Включить uac windows 7 что это

UAC или "Контроль учетных записей пользователей" представляет собой компонент, обеспечивающий безопасность Windows 7. Его можно включить и настроить поведение.

Содержание

  • Включение UAC в Windows 7
    • Способ 1: «Панель управления»
    • Способ 2: Меню «Пуск»
    • Способ 3: «Выполнить»
    • Способ 4: «Конфигурация системы»
    • Способ 5: «Командная строка»
    • Способ 6: «Редактор реестра»
  • Решение проблем с включением и настройкой UAC
    • Причина 1: Тип учетной записи
    • Причина 2: Системные ошибки
    • Причина 3: Включенный антивирус
    • Причина 4: Неверные настройки политик безопасности
  • Вопросы и ответы

Как включить UAC в Windows 7

UAC — это компонент Windows, который расшифровывается как «User Account Control» или «Контроль учетных записей пользователей». Его предназначение заключается в обеспечении безопасности юзера в виде подтверждения действий, которые требуют административных прав. И хотя по умолчанию эта функция включена, ранее пользователи могли отключать ее для установки каких-либо программ, которые блокировал UAC. Кроме того, она может быть отключена в некоторых сборках этой ОС, созданных сторонними пользователями. Если вы желаете ее включить, воспользуйтесь способами, которые мы рассмотрим далее.

Вместе с включением функции обеспечения безопасности активация UAC подразумевает постоянное появление окна подтверждения выполнения действия, как правило, запуска программы/установщика. Благодаря этому многие вредоносные приложения в фоне не смогут запустить важные системные компоненты или «тихую» инсталляцию, поскольку UAC запросит подтверждение на эти действия. Стоит понимать, что этот способ вовсе не убегает юзера на 100% от угроз, но в комплексе будет полезным средством.

Способ 1: «Панель управления»

Через «Панель управления» можно быстро попасть в настройку необходимого параметра. Следуйте инструкции ниже:

  1. Откройте «Панель управления» через меню «Пуск».
  2. Переход в Панель управления через Пуск в Windows 7

  3. Перейдите в раздел «Учетные записи пользователей».
  4. Переход в Учетные записи пользователей через Панель управления в Windows 7

  5. На этой странице нажмите по ссылке «Изменение параметров контроля учетных записей».
  6. Переход в параметры контроля учетной записи для включения UAC в Windows 7

  7. Вы увидите шкалу частоты выдачи уведомлений о вносимых изменениях в Windows. По умолчанию регулятор находится в самом низу. Тяните его вверх до указанных меток.
  8. Включение UAC в Windows 7

  9. Каждая метка присваивает разную степень реагирования UAC, поэтому обязательно читайте информацию правее: там указано, в каких случаях вы будете получать уведомления и какой именно выбор в какой ситуации рекомендуется.
  10. Информация об уровне работы UAC в Windows 7

Система выдаст уведомление о необходимости перезагрузки компьютера для активации UAC.

Оповещение о необходимости перезагрузки компьютера после включения UAC в Windows 7

Обратите внимание, если вы хотите настроить уровень поведения UAC еще выше (например, с вводом данных от администраторской учетной записи) или отключение затемненного фона рабочего стола, сделать это через данное окно не получится. Воспользуйтесь рекомендациями из Причины 4, что находится в конце этой статьи. Там рассказывается о том, как более детально редактировать поведение окна UAC через системное приложение «Локальная политика безопасности».

Способ 2: Меню «Пуск»

Гораздо быстрее можно попасть в окно, указанное в шаге 3 предыдущего способа, если открыть «Пуск» и нажать левой кнопкой мыши по картинке с вашим профилем.

Переход в настройки учетной записи через Пуск в Windows 7

После этого останется перейти по ссылке «Изменение параметров контроля учетных записей» и выполнить те же манипуляции, что указаны в шагах 4-6 Способа 1.

Способ 3: «Выполнить»

Через окно «Выполнить» также можно быстро перейти сразу же к окну редактирования уровня оповещений UAC.

Lumpics.ru

  1. Комбинацией клавиш Win + R запустите окно «Выполнить». Напишите в нем команду UserAccountControlSettings.exe и нажмите «ОК» либо Enter на клавиатуре.
  2. Переход в настройку UAC через команду Выполнить в Windows 7

  3. Вы увидите окно, в котором следует перемещением регулятора включить и установить частоту оповещений. Подробнее об этом написано в шагах 4-5 Способа 1.

После выполнения этих действий перезапустите компьютер.

Способ 4: «Конфигурация системы»

Через стандартную утилиту «Конфигурация системы» также можно включить UAC, однако здесь нельзя будет выбрать уровень работы этой функции. По умолчанию будет назначена самая высокая степень реагирования.

  1. Нажмите сочетание клавиш Win + R и напишите в окне msconfig. Кликните на «ОК».
  2. Запуск Конфигурации компьютера через окно Выполнить в Windows 7

  3. Переключитесь на вкладку «Сервис», выделите одинарным кликом мыши средство «Настройка контроля учетных записей пользователей», нажмите «Запуск», а затем «ОК».
  4. Включение UAC через Конфигурацию компьютера в Windows 7

Перезапустите ПК.

Способ 5: «Командная строка»

Пользователям, привыкшим работать с CMD, пригодится этот способ.

  1. Откройте консоль, развернув меню, найдя через поиск приложение «Командная строка» и запустив его от имени администратора.

    Запуск Командной строки от имени администратора в Windows 7

    Вы также можете запустить ее, вызвав окно «Выполнить» клавишами Win + R и написав cmd в соответствующем поле.

  2. Запуск Командной строки через окно Выполнить в Windows 7

  3. Впишите команду C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 1 /f и нажмите Enter.
  4. Включение UAC через Командную строку в Windows 7

  5. Появится уведомление об успешном включении.
  6. Уведомление о включении UAC через Командную строку в Windows 7

Останется перезагрузить систему.

