Windows

User account control windows 10: Using and Configuring User Account Control (UAC) in Windows 10

23.05.1977

Содержание

UAC: как отключить контроль учетных записей в Windows 10

Как отключить UAC в Windows 10

Контроль учетных записей пользователей (UAC) играет в Windows 10 важную роль: запросы на подтверждение действий не позволяют программам самостоятельно вносить изменения в систему. Это повышает безопасность, но иногда может мешать. Если вы не хотите видеть уведомления этой функции, выполните следующие действия:

  • Нажмите комбинацию клавиш Win+X и выберите пункт «Система».
  • В поле ввода данных в левом верхнем углу введите «Контроль учетных записей пользователей» или «UAC».
  • В новом окне установите ползунок на самый нижний уровень, чтобы полностью отключить уведомления.
  • Затем сохраните настройки, нажав на «OK».

Важно: не рекомендуется отключать этот параметр, так как такое действие представляет угрозу безопасности для вашего компьютера. Поэтому отключать Контроль учетных записей пользователей можно только при необходимости и на время.

Альтернатива: отключаем UAC через реестр Windows

В качестве альтернативы можно просто полностью отключить контроль учетных записей пользователей, изменив запись Реестра:

  • С помощью сочетания клавиш [Windows]+ [R] откройте диалоговое окно «Выполнить».
  • Введите команду «regedit» и нажмите на «ОК».
  • Затем перейдите по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \ Windows \ CurrentVersion\Policies\System. Вы можете просто скопировать путь в адресную строку Редактора реестра с помощью сочетаний клавиш Ctrl+С и Ctrl+V
  • Дважды щелкните по записи EnableLUA и установите значение «0». Подтвердите, нажав на «OK».
  • Закройте редактор реестра и затем перезагрузите компьютер. Если вы хотите отменить изменение, поменяйте значение обратно на «1».

Как обойти UAC с помощью Планировщика заданий

К сожалению, Контроль учетных записей пользователей невозможно отключить для отдельных программ. Но есть один лайфхак: запрос при запуске программ можно обойти с помощью Планировщика заданий Windows 10. Это получится сделать даже через ярлык:

  • Нажмите комбинацию клавиш Win+R и в новом окне выполните команду taskschd.msc.
  • В правой части Планировщика заданий нажмите кнопку «Создать задание…».
  • В новом окне в разделе «Общие» введите имя задания.
  • Установите флажок около «Выполнить с самыми высокими привилегиями». Благодаря этой функции Контроль учетных записей пользователей позже больше не будет отображаться.
  • Перейдите на вкладку «Действия» и нажмите «Новый…». Оставьте без изменений действие «Запустить программу» и в поле «Программа/скрипт» введите полный путь к приложению, которое вы хотите запустить. Подтвердите нажатием на «OK».
  • Щелкните правой кнопкой мыши по рабочему столу Windows и выберите «Создать» в контекстном меню, а затем «Ярлык».
  • Введите в качестве местоположения C:\Windows\System32\schtasks.exe /run / TN «задание». Замените «Задание» именем той задачи, которую вы создали ранее. Подтвердите с помощью кнопки «Далее».
  • Затем введите имя ярлыка и нажмите «Готово».

Читайте также:

UAC (User Account Control) | ProfHelp

UAC (User Account Control, или Контроль учетных записей пользователей) — это служба Windows, которая впервые появилась в Windows Vista и вызвала массу недовольства со стороны пользователей этой операционной системы.  Несмотря на недовольство, введение этой функции существенно повысило защищенность компьютеров под управлением Windows Vista. Изучив причины недовольства, в Windows 7 компания Майкрософт реализовала более гибкую систему настроек UAC, которую мы и будем рассмтривать в этой статье. В итоге, разработчикам удалось снизить недовольство пользователей, но при этом оставить компьютеры защищенными от заражения вредоносным ПО.

User Account Control — это функция Windows Vista и 7, разработанная с целью предотвращения внесения несанкционированных изменений на вашем компьютере. Если раньше запущенная администратором программа могла что-либо установить, или внеисти изменения в систему без вашего ведома, то теперь действие такой программы будет остановлено и выдан запрос пользователю на разрешение дальнейшего выполнения программы. Современные версии Linux и Mac OS X также не обделены подобного рода всплывающими окнами, если программа пытается что-либо установить, или внести изменения в систему. Эта функция системы, позволяющая существенно повысить безопасносить вашего компьютера.

По умолчанию, даже пользователь, работающий с административными правами не имеет полного доступа к операционной системе, для установки программ и изменения системных настроек. Если вы попытаетесь установить программу, или изменить системные настройки — ваш рабочий стол заблокируется (об этом свидетельствует его затемнение) и станет доступным только одно диалоговое окно с запросом «уверены-ли вы в своих действиях». Блокировака рабочего стола сделана с той целью, что вирус может программно получить доступ к элементам управления диалогового окни и нажать кнопку, тем самым разрешив свое дальнейшее выполнение. Блокировкой рабочего стола будет отрезан доступ программам к диалоговому окну UAC и только пользователь, сидящий за компьютером может на него нажать.

На первый взгляд данная функция может показаться надоедливой, но она реально может защитить вашу сисему от вредоносных программ. Например, вы вставляете USB флэшку, на которой затаился вирус — он может попытаться автоматически запуститься и заразить ваш компьютер. UAC, обнаружив попытку внесения изменений в настройки системы, блокирует выполнение такой программы и выдает предупреждение о том, какая программа и что пытается сделать у вас на компьютере. Если вы видите, что эта программа подозрительная — не разрешайте ей продолжать свое выполнение, нажав кдопку Нет.

Ни в комем случае не игнорируйте сообщения от службы UAC, а следите за программами, которые пыаются поселиться у вас в компьютере — ведь от этого зависит не только работоспособность вашей операционной системы, которую легко переусановить, но также ваша персональная информация — банковская информация, ваши личные данные и пароли.

Предупреждения UAC могут отличаться в зависимости от программы, которую вы устанавливаете. Если вы устанавливаете, или настраиваете программу, которая подписана цифровым сертификатом, сообщение быдет выглядеть как на следующем рисунке. Обратите внимание, что в этом случае будет показано Имя программы, издатель программы, и ее происхождение.

 

Если нажать на кнопку Показать одробности, вы увидите расположение файла, а также информацию о сертификате безопасности.

 

Запуск программ, не подписанных сертификатом безопасности, приведет к отображению несколько иного диалогового окна. Вверху окна на желтом фоне выдается вопрос, в котором спрашивается действительно-ли вы хотите разрешить внесение изменений на данном компьютере программе, издатель которой неизвестен. Так как издатель программы неизвестен, нет и сертификата, который можно проверить.

Если ваша учетная запиь не имеет достаточных прав — в диалоговом окне UAC дополнительно будут выведены поля, в которые нужно ввести имя пользователя, имеющего права администратора и его пароль.

Обычно очень легко предугадать, когда будет выведено предупреждение UAC.

