Отключить

Контроль учетной записи пользователя как отключить: Ничего не найдено для Uac Disable Windows 10 %23Control

08.06.1995

Содержание

как отключить контроль учетных записей?

Windows Vista

… Тормози красиво!..

(Компьютерные байки)

 

 

 

***

Что такое контроль учётных записей пользователей

Контроль учетных записей пользователей (UACUser Account Control) – это функция Windows Vista, позволяющая предотвратить несанкционированные изменения в ОС. UAC обеспечивает защиту, запрашивая разрешение или пароль администратора перед совершением потенциально опасных действий или при изменении параметров, которые могут оказать влияние на работу других пользователей.

 

Появившееся UAC-сообщение следует внимательно прочитать, проконтролировать, соответствует ли название выполняемого действия (программы) тому, которое действительно производится (запускается). Проверяя эти действия перед запуском,

UAC помогает предотвратить установку вредоносного программного обеспечения и шпионских программ, а также попытки этих программ внести несанкционированные изменения в ОС.

 

Если для завершения задания потребуется разрешение или пароль, UAC отобразит предупреждение в виде одного из приведённых ниже сообщений:

Windows требует вашего разрешения на продолжение

– функции или программе Windows, которая может повлиять на работу других пользователей этого

ПК

, требуется ваше разрешение для запуска. Проверьте имя действия, чтобы убедиться, что это именно та функция или программа, которую нужно запустить;

Программа требует разрешения на продолжение работы – программе, не являющейся частью Windows, требуется разрешение для запуска. Она имеет действительную цифровую подпись, содержащую ее имя и издателя, что позволяет убедиться в подлинности программы. Убедитесь, что это именно та программа, которую нужно запустить;

Неопознанная программа пытается получить доступ к этому компьютеру

– неопознанной программой является программа, которая не имеет действительной цифровой подписи от издателя, позволяющей убедиться в подлинности программы. Это необязательно означает опасность, т.к. во многих старых легальных программах отсутствуют подписи. Однако необходимо уделить программе дополнительное внимание и разрешить ее запуск только в том случае, если она получена из надежного источника, такого как оригинальный компакт-диск или веб-узел издателя;

Программа была заблокирована – программа, запуск которой на этом компьютере специально заблокирован администратором. Чтобы запустить ее, необходимо связаться с администратором и попросить его разблокировать программу.

 

Почему отключают UAC

У контроля учетных записей есть очень существенный недостаток – раздражающая «назойливость». Контроль учётных записей «срабатывает» – «юзер» спит, а

Windows Vista

– «на стрёме»! – по любому поводу и не дает спокойно работать, поэтому опытные пользователи предпочитают отключать UAC.

 

***

Как отключить UAC

Нажмите Пуск –> Панель управления –> Учетные записи пользователей –> Включение или отключение контроля учетных записей (UAC);

– введите пароль администратора, если появится соответствующий запрос;

– снимите флажок Используйте контроль учетных записей (UAC) для защиты компьютера –> OK;

– после перезагрузки

ПК

UAC будет отключен.

 

Отключение UAC с помощью Средства конфигурации системы

Войдите в систему с правами администратора;

– нажмите клавишу с логотипом Windows + R;

– в окне Выполнить в поле Открыть введите msconfig –> OK;

– в окне Конфигурация системы откройте вкладку Сервис;

– в прокручиваемом списке найдите название средства Отключить контроль учетных записей (UAC) –> Запуск;

– после перезагрузки

ПК

UAC будет отключен.

 

Отключение

UAC с помощью Редактора реестра

Нажмите кнопку Пуск;

– в строке Начать поиск введите regedit;

– под заголовком Программы щелкните правой кнопкой

мыши

regedit.exe;

– из контекстного меню выберите Запуск от имени администратора;

– введите пароль администратора, если появится соответствующий запрос;

– в открывшемся окне Редактор реестра найдите раздел

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

;

– найдите REG_DWORD-параметр EnableLUA;

– установите его значение равным 0.

 

Отключение UAC с помощью Обработчика команд Windows

Нажмите кнопку Пуск;

– в строке Начать поиск введите cmd;

– под заголовком Программы щелкните правой кнопкой

мыши

cmd.exe;

– из

контекстного меню

выберите Запуск от имени администратора;

– введите пароль администратора, если появится соответствующий запрос;

– после приглашения системы введите команду

REG ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

– нажмите Enter.

 

***

Как включить UAC

Нажмите

Пуск –> Панель управления –> Учетные записи пользователей –> Включение или отключение контроля учетных записей (UAC);

– введите пароль администратора, если появится соответствующий запрос;

– установите флажок Используйте контроль учетных записей (UAC) для защиты компьютера –> OK;

– после перезагрузки

ПК

UAC будет включен.

 

 

Примечания

1. Контроль учётных записей в Windows Vista включен по умолчанию.

2. Для повышения безопасности

ПК

Microsoft не рекомендует отключать UAC.

3. При наличии нескольких учетных записей пользователей

ПК

оптимальным вариантом (при необходимости!) будет отключение UAC только для учетных записей с привилегиями администратора

ПК

.

4. При появлении диалогового окна UAC экран монитора меркнет и остается таким до тех пор, пока система не получит ответа пользователя (фактически ОС блокирует ПК, ожидая действий пользователя).

Россия напала на Украину!

Россия напала на Украину!

Мы, украинцы, надеемся, что вы уже знаете об этом. Ради ваших детей и какой-либо надежды на свет в конце этого ада –

 пожалуйста, дочитайте наше письмо .

Всем нам, украинцам, россиянам и всему миру правительство России врало последние два месяца. Нам говорили, что войска на границе “проходят учения”, что “Россия никого не собирается захватывать”, “их уже отводят”, а мирное население Украины “просто смотрит пропаганду”. Мы очень хотели верить вам.

Но в ночь на 24-ое февраля Россия напала на Украину, и все самые худшие предсказания  стали нашей реальностью .

Киев, ул. Кошица 7а. 25.02.2022

 Это не 1941, это сегодня. Это сейчас. 
Больше 5 000 русских солдат убито в не своей и никому не нужной войне
Более 300 мирных украинских жителей погибли
Более 2 000 мирных людей ранено

Под Киевом горит нефтебаза – утро 27 февраля, 2022.

Нам искренне больно от ваших постов в соцсетях о том, что это “все сняли заранее” и “нарисовали”, но мы, к сожалению, вас понимаем.

Неделю назад никто из нас не поверил бы, что такое может произойти в 2022.

Метро Киева, Украина — с 25 февраля по сей день

Мы вряд ли найдем хоть одного человека на Земле, которому станет от нее лучше. Три тысячи ваших солдат, чьих-то детей, уже погибли за эти три дня. Мы не хотим этих смертей, но не можем не оборонять свою страну.

И мы все еще хотим верить, что вам так же жутко от этого безумия, которое остановило всю нашу жизнь.

Нам очень нужен ваш голос и смелость, потому что сейчас эту войну можете остановить только вы. Это страшно, но единственное, что будет иметь значение после – кто остался человеком.

ул. Лобановского 6а, Киев, Украина. 26.02.2022

Это дом в центре Киева, а не фото 11-го сентября. Еще неделю назад здесь была кофейня, отделение почты и курсы английского, и люди в этом доме жили свою обычную жизнь, как живете ее вы.

P.S. К сожалению, это не “фотошоп от Пентагона”, как вам говорят. И да, в этих квартирах находились люди.

«Это не война, а только спец. операция.»

Это война.

Война – это вооруженный конфликт, цель которого – навязать свою волю: свергнуть правительство, заставить никогда не вступить в НАТО, отобрать часть территории, и другие. Обо всем этом открыто заявляет Владимир Путин в каждом своем обращении.

«Россия хочет только защитить ЛНР и ДНР.»

Это не так.

Все это время идет обстрел городов во всех областях Украины, вторые сутки украинские военные борются за Киев.

На карте Украины вы легко увидите, что Львов, Ивано-Франковск или Луцк – это больше 1,000 км от ЛНР и ДНР. Это другой конец страны. 25 февраля, 2022 – места попадания ракет

25 февраля, 2022 – места попадания ракет «Мирных жителей это не коснется.»

Уже коснулось.

Касается каждого из нас, каждую секунду. С ночи четверга никто из украинцев не может спать, потому что вокруг сирены и взрывы. Тысячи семей должны были бросить свои родные города.
Снаряды попадают в наши жилые дома.

Больше 1,200 мирных людей ранены или погибли. Среди них много детей.
Под обстрелы уже попадали в детские садики и больницы.
Мы вынуждены ночевать на станциях метро, боясь обвалов наших домов.
Наши жены рожают здесь детей. Наши питомцы пугаются взрывов.

«У российских войск нет потерь.»

Ваши соотечественники гибнут тысячами.

Нет более мотивированной армии чем та, что сражается за свою землю.
Мы на своей земле, и мы даем жесткий отпор каждому, кто приходит к нам с оружием.

«В Украине – геноцид русскоязычного народа, а Россия его спасает.»

Большинство из тех, кто сейчас пишет вам это письмо, всю жизнь говорят на русском, живя в Украине.

Говорят в семье, с друзьями и на работе. Нас никогда и никак не притесняли.

Единственное, из-за чего мы хотим перестать говорить на русском сейчас – это то, что на русском лжецы в вашем правительстве приказали разрушить и захватить нашу любимую страну.

«Украина во власти нацистов и их нужно уничтожить.»

Сейчас у власти президент, за которого проголосовало три четверти населения Украины на свободных выборах в 2019 году. Как у любой власти, у нас есть оппозиция. Но мы не избавляемся от неугодных, убивая их или пришивая им уголовные дела.

У нас нет места диктатуре, и мы показали это всему миру в 2013 году. Мы не боимся говорить вслух, и нам точно не нужна ваша помощь в этом вопросе.

Украинские семьи потеряли больше 1,377,000 родных, борясь с нацизмом во время Второй мировой. Мы никогда не выберем нацизм, фашизм или национализм, как наш путь. И нам не верится, что вы сами можете всерьез так думать.

«Украинцы это заслужили.»

Мы у себя дома, на своей земле.

Украина никогда за всю историю не нападала на Россию и не хотела вам зла. Ваши войска напали на наши мирные города. Если вы действительно считаете, что для этого есть оправдание – нам жаль.

Мы не хотим ни минуты этой войны и ни одной бессмысленной смерти. Но мы не отдадим вам наш дом и не простим молчания, с которым вы смотрите на этот ночной кошмар.