Способ 6: «Редактор реестра»

Утилита «Редактор реестра» позволяет выполнять практически любые манипуляции с операционной системой, поэтому пользоваться ей следует очень осторожно. Однако включить UAC через нее не составит труда, и именно этот способ будет эффективнее остальных в случае блокировки включения этой функции вирусами.

Читайте также: Борьба с компьютерными вирусами

  1. Нажмите сочетание клавиш Win + R, напишите в поле regedit и щелкните «ОК».
  2. Запуск редактора реестра через Выполнить в Windows 7

  3. В открывшемся окне через левую часть последовательно разворачивайте следующие разделы: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem. Выделив последнюю папку кликом мыши, правее вы увидите список параметров, из которых отыщите «EnableLUA» и откройте его, щелкнув дважды ЛКМ.
  4. Параметр включения и отключения UAC в редакторе реестра в Windows 7

  5. Установите значение «1» и нажмите «ОК».
  6. Включение UAC через редактор реестра в Windows 7

Выполните перезагрузку Win 7 для вступления изменений в силу.

Решение проблем с включением и настройкой UAC

Некоторые могут столкнуться с тем, что запустить окно включения и настройки «Контроля учетных записей пользователей» не появляется либо не удается изменить его уровень реагирования. Виной тому разные обстоятельства.

Причина 1: Тип учетной записи

Включение UAC возможно только через учетную запись администратора. Пользователь, имеющий пониженный уровень прав («Стандартный»), не сможет управлять такими важными настройками. Чтобы это исправить, необходимо изменить тип учетной записи или выполнить это действие из-под записи администратора.

Подробнее: Как получить права администратора в Windows 7

Причина 2: Системные ошибки

Эта ситуация может быть вызвана нарушением целостности системных файлов. Чтобы проверить это и исправить возможные ошибки, воспользуйтесь консольной утилитой SFC. Подробнее об этом мы рассказывали в другой статье, в Способе 1.

Запуск утилиты SFC для сканирования системы на предмет наличия поврежденных файлов в Командной строке в Windows 7

Подробнее: Восстановление системных файлов в Windows 7

В редких случаях утилита не способна выполнить восстановление, поскольку хранилище резервных файлов, которые SFC берет на замену, тоже оказывается повреждено. В связи с этим понадобится выполнить восстановление уже него.

Команда запуска DISM в командной строке

Подробнее: Восстановление поврежденных компонентов в Windows 7 при помощи DISM

После успешного восстановления снова попытайтесь запустить SFC, и когда утилита исправит системные ошибки, переходите к включению UAC.

Ко всему прочему, помогает выполнение восстановления системы с использованием стандартного одноименного компонента. Произведите откат до одной из ранних точек, когда проблем с компьютером не наблюдалось. В этом поможет Способ 1 статьи по ссылке ниже.

Подробнее: Восстановление системы в Windows 7

Причина 3: Включенный антивирус

Иногда различные антивирусы контролируют работу важных компонентов операционной системы. Изменение их состояния может рассчитываться как вмешательство в работу ОС с возможной угрозой безопасности, что в нашей ситуации кажется немного абсурдным. Решение простое: на время отключите работу вашей антивирусной защиты, а затем уже попробуйте включить UAC или изменить его уровень реагирования.

Читайте также: Отключение антивируса

Причина 4: Неверные настройки политик безопасности

В ходе каких-то событий политики безопасности оказываются измененными. Поскольку они контролируют и работу UAC в том числе, параметры, запрещающие повышать уровень функции «Контроля учетных записей пользователей» или вообще использовать UAC, могут быть активированы. Проверьте, так ли это, и при необходимости измените значения некоторых параметров на разрешающие управлять UAC.

  1. Одновременно зажмите клавиши Win + R и напишите в поле secpol.msc, а затем нажмите «ОК» или Enter.
  2. Запуск Локальной политики безопасности через Выполнить в Windows 7

  3. Откроется компонент «Локальная политика безопасности». Через левую панель разверните вариант «Локальные политики» и выделите папку «Параметры безопасности».
  4. Переход в раздел с политиками безопасности для изменения UAC в Windows 7

  5. Здесь нужно проверить значение трех параметров. Первый из них — «Контроль учетных записей: все администраторы работают в режиме одобрения». Правее должно стоять значение «Включен».
  6. Контроль учетных записей все администраторы работают в режиме одобрения администратором в Локальной политике безопасности Windows 7

  7. Если это не так, кликните по нему дважды ЛКМ и поменяйте значение. Сохраните результат на «ОК». Этот параметр, собственно, и включает или отключает UAC.
  8. Изменение политики Контроль учетных записей все администраторы работают в режиме одобрения администратором в Windows 7

  9. Когда сама функция работает, но вы не можете изменить ее уровень на более высокий или низкий, найдите политику «Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором».
    Политики безопасности для изменения уровня поведения UAC в Windows 7

    Перейдите в настройки этого параметра и выставьте одно из значений, которое вам больше подходит:

    • Повышение без запроса. Задачи, требующие административные права (такие как запуск программ от имени администратора), получают повышение без запроса UAC. Остальные задачи выполняются от имени обычного пользователя;
    • Запрос учетных данных на безопасном рабочем столе. Вы будете видеть запрос UAC, который появляется на фоне затемненного рабочего стола. При этом вам понадобится ввести данные учетной записи администратора для продолжения действия. Является самым строгим уровнем поведения;
    • Запрос согласия на безопасном рабочем столе. Классическое появление уведомления на фоне затемненного рабочего стола, предлагающее разрешить или отменить действие. При разрешении задача получает самые высокие права;
    • Запрос учетных данных. Вариант, аналогичный «Запрос учетных данных на безопасном рабочем столе», но без затемнения;
    • Запрос согласия. Вариант, аналогичный «Запрос согласия на безопасном рабочем столе», но без затемнения;
    • Запрос согласия для двоичных данных не из Windows. Вариант, использующийся в Windows по умолчанию. То же самое, что «Запрос согласия на безопасном рабочем столе», но не для всех задач, а только для стороннего ПО, не имеющего цифровой подписи Майкрософт.
  10. Изменение политики Контроль учетных записей- поведение запроса на повышение прав для администраторов в режиме одобрения администратором в Windows 7

