Деактивирайте контрола на потребителски акаунт uac. Деактивирайте контрола на потребителските акаунти (UAC) в Windows

Контролът на потребителските акаунти е може би най-подценяваната и може би дори най-мразената функция, която дебютира във Vista и стана част от всички следващи версии на Windows. В по-голямата си част потокът от омраза, който потребителите изливат в контрола на потребителските акаунти, считам за незаслужен, тъй като функцията е от реална полза. Напълно съм съгласен, че понякога контролът на потребителските акаунти (наричан по-долу просто UAC) може да бъде доста досаден, но е внедрен в Windows за конкретна цел. Не, не за да пречи на потребителите, а за да улесни плавния преход от стандартен (ограничен) акаунт към акаунт на администратор.

В тази статия ще обясня какво представлява UAC, как работи, защо е необходим и как да го настроите. Нямам намерение да ви давам някакви насоки защо трябва да използвате UAC, а просто ви информирам от какво сте лишени, като деактивирате тази функция.

Малко предистория и информация за акаунта

Както трябва да знаете, Windows работи с така наречените акаунти. Те са два вида: административни и стандартни (ограничени).

Администраторският акаунт дава на потребителя пълен достъп до всички функции на операционната система, т.е. потребителят може да прави каквото си поиска. Потребителят на стандартния акаунт има намалени права и затова са му позволени само няколко неща. Обикновено това е всичко, което засяга само текущия потребител. Например: промяна на тапета на работния плот, настройки на мишката, промяна на звуковата схема и т.н. По принцип всичко, което се отнася до конкретен потребител и не се отнася за цялата система, е достъпно в стандартен акаунт. Всичко, което може да повлияе на системата като цяло, изисква администраторски достъп.

Една от задачите, възложени на тези акаунти, е защитата срещу злонамерен код. Общата идея тук е, че потребителят трябва да извършва нормална работа под ограничен акаунт и да премине към акаунт на администратор само когато се изисква от действие. Парадоксално, но злонамерените програми получават същото ниво на права, с което потребителят е влязъл в системата.

В Windows 2000 и Windows XP изпълнението на действия от името на администратора не е достатъчно гъвкаво и следователно не беше много удобно да се работи под ограничен акаунт. Един от начините за извършване на администраторско действие в тези версии на системата изглежда така: излезте от ограничен акаунт (или бързо превключване, ако сте използвали Windows XP) -> влезте в администраторския акаунт -> извършете действие - > излезте от администраторския акаунт (или бързо превключете, ако използвате Windows XP) -> върнете се към ограничен акаунт.

Друга възможност е да използвате контекстното меню и опцията "Изпълни като различен потребител", което отваря прозорец, в който трябва да посочите съответния администраторски акаунт и парола, за да стартирате файла като администратор. Това е доста бърз начин за превключване от един акаунт към друг, но не се отнася за ситуация, която изисква административни привилегии. Друг проблем с този метод е, че администраторският акаунт трябва да има парола, в противен случай ще се провали.

Ето защо контролът на потребителските акаунти беше въведен в Windows Vista, а в Windows 7 беше доведен почти до съвършенство.

Какво е UAC

UAC е функция в Windows Vista, 7, 8, 8.1 и 10, която има за цел да направи прехода от ограничена среда към среда на администратор възможно най-гладък и безпроблемен, елиминирайки необходимостта от ръчно стартиране на файлове като администратор или превключване между акаунти. Освен това UAC е допълнителен слой на защита, който не изисква почти никакви усилия от страна на потребителя, но може да предотврати сериозни щети.

Как работи UAC

Когато потребител влезе в своя акаунт, Windows създава така наречения потребителски маркер за достъп, който съдържа определена информация за този акаунт и главно различни идентификатори за сигурност, които операционната система използва, за да контролира достъпността на този акаунт. С други думи, този токен е вид личен документ (като паспорт, например). Това се отнася за всички версии на Windows, базирани на NT ядрото: NT, 2000, XP, Vista, 7, 8 и 10.