Искренне ваш, Народ Украины

Полное отключение UAC в Windows 7 и Windows 8.1 – Контроль учётных записей

Для того чтобы ответить на вопрос, как включить или отключить контроль учётных записей в Windows, нужно понять, что это такое. UAC — это защитная опция операционной системы, поддерживаемая всеми последними версиями Windows (Vista, 7, 8, 10). Независимо от того, какую учётную запись использует пользователь, система выдаёт запрос о разрешении запускаемому приложению внести изменения.

Порядок включения и отключения UAC в Windows 10 имеет свои отличия.

Если владелец ПК Администратор, то он может разрешить или нет этой программе войти в ОС и изменить параметры, лишь нажав кнопки «Да» или «Нет». В ином случае придётся вводить пароль. Причины для отключения контроля учётных данных могут быть разные, но иногда это действительно необходимо.

  • 3 Что означают 4 положения UAC
  • Как отключить UAC

    Если вы какое-то время пользуетесь Windows, вы, вероятно, помните, как раздражал контроль учётных записей пользователей (UAC). Он впервые появился в Windows Vista. Его можно отключить в любой операционной системе, в том числе Windows 7, 8 и 10. Вот как это сделать.

    Однако сначала одно предупреждение. На самом деле мы рекомендуем не отключать UAC. В итоге вы получите менее безопасный компьютер (и мы написали отличное руководство, объясняющее именно это — вы найдёте его ниже, после инструкции об отключении). Если вы всегда отключаете UAC при новой установке Windows, вы можете попробовать ещё раз. UAC в Windows 8 и 10 стал намного более рациональным и менее раздражающим, чем раньше. Тем не менее, мы здесь не для того, чтобы указывать вам, что делать.

    В Windows 7, 8 или 10 нажмите «Пуск» или сразу в общесистемный поиск введите «изменение параметров контроля учетных записей» в поле поиска и нажмите результат «Изменить настройки контроля учетных записей». В Windows 8 вы будете использовать начальный экран (вместо меню «Пуск»), и вам придётся изменить поиск на «настройки», но он по-прежнему работает в основном так же.

    В окне «Настройки контроля учетных записей пользователей» перетащите ползунок вниз до параметра «Никогда не уведомлять». По завершении нажмите «ОК».

    Довольно просто.

    Также обратите внимание, что вам не нужно полностью выключать UAC. Вот настройки, которые вы можете применить с помощью ползунка:

    • Всегда уведомлять: Windows просит вас проверять через UAC всякий раз, когда приложение пытается установить программное обеспечение или внести изменения в ваш компьютер. Он также запрашивает подтверждение, когда вы вносите изменения в настройки Windows.
    • Уведомлять только о приложениях: две средние настройки на ползунке работают аналогично, оба уведомляют вас только тогда, когда приложения пытаются внести изменения, но не когда вы меняете настройки Windows. Разница между этими двумя настройками заключается в том, что первый затемняет экран во время уведомления, а второй — нет. Вторая настройка предназначена для людей с компьютерами, которые (по какой-либо причине) долго затемняют экран.
    • Никогда не уведомлять: UAC не уведомляет вас об изменениях, которые вы вносите или вносите в приложения. Этот параметр по существу отключает UAC.

    Как мы уже говорили, мы настоятельно рекомендуем вам не отключать UAC. Это то, что делает безопасным использование учётной записи администратора в качестве повседневной учётной записи пользователя. Но если вы настроены выключить его, по крайней мере, теперь вы знаете, насколько это просто.

    Отключение UAC через групповую политику

    Данный способ подойдет только к редакциям Windows 7:

    1. Профессиональная
    2. Максимальная
    3. Корпоративная

    Другие редакции лишены изменения опций контроля учетных записей через компонент локальной групповой политики, в силу своих урезанных возможностей. Если Вы их владелец пропускайте эту инструкцию, иначе читайте дальше.

    1. Запустите интерфейс локальной групповой политики. Нажмите Win (кнопка с Лого) + R, в открывшуюся форму введите secpol.msc и кликните энтер.

    2. Если появится запрос UAC жмите «да». В окне нажмите на стрелку возле раздела «локальные политики», потом выберите подраздел «параметры безопасности». Справа построится список политик. Найдите пункт «контроль учетных записей», где через двоеточие написано «все админы работают в режиме одобрения админом» (смотрите картинку). Дважды кликните по нему мышкой.

    3. В свойствах опции выберите пункт «отключен». Щелкните «применить», затем OK. Закройте все окна и перезагрузите компьютер.

    Администратор и стандартные учётные записи пользователей

    Исторически сложилось так, что пользователи Windows использовали учётные записи администратора для повседневной работы с компьютером. Конечно, в Windows XP вы могли создать стандартную учётную запись пользователя с меньшими разрешениями для повседневного использования, но почти никто этого не сделал. Хотя использование стандартной учётной записи пользователя было возможно, многие приложения не могли работать должным образом в ней. Приложения Windows обычно предполагали, что у них есть права администратора.

    Это было плохо — запускать все приложения на компьютере от имени администратора — не лучший вариант. Вредоносные приложения могут изменять важные системные настройки за вашей спиной. Бреши в безопасности приложений (даже приложений, встроенных в Windows, таких как Internet Explorer) могут позволить вредоносным программам захватить весь компьютер.

    Использование стандартной учётной записи пользователя также было более сложным — вместо одной учётной записи пользователя у вас было бы две учётные записи пользователей. Чтобы запустить приложение с максимальными правами (например, для установки новой программы в вашей системе), вам нужно будет щёлкнуть правой кнопкой мыши его EXE-файл и выбрать «Запуск от имени администратора». После того, как вы нажмёте это, вам нужно будет ввести пароль учётной записи администратора — это будет полностью отдельный пароль от вашей основной, стандартной учётной записи пользователя.

    WARNING

    Вся информация приводится исключительно в ознакомительных целях! Microsoft рекомендует патчить винду вовремя, не работать в админской учетке без реальной необходимости, не обходить UAC и не донимать техподдержку сообщениями об уязвимостях.
    Методы обхода UAC продолжают находить и сейчас, модифицируя старые приемы и открывая новые. Самое сложное — подобрать подходящие способы для конкретной атакуемой системы. Концептуально разных приемов известно с десяток, а если считать их вместе с модификациями и гибридными способами, то наберется больше двадцати. Прочитать о них подробнее и посмотреть соответствующие примеры кода на GitHub можно по ссылкам в этой статье.

    Что делает контроль учётных записей пользователей

    Контроль учётных записей пользователей помогает решить проблемы архитектуры безопасности прошлых версий Windows. Пользователи могут использовать учётные записи администратора для повседневных вычислений, но все приложения, запущенные под учётной записью администратора, не запускаются с полным доступом администратора. Например, при использовании UAC Internet Explorer и другие веб-браузеры не запускаются с правами администратора — это помогает защитить вас от уязвимостей в вашем браузере и других приложениях.

    Единственная цена, которую вы платите за использование UAC, — это то, что время от времени вы видите окно, в котором вам нужно нажимать Да (или нажимать Нет, если вы не ожидали запроса). Это проще, в отличие от использования стандартной учётной записи пользователя — вам не нужно вручную запускать приложения от имени администратора, они просто будут отображать приглашение UAC, когда им потребуется доступ администратора. Вам также не нужно вводить пароль — просто нажмите кнопку. Диалоговое окно UAC отображается на специальном безопасном рабочем столе, к которому программы не могут получить доступ, поэтому при появлении запроса UAC экран становится серым.

    Как запускать программу без Контроля учётных записей с помощью батника?

    Суть метода заключается в следующем. Каждая из запускаемых программ будет проходить процедуру присвоения переменных в режиме совместимости. Назначать вручную мы ничего не станем. Для этого подойдут возможности командной консоли, в среде которой выбранное приложение и запустится. Для этого:

    • открываем Блокнот и вводим код:

    cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» «%1″»
    закроем его, присвоив произвольное имя, но с расширением .bat. Чтобы так сделать, вам придётся заставить Windows отображать скрытые файлы и папки.

    Или скачать готовый приготовленный мною батник в архиве по ссылке:

    Распакуйте и расположите его на Рабочем столе. Суть работы с ним проста: зацепите ярлык нужного файла .exe и перетащите на распакованный батник. Программа запустится без окна предупреждения со стороны Контроля учётных записей. Способ не всегда срабатывает при обращении к ярлыкам, созданным именно системой (в момент установки программы) из-за витиеватых настроек символьных ссылок. Потому, кому такой способ придется по душе, советую создать ярлык на рабочем столе самостоятельно с указанием на Расположение объекта. Либо воспользоваться другими способами.

    Как запускать программу без Контроля учётных записей с ярлыка?

    Команду выше можно применять для конкретной программы, скорректировав путь в ярлыке к ней. Для этого в поле адреса ярлыка добавим слева

    cmd.exe /c SET __COMPAT_LAYER=RunAsInvoker & START “”

    Т.е. вместо, допустим

    «C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RevoUninPro.exe»

    Должно стать:
    C:\Windows\System32\cmd.exe /c SET __COMPAT_LAYER=RunAsInvoker & START «» «C:\Program Files\VS Revo Group\Revo Uninstaller Pro\RevoUninPro.exe»

    По необходимости смените значок ярлыка, поискав подходящий в папке с этой программой.

    UAC делает использование менее привилегированной учётной записи более удобным

    У UAC также есть некоторые хитрости, о которых вы, возможно, не подозреваете. Например, некоторые приложения никогда не могли запускаться под обычными учётными записями пользователей, потому что они хотели записывать файлы в папку Program Files, которая является защищённым местом. UAC обнаруживает это и предоставляет виртуализированную папку — когда приложение хочет записать в свою папку Program Files, оно фактически записывает в специальную папку VirtualStore. UAC обманом заставляет приложение думать, что оно пишет в Program Files, позволяя ему работать без прав администратора.

    Другие настройки, сделанные при введении UAC, также делают более удобным использование компьютера без прав администратора — например, стандартные учётные записи пользователей могут изменять параметры питания, изменять часовой пояс и выполнять некоторые другие системные задачи без предупреждений UAC. Ранее эти изменения могли вносить только учётные записи администраторов.