Установка программ, или внесение изменений в настройки системы, а именно изменение любого файла, который находится за пределами вашей домашней директории — требует подверждения изменений. Некоторые старые программы требуют подтверждения UAC всякий раз, как их запускают — они так криво написаны, что каждый раз при запуске им нужно сделать запись в реестре, или в директории, куда установлена программа. Также вы можете видеть иконку со щитом поверх нее, обозначающим что будет выведено предупреждение UAC пееред запуском.

Windows Vista всегда, когда изменяются настройки системы, выводит предупреждения UAC. В Windows 7, UAC по умолчанию не выводит окно предупреждения, если вы вносите изменения в настройки Windows, однако изменение критических настроек системы все-таки приводит к появлению окна предупреждения UAC. По наличию значка со щитом вы можете наверняка знать, что данная операция приведет к появлению окна предупреждения UAC.

Ну и напоследок. Вы можете выполнить программу от имени пользователя Адимнистратор. Данная опция полезна, если вам нужно выполнить много действий, требующих административных привилегий. Для запуска программы от имени Администратора, нажмите правой кнопкой на иконке, принадлежащей программе и в контекстном меню выберите “Запустить от имени администратора.” Данная операция всегда требует подтверждения в окне предупреждения UAC.

Настройки UAC в Windows Vista, имели только два положения: Включить UAC и Выключить UAC.  Windows 7 предоставляет больше опций для управления UAC. Для того, чтоб изменить параметры UAC на вашем компьютере, в поисковой строке меню Пуск введите “UAC” и выберите “Change User Account Control Settings”

Из открывшегося окна можно получить доступ ко всем опциям, доступным для настройки UAC. В режиме по умолчанию UAC выдает предупреждения если программы пытаются внести изменния в Windows, но если изменения делаете вы самостоятельно — предупрежденияя выдаваться не будут. Изменение некоторых параметров системы все-же приведут к появлению предупреждения UAC, например изменение параметров UAC.

В максимальном положении, настройки UAC самые безопасные — предупреждения будут выдаваться по любому случаю измениния системных настроек, как вами лично, так и программами.

В положении на один шаг ниже значения по умолчанию, работа UAC такая-же, но рабочий стол не блокируется при появлении предупреждения UAC. В таком режиме оаботы UAC вашасистема будет меньше защищена, так как вредоносные программы смогут самостоятельно зааппрувить разрешение в окне предупреждения UAC.

Если переместить переключатель в минимальное положение — вы отключите UAC и ваш компьютер больше не будет отображать предупреждения UAC. Этот режим безопасности идентичен уровню безопасности Windows XP, а именно никакой безопасности. Использовать такой режим крайне не рекомендуется, так как ваша система будет под угрозой заражения вредоносным ПО. Для того, чтоб этот режим вступил в силу, следует перезагрузить компьютер. Если вы все-же решили отключить UAC — посмотрите статью Windows 7: Как отключить UAC.

User Account Control — это одна из лучших функций в Windows Vista и 7, так как она позволяет сделать ваш компьютер более защищенным, чем в предыдущих версиях Windows. В Windows 7, UAC стал не таким надоедливым, как в Windows Vista, а также обзавелся большим количеством настроек, которые позволят сделать точные настройки в соответствии с вашими пожеланиями.

Как отключить UAC в Windows

Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista
  • Recluse
  • 31.05.2019
  • 3 025
  • 0
  • 1
  • 1
  • 0
  • Содержание статьи

В семействе операционных систем Windows, начиная с Vista, был введен новый механизм безопасности и ограничения прав пользователей, который называется «Контроль учётных записей пользователей», или же по английски User Account Control (сокращенно UAC). Если раньше, разграничения прав пользователей были достаточно примитивны — пользователь либо имел права администратора на компьютере, либо нет, то с приходом UAC по умолчанию, пользователь не имеет прав администратора. Тем не менее, в том случае, если они ему потребуются (для установки программ, драйверов и т. д.), он всегда может их запросто получив, подтвердив свои намерения. Получается так, что отныне никакое постороннее программное обеспечение не сможет незаметно проникнуть в систему, поскольку в любом случае потребуется подтверждение выполняемых действий.

Тем не менее, если же проявления работы UAC вас раздражают, и Вы хотите от него избавиться, то вам нужно проделать действия, соответствующие версии Вашей операционной системы.

Отключение UAC в Windows 7

  1. Открываем меню Пуск, и в нем выбираем «Панель управления».
  2. Если в Вашей Панели управления включен вид по категориям, то нужно переключить его на мелкие или крупные значки. Для этого нужно у пункта «Просмотр» сменить значение «Категория» на «Крупные значки» или на «Мелкие значки».
  3. Открываем пункт «Учетные записи пользователей».
  4. Затем переходим к пункту «Изменить параметры контроля учетных записей».
  5. Двигаем ползунок в самое возможное нижнее положение, и нажимаем «ОК».

Отключение UAC в Windows 8

  1. В меню Пуск, набираем в поиске «Изменение параметров контроля», и ищем в результатах пункт «Изменение параметров контроля учетных записей».
  2. В открывшемся окне двигаем ползунок в самый низ, и нажимаем «ОК».

Если у Вас в результатах поиска не находит «Изменение параметров контроля учетных записей», то воспользуйтесь методом для Windows 7.

Отключение UAC в Windows 10

  1. Открываем меню Пуск, или меню поиска, и вводи там «Панель управления». В результатах поиска должен отобразиться пункт «Панель управления», нажимаем на него.
  2. Если в Вашей Панели управления включен вид по категориям, то нужно переключить его на мелкие или крупные значки. Для этого нужно у пункта «Просмотр» сменить значение «Категория» на «Крупные значки» или на «Мелкие значки».
  3. Открываем пункт «Учетные записи пользователей».
  4. А затем открываем «Изменить параметры контроля учетных записей».
  5. В открывшемся окне двигаем ползунок в самое нижнее положение, и нажимаем «ОК».

Отключение UAC (User Account Control) в Windows?