Когато потребител влезе в стандартен акаунт (ограничен), се създава стандартен потребителски токен с ограничени права. Когато потребител влезе в администраторски акаунт, се появява т.нар. администраторски маркер с пълен достъп. Логично е.

Въпреки това, в Windows Vista, 7, 8 и 10, ако UAC е активиран и потребителят е влязъл в администраторски акаунт, Windows създава два маркера. Администраторът остава на заден план, докато по подразбиране се използва за стартиране на Explorer.exe. Тоест Explorer.exe работи с ограничени права. В този случай всички процеси, стартирани след това, стават подпроцеси на Explorer.exe с наследени ограничени привилегии на главния процес. Ако даден процес изисква администраторски права, той иска администраторски маркер, а Windows от своя страна иска от потребителя разрешение да предостави на процеса този маркер в специален диалогов прозорец.

Този диалогов прозорец съдържа така наречения защитен работен плот, до който има достъп само операционната система. Изглежда като затъмнена моментна снимка на истинския работен плот и съдържа само прозорец за потвърждение за администраторски права и евентуално езикова лента (ако е активиран повече от един език).

Ако потребителят не е съгласен и щракне върху „Не“, Windows ще откаже на процеса администраторски маркер. И ако се съгласи и избере „Да“, операционната система ще предостави на процеса необходимите привилегии, а именно администраторския маркер.

Ако процесът вече се изпълнява с повишени привилегии, той ще бъде рестартиран с тези повишени (администратор). Процесът не може да бъде "понижаван" или "повишен" директно. След като процесът е стартиран с един токен, той няма да може да получи други права, докато не бъде стартиран отново с нови права. Пример е Task Manager, който винаги започва с ограничени права. Ако щракнете върху бутона „Показване на процесите за всички потребители“, диспечера на задачите се затваря и рестартира, но с администраторски права.

Когато използвате стандартен акаунт, UAC иска конкретен акаунт на администратор и въведете парола:

Как UAC защитава потребителя

Самият UAC не осигурява много защита. Това просто улеснява прехода от ограничена среда към административна. Така че по-правилната формулировка на въпроса е следната: как ограничената сметка обезкуражава потребителя. При ограничен потребителски профил процесите нямат достъп до определени системни зони:

  • основният дял на диска;
  • потребителски папки на други потребители в папката \ Users \;
  • папка Program Files;
  • Windows папка и всички нейни подпапки;
  • секции от други акаунти в системния регистър
  • раздел HKEY_LOCAL_MACHINE в системния регистър.

Всеки процес (или злонамерен код) без администраторски права не може да проникне дълбоко в системата, без достъп до необходимите папки и ключове в системния регистър и следователно не може сериозно да повреди системата.

Може ли UAC да пречи на по-стари програми, които не са официално съвместими с Vista / 7/8/10

Не трябва. Когато UAC е активиран, виртуализацията също е активирана. Някои стари и/или просто небрежни програми не използват правилните папки, за да съхраняват своите файлове (настройки, регистрационни файлове и т.н.). Правилните папки са папките в директорията AppData, която има всеки акаунт и където всяка програма може да създаде папка, която да съхранява каквото си поиска.

Някои програми се опитват да запишат своите файлове в Program Files и/или Windows. Ако програмата се стартира с администраторски права, това няма да е проблем. Въпреки това, ако програмата работи с ограничени разрешения, тя няма да може да прави промени във файловете/папките в Program Files и/или Windows. Операционната система просто не го позволява.

За да предотврати проблеми с подобни програми, Windows предлага виртуализация на папки и ключове в системния регистър, до които програмите с ограничени права по принцип нямат достъп. Когато такава програма се опита да създаде файл в защитена папка, операционната система го пренасочва към специална папка VirtualStore, разположена в X: \ Потребители \<имя-вашего-профиля>\ AppData \ Local \(където X: това е системният дял, обикновено C :). Тези. През очите на самата програма всичко е наред. Тя не се сблъсква с пречки и вярва, че създава файлове/папки точно там, където иска. VirtualStore обикновено съдържа програмни файлове и подпапки на Windows. Ето екранна снимка на програмните файлове в моята папка VirtualStore:

А ето какво има в папката SopCast, например:

Тези. ако UAC е спрян или програмата винаги е стартирана с администраторски права, тези файлове/папки ще бъдат създадени в C: \ Program Files \ SopCast. В Windows XP тези файлове и папки биха били създадени без проблеми, тъй като в Windows XP всички програми имат администраторски права по подразбиране.