    Как и почему может появиться окно UAC

    Есть несколько возможных сценариев, которые могут привести к появлению окна UAC:

    • При попытке установки/удаления программ
    • При попытке открыть системную утилиту, такую как MSConfig или Regedit (редактор реестра)
    • Любой вид программ, которые пытаются получить доступ к системным компонентам, или проверить наличие обновлений для сторонних инструментов, или изменить системное время
    • При попытке удалить/добавить каталоги в папке «Program Files» или в системном каталоге (обычно C:\Windows)
    • Последнее, но не менее важное. Окно UAC показывается только тогда, когда вы инициируете процесс, такой как установка/обновление/удаление программного обеспечения, драйверов, плагинов или в некоторых случаях при запуске программ (например, играх), а так же при установки обновлений Windows. И это все. Если окно UAC появляется тогда, когда вы ничего не сделали, то вероятно в вашей системе присутствует вредоносная программа.

    Примечание: Тем не менее, в зависимости от настроек, окна UAC могут и не показываться. Например, если вы настроили запрет на повышение прав для обычных пользователей. Но, об этом далее.

    UAC не так раздражает, как кажется

    Несмотря на все это, многие люди теперь отключают UAC как рефлекс, не задумываясь о последствиях. Однако, если вы попробовали UAC, когда Windows Vista была новой, а приложения к ней не были подготовлены, вы обнаружите, что использовать его сегодня гораздо меньше треплет нервы.

    В Windows 10 UAC более отполирован — Windows 7 имеет более совершенную систему UAC с меньшим количеством запросов UAC, чем в Windows Vista.

    Приложения стали более совместимыми — разработчики приложений больше не предполагают, что их приложения имеют полные права администратора. Вы не увидите так много запросов UAC при повседневном использовании. (Фактически, вы можете не видеть никаких запросов UAC при повседневном использовании компьютера, если вы используете хорошо разработанное программное обеспечение — только при установке новых приложений и изменении системных настроек).

    UAC больше всего раздражает при настройке компьютера. Когда вы устанавливаете Windows или покупаете новый компьютер, UAC кажется хуже, чем есть на самом деле. Когда вы устанавливаете все свои любимые приложения и настраиваете параметры Windows, вы обязательно увидите приглашение UAC после запроса UAC. У вас может возникнуть соблазн отключить UAC на этом этапе, но не волнуйтесь — UAC не будет предлагать вам столько же, когда вы закончите настройку своего компьютера.

    Если вы используете приложение, которое показывает подсказку UAC каждый раз при запуске, есть способы обойти подсказку UAC — это лучше, чем полностью отключить UAC.

    Что пользователи думают о UAC

    Пожалуй, ни одна функция Windows не вызывала столько отрицательных и положительных эмоций и отзывов, как Контроль учетных записей, который дебютировал в Windows Vista. Большинство пользователей были раздражены, казалось бы, бесконечным и неисчерпаемым количеством всплывающих окон, которые постоянно ныли «Разрешить этой программе или нет»/»Программа пытается внести следующие изменения. Позволить или нет». Так что, вероятно, вы уже слышали, и не один раз, фразу «Просто выключите его и проблема будет решена». Очевидно, что UAC раздражает большинство людей и делает использование компьютера невыносимым.

    Тем не менее, прежде, чем выключить UAC, стоит задуматься и попытаться узнать, как UAC устроен и какую пользу он может принести.

    UAC как огромный баг

    В хакерской философии многое заимствовано из боевых искусств. Например, мастер айкидо практически не атакует сам. Он лишь подмечает ошибки соперника и обращает его усилия против него самого. Так же и просчеты в защитных системах позволяют превратить их в хакерский инструмент. Сейчас мы разберем несколько способов обхода UAC и даже его использования для запуска своего кода с повышенными привилегиями. Многие из этих методов уже реализованы в троянах и позволяют им скрытно внедряться в систему.

    Проверка функционирования защиты UAC

    Как уже говорилось, назначение UAC – ограждения пользователя от изменения системных файлов и настроек. Поэтому лучшим способом проверки защищенности системы здесь является исследования работы вирусов при включенном UAC’е.

    Приведу пример функционирования вируса при включенном UAC’е.

    В качестве примера я возьму троянскую программу Win32.Injector. Данный троян действует весьма просто просто: записывает себя в директорию C:\Windows\System32 и прописывает свою загрузку в реестр. В итоге после перезагрузки компьютера запускается большое количество cmd.exe и services.exe. Самый простой способ распространения – запуск из autorun’а на флеш-накопителях.

    Попытаемся запустить данный троян с включенным UAC’ом. У меня это исполняемый файл nsshell.exe, который по-умолчанию так же является скрытым. Рис. 4. Троянская программа nsshell.exe.

    Чтобы убедиться, что это действительно вирус, проверим nsshell.exe c помощью антивируса: Рис. 5. Антивирус показывает, что nsshell.exe – троян.

    Попытка запуска данного исполняемого файла приведет к срабатыванию механизма UAC, так как троян пытается прописать себя в системные директории и реестр: Рис. 6. Срабатывание UAC при запуске nsshell.exe

    Как видно, шапка в окне UAC в данном случае приобрела желтый цвет. При более детальном рассмотрении можно заметить, что у программы так же отсутствует доверенный издатель и сертификат подлинности. Таким образом, мало кто осмелится подтвердить запуск, особенно если это произошло при монтировании флеш-накопителя.

    Почему не следует отключать контроль учетных записей (UAC) в Windows

    Контроль учетных записей пользователей — важная функция безопасности в последних версиях Windows. Пока мы объяснили как отключить UAC раньше отключать его не следует — это помогает защитить ваш компьютер.

    Если вы инстинктивно отключаете UAC при настройке компьютера, вам следует попробовать еще раз — UAC и экосистема программного обеспечения Windows прошли долгий путь с момента появления UAC в Windows Vista.

    Администратор и стандартные учетные записи пользователей

    Исторически сложилось так, что пользователи Windows использовали учетные записи администратора для повседневной работы с компьютером. Конечно, в Windows XP вы могли создать стандартную учетную запись пользователя с меньшими разрешениями для повседневного использования, но этого почти никто не делал. Хотя использование стандартной учетной записи пользователя было возможно, многие приложения не могли работать должным образом в одном. Приложения Windows обычно предполагали, что у них есть права администратора.

    Это было плохо — запускать все приложения на компьютере от имени администратора — не лучший вариант. Вредоносные приложения могут изменять важные системные настройки за вашей спиной. Бреши в безопасности приложений (даже приложений, встроенных в Windows, таких как Internet Explorer) могут позволить вредоносным программам захватить весь компьютер.

    Использование стандартной учетной записи пользователя также было более сложным — вместо одной учетной записи пользователя у вас было бы две учетные записи пользователей. Чтобы запустить приложение с максимальными правами (например, для установки новой программы в вашей системе), вам нужно будет щелкнуть правой кнопкой мыши его EXE-файл и выбрать «Запуск от имени администратора». После того, как вы нажмете это, вам нужно будет ввести пароль учетной записи администратора — это будет полностью отдельный пароль от вашей основной, стандартной учетной записи пользователя.

    Что делает контроль учетных записей пользователей

    Контроль учетных записей пользователей помогает решить проблемы архитектуры безопасности прошлых версий Windows. Пользователи могут использовать учетные записи администратора для повседневных вычислений, но все приложения, запущенные под учетной записью администратора, не запускаются с полным доступом администратора. Например, при использовании UAC Internet Explorer и другие веб-браузеры не запускаются с правами администратора — это помогает защитить вас от уязвимостей в вашем браузере и других приложениях.

    Единственная цена, которую вы платите за использование UAC, — это то, что время от времени вы видите окно, в котором вам нужно нажимать Да (или нажимать Нет, если вы не ожидали запроса). Это проще, чем использование стандартной учетной записи пользователя — вам не нужно вручную запускать приложения от имени администратора, они просто будут отображать приглашение UAC, когда им потребуется доступ администратора. Вам также не нужно вводить пароль — просто нажмите кнопку. Диалоговое окно UAC отображается на специальном безопасном рабочем столе, к которому программы не могут получить доступ, поэтому экран отображается серым цветом, когда появляется запрос UAC.

    UAC делает использование менее привилегированной учетной записи более удобным

    У UAC также есть некоторые хитрости, о которых вы, возможно, не знали. Например, некоторые приложения никогда не могли запускаться под обычными учетными записями пользователей, потому что они хотели записывать файлы в папку Program Files, которая является защищенным местом. UAC обнаруживает это и предоставляет виртуализированную папку — когда приложение хочет записать в свою папку Program Files, оно фактически записывает в специальную папку VirtualStore. UAC обманом заставляет приложение думать, что оно пишет в Program Files, позволяя ему работать без прав администратора.

    Другие настройки, сделанные при введении UAC, также делают более удобным использование компьютера без прав администратора — например, стандартные учетные записи пользователей могут изменять параметры питания, изменять часовой пояс и выполнять некоторые другие системные задачи без подсказок. Ранее эти изменения могли вносить только учетные записи администраторов.

    UAC не так раздражает, как кажется

    Несмотря на все это, многие люди теперь отключают UAC как рефлекс, не задумываясь о последствиях. Однако, если вы попробовали UAC, когда Windows Vista была новой, а приложения к ней не были подготовлены, вы обнаружите, что использовать его сегодня гораздо меньше.

    • UAC стал более совершенным в Windows 7 — В Windows 7 более совершенная система UAC с меньшим количеством запросов UAC, чем в Windows Vista.
    • Приложения стали более совместимыми — Разработчики приложений больше не предполагают, что их приложения имеют полные права администратора. Вы не увидите так много запросов UAC при повседневном использовании. (Фактически, вы можете не видеть никаких подсказок UAC при повседневном использовании компьютера, если вы используете хорошо спроектированное программное обеспечение — только при установке новых приложений и изменении настроек системы.)
    • UAC больше всего раздражает при настройке компьютера — Когда вы устанавливаете Windows или получаете новый компьютер, UAC кажется хуже, чем есть на самом деле. Когда вы устанавливаете все свои любимые приложения и настраиваете параметры Windows, вы обязательно увидите приглашение UAC после запроса UAC. У вас может возникнуть соблазн отключить UAC на этом этапе, но не волнуйтесь — UAC не будет запрашивать столько же сообщений, когда вы закончите настройку компьютера.

    Если вы используете приложение, которое показывает подсказку UAC при каждом запуске, есть способы обойти подсказку UAC — это лучше, чем полное отключение UAC:

    Как отключить UAC на Windows 7?

