAccountControlSettings;
- подтвердите запуск нажатием на Enter.
Итог – откроется окно “Параметры управления учетными …”.
Как отключить службу при помощи командной строки
Чтобы UAC Windows 7 отключить, действуйте по следующему алгоритму:
- зажмите комбинацию Win+R, скопируйте в окошко команду cmd, запустите ее нажатием на Enter;
- в новое окно скопируйте запрос: C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA
/t REG_DWORD /d 0 /f; - запустите его нажатием на Enter;
- перезагрузите компьютер, чтобы настройки вступили в силу.
Для включения службы UAC все выполняйте как по ранее указанному алгоритму, но запускайте чуть другую команду: C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA
/t REG_DWORD /d 1 /f.
Отключение UAC в Windows 10 через реестр
Для этого делайте такие шаги:
- зажмите комбинацию Win+R, введите команду regedit и нажмите Enter – запустится Редактор реестра;
- в левой панели Редактора следуйте по пути HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft => Windows => CurrentVersion => Policies => System;
- двойным кликом измените значения следующих параметров в правой панели Редактора: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin, а требуемые новые параметры следовательно: 0, 1, 0;
- после каждого изменения параметра сохраняйте изменения кликом на “ОК”;
- чтобы настройки активировались перегрузите компьютер.
Как отключить UAC для определенной программы в Windows 10? Есть способ, для которого нужно править реестр. Итог – программа будет запускаться и/или изменять системные настройки без оповещений со стороны UAC, хотя он не будет отключен в рамках всей системы. Действовать нужно в такой последовательности:
- В Редакторе реестра перейдите в следующую ветку: HKEY_CURRENT_USER => SOFTWARE => Microsoft => Windows NT => CurrentVersion => AppCompatFlags => Layers.
- В правой части окна клик правой кнопкой мышки на пустом пространстве: “Создать” => “Строковый параметр”. У этого параметра должно быть название, которое совпадает с путем к исполняемому файлу. Например, для Скайпа это будет C:Program FilesCPUIDSkypeSkype.exe. В каждом случае нужно заходить в папку с установленным приложением и копировать содержимое адресной строки.
- После создания параметра кликнуть правой кнопкой мышки => “Изменить”. Откроется окно и в строку “Значение” скопируйте RunAsInvoker, сохраните изменения нажатием на “ОК”. Теперь UAC не станет надоедать при открытии этого приложения.
Если нужно отключить Контроль для нескольких приложений, то процедуру можно упростить. Для этого:
- создаете текстовый документ;
- копируете в негоWindows Registry Editor Version 5.00[HKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionAppCompatFlagsLayers]
“C:\Program Files\Skype\Skype.exe”=”RUNASINVOKER”
- в этом примере “C:\Program Files\Skype\Skype.exe” замените на путь к исполняемому файлу, в отношении которого отключается UAC;
- обратите внимание, что используются двойные наклонные черточки;
- изменяете расширение файла на .reg;
- двойной клик на этом файле и подтвердите внесение изменений нажатием на “Да”.
Отключение UAC в Windows 10 с помощью сторонних утилит
Подойдет утилита UAC Tweak. Запустите ее после скачивания и установки. Если возникнет ошибка, то зайдите в свойства исполняемого файла и активируйте режим совместимости с Windows Vista. После старта UAC Tweak появится окно, подобное настройкам Контроля учетных записей в Панели управления, но в более лаконичной форме. Нужно только поставить отметку напротив нижней строчки.
Способы отключения
Для менее распространенных версий ОС Windows полностью отключить Контроль можно по подобному алгоритму, что и для более популярных Виндовс.
Windows Server 2012
Чтобы в Windows Server 2012 UAC отключить Windows выполняйте следующее:
- Зайдите в “Панель управления”, “Учетные записи …”, “Изменение параметров …”.
- В новом окне клик на “Включение или отключение …” => “Продолжить”.
- Снимите отметку с “Использовать контроль учетных …”, сохраните изменения кликом на “ОК”.
- Система сделает запрос на перезагрузку. Если уже сейчас нужно деактивировать UAC, то выберите пункт “Перезапустить потом”.
Windows Vista
- Зажмите комбинацию Windows+R, введите в окне msconfig, запустите нажатием на Enter.
- В возникшем окне перейдите на вкладку “Сервис”.
- В списке найдите пункт “Отключить контроль учетных записей …”.
Почему не стоит полностью выключать защиту
Потому что снизится уровень надзора пользователя за устойчивостью ОС к вредоносному ПО. Если вирус “захочет” изменить системные настройки, то с отключенным UAC пользователь не узнает, что поступил такой запрос – он фактически выполнится незаметно.
Как удалить имеющиеся обновления в десятке?
Случается, что при отключенном UAC устанавливаются апдейты ОС, которые вызывают нестабильность системы. Устранить это можно за счет их удаления следующим образом:
- Зажмите комбинацию Win+I и перейдите в меню “Обновление и безопасность”.