Возможно, многие сталкивались с ситуацией, при которой установка какого-либо ПО завершалась ошибкой из-за включенного User Account Control (UAC, контроль учетных записей), либо вендор программного обеспечения в качестве рекомендаций, на время развертывания рекомендовал выполнять отключение UAC, во избежание ошибок во время инсталляции программного обеспечения. В статье ниже описаны спобосы отключения UAC или изменения режимов его работы.UAC — это компонент операционных систем  Microsoft Windows, впервые появившийся в Windows Vista. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. В случае, если программа запрашивает действие, требующее прав администратора, выполнение программы приостанавливается и система выдает запрос пользователю. Окно с запросом размещается на защищённом рабочем столе, чтобы предотвратить «нажатие» программой кнопки разрешения. 
UAC имеет 4 режима функционирования:
  1. Always Notify (Всегда уведомлять) — в этом режиме пользователь будет всегда получать уведомления о попытках программ установить программное обеспечение или внести изменения в компьютер или при изменении параметров Windows пользователем.
  2. Notify me only when programs try to make changes to my computer (Уведомлять только при попытках программ внести изменения в компьютер) — в этом режиме пользователь будет получать уведомления только при попытках программ внести изменения в компьютер и не будет уведомления при изменении параметров Windows пользователем.
  3. Notify me only when programs try to make changes to my computer (do not dim my desktop) (Уведомлять только при попытках программ внести изменения в компьютер (не затемнять рабочий стол)) — этот режим аналогичен предыдущему, но рабочий стол не будет затемняться.
  4. Never notify (Disable UAC) (Никогда не уведомлять (Отключить контроль учетных записей)) — В этом режиме пользователь не будет получать никаких уведомлений 
По умолчанию UAC запускается и работает во второй режиме функционирования: Notify me only when programs try to make changes to my computer

Как выполнить отключение UAC в Windows

Чтобы выполнить отключение UAC необходимо запустить утилиту Change User Account Control settings (Параметры контроля учетных записей) из панели управления (Control Panel) Windows или используя поиск, например как показано ниже на рисунке. 


и перевести ползунок настройки в самое нижнее положение и нажать ОК:

Альтернативным способом запуска утилиты Change User Account Control settings является использования утилиты MSConfig. На закладке Tools есть соответствующий пункт, выбрав его и нажав Launch произойдет запуск окна настройки контроля учетных записей.

Либо можно вручную запустить exe файл: C:\Windows\System32\UserAccountControlSettings.exe

Ранние версие ОС могли требовать перезагрузки ОС, для применения отключения UAC, однако в текущих версиях ОС это уже не требуется.

Как работает Контроль учетных записей (Windows 10) — Windows Security

  • 14 минут на чтение

В этой статье

Относится к

Контроль учетных записей пользователей (UAC) является фундаментальным компонентом общего видения безопасности Microsoft. UAC помогает снизить воздействие вредоносных программ.

UAC: процессы и взаимодействие

Каждое приложение, которому требуется маркер доступа администратора, должно запрашивать согласие.Единственное исключение — отношения, существующие между родительскими и дочерними процессами. Дочерние процессы наследуют токен доступа пользователя от родительского процесса. Однако и родительский, и дочерний процессы должны иметь одинаковый уровень целостности. Windows 10 защищает процессы, отмечая их уровни целостности. Уровни честности — это мерило доверия. Приложение с «высокой» целостностью — это приложение, которое выполняет задачи, которые изменяют системные данные, например, приложение для разбиения диска, а приложение с «низкой» целостностью — это приложение, которое выполняет задачи, которые потенциально могут поставить под угрозу операционную систему, например, веб-браузер.Приложения с более низким уровнем целостности не могут изменять данные в приложениях с более высоким уровнем целостности. Когда стандартный пользователь пытается запустить приложение, для которого требуется маркер доступа администратора, UAC требует, чтобы пользователь предоставил действительные учетные данные администратора.

Чтобы лучше понять, как происходит этот процесс, давайте посмотрим на процесс входа в Windows.

Процесс входа в систему

Ниже показано, чем процесс входа в систему для администратора отличается от процесса входа в систему для стандартного пользователя.

По умолчанию стандартные пользователи и администраторы получают доступ к ресурсам и запускают приложения в контексте безопасности обычных пользователей. Когда пользователь входит в систему на компьютере, система создает маркер доступа для этого пользователя. Маркер доступа содержит информацию об уровне доступа, который предоставлен пользователю, включая конкретные идентификаторы безопасности (SID) и привилегии Windows.

Когда администратор входит в систему, для пользователя создаются два отдельных токена доступа: стандартный токен доступа пользователя и токен доступа администратора.Маркер доступа стандартного пользователя содержит ту же информацию о пользователе, что и маркер доступа администратора, но административные привилегии Windows и идентификаторы безопасности удалены. Маркер доступа стандартного пользователя используется для запуска приложений, которые не выполняют административных задач (стандартные пользовательские приложения). Затем для отображения рабочего стола используется стандартный токен доступа пользователя (explorer.exe). Explorer.exe — это родительский процесс, от которого все остальные процессы, инициированные пользователем, наследуют свой токен доступа. В результате все приложения запускаются как стандартный пользователь, если пользователь не предоставит согласие или учетные данные для утверждения приложения для использования маркера полного административного доступа.

Пользователь, который является членом группы администраторов, может входить в систему, просматривать веб-страницы и читать электронную почту, используя стандартный токен доступа пользователя. Когда администратору необходимо выполнить задачу, для которой требуется маркер доступа администратора, Windows 10 автоматически запрашивает у пользователя подтверждение. Это приглашение называется запросом на повышение прав, и его поведение можно настроить с помощью оснастки локальной политики безопасности (Secpol.msc) или групповой политики. Дополнительные сведения см. В разделе Параметры политики безопасности контроля учетных записей пользователей.

Пользовательский опыт UAC

Когда включен UAC, взаимодействие с пользователем для стандартных пользователей отличается от работы администраторов в режиме одобрения администратором. Рекомендуемый и более безопасный метод запуска Windows 10 — сделать вашу основную учетную запись пользователя стандартной. Работа в качестве обычного пользователя помогает максимально повысить безопасность управляемой среды. Благодаря встроенному компоненту повышения прав UAC обычные пользователи могут легко выполнять административную задачу, вводя действительные учетные данные для учетной записи локального администратора.По умолчанию встроенный компонент повышения прав UAC для стандартных пользователей — это запрос учетных данных.

Альтернативой работе от имени обычного пользователя является запуск от имени администратора в режиме утверждения администратором. Благодаря встроенному компоненту повышения прав UAC члены локальной группы администраторов могут легко выполнять административную задачу, предоставляя разрешение. Встроенный по умолчанию компонент повышения прав UAC для учетной записи администратора в режиме утверждения администратором называется запросом согласия.

Запрос на согласие и учетные данные

При включенном UAC Windows 10 запрашивает согласие или запрашивает учетные данные действующей учетной записи локального администратора перед запуском программы или задачи, для которых требуется маркер полного доступа администратора.Этот запрос гарантирует, что никакое вредоносное программное обеспечение не может быть установлено в автоматическом режиме.

Запрос согласия

Запрос согласия отображается, когда пользователь пытается выполнить задачу, для которой требуется маркер административного доступа пользователя. Ниже приведен пример запроса согласия UAC.

Запрос учетных данных

Запрос учетных данных отображается, когда стандартный пользователь пытается выполнить задачу, для которой требуется маркер доступа администратора.От администраторов также может потребоваться предоставить свои учетные данные, установив для параметра Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором значение параметра политики равным Запрашивать учетные данные .

Ниже приведен пример запроса учетных данных UAC.