    Что какое UAC? Это контроль учетных записей пользователей (от английского User Account Control), один из компонентов операционной системы Windows, который запрашивает подтверждение действий, требующих прав администратора. UAC был создан в целях защиты системы от несанкционированного доступа и впервые был применен на Windows Vista.

    Долгое время операционные системы Windows для домашнего пользования не имели разделения прав, поэтому программа могла выполнить любое действие на компьютере. Считается, что это одна из самых распространенных причин, по которой компьютеры пользователей быстро подвергались заражению вредоносными программами.

    В Windows NT появилось разделение прав, однако пользователи по старинке работали с учетной записью, имеющую права администратора. Кроме того, многие программы по прежнему не хотели работать с урезанными правами. В результате компания Microsoft придумала контроль учетных записей пользователей, что бы разработчики начали писать «безопасные» программы и утилиты.

    Принцип работы UAC прост. В том случае, если программе необходимо выполнить действие от имени администратора, выполнение самой программы приостанавливается и система выдает запрос пользователю в виде окна на рабочем столе. Пользователь может как одобрить изменение, так и отклонить его. Такое окно показывается, например, при установке новой программы, перенастройке брандмауэра, добавлении новых учетных записей и т.д.

    Теперь вопрос — нужно ли отключать UAC? Некоторые пользователи говорят, мол, надоело, что постоянно появляется окошко на рабочем столе и мешает пользоваться компьютером. Поэтому лучше контроль учетных записей пользователей отключить. А вот я считаю, что это очень нужная функция, которую ни в коем случае не стоит отключать, поскольку однажды она может помочь спасти системы от несанкционированного доступа. Но если вы все-таки решили отключить этот параметр, тогда я расскажу сразу о нескольких способах, которые позволят вам провести данную процедуру.

    Первый способ

    Пример будет показан на основе Windows 7.

    Нажмите на кнопку «Пуск» и выберите «Панель управление». Перед вами откроется окно с элементами панели управления. Найдите среди них иконку «Учетные записи пользователей».

    Нажмите на иконку и вы попадете на страницу, где сможете внести изменения в учетную запись пользователя. Здесь имеется ссылка «Изменение параметров контроля учетной записи». Нажмите на нее.

    Здесь представлено сразу несколько вариантов уведомлений от UAC. Что бы полностью отключить все уведомления, необходимо перевести ползунок в нижнюю позицию и нажать ОК.

    Все, от вас ничего более не требуется, разве что перезагрузить ПК.

    Второй способ

    Нажмите на кнопку «Пуск», в строке «Найти программы и файлы» наберите словосочетание «Конфигурация системы» (без кавычек) и нажмите на клавишу Enter.

    Перед вами откроется окно конфигурации системы с различными параметрами. Нажмите на вкладку «Сервис», здесь вам нужно найти параметр «Настройка контроля учетных записей». Кликните на нее один раз левой кнопкой мыши, после чего нажмите на кнопку «Запуск» и ОК.

    После откроется окно параметров контроля учетных записей как в предыдущем случае.

    Третий способ

    Существует возможность отключения UAC с помощью командной строки (происходит изменение записи в реестре). Вообще, с реестром новичкам я не рекомендую иметь никаких дел, поскольку в случае неверного редактирования реестра система может вовсе не запуститься. Поэтому я не рекомендую пользоваться данным способом — все действия вы выполняете на свой страх и риск. Тем более, что два предыдущих метода позволят вам без проблем отключить UAC.

    Для отключения UAC в командной строке нужно ввести команду и нажать Enter:

    C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    Для включения UAC:

    C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

    После процедуры обязательно перезагрузите компьютер.

    Контроль учетных записей пользователей (UAC) – что это такое и как отключить

    Любая операционная система должна быть не только удобной, функциональной и производительной, но и хорошо защищенной. Встроенная защита присутствовала и в ранних версиях Windows, но по сравнению с тем, что мы имеем сейчас, используемые ею механизмы не были столь эффективны. Например, работающие в XP пользователи обладали правами администратора по умолчанию, что вполне могло служить лазейкой для вредоносного программного обеспечения, также использующего повышенные права доступа.

    Именно по этой причине в XP и более ранних версиях настоятельно рекомендовалось работать под обычной учетной записью, однако такой способ порождал разного рода трудности, например, постоянные запросы у администратора на выполнение какого-либо невинного действия вроде изменения системного времени. Разумеется, такую работу никак нельзя было назвать продуктивной. Впрочем, решение наболевшего вопроса вскоре было найдено.

    Что такое UAC

    Начиная с Vista, в Windows появляется новый механизм защиты под названием UAC или контроль учетных записей. Зачем же нужен UAC и как он работает? По сути это функция, которая позволяет предотвращать самопроизвольное выполнение исполняемых файлов в системе, запрашивая у администратора разрешение на операции, способные внести более или менее существенные изменения в работу системы, программ или учетных записей других пользователей. В данный момент этот механизм защиты используется во всех последних версиях Windows.

    Внешне работа контроля учетных записей в Windows 7/10 проявляется в том, что в момент запуска процесса появляется окошко с просьбой подтвердить требующее права администратора действие.

    При этом рабочий стол переключается в защищенный режим, не позволяя пользователю взаимодействовать с другими приложениями. Исключение делается только для встроенной учетной записи Администратора, не ограничиваемой UAC, но она по умолчанию отключена.

    Польза UAC очевидна – если бы его не было, при работе пользователя в учетной записи администратора запуститься с более высокими правами мог бы любой вирус. Конечно, UAC не является панацеей, но остановить такой несанкционированный запуск исполняемого файла он вполне способен. Тем не менее, многие пользователи не жалуют UAС, и главная тому причина – его назойливость. Поэтому неудивительно, что у рядовых юзеров часто возникает вопрос, как отключить контроль учетных записей пользователей в Windows 7/10.

    Принцип работы

    О способах отключения контроля поговорим позже, а пока заглянем в механизм работы UAC немного глубже. Когда пользователь входит в учетную запись, ему выдается два токена или проще списка разрешений. Первый токен – пользовательский, второй – администраторский. Из этого можно заключить, что администратор ПК пользуется разрешениями второго списка, но это не совсем так. Он с ним просто работает, но сам токен «принадлежит» механизму UAC, поэтому даже если вы запускаете приложения с правами администратора, вам все равно потребуется разрешение контроля учетных записей.

    Возможно, это не самая точная формулировка описания работы UAC. Контроль, скорее, можно представить как некое промежуточное звено между пользовательским и администраторским списками прав. Рассмотрим более детально то, что происходит в ходе установки/запуска программы при включенном контроле учетных записей. Когда пользователь запускает инсталлятор, функция ShellExecute вызывает другую функцию CreateProcess, которая в свою очередь запускает системы AppCompat, Fusion и Installer Detection, проверяющие, нужны ли программе повышенные привилегии. Если нужны, функция CreateProcess возвращает ошибку ERROR_ELEVATION_REQUIRED, а функция ShellExecute запускает диалоговое окошко UAC.

    Вот примерно такая складывается цепочка. Но на этом полномочия UAC не заканчиваются. Участвует он также и в других механизмах, например, в виртуализации файловой системы и реестра, перенаправляя запись не имеющих администраторских прав программ в специально отведенные места, вместо того чтобы записывать их данные непосредственно в защищенные каталоги и ветви реестра.

    Все способы отключения UAC

    Ну а теперь вернемся к тому, как отключить UAC в Windows 7/10. Самый очевидный способ – через интерфейс. Получить доступ к нужным настройкам можно через апплет «Учетные записи пользователей» в Панели управления, но, чтобы далеко не ходить, можно выполнить в окошке Run (Win+R) команду UserAccountControlSettings (она работает в Windows 7, 8, 8.1 и 10).

    Доступны четыре режима работы UAC:

    • Первый режим производит отключение контроля учетных записей, запросы при выполнении любых действий не появляются.
    • При работе во втором режиме система запрашивает разрешение на запуск программ, но рабочий стол не затемняется.
    • Третий режим установлен по умолчанию. Запрашивается разрешение на выполнение программ с переводом рабочего стола в безопасный режим.
    • Четвертый режим включает максимальный уровень защиты, механизм срабатывает не только в случае запуска программ, но и при попытке внесения изменений в настройки самим администратором.

    Чтобы отключить UAC, перетащите ползунок в самый низ и нажмите «ОК». Если система того потребует, перезагрузите компьютер.

    Отключение UAC через реестр

    Откройте редактор реестра командой regedit и разверните эту ветку:

    HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/System

    Отыщите в правой колонке параметр EnableLUA и измените его значение с 1 на 0, сохраните настройки и перезагрузитесь.

    Обратите также внимание на параметры PromptOnSecureDesktop (0 отключает только затемнение) и ConsentPromptBehaviorAdmin (1 включает максимальный уровень защиты с требованием пароля).

    Использование командной строки

    Те же самые действия можно выполнить с помощью запущенной от имени администратора командной строки. В данном примере команда полного отключения UAC будет такой:

    C:/Windows/System32/cmd.exe /k %windir%/System32/reg.exe ADD HKLM/SOFTWARE/Microsoft/Windows/CurrentVersion/Policies/System /v EnableLUA /t REG_DWORD /d 0 /f

    Первая часть команды – это путь к файлу управления реестром, вторая – редактируемый ключ, EnableLUA – отвечающий за отключение UAC параметр, 0 – его новое значение. Подставив на место параметра и его значения иные данные, вы можете изменить настройки других режимов UAC (смотрите выше). Как и в случае внесения изменений через реестр, понадобится перезагрузка компьютера.

    Локальные групповые политики

    Отключить UAC можно также с помощью редактора локальных групповых политик. Запустите его командой gpedit.msc и перейдите по пути Конфигурация компьютера – Конфигурация Windows – Параметры безопасности – Локальные политики – Параметры безопасности.

    В правой колонке есть много политик управления параметрами контроля учетных записей, но для отключения UAC вам нужен только один – все администраторы работают в режиме одобрения администратором. Кликните по нему дважды и установите радиокнопку в диалоговом окошке в положение «Отключен», а затем перезагрузите компьютер.

    Отключение контроля для конкретного приложения

    И напоследок давайте разберем еще один интересный момент, а именно отключение UAC в Windows 7/10 для конкретных программ. Есть несколько способов это сделать, но не все они удобны. Если вы считаете себя продвинутым пользователем, можете повозиться с пакетом Application Compatibility Toolkit, позволяющим выделывать разные интересные штуки. Мы же предложим более простую утилиту Winaero Tweaker от отечественного разработчика. Запустите ее, прокрутите список опций почти до самого низа и найдите там Elevated Shortcut.