- В новом окне следуйте по пути: “Центр обновления Windows” => “Журнал обновлений” => “Удалить обновления”.
- Отобразится перечень проинсталлированных обновлений. Выделяйте нужное и сверху жмите “Удалить”. Если нужно выделить и очистить все – зажмите комбинацию клавиш Ctrl+A.
Очистка старых файлов после обновления Windows
- Введите в системном поиске запрос “Очистка диска” и запустите соответствующую утилиту.
- В новом окне укажите локальный диск, где установлена ОС.
- Клик на “Очистить системные файлы”.
- Снова укажите диск с Виндовс.
- Поставьте отметку в списке напротив строчки “Предыдущие установки Windows”.
- Запустите процесс нажатием на “ОК” внизу окна.
Включение и настройка КУЗ в Windows 10
Самый простой способ включения UAC через Панель управления. Необходимо добраться до окна “Параметры управления учетными …” и поднять ползунок из самого нижнего уровня. Подробная инструкция по открытию соответствующего окна находится в этом блоке статьи. Разберем детальнее параметры, которые устанавливаются при помощи ползунка в окне от самого нижнего до верхнего:
- Контроль полностью отключен. Никаких оповещений о запросе выполнения действий с правами Администратора возникать не будет.
- Уведомление появляется, но экран не затемняется. UAC включен и при его срабатывании появляется информационное сообщение с запросом на выполнение действий, но рабочая область дисплея не блокируется.
- Уведомление появляется, экран затемняется.
- Уведомления возникают не только при изменении системных настроек, но и при выполнении действий любыми инсталляторами.
Заключение
- UAC – не антивирус, но помогает защитить ОС от вредоносного ПО.
- Не выключайте опцию без прямой необходимости.
- Если UAC мешает только при работе в определенной программе, то отключите функцию лишь для этого приложения.
- Если Контроль деактивировался в рамках всей системы, то после выполнения действий, ради которых все затевалось, активируйте системный компонент снова.
█ 23.11.2016 07:28
Мелкомягкие уже не знают, как усложнить жизнь поедающим их кактус. И вот, встречайте… В Windows 2012 нельзя отключить UAC в интерфейсе, только в реестре. Привычное «ползунок вниз» больше не отключает UAC полностью, а только ставит минимальный уровень.
Чтобы отключить UAC в Windows 2012, необходимо зайти в реестр по адресу
Цитата:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciessystem
и переключить DWORD-значение
с 1 в 0
проверил на себе
█ 23.11.2016 08:54
Так это уже давно. Начиная с вин 8 приходится в реестр лазить, в 10 с последними обновлениями, как мне кажется, там еще усложнили, правда пока не разбирался.
█ 23.11.2016 09:37
Я десктопами не пользуюсь вообще, а с серверами, куда грамотеи Oracle пилят, приходится…
Часовой пояс GMT +3, время: 22:18.
Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.
UAC (User Account Control или контроль учетных записей) важный компонент системы защиты Windows. При запуске любого приложения или процесса, который требует прав администратора, пытается изменить системные настройки, ветки реестра или файлы, компонент контроля учетных записей UAC переключает рабочий стол в защищенный режим и запрашивает подтверждение этих действий у администратора. Тем самым UAC позволяет предотвратить запуск процессов и вредоносных программ, которые потенциально могут нанести вред вашему компьютеру.
На скриншоте ниже показано, что при запуске редактора реестра (
regedit.exe
) в Windows 10 появляется окно подтверждения UAC:
Контроль учетных записей Разрешить этому приложению вносить изменения на вашем устройстве?
User Account Control Do you want to allow this app to make changes to your device?
В этой статье мы рассмотрим, как управлять настройками UAC на отдельном компьютере, или на множестве компьютеров в домене с помощью групповых политик.
Содержание:
- Ползунок User Account Control
- Как отключить User Account Control в Windows через GPO?
- Настройка параметров UAC в реестре
- Особенности использования UAC в Windows Server
- Ползунок User Account Control и параметры GPO
Ползунок User Account Control
В Windows 7 (и выше) настройки UAC на компьютере управляются с помощью специального ползунка (вызывается через панель управления или файлом
UserAccountControlSettings.exe
). С помощью ползунка вы можете выбрать один из четырех предопределенных уровней защиты UAC.
- Уровень 4 — Always notify — Всегда уведомлять (максимальный уровень защиты UAC);
- Уровень 3 — Notify only when programs try to make changes to my computer (default) – Уведомить только когда программа пытается внести изменения в мой компьютер (стандартный уровень защиты);
- Уровень 2 — Notify only when programs try to make changes to my computer (do not dim my desktop) – то же что и предыдущий уровень, но без переключения на Secure Desktop с блокировкой рабочего стола;
- Уровень 1 — Never notify – Никогда не уведомлять (UAC отключен).