  11. Если есть надобность, дополнительно измените уровень UAC для обычных пользователей, т.е. не с типом учетной записи «Администратор». За это отвечает пункт «Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей». Перейдите в свойства этой политики, чтобы настроить ее значение.
    • Автоматически отклонять запросы на повышение прав. При выполнении задач, требующих повышения прав, происходит отказ в доступе;
    • Запрос учетных данных на безопасном рабочем столе. Вариант, используемый в Windows по умолчанию. Отображается запрос UAC с затемненным фоном рабочего стола, который просит ввести данные от учетной записи администратора для продолжения действий;
    • Запрос учетных данных. То же самое, что и предыдущий вариант, но без затемнения фона рабочего стола.
  12. Изменение политики Контроль учетных записей поведение запроса на повышение прав для обычных пользователей в Windows 7

Теперь вы знаете, как можно быстро включать и управлять UAC. Однако не стоит забывать, что только через «Панель управления» вы можете не просто ее активировать, но и настроить уровень появления оповещений. Во всех остальных ситуациях компонент будет просто включен с максимальным уровнем реагирования.

Windows 7 Enterprise Windows 7 Home Basic Windows 7 Home Premium Windows 7 Professional Windows 7 Starter Windows 7 Ultimate Windows 8 Еще…Меньше

Windows 8, Windows 7 и Windows Server 2008 R2 используют дополнительные параметры контроля учетных записей (UAC). Аналогичные параметры используются при настройке безопасности зон в браузере Internet Explorer. Войдя в систему с учетной записью локального администратора, можно включить или отключить уведомления контроля учетных записей или указать время, когда сообщения об изменениях должны приходить на ваш компьютер.

ВВЕДЕНИЕ

Windows Vista использует только два типа параметров UAC: включено и выключено. Windows 7 и Windows 8 используют больше параметров.

1.Настройка параметров UAC

В Windows 7:

. Откройте раздел Параметры контроля учетных записей. Для этого введите UAC в поле поиска и в окне панели управления выберите пункт Изменение параметров контроля учетных записей.

Настройка параметров контроля учетных записей в Windows 8:

.Наведите указатель мыши на кнопку Aero Peek, которая также используется в качестве кнопки «Свернуть все окна» и находится в правой части новой панели задач.
.Щелкните значок Поиск, введите в поисковом поле UAC и щелкните пункт Параметры под ним.
.На левой панели выберите пункт Изменение параметров контроля учетных записей.

2. Переместите ползунок на нужную отметку и нажмите кнопку ОК.

Можно указать один из четырех параметров UAC:

  1. Всегда уведомлять

    Выберите этот параметр, чтобы:

    • всегда получать уведомления о попытках программ установить программное обеспечение или внести изменения в компьютер;

    • всегда получать уведомления при изменении параметров Windows пользователем.

  2. Уведомлять только при попытках программ внести изменения в компьютер

    Выберите этот параметр, чтобы:

    • получать уведомления только при попытках программ внести изменения в компьютер;

    • не получать уведомления при изменении параметров Windows пользователем.

  3. Уведомлять только при попытках программ внести изменения в компьютер (не затемнять рабочий стол)

    Выберите этот параметр, чтобы:

    • получать уведомления только при попытках программ внести изменения в компьютер без затемнения рабочего стола;

    • не получать уведомления при изменении параметров Windows пользователем.

  4. Никогда не уведомлять
    (Отключить контроль учетных записей)

    Выберите этот параметр, чтобы:

    • никогда не получать уведомления при попытках программ установить программное обеспечение или внести изменения в компьютер;

    • никогда не получать уведомления при изменении параметров Windows пользователем.

Дополнительная информация

Нужна дополнительная помощь?

В современных версиях Windows существует много инструментов, которые предназначены для обеспечения безопасности. Один из них — User Account Control, что в переводе означает «Контроль учётных записей». Он выдаёт окно с предупреждением, если какая-то программа или процесс пытается внести несанкционированные изменения в систему. И надо либо разрешить запуск утилиты, либо отменить его. Разберитесь, для чего нужен UAC Windows 7, как отключить его, как активировать и как настроить.

Как включить UAC в Windows

В этой статье мы расскажем, как включить UAC в Виндовс

Многих пользователей раздражают такие уведомления. Ведь приходится каждый раз подтверждать, что вы согласны на установку нового приложения. Но контроль учётных записей служит для защиты от вредоносного ПО: вирусов, шпионов, рекламщиков. Он не заменит антивирус, сетевой экран или firewall. Но без этой функции Windows будет уязвима.

Если отключить UAC, компьютер окажется под угрозой. Не стоит деактивировать Account Control без причин. Иначе абсолютно любая программа сможет менять настройки системы, устанавливать свои дистрибутивы и запускать их. И всё это без ведома пользователя.

Контроль учётных записей можно настроить, чтобы он не был таким «надоедливым», и оповещение не выскакивало при запуске любой программы. Но рекомендуется оставить эту функцию в активном состоянии, чтобы защитить ПК.