    В правой части окна утилиты в поле Target укажите путь к исполняемому файлу приложения, которое хотите запускать в обход UAC, а в поле Shortcut location – путь к ярлыку его запуска.

    Нажмите кнопку «Create Elevated Shortcut» и ярлык будет создан. Просто, быстро и удобно, но этот способ имеет маленький недостаток. При запуске приложения через созданный ярлык на мгновение на экране будет появляться окошко командной строки.

    Можно попробовать и такой способ. Создайте в Планировщике заданий новую задачу.

    На вкладке «Общие» присвойте ей имя, к примеру, «Запуск редактора реестра без UAC», а потом внизу установите птичку «Выполнить с наивысшими правами».

    Далее на вкладке «Действия» жмем «Создать».

    В открывшемся окошке указываем полный путь к исполняемому файлу программы.

    Переключаемся на вкладку «Условия» и снимаем птички «Запускать только при питании от электросети» и «Останавливать при переходе на питание от батарей».

    Сохраняем задачу и проверяем ее в действии нажатием «Выполнить».

    Если программа запустилась как и положено, без запроса UAC, осталось только создать ярлык. Создайте его на рабочем столе и пропишите в поле расположения объекта команду schtasks /run /tn «task name», где «task name» – имя вашей задачи.

     

    Вот и все дела.

    Увы, и этот способ имеет свой недостаток – приложения будут запускаться в фоновом режиме, точнее без фокусировки, но это можно поправить, вписав в поле Планировщика заданий вместо пути к вашей программе путь C:/Windows/system32/cmd.exe, а в поле добавления аргументов /c start «» program.exe, где program.exe – имя исполняемого файла программы, запускаемой в обход контроля учетной записи.

    Пожалуй, это все, что мы хотели рассказать по теме контроля учетных записей в Windows 7/10. Свои замечания и комментарии оставляйте с помощью расположенной ниже формы.

    Что такое UAC и как его отключить

    В предыдущих версиях Windows большинство пользователей по умолчанию обладали учетными записями с привилегиями администраторов, т.е. всеми разрешениями, требуемыми для установки и настройки приложений, загрузки некоторых фоновых программ и драйверов устройств, изменения конфигурации системы и т.д. Хотя этот подход и был удобен для пользователей, он делал компьютеры в сети более уязвимыми для вредоносных программ, которые могли использовать абсолютные полномочия пользователей для повреждения файлов, изменения конфигурации (например, отключение брандмауэра), кражи или изменения конфиденциальной информации.

    Хотя пользователи Windows XP и предыдущих версий Windows могли работать в рамках учетных записей с ограниченными правами, это значительно сокращало продуктивность их работы, поскольку такие задачи, как изменение системного времени, присоединение к безопасной беспроводной сети или установка драйвера принтера, требовали административных привилегий.Для решения этой проблемы в Window Vista была впервые реализована технология контроля учетных записей (UAC).

    Контроль учетных записей пользователей – это функция Windows, позволяющая предотвратить несанкционированные изменения в системных файлах компьютера. UAC обеспечивает защиту, запрашивая разрешение или пароль администратора перед совершением потенциально опасных для компьютера действий или при изменении параметров, которые могут оказать влияние на работу других пользователей.

    Появившееся на экране UAC-сообщение следует внимательно прочитать, проконтролировать, соответствует ли название выполняемого действия (или программы) тому, которое действительно производится (запускается).

    Проверяя эти действия перед запуском, UAC помогает предотвратить установку вредоносного программного обеспечения и шпионских программ, а также попытки этих программ внести несанкционированные изменения в компьютер. Если для завершения задания потребуется разрешение или пароль, UAC отобразит предупреждение в виде одного из описанных далее сообщений.

    • Windows требует вашего разрешения на продолжение. Функции или программе Windows, которая может повлиять на работу других пользователей этого компьютера, требуется ваше разрешение для запуска. Проверьте имя действия, чтобы убедиться, что это именно та функция или программа, которую нужно запустить.
    • Программа требует разрешения на продолжение работы. Программе, не являющейся частью Windows, требуется разрешение для запуска. Она имеет действительную цифровую подпись, содержащую ее имя и издателя, что позволяет убедиться в подлинности программы. Убедитесь, что это именно та программа, которую нужно запустить.
    • Неопознанная программа пытается получить доступ к этому компьютеру. Неопознанной программой является программа, которая не имеет действительной цифровой подписи от издателя, позволяющей убедиться в подлинности программы. Это не обязательно означает опасность, так как во многих старых легальных программах отсутствуют подписи. Однако необходимо уделить программе дополнительное внимание и разрешить ее запуск только в том случае, если она получена из надежного источника, такого как оригинальный компакт-диск или Web-сайт издателя.
    • Программа была заблокирована. Программа, запуск которой на этом компьютере специально заблокирован администратором. Чтобы запустить ее, необходимо связаться с администратором и попросить его разблокировать программу.

    В большинстве случаев рекомендуется входить в систему, используя стандартную учетную запись пользователя. Не имея прав администратора, можно работать в Интернете, отправлять электронную почту и работать со стандартными программами, такими как Word. Также нет необходимости переключаться на учетную запись администратора во время выполнения таких заданий, как установка новой программы или изменение параметров.

    Перед выполнением задания Windows самостоятельно запросит разрешение или пароль администратора. Для повышения безопасности можно создать стандартные учетные записи для всех пользователей компьютера. При попытке установить программу пользователем, имеющим стандартную учетную запись, Windows запросит пароль учетной записи администратора, благодаря чему программа не сможет быть установлена без ведома администратора.

    Как отключить UAC

    Несмотря на все преимущества системы UAC, у нее есть один очень существенный недостаток, особенно в глазах домашних пользователей. Имя этому недостатку – назойливость. Каждый раз при запуске абсолютно любой программы вам придется подтверждать, что вы действительно хотите ее запустить. Через некоторое время постоянные запросы начинают попросту раздражать, а потом и вовсе бесить! Поэтому тем пользователям, которым не нравится такое вторжение в их дела, можно посоветовать отключить UAC, хотя Microsoft и не рекомендует этого делать.

    Отключение UAC не означает, что компьютер останется беззащитным, поскольку программы Брандмауэр Windows и Защитник Windows будут по-прежнему работать и выполнять свои обязанности по защите компьютера. А если добавить к ним или, еще лучше, вместо них более профессиональные брандмауэры и антивирусы, то за безопасность вашего компьютера можно будет не беспокоиться, хотя гарантии на 100% от возможных неприятностей не даст как UAC, так и любое другое средство. Надо быть всегда начеку, определенно.

    Если вы все же решились избавиться от UAC, выполните такие действия.

    1. Щелкните на значке Пуск и введите в строке Начать поиск команду msconfig.
    2. В открывшемся окне перейдите на вкладку Сервис, найдите в списке команду Отключить контроль учетных записей и щелкните на кнопке Запуск.
    3. Затем перезагрузите компьютер, и служба UAC будет отключена.
    4. Чтобы ее включить, достаточно на той же вкладке Сервис утилиты msconfig выбрать команду Включить контроль учетных записей и щелкнуть на кнопке Запуск, после чего перезагрузить компьютер.

    Отключить контроль учетных записей (UAC) — Windows Server

    • Статья
    • 8 минут на чтение
    • 3 участника

    Полезна ли эта страница?

    да Нет

    Любая дополнительная обратная связь?

    Отзыв будет отправлен в Microsoft: при нажатии кнопки отправки ваш отзыв будет использован для улучшения продуктов и услуг Microsoft.Политика конфиденциальности.

    Представлять на рассмотрение

    В этой статье

    В этой статье рассказывается, как отключить контроль учетных записей (UAC) в Windows Server.

    Применяется к:   Windows Server 2012 R2
    Исходный номер базы знаний:   2526083

    Резюме

    При определенных ограниченных обстоятельствах отключение контроля учетных записей в Windows Server может быть приемлемой и рекомендуемой практикой.Эти обстоятельства возникают только тогда, когда выполняются оба следующих условия:

    • Только администраторам разрешено входить на сервер Windows в интерактивном режиме с консоли или с помощью служб удаленных рабочих столов.
    • Администраторы входят на сервер под управлением Windows только для выполнения законных функций системного администрирования на сервере.

    Если какое-либо из этих условий не выполняется, контроль учетных записей должен оставаться включенным. Например, сервер активирует роль служб удаленных рабочих столов, чтобы пользователи без прав администратора могли входить на сервер для запуска приложений.UAC должен оставаться включенным в этой ситуации. Точно так же UAC должен оставаться включенным в следующих ситуациях:

    • Администраторы запускают на сервере рискованные приложения. Например, веб-браузеры, почтовые клиенты или клиенты обмена мгновенными сообщениями.
    • Администраторы выполняют другие операции, которые должны выполняться из клиентской операционной системы, например Windows 7.

    Примечание

    • Это руководство относится только к операционным системам Windows Server.
    • UAC всегда отключен в выпусках Server Core Windows Server 2008 R2 и более поздних версиях.

    Дополнительная информация

    UAC был разработан, чтобы помочь пользователям Windows перейти к использованию стандартных прав пользователя по умолчанию. UAC включает в себя несколько технологий для достижения этой цели. Эти технологии включают:

    • Виртуализация файлов и реестра: когда устаревшее приложение пытается выполнить запись в защищенные области файловой системы или реестра, Windows незаметно и прозрачно перенаправляет доступ к той части файловой системы или реестра, которую пользователю разрешено изменять. .Он позволяет успешно работать многим приложениям, которым требовались административные права в более ранних версиях Windows, имея только стандартные права пользователя в Windows Server 2008 и более поздних версиях.

    • Повышение прав того же рабочего стола: когда авторизованный пользователь запускает и повышает права программы, результирующий процесс получает более мощные права, чем права пользователя интерактивного рабочего стола. Комбинируя повышение прав с функцией UAC Filtered Token (см. следующий пункт), администраторы могут запускать программы со стандартными правами пользователя.И они могут поднять только те программы, которые требуют прав администратора с той же учетной записью пользователя. Эта функция повышения прав одного и того же пользователя также известна как режим одобрения администратором. Программы также можно запускать с повышенными правами, используя другую учетную запись пользователя, чтобы администратор мог выполнять административные задачи на рабочем столе обычного пользователя.