По умолчанию в Windows 10 выбран 3 уровень защиты UAC, который выводит уведомление только при попытке изменить системные файлы или параметры.
Как отключить User Account Control в Windows через GPO?
В большинстве случае не рекомендуется полностью отключать UAC. Контроль учетных записей это простое, но довольно эффективное средство защиты Windows. В своей практике я никогда не отключаю UAC на компьютерах пользователей без реального подтверждения того, что UAC мешает нормальной работе. Даже в этих случая есть простые обходные решения по отключению UAC для конкретного приложения, или запуску программ без прав администратора и подавления запроса UAC.
Вы можете отключить UAC с помощью групповой политики. На отдельном компьютере можно использовать редактор локальный групповой политики
gpedit.msc
. Если нужно распространить политику на компьютеры в домене, нужно использовать консоль Group Policy Management Console —
gpmc.msc
(рассмотрим этот вариант).
- В консоли управления доменными GPO щелкните по OU с компьютерами, на которых вы хотите отключить UAC и создайте новую политику;
- ОтредактируйтеполитикуиперейдитевразделComputer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options;
- В этом разделе есть несколько параметров, которые управляют настройками UAC. Имена этих параметров начинаются с User Account Control;
- Для полного отключения UAC установите следующие значения параметров:
- User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode =
Elevate without prompting
; - User Account Control: Detect application installations and prompt for elevation =
Disabled
; - User Account Control: Run all administrators in Admin Approval Mode =
Disabled
; - User Account Control: Only elevate UIAccess applications that are installed in secure locations =
Disabled
.
- Чтобы обновить настройки групповых политик на компьютерах и отключить UAC, нужно перезагрузить их. После перезагрузки UAC переключится в режим “Никогда не уведомлять”;
Также можно точечно отключать UAC только для некоторых пользователей/компьютеров через реестр, а настройки распространить через Group Policy Preferences.
Создайте новый параметр реестра в ветке GPO Computer Configuration -> Preferences -> Windows Settings -> Registry со следующими настройками:
- Action: Replace
- Hive: HKEY_LOCAL_MACHINE
- Key Path: SOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
- Value name: EnableLUA
- Value type: REG_DWORD
- Value data: 0
Затем перейдите на вкладку Common и включите опции:
- Remove this item when it is no longer applied
- Item-Level targeting
Нажмите на кнопку Targeting и укажите компьютеры, или доменные группы, на которые должна применяться политика отключения UAC.
Настройка параметров UAC в реестре
Вы можете управлять настройками UAC через реестр. Параметры, отвечающие за поведение контроля учетных записей, находятся в ветке реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem.
Когда вы меняете значение ползунка UAC в панели управления, Windows меняет значение параметров реестра из этой ветки следующим образом (ниже приведены готовые REG файлы для разных уровней ползунка User Account Control:
UAC уровень 4 (Always notify):
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem] "ConsentPromptBehaviorAdmin"=dword:00000002 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000001 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
UAC уровень 3 (Notify only when programs try to make changes to my computer):
"ConsentPromptBehaviorAdmin"=dword:00000005 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000001 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
UAC уровень 2:
"ConsentPromptBehaviorAdmin"=dword:00000005 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000000 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
UAC уровень 1 (Never notify — UAC отключен):
"ConsentPromptBehaviorAdmin"=dword:00000000 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000000 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
Вы можете изменить значение любого параметра из редактора реестра или из командной строки. Например, чтобы отключить UAC на компьютере (потребуется перезагрузка) можно выполнить команду:
reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f.
Или аналогичная команда на PowerShell:
New-ItemProperty -Path HKLM:SoftwareMicrosoftWindowsCurrentVersionpoliciessystem -Name EnableLUA -PropertyType DWord -Value 0 -Force
Особенности использования UAC в Windows Server
User Account Control в Windows Server работает и управляется так же как в дектопных редакциях Windows.
Допустимо полностью отключать UAC в Windows Server 2016/209, если выполняются следующие условия.
- Только администраторы имеют удаленный доступ к рабочему столу сервера (RDP доступ к серверу для обычных пользователей должен быть отключен). На RDS серверах нужно оставлять UAC включенным;
- Администраторы должны использовать Windows Server только для выполнения административных задач. Работа с офисными документами, мессенджерами, веб браузером должна выполняться только на рабочей станции администратора под обычной учёткой пользователя с включенным UAC, а не на серверах (см. статью о лучших практиках по защите аккаунтов администраторов),
UAC всегда отключен в редакциях Windows Server Core.
При включенном UAC Windows Server запрещает удаленное подключение под локальными аккаунтами (через net use, winrm, Powershell Remoting). Токен такого пользователя будет отфильтрован включенным параметром UAC
LocalAccountTokenFilterPolicy
(об этом рассказано в предыдущей секции).