Панель управления

Отключение UAC Windows 7 выглядит так:

  1. Пуск ­— Панель управления.
  2. «Учётные записи пользователей».
  3. «Изменение параметров учётных записей».
  4. Откроется окно с описаниями и ползунком. Передвигайте его, чтобы задать желаемые настройки. С правой стороны будет пояснение к выбранной опции.
  5. Там есть четыре отметки. Верхняя «Всегда уведомлять» означает, что диалоговое окно-предупреждение будет всплывать при запуске абсолютно любой программы.
  6. Если вам нужно полностью отключить UAC, передвиньте «каретку» на нижнее деление «Никогда не уведомлять». Но тогда риск заражения вирусными программами увеличится, и Windows будет под угрозой.
  7. Лучше оставить ползунок где-то посередине. Чтобы контроль учётных записей уведомлял вас, только когда приложение пытается что-то поменять в системе. Если поставите прямоугольник на третью позицию, при появлении сообщения картинка на мониторе будет темнеть. Если поставите на второе деление, дисплей темнеть не будет.

Параметры управления учетными записями

Настройте, в каких случаях показывать уведомления

Войти в это меню и отключить UAC можно и быстрее.

  1. Нажмите «Пуск».
  2. Кликните на изображение вашей учётной записи наверху.

В Windows Vista такого ползунка нет. Соответственно, детальная настройка функции невозможна. Доступно только включение и отключение режима.

Групповые политики

Ещё один метод взаимодействия с Account Control — редактор групповой политики. Этот способ подойдёт не для всех версий операционной системы. Только для Профессиональной, Максимальной и Корпоративной Windows.

Чтобы отключить UAC:

  1. Перейдите в «Пуск — Выполнить» или нажмите Win+R.
  2. Напишите в поле для ввода «secpol.msc» без кавычек и кликните на «OK».
  3. Раскройте иерархию «Локальные политики — Параметры безопасности».
  4. В списке справа найдите пункты «Контроль учётных записей». Там их несколько.
  5. Вам нужен тот, который заканчивается словами «Все администраторы работают в режиме одобрения». Дважды щёлкните по нему.
  6. На вкладке «Параметры безопасности» поставьте маркер рядом с пунктом «Отключение».
  7. Нажмите «Применить», закройте редактор и перезагрузите компьютер.

Выполнить secpol.msc

Запустите редактор групповой политики

Снова включить Account Control можно в том же меню.

Редактор реестра

Перед тем как что-то менять в реестре, надо сделать его резервную копию. Чтобы в случае возникновения неполадок его быстро восстановить.

  1. Перейдите в «Пуск — Выполнить» или нажмите Win+R.
  2. Введите «regedit» и нажмите «OK».
  3. В появившемся окне откройте «Файл — Экспорт».
  4. Укажите путь к папке, в которой надо сохранить бэкап.

Вот как в Windows 7 отключить контроль учётных записей UAC:

  1. В редакторе реестра откройте «Правка — Найти».
  2. Запустите поиск по запросу «EnableLUA».
  3. В результатах выберите строчку с таким же названием. Дважды кликните по ней.
  4. В поле «Значение» напишите цифру «0» (ноль), чтобы остановить работу службы.
  5. Чтобы снова включить UAC, поменяйте «0» на «1» (единицу).
  6. Нажмите «OK» и перезапустите ПК.

Командная строка

Отключение Account Control при помощи команд:

  1. Пуск — Программы — Стандартные.
  2. Кликните правой кнопкой мыши по «Командная строка».
  3. Выберите «От имени администратора». Откроется окно с чёрным фоном и белым шрифтом.
  4. Скопируйте в него команду «%windir%System32cmd.exe /k %windir%System32reg.exe ADD HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f» и нажмите
  5. Она меняет параметры реестра. Через него можно вновь активировать режим.

Account Control — это необходимая мера безопасности. Отключайте её только в крайнем случае.

Расскажите, а у вас работает UAC, или вы обходитесь без него?

Начиная с Windows Vista, Microsoft включила в состав операционной системы механизм управления учетными записями пользователей (сокращенно UAC). Механизм работы UAC большинство пользователей восприняли негативно, так как бесконечные дополнительные валидации в виде затенения экрана и прощелкивания кнопочки Yes могли вывести из себя даже самого терпеливого. Зачастую UAC функционировал не вполне корректно, что приводило к не возможности работы с рядом программ, которые были написаны под ранние версии Windows. C выходом SP1 для Vista UAC был доработан, но пользователи уже успели отключить UAC и забыть что это такое.

В Windows 7 UAC приобрел дополнительные настройки. И я бы хотел рассказать, как именно сделать UAC действительно полезным инструментом для защиты ОС.

Уязвимости Windows

Так уж сложилось, что большинство пользователей Windows работают под учетной записью администратора со всеми вытекающими отсюда последствиями. Так как администратор практически не ограничен в своих правах, этим активно пользуют вирусописатели для распространения своего кода.
Можно выделить несколько наиболее важных целей, на которые приходятся вирусные атаки:

  1. Файловая система (как правило: заражение исполняемых файлов)
  2. Службы Windows
  3. Реестр

И вот здесь возникает вопрос, как изолировать пользователя от системы даже при работе под администратором. Для этих целей и служит UAC.

При включенном UAC’е любая попытка доступа к системным файлам, службам или реестру будет блокирована и появится окно, которое потребует подтверждение пользователя на дальнейшие действия.

Настройка UAC

В Windows 7 появилась возможность настройки уровня предупреждений для UAC. Экран настройки UAC выглядит следующим образом:

Рис. 1. Настройка UAC в Windows 7.

Всего доступно четыре уровня предупреждений UAC:

  1. Самый высокий уровень – предупреждения при любых попытках модифицировать системные настройки и файлы, а так же при установке программного обеспечения
  2. Второй уровень – предупреждения только при попытках внести изменения в системную конфигурацию и настройки пользователя
  3. Третий уровень – предупреждения только при попытках внести изменения в системную конфигурацию
  4. Четвертый уровень – полное отключение UAC.