Подсказки о повышении UAC

Запросы на повышение прав UAC имеют цветовую кодировку для разных приложений, что позволяет немедленно определить потенциальную угрозу безопасности приложения.Когда приложение пытается запустить с токеном полного доступа администратора, Windows 10 сначала анализирует исполняемый файл, чтобы определить его издателя. Сначала приложения разделяются на три категории в зависимости от издателя файла: Windows 10, издатель подтвержден (подписан) и издатель не проверен (не подписан). На следующей диаграмме показано, как Windows 10 определяет, какой запрос на повышение уровня цвета представить пользователю.

Цветовая кодировка подсказки о высоте следующая:

  • Красный фон со значком красного щита: приложение заблокировано групповой политикой или получено от заблокированного издателя.
  • Синий фон с сине-золотым значком щита: приложение представляет собой административное приложение Windows 10, например элемент панели управления.
  • Синий фон с синим значком щита: приложение подписано с помощью Authenticode и является доверенным на локальном компьютере.
  • Желтый фон со значком желтого щита: приложение не подписано или подписано, но еще не является доверенным для локального компьютера.

Значок щита

Некоторые элементы панели управления, такие как Свойства даты и времени , содержат комбинацию административных и стандартных пользовательских операций.Стандартные пользователи могут просматривать часы и изменять часовой пояс, но для изменения локального системного времени требуется маркер полного доступа администратора. Ниже приведен снимок экрана элемента панели управления Свойства даты и времени .

Значок щита на кнопке Изменить дату и время указывает, что для процесса требуется маркер полного доступа администратора, и отобразится запрос на повышение прав UAC.

Обеспечение подсказки о повышении

Процесс повышения прав дополнительно защищен путем направления запроса на защищенный рабочий стол.Запросы согласия и учетных данных по умолчанию отображаются на безопасном рабочем столе в Windows 10. Только процессы Windows могут получить доступ к защищенному рабочему столу. Для более высокого уровня безопасности мы рекомендуем оставить Контроль учетных записей пользователей: переключиться на безопасный рабочий стол при включенном запросе на повышение прав .

Когда исполняемый файл запрашивает повышение прав, интерактивный рабочий стол, также называемый рабочим столом пользователя, переключается на безопасный рабочий стол. Защищенный рабочий стол затемняет рабочий стол пользователя и отображает запрос на повышение прав, на который необходимо ответить, прежде чем продолжить.Когда пользователь нажимает Да или Нет , рабочий стол снова переключается на рабочий стол пользователя.

Вредоносное ПО может имитировать защищенный рабочий стол, но когда Контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором для параметра политики установлено значение Запрос согласия , вредоносное ПО не получает повышения прав, если пользователь нажимает Да на имитации. Если для параметра политики задано значение Запрашивать учетные данные , вредоносная программа, имитирующая запрос учетных данных, может получить учетные данные от пользователя.Однако вредоносная программа не получает повышенных привилегий, и в системе предусмотрены другие средства защиты, которые препятствуют тому, чтобы вредоносное ПО могло получить контроль над пользовательским интерфейсом даже с помощью собранного пароля.

Хотя вредоносная программа может представлять собой имитацию защищенного рабочего стола, эта проблема не может возникнуть, если пользователь предварительно не установил вредоносную программу на ПК. Поскольку процессы, для которых требуется маркер доступа администратора, не могут устанавливаться в автоматическом режиме при включенном UAC, пользователь должен явно предоставить согласие, щелкнув Да или предоставив учетные данные администратора.Конкретное поведение запроса на повышение прав UAC зависит от групповой политики.

Архитектура UAC

На следующей схеме представлена ​​архитектура UAC.

Чтобы лучше понять каждый компонент, просмотрите таблицу ниже:

Компонент Описание
Пользователь

Пользователь выполняет операцию, требующую привилегий

Если операция изменяет файловую систему или реестр, вызывается виртуализация.Все остальные операции вызывают ShellExecute.

ShellExecute

ShellExecute вызывает CreateProcess. ShellExecute ищет ошибку ERROR_ELEVATION_REQUIRED из CreateProcess. Если он получает сообщение об ошибке, ShellExecute вызывает службу информации о приложении, чтобы попытаться выполнить запрошенную задачу с повышенным запросом.

CreateProcess

Если приложению требуется повышение прав, CreateProcess отклоняет вызов с ERROR_ELEVATION_REQUIRED.

Система

Служба прикладной информации

Системная служба, которая помогает запускать приложения, требующие для запуска одного или нескольких повышенных привилегий или прав пользователя, например локальные административные задачи, и приложения, требующие более высокого уровня целостности. Служба информации о приложении помогает запускать такие приложения, создавая новый процесс для приложения с маркером полного доступа административного пользователя, когда требуется повышение прав и (в зависимости от групповой политики) пользователь дает на это согласие.

Повышение уровня установки ActiveX

Если ActiveX не установлен, система проверяет уровень ползунка UAC. Если установлен ActiveX, User Account Control: переключение на безопасный рабочий стол при запросе на повышение прав. Параметр групповой политики установлен.

Проверить уровень ползунка UAC

UAC имеет ползунок для выбора одного из четырех уровней уведомления.

  • Всегда уведомлять будет:

    • Сообщать вам, когда программы пытаются установить программное обеспечение или внести изменения в ваш компьютер.
    • Уведомляет вас, когда вы вносите изменения в настройки Windows.
    • Заморозьте другие задачи, пока не ответите.

    Рекомендуется, если вы часто устанавливаете новое программное обеспечение или посещаете незнакомые веб-сайты.


  • Уведомлять меня, только когда программы пытаются внести изменения в мой компьютер будет:

    • Сообщать вам, когда программы пытаются установить программное обеспечение или внести изменения в ваш компьютер.
    • Не уведомлять вас, когда вы вносите изменения в настройки Windows.
    • Заморозьте другие задачи, пока не ответите.

    Рекомендуется, если вы не часто устанавливаете приложения или посещаете незнакомые веб-сайты.


  • Уведомлять меня, только когда программы пытаются внести изменения в мой компьютер (не затемнять мой рабочий стол) будет:

    • Сообщать вам, когда программы пытаются установить программное обеспечение или внести изменения в ваш компьютер.
    • Не уведомлять вас, когда вы вносите изменения в настройки Windows.
    • Не приостанавливать выполнение других задач, пока вы не ответите.

    Не рекомендуется. Выбирайте этот вариант только в том случае, если уменьшение яркости рабочего стола на вашем компьютере занимает много времени.


  • Никогда не уведомлять (отключить запросы UAC) будет:

    • Не уведомлять вас, когда программы пытаются установить программное обеспечение или внести изменения в ваш компьютер.
    • Не уведомлять вас, когда вы вносите изменения в настройки Windows.
    • Не приостанавливать выполнение других задач, пока вы не ответите.

    Не рекомендуется из соображений безопасности.

Безопасный рабочий стол включен

Контроль учетных записей пользователей : переключение на безопасный рабочий стол при запросе на повышение прав параметр политики установлен:

  • Если безопасный рабочий стол включен, все запросы на повышение прав направляются на защищенный рабочий стол, независимо от параметров политики поведения подсказок для администраторов и обычных пользователей.

