Как да деактивирате UAC Local User Account Control.

Как да деактивирате UAC Local User Account Control.
Как да деактивирате UAC Local User Account Control.

Контролът на потребителските акаунти (съкратено UAC) е специална услуга на Windows, предназначена да защитава операционната система от външни заплахи. Тази функция прави много по-трудно за зловреден софтуер да повреди вашия лична информацияили промяна на работата на персонален компютър.

В същото време потребителите често се дразнят от постоянно изскачащия прозорец „Разрешаване на програма да прави промени в компютъра?“. Тази статия описва как да деактивирате контрола и обяснява как работи UAC.

Контролен панел

Най-лесният начин да активирате или деактивирате този контрол е да използвате контролния панел. Следвайте предоставените инструкции:


В това меню можете да видите плъзгача, с който можете да регулирате нивото на защита на контрола на потребителския акаунт. Общо в Windows има 4 нива:

  • Максимум - Windows ще ви предупреждава всеки път, когато се предприеме действие, което променя работата на операционната система.
  • Добре - сигналите се появяват само при опити софтуерпромени нещо. Действията на потребителя се игнорират.
  • Средно - Подобно на добро, но работният плот не е заключен, докато се взема решение.
  • Ниско - ако го активирате, сигналите изобщо няма да се показват.

Веднага става ясно как да деактивирате UAC - трябва да преместите плъзгача в долната позиция и да щракнете върху "Ok".

Моля, имайте предвид, че можете също да се обадите това менюако въведете командата " UserAccountControlSettings.exeкъм диалоговия прозорец Изпълнение (+R).

Конзола на Windows

Ако не сте объркани от липсата на графичен интерфейс, можете да използвате командния ред. Този метод е много по-бърз, ако знаете командите. Трябва да направите следното:


Защо е необходима тази функция?

Местният контрол на потребителските акаунти пази вашите операционна системаот действията на други потребители или злонамерен софтуер. Всеки път, когато неизвестна програма (с несертифициран разработчик) направи някакви промени в работата на операционната система, компютърът предупреждава потребителите за възможна заплаха.

Ако имате доверие на приложението, можете да продължите да работите. Ако е работил във фонов режим и се е опитал да стартира някои процеси сам, можете да го спрете. Всъщност това поле за въпроси се появява само по време на инсталиране на нови програми.

Контролът на потребителските акаунти е може би най-подценяваната и може би дори най-мразената функция, която направи своя дебют във Vista и стана част от всички следващи версии на Windows. В по-голямата си част поройът от омраза, който потребителите изливат върху User Account Control, според мен е незаслужен, тъй като функцията е от реална полза. Напълно съм съгласен, че контролът на потребителските акаунти (наричан по-нататък просто UAC) понякога може да бъде доста досаден, но беше въведен в Windows с цел. Не, не за да пречи на потребителите, а за да улесни плавен преходот стандартен (ограничен) акаунт към администраторски акаунт.

В тази статия ще обясня какво е UAC, как работи, защо е необходим и как да го настроите. Нямам намерение да ви инструктирам защо трябва да използвате UAC, а да ви информирам какво губите, като деактивирате тази функция.

Малко предистория и информация за акаунта

Както трябва да знаете, Windows работи с така наречените акаунти. Те са два вида: администраторски и стандартни (ограничени).

Администраторският акаунт дава на потребителя пълен достъп до всички функции на операционната система, т.е. потребителят може да прави каквото си иска. Стандартният потребител на акаунт има намалени привилегии и следователно са разрешени само определени неща. Това обикновено е всичко, което засяга само текущия потребител. Например: промяна на тапет на работния плот, настройки на мишката, промяна звукова схемаи т.н. Като цяло всичко, което се отнася до конкретен потребител и не се отнася за цялата система, е достъпно в стандартен акаунт. За всичко, което може да повлияе на системата като цяло, е необходим администраторски достъп.

Една от задачите, възложени на тези акаунти, е защита срещу зловреден код. Общата идея тук е, че потребителят извършва нормална работа под ограничен акаунт и превключва към администраторски акаунт само когато действието го изисква. Парадоксално, зловредният софтуер получава същото ниво на права, с което потребителят е влязъл в системата.

В Windows 2000 и Windows XP извършването на действия от името на администратора не е достатъчно гъвкаво и затова не беше много удобно да се работи с ограничен акаунт. Един от начините за извършване на административно действие върху тези версии на системата е да излезете от ограничен акаунт (или бързо превключване, ако използвате Windows XP) -> влезте в администраторски акаунт -> изпълнете действие -> излезте от администраторския акаунт (или бързо превключване, ако използвате Windows XP) -> връщане към ограничен акаунт.