Ползунок User Account Control и параметры GPO
Вы можете управлять настройками UAC как с помощью ползунка, так и с помощью групповых политик. Но в редакторе групповых политик отсутствует единый параметр, позволяющий выбрать один из 4 уровней защиты (соответствующий положению ползунка UAC). Вместо этого предлагается регулировать настройки UAC 10 различными политиками. Как мы уже говорили выше, эти политики находятся в разделе:
Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options (Конфигурация компьютера –> Конфигурация Windows –> Параметры безопасности –> Локальные политики). Имена политик, относящихся к UAC, начинаются с User Account Control (Контроль учетных записей).
В следующей таблице представлен список политик UAC, и соответствующие им параметры реестра.
Имя политики | Ключ реестра, настраиваемый политикой | |
User Account Control: Admin Approval Mode for the Built-in Administrator account | Контроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратора | FilterAdministratorToken |
User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktop | Контроль учетных записей: разрешать UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол | EnableUIADesktopToggle |
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode | Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором | ConsentPromptBehaviorAdmin |
User Account Control: Behavior of the elevation prompt for standard users | Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей | ConsentPromptBehaviorUser |
User Account Control: Detect application installations and prompt for elevation | Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав | EnableInstallerDetection |
User Account Control: Only elevate executables that are signed and validated | Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов | ValidateAdminCodeSignatures |
User Account Control: Only elevate UIAccess applications that are installed in secure locations | Контроль учетных записей: повышать права только для UIAccess-приложений, установленных в безопасном местоположении | EnableSecureUIAPaths |
User Account Control: Run all administrators in Admin Approval Mode | Контроль учетных записей: включение режима одобрения администратором | EnableLUA |
User Account Control: Switch to the secure desktop when prompting for elevation | Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав | PromptOnSecureDesktop |
User Account Control: Virtualize file and registry write failures to per-user locations | Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в размещение пользователя | EnableVirtualization |
По умолчанию для стандартных настроек UAC (уровень 3) используются следующие настройки групповых политик:
UAC Уровень 3 (по умолчанию)
Admin Approval Mode for the Built-in Administrator account =
Disabled
Allow UIAccess applications to prompt for elevation without using the secure desktop =
Disabled
Behavior of the elevation prompt for administrators in Admin Approval Mode =
Prompt for consent for non-Windows binaries
Behavior of the elevation prompt for standard users =
Prompt for credentials on the secure desktop
Detect application installations and prompt for elevation =
Enabled
для рабочих групп,
Disabled
для домена
Only elevate executables that are signed and validated =
Disabled
Only elevate UIAccess applications that are installed in secure locations =
Enabled
Run all administrators in Admin Approval Mode =
Enabled
Switch to the secure desktop when prompting for elevation =
Enabled
Virtualize file and registry write failures to per-user locations =
Enabled
UAC — это элемент системы безопасности, который запрашивает разрешение пользователя на внесение каких-либо изменений в ОС.
Защищает пользователя Windows 10 от установки и запуска ПО, которое может нанести вред ОС, а также от потенциально опасных действий. Эта служба активирована автоматически, поэтому всегда требует запрос для выполнения любых операций, которые могут повлиять на работоспособность ОС.
Что такое uac
Эту функцию можно считать информационной. Она уведомляет пользователя при выполнении действия для которого нужны права Администратора системы. При этом на экране появляется сообщение характера: “Разрешить следующей программе внести изменения на этом компьютере?”. Можно подтвердить или запретить эту манипуляцию.
Почему не стоит полностью выключать защиту
Потому что снизится уровень надзора пользователя за устойчивостью ОС к вредоносному ПО. Если вирус “захочет” изменить системные настройки, то с отключенным UAC пользователь не узнает, что поступил такой запрос – он фактически выполнится незаметно.
Windows server 2021
Чтобы в Windows Server 2021 UAC отключить Windows выполняйте следующее:
- Зайдите в “Панель управления”, “Учетные записи …”, “Изменение параметров …”.
- В новом окне клик на “Включение или отключение …” => “Продолжить”.
- Снимите отметку с “Использовать контроль учетных …”, сохраните изменения кликом на “ОК”.
- Система сделает запрос на перезагрузку. Если уже сейчас нужно деактивировать UAC, то выберите пункт “Перезапустить потом”.
Windows vista
- Зажмите комбинацию Windows R, введите в окне msconfig, запустите нажатием на Enter.
- В возникшем окне перейдите на вкладку “Сервис”.
- В списке найдите пункт “Отключить контроль учетных записей …”.
Видео
На видео наглядно показано, как отключить UAC в Windows 10.
Включение и настройка куз в windows 10
Самый простой способ включения UAC через Панель управления. Необходимо добраться до окна “Параметры управления учетными …” и поднять ползунок из самого нижнего уровня. Подробная инструкция по открытию соответствующего окна находится в этом блоке статьи. Разберем детальнее параметры, которые устанавливаются при помощи ползунка в окне от самого нижнего до верхнего:
- Контроль полностью отключен. Никаких оповещений о запросе выполнения действий с правами Администратора возникать не будет.