  • Если безопасный рабочий стол не включен, все запросы на повышение прав отправляются на рабочий стол интерактивного пользователя, и используются индивидуальные настройки для администраторов и обычных пользователей.

CreateProcess

CreateProcess вызывает обнаружение AppCompat, Fusion и Installer, чтобы оценить, требует ли приложение повышения прав. Затем файл проверяется для определения запрошенного уровня выполнения, который сохраняется в манифесте приложения для файла. CreateProcess завершается ошибкой, если запрошенный уровень выполнения, указанный в манифесте, не соответствует токену доступа и возвращает ошибку (ERROR_ELEVATION_REQUIRED) в ShellExecute.

AppCompat

База данных AppCompat хранит информацию в записях исправлений совместимости приложений для приложения.

Fusion

В базе данных Fusion хранится информация из манифестов приложений, которые описывают приложения. Схема манифеста обновляется, чтобы добавить новое поле запрошенного уровня выполнения.

Обнаружение установщика

Обнаружение установщика

обнаруживает установочные файлы, что помогает предотвратить запуск установки без ведома и согласия пользователя.

Ядро

Виртуализация

Технология виртуализации гарантирует, что несовместимые приложения не будут автоматически запускаться или давать сбой, причину которого невозможно определить. UAC также обеспечивает виртуализацию файлов и реестра и ведение журнала для приложений, которые записывают данные в защищенные области.

Файловая система и реестр

Виртуализация файлов и реестра для отдельных пользователей перенаправляет запросы на запись в реестр и файлы для отдельных компьютеров в эквивалентные расположения для каждого пользователя.Запросы на чтение сначала перенаправляются в виртуализированное расположение для каждого пользователя, а затем — в расположение для каждого компьютера.

Ползунок никогда не выключит UAC полностью. Если вы установите для него значение Никогда не уведомлять , он:
  • Не отключать службу UAC.
  • Вызывает автоматическое одобрение всех запросов на повышение прав, инициированных администраторами, без отображения запроса UAC.
  • Автоматически отклонять все запросы на повышение уровня для обычных пользователей.

Важно

Чтобы полностью отключить UAC, необходимо отключить политику Контроль учетных записей пользователей: запустить всех администраторов в режиме одобрения администратором .

Предупреждение

Некоторые приложения универсальной платформы Windows могут не работать, когда UAC отключен.

Виртуализация

Поскольку системные администраторы в корпоративных средах пытаются защитить системы, многие бизнес-приложения разработаны для использования только стандартного токена доступа пользователя. В результате вам не нужно заменять большинство приложений при включенном UAC.

Windows 10 включает технологию виртуализации файлов и реестра для приложений, не совместимых с UAC и требующих маркера доступа администратора для правильной работы.Когда административные приложения, не совместимые с UAC, пытаются записать в защищенную папку, такую ​​как Program Files, UAC предоставляет приложению собственное виртуализированное представление ресурса, которое оно пытается изменить. Виртуализированная копия сохраняется в профиле пользователя. Эта стратегия создает отдельную копию виртуализированного файла для каждого пользователя, который запускает несовместимое приложение.

Большинство задач приложения работают правильно за счет использования функций виртуализации. Хотя виртуализация позволяет запускать большинство приложений, это краткосрочное решение, а не долгосрочное решение.Разработчики приложений должны как можно скорее изменить свои приложения, чтобы они соответствовали требованиям, а не полагаться на виртуализацию файлов, папок и реестра.

Виртуализация не подходит в следующих сценариях:

  • Виртуализация не применяется к приложениям с повышенными привилегиями и запускаемым с полным токеном административного доступа.

  • Виртуализация поддерживает только 32-разрядные приложения. 64-разрядные приложения без повышенных прав просто получают сообщение об отказе в доступе при попытке получить дескриптор (уникальный идентификатор) объекта Windows.Родные 64-разрядные приложения Windows должны быть совместимы с UAC и записывать данные в правильные места.

  • Виртуализация отключена, если приложение включает манифест приложения с запрошенным атрибутом уровня выполнения.

Уровни выполнения запроса

Манифест приложения — это XML-файл, который описывает и идентифицирует совместно используемые и частные параллельные сборки, к которым приложение должно привязаться во время выполнения. Манифест приложения включает записи для совместимости приложений UAC.Административные приложения, которые включают запись в манифест приложения, запрашивают у пользователя разрешение на доступ к токену доступа пользователя. Несмотря на отсутствие записи в манифесте приложения, большинство административных приложений можно запускать без изменений с помощью исправлений совместимости приложений. Исправления совместимости приложений — это записи в базе данных, которые позволяют приложениям, не поддерживающим UAC, работать должным образом.

Все приложения, совместимые с UAC, должны иметь запрошенный уровень выполнения, добавленный в манифест приложения. Если приложению требуется административный доступ к системе, то пометка приложения с запрошенным уровнем выполнения «требуется администратор» гарантирует, что система идентифицирует эту программу как административное приложение и выполнит необходимые шаги по повышению прав.Запрошенные уровни выполнения определяют права, необходимые для приложения.

Установщик техники обнаружения

Программы установки — это приложения, предназначенные для развертывания программного обеспечения. Большинство программ установки записывают данные в системные каталоги и разделы реестра. Эти защищенные системные папки обычно доступны для записи только администратором в технологии обнаружения установщика, что означает, что обычные пользователи не имеют достаточного доступа для установки программ. Windows 10 эвристически обнаруживает программы установки и запрашивает учетные данные администратора или одобрение у пользователя-администратора для запуска с правами доступа.Windows 10 также эвристически обнаруживает обновления и программы, удаляющие приложения. Одна из целей разработки UAC — предотвратить запуск установки без ведома и согласия пользователя, поскольку программы установки записывают данные в защищенные области файловой системы и реестра.

Обнаружение установщика применимо только к:

  • 32-битные исполняемые файлы.
  • Приложения без запрошенного атрибута уровня выполнения.
  • Интерактивные процессы, запущенные от имени обычного пользователя с включенным UAC.

Перед созданием 32-разрядного процесса проверяются следующие атрибуты, чтобы определить, является ли он установщиком:

  • Имя файла включает такие ключевые слова, как «установка», «настройка» или «обновление».
  • Поля ресурса управления версиями
  • содержат следующие ключевые слова: поставщик, название компании, название продукта, описание файла, исходное имя файла, внутреннее имя и имя экспорта.
  • Ключевые слова в параллельном манифесте встроены в исполняемый файл.
  • Ключевые слова в определенных записях StringTable связаны в исполняемом файле.
  • Ключевые атрибуты в данных сценария ресурсов связаны в исполняемом файле.
  • В исполняемом файле есть целевые последовательности байтов.

Примечание

Ключевые слова и последовательности байтов были получены из общих характеристик, наблюдаемых при использовании различных технологий установки.