Но куда более важными, на мой взгляд, являются дополнительные настройки UAC в политиках безопасности (рис. 2):

Рис. 2. Настройки UAC в политиках безопасности.

Рассмотрим более подробно некоторые из политик UAC:

  1. Behavior of the elevation prompt for administrators – позволяет задать режим поведения окна валидации при повышении администраторских прав. К примеру, можно включить подтверждение прав с помощью пароля (prompt for credentials) или оставить подтверждение прав только с помощью нажатия OK (prompt for consent).
  2. Behavior of the elevation prompt for users – аналогично первому пункту, но для учетных записей в режиме пользователя.
  3. Switch to the secure desktop when prompting for elevation – переключению рабочего стола в безопасный режим при прохождении валидации. Для пользователя включение данной политики отражается в виде затенения рабочего стола при прохождении проверки. В дествительности роль данной политики в изоляции процедуры валидации от других работающих программ с целью предотвратить перехват окна UAC программными способами.
  4. Virtualizes file and registry write failures to per-user locations – виртуализация файлов и реестра. Позволяет работать с программами в режиме виртуализации с целью исключить повреждения файловой системы и реестра (режим песочницы).

Рекомендации по настройке UAC:

Лично я использую самые высокие настройки безопасности UAC, включая необходимость ввода пароля при валидации. Это дает мне полную защиту системных файлов, реестра и служб Windows. Как правило, программное обеспечение использует системные файлы и реестр только для чтения. Исключения здесь могут представлять только системные утилиты, где подтверждения прав доступа к системе вполне оправдано. Использования пароля обусловлено тем, что под моей учетной записью иногда работаю не только я, поэтому, только нажатия кнопки Yes не является достаточным условием безопасности.

Проблемы со старыми программами

Как правило, проблемы в работе старых программ при включенном UAC’е связаны в некорректном взаимодействии с системой и полном нежелании разработчиков придерживаться каких-либо стандартов безопасности и разграничения доступа пользователей к системным ресурсам. Обычно проблему можно решить путем запуска программы от имени администратора, но это особенно опасно в случае сетевых приложений, так это открывает полный доступ к системе в случае использования уязвимостей данной программы.

В качестве примера можно взять старый программы, которые хранят профили пользователя не в папках пользовательского режима, а в Program Files, в итоге корректная работа возможно только от администратора, так как все создаваемые файлы и директории в Program Files наследуют уровень доступа на запись и изменение только для администратора. Простейший способ решения проблемы – добавить права на изменения данных профиля для обычных пользователей.

Вообще, можно посоветовать не ставить старые программы в ProgramFiles, чтобы избежать проблем с правами доступа.

Дополнительная защита

Хотя цель работы UAC сводится к защите системных данных, но можно воспользоваться UAC’ом и для защиты пользовательских файлов. Делается это простым урезанием прав доступа к файлам для учетной записи пользователя: достаточно удалить права на модификацию и запись, оставив их лишь для администратора.

Права доступа к файлам можно настроить и в более ранних версиях Windows, но работая под учетной записью администратора любая программа может изменть уровень доступа, не спрашивая при этом пользователя. В случае с включенным UAC расширение прав возможно лишь при прохождении валидации.

Проверка функционирования защиты UAC

Как уже говорилось, назначение UAC – ограждения пользователя от изменения системных файлов и настроек. Поэтому лучшим способом проверки защищенности системы здесь является исследования работы вирусов при включенном UAC’е.

Приведу пример функционирования вируса при включенном UAC’е.

В качестве примера я возьму троянскую программу Win32.Injector. Данный троян действует весьма просто просто: записывает себя в директорию C:WindowsSystem32 и прописывает свою загрузку в реестр. В итоге после перезагрузки компьютера запускается большое количество cmd.exe и services.exe. Самый простой способ распространения – запуск из autorun’а на флеш-накопителях.

Попытаемся запустить данный троян с включенным UAC’ом. У меня это исполняемый файл nsshell.exe, который по-умолчанию так же является скрытым.

Рис. 4. Троянская программа nsshell.exe.

Чтобы убедиться, что это действительно вирус, проверим nsshell.exe c помощью антивируса:

Рис. 5. Антивирус показывает, что nsshell.exe – троян.

Попытка запуска данного исполняемого файла приведет к срабатыванию механизма UAC, так как троян пытается прописать себя в системные директории и реестр:

Рис. 6. Срабатывание UAC при запуске nsshell.exe

Как видно, шапка в окне UAC в данном случае приобрела желтый цвет. При более детальном рассмотрении можно заметить, что у программы так же отсутствует доверенный издатель и сертификат подлинности. Таким образом, мало кто осмелится подтвердить запуск, особенно если это произошло при монтировании флеш-накопителя.

Заключение

Таким образом, использования UAC действительно оправдано с позиции безопасности операционной системы. Если прикладная программа потребовала при запуске повышения прав до уровня администратора, то это уже несколько напрягает, особенно если отсутствует какая-либо информация о издателе и цифровая подпись. Рекомендую более детально ознакомится с механизмом работы UAC и все же оставлять его включенным.

P.S.: Большинство описанных настроек и действий верны и для Windows Vista.

23.03.2020
Система

417 Просмотров

windows, такое, чего, нужно

User Account Control (UAC), о котором мы уже вспоминали, представляет собой модуль операционной системы Windows 7.

UAC впервые появился в Windows Vista и позже, его усовершенствованная версия перекочевала в Windows 7.

Задача данного модуля контролировать все действия требующие прав администратора, например установка или запуск программ, изменение параметров системы и требовать подтверждения пользователя. Такой контроль должен не допустить проникновения вирусов и другого вредоносного программного обеспечения в вашу систему.

Конечно UAC не идеальная система защиты и не сможет заменить полноценный антивирус, но это не значит, что ее не необходимо использовать. Работая под учетной записью обычного пользователя с включенным UAC, вы сможете значительно повысить свою безопасность.

В Windows Vista UAC был достаточно надоедливой программой. Огромное количество сообщений об угрозах и практически полное отсутствие настроек. Проблему надоедливости частично сняли изменения, которые появились в Windows 7. Теперь UAC обзавелся ползунком, с помощью которого можно выбрать один из четырех уровней защиты UAC. Открыть окно с настройкой User Account Control можно через Панель управления – Учетные записи пользователей – Изменение параметров контроля учетных записей.

Итак, в Windows 7 можно выбрать один из таких четырех уровней защиты User Account Control:

  1. Максимальный уровень защиты. Пользователя оповещают о любых потенциально опасных действиях. Такое поведение было характерно для UAC в Windows Vista.
  2. Оптимальный уровень защиты. Сообщения об опасности появляются, когда программа пытается редактировать параметры системы. При ручном изменении параметров системы, например через Панель управления, оповещения не появляются.
  3. То же самое что и 2 уровень только без блокировки рабочего стола с помощью Secure Desktop. Отсутствие блокировки рабочего стола во время сообщений более удобно для пользователя, однако менее безопасно. Ведь, Secure Desktop защищает от попыток вредоносных программ подделать ваш ответ.
  4. Полное отключение Контроля учетных записей (UAC).

User Account Control (UAC)

Второй уровень безопасности будет оптимальным для домашнего компьютера, но если вас сильно раздражает блокировка рабочего стола, можете использовать и третий уровень.

В целом, несмотря на свои проблемы User Account Control представляет собой неплохой защитный барьер, который в комплексе с другими средствами защиты, например такими как Kaspersky Internet Security, будет очень эффективен, особенно против простых Autorun-вирусов.

Отключение UAC контроля в Windows 7

Как ВключитьВыключить «UAC» — Контроль учётных записей пользователей в Windows | 7,8,10

Смотрите также

Включение и отключение компонентов Windows 10

«Включение и отключение компонентов» — это встроенная программа Windows 10, которая позволяет пользователю контролировать список …

Сначала рассмотрим, что же из себя представляет UAC.

[note]User Account Control (UAC) – это один из ключевых защитных механизмов Windows, позволяющий контролировать установку программ и действия производимые пользователями компьютера. [/note]

Наиболее явное проявление работы этой функции видно, когда при установке неких приложений, вам предоставляется возможность подтвердить необходимость внесения изменений в систему или заблокировать этот продукт. Такая возможность спасала жизнь не одного десятка пользователей Windows.

Наверняка большинство видело предупреждение, в котором спрашивается о вашем доверии производителю программного обеспечения и последующей его установки. Особенно полезно это в борьбе с вирусами, которые усеивают всю систему спам программами, а в худших случаях и вредоносными приложениями. В таких случаях, перед установкой вы получите уведомление, в котором сможете запретить установку, такого мусора в вашу систему.

controlОбщая информация о настройке UAC

Не следует отключать эту функцию, если вы не обладаете уверенностью в ваших действиях. Однако если у вас уже установлена антивирусная защита, вы можете её использовать без вспомогательных инструментов и отключить UAC. Так же в том случае, если вы единственный пользователь компьютера и у вас нет интернета, вы не устанавливаете на него нечего, также можете воспользоваться этой услугой.

[tip]Если вам мешает UAC, не обязательного его нужно отключать, но предоставляется возможность понизить уровень защиты.[/tip]

Доступные степени защиты

  1. Никогда не уведомлять – вы полностью отключаете эту функцию системы;
  2. Предупреждать, только о попытке программы внести изменение в компьютер, не затемняя при этом экран;
  3. Уведомлять о попытках приложений внести изменения в систему, с затемнением экрана, этот режим стоит по умолчанию и является оптимальным;
  4. Уведомляет обо всех действиях пользователя в системе.

parametryПреимущества данной функции составляет несколько факторов, одним из них есть то, что в связи с плотной интеграцией приложения в систему, оно занимает на много меньше ресурсов компьютера, чем могут похвастаться немногие игроки рынка. Бесплатность обеспечения заставляет многих остановиться именно на этом выборе, но функционал ниже, нежели у профессионального антивирусного обеспечения.

[note]Постоянная техническая поддержка вашей системы, которую гарантирует Windows, всегда быстро реагирует на новые возникающие дыры в защите, прикрывая их ещё до того, как через неё успеют навредить большему количеству пользователей.[/note]

Ниже мы рассмотрим особенности отключения UAC в разных версиях Windows, основные отличия состоят в поиске нужного раздела, остальные возможность идентичны.

Отключение UAC на Windows 7

Действие довольно простое, для этого вам следует перейти в центр управления аккаунтами пользователей, пройдя по следующему пути, предоставляется 2 варианта:

1. Нажмите кнопку «Пуск», на открывшейся странице нажмите на иконку вашего пользователя;

dsq2. Другим способом попасть туда же будет:

  • Перейдите в меню «Пуск»;
  • Далее «Панель управления»;
  • Найдите элемент «Учетные записи пользователей»

panel3. Последним пунктом настроек будет «Изменение параметров контроля учетных записей», перейдите на него;

elementy4. Перед вами представится ползунок, в котором 4 положения, выше о них упоминалось, установите в крайнее нижнее положение, под которым написано «Никогда не уведомлять»;

parametry-25. Сохраните изменения, они вступят в силу только после перезагрузки системы, так и поступите.

Как выключить UAC в Windows 8, 8.1, 10

Все более менее новые системы от Microsoft учат работать с поисковой строкой, поэтому многие элементы уже не доступны по путям, предоставленным в более ранних версиях. Действия подобны и тем, что нужно выполнить в предыдущей версии системы, разница заключается в методе поиска нужного окна управления.