- Уведомление появляется, но экран не затемняется. UAC включен и при его срабатывании появляется информационное сообщение с запросом на выполнение действий, но рабочая область дисплея не блокируется.
- Уведомление появляется, экран затемняется.
- Уведомления возникают не только при изменении системных настроек, но и при выполнении действий любыми инсталляторами.
Для чего используется
Контроль учетных записей внедрили для защиты ОС от запуска вредоносного кода. Благодаря ему пользователь в курсе важных событий в отношении программ: установки, удалении, модификации. Обратная сторона медали: не каждый разберется, что именно запрашивает UAC. Новичков это сбивает с толку.
Зачем отключать uac?
Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.
В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.
Как отключить uac windows 10
Отключить UAC в Windows 10 можно несколькими способами:
- через панель управления;
- через командную строку;
- в редакторе реестра.
Рассмотрим подробнее, как отключить каждым из способов.
Как отключить uac на windows
Если даже самый минимальный режим работы, когда оповещения приходят только о самых важных и критических проблемах, вам не подходит и вы хотите отключить службу, то ваш порядок действий должен быть следующим:
- Кликните по кнопку Пуск и в строке «Начать» выберите команду msconfig.
- В открывшемся окне перейдите на другую вкладку – Сервис.
- Далее найдите в списке команду «Отключить контроль учетных записей», выберите эту команду одним кликом левой кнопки мыши.
- Кликните на кнопке «Запуск».
- Перезагрузите ваш ПК, после этого инструмент UAC будет отключен.
В будущем, чтобы включить инструмент обратно, вам будет достаточно на той же вкладке «Сервис» через msconfig выбрать противоположную команду – «Включить контроль учетных записей» и как и ранее кликнуть по кнопке Запуск, после чего опять перезагрузить компьютер – всё, работа службы будет восстановлена.
Как удалить имеющиеся обновления в десятке?
Случается, что при отключенном UAC устанавливаются апдейты ОС, которые вызывают нестабильность системы. Устранить это можно за счет их удаления следующим образом:
- Зажмите комбинацию Win I и перейдите в меню “Обновление и безопасность”.
- В новом окне следуйте по пути: “Центр обновления Windows” => “Журнал обновлений” => “Удалить обновления”.
- Отобразится перечень проинсталлированных обновлений. Выделяйте нужное и сверху жмите “Удалить”. Если нужно выделить и очистить все – зажмите комбинацию клавиш Ctrl A.
Командная строка
- ПКМ по меню Пуск → Командная строка (администратор).
- Введите:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
- После этого появится сообщение о необходимости перезагрузить компьютер.
Эта команда вносит соответствующие изменения в редактор реестра Windows.
Отключаем uac из групповой политики
Для Корпоративной, Профессиональной и Максимальной версии Windows 7.
Нажимаем сочетание клавиш Win R, указываем команду secpol.msc и нажимаем ОК.
Открываем Локальные политики и заходим в раздел Параметры безопасности.
Здесь, находим и открываем строку политики безопасности, под названием Контроль учетных записей: Все администраторы работают в режиме одобрения.
Выключаем его, нажимаем Применить и перезагружаем компьютер.
На этом пожалуй все. Увидимся на следующих страницах блога. А пока.. пока.
Отключаем uac из редактора реестра
Нажимаем сочетание клавиш Win R, указываем команду regedit и нажимаем ОК.
Нажимаем сочетание клавиш Ctrl F, вводим EnableLUA и нажимаем Найти далее.
Ожидаем окончания поиска в реестре.
После завершения поиска, открываем искомый файл, кликнув по нему два раза.
Изменяем значение на 0, нажимаем ОК и перезагружаем компьютер.
Если решите со временем включить UAC из реестра, тогда изменяем значение на 1.
Отключение uac в windows 10 с помощью сторонних утилит
Подойдет утилита UAC Tweak. Запустите ее после скачивания и установки. Если возникнет ошибка, то зайдите в свойства исполняемого файла и активируйте режим совместимости с Windows Vista. После старта UAC Tweak появится окно, подобное настройкам Контроля учетных записей в Панели управления, но в более лаконичной форме. Нужно только поставить отметку напротив нижней строчки.
Отключение uac в windows 10 через реестр
Для этого делайте такие шаги:
Как отключить UAC для определенной программы в Windows 10? Есть способ, для которого нужно править реестр. Итог – программа будет запускаться и/или изменять системные настройки без оповещений со стороны UAC, хотя он не будет отключен в рамках всей системы. Действовать нужно в такой последовательности:
Отключение uac в командной строке
Данный способ отключения UAC вносит параметры и значения в системный реестр Windows.