Друг вариант е да използвате контекстно менюи опцията "Изпълни като различен потребител", която отваря прозорец, в който трябва да посочите съответния администраторски акаунт и парола, за да стартирате файла като администратор. Това е достатъчно бърз начинпревключване от един акаунт към друг, но не се отнася за ситуации, които изискват административни привилегии. Друг проблем с този метод е, че администраторският акаунт трябва да има парола или изпълнението ще бъде неуспешно.

Ето защо Windows Vista въведе функцията за контрол на потребителските акаунти, а Windows 7 я доведе почти до съвършенство.

Какво е UAC

UAC е функция в Windows Vista, 7, 8, 8.1 и 10, която има за цел да направи прехода от ограничена към администраторска среда възможно най-плавен и безпроблемен, елиминирайки необходимостта от ръчно стартиране на файлове като администратор или превключване между акаунти. Освен това UAC е допълнителен слой на защита, който не изисква почти никакви усилия от страна на потребителя, но е в състояние да предотврати сериозни щети.

Как работи UAC

Когато потребител влезе в акаунта си влизане в Windowsсъздава така наречения потребителски маркер за достъп, който съдържа определена информация за дадения акаунт и главно различни идентификатори за сигурност, които операционната система използва, за да контролира възможностите за достъп на този акаунт. С други думи, този токен е вид личен документ (като паспорт, например). Това важи за всички Windows версиибазиран на ядрото NT: NT, 2000, XP, Vista, 7, 8 и 10.

Когато потребител влезе в стандартен (ограничен) акаунт, се генерира стандартен потребителски токен с ограничени привилегии. Когато потребител влезе в администраторски акаунт, възниква т.нар. администраторски токен с пълен достъп. Логично.

В Windows Vista, 7, 8 и 10 обаче, ако UAC е активиран и потребителят е влязъл в администраторски акаунт, Windows създава два токена. Администраторският остава на заден план, а стандартният се използва за стартиране на Explorer.exe. Тоест Explorer.exe работи с ограничени права. В този случай всички процеси, стартирани след това, стават подпроцеси на Explorer.exe с наследени ограничени привилегии на основния процес. Ако даден процес се нуждае от администраторски права, той изисква администраторски токен, а Windows от своя страна иска разрешение от потребителя да предостави на процеса този токен под формата на специален диалогов прозорец.

Този диалогов прозорец съдържа така наречения защитен работен плот, до който има достъп само операционната система. Изглежда като затъмнена моментна снимка на истинския работен плот и съдържа само прозорец за потвърждение на администраторски права и евентуално езикова лента(ако е активиран повече от един език).

Ако потребителят не е съгласен и щракне върху „Не“, Windows ще откаже на процеса административен токен. И ако той се съгласи и избере „Да“, операционната система ще предостави на процеса нужните привилегии, а именно администраторския токен.

Ако процесът вече се изпълнява с намалени привилегии, той ще бъде рестартиран с повишени (административни) привилегии. Един процес не може да бъде "понижен" или "повишен" директно. След като процесът е стартиран с един токен, той няма да може да получи други права, докато не бъде стартиран отново с нови права. Пример е Task Manager, който винаги стартира с ограничени права. Ако щракнете върху бутона "Покажи процесите на всички потребители", диспечерът на задачите ще бъде затворен и стартиран отново, но с администраторски права.

Когато използвате стандартен акаунт, UAC ви моли да посочите конкретен администраторски акаунт и да въведете парола:

Как UAC защитава потребителя

Сам по себе си UAC не осигурява голяма защита. Просто улеснява прехода от ограничена среда към такава административна. Следователно по-правилният въпрос е: Как ограничен акаунт пречи на потребителя. При ограничен потребителски профил процесите нямат достъп до определени системни зони:

  • основен дял на диска;
  • потребителски папки на други потребители в папката \Users\;
  • Папка Program Files
  • папката Windows и всички нейни подпапки;
  • секции на други акаунти в системния регистър
  • Ключ HKEY_LOCAL_MACHINE в системния регистър.

Всеки процес (или злонамерен код) без администраторски права не може да проникне дълбоко в системата, без да има достъп до необходимите папки и ключове в регистъра, и следователно не може да причини сериозни щети на системата.

Може ли UAC да пречи на по-стари програми, които официално не са съвместими с Vista/7/8/10

Не трябва. Когато UAC е активиран, виртуализацията също е активирана. Някои стари и/или просто небрежни програми не използват правилните папки за съхраняване на своите файлове (настройки, журнали и т.н.). Правилните папки са папките в директорията AppData, която има всеки акаунт и където всяка програма може да създаде папка, за да съхранява там каквото иска.