Примечание

Контроль учетных записей пользователей: обнаружение установок приложений и запрос параметра политики повышения прав должны быть включены, чтобы программа установки обнаруживала программы установки.Дополнительные сведения см. В разделе Параметры политики безопасности контроля учетных записей пользователей.

Как отключить UAC в Windows 10

Что нужно знать

  • Лучший способ: перейдите в панель управления > Учетные записи пользователей > Измените настройки управления учетными записями пользователей > Никогда не уведомляйте .
  • Контроль учетных записей пользователей (UAC) помогает предотвратить несанкционированные изменения. Не рекомендуем выключать.
  • Использование панели управления оставляет мало места для ошибки vs.редактирование реестра. Вы должны войти в систему как администратор, чтобы это работало.

В этой статье описывается, как отключить UAC в Windows 10 двумя разными способами. Мы также объясним, почему вы можете захотеть отключить UAC и безопасно ли это сделать.

Как отключить UAC в Windows 10

Есть два основных метода. Сначала используется панель управления, и это то, что мы рекомендуем, потому что это «нормальный» метод и оставляет мало места для ошибки. Но если вам нравится работать с реестром (или вам нужно по какой-либо причине), эти шаги описаны ниже.

Панель управления

На панели управления есть простой в использовании параметр в виде слайдера, позволяющий отключить контроль учетных записей пользователей.

  1. Откройте Панель управления. Один из способов попасть туда — это найти его с помощью строки поиска в меню «Пуск».

  2. Выберите Учетные записи пользователей . Если вы снова увидите его на следующей странице, выберите его еще раз.

  3. Выберите Изменить настройки управления учетными записями пользователей .

  4. Перетащите кнопку в самый низ, на Никогда не уведомлять , а затем выберите ОК .

  5. Подтвердите изменение, нажав Да .

Редактировать реестр

Еще один способ полностью отключить UAC — настроить реестр Windows. Это немного сложнее, чем метод панели управления, но все же выполнимо.

  1. Откройте редактор реестра. Самый быстрый способ — открыть окно «Выполнить» с помощью Win + R и затем ввести regedit .

  2. Идите по этому пути:

    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
     
  3. Дважды щелкните EnableLUA справа, чтобы открыть его настройки.

  4. Установите значение 0 , а затем выберите OK .

  5. Перезагрузите компьютер, чтобы изменения вступили в силу.

Безопасно ли отключать UAC?

По умолчанию контроль учетных записей пользователей должен быть включен. И не зря. При нормальных обстоятельствах вы получите запрос на подтверждение различных действий, прежде чем они смогут произойти на вашем компьютере. В частности, при установке программ, открытии редактора реестра и изменении основных настроек системы.Запрос вызывает несколько задач.

Что заставляет большинство людей хотеть отключить UAC, так это то, что это может раздражать. Если каждый раз, когда вы захотите выполнить эти задачи, вас будут забрасывать этими подсказками, это может показаться навязчивым. Большинство людей, вероятно, не думают дважды, когда оно появляется, щелкая как можно быстрее, чтобы обойти его и перейти к тому, что они делали раньше.

Хотя это легко забыть из-за того, как часто вы его видите, подсказка есть не просто так. Если вы не будете осторожны, вы можете принять запрос вредоносной программы о повышенных привилегиях, что в конечном итоге может привести к плачевным результатам.Права, которыми он обладал до этого, были обновлены, потому что вы дали ему добро.

Этот процесс запускается автоматически, когда UAC выключен. Всем этим критически важным системным задачам, которые вы должны проверить перед выполнением, без раздумий предоставляются повышенные разрешения. Открытие редактора реестра просто … происходит без подсказки. Установка программы может происходить в автоматическом режиме без вашего разрешения. Вы видите, насколько это опасно.

Мы не рекомендуем отключать контроль учетных записей пользователей.Но если вам нужно временно по какой-либо причине, не забудьте снова включить его, когда закончите свою задачу.

Спасибо, что сообщили нам!

Расскажите, почему!

Другой Недостаточно подробностей Трудно понять

Как изменить настройки управления учетными записями пользователей в Windows 10

Контроль учетных записей пользователей уведомляет вас, когда потенциально вредоносные программы пытаются внести изменения в ваш компьютер, и вы можете выбрать, когда получать уведомления об изменениях в вашем компьютере, изменив его настройки.Для вашего удобства в этой статье рассказывается, как изменить настройки управления учетными записями пользователей на компьютере с Windows 10.

Видео-руководство по изменению настроек контроля учетных записей пользователей в Windows 10:

Шаги по изменению настроек управления учетными записями пользователей в Windows 10:

Шаг 1 : Откройте Безопасность и обслуживание в Панели управления / Система и безопасность.

Шаг 2 : Нажмите Изменить настройки управления учетными записями пользователей слева, чтобы продолжить.

Шаг 3 : Переместите шкалу вверх или вниз, чтобы выбрать, когда получать уведомления об изменениях в вашем компьютере, и нажмите OK .

Советы :

1. По умолчанию Контроль учетных записей будет уведомлять вас только тогда, когда приложения пытаются внести изменения в ваш компьютер. И этот параметр рекомендуется, если вы используете знакомые приложения и посещаете знакомые веб-сайты, как показано на картинке выше.

2.Если вы переместите шкалу вверх, чтобы выбрать Всегда уведомлять , вы получите уведомление, когда приложения попытаются установить программное обеспечение или внести изменения в ваш компьютер, а также когда вы внесете изменения в настройки Windows. Кстати, этот параметр рекомендуется, если вы регулярно устанавливаете новое программное обеспечение и посещаете незнакомые веб-сайты.

3. Вы можете переместить шкалу, чтобы выбрать третий вариант, чтобы попросить Контроль учетных записей пользователей не затемнять рабочий стол при уведомлении вас о предстоящих изменениях приложений на вашем компьютере, если на то, чтобы затемнить рабочий стол, требуется много времени.

4. Предположим, вы не хотите получать уведомления, когда приложения пытаются установить программное обеспечение и внести изменения в ваш компьютер, а также когда вы вносите изменения в настройки Windows, переместите шкалу вниз, чтобы выбрать Никогда не уведомлять .

Шаг 4 : Выберите Да для завершения.

Статьи по теме :

Мы не можем найти эту страницу

(* {{l10n_strings.REQUIRED_FIELD}})

{{l10n_strings.CREATE_NEW_COLLECTION}} *

{{l10n_strings.ADD_COLLECTION_DESCRIPTION}}

{{l10n_strings.COLLECTION_DESCRIPTION}} {{addToCollection.description.length}} / 500 {{l10n_strings.TAGS}} {{$ item}} {{l10n_strings.ПРОДУКТЫ}} {{l10n_strings.DRAG_TEXT}}

{{l10n_strings.DRAG_TEXT_HELP}}

{{l10n_strings.LANGUAGE}} {{$ select.selected.display}}

{{article.content_lang.display}}

{{l10n_strings.AUTHOR}}

{{l10n_strings.AUTHOR_TOOLTIP_TEXT}}

{{$ select.selected.display}} {{l10n_strings.CREATE_AND_ADD_TO_COLLECTION_MODAL_BUTTON}} {{l10n_strings.CREATE_A_COLLECTION_ERROR}}

Как отключить контроль учетных записей Windows в Windows?