    • Отфильтрованный токен: Когда пользователь с административными или другими мощными привилегиями или членством в группе входит в систему, Windows создает два токена доступа для представления учетной записи пользователя.Нефильтрованный токен имеет все членство в группах и привилегии пользователя. Отфильтрованный токен представляет пользователя с правами, эквивалентными стандартным правам пользователя. По умолчанию этот отфильтрованный токен используется для запуска программ пользователя. Нефильтрованный токен связан только с программами с повышенными правами. Учетная запись называется защищенной учетной записью администратора при следующих условиях:

      • Является членом группы администраторов
      • Он получает отфильтрованный токен, когда пользователь входит в систему
    • Изоляция привилегий пользовательского интерфейса (UIPI): UIPI не позволяет программе с более низкими привилегиями управлять процессом с более высокими привилегиями следующим образом:
         Отправка оконных сообщений, таких как синтетические события мыши или клавиатуры, в окно, -привилегированный процесс

    • Защищенный режим Internet Explorer (PMIE): PMIE — это функция глубокой защиты.Windows Internet Explorer работает в защищенном режиме с низким уровнем привилегий и не может выполнять запись в большинство областей файловой системы или реестра. По умолчанию защищенный режим включается, когда пользователь просматривает сайты в Интернете или в зонах с ограниченным доступом. PMIE затрудняет изменение настроек пользователя вредоносными программами, которые заражают работающий экземпляр Internet Explorer. Например, он настраивается на запуск каждый раз, когда пользователь входит в систему. PMIE на самом деле не является частью UAC. Но это зависит от функций UAC, таких как UIPI.

    • Обнаружение установщика: когда новый процесс должен быть запущен без прав администратора, Windows применяет эвристику, чтобы определить, может ли новый процесс быть устаревшей программой установки. Windows предполагает, что устаревшие программы установки, скорее всего, не будут работать без прав администратора. Таким образом, Windows заблаговременно запрашивает у интерактивного пользователя повышение прав. Если у пользователя нет прав администратора, он не сможет запустить программу.

    Если вы отключите контроль учетных записей пользователей: запустите всех администраторов в режиме одобрения администратором.Он отключает все функции UAC, описанные в этом разделе. Этот параметр политики доступен через локальную политику безопасности компьютера, параметры безопасности, локальные политики и параметры безопасности. Устаревшие приложения со стандартными правами пользователя, которые ожидают записи в защищенные папки или ключи реестра, не будут работать. Отфильтрованные токены не создаются. И все программы запускаются с полными правами пользователя, вошедшего в систему на компьютере. Он включает в себя Internet Explorer, поскольку защищенный режим отключен для всех зон безопасности.

    Одно из распространенных заблуждений относительно контроля учетных записей и повышения прав на тот же рабочий стол, в частности, заключается в том, что это предотвращает установку вредоносных программ или получение прав администратора. Во-первых, вредоносное ПО может быть написано без прав администратора. А вредоносные программы могут быть написаны для записи только в области профиля пользователя. Что еще более важно, повышение прав на тот же рабочий стол в UAC не является границей безопасности. Его может взломать непривилегированное программное обеспечение, работающее на том же рабочем столе. Одинаковую высоту рабочего стола следует рассматривать как удобную функцию.С точки зрения безопасности Protected Administrator следует рассматривать как эквивалент Administrator. Напротив, использование быстрого переключения пользователей для входа в другой сеанс с использованием учетной записи администратора включает границу безопасности между учетной записью администратора и сеансом стандартного пользователя.

    Для сервера под управлением Windows, единственной целью интерактивного входа в который является администрирование системы, цель меньшего количества запросов на повышение прав невыполнима или нежелательна. Для инструментов системного администрирования законно требуются права администратора.Когда все задачи административного пользователя требуют прав администратора, и каждая задача может вызвать запрос на повышение прав, такие запросы только мешают производительности. В этом контексте такие подсказки не способствуют и не могут способствовать разработке приложений, требующих стандартных прав пользователя. Такие подсказки не улучшают состояние безопасности. Эти подсказки просто побуждают пользователей щелкать диалоговые окна, не читая их.

    Это руководство применимо только к хорошо управляемым серверам.Это означает, что только пользователи с правами администратора могут входить в систему интерактивно или через службы удаленного рабочего стола. И они могут выполнять только законные административные функции. Сервер следует считать эквивалентным клиентской системе в следующих ситуациях:

    • Администраторы запускают рискованные приложения, такие как веб-браузеры, почтовые клиенты или клиенты обмена мгновенными сообщениями.
    • Администраторы выполняют другие операции, которые должны выполняться из клиентской операционной системы.

    В этом случае контроль учетных записей должен оставаться включенным в качестве меры эшелонированной защиты.

    Кроме того, если обычные пользователи входят на сервер с консоли или через службы удаленного рабочего стола для запуска приложений, особенно веб-браузеров, UAC должен оставаться включенным для поддержки виртуализации файлов и реестра, а также защищенного режима Internet Explorer.

    Другой способ избежать запросов на повышение прав без отключения контроля учетных записей — установить для политики безопасности Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором значение Повышение без запроса.При использовании этого параметра запросы на повышение прав автоматически утверждаются, если пользователь является членом группы администраторов. Этот параметр также оставляет включенными PMIE и другие функции UAC. Однако не все операции, требующие прав администратора, требуют повышения прав. Использование этого параметра может привести к повышению прав некоторых пользовательских программ, а другим — нет, без какой-либо возможности их различить. Например, большинство консольных утилит, требующих прав администратора, должны быть запущены из командной строки или другой программы, которая уже имеет повышенные привилегии.Такие утилиты просто терпят неудачу, когда они запускаются из командной строки без повышенных прав.

    Дополнительные эффекты отключения UAC

    • Если вы попытаетесь использовать проводник Windows для просмотра каталога, в котором у вас нет разрешений на чтение, проводник предложит изменить разрешения каталога, чтобы предоставить вашей учетной записи пользователя доступ к нему на постоянной основе. Результаты зависят от того, включен ли UAC. Дополнительные сведения см. в разделе При нажатии кнопки «Продолжить» для доступа к папке в проводнике Windows ваша учетная запись пользователя добавляется в список управления доступом для папки.
    • Если UAC отключен, проводник Windows продолжает отображать значки щита UAC для элементов, требующих повышения прав. А проводник Windows продолжает включать «Запуск от имени администратора» в контекстные меню приложений и ярлыки приложений. Поскольку механизм повышения прав UAC отключен, эти команды не действуют. И приложения работают в том же контексте безопасности, что и пользователь, под которым выполнен вход.
    • Если контроль учетных записей включен, когда консольная утилита Runas.exe используется для запуска программы с использованием учетной записи пользователя, на которую распространяется фильтрация токенов, программа запускается с отфильтрованным токеном пользователя.Если UAC отключен, запускаемая программа выполняется с полным токеном пользователя.
    • Если контроль учетных записей включен, локальные учетные записи, на которые распространяется фильтрация токенов, не могут использоваться для удаленного администрирования через сетевые интерфейсы, отличные от удаленного рабочего стола. Например, через NET USE или WinRM. Локальная учетная запись, которая проходит проверку подлинности через такой интерфейс, получает только те привилегии, которые предоставляются отфильтрованному токену учетной записи. Если UAC отключен, это ограничение снимается. Ограничение также можно снять с помощью параметра LocalAccountTokenFilterPolicy , описанного в статье KB951016.Снятие этого ограничения может увеличить риск компрометации системы в среде, где многие системы имеют локальную учетную запись администратора с тем же именем пользователя и паролем. Мы рекомендуем вам убедиться, что другие меры по снижению этого риска используются. Дополнительные сведения о рекомендуемых мерах защиты см. в статье Предотвращение атак Pass-the-Hash (PtH) и других хищений учетных данных, версии 1 и 2.
    • PsExec, контроль учетных записей и границы безопасности
    • Когда вы выбираете «Продолжить» для доступа к папке в проводнике Windows, ваша учетная запись пользователя добавляется в ACL для папки (KB 950934)

    Windows 11 Отключить контроль учетных записей (UAC)

    Существует несколько способов отключить контроль учетных записей (UAC) в Windows 11.UAC — это уровень безопасности, который просит пользователя подтвердить изменения в системе, которые могут попытаться внести различные приложения. По умолчанию Windows 11 показывает запрос UAC, когда программа пытается запуститься с повышенными привилегиями (от имени администратора).

    Некоторых такое поведение раздражает. Если вы разделяете это мнение, эта статья покажет вам, как отключить контроль учетных записей пользователей Windows 11.

    Как отключить контроль учетных записей в Windows 11

    Вы можете отключить UAC с помощью приложения «Настройки» или классического приложения «Панель управления».Как вы могли догадаться, для этого есть соответствующая опция групповой политики. Если методы с графическим интерфейсом вам не подходят, вы можете отключить функцию контроля учетных записей пользователей в реестре Windows 11. Наконец, различные приложения могут помочь вам выполнить задачу удобным способом. Давайте рассмотрим эти методы.

    Отключите UAC из панели управления и настроек

    1. Откройте «Настройки» ( Win + I ) и введите Контроль учетных записей пользователей в поле поиска.
    2. Выберите Изменить настройки контроля учетных записей и перейдите к шагу 6.
    3. Если вы предпочитаете классическую панель управления, нажмите Win + R и введите control в поле «Выполнить».
    4. Нажмите  Безопасность и обслуживание .
    5. Если вы используете вид Категория , нажмите Безопасность системы , затем Безопасность и обслуживание .
    6. В левой части окна щелкните ссылку Изменить настройки контроля учетных записей .
    7. Чтобы навсегда отключить контроль учетных записей, переместите ползунок в самый низ.

    После этого Windows перестанет уведомлять вас и запрашивать подтверждение изменений, которые приложения пытаются внести на вашем компьютере. Обратите внимание, что Microsoft не рекомендует отключать контроль учетных записей.

    Кроме того, вы можете отключить затемнение экрана в запросах UAC. Система будет продолжать запрашивать ваше подтверждение для различных действий, но без затемнения экрана. Для этого переместите ползунок вниз во второе положение снизу.

    Обратите внимание, что ни один из первых трех вариантов не отображает подсказки UAC при попытке изменить настройки Windows.Если вы хотите максимально повысить безопасность Windows и предотвратить случайное изменение настроек, переместите ползунок вверх.