В открывшемся окне Администратор: Командная строка введите следующую команду и нажмите клавишу Enter↵:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD
HKLMSOFTWAREMicrosoftWindowsCurrentVersionPolicies
System /v EnableLUA /t REG_DWORD
Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.
После перезагрузки компьютера UAC будет полностью отключен.
Для того чтобы включить UAC введите или скопируйте и вставьте в командной строке запущенную от имени администратора следующую команду:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD
HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t
REG_DWORD /d 1 /f
Также для отключения контроля учетных записей вы можете создать и применить (в блокноте создать файл скопировать содержимое ниже и переименовать в AnyName.reg) файл реестра следующего содержания:
Отключение uac в редакторе реестра (regedit.exe)
В открывшемся окне Редактор реестра перейдите в следующий раздел:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
В правой части окна редактора реестра дважды щелкните левой кнопкой мыши по параметру EnableLUA и в открывшемся окне поменяйте значение 1 на 0, нажмите кнопку OK
Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.
После выполнения данных действий Контроль учетных записей (UAC) на вашем компьютере будет отключён.
Очистка старых файлов после обновления windows
- Введите в системном поиске запрос “Очистка диска” и запустите соответствующую утилиту.
- В новом окне укажите локальный диск, где установлена ОС.
- Клик на “Очистить системные файлы”.
- Снова укажите диск с Виндовс.
- Поставьте отметку в списке напротив строчки “Предыдущие установки Windows”.
- Запустите процесс нажатием на “ОК” внизу окна.
Панель управления
- ПКМ по меню Пуск → Панель управления → установите Просмотр: мелкие значки → Учетные записи пользователей.
- Нажмите «Изменить параметры контроля учетных записей» → откроется окно, в котором выполните настройку уведомления об изменении параметров компьютера, установив ползунок в одно из четырех предложенных положений:
- Всегда уведомлять;
- Уведомлять при попытках приложений изменить параметры (значения по умолчанию);
- Уведомлять без затемнения экрана;
- Никогда не уведомлять.
Помогла ли вам эта статья?
ДАНЕТ
Причины отключения
Мы не рекомендуем отключать Контроль учетных записей. Единственная ситуация, в которой юзер может пойти на такой шаг – служба мешает быстрой работе при одновременном использовании большого количества файлов и программ.
В остальных случаях не стоит деактивировать службу, потому что она дополнительно защищает ПК.
Редактор реестра
- Нажмите Win R → введите
regedit
. - В открывшемся окне редактора реестра перейдите: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
- В правой части окна найдите параметры DWORD:
- ПКМ по каждому из них по очереди → Изменить.
Чтобы задать определенное значение UAC, используйте таблицу для подбора нужных параметров DWORD.
Способ 1: настройка учетных записей
Наиболее простой вариант выключить оповещения UAC выполняется путем манипуляций в окошке настроек учетных записей юзеров. В то же время, имеется ряд вариантов действий для открытия данного инструмента.
- Прежде всего, переход можете осуществить через иконку вашего профиля в меню «Пуск». Кликайте «Пуск», а затем жмите на названный выше значок, который должен располагаться в правой верхней части блока.
- В открывшемся окошке кликайте по надписи «Изменение параметров…».
- Далее перейдите к бегунку регулировки выдачи сообщений о производимых в ПК корректировках. Тяните его до крайнего нижнего предела — «Никогда не уведомлять».
- Щелкайте «OK».
- Перезагрузите ПК. При следующем включении появление окна оповещений UAC будет отключено.
Также необходимое для отключения окошко параметров можно открыть через «Панель управления».
- Кликайте «Пуск». Перемещайтесь в «Панель управления».
- Перейдите по пункту «Система и безопасность».
- В блоке «Центр поддержки» кликайте по «Изменение параметров…».
- Запустится окошко настроек, где следует провести все те манипуляции, о которых говорилось ранее.
Следующий вариант перехода в окошко настройки осуществляется через область поиска в меню «Пуск».
- Кликайте «Пуск». В области поиска вбейте такую надпись:
UAC
Среди результатов выдачи в блоке «Панель управления» отобразится надпись «Изменение параметров…». Кликайте по ней.
- Откроется знакомое окно параметров, где нужно выполнить все те же действия.
Ещё один вариант перехода в настройки изучаемого в данной статье элемента осуществляется через окошко «Конфигурация системы».
- Для того чтобы попасть в «Конфигурацию системы», воспользуемся инструментом «Выполнить». Вызовите его, набрав Win R. Внесите выражение:
msconfig
Жмите «OK».
- В запустившемся окошке конфигурации перейдите в раздел «Сервис».
- В перечне различных системных инструментов отыщите наименование «Настройка контроля учетных записей». Выделите его и жмите «Запуск».
- Запустится окошко настроек, где проводите уже известные нам манипуляции.
Наконец, переместиться к инструменту можно и непосредственно введя команду в окошке «Выполнить».