Това, разбира се, не трябва да се разглежда от разработчиците като постоянно решение. Задължение на всеки автор е да създаде софтуер, който да е напълно съвместим с текущите операционни системи.

Диалогови кутии на UAC

Може да сте забелязали, че има само три различни диалогови прозореца на UAC. Тук ще разгледаме тези в Windows 7, 8.x и 10. Във Vista диалозите са малко по-различни, но няма да се спираме на тях.

Първият тип прозорец има тъмносиня ивица в горната част и икона на щит в горния ляв ъгъл, която е разделена на 2 сини и 2 жълти секции. Този прозорец се появява, когато се изисква потвърждение за цифрово подписан процес, който принадлежи на операционната система – т.нар. Windows двоични файлове. Ще говорим за тях по-долу.

Вторият тип прозорец също има тъмносиня лента, но иконата на щит е изцяло синя и с въпросителна. Този прозорец се появява, когато се изисква потвърждение за цифрово подписан процес, но процесът/файлът не принадлежи на операционната система.

Третият прозорец е украсен с оранжева ивица, щитът също е оранжев, но с удивителен знак. Този диалогов прозорец се появява, когато се изисква потвърждение за неподписан процес.

Настройки на UAC

Настройките за контрол на потребителските акаунти (режими на работа) се намират в Контролен панел -> Система и сигурност -> Промяна на настройките за контрол на потребителския акаунт... Има само 4 от тях:

Винаги уведомяване е най-високото ниво. Този режим е еквивалентен на начина, по който UAC работи в Windows Vista. В този режим системата винаги изисква потвърждение на администраторски права, независимо от процеса и какво изисква.

Второто ниво се използва по подразбиране в Windows 7, 8.x и 10. В този режим Windows не показва прозорец на UAC, когато става въпрос за така наречените двоични файлове на Windows. Тези. ако файл/процес, който изисква администраторски права, отговаря на следните 3 условия, операционната система ще ги предостави автоматично, без потвърждение от потребителя:

  • файлът има вграден манифест или като отделен файл, който показва автоматично издигане;
  • файлът се намира в папката на Windows (или в някоя от нейните подпапки);
  • файлът е подписан с валиден цифров подпис на Windows.

Третият режим е същият като втория (предишен), но с тази разлика, че не използва защитения работен плот. Това означава, че екранът не е затъмнен и диалоговият прозорец на UAC се появява като всеки друг. Microsoft не препоръчва използването на тази опция и ще обясня защо по-късно.

Не ме уведомявай е четвъртото и последно ниво. Всъщност това означава пълно деактивиране на UAC.

Тук е уместно да се направят две забележки:

  • Цифровият подпис на Windows се отнася конкретно за операционната система. Казвам това, защото има файлове, които са цифрово подписани от Microsoft. Това са два отделни подписа, като UAC разпознава само цифров подпис на Windows, тъй като той действа като доказателство, че файлът не е само от Microsoft, но също така е част от операционната система.
  • не всички файлове на Windows имат манифест за автоматично издигане. Има файлове, които умишлено са лишени от това. Например regedit.exe и cmd.exe. Ясно е, че вторият е лишен от автоматично популяризиране, тъй като много често се използва за стартиране на други процеси, а както вече споменахме, всеки нов процес наследява правата на процеса, който го е стартирал. Това означава, че всеки може да използва командния ред, за да стартира всякакви процеси с администраторски права без никакви проблеми. За щастие Microsoft не е глупак.