Обновлено: 16.11.2019, Computer Hope

В Windows UAC (Контроль учетных записей пользователей) обеспечивает дополнительную безопасность, запрещая права администратора на программы, если они не одобрены пользователем.При вводе местоположений, позволяющих изменить параметры системы, вы можете получить запрос, аналогичный приведенному ниже, с возможностью продолжить или отменить.

 Контроль учетных записей пользователей
Windows требуется ваше разрешение, чтобы продолжить
Если вы поняли это действие, продолжайте. 

Например, вы можете получить указанное выше приглашение при открытии реестра Windows, диспетчера устройств, функции «Администрирование» или управления учетными записями пользователей.

Чтобы отключить UAC в Windows и предотвратить появление запросов UAC, выберите свою версию Windows ниже и следуйте инструкциям.

Windows 7, Windows 8 и Windows 10

Чтобы отключить UAC в Windows 7, Windows 8 или Windows 10, выполните следующие действия.

  1. Откройте панель управления.
  2. Щелкните или дважды щелкните значок User Accounts .
  3. В окне Учетные записи пользователей щелкните параметр Изменить параметры управления учетными записями пользователей .
Примечание

Если появится окно с запросом, нажмите Да .

  1. В окне Параметры управления учетными записями пользователей переместите вертикальный переключатель вниз в положение Никогда не уведомлять внизу, затем нажмите OK.

    В будущем, если вы захотите снова включить UAC, переместите вертикальную полосу переключения вверх в одно из трех других положений, в зависимости от ваших предпочтений.

  2. После выполнения описанных выше действий перезагрузите компьютер, чтобы изменения UAC вступили в силу.
Важный

Отключение UAC отключает все следующие запросы:

  • Windows требуется ваше разрешение, чтобы продолжить.
  • Программе требуется ваше разрешение для продолжения.
  • Неизвестная программа запрашивает доступ к вашему компьютеру.
  • Эта программа заблокирована.

Windows Vista

Чтобы отключить UAC в Windows Vista, выполните следующие действия.

  1. Откройте панель управления.
  2. Щелкните или дважды щелкните значок User Accounts .
  3. В пределах учетных записей пользователей щелкните Включение или отключение контроля учетных записей пользователей .
Примечание

Если появится окно с запросом, нажмите Да .

  1. В окне Параметры контроля учетных записей пользователей снимите флажок Использовать контроль учетных записей (UAC) для защиты компьютера и нажмите кнопку ОК.

    В будущем, если вы захотите снова включить UAC, установите этот флажок вместо того, чтобы снимать его.

  2. После выполнения описанных выше действий нажмите Перезагрузить сейчас во всплывающем окне, чтобы перезагрузить компьютер и позволить изменениям UAC вступить в силу.
Важный

Отключение UAC отключает все следующие запросы:

  • Windows требуется ваше разрешение, чтобы продолжить.
  • Программе требуется ваше разрешение для продолжения.
  • Неизвестная программа запрашивает доступ к вашему компьютеру.
  • Эта программа заблокирована.

Контроль учетных записей пользователей и права администратора в Windows 10

Вы сетевой администратор в своем доме или семье? В какой-то момент кто-то из ваших близких установит что-то гнусное или сломает что-то, не желая этого, и поэтому тип используемой учетной записи пользователя Windows имеет значение.

Если все в вашей сети используют учетную запись администратора, вам будет плохо. Тем не менее, есть много запутанной информации о том, что стандартные учетные записи могут и не могут делать. Вот что вам нужно знать.

Что такое учетные записи пользователей Windows?

Каждый раз, когда вы используете свой компьютер с Windows 10, вы входите в учетную запись пользователя. Если вы единственный пользователь на своем компьютере, скорее всего, у вас есть учетная запись Administrator .Учетные записи администраторов являются привилегированными, то есть они могут выполнять любые действия в системе с минимальными ограничениями (обычно для подтверждения требуется пароль).

Стандартные учетные записи могут использовать компьютер в буквальном смысле: просматривать Интернет, отправлять электронные письма, играть в игры, использовать программное обеспечение и так далее. Стандартные учетные записи также могут вносить некоторые изменения в систему с ограничениями и ничего, что не влияет на других пользователей в той же системе.

В Windows 10 также есть опция для выделенной детской учетной записи. Эти учетные записи имеют ряд ограничений, а также интегрированный мониторинг для наблюдения за родителями. Windows также имеет ряд встроенных средств родительского контроля.

Реальное внимание уделяется типу учетной записи в сочетании с настройкой управления учетными записями пользователей (UAC).

Понимание UAC и учетных записей пользователей

По умолчанию как для стандартной учетной записи, так и для учетной записи администратора используется UAC.Это первое, что отключают некоторые пользователи, считая это ненужным и отнимающим много времени.

Но посмотрите на это с другой стороны: каждый раз, когда вам нужно вводить пароль, вы знаете, что вредоносный процесс должен делать то же самое. А если вредоносный процесс не знает пароль, вы мгновенно спасаете себя от компьютерных повреждений, а также экономите массу времени в процессе.

Рассмотрим, как UAC работает с обеими учетными записями.

И стандартные учетные записи, и учетные записи администратора получают доступ к ресурсам и запускают программы в контексте безопасности обычного пользователя. Когда вы включаете UAC, каждое приложение требует разрешения с использованием маркера доступа администратора.

Это означает, что ваша учетная запись, администраторская или стандартная, защищена одними и теми же механизмами безопасности. Отличаются разрешения, доступные для каждой учетной записи, которые, в свою очередь, модерируются с помощью элементов управления учетными записями пользователей.

Запросы контроля учетных записей пользователей

Таким образом, когда UAC включен, стандартная учетная запись получает различные уровни запросов для поддержания безопасности. Подсказки гарантируют, что пользователь проверяет каждое существенное изменение в системе, отклоняя все неизвестное или неожиданное (по крайней мере, теоретически).

Уровни ОАК

Вы можете установить UAC на один из четырех уровней:

  • Всегда уведомлять меня: Самый высокий уровень UAC, запрашивает проверку для каждого приложения, каждой части программного обеспечения и каждого изменения в настройках Windows.
  • Уведомлять меня, только когда приложения пытаются внести изменения: Уровень UAC по умолчанию, запрашивает проверку для новых приложений, но не для настроек Windows.
  • Уведомлять меня, только когда приложения пытаются внести изменения: Это то же самое, что и уровень UAC по умолчанию, но не затемняет рабочий стол при появлении запроса проверки.
  • Никогда не уведомлять меня: Самый низкий уровень контроля учетных записей, вы получаете уведомления о любых изменениях системы в любое время для указанной учетной записи пользователя.