Способ 2: «командная строка»
Выключить средство контроля учетных записей можно путем введения команды в «Командную строку», которая была запущена с административными правами.
- Жмите «Пуск». Переходите во «Все программы».
- Зайдите в каталог «Стандартные».
- В перечне элементов кликайте правой кнопкой мышки (ПКМ) по наименованию «Командная строка». Из раскрывшегося списка щелкайте «Запуск от имени администратора».
- Окошко «Командной строки» активировано. Внесите такое выражение:
C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
Щелкайте Enter.
- После отображения надписи в «Командной строке», говорящей о том, что операция успешно завершена, перезагрузите устройство. Повторно включив ПК, вы уже не обнаружите появляющихся окон UAC при попытке запуска софта.
Урок: Запуск «Командной строки» в Виндовс 7
Способ 3: «редактор реестра»
Выключить UAC можно также путем внесения корректировок в реестре, использовав его редактор.
- Для активирования окошка «Редактор реестра» применяем инструмент «Выполнить». Вызовите его, использовав Win R. Введите:
Regedit
Кликните «OK».
- «Редактор реестра» открыт. В его левой области расположены инструменты навигации по разделам реестра, представленные виде каталогов. Если данные каталоги скрыты, щелкните по надписи «Компьютер».
- После того, как разделы отобразятся, кликайте по папкам «HKEY_LOCAL_MACHINE» и «SOFTWARE».
- Затем заходите в раздел «Microsoft».
- После этого поочередно щелкайте «Windows» и «CurrentVersion».
- Наконец, последовательно перейдите по веткам «Policies» и «System». Выделив последний раздел, перемещайтесь в правую часть «Редактора». Ищите там параметр под названием «EnableLUA». Если в поле «Значение», которое относится к нему, установлено число «1», то это означает, что UAC включен. Мы должны сменить данное значение на «0».
- Для редактирования параметра щелкайте по наименованию «EnableLUA»ПКМ. Из перечня выбирайте «Изменить».
- В запустившемся окошке в области «Значение» ставьте «0». Жмите «OK».
- Как видим, теперь в «Редакторе реестра» напротив записи «EnableLUA» отображается значение «0». Для применения корректировок, чтобы UAC был полностью отключен, следует перезагрузить ПК.
Как видим, в Виндовс 7 имеется три основных метода выключения функции UAC. По большому счету, каждый из этих вариантов равнозначный. Но прежде, чем использовать один из них, хорошо подумайте, так ли сильно вам мешает данная функция, ведь её отключение существенно ослабит защиту системы от вредоносных программ и злоумышленников.
Способы отключения
Для менее распространенных версий ОС Windows полностью отключить Контроль можно по подобному алгоритму, что и для более популярных Виндовс.
Заключение
- UAC – не антивирус, но помогает защитить ОС от вредоносного ПО.
- Не выключайте опцию без прямой необходимости.
- Если UAC мешает только при работе в определенной программе, то отключите функцию лишь для этого приложения.
- Если Контроль деактивировался в рамках всей системы, то после выполнения действий, ради которых все затевалось, активируйте системный компонент снова.
How to Turn-off the User Account Control in Server 2012
If you get annoyed by the UAC dialog box, then this page explains how to disable these nagging messages on Windows Server 2012.
- Locate the UAC Policy Settings
- User Account Control: Behaviour of the elevation prompt
- Background to Windows Server 2012 UAC
- Windows Server 2012 Run as Administrator
♦
Locate the UAC Policy Settings
As with so many settings on a Windows computer you can control what happens via Group Policies. Since we are talking about Server 2012, our first decision is whether to call for the Group Policy Management Console (GPMC), or the Local Group Policy Editor, the choice depends on whether the server is part of domain.
- At the Metro UI type: Secpol.msc, or
In Server Manager, click Tools menu
Security policy settings. - Remember UAC is a Computer Configuration.
- Head for Windows Settings
- Security Settings
- Local Policies
- Security Options.
- Now if you scroll down to the bottom there are several policies to disable the UAC.
User Account Control: Behaviour of the elevation prompt
To turn off the ‘Continue ..’ dialog box select this setting: User Account Control: Behaviour of the elevation prompt,
‘Elevate without prompting’.
Elevate without prompting: Allows privileged accounts to perform an operation that requires elevation without requiring consent or credentials. Note: Use this option only in the most constrained environments.
Observe in the screenshot above how all the other settings controlling the behavior of the elevation prompt for administrators in Admin Approval Mode, require credentials or prompt for consent. See more about configuring User Account Control: Behaviour of the elevation prompt
Guy Recommends 3 Free Active Directory Tools
SolarWinds have produced three Active Directory add-ons. These free utilities have been approved by Microsoft, and will help to manage your domain by:
- Seeking and zapping unwanted user accounts.
- Finding inactive computers.
- Bulk-importing new users. Give this AD utility a try, it’s free!
Download your FREE Active Directory administration tools.