Защо е важно да използвате защитен работен плот

Сигурният работен плот предотвратява всяка възможна намеса и влияние от други процеси. Както бе споменато по-горе, само операционната система има достъп до него и с него приема само основни команди от потребителя, тоест натискане на бутона "Да" или "Не".

Ако не използвате защитен работен плот, нападателят може да фалшифицира прозорец на UAC, за да ви измами и да стартира вашия злонамерен файл с администраторски права.

Кога имате нужда от администраторски права? Кога се появява прозорецът на UAC?

Като цяло има три случая, в които UAC се обръща към потребителя:

  • при промяна на системните (непотребителски) настройки, въпреки че в действителност това се отнася само за максималното ниво на UAC;
  • при инсталиране или деинсталиране на програма/драйвер;
  • когато приложение/процес изисква администраторски права, за да прави промени в системни файлове/папки или ключове на системния регистър.

Защо е важно да не деактивирате UAC

Контролът на потребителските акаунти осигурява високо ниво на защита и в замяна не изисква почти нищо. Тоест ефективността на UAC е много висока. Не разбирам защо толкова дразни хората. При ежедневната работа обикновеният потребител вижда прозореца на UAC 1-2 пъти на ден. Може би дори 0. Толкова ли е?

Средният потребител рядко променя системните настройки и когато го правят, UAC не си прави труда да задава въпроси, стига да работи с настройките по подразбиране.

Средният потребител не инсталира драйвери и софтуер всеки ден. Всички драйвери и повечето от необходимите програми се инсталират еднократно - след инсталиране на Windows. Тоест това е основният процент от заявките за UAC. След това UAC се намесва само при актуализиране, но нови версии на програмите не се пускат всеки ден, да не говорим за драйверите. Освен това много от тях изобщо не актуализират програми или драйвери, което допълнително намалява проблемите с UAC.

Много малко програми се нуждаят от администраторски права, за да вършат работата си. Това са основно дефрагментатори, инструменти за почистване и оптимизация, някои диагностични програми (AIDA64, HWMonitor, SpeedFan и др.) и системни настройки (Process Explorer и Autoruns, например, но само ако трябва да направите нещо конкретно - да речем, деактивирайте драйвера / услуга или програма, стартирана от Windows). И всичко това са програми, които или изобщо не могат да се използват, или в редки случаи. Всички често използвани приложения работят с UAC абсолютно добре и не задават въпроси:

  • мултимедийни плейъри (аудио и/или видео);
  • видео/аудио конвертори;
  • програми за обработка на изображения / видео / аудио;
  • програми за заснемане на екранни снимки на работния плот или видеозапис върху него;
  • програми за гледане на изображения;
  • уеб браузъри;
  • програми за изтегляне на файлове (мениджъри на изтегляне и P2P клиенти);
  • FTP клиенти;
  • незабавни месинджъри или програми за гласова/видео комуникация;
  • програми за запис на дискове;
  • архивисти;
  • текстови редактори;
  • PDF четци;
  • виртуални машини;
  • и т.н.

Дори инсталирането на актуализации на Windows не използва прозореца на UAC.

Има хора, които са готови да жертват 1-2 минути или повече на ден, за да "оптимизират" системата с някакви криво написани програми, които не правят нищо полезно, но не са склонни да отделят няколко секунди на ден, отговаряйки на UAC заявки.

Различни твърдения като „Аз съм опитен потребител и знам как да се предпазя“ не са достатъчни, защото никой не е застрахован и изходът от определени ситуации не винаги зависи от потребителя. Освен това хората са склонни да правят грешки, това се случва на всеки.

Позволете ми да ви дам един пример: да предположим, че използвате програма, която има уязвимости, и един ден се окажете на сайт, който използва тези уязвимости. Ако контролът на потребителските акаунти е активиран и програмата работи с ограничени права, нападателят няма да може да направи много проблеми. В противен случай щетите на системата могат да бъдат колосални.

И това е само един от многото примери.

Стартирайте приложения с Windows като администратор

Признавам, че вероятно има потребители, които изключват UAC само за да могат да стартират програми с Windows и с администраторски права. Това не е възможно по обичайния начин, тъй като UAC не може да изпрати заявка до потребителя, докато работният плот не се зареди. Въпреки това, има начин, по който можете да оставите UAC активиран. Ето го:

  • отвори Планировчик на задачи;
  • щракнете Създайте задача;
  • в полето имевъведете всичко, което искате и в долната част на прозореца активирайте опцията Изпълнявайте с най-високи права;
  • отидете на раздел Тригерии натиснете Създайте;
  • в падащото меню в горната част изберете При влизане; ако искате да създадете задача за конкретен потребител, изберете опцията потребители след това натиснете Промяна на потребителя; въведете вашето потребителско име и потвърдете с натискане на бутона Добре;
  • отидете на раздел Действияи натиснете Създайте;
  • щракнете Преглед, посочете подходящото приложение и потвърдете избора си;
  • отидете на раздел Условияи деактивирайте опцията Стартирайте само когато се захранва от електрическата мрежа;
  • в раздела Настроикидеактивирайте опцията Стоп задача, която отнема повече време;
  • потвърдете с натискане Добре.

Готов. Задачата е добавена, така че сега приложението ще се зарежда автоматично с администраторски права. Тук обаче има една малка уловка: всички подобни задачи се изпълняват с приоритет по-нисък от нормалния - под нормата (под нормата). Ако това е наред с теб, значи си добре. Ако не, тогава трябва да работите още малко:

  • бягай Планировчик на задачиако вече сте го затворили;
  • избирам Библиотека на планировчика на задачи;
  • маркирайте задачата си, щракнете Експортиранеи го запишете във формат .xml;
  • отворете .xml файла в текстов редактор;
  • намерете секцията 7 , който трябва да бъде в края на файла и да промени седемте (7) между отварящите и затварящите тагове на пет (5);
  • запишете файла;
  • в Task Scheduler, маркирайте отново вашата задача, натиснете Изтрийи потвърдете изтриването;
  • сега натиснете Задача за импортиране, посочете файла, който току-що запазихте, и щракнете Добре.

Това е всичко. От вас зависи да решите дали да използвате UAC или не, но е много важно да знаете какво губите, когато деактивирате тази функция, както и да сте наясно с рисковете. Благодаря за вниманието!

Приятен ден!

Целта на услугата за контрол на потребителските акаунти (UAC) е да контролира и предотвратява неоторизирани промени в системата. Когато се опитвате да стартирате някои програми, услугата предоставя известие на потребителя за опит за извършване на действие, което изисква администраторски права. Може да изглежда така.

Тоест, за да се произведат определени промени, системата иска съгласието на потребителя. В Windows XP това липсваше функция, и всеки вирусен софтуер може да поеме контрола над администраторския акаунт, като прави каквито и да е записи в системата. Ето защо, като се започне с Vista OS и по-висока, разработчиците решиха да използват тази услуга. Но поради твърде чести аларми той получи предимно отрицателна обратна връзка.

В Windows 7 неговият механизъм беше по същество подобрени, е осигурен режим на ръчно регулиране. Не всички потребители обаче са доволни от постоянно показваните предупредителни съобщения, въпреки че като цяло повишават нивото на цялостна защита. Помислете как деактивирайтетази функция.

Деактивирайте UAC в Windows 7 и 8

Чрез контролния панел

Най-лесният начин да го деактивирате е в лентата с менюта за търсене Започнете(Win + F) въведете " Управление на потрбителския профил»

Ще се появи връзка " Промяна на настройките за контрол на потребителските акаунти". Натискаме го - ще започне такъв прозорец.

Същият този прозорец може да се отвори по по-дълъг начин: Започнете / Контролен панел, гледаме в режим - Категория.

Тогава система и безопасност, Помощен центъри вече там ще намерим артикула, от който се нуждаем.

В прозореца, който се отваря, плъзнете плъзгача до най-долу - Не ме уведомявай.

Потвърждаваме Добреза да влязат в сила настройките - рестартирайте.

Интерпретаторът на команди трябва да се стартира от администратор(щракнете с десния бутон върху бутона Започнете)

Въведете една дълга команда по-долу, за да влязат в сила промените.


Деактивирайте контрола в Windows 10

Чрез контролния панел

В лентата за търсене на бутона Започнете(Win + F) въведете UACи Въведете... Ще се появи прозорец, където можете мелодияУправление на профила. Издърпайте плъзгача надолу, натиснете Добреи рестартирамкомпютър.

След пускането на мрежовата версия на операционната система Windows NT, всички последващи модификации започнаха активно да използват контрола на потребителските акаунти, който преди се използваше изключително за мейнфреймове и сървъри. В настолните версии на системата нямаше разделяне на правата на администратор и обикновени потребители. Следователно всички инсталирани или инсталирани програми могат да направят свои собствени корекции в системните настройки, което може да наруши работата на самата операционна система.

Какво е контрол на потребителските акаунти и за какво е?

В системите по-горе разделението на правата стана по-осезаемо. В крайна сметка той достигна своя връх в Windows 7. Така че системата има три категории права за достъп за промяна на системните настройки (и контролът на потребителските акаунти е предназначен за това) на ниво администратор, обикновен потребител и супер администратор. Последният, между другото, има максимални привилегии и самият той не е регистриран потребител, а един вид системен фантом, чието действие практически не се контролира от собствениците на компютри, въпреки че този акаунт може да бъде деактивиран.

Както вече разбрахме, Windows User Account Control беше въведен, за да се предотврати случайна или умишлена промяна на системните параметри или изтриване на критични файлове. И това се отнася не само за неговите собствени необмислени действия, но и за инсталирани или стартирани програми, които могат да променят параметрите сами без знанието на потребителя, да не говорим за всякакви вируси и заплахи.

Какви параметри са обхванати от контролното действие?

Сега нека да разгледаме набързо какви точно действия на потребител или приложение са засегнати от този ограничителен инструмент на Windows. Няма да даваме пълен списък със забрани, но се ограничаваме до основните ситуации:

  • инсталиране / премахване на приложения, драйвери и ActiveX контроли;
  • инсталиране на системни актуализации;
  • промяна на настройките на защитната стена и самия инструмент за управление;
  • създаване или изтриване на регистрационни записи;
  • инсталиране и премахване на родителски контрол;
  • действия с "Планиране на задачи";
  • възстановяване на системни елементи от резервни копия;
  • всякакви действия с файлове и директории на други потребители;
  • промяна на часа (но не и часовата зона);
  • действия в редактора на системния регистър и др.

Как да изключа контрола на потребителските акаунти?

За да направите това, трябва да извикате секцията за акаунти през „Контролен панел“ и да отидете на елемента за промяна на опциите за управление (в Windows 10, за да извикате желания раздел, можете просто да въведете съкращението UAC в полето за търсене).

В прозореца за настройки вляво има плъзгач, с преместване на който се задава желаното ниво. Има само четири опции за настройки:

  • постоянно известяване (за всички програми и редовни потребители);
  • известяване само при опит за промени в системните настройки (само за програми);
  • известяване при промяна на системните параметри, но без затъмняване на екрана;
  • пълно изключване.

Имайте предвид, че ако напълно деактивирате контрола, всички инсталирани приложения (включително вируси) ще имат същите права като администратора, така че в този случай трябва да бъдете изключително внимателни и да помислите сто пъти за извършване на такива промени в системата.

Деактивиране на контрола през системния регистър

В Windows това е възможно и чрез системния регистър. За да извикате редактора, използвайте командата regedit, която е написана в полето на менюто Run.

Тук трябва да следвате клона на HKLM до секцията Полиции и система, където има три параметъра вдясно: EnableLUA, PromptOnSecureDesktop и ConsentPromptBehaviorAdmin.

Редактирането им става с двойно щракване. Представените по-долу комбинации отговарят на описаните по-горе стойности, които могат да бъдат зададени с плъзгача в контролната секция и реда на изброените клавиши:

  1. 1, 1, 2.
  2. 1, 1, 5.
  3. 1, 0, 5.
  4. 1, 0, 0.

Ако се вгледате внимателно в местоположението на клавишите, лесно е да видите, че те са в секцията с правила, която също може да бъде извикана чрез системните настройки на Windows. Регистърът обаче има по-висок приоритет, така че въпросите за промяна на настройките не се разглеждат в политиките.

Струва ли си да се понижи нивото на контрол?

Накратко, това е всичко за контрола на потребителските акаунти. И накрая, остава да се реши въпросът доколко е целесъобразно да се деактивира контрола. Изглежда, че можете да го деактивирате напълно само ако нямате достъп до интернет, откъдето вирусите могат да изтекат в системата или няма да инсталирате никакви програми. Но в общата версия можете просто да намалите нивото на контрол (до третата точка), ако е толкова спешно необходимо. Също така не се препоръчва да задавате максимално ниво, тъй като системата ще издава заявки за потвърждение при всяка възможност и разбирате, че много малко хора ще харесат това.

Много потребители, след като инсталират нова дузина, се чудят: как да деактивирате контрола на потребителските акаунти (UAC)в ОС. В тази статия ще опишем различните опции за деактивиране на UAC в Windows 10, което понякога пречи на конфигурирането на операционната система. Можете да го деактивирате както с обичайните десетки инструменти за управление, така и с помощта на CMD конзолата и файла на системния регистър.

Деактивирайте UAC в Windows 10 с помощта на стандартни контроли

В тази глава ще опишем начин за деактивиране на UAC чрез стандартните настройки на Windows 10. За този метод ще използваме компютър с прясно инсталиран 10. За да работи UAC, ще изтеглим изпълнимия файл, за да инсталираме видеоплейъра VLC Media Player... След като отворим файла, ще видим съобщението на затъмнения екран, на снимката по-долу.

Ако щракнем върху бутона Да, инсталационният файл с програмата ще стартира. Трябва да се отървем от появата на това съобщение. Затова кликнете върху връзката „ Конфигуриране на издаването на такива известия»Намира се в долната част на прозореца на съобщението. След това действие ще се появи прозорец, в който можете да редактирате настройките на UAC.

За да изключите напълно контрола на потребителските акаунти, трябва да спуснете левия плъзгач до най-долу и да запазите тези настройки с бутона OK. Можете също да видите от прозореца, че плъзгачът може да бъде настроен на четири позиции:

  1. Първият вариант е напълно активира UAC за защита на десетки... В този вариант съобщението се показва за всякакви промени в операционната система.
  2. Във втория вариант съобщението се задейства само когато се опитвате да направите промени с програми на трети странив системата.
  3. Третият вариант се различава от втория само по това екранът на потребителя не е затъмнен.
  4. Четвърти вариант напълно деактивира UAC и не се издават съобщения.

Все още можете да стигнете до прозореца с настройки за контрол на потребителските акаунти през контролния панел.

В самия панел можете да намерите настройките за изключване в секцията " потребителски акаунти».

В този раздел отговорихме напълно на въпроса как да деактивирате UAC в Windows 10.

Решаваме проблема с помощта на файла на системния регистър

За да деактивираме UAC, ще създадем специален файл с данни от системния регистър. Този файл има разширение "* reg". По-долу е файл в бележника с параметрите на системния регистър, от които се нуждаем.

Във файловия ред "" EnableLUA "= dword: 00000000" шестнадесетична стойност " 00000000 " означава, че UAC трябва да се изключи... В активиран UACтази стойност ще бъде като „ 00000001 ". След това нека стартираме файла на системния регистър, който създадохме, и да актуализираме данните в системния регистър.

След актуализиране на системния регистър компютърът трябва да се рестартира, след което UAC ще бъде деактивиран. Можете да активирате UAC по същия начин, като промените стойността от "00000000" на "00000001". В допълнение към файла на системния регистър, можете да решите нашия проблем в самия редактор на системния регистър.

С помощта на файла на системния регистър ще можете да изпълните задачата по-бързо, както и да използвате този файл на други компютри.

Решаваме задачата с помощта на командния ред

За този пример се нуждаем от конзола, работеща като администратор. По този начин конзолата може да се стартира чрез контекстното меню, извикано от клавишната комбинация WIN + X. В работещата конзола трябва да изпълним командата, показана по-долу.

След като въведете командата, изпълнете я и след това рестартирайте компютъра. Тази команда ще деактивира напълно UAC. За да го активирате отново през конзолата, трябва да въведете отново същата команда и да промените нейния параметър c / t REG_DWORD / d 1 / f на / t REG_DWORD / d 0 / f

Решаваме задачата с помощта на конзолата PowerShell

За да деактивирате UAC, първо стартирайте конзолата PowerShellкато администратор. Това може да стане с помощта на вграденото търсене в Windows 10. По-долу е показано как да отворите PowerShell като администратор.

В работещата конзола PowerShellтрябва да въведете командата, която е показана по-долу.

След като изпълните тази команда, трябва да въведете командата Restart-Computer, която ще рестартира компютъра

Можете да включите обратно UAC в PowerShell, като използвате същата команда, само че в нея трябва да промените нула на единица.

Този пример ще бъде особено интересен за начинаещи системни администратори и напреднали потребители на компютри.

Заключение

В тази статия разгледахме всички възможни начини за деактивиране на контрола на потребителските акаунти. Трябва също да обърнете внимание на безопасността на деактивирането на UAC, тъй като първоначално е бил активиран за защита от злонамерен софтуер. Надяваме се, че нашите читатели ще оценят този материал и след като го прочетат, ще могат да деактивират UAC.

Подобни видеа

Контролът на потребителските акаунти (съкратено UAC) е специална услуга на Windows, която е предназначена да защитава операционната система от външни заплахи. Тази функция прави много по-трудно за злонамерен софтуер да повреди личната ви информация или да промени начина, по който работи вашият персонален компютър.

В същото време потребителите често се дразнят от постоянно изскачащия прозорец "Разрешаване на програмата да прави промени в компютъра?" Тази статия описва как да деактивирате контрола на потребителските акаунти в Windows и обяснява как работи UAC.

Контролен панел

Най-лесният начин да активирате или деактивирате този контрол е да използвате контролния панел. Следвайте предоставените инструкции:


В това меню можете да видите плъзгач, който регулира нивото на защита на контрола на потребителския акаунт. Има 4 нива в Windows:

  • Максимум - Windows ще ви предупреждава всеки път, когато се предприеме действие, което променя работата на операционната система.
  • Добре - известията се появяват само когато софтуерът се опита да промени нещо. Действията на потребителя се игнорират.
  • Средно - Същото като добро, но работният плот не е заключен, докато се взема решение.
  • Ниско – ако го активирате, изобщо няма да се показват сигнали.

Веднага става ясно как да деактивирате UAC - трябва да преместите плъзгача в долната позиция и да кликнете върху "OK".

Моля, обърнете внимание: можете също да извикате това меню, ако въведете командата “ UserAccountControlSettings.exe„Към диалоговия прозорец за изпълнение (+ R).

Windows конзола

Ако не сте объркани от липсата на графичен интерфейс, можете да използвате командния ред. Този метод е много по-бърз, ако знаете командите. Трябва да направите следното:


Защо е необходима тази функция

Локален контрол на потребителските акаунти помага да запазите операционната си система в безопасност от действията на други потребители или злонамерен софтуер. Всеки път, когато неизвестна програма (с несертифициран разработчик) направи някакви промени в работата на операционната система, компютърът предупреждава потребителите за възможна заплаха.

Ако имате доверие на приложението, можете да продължите да работите. Ако работи във фонов режим и се опита да стартира някои процеси самостоятелно, можете да го спрете. Всъщност този прозорец с въпрос се появява само по време на инсталирането на нови програми.