Някои програми се опитват да запишат своите файлове в Program Files и/или Windows. Ако програмата се стартира с администраторски права, това няма да е проблем. Въпреки това, ако програмата работи с ограничени разрешения, тя няма да може да прави промени във файлове/папки в Program Files и/или Windows. Операционната система просто не го позволява.

За да предотврати проблеми с подобни програми, Windows предлага виртуализация на папки и ключове в регистъра, до които програмите с ограничени права по принцип нямат достъп. Кога подобна програмасе опитва да създаде файл в защитена папка, операционната система го пренасочва към специална папка VirtualStore, намираща се в X:\Потребители\<имя-вашего-профиля>\AppData\Local\(където X: е системен дял, обикновено C :). Тези. през очите на самата програма всичко е наред. Не среща препятствия и вярва, че създава файлове/папки точно където иска. VirtualStore обикновено съдържа програмни файлове и подпапки на Windows. Ето екранна снимка на програмните файлове в моята папка VirtualStore:

Ето какво има например в папката SopCast:

Тези. ако UAC беше спрян или програмата винаги се изпълняваше с администраторски права, тези файлове/папки ще бъдат създадени в C:\Program Files\SopCast. В Windows XP тези файлове и папки щяха да бъдат създадени без проблеми, тъй като в него всички програми имат администраторски права по подразбиране.

Това, разбира се, не трябва да се разглежда от разработчиците като постоянно решение. Задължение на всеки автор е да създаде софтуер, който е напълно съвместим с текущите операционни системи.

UAC диалогови прозорци

Може би сте забелязали, че има само три различни диалогови прозорци UAC. Тук ще разгледаме тези в Windows 7, 8.x и 10. При Vista диалоговите прозорци са малко по-различни, но няма да се спираме на тях.

Първият тип прозорец има тъмносиня ивица в горната част и икона на щит отляво. горен ъгъл, който е разделен на 2 сини и 2 жълти секции. Този прозорец се появява, когато е необходимо потвърждение за процес с цифров подпис, който принадлежи на операционната система - т.нар. двоични файлове на windows. Ще говорим за тях по-долу.

Вторият тип прозорец също има тъмносиня лента, но иконата на щита е изцяло синя и има въпросителен знак. Този прозорец се появява, когато се изисква потвърждение за цифрово подписан процес, но процесът/файлът не принадлежи на операционната система.

Третият прозорец е украсен с оранжева ивица, щитът също е оранжев, но с удивителен знак. Този диалогов прозорец се появява, когато се изисква потвърждение за процес без цифров подпис.

UAC настройки

Настройките за контрол на потребителските акаунти (режимите на работа) се намират в Контролен панел -> Система и сигурност -> Промяна на настройките за контрол на потребителския акаунт. Има само 4 от тях:

Винаги уведомявайте е най-високото ниво. Този режим е еквивалентен на начина, по който UAC работи в Windows Vista. В този режим системата винаги изисква потвърждение на администраторски права, независимо от процеса и какво изисква.

Второто ниво е по подразбиране в Windows 7, 8.x и 10. Това Windows режимне изскача UAC прозорец, когато става въпрос за така наречените двоични файлове на Windows. Тези. ако файл/процес, който изисква администраторски права, отговаря на следните 3 условия, операционната система ще ги предостави автоматично без потвърждение от потребителя:

  • файлът има вграден или във формата отделен файлманифест (манифест), който показва автоматично издигане на права;
  • файлът е вътре Windows папка(или в някоя от неговите подпапки);
  • файлът е подписан с валиден цифров подпис на Windows.

Третият режим е същият като втория (предишния), но с тази разлика, че не използва защитения работен плот. Тоест екранът не се затъмнява, но диалоговият прозорец UAC се появява като всеки друг. Microsoft не препоръчва използването на тази опция и ще обясня защо по-късно.

Не ме уведомявай - четвъртият и последно ниво. Всъщност това означава пълно деактивиране на UAC.

Тук са уместни две забележки:

  • дигитален Windows подписванесе отнася конкретно за операционната система. Казвам това, защото има и файлове, които са цифрово подписани от Microsoft. Това са две индивидуални подписи, докато UAC разпознава само цифровия подпис на Windows, тъй като той действа като доказателство, че файлът не е само от Microsoft, но е и част от операционната система.
  • Не всички Windows файловеимат манифест за автоматично повишаване. Има файлове, които умишлено са лишени от това. Например regedit.exe и cmd.exe. Ясно е, че вторият е лишен от автоматично промотиране, тъй като много често се използва за стартиране на други процеси и както вече споменахме, всеки нов процес наследява правата на процеса, който го е стартирал. Това означава, че всеки може да използва командна линияза безпроблемно изпълнение на всякакви процеси с администраторски права. За щастие Microsoft не са глупави.