More UAC Policies for Windows Server 2012
This screenshot illustrates how you could disable the UAC in Windows Server 2012.
Other UAC security options worth investigating include:
- Admin Approval Mode for the Built-in Administrator account.
- Allow UIAccess applications to prompt without elevation without using the secure desktop.
- Behavior of the elevation prompt for standard users.
- Run all administrators in Admin Approval Mode.
- See further discussion of UAC settings.
Guy Recommends: A Free Trial of the Network Performance Monitor (NPM)
v12
SolarWinds’ Network Performance Monitor will help you discover what’s happening on your network. This utility will also guide you through troubleshooting; the dashboard will indicate whether the root cause is a broken link, faulty equipment or resource overload.
Perhaps the NPM’s best feature is the way it suggests solutions to network problems. Its second best feature is the ability to monitor the health of individual VMware virtual machines. If you are interested in troubleshooting, and creating network maps, then I recommend that you give this Network Performance Monitor a try.
Download your free trial of SolarWinds Network Performance Monitor.
An Example of User Account Control (UAC) in Windows Server 2012 
Let us consider this situation, you needed to install a driver, Windows Server 2012 presents you with a dialog box. After reading the UAC menu, you click: ‘Continue’ and thus receive elevated rights for the duration of the task. The key concept is you don’t have to logoff and logon as an administrator. Instead Windows Server 2012 just switches tokens, performs the named task, and then returns you to normal user status.
As an example of UAC in action, let us assume that you wish to check the new System Restore settings. You launch the System Icon, (Windows Key and Pause / Break) then you click on ‘System Protection’ and up pops a Windows Security box – even if you are the Administrator. To gain the elevated rights needed to complete your mission, just click the ‘Continue’ button. See screen shot below.
A good habit to cultivate is always to check that the program specified in the central band, is the program you intended; in this case, ‘Change Computer Settings’. Beware that if you are connected to the internet, then sites may have rogue programs that mimic this menu and trick you into installing Spyware.
Background to the Windows Server 2012 UAC
The first point to realize is that by default even the administrator needs elevated privileges to make certain changes to the operating system. The good news is that you can avoid this nagging dialog box provided you are willing to take the risk that a rogue program, or more likely, an unintentional action could cripple your Windows server.
As a security measure the operating system temporarily blocks any executable that seeks to make a change that requires an administrator’s approval. Each time this happens you can either click the ‘Continue’ button in the dialog box, or else modify the policy to disable the Windows Server 2012 UAC.
The benefit of using theWindows Server 2012s User Account Control (UAC) is that it enables you to run applications such as Excel, but in the context of an ordinary user. Then when you need to perform Administrative tasks such as installing a driver, UAC prompts you the necessary rights, all you need to do is click on ‘Continue’ and you have the permission to complete that one task.
Evolution of Windows Server 2012 User Account Control
Microsoft has not changed the UAC much from Server 2008 to Server 2012. There seems less debate on the merits of UAC this time around. Administrators seem polarized between those who turn it off, and those who accept the dialog box. Microsoft has helped by allowing more tasks to complete without the need for elevated privileges, thus less intrusion of the dialog box, and as a result less complaints from administrators. For example: we can adjust the mouse or amend the Power Settings without the UAC appearing.
In Beta versions of Windows Server 2008, UAC was called UAP (User Account Protection). More than just a change of acronym, this indicated that UAC is part of a larger security area, which Microsoft are rapidly evolving.
User Account Control is a development of least-privilege user access, or LUA. My view is that User Account Control has grown out of the ‘Run as..’ feature of Windows Server 2003 or the ‘Switch User’ feature of XP.
Windows Server 2012 Run as Administrator
There are programs such as Regedit where you need to right-click and ‘Run as administrator’. PowerShell or cmd would be other programs where certain tasks result in an error message such as:
‘The requested operation requires elevation’.
The answer to avoiding this message is to think ahead and ‘Run as administrator. Even better, find the ‘Advanced Box’, and tick the box so that you always receive elevated administrative privileges.
- Right-click the Metro tile, or the shortcut icon.
- Select ‘Properties’.
- Select the Shortcut (tab).
- Click on Advanced (button).
- Tick: Run as administrator.
- Press OK!
See also SolarWinds Server and Application Monitor
»
Summary of Disable UAC in Windows Server 2012
The problem is the User Account Control dialog box interrupts the flow of configuring a setting. The solution of editing the group policy is a little more tricky on Server 2012 in a domain, than Windows 8 client in a workgroup.
If you like this page then please share it with your friends
Microsoft Windows Server 2012 Topics
• Windows Server 2012 Home • Disable UAC Windows Server 2012 • Server 2012 Chkdsk Utility
• Install Windows Server 2012 • PowerShell Add-WindowsFeature • Network Performance Monitor
• Shutdown Windows Server 2012 • Disable Shutdown Event Tracker Server 2012