    Отключение контроля учетных записей в Windows 11 с помощью реестра Windows \Microsoft\Windows\CurrentVersion\Policies\System

    . Вы можете скопировать путь и вставить его в адресную строку в редакторе реестра.
  • В правой части окна найдите значение EnableLUA и измените его.
  • Измените значение данных с 1 на 0 , затем нажмите OK, чтобы сохранить изменения.
  • Перезапустите Windows 11, чтобы изменения вступили в силу. Перезагрузка здесь является обязательным действием.
  • Готово. Windows отключит контроль учетных записей.

    Готовые к использованию файлы реестра.

    Вот готовые файлы реестра, которые можно использовать для отключения или включения контроля учетных записей в Windows 11.

    1. Загрузите файлы в ZIP-архиве по этой ссылке. Извлеките файлы реестра в любую папку.
    2. Откройте файл Отключить UAC в Windows 11.reg и подтвердите изменения в реестре.
    3. Перезагрузите компьютер.
    4. Чтобы повторно включить UAC позже, откройте Включить UAC в Windows 11.reg , затем снова перезагрузите компьютер.

    Если настройки реестра не являются вашим способом изменения настроек Windows, существует альтернативный метод. Если ваша редакция Windows 11 включает приложение редактора локальной групповой политики (gpedit.msc), вы можете использовать его вместо этого.

    Отключить Windows 11 UAC с помощью групповой политики

    1. Откройте редактор локальной групповой политики, нажав Win + R и введя gpedit.msc в поле «Выполнить».
    2. На левой панели перейдите в папку Конфигурация компьютера > Параметры Windows > Параметры безопасности > Локальные политики > Параметры безопасности .
    3. Справа дважды щелкните Контроль учетных записей пользователей: запустите всех администраторов в режиме одобрения администратором.
    4. Установите для политики значение  Отключено . Нажмите OK, чтобы применить изменение .

    Изменения вступят в силу мгновенно. Обратите внимание, что Windows 11 Home не поставляется с gpedit.msc, но остальные методы, рассмотренные в этом посте, работают без проблем

    Отключить контроль учетных записей с помощью Winaero Tweaker

    Наконец, вот как отключить контроль учетных записей в Windows 11 с помощью Winaero Tweaker.

    1. Загрузите Winaero Tweaker по этой ссылке.Установите приложение и запустите его.
    2. Прокрутите список разделов до Учетные записи пользователей , затем нажмите Отключить UAC .
    3. В правой части окна нажмите Отключить UAC .
    4. Windows предложит перезагрузить систему, чтобы изменения вступили в силу. Вы можете перезагрузить его сразу или сделать это позже. Обратите внимание, что UAC будет продолжать работать до тех пор, пока вы не перезагрузите компьютер.

    Теперь вы знаете, как избавиться от запросов контроля учетных записей в Windows 11.

    Поддержите нас

    Компания Winaero очень рассчитывает на вашу поддержку. Вы можете помочь сайту и дальше предлагать вам интересный и полезный контент и программное обеспечение, используя следующие опции:

    Если вам понравилась эта статья, поделитесь ею с помощью кнопок ниже. Это не потребует от вас многого, но поможет нам расти. Спасибо за вашу поддержку!

    Автор: Сергей Ткаченко

    Сергей Ткаченко — разработчик программного обеспечения из России, который основал Winaero еще в 2011 году. В этом блоге Сергей пишет обо всем, что связано с Microsoft, Windows и популярным программным обеспечением.Следите за ним в Telegram, Twitter и YouTube. Просмотреть все сообщения Сергея Ткаченко

    Windows — Как отключить «Контроль учетных записей»

    KB ID 0000687

    Проблема

    У нас был контроль учетных записей со времен Windows Vista, и сейчас он менее раздражает, чем тогда, но тем не менее первое, что я делаю, — это отключаю его. Да, я знаю, что это не просто так, но, насколько мне известно, если раздражение перевешивает пользу, то его отключают.

     

    Решение

    Вариант 1 (отключить UAC через MSCONFIG)

    1. Нажмите клавишу Windows + R > введите msconfig > OK.

    2. Вкладка «Инструменты» > «Изменить настройки UAC» > «Запустить».

    3. Перетащите ползунок до упора вниз > OK

    Вариант 2 (отключить UAC через настройки учетной записи пользователя)

    1. Нажмите клавишу Windows+X > Панель управления.

    2. Маленькие значки > Учетные записи пользователей.

    3. Изменить настройки учетной записи пользователя.

    4. Перетащите ползунок до упора вниз > OK

    Вариант 3 (отключить UAC через групповую политику)

    1. Нажмите клавишу Windows + R > введите gpedit.msc > OK.

    2. Перейдите к;

    Конфигурация компьютера > Параметры Windows > Параметры безопасности > Локальные политики > Параметры безопасности

    Найдите «Контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором» > установите для него значение «Повышение без запроса».‘.

    3. Найдите «Контроль учетных записей пользователей: обнаружение установок приложений и запрос на повышение прав» > установите для него значение «Отключено».

    4. Найдите «Контроль учетных записей пользователей: запускать всех администраторов в режиме одобрения администратором» > установите для него значение «Отключено».

    5. Найдите «Контроль учетных записей пользователей: повышать права только приложений UIAccess, установленных в безопасных местах» > Установите для него значение «Отключено».

    6. Выйдите из редактора политик и перезагрузитесь.

     

    Связанные статьи, ссылки, кредиты или внешние ссылки

    нет данных

    Как отключить контроль учетных записей пользователей

    Microsoft разработала контроль учетных записей пользователей Windows и развернула его в операционной системе (ОС) Windows, чтобы предотвратить несанкционированное изменение критических параметров или программ на компьютере под управлением ОС Windows. Microsoft развернула контроль учетных записей пользователей, начиная с Windows XP, и продолжает обновлять приложение в более новых версиях Windows (таких как Vista и Windows 7).Пользователи часто хотят отключить контроль учетных записей, чтобы ОС не отображала предупреждающие окна.

    Как отключить контроль учетных записей пользователей — Windows XP

    Шаг 1 — Откройте «Панель управления» Windows, нажав «Пуск», затем «Настройки», затем значок «Панель управления».

    Шаг 2 — Откройте «Учетные записи пользователей» в появившемся окне панели управления.

    Шаг 3 . Нажмите «Учетные записи пользователей», затем «Отключить контроль учетных записей» и нажмите «Продолжить».

    Шаг 4 . Снимите флажок «Использовать контроль учетных записей» и нажмите «ОК».

    Шаг 5 — Перезагрузите компьютер, чтобы завершить отключение контроля учетных записей в Windows XP.

    Как отключить контроль учетных записей пользователей — Windows Vista

    Шаг 1 — Откройте «Панель управления» компьютера.

    Шаг 2 — Выберите пункт меню «Учетные записи пользователей и семейная безопасность».

    Шаг 3 — Нажмите «Учетные записи пользователей», затем выберите «Отключить учетную запись пользователя», введите пароль администратора, если будет предложено, затем нажмите «ОК».

    Шаг 4 — Перезагрузите компьютер, чтобы завершить отключение контроля учетных записей в Windows Vista.

    Как отключить контроль учетных записей пользователей — Windows 7

    Windows 7 включает в себя некоторые модификации UAC, позволяющие изменить уровень уведомлений на что-то между никогда и все время. Однако отключение UAC в Windows 7 аналогично отключению в Windows Vista.

    Шаг 1 — Откройте «Панель управления» Windows.

    Шаг 2 – Выберите пункт меню «Система и безопасность».

    Шаг 3 — Нажмите «Изменить настройки контроля учетных записей».

    Шаг 4 — Переместите визуальный ползунок в положение «Никогда не уведомлять», затем нажмите «ОК».

    Шаг 5 — При появлении запроса введите пароль администратора и нажмите «ОК».

    Шаг 6 . Завершите отключение контроля учетных записей в Windows 7, перезагрузив компьютер.

    Отключение контроля учетных записей через изменение реестра | Эластичное решение безопасности [8.0]

    Отключение контроля учетных записей пользователей с помощью изменения реестра

    Контроль учетных записей (UAC) может помочь смягчить воздействие вредоносных программ на хосты Windows. При использовании UAC приложения и задачи всегда выполняются в контексте безопасности учетной записи, не являющейся администратором, если только администратор специально не авторизует доступ к системе на уровне администратора. Это правило определяет изменения значений реестра для обхода защиты управления доступом пользователей (UAC).

    Тип правила : eql

    Индексы правил :

    • winlogbeat-*
    • журналы конечной точки.Мероприятия.*
    • лаги-окна.*

    Серьезность : средняя

    Оценка риска : 47

    Выполняется каждые : 5 минут

    Ищет индексы из : now-9m (Математический формат даты, см. также Дополнительное время ретроспективного анализа )

    Максимальное количество предупреждений на выполнение : 100

    Ссылки :

    Метки :

    • Эластичный
    • Хозяин
    • Окна
    • Обнаружение угроз
    • Повышение привилегий

    Версия : 2 (история версий)

    Добавлено (релиз Elastic Stack) : 7.12.0

    Последнее изменение (выпуск Elastic Stack) : 7.15.0

    Авторы правил : Эластичный

    Лицензия на правило : Эластичная лицензия v2

    Реестр
    , где event.type == "change" и Registration.path : (
    "HKLM\\ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\
    \EnableLUA", "HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion
    \\Policies\\System\\ConsentPromptBehaviorAdmin", "HKLM\\ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
    \\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\PromptOnSecure
    Рабочий стол" ) и реестр.данные.строки: "0" 

    Каркас : MITRE ATT&CK TM

    • Тактика:

    • Техника:

    • Тактика:

    • Техника:

    Версия 2 (выпуск 7.15.0)

    Отключить функции контроля учетных записей (UAC) в Windows Vista — Microsoft Consulting Services — CloudServus

    Windows Vista имеет встроенную возможность автоматического снижения вероятности нарушений безопасности в системе.Это достигается за счет автоматического включения функции контроля учетных записей пользователей (сокращенно UAC). UAC заставляет пользователей, входящих в группу локальных администраторов, работать так, как если бы они были обычными пользователями без административных привилегий.

    Хотя UAC явно повышает безопасность в Windows Vista, в некоторых сценариях вам может потребоваться отключить его, например, при демонстрации демонстраций перед аудиторией (например, демонстраций, не связанных с безопасностью). У некоторых домашних пользователей может возникнуть соблазн отключить UAC из-за дополнительных щелчков мышью, которые он приносит в их систему, однако я призываю их не делать этого сразу, а вместо этого попытаться привыкнуть к этому.

    В любом случае, при необходимости вы можете отключить UAC одним из следующих способов:

    Способ №1 — использование MSCONFIG

    1. Запустите MSCONFIG из меню «Выполнить».
    2. Перейдите на вкладку Инструменты. Прокрутите вниз, пока не найдете «Отключить UAC». Нажмите на эту строку.
    3. Нажмите кнопку запуска.
    4. Откроется окно CMD. Когда команда выполнена, вы можете закрыть окно.
    5. Закрыть MSCONFIG. Вам необходимо перезагрузить компьютер, чтобы изменения вступили в силу.

    Вы можете повторно включить UAC, выбрав строку «Включить UAC» и нажав кнопку «Запуск».

    *Рекомендуется: Ускорьте время загрузки Vista за счет уменьшения количества программ, загружаемых при запуске. Управляйте списком автозагрузки Vista с помощью этого приложения Vista

    Метод №2 — использование Regedit

    1. Откройте редактор реестра.
    2. В редакторе реестра перейдите к следующему разделу реестра:

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

    3. Найдите следующее значение (DWORD): EnableLUA и присвойте ему значение 0.

      Примечание: Как всегда, прежде чем вносить изменения в реестр, всегда следует убедиться, что у вас есть действующая резервная копия. В тех случаях, когда вы должны удалить или изменить ключи или значения из реестра, можно сначала экспортировать этот ключ или значение (я) в файл .REG, прежде чем выполнять изменения.

    4. Закрыть редактор реестра. Вам необходимо перезагрузить компьютер, чтобы изменения вступили в силу.

    Чтобы снова включить UAC, просто измените указанное выше значение на 1.

    Способ №3 — использование групповой политики

    Это можно сделать с помощью локальной групповой политики или объекта групповой политики на основе Active Directory, что гораздо больше подходит для больших сетей, где требуется отключить UAC для многих компьютеров одновременно.

    Если вы используете локальную групповую политику, вам необходимо открыть редактор групповой политики (Пуск > Выполнить > gpedit.msc) на компьютере с ОС Vista.

    При использовании в GPO на основе AD откройте консоль управления групповыми политиками (Пуск > Выполнить > gpmc.msc) с компьютера Vista, который является членом домена. В окне консоли управления групповыми политиками перейдите к нужному объекту групповой политики, связанному с подразделением или доменом, в котором расположены компьютеры Vista, а затем отредактируйте его.

    1. В окне редактора групповой политики выберите Конфигурация компьютера > Параметры Windows > Параметры безопасности > Локальные политики > Параметры безопасности.
    2. На правой панели прокрутите, чтобы найти политики контроля доступа пользователей (они внизу окна). Вам необходимо настроить следующие политики:
    3. Вам необходимо перезагрузить компьютеры.

    Метод № 4 — Использование панели управления

    1. Откройте панель управления.
    2. В настройках учетной записи пользователя и семьи нажмите «Добавить или удалить учетную запись пользователя».
    3. Нажмите на одну из учетных записей пользователей, например, вы можете использовать гостевую учетную запись.
    4. Под учетной записью пользователя нажмите ссылку «Перейти на главную страницу учетной записи пользователя».
    5. В разделе «Внесите изменения в свою учетную запись пользователя» нажмите ссылку «Изменить параметры безопасности».
    6. В разделе «Включить контроль учетных записей (UAC), чтобы сделать ваш компьютер более безопасным» нажмите, чтобы снять флажок «Использовать контроль учетных записей (UAC) для защиты вашего компьютера». Нажмите кнопку «ОК».
    7. Вам будет предложено перезагрузить компьютер. Сделайте это, когда будете готовы.

    Чтобы повторно включить UAC, просто установите флажок выше и перезагрузите компьютер.

    Метод № 5 — Командная строка с использованием Reg.exe

    1. Запустите следующую команду в командной строке или включите ее в сценарий.

      reg.exe добавить
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    Эта статья была написана Даниэлем Петри с некоторыми моими дополнениями и правками. – 8 января 2009 г.

    Распечатать статью. Как отключить контроль учетных записей (UAC) в Windows Vista?

    Как отключить контроль учетных записей (UAC) в Windows Vista?

    Вопрос:
    Вы пытаетесь установить или удалить ACT! когда Windows не позволяет вам получить доступ к нужным файлам или папкам.Это может быть вызвано функцией контроля учетных записей (UAC) в Windows Vista. Вы должны временно отключить эту функцию.

    Ответ:
    В следующем ответе представлены пять способов отключения функции контроля учетных записей (UAC) в Windows Vista. Первый – самый прямой:

    Примечание: Следующая информация предоставляется для удобства. Sage Software, подразделение Small Business Division, не оказывает поддержку продуктам Microsoft. Дополнительные сведения по этой теме см. в Microsoft.ком.

    Первый способ — с помощью панели управления:
    Выполните следующие действия:

    1. Нажмите кнопку Windows Пуск , выберите Параметры и щелкните Панель управления . Появится панель управления .

    2. Выберите параметр Учетные записи пользователей и семейная безопасность . Появится панель Панель управления\Учетные записи пользователей и семейная безопасность .

    3. Выберите параметр Учетные записи пользователей .Появится панель Панель управления\Учетные записи пользователей и семейная безопасность\Учетные записи пользователей .

    4. Убедитесь, что параметр Использовать контроль учетных записей ( UAC ) для защиты компьютера отключен, а затем нажмите OK .
    5. При появлении запроса перезагрузите компьютер.

      Примечание: Это изменение коснется всех пользователей компьютера.

      Чтобы включить UAC , включите параметр Использовать контроль учетных записей ( UAC ) для защиты компьютера .


    Второй способ — использование панели управления для одного пользователя:
    Этот метод аналогичен первому, но доступ к UAC осуществляется через учетную запись пользователя.

    1. Нажмите кнопку Windows Пуск , выберите Параметры , а затем щелкните Панель управления . Появится панель управления .
    2. Щелкните параметр Учетные записи пользователей и семейная безопасность . Появится панель Панель управления\Учетные записи пользователей и семейная безопасность .
    3. Выберите параметр Добавить или удалить учетную запись пользователя .
    4. Выберите нужную учетную запись пользователя.
    5. Щелкните Перейти на главную страницу учетной записи пользователя .
    6. Щелкните Изменить параметры безопасности в разделе Внесите изменения в свою учетную запись пользователя .
    7. При появлении запроса перезагрузите компьютер.

      Примечание: Это изменение коснется всех пользователей компьютера.

      Чтобы включить UAC , включите параметр Использовать контроль учетных записей ( UAC ) для защиты компьютера .


    Способ 3 — с помощью редактора реестра:

    1. Нажмите кнопку Windows «Пуск », а затем нажмите «Выполнить ». Появится диалоговое окно Выполнить .
    2. Введите regedit в поле Открыть и нажмите OK . Запускается редактор реестра Windows .

      Внимание!
      Настоятельно рекомендуется сделать резервную копию системного реестра перед внесением каких-либо изменений.Неправильные изменения в реестре могут привести к безвозвратной потере данных или повреждению файлов. Убедитесь, что вы изменяете только указанные ключи. Для получения подробной информации о резервном копировании реестра Windows щелкните ссылку ниже:
        Заголовок: Как создать резервную копию реестра Windows
        Код ответа: 13807
         
    3. После резервного копирования реестра перейдите к следующему разделу реестра:

      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\ System
      4

    4. Найдите следующий подраздел реестра DWORD на правой панели:

      EnableLUA

    5. Щелкните правой кнопкой мыши подраздел EnableLUA и выберите Modify в контекстном меню.Появится диалоговое окно Изменить значение DWORD .

    6. Измените поле Value data на 0 (ноль) и нажмите OK .
    7. Закройте редактор реестра Windows .
    8. Перезагрузите компьютер.

      Чтобы снова включить UAC , просто измените значение EnableLUA на 1 .


    Способ 4 — Использование конфигурации системы MsConfig:

    1. Нажмите кнопку Windows «Пуск », а затем нажмите «Выполнить ».Появится диалоговое окно Выполнить .
    2. Введите msconfig в поле Открыть и нажмите OK . Появится диалоговое окно System Configuration .

    3. На вкладке Tools выберите параметр Disable UAC , а затем нажмите кнопку Launch . Появится следующее окно DOS.

    4. Закройте окно DOS и нажмите OK в диалоговом окне Конфигурация системы .
    5. Перезагрузите компьютер.

      Чтобы повторно включить функцию UAC , выберите Включить UAP в диалоговом окне Конфигурация системы , нажмите кнопку Запустить и перезагрузите компьютер.


    Способ 5 — использование групповой политики:
    Если вы являетесь ИТ-администратором или системным администратором, который управляет многими компьютерами или клиентами Windows Vista на вашем компьютере, групповая политика может быть эффективным и простым методом массового включения или отключить группу компьютеров.Чтобы отключить UAC , можно использовать как Local Group Policy , так и Active Directory GPO .

    1. Нажмите кнопку Windows «Пуск », а затем нажмите «Выполнить ». Появится диалоговое окно Выполнить .
    2. Введите gpedit.msc в поле Открыть и нажмите OK . Появится диалоговое окно Редактор групповой политики .

      Примечание: Если вы используете объект групповой политики домена Active Directory, который управляет многими компьютерами, выполните следующие действия, чтобы открыть консоль управления групповыми политиками:

      1. Нажмите кнопку Windows «Пуск », а затем нажмите «Выполнить ».Появится диалоговое окно Выполнить .
      2. Введите gpmc.msc в поле Открыть и нажмите OK . Запустится консоль управления групповыми политиками .
      3.  В консоли управления групповыми политиками (GPMC) перейдите к соответствующему объекту групповой политики, который связан и включен с OU (подразделением) или доменом, в котором расположены компьютеры Vista, а затем отредактируйте его.
         
    3. Нажмите Конфигурация компьютера , чтобы развернуть его, нажмите Параметры Windows , чтобы развернуть его, нажмите Параметры безопасности , чтобы развернуть его, щелкните Локальные политики , чтобы развернуться, а затем нажмите Параметры безопасности .

      Добавить комментарий

      Ваш адрес email не будет опубликован.