1. Нажмите Win + Q или перейдите к поисковой строке через чудо кнопки;

2. В строке поиска задайте ключевое слово UAC;

poisk3. Выберите пункт, соответствующий данной записи «Изменение параметров контроля учетных записей»;

izmenenie4. Установите ползунок, в нужное положение.

Приложение разработано для борьбы с такими, весьма распространенными угрозами как: троянские программы, черви, шпионские приложения и тому подобные уязвимости системы.

[tip]Отключайте такое важное программное обеспечение, только если вы имеете защиту от другого производителя антивирусного обеспечения или вы уверены, что не являетесь уязвимым для таких угроз.[/tip]

Большинство хороших антивирусных защит, естественно, платны, но существуют и такие, которые не предусматривают обязательную оплату. Возможно, вам подойдет демо режим, какой-либо известной компании разработчика или вы можете воспользоваться вовсе бесплатными вариантами. В случае, если вы выбрали бесплатные программы, вы должны осознавать, что уровень их технической поддержки на порядок ниже, в связи с чем, далеко не всегда вы получаете новейшую защиту.

Если у Вас остались вопросы по теме «Что такое UAC и как его отключить в Windows 7,8 и 10?», то можете задать их в комментариях

Контроль учетных записей пользователей. Часть 1 — обзор и настройка

Контроль учетных записей пользователей (User Account Control, UAC) — это механизм, предупреждающий пользователя о том, что для выполняемых действий требуются полномочия администратора. Он предназначен в первую очередь для защиты вашего компьютера от вредоносного ПО, поскольку позволит вовремя заметить, что неизвестная программа пытается внести изменения в конфигурацию системы.

В предыдущих версиях  (например в Windows XP), войдя в систему под учетной записью с административными правами вы получали полный доступ к системе. Это вполне приемлемо, если использовать административные полномочия только для действий, связанных с администрированием, а все остальное время работать под учетной записью с правами обычного пользователя. Однако многие пользователи, не желая лишний раз вводить учетные данные,  склонны использовать административные учетные записи в качестве рабочих, что довольно удобно, но крайне нежелательно в плане безопасности.

Стоит помнить о том, что любая программа, запущенная пользователем с правами администратора, получает все его полномочия и может вносить изменения в систему. UAC решает эту проблему, и даже член локальной группы администраторов постоянно работает с правами обычного пользователя и получает повышенные полномочия лишь на время выполнения определенной задачи. Работа UAC основана на трех понятиях:

Повышение полномочий (privilege elevation)

Все пользователи Windows 7 работают с правами стандартного пользователя. При попытке выполнить действие, требующее административных полномочий, например установка приложения, его полномочия должны быть повышены до прав пользователя-администратора. Это действие и называется повышение полномочий. Оно осуществляется только для конкретной задачи, каждая новая задача генерирует собственное уведомление UAC.

Режим одобрения администратора (admin approval mode)

Он действует в том случае, когда администратор должен одобрить повышение при помощи уведомления UAC. Для этого в уведомлении нужно нажать на кнопку ДА (запрос согласия) или ввести имя пользователя и пароль (запрос учетных данных).

Безопасный рабочий стол (secure desktop)

Предназначен для того, чтобы вредоносное ПО не смогло изменить или скрыть отображение уведомлений UAC. При выведенном уведомлении UAC рабочий стол становится недоступен и чтобы продолжить работу надо отреагировать на это уведомление. При этом все процессы приостанавливаются и создается снимок рабочего стола на текущий момент. Если нет реакции на уведомление в течение 150 секунд, запрос автоматически отклоняется и возвращается стандартный рабочий стол.

Безопасный рабочий стол

Настройка уровня уведомлений UAC производится в диалоговом окне «Параметры управления учетными данными пользователей». Открыть его можно разными способами, например из меню Пуск -> Панель управления -> Учетные записи пользователей -> Изменение параметров контроля учетных записей, или набрав (можно не целиком) в строке поиска ″Изменение параметров контроля учетных записей″ (Change user account control settings). Также можно нажать сочетание клавиш Win+R и выполнить команду UserAccountControlSettings.exe.

Настройка уровня уведомлений UAC

Уровень уведомлений регулируется положением бегунка, который имеет 4 положения:

Всегда уведомлять — вы получаете уведомление при любых попытках внести изменения в компьютер. При этом происходит затемнение рабочего стола и вывод уведомления, на которое необходимо отреагировать. При отсутствии реакции на уведомление запрос автоматически отклоняется;
Уведомлять только при попытках программ внести изменения в компьютер — уведомление выдается только когда изменения в настройки компьютера вносятся программами. При выводе уведомления используется безопасный рабочий стол, при отсутствии реакции происходит автоматическое отклонение запроса;
Уведомлять только при попытках программ внести изменения в компьютер (не затемнять рабочий стол) — уведомление выводится только при попытке изменить настройки программой, не входящей в состав Windows, при этом рабочий стол не затемняется. Если вы сами вносите изменения в настройки при помощи программ из комплекта Windows,то уведомление выводится не будет;
Никогда не уведомлять — если вы вошли в качества администратора, то уведомление выводиться не будет. Если как стандартный пользователь, то любые действия требующие административных полномочий автоматически отклоняются. Фактически это означает отключение UAC.

Чтобы обезопасить себя от вредоносных программ вполне достаточно оставить уровень по умолчанию. Даже если при этом работать под учетной записью администратора, риск значительно уменьшается, при этом для выполнения административных задач достаточно одного клика мышкой.

Контроль учетных данных также можно настроить с помощью групповых политик. Об этом читаем во 2-й части статьи.