Защо е важно да използвате защитен работен плот

Сигурният работен плот предотвратява евентуална намеса и влияние от други процеси. Както споменахме по-горе, само операционната система има достъп до него и с него приема само основни командиот потребителя, тоест чрез натискане на бутона "Да" или "Не".

Ако не използвате защитения работен плот, нападателят може да фалшифицира UAC прозорец, за да ви подмами да стартирате техния злонамерен файл като администратор.

Кога са необходими администраторски права? Кога се появява прозорецът на UAC?

Като цяло има три случая, в които UAC се обръща към потребителя:

  • когато променяте системните (не потребителските) настройки, въпреки че всъщност това се отнася само за максималното ниво на UAC;
  • при инсталиране или деинсталиране на програма/драйвер;
  • когато приложение/процес изисква администраторски привилегии, за да прави промени в системни файлове/папки или ключове в регистъра.

Защо е важно да не деактивирате UAC

Контролът на потребителските акаунти осигурява високо ниво на защита и не изисква почти нищо в замяна. Тоест ефективността на UAC е много висока. Не разбирам защо толкова дразни хората. В ежедневната работа средният потребител вижда UAC прозореца 1-2 пъти на ден. Може би дори 0. Това много ли е?

Средният потребител рядко променя системните настройки и когато го прави, UAC не се занимава с въпросите си, ако работи с настройките по подразбиране.

Обикновеният потребител не инсталира драйвери и програми всеки ден. Всички шофьори и повечето необходимите програмиинсталиран веднъж - след Инсталиране на Windows. Тоест това е основният процент от UAC заявките. След това UAC пречи само на актуализации, но нови версии на програми не излизат всеки ден, да не говорим за драйвери. Освен това много от тях изобщо не актуализират нито програми, нито драйвери, което допълнително намалява проблемите с UAC.

Много малко програми се нуждаят от администраторски права, за да вършат работата си. Това са главно програми за дефрагментиране, инструменти за почистване и оптимизация, някои програми за диагностика (AIDA64, HWMonitor, SpeedFan и т.н.) и системни настройки (например Process Explorer и Autoruns, но само ако трябва да направите нещо конкретно - да речем, деактивирайте драйвер/услуга или програма, която стартира с Windows). И всичко това са програми, които или не могат да се използват изобщо, или в редки случаи. Всички често използвани приложения работят абсолютно добре с UAC и не задават никакви въпроси:

  • мултимедийни плейъри (аудио и/или видео);
  • видео/аудио конвертори;
  • програми за обработка на изображения/видео/аудио;
  • програми за заснемане на екранни снимки на работния плот или видеозапис върху него;
  • програми за преглед на изображения;
  • уеб браузъри;
  • програми за изтегляне на файлове (мениджъри за изтегляне и P2P мрежови клиенти);
  • FTP клиенти;
  • месинджъри или програми за гласова/видео комуникация;
  • софтуер за запис на дискове;
  • архиватори;
  • текстови редактори;
  • PDF четци;
  • виртуални машини;
  • и т.н.

Равен монтаж Актуализации на Windowsне активира UAC прозореца.

Има хора, които са готови да жертват 1-2 или повече минути на ден, за да "оптимизират" системата с някакви криволичещи програми, които не правят нищо полезно, но не са склонни да отделят няколко секунди на ден, за да отговарят на UAC подкани.

Различни твърдения като „Аз напреднал потребители знаят как да се защитят” не е достатъчно, защото никой не е застрахован и изходът от определени ситуации не винаги зависи от потребителя. Освен това хората грешат, на всеки се случва.

Нека ви дам един пример: да предположим, че използвате програма, която има уязвимости, и един ден се озовавате на сайт, който използва тези уязвимости. Ако контролът на потребителския акаунт е активиран и програмата работи с ограничени права, нападателят няма да може да причини много проблеми. В противен случай щетите върху системата могат да бъдат огромни.

И това е само един от многото примери.