Настройка по умолчанию подходит для большинства пользователей. Конечно, это зависит от пользователя. Разница заключается в типе приглашения, которое получает пользователь, который зависит от учетной записи.

Сообщение о согласии

Учетная запись администратора получит запрос согласия . Этот запрос появляется для трех уровней UAC, требующих проверки. Администратору нужно только щелкнуть запрос согласия, чтобы подтвердить изменения в системе.

Запрос учетных данных

Вместо этого стандартная учетная запись получает запрос учетных данных . В отличие от запроса на согласие авторизованного аккаунта администратора, запрос учетных данных требует ввода пароля администратора для проверки системных изменений.

Цветовые коды

Запросы проверки UAC также имеют цветовую кодировку. Это позволяет как стандартной учетной записи, так и учетной записи администратора немедленно понять риск, связанный с системой.

  • Красный фон со значком красного щита: Приложение заблокировано групповой политикой или получено от заблокированного издателя.
  • Синий фон с сине-золотым значком щита: Приложение представляет собой административное приложение Windows 10, например элемент панели управления.
  • Синий фон с синим значком щита: Приложение подписано с помощью Authenticode и является доверенным на локальном компьютере.
  • Желтый фон с желтым значком щита: Приложение не подписано или подписано, но еще не является доверенным для локального компьютера.

Должен ли я использовать учетную запись администратора?

Учетная запись администратора важна. Он есть в каждой системе, так как без него вы не сможете устанавливать программное обеспечение и вносить другие изменения. Но должна ли ваша основная учетная запись быть администратором?

Ответ на самом деле кроется в пользователях вашей системы.

Например, я единственный человек, который использует эту систему. Поэтому я запускаю учетную запись администратора, защищенную паролем. Но на семейном ноутбуке у меня есть защищенная паролем учетная запись администратора и стандартная учетная запись с включенным UAC. UAC — это то, что имеет значение как для стандартных учетных записей, так и для учетных записей администратора.

В этом случае вам не обязательно использовать учетную запись администратора по умолчанию. Конечно, это ускоряет некоторые действия, но ввод пароля занимает всего секунду.Я бы не стал полностью отключать учетную запись администратора, как предлагают некоторые другие руководства.

Но опять же, это зависит от того, кто использует систему. Учетную запись можно скрыть, а не полностью отключить (в Windows есть скрытая учетная запись администратора для технического использования).

Кроме того, отключение уведомлений UAC — не лучшая идея. Он просто удаляет базовый уровень безопасности системы, который иногда спасает вашу систему от вредоносного процесса.

И даже если отключить уведомления, UAC все равно работает. Это просто означает, что каждый запрос на валидацию немедленно утверждается. Однако для стандартных учетных записей это означает, что все запросы на проверку немедленно отклоняются.

TL; DR: Стандартная учетная запись с правильными настройками UAC так же полезна, как и учетная запись администратора, и, возможно, даже немного более безопасна.

Новое вредоносное ПО крадет игровые аккаунты: вот как

Одна некорректная загрузка может стоить вам всей библиотеки… но есть способ оставаться в безопасности.

Читать дальше

Об авторе Гэвин Филлипс (Опубликовано 956 статей)

Гэвин — младший редактор отдела Windows and Technology Explained, постоянный автор Really Useful Podcast и регулярный обозреватель продуктов.У него есть степень бакалавра (с отличием) в области современного письма с использованием методов цифрового искусства, разграбленных на холмах Девона, а также более десяти лет профессионального писательского опыта. Он любит много пить чая, настольные игры и футбол.

Более От Гэвина Филлипса
Подпишитесь на нашу рассылку новостей

Подпишитесь на нашу рассылку технических советов, обзоров, бесплатных электронных книг и эксклюзивных предложений!

Нажмите здесь, чтобы подписаться

Как выключить и отключить UAC в Windows 10

Контроль учетных записей пользователей, или просто UAC, является частью системы безопасности Windows, которая предотвращает нежелательные изменения приложений на вашем ПК.Когда какое-либо программное обеспечение пытается изменить системные части реестра или файловой системы, Windows 10 показывает диалоговое окно подтверждения UAC, в котором пользователь должен подтвердить, действительно ли он хочет внести эти изменения. Таким образом, UAC обеспечивает специальную среду безопасности для вашей учетной записи пользователя с ограниченными правами доступа и может при необходимости повысить уровень прав доступа к конкретному процессу. Однако многие пользователи не рады видеть эти запросы UAC и предпочитают использовать Windows 10 с классической моделью безопасности, т.е.е. путем создания ограниченных учетных записей и учетных записей администратора, как в Windows XP и ранее. Если вы один из таких пользователей, вот как отключить UAC и избавиться от всплывающих окон в Windows 10.


Есть два способа отключить UAC в Windows 10, мы рассмотрим оба.
Вариант первый: отключить UAC через панель управления
Чтобы отключить UAC с помощью параметров панели управления, необходимо сделать следующее:
  1. Откройте панель управления.
  2. Перейдите по следующему пути:
     Панель управления \ Учетные записи пользователей и семейная безопасность \ Учетные записи пользователей 

    Там вы найдете ссылку «Изменить параметры управления учетными записями пользователей».Щелкните по нему.

    В качестве альтернативы вы можете нажать кнопку «Пуск», чтобы открыть меню «Пуск», и ввести следующее в поле поиска:

     uac s 

    Нажмите «Изменить настройки контроля учетных записей пользователей» в результатах поиска:

  3. В учетной записи пользователя В диалоговом окне «Параметры управления» переместите ползунок вниз («Никогда не уведомлять»): нажмите «ОК». Это отключит UAC.

Вариант второй — отключить UAC с помощью простой настройки реестра
Можно отключить UAC с помощью редактора реестра.

  1. Откройте редактор реестра.
  2. Перейдите к следующему ключу:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System 

    Если у вас нет такого ключа реестра, просто создайте его.
    Совет: Вы можете получить доступ к любому желаемому ключу реестра одним щелчком мыши.

  3. На правой панели измените значение параметра DWORD EnableLUA и установите для него значение 0:

    Если у вас нет этого значения DWORD, создайте его.
  4. Перезагрузите компьютер.

То же самое можно сделать с помощью Winaero Tweaker . Перейдите в Учетные записи пользователей -> Отключить UAC: используйте эту опцию, чтобы избежать редактирования реестра.

Вот и все. Лично я всегда оставляю UAC включенным и не рекомендую отключать его. Включение UAC — это дополнительная защита от опасных приложений и вирусов, которая может незаметно повышаться, если она отключена, и делать что-либо вредоносное на вашем компьютере.

Поддержите нас

Winaero очень рассчитывает на вашу поддержку. Вы можете помочь сайту продолжать приносить вам интересный и полезный контент и программное обеспечение, используя следующие параметры:

Автор Сергей Ткаченко, , последнее обновление в Windows 10.

О Сергее Ткаченко

Сергей Ткаченко — разработчик программного обеспечения из России, который основал Winaero еще в 2011 году.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *