Выключить контроль учетных записей windows 7. Контроль учетных записей (UAC): что это такое, зачем нужно и как отключить

Скачать на Телефон 17.08.2019
Скачать на Телефон

– это компонент операционной системы Windows 10, предназначенный для защиты компьютера от вредоносных программ. UAC открывает всплывающие окна с требованием подтвердить действие, каждый раз, при запуске неизвестных программ или внесении изменений в настройки операционной системы.

Всплывающее окна UAC могут быть довольно надоедливыми, однако отключать UAC не рекомендуется. Поскольку он действительно повышает уровень защиты компьютера. Но, если вы все же решили отключить UAC в Windows 10, то данная статья должна вам помочь.

Для того чтобы отключить UAC в Windows 10 вам необходимо сначала. Для этого кликните правой кнопкой мышки по кнопке «Пуск» и в появившемся меню выберите «Панель управления».

После открытия «Панели управления» перейдите в раздел «Учетные записи пользователей».

А потом откройте подраздел с таким же названием.


После этого вы должны попасть на страницу управления вашей учетной записью. Здесь нужно нажать на ссылку «Изменить параметры контроля учетных записей».


В результате перед вами откроется окно с настройками UAC. Для того чтобы полностью отключить Контроль учетных записей UAC в Windows 10 вам необходимо передвинуть ползунок в самый низ и нажать на кнопку «OK». Также вы можете снизить уровень защиты, для этого просто переместите ползунок на одно деление вниз. При снижении защиты UAC продолжит работать, но будет меньше беспокоить вас всплывающими окнами.


После нажатия на кнопку «Ok» UAC попросит подтвердить изменение настроек, в этом окне просто нажмите «OK».

Как отключить UAC через реестр Windows 10

Также вы можете отключить UAC в Windows 10 с помощью реестра. Для этого и перейдите в раздел:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

В данном разделе нужно найти и открыть параметр с названием «EnableLUA».


После этого появится окно для редактирования параметра. Для того чтобы отключить UAC введите ноль и сохраните.

После изменения реестра перезагрузите компьютер, для того чтобы UAC отключился.

Множество пользователей после установки новой десятки задаются вопросом: как отключить контроль учетных записей (UAC) в ОС. В этой статье мы опишем различные варианты отключения UAC в Windows 10, которая иногда очень мешает настраивать ОС. Отключить его можно, как обычными средствами управления десятки, так и с помощью консоли CMD и файла реестра.

Отключаем UAC в Windows 10 стандартными средствами управления

В этой главе мы опишем способ отключения UAC с помощью стандартных настроек Windows 10. Для этого способа мы будем использовать ПК со свежеустановленной десяткой. Чтобы UAC сработал, мы загрузим исполняемый файл для установки видеоплеера VLC Media Player . После открытия файла мы увидим сообщение на затемненном экране, изображенное ниже.

Если мы нажмем кнопку Да, то установочный файл с программой запустится. Нам же надо избавиться от появления этого сообщения. Поэтому кликнем по ссылке «Настройка выдачи таких уведомлений », расположенной в нижней части окна сообщения. После этого действия появится окно, где можно редактировать настройки UAC.


Чтобы полностью выключить контроль учетных записей, нужно опустить левый ползунок в самый низ и сохранить эти настройки кнопкой ОК. Также из окна видно, что ползунок можно выставлять в четырех положениях:

  1. Первый вариант полностью активирует UAC для защиты десятки . В этом варианте сообщение выдается при любых изменениях в ОС.
  2. Во втором варианте сообщение срабатывает только при попытке внести изменения сторонними программами в систему.
  3. Третий вариант отличается от второго только тем, что не затемняется экран пользователя .
  4. Четвертый вариант полностью отключает UAC и никаких сообщений не выдается .

Попасть в окно настроек контроля учетных записей еще можно через панель управления.

В самой панели найти настройки отключения можно в разделе «Учетные записи пользователей ».

В этом разделе мы полностью ответили на вопрос, как отключить UAC в Windows 10.

Решаем поставленную задачу с помощью файла реестра

Чтобы отключить UAC, мы создадим специальный файл с данными реестра. Этот файл имеет расширение «*reg». Ниже открыт файл в блокноте с необходимыми нам параметрами реестра.


В строке файла «»EnableLUA»=dword:00000000» шестнадцатеричное значение «00000000 » означает, что UAC должен отключиться . При включенном UAC это значение будет таким «00000001 ». Далее запустим созданный нами файл реестра и обновим данные в реестре.


После обновления реестра ПК необходимо перезагрузить, после чего контроль учетных записей отключится. Включить UAC можно таким же способом, изменив значение с «00000000» на «00000001». Кроме файла реестра решить нашу задачу можно в самом редакторе реестра.


Используя файл реестра, вы сможете быстрее выполнять поставленную задачу, а также использовать этот файл на других компьютерах.

Решаем поставленную задачу с помощью командной строки

Для этого примера нам понадобится консоль, запущенная от имени администратора. Запустить, таким образом, консоль можно через контекстное меню, вызываемое комбинацией из клавиш WIN + X . В запущенной консоли нам необходимо исполнить команду, изображённую ниже.


После набора команды выполняем ее, после чего перезагружаем компьютер. Эта команда полностью отключит UAC. Чтобы заново включить его через консоль, нужно опять набрать эту же команду и изменить ее параметр c /t REG_DWORD /d 1 /f на /t REG_DWORD /d 0 /f

Решаем поставленную задачу с помощью консоли PowerShell

Для отключения UAC для начала запустим консоль PowerShell от имени администратора. Это можно сделать с помощью встроенного поиска Windows 10. Ниже показано как открыть PowerShell от имени администратора.

В запущенной консоли PowerShell необходимо набрать команду, которая изображена ниже.


После выполнения этой команды нужно ввести команду Restart-Computer которая перезагрузит ПК


Включить обратно UAC в PowerShell можно с помощью той же команды, только в ней нужно изменить ноль на единицу.

Этот пример будет особенно интересен начинающим системным администраторам и продвинутым пользователям ПК.

Заключение

В этой статье мы рассказали обо всех возможных способах отключения контроля учетных записей. Также стоит обратить внимание на безопасность выключения UAC, ведь она изначально активирована для защиты от вредоносного программного обеспечения . Надеемся, что этот материал наши читатели оценят и после его прочтения смогут отключать UAC.

Видео по теме

Контроль учетных записей в «Десятке» нужен для того чтобы сообщать нам что какая-либо программа или процесс пытаются получить доступ к системным файлам . Естественно, это нужно для того, чтобы защитить ПК от деятельности вредоносного софта. Изначально UAC работает и запрашивает подтверждение любых действий ПО, которые могут нарушить работоспособность операционной системы. Но не всем пользователям нравится такой контроль, и тут возникает вопрос – как отключить UAC в Windows 10? Именно об этом мы и поговорим в статье, а немного ниже вы найдете видео по теме.

Отключение UAC Windows 10 через панель управления

Это простейший вариант, который подойдет даже для новичка, именно поэтому мы опишем его в первую очередь. Если же что-то не будет получаться, попробуйте один из вариантов, приведенных ниже.

Для использования этого метода необходимо обязательно обладать правами администратора.

  1. Для начала запустите панель управления. Это можно сделать, вбив ее название в поисковую строку. Для того чтобы ее запустить, жмем по значку лупы, отмеченному на скриншоте цифрой «1». Затем пишем запрос и кликаем по нужному пункту выдачи.

  1. В открывшемся окне жмем по записи, которую мы отметили на картинке красной рамкой.


  1. Еще раз давим по обведенной на картинке надписи.


  1. Далее, выбираем пункт, который мы выделили красным прямоугольником.


Есть гораздо более простой способ попасть в нужное меню. Для этого одновременно нажимаем кнопки [ knopka]Win+R и вводим команду: UserAccountControlSettings , а потом жмем Ввод.


Тут можно наладить функционирование контроля учетных записей, или деактивировать UAC (в таком случае уведомления перестанут отображаться). Можно выбрать один из 4 профилей, описанных ниже:

  1. Уведомлять обо всех попытках установки сторонним ПО любого софта или внесении им изменений в операционную систему - это самый безопасный вариант, вам будет сообщаться о любых попытках внесения изменений в систему. Если вы не администратор также будет требоваться ввести пароль.
  2. Этот профиль установлен по умолчанию. Уведомления тут появляются только при попытке ПО внести изменения в саму систему. Действия пользователей не проверяются.
  3. Тот же вариант что и в пункте «2», однако, при появлении уведомлений рабочий стол не затемняется. Такой подход является менее безопасным и в некоторых случаях на ПК может проникнуть вирус.
  4. Уведомления от центра контроля учетных записей (UAC) полностью отключены . Не рекомендуется использовать такой вариант, в противном случае безопасность ПК будет под угрозой.

Если вы решили убрать UAC в «Десятке» только из-за мешающих уведомлений, советуем немедленно включить его назад. Перед тем как убрать родительский контроль в Windows 10 с ледует три раза подумать, прежде чем сделать ОС легкой добычей для злоумышленников.

Как отключить UAC Windows 10 в редакторе реестра

Деактивировать UAC в Windows 10 получится и через реестр. Рассмотрим подробнее как это делается:

  1. Запускаем сам редактор реестра (используйте сочетание клавиш Win +R , когда утилита «Выполнить» запустится, введите в строчку слово regedit).


  1. Когда редактор реестра откроется, нам нужно перейти по пути, который отмечен красной рамкой.


  1. Работают все уведомления - 1, 1, 2.
  2. Уведомления при попытке ПО влиять на параметры системы (используется по умолчанию) - 1, 1, 5.
  3. То же что и в пункте «2» но без затемнения экрана - 0, 1, 5.
  4. Полное отключение UAC (не рекомендуется) - 0, 1, 0.


Понять, как пользоваться списком несложно просто пропишите указанные в нем значения для всех ключей, отвечающих за работу системы контроля учетных записей, она же UAC.

Дополнительная информация

В статье мы рассмотрели, как отключить контроль учетных записей Windows 10. Но деактивировать их мы не рекомендуем ни в коем случае, потому что, сделав это, вы делаете свой компьютер уязвимым для атак вирусов.

В любом случае, если после прочтения у вас остались какие-либо вопросы, задавайте их нам в комментариях, а мы постараемся как можно быстрее дать правильный ответ.

Контроль учетных записей (англ. User Account Control , UAC) позволяет защитить ваш компьютер от злоумышленников и вредоносного ПО. Впервые появился в Windows Vista . Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера.
В Windows основная опасность работы с учетной записью администратора заключается в том, что вредоносная программа, проникнув в систему, выполняется с полными правами, что позволяет ей перехватить управление и лишить пользователя контроля над системой. В Windows XP перейти к работе с обычной учетной записью было не так просто, поскольку многие настройки системы и, что даже важнее, приложения были рассчитаны только на работу с правами администратора.

UAC уведомляет о каждом значительном изменении в компьютере и запрашивает разрешение. Так, например, выдаются запросы при попытке изменения системного времени, установки программы, редактирования реестра, изменения меню «Пуск»

Контроль учетных записей в Windows 7/ Vista включен по умолчанию. Когда UAC работает, для получения полных прав необходимо запускать программу от имени администратора, даже если вы работаете с административной учетной записью.

Это обусловлено тем, что при включенном контроле учетных записей администратор и пользователь поставляются «в одном флаконе». У административной учетной записи есть все необходимые права, но когда UAC включен, абсолютно все задачи запускаются с правами обычного пользователя. И происходит это до тех пор, пока для продолжения работы не потребуются полные права администратора. Именно в этот момент и появляется запрос контроля учетных записей, который служит сигналом о том, что программе необходимы административные полномочия.
UAC позволяет пользователям выполнять общие задачи без прав администратора и с правами администратора без необходимости переключения между учетными записями, выхода из системы или использования функции "Run As" (Запуск от имени).

Контроль учетных записей основан на применении различных уровней разрешений для учетной записи пользователя. Если включен Контроль учетных записей, то прежде чем запустить программу или задачу, для которой требуется маркер полного доступа администратора, система Windows выдает запрос либо на продолжение операции, либо на ввод учетных данных действующей учетной записи администратора. Этот запрос исключает вероятность незаметной установки какого-либо вредоносного приложения. Вся разница между работой администратором и обычным пользователем сводится к тому, что в первом случае для продолжения работы вам достаточно нажать кнопку «Да», а во втором - потребуется ввести пароль любого имеющегося в системе администратора.


Появившееся UAC-сообщение следует внимательно прочитать, проконтролировать, соответствует ли название выполняемого действия (программы) тому, которое действительно производится (запускается). Проверяя эти действия перед запуском, UAC помогает предотвратить установку вредоносного программного обеспечения и шпионских программ, а также попытки этих программ внести несанкционированные изменения в ОС.

Если для завершения задания потребуется разрешение или пароль, UAC отобразит предупреждение в виде одного из приведенных ниже сообщений:

«Windows требует вашего разрешения на продолжение» - функции или программе Windows , которая может повлиять на работу других пользователей этого ПК, требуется ваше разрешение для запуска. Этот значок означает, что программа или компонент являются частью Windows , т.е. элемент имеет действительную цифровую подпись, подтверждающую, что его издателем является корпорация Майкрософт. При выводе такого диалогового окна обычно можно продолжить работу без опасений. Если вы не уверены, проверьте название программы или компонента и решите, следует ли их выполнять.

«Программа требует разрешения на продолжение работы» - программе, не являющейся частью Windows, требуется разрешение для запуска; Эта программа имеет действительную цифровую подпись, подтверждающую ее подлинность и достоверность ее издателя. При выводе такого диалогового окна убедитесь, что выполняется нужная программа , издателю которой вы доверяете.

«Неопознанная программа пытается получить доступ к этому компьютеру» - неопознанной программой является программа, которая не имеет действительной цифровой подписи от издателя, позволяющей убедиться в подлинности программы; Это не обязательно означает опасность, так как во многих старых легальных программах отсутствуют подписи. Однако необходимо внимательно изучить программу и разрешить ее запуск только в том случае, если она получена из надежного источника, такого как оригинальный компакт-диск или веб-сайт издателя. Если вы не уверены, поищите имя программы в Интернете, чтобы определить, является ли она известной программой или вредоносным ПО.

«Программа была заблокирована» - программа, запуск которой на этом компьютере специально заблокирован администратором, поскольку она не имеет доверия. Для запуска этой программы следует обратиться непосредственно к системному администратору.

Настройка

В Windows Vista контроль учетных записей можно включить или отключить в апплете Панели управления «Учетные записи пользователей».

В Windows 7 Контроль учётных записей пользователей был доработан, в частности, в панели управления вместо единственной настройки либо включавшей его, либо выключавшей появились четыре режима работы:

  • «Всегда уведомлять».
  • «Уведомлять только при попытках программ внести изменения в компьютер».
  • «Уведомлять только при попытках программ внести изменения в компьютер (не затемнять рабочий стол)».
  • «Никогда не уведомлять».

Почему отключают UAC

У контроля учетных записей есть очень существенный недостаток - раздражающая "назойливость". Контроль учетных записей "срабатывает" по любому поводу и не дает спокойно работать, поэтому многие пользователи предпочитают отключать UAC.

Дело в том, что многие драйвера, программы, игры были выпущены задолго до создания Windows Vista или Windows Seven. В результате этого появляется несовместимость с данной службой операционной системы. Установка либо полностью прекращается, либо проходит с ошибками (многие важные файлы просто не копируются в систему) или во время установки постоянно приходится отвечать на надоедливые запросы UAC и перезагружаться. К тому же во время появления окна с запросом от службы контроля Windows, пользователю предоставляется крайне скудная информация об ошибке.

Как отключить Контроль учётных записей

Существует несколько способов отключения функции UAC. Самый простой способ отключения UAC - с помощью панели управления.

Чтобы отключить Контроль учетных записей (UAC) , выполните следующие действия:

Для Windows 7

1. В левом нижнем углу экрана нажмите на кнопку Пуск (Start) .

2. Выберите пункт меню Панель управления (Control Pane) .

3. В окне Панель управления выберите раздел (User Accounts and Family Safety) .


4. В окне Учетные записи пользователей и семейная безопасность нажмите на ссылку Учетные записи пользователей (User Accounts ) .


5. В окне Учетные записи пользователей Windows 7 (например, user ).

Если в данный момент функция UAC активна, то на экране появится диалоговое окно Контроль учетных записей . Просто следует нажать кнопку ОК (если потребуется, то введите пароль Администратора).


7. В окне для отключения Контроля учётных записей (User Account Control ) ползунок нужно опустить в самое нижнее положение «Никогда не уведомлять »

8. Нажмите на кнопку ОК .

9. В правой нижней части экрана появится сообщение: "Чтобы выключить контроль учетных записей, необходимо перезагрузить компьютер" . Нажмите левой кнопкой мыши на сообщение, чтобы перезагрузить компьютер.

В окне Центр поддержки нажмите на кнопку Перезагрузить сейчас для применения внесенных изменений.


Для Windows Vista

1. В левом нижнем углу экрана нажмите на меню Пуск (Start (через командную строку)

Войдите в систему с правами администратора

Запускаем командную строку: Пуск --> Выполнить (или нажмите клавишу с логотипом Windows + R) ;

В окне Выполнить в поле Открыть введите msconfig - OK ;


В появившемся диалоговом окне Конфигурация системы переходим на вкладку Сервис .;

В прокручиваемом списке найдите название средства Отключить контроль учетных записей (UAC) - Запуск .
Мышью выделяем в списке пункт Настройка контроля учетных записей и жмем кнопку Запуск .


Дальше запустится окно Параметры управления учетными записями , в котором нужно сделать те же самые действия, что и при первом способе (просто опустить ползунок). Обязательно следует перезагрузить систему.

После перезагрузки ПК UAC будет отключен.

Отключение UAC с помощью редактора реестра

- Пуск - в строке Найти программы и файлы / Начать поиск введите regedit ;

Под заголовком Программы щелкните правой кнопкой мыши regedit.exe ;

Из контекстного меню выберите Запуск от имени администратора ;

В открывшемся окне Редактор реестра найдите раздел ;

Найдите REG_DWORD -параметр EnableLUA ;

Установите его значение равным 0 .


Как включить UAC

Нажмите Пуск -> Панель управления -> Учетные записи пользователей -> Включение или отключение контроля учетных записей (UAC)

Введите пароль администратора, если появится соответствующий запрос;

Установите флажок Используйте контроль учетных записей (UAC) для защиты компьютера - OK (для Windows Vista);

В окне Параметры управления учетными записями пользователей установите рычажок на один из режимов работы: «Всегда уведомлять», «Уведомлять только при попытках программ внести изменения в компьютер», «Уведомлять только при попытках программ внести изменения в компьютер (не затемнять рабочий стол)» (для Windows 7) .

После перезагрузки ПК UAC будет включен.

PS. При отключении функции Контроль учётных записей уровень обеспечения конфиденциальности и целостности программ и данных существенно снизится. Для повышения безопасности вашего компьютера Microsoft не рекомендует отключать UAC.

Контроль учетных записей (User Account Control), вероятно, является самой недооцененной и, возможно, даже самой ненавистной многими функцией, которая дебютировала в Висте и стала частью всех последующих версий Windows. По большей части поток ненависти, который пользователи выплескивают на User Account Control, я считаю незаслуженным, поскольку функция несет реальную пользу. Я полностью согласен, что иногда контроль учетных записей (далее по тексту просто UAC) может быть весьма раздражающим, но он был внедрен в Windows с определенной целью. Нет, не для того чтобы мешать пользователям, а чтобы способствовать плавному переходу от стандартного (ограниченного) аккаунта к учетной записи администратора.

В этой статье я расскажу, что такое UAC, как он работает, почему он необходим и как его настроить. Я не имею никакого намерения давать вам наставления, почему вы должны использовать UAC, а лишь проинформирую о том, чего вы лишаетесь, отключая эту функцию.

Немного предыстории и информация об учетных записях

Как вы должны знать, Windows работает с так называемыми учетными записями. Они бывают двух видов: администраторские и стандартные (ограниченные).

Учетная запись администратора дает пользователю полный доступ ко всем функциям операционной системы, т.е. пользователь может делать все, что он хочет. Пользователь стандартной учетной записи располагает пониженными правами, а потому ему позволены лишь некоторые вещи. Это, как правило, все то, что влияет только на текущего пользователя. Например: смена обоев на рабочем столе, настройки мыши, изменение звуковой схемы и т.д. В общем, все, что касается конкретного пользователя и не применяется ко всей системе, доступно в стандартной учетной записи. Для всего, что может повлиять на систему в целом, необходим администраторский доступ.

Одна из задач, возложенных на эти учетные записи, заключается в защите от вредоносного кода. Общая идея здесь выражена в том, чтобы обычную работу пользователь выполнял под ограниченной учетной записью и переключался на аккаунт администратора, только когда этого требует действие. Как это ни парадоксально, но вредоносные программы получают тот же уровень прав, с которым пользователь произвел вход в систему.

В Windows 2000 и Windows XP выполнение действий от имени администратора реализовано не достаточно гибко, а потому работать под ограниченной учетной записью было не очень удобно. Один из способов выполнить администраторское действие в этих версиях системы выглядит так: выход из ограниченной учетной записи (или быстрое переключение, если использовалась Windows XP) -> вход в аккаунт администратора -> выполнение действия -> выход из учетки администратора (или быстрое переключение, если использовалась Windows XP) -> возврат в ограниченную учетную запись.

Другой вариант заключается в использовании контекстного меню и опции «Запустить от имени другого пользователя», которая открывает окно, в котором необходимо указать соответствующий администраторский аккаунт и пароль, чтобы запустить файл от имени администратора. Это достаточно быстрый способ переключения с одной учетки на другую, но он не применим к любой ситуации, требующей административных привилегий. Еще одна проблема этого метода заключается в том, что учетная запись администратора должна иметь пароль, иначе выполнение завершится неудачей.

Вот почему в Windows Vista была внедрена функция User Account Control, а в Windows 7 была доведена почти до совершенства.

Что такое UAC

UAC – это функция в Windows Vista, 7, 8, 8.1 и 10, которая имеет цель сделать переход из ограниченной среды в администраторскую максимально гладким и беспроблемным, устраняя необходимость запускать файлы с правами администратора вручную или переключаться между учетными записями. Кроме того, UAC – это дополнительный слой защиты, который не требует почти никаких усилий со стороны пользователя, но способен предотвратить серьезный ущерб.

Как работает UAC

При входе пользователя в свою учетную запись Windows создает так называемый user access token, который содержит определенные сведения о данной учетной записи и главным образом различные идентификаторы безопасности, которые операционная система использует для управления возможностями доступа этого аккаунта. Другими словами, этот token является своего рода личным документом (как паспорт, например). Это относится ко всем версиям Windows на основе ядра NT: NT, 2000, XP, Vista, 7, 8 и 10.

Когда пользователь входит в стандартную учетную запись (ограниченную), создается standard user token с ограниченными правами. Когда пользователь входит в администраторский аккаунт, создается т.н. administrator token с полным доступом. Логично.

Однако в Windows Vista, 7, 8 и 10, если UAC включен и пользователь входит в учетную запись администратора, Windows создает два token’а. Администраторский остается на заднем плане, а стандартный используется для запуска Explorer.exe. То есть Explorer.exe запускается с ограниченными правами. При этом все запущенные после этого процессы становятся субпроцессами Explorer.exe с унаследованными ограниченными привилегиями основного процесса. Если процессу требуются права администратора, он запрашивает администраторский token, а Windows в свою очередь спрашивает разрешения пользователя предоставить процессу этот token в виде специального диалогового окна.

Это диалоговое окно содержит так называемый безопасный рабочий стол (secure desktop), доступ к которому имеет только операционная система. Он выглядит как затемненный снимок реального рабочего стола и содержит только окно подтверждения администраторских прав и, возможно, языковую панель (если активировано более одного языка).

Если пользователь не согласится и нажмет «Нет», Windows откажет процессу в администраторском token’е. А если согласится и выберет «Да», операционная система предоставит процессу необходимые ему привилегии, а именно, администраторский token.

Если процесс уже запущен с пониженными правами, он будет перезапущен с таковыми повышенными (администраторскими). Процесс не может быть «понижен» или «повышен» напрямую. После того как процесс был запущен с одним token’ном, он не сможет получить других прав до тех пор, пока снова не будет запущен с новыми правами. В качестве примера можно привести Диспетчер задач, который всегда запускается с ограниченными правами. Если вы нажмете кнопку «Отображать процессы всех пользователей», Task Manager будет закрыт и снова запущен, но уже с правами администратора.

При использовании стандартной учетной записи UAC просит указать конкретный администраторский аккаунт и ввести пароль:

Как UAC защищает пользователя

Сам по себе UAC не обеспечивает особую защиту. Он всего лишь облегчает переход из ограниченной среды в таковую администраторскую. Так что более правильная постановка вопроса, следовательно, такова: как ограниченная учетная запись препятствует пользователю. Под ограниченным профилем пользователя процессы не могут получить доступ к определенным системным зонам:

  • основной раздел диска;
  • пользовательские папки других пользователей в папке \Users\;
  • папка Program Files;
  • папка Windows и все ее подпапки;
  • разделы других учетных записей в системном реестре
  • раздел HKEY_LOCAL_MACHINE в системном реестре.

Любой процесс (или вредоносный код) без прав администратора не может влезть глубоко в систему, не имея доступа к необходимым папкам и ключам реестра, а потому не может нанести серьезный ущерб системе.

Может ли UAC помешать работе старых программ, которые официально не совместимы с Vista/7/8/10

Не должен. Когда UAC включен, также включена и виртуализация. Некоторые старые и/или просто небрежно написанные программы не используют правильные папки для хранения своих файлов (настройки, журналы и т.д.). Правильные папки – это папки в каталоге AppData, которые есть у каждой учетной записи и где каждая программа может создать папку для хранения там всего, что пожелает.

Некоторые программы пытаются сохранить свои файлы в Program Files и/или Windows. Если программа запускается с правами администратора, это не будет проблемой. Однако если программа выполняется с ограниченными разрешениями – она не сможет внести изменения в файлы/папки в Program Files и/или Windows. Операционная система просто не позволит ей этого.

Дабы предотвратить проблемы с такими программами, Windows предлагает виртуализацию папок и ключей реестра, к которым программы с ограниченными правами не имеют доступа в принципе. Когда подобная программа пытается создать файл в защищенной папке, то операционная система перенаправляет ее в специальную папку VirtualStore, которая находится в X:\Users\<имя-вашего-профиля>\AppData\Local\ (где X: это системный раздел, обычно – C:). Т.е. глазами самой программы все в порядке. Она не сталкивается с препятствиями и считает, что создает файлы/папки точно там, где хочет. VirtualStore обычно содержит вложенные папки Program Files и Windows. Вот скриншот Program Files в моей папке VirtualStore:

А вот, что находится в папке SopCast, например:

Т.е. если бы UAC был остановлен, или программа всегда запускалась с правами администратора, эти файлы/папки были бы созданы в C:\Program Files\SopCast. В Windows XP эти файлы и папки были бы созданы без проблем, потому что в ней все программы имеют права администратора по умолчанию.

Это, конечно, не должно рассматриваться разработчиками в качестве постоянного решения. Обязанность каждого автора заключается в создании полностью совместимого с актуальными операционными системами софта.

Диалоговые окна UAC

Вы могли заметить, что существует всего три различных диалоговых окна UAC. Тут мы рассмотрим таковые в Windows 7, 8.x и 10. В Vista диалоги несколько отличаются, но мы не будем на них останавливаться.

Первый тип окна имеет темно-синюю полоску в верхней части и иконку в виде щита в левом верхнем углу, которая разделена на 2 синие и 2 желтые секции. Это окно появляется, когда требуется подтверждение для процесса с цифровой подписью, которая принадлежит операционной системе – т.н. Windows binaries. О них поговорим ниже.

Второй тип окна тоже с темно-синей лентой, но икона щита полностью синяя и с вопросительным знаком. Это окно появляется, когда требуется подтверждение для процесса с цифровой подписью, но процесс/файл не принадлежит операционной системе.

Третье окно оформлено оранжевой полосой, щит также оранжевый, но с восклицательным знаком. Этот диалог появляется, когда требуется подтверждение для процесса без цифровой подписи.

Настройки UAC

Настройки (режимы работы) контроля учетных записей находятся в Панель управления -> Система и безопасность -> Изменение параметров контроля учетных записей . Их всего 4:

Всегда уведомлять – самый высокий уровень. Этот режим эквивалентен способу работы UAC в Windows Vista. В этом режиме система всегда требует подтверждения прав администратора, независимо от процесса и что он требует.

Второй уровень используется по умолчанию в Windows 7, 8.x и 10. В этот режиме Windows не выводит окно UAC, когда дело доходит до так называемых Windows binaries. Т.е. если файл/процесс, который требует прав администратора, отвечает следующим 3 условиям, операционная система наделит его ими автоматически, без подтверждения со стороны пользователя:

  • файл обладает встроенным или в виде отдельного файла манифестом (manifest), который указывает на автоматическое повышение прав;
  • файл находится в папке Windows (или в любой из ее подпапок);
  • файл подписан действительной цифровой подписью Windows.

Третий режим такой же, как второй (предыдущий), но с той разницей, что при нем не используется безопасный рабочий стол. То есть экран не затемняется, а диалоговое окно UAC появляется как и любое другое. Майкрософт не рекомендует использовать этот вариант, а почему – я объясню позже.

Не уведомлять меня – четвертый и последний уровень. Фактически это означает полное отключение UAC.

Здесь уместно сделать два замечания:

  • цифровая подпись Windows относится конкретно к операционной системе. Я говорю это, потому что существуют и файлы, которые были подписаны цифровой подписью Microsoft. Это две отдельные подписи, при этом UAC признает только цифровую подпись Windows, поскольку она выступает в качестве доказательства, что файл не только от Microsoft, но и является частью операционной системы.
  • не все файлы Windows располагают манифестом для автоматического повышения прав. Есть файлы, которые намеренно лишены этого. Например, regedit.exe и cmd.exe. Понятно, что второй лишен автоматического повышения, потому что очень часто используется для запуска других процессов, а как уже упоминалось – каждый новый процесс наследует права процесса, который его запустил. Это означает, что каждый мог бы использовать командную строку для беспроблемного запуска любых процессов с правами администратора. К счастью, в Microsoft не дураки сидят.

Почему важно использовать безопасный рабочий стол

Безопасный рабочий стол предотвращает любые возможные помехи и влияния других процессов. Как уже упоминалось выше, доступ к нему есть только у операционной системы и с ним она принимает только базовые команды со стороны пользователя, то есть нажатие кнопки «Да» или «Нет».

Если вы не используете безопасный рабочий стол, злоумышленник может сымитировать окно UAC, чтобы ввести вас в заблуждение и запустить свой вредоносный файл с правами администратора.

Когда нужны права администратора? Когда появляется окно UAC?

Вообще есть три случая, при которых UAC обращается к пользователю:

  • при изменении системных (не пользовательских) настроек, хотя на самом деле это относится только к максимальному уровню UAC;
  • при установке или удалении программы/драйвера;
  • когда приложение/процесс требует привилегии администратора, чтобы внести изменения в системные файлы/папки или разделы системного реестра.

Почему важно не отключать UAC

Контроль учетных записей пользователей обеспечивает высокий уровень защиты, а взамен не требует практически ничего. То есть коэффициент полезного действия UAC очень высок. Я не понимаю, почему он так раздражает людей. В повседневной работе среднестатистический пользователь видит окно UAC 1-2 раза в день. Может быть, даже 0. Это так много?

Среднестатистический пользователь редко изменяет параметры системы, а когда изменяет, UAC не беспокоит своими вопросами, если работает с настройками по умолчанию.

Среднестатистический пользователь не устанавливает драйверы и программы каждый день. Все драйверы и большинство необходимых программ устанавливаются один раз – после установки Windows. То есть это основной процент запросов UAC. После этого UAC вмешивается только при обновлении, однако новые версии программ выходят далеко не каждый день, не говоря уже о драйверах. Более того, многие вообще не обновляют ни программы, ни драйверы, что дополнительно снижает вопросы UAC.

Очень немногим программам нужны права администратора для выполнения своей работы. Это в основном дефрагментаторы, инструменты для очистки и оптимизации, некоторые программы для диагностики (AIDA64, HWMonitor, SpeedFan и др.) и настройки системы (Process Explorer и Autoruns, например, но только если нужно выполнить что-то специфичное – скажем, отключить драйвер/службу или стартующую с Windows программу). И все это программы, которые либо можно не использовать вообще, либо в редких случаях. Все часто используемые приложения работают с UAC абсолютно нормально и не задают никаких вопросов:

  • мультимедийные плееры (аудио и/или видео);
  • конвертеры видео/аудио;
  • программы для обработки изображений/видео/аудио;
  • программы для захвата скриншотов рабочего стола или видеозаписи на нем;
  • программы для просмотра изображений;
  • веб-браузеры;
  • загрузчики файлов (download-менеджеры и клиенты P2P-сетей);
  • FTP-клиенты;
  • мессенджеры или программы для голосовой/видео связи;
  • программы для записи дисков;
  • архиваторы;
  • текстовые редакторы;
  • PDF-ридеры;
  • виртуальные машины;
  • и др.

Даже установка обновлений Windows не задействует окно UAC.

Есть люди, которые готовы пожертвовать 1-2 и более минут в день, чтобы «оптимизировать» систему некоторыми криво написанными программами, которые не делают ничего полезного, но не готовы потратить несколько секунд в день, чтобы ответить на запросы UAC.

Различных заявлений вроде «Я опытный пользователь и знаю, как защититься» не достаточно, потому что никто не застрахован и исход определенных ситуаций не всегда зависит от пользователя. Более того, людям свойственно ошибаться, это случается с каждым.

Позвольте мне привести один пример: предположим, вы используете программу, которая имеет уязвимости, и в один прекрасный день вы оказались на сайте, который использует эти уязвимости. Если контроль учетных записей включен и программа работает с ограниченными правами, злоумышленник не сможет наделать много бед. В противном случае ущерб системе может быть колоссальным.

И это лишь один из множества примеров.

Запуск приложений вместе с Windows с правами администратора

Я допускаю, что возможно есть пользователи, которые выключают UAC просто для того, чтобы иметь возможность запускать программы вместе с Windows и с правами администратора. Обычным способом это невозможно, потому что UAC не может отправить запрос пользователю до тех пор, пока не будет загружен рабочий стол. Тем не менее, есть способ, благодаря которому вы можете оставить UAC включенным. Вот он:

  • откройте Планировщик заданий ;
  • нажмите Создать задачу ;
  • в поле Имя введите что-нибудь по своему усмотрению, а в нижней части окна включите параметр Выполнять с наивысшими правами ;
  • перейдите на вкладку Триггеры и нажмите Создать ;
  • в выпадающем меню сверху выберите При входе в систему ; если вы хотите создать задачу для конкретного пользователя, выберите вариант Пользователь , а затем нажмите Сменить пользователя ; введите имя пользователя и подтвердите нажатием кнопки OK ;
  • перейдите на вкладку Действия и нажмите Создать ;
  • нажмите Обзор , укажите соответствующее приложение и подтвердите свой выбор;
  • перейдите на вкладку Условия и отключите параметр Запускать только при питании от электросети ;
  • на вкладке Параметры отключите параметр Останавливать задачу, выполняемую дольше;
  • подтвердите, нажав OK .

Готово. Задача добавлена, так что теперь приложение будет загружаться автоматически с правами администратора. Здесь, однако, есть одна небольшая загвоздка: все подобные задачи выполняются с приоритетом ниже, чем нормальный – below normal (ниже нормы). Если вас это устраивает, то все в порядке. Если нет, тогда вам придется потрудиться немного больше:

  • запустите Планировщик заданий , если вы уже закрыли его;
  • выберите Библиотека планировщика заданий ;
  • отметьте вашу задачу, нажмите Экспорт и сохраните ее в формате.xml;
  • откройте.xml файл в текстовом редакторе;
  • найдите раздел 7 , который должен быть в конце файла и измените семерку (7) между открывающим и закрывающим тегами на пятерку (5);
  • сохраните файл;
  • в Планировщике заданий снова выделите свою задачу, нажмите Удалить и подтвердите удаление;
  • теперь нажмите Импортировать задачу , укажите только что сохраненный файл и нажмите кнопку OK .

На этом все. Использовать UAC или нет, решать только вам, но очень важно знать, что вы теряете, когда отключаете эту функцию, как и быть осведомленным о рисках. Спасибо за внимание!

Отличного Вам дня!

В этой статье мы попробуем разобрать что же такое «Контроль учетных записей (сокращенно UAC)». Для чего он нужен, как его отключить или изменить уровень зашиты. Более подробно разберем его дополнительные настройки.

Контроль учетных записей один из важнейших инструментов современной операционной системы. Который, как вы наверное помните, появился еще с выходом Windows Vista и вызвал не однозначную реакцию со стороны многих пользователей. Основные претензии, это не эффективность как средство безопасности и его «докучливость».

На самом деле, такой контроль призван не предотвращать различные вторжения вредоносного кода (за это у нас отвечает брандмауэр и антивирусное ПО), а снизить наносимый им ущерб — ограничить его влияние правами обычного пользователя. Проще говоря, контроль учетных записей предназначен не для безопасности операционной системы, а для ее устойчивости к несанкционированному доступу.

Перед тем как приступить к отключению UAC помните о снижении общего уровня защиты компьютера и его уязвимости к несанкционированному доступу.

Для полного отключения контроля учетных записей или изменения уровня защиты воспользуемся наиболее простым способом посредством «Панели управления»

Настройка и отключение UAC в ОС Windows 7

Несколько слов о настройке UAC . Вначале перейдем к самой панели управления. Это можно сделать наиболее простым способом; Пуск? в окне поиска набрать аббревиатуру «UAC».

Щелкаем по ссылке «Изменение параметров контроля учетных записей» и попадаем в окно настройки уведомлений. Перед вами ползунок, перемещая который, выберете свой уровень предупреждений UAC. Всего четыре уровня защиты которые описаны в правой части экрана.

Для полного отключения UAC переместите ползунок на нижний уровень т.е «Никогда не уведомлять» . Для сохранения настроек перезагрузите компьютер.

После того как UAC отключен позаботьтесь о надежном антивирусным ПО. Надеюсь эта статья была для вас полезна и вы нашли то что искали. Удачи!!

Пользовательский интерфейс настроек User Account Control (UAC) в Windows 7 был существенно доработан и изменен, в результате применение UAC стало менее раздражительным, и более удобным. В Windows 7 в настройках UAC появился ползунок, который позволяет пользователям настраивать и выбирать, какой уровень уведомления (и, следовательно, защиты от несанкционированного доступа и вредоносных программ) они хотят использовать. С появлением тонкой настройки UAC, теперь пропала формулировка «отключить» UAC. Так как же все-таки можно отключить UAC? Или, по крайней мере, как можно отключить уведомления и всплывающие окна, чтобы они не так надоедали.

В Windows 7 имеется несколько способов отключений User Account Control, рассмотрим все из них подробнее:

Метод 1: Отключить UAC (User Account Control ) в панели управления

1. В Windows 7 есть несколько способов открыть страницу с настройками UAC:

    • Перейти в меню Пуск -> Панель управления -> User Accounts and Family Safety -> User Account.
    • Перейти в меню Пуск -> Панель управления -> System and Security -> Action Center.
    • Кликнуть правой правой кнопкой мыши по флажку в области уведомлений (системный трей), а затем выбрать Open Action Center.
    • Наберите «MsConfig » в строке поиска для запуска модуля настройки системы, затем перейдите на вкладку Tools, найдите пункт Change UAC Settings, выберите его и нажмите кнопку «Launch».

3. Опустите ползунок до самого низкого значения, имеющего описание Never notify me.

4. Нажмите кнопку ОК, для сохранения.

5. Перезагрузите компьютер, чтобы полностью отключить контроль доступа пользователя.

Метод 2: Отключение UAC с помощью редактора реестра

1. Запустите редактор реестра (Regedit).

2. Перейдите в следующий раздел реестра:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

3. Найдите следующий параметр типа REG_DWORD:

4. Установите значение EnableLUA в 0.

5. Выйти из редактора реестра и перезагрузите компьютер, чтобы окончательно отключить UAC.

Метод 3: отключить UAC группы с использованием групповой политики

В версиях Windows 7 Ultimate, Business и Enterprise, которые можно включить в состав домена Active Directory, возможно использовать доменную групповую политику для отключений контроля UAC на множестве компьютерах сети одновременно.

1. Введите gpedit.msc в строке поиска для запуска редактора локальной групповой политики (или gpmc.msc для запуска консоли управления групповыми политиками в домене AD).

2. Перейдите к следующей ветке дерева групповых политик:

Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options

В GPMC, сначала выберите групповую политику, которую хотите редактировать.

3. В правой части окна найдите следующую политику:

User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode

Установите значение этой политики «Elevate without prompt » (без запроса).

4. Найдите следующую политику в правой части окна редактора:

User Account Control: Detect application installations and prompt for elevation

Установите его значение в Disabled .

5. Найдите еще одну политику в правой части экрана:

User Account Control: Run all administrators in Admin Approval Mode Контроль учетных записей

Установите этот параметр в Disabled .

6. Найдите следующую политику:

User Account Control: Only elevate UIAccess applications that are installed in secure locations

Установите его значение Disabled .

7. Перезагрузите компьютер, когда отредактируете все указанные настройки

Метод 4: Использование командной строки для User Account Control

Использование возможности отключение контроля UAC с помощью командной строки может пригодится в различных скриптовых сценариях, например файлах.bat и.cmd. Такой подход может пригодится профессиональным администраторам и техническим специалистам. На самом деле, указанные команды делают не что иное, как редактирование параметра реестра, указанном во 2 методе..

1. Откройте командной строку с правами администратора.

2. Для отключения UAC, выполните следующие команды:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Опционально вы можете отключить все всплывающие предупреждения и уведомления:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f

Совет: Чтобы снова включить UAC, воспользуйтесь командой:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

Для того, чтобы вернуть всплывающие уведомления, наберите:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 2 /f

Обратите внимание, в том случае, если вы отключили UAC в Windows 7, у вас могут перестать работать гаджеты рабочего стола.Если вам интересно, прочитайте следующую статью.

Контроль учетных записей (сокращенно UAC) функция безопасности, помогающая пресечь несанкционированные изменения в ПК, которые могут быть вызваны ПО, вирусами или другими пользователями. UAC обеспечивает, чтобы изменения вносились с разрешения администратора. При этом выполнение программы останавливается, и выскакивает окно подтверждения действий. Со временем это несколько начинает раздражать, поэтому урок посвящен тому, как отключить контроль учетных записей в Windows 7 .

Примечание: отключение UAC приведет к снижению уровня безопасности системы. Строго убедитесь, что запуск приложения не навредит Вашему ПК.

Убрать окно раздражающего компонента, предоставляется возможным с использованием 4 способов:

  1. Через окно уровней управления учетными записями
  2. С помощью групповой политики
  3. С использованием реестра
  4. С привлечением командной строки

Кроме описанного алгоритма действий, Вы сможете скачать уже готовые варианты, которые отключают контроль учетных записей в пару кликов мышкой. Уже готовы избавиться от постоянно выскакивающих сообщений, тогда начинаем.

Отключение через окно настройки учетных записей пользователей

Ярлык запуска опций контроля учетных записей расположен в системной папке System32 и называется UserAccountControlSettings.exe. С его помощью можно отключить uac в windows 7 , сдвинув ползунок мышкой. Проделайте такие шаги:

3. В левой части открытого окошка передвиньте ползунок до 4 пункта (показано на изображении) и нажмите OK. Это позволит отключить контроль учетных записей пользователей и надоедливые предупреждения Windows 7.

4. Сразу не ждите результата. Изменения применятся после следующего запуска или перезагрузки ПК.

Отключение UAC через групповую политику

Данный способ подойдет только к редакциям Windows 7:

  1. Профессиональная
  2. Максимальная
  3. Корпоративная

Другие редакции лишены изменения опций контроля учетных записей через компонент локальной групповой политики, в силу своих урезанных возможностей. Если Вы их владелец пропускайте эту инструкцию, иначе читайте дальше.

1. Запустите интерфейс локальной групповой политики. Нажмите Win (кнопка с Лого) + R, в открывшуюся форму введите secpol.msc и кликните энтер.

2. Если появится запрос UAC жмите «да». В окне нажмите на стрелку возле раздела «локальные политики», потом выберите подраздел «параметры безопасности». Справа построится список политик. Найдите пункт «контроль учетных записей», где через двоеточие написано «все админы работают в режиме одобрения админом» (смотрите картинку). Дважды кликните по нему мышкой.

3. В свойствах опции выберите пункт «отключен». Щелкните «применить», затем OK. Закройте все окна и перезагрузите компьютер.

Убираем предупреждения с помощью реестра

Чтобы отключить контроль учетных записей в Windows 7 выполняйте последовательно пункты и не меняйте другие параметры.

1. . Кликните на , в поиск вбейте regedit.exe и нажмите enter.

2. Доберитесь до подраздела System (полный путь на скриншоте). В правой панели найдите параметр EnableLUA , дважды кликните на него.

3. Задайте значение 0, которое отключает UAC. Соответственно 1 наоборот включает. Щелкните OK. Перезапустите систему.

Также есть готовый вариант. Скачайте архив и извлеките его. В архиве есть 4 REG файла, отвечающие за уровни контроля учетных записей пользователей.

  1. Uroven-1.reg
  2. Uroven-2.reg
  3. Uroven-3.reg
  4. Uroven-4.reg – файл отключения UAC

По 4 REG файлу кликните правой кнопкой, из меню выберите «слияние». Подтвердите действие, нажав 2 раза «да». Затем сделайте рестарт Windows 7.

Отключаем контроль учетных записей через cmd

Для начала узнайте, . Когда определитесь со способом открытия, . Предлагаю скопировать в нее такой код и нажать энтер, чтобы отключить UAC в Windows 7:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Сразу можете или через «пуск». Потом проверить результат.

В статье было предложено отключить контроль учетных записей в Windows 7 разными методами. Полное отключение подорвет безопасность ПК в целом. Если Вы решили пожертвовать безопасностью, тогда установите и поддерживайте актуальную антивирусную базу данных. Ряд программ требуют запущенный UAC, например в Windows 8 необходимо включить контроль учетных записей. Для максимальной защиты не отключайте эту опцию.



Рекомендуем почитать

Наверх