Стартирайте приложения заедно с Windows с администраторски права

Признавам, че може би има потребители, които изключват UAC само за да могат да стартират програми заедно с Windows и с администраторски права. По обичайния начинтова не е възможно, защото UAC не може да изпрати заявка до потребителя, докато работният плот не бъде зареден. Има обаче начин, по който можете да оставите UAC активиран. Ето го:

  • отворен Планировчик на задачи;
  • щракнете Създайте задача;
  • в полето Имевъведете каквото искате и в долната част на прозореца включете опцията Стартирайте с най-високи привилегии;
  • отидете на раздела задействаи натиснете Създавайте;
  • изберете от падащото меню в горната част Когато влезете; ако искате да създадете задача за конкретен потребител, изберете опцията Потребители след това щракнете Промяна на потребителя; въведете вашето потребителско име и потвърдете с натискане на бутона Добре;
  • отидете на раздела Действияи натиснете Създавайте;
  • щракнете Преглед, изберете подходящото приложение и потвърдете избора си;
  • отидете на раздела Условияи деактивирайте опцията Работете само на електрическата мрежа;
  • раздел Настроикидеактивирайте опцията Спиране на задачата, изпълнявана по-дълго;
  • потвърдете с натискане Добре.

Готов. Добавена е задача, така че приложението вече ще се зарежда автоматично с администраторски права. Тук обаче има една малка пречка: всички подобни задачи се изпълняват с приоритет по-нисък от нормалното - под нормата (под нормата). Ако те устройва, значи всичко е наред. Ако не, тогава ще трябва да работите малко повече:

  • тичам Планировчик на задачиако вече сте го затворили;
  • изберете Библиотека за планиране на задачи;
  • маркирайте задачата си, щракнете Експортиранеи го запазете във формат .xml;
  • отворете .xml файла в текстов редактор;
  • намери раздел 7 , който трябва да е в края на файла и да промени седемте (7) между отварящия и затварящия тагове на пет (5);
  • запишете файла;
  • в Task Scheduler маркирайте задачата си отново, щракнете Изтрийи потвърдете изтриването;
  • сега щракнете Задача за импортиране, изберете файла, който току-що сте запазили, и щракнете върху бутона Добре.

Това е всичко. Дали ще използвате UAC или не, зависи от вас, но е важно да знаете какво пропускате, като деактивирате тази функция, както и да сте наясно с рисковете. Благодаря за вниманието!

Приятен ден!

Контролът на потребителските акаунти (UAC) ви позволява да защитите компютъра си от натрапници и зловреден софтуер. Първо се появи в Windows Vista. Този компонент иска потвърждение за действия, които изискват административни права, за да се предпази от неразрешено използване на компютъра.
В Windows основната опасност от работа с администраторски акаунт е, че зловреден софтуер, след като е проникнал в системата, той се изпълнява с пълни права, което му позволява да поеме контрол и да лиши потребителя от контрол върху системата. В Windows XP преминаването към обикновен акаунт не беше толкова лесно, тъй като много системни настройки и, което е по-важно, приложенията бяха проектирани да работят само с администраторски права.

UAC ви уведомява за всяка значителна промяна във вашия компютър и иска разрешение. Така например се издават заявки, когато се опитвате да промените системното време, да инсталирате програма, да редактирате системния регистър, да промените менюто "Старт"

Контролът на потребителските акаунти в Windows 7/Vista е активиран по подразбиране. Когато UAC работи, трябва да стартирате програмата като администратор, за да получите пълни права, дори ако работите с администраторски акаунт.

Това се дължи на факта, че когато UAC е активиран, администраторът и потребителят се доставят "в един пакет". Административният акаунт има всички необходими права, но когато UAC е активиран, абсолютно всички задачи се изпълняват с правата на нормален потребител. И това се случва, докато не ви трябват пълни администраторски права, за да продължите да работите. Точно в този момент се появява подканата за контрол на потребителските акаунти, която служи като сигнал, че програмата се нуждае от административни привилегии.
UAC позволява на потребителите да изпълняват обичайни неадминистративни и административни задачи, без да се налага да превключват акаунти, да излизат или да използват функцията "Run As".

UAC се основава на прилагане на различни нива на разрешения към потребителски акаунт. Ако контролът на потребителските акаунти е активиран, преди стартиране на програма или задача, която изисква токен пълен достъпадминистратор, Windows ви подканва или да продължите операцията, или да въведете идентификационните данни на валиден администраторски акаунт. Тази заявка елиминира възможността за тихо инсталиране на злонамерено приложение. Цялата разлика между работата като администратор и обикновен потребител се свежда до факта, че в първия случай, за да продължите да работите, просто трябва да щракнете върху бутона „Да“, а във втория ще трябва да въведете паролата на всеки администратор, наличен в системата.

Появилото се UAC-съобщение трябва да бъде внимателно прочетено, проверете дали името на извършеното действие (програма) съответства на това, което действително се изпълнява (работи). Като проверява тези действия преди стартиране, UAC помага за предотвратяване на инсталирането на злонамерен софтуер и шпионски софтуер, както и опитите на тези програми да правят неоторизирани промени