Как включить контроль учетных записей

В версии OS Windows Vista и Windows 7 разработчиками добавлена функция «Контроль учетных записей» (UAC). Ее задача – повысить надежность системы, запретив неопытным пользователям совершать потенциально опасные действия.

Как включить контроль учетных записей

Инструкция

Если на вашем компьютере установлена Windows Vista, вызовите строку «Открыть» сочетанием Win+R или отметив опцию «Выполнить» меню «Пуск». Запишите в строку команду msconfig и подтвердите, нажав ОК. Откроется окно «Конфигурация система». Перейдите в закладку «Сервис» и отметьте пункт «Включить контроль UAC». Для инициации процесса нажмите «Запуск», затем перезагрузите компьютер.

Можно применить другой способ. Зайдите в «Панель управления» и раскройте узел «Учетные записи пользователей». Перейдите по ссылке «Включение или отключение контроля…». Поставьте флаг в чекбокс рядом с пунктом «Используйте контроль учетных записей…» и подтвердите, нажав ОК. Компьютер перезагрузите.

UAC включается также через реестр. Вызовите окно запуска программ сочетанием Win+R или с помощью опции «Выполнить» меню «Пуск». Запишите в строку regedit и найдите в редакторе реестра куст HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem.

Раскройте папку System и в правой части экрана отметьте курсором параметр EnableLUA. В меню «Правка» выберите опцию «Изменить» и введите «1» в поле «Значение». Подтвердите изменения, нажав ОК. Для завершения процесса перезагрузите компьютер.

Изменить значение параметра можно по-другому. Щелкните по нему правой клавишей для вызова контекстного меню и выберите опцию «Изменить».

Если компьютер работает под управлением Windows 7, нажмите «Пуск» и введите в строку поиска UAC. В списке результатов поиска перейдите по ссылке «Изменение параметров контроля учетных записей…» Система откроет окно параметров управления учетными записями.

Изменяя положение движка настройки выдачи уведомлений, установите необходимый, с вашей точки зрения, уровень защиты. В крайнем нижнем положении контроль будет отключен. В крайнем верхнем система будет требовать подтверждения любых действий. Чтобы подтвердить изменения, нажмите ОК, затем перезагрузите компьютер.

Войти на сайт

или

Забыли пароль?
Еще не зарегистрированы?

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

как включить и как отключить uac

Включение/отключение User Account Control

Недавно мы обсуждали то, что такое User Account Control. Напоминаю, что UAC это компонент Windows который следит и уведомляет пользователя обо всех попытках внести изменения в систему. Но постоянное всплывание окна UAC может немного поднадоесть некоторым пользователям. Поэтому разработчики Windows ввели возможность настройки работы данного компонента, вплоть до полного его отключения. Для настройки работы UAC можно использовать два инструмента: либо Панель управления, либо локальные политики. В данной статье мы рассмотрим то как включить UAC или как отключить UAC, а другими словами мы займемся настройкой UAC с помощью Панели управления.

Настройка UAC через Панель управления

Все доступные настройки UAC находятся в окне Параметры управления учётными данными пользователей, попасть в которую можно последовательно перейдя по следующим окнам и кнопкам:

  1. Панель управления
  2. Учетные записи и Семейная безопасность
  3. Учетные записи пользователей
  4. Изменение параметров контроля учетных записей

Если у Вас некоторые сложности с интерфейсом(например, у Вас другая операционная система), то Вы можете запустить файл

[code]C:WindowsSystem32UserAccountControlSettings.exe[/code]

Независимо от того, какой путь Вы выберете, результат будет одинаков — перед Вами откроется окно UAC с ползунком на 4 позиции, в перемещении которого и состоит вся возможность настройки UAC через Панель управления. Далее я приведу список этих самых 4 позиций и их функционал:

  1. Всегда уведомлять. При выборе данного пункта, UAC будет уведомлять пользователя о любых действиях, будь то внесение изменений в систему или запуск стороннего приложения. Уведомления высвечиваются на безопасном рабочем столе.
  2. Уведомлять только при попытках программ внести изменения в компьютер. Уведомляет пользователя только при запуске стороннего программного обеспечения. Уведомление высвечиваются на безопасном рабочем столе.
  3. Уведомлять только при попытках программ внести изменения в компьютер(не затемнять рабочий стол). Данный пункт полностью схож с предыдущим. Отличие состоит только в том, что безопасный рабочий стол не используется.
  4. Никогда не уведомлять. Если Вы хотите отключить UAC, то Вам необходимо выбрать именно этот пункт. Для того же чтобы включить UAC Вы можете выбрать любой из первых трех пунктов.

В приведенном выше списке есть одно новое для Вас понятие — безопасный рабочий стол. Наверное, многие догадались что это значит. Если уведомления UAC высвечиваются на безопасном рабочем столе, то это значит что пользователь не может переключиться на другое приложение или сделать какое-нибудь другое действие. Единственным активным окном в безопасном рабочем столе остается окно уведомления UAC, остальная же часть рабочего стола затемняется. Безопасный рабочий стол отключается сразу после того как пользователь ответит на уведомление UAC. Безопасный рабочий стол гарантирует то, что вредоносное ПО не сможет подделать окно UAC, чтобы получить от Вас необходимое разрешение. Безопасный рабочий стол остается активным 150 секунд, после чего автоматически отвергает просьбу на внесение изменений.

Вот таким образом настраивается работа компонента User Account Control. Но здесь перечислен функционал только Панели управления, который грубо говоря позволяет только включить или отключить User Account Control в Windows. Редактор локальной групповой политики предоставляет большие возможности по настройке UAC.

Like this post? Please share to your friends:
  • Включить snmp на windows server 2016
  • Включить snmp на windows server 2012
  • Включить smb 1 windows server 2012
  • Включить smb 1 windows 10 powershell
  • Включить peek что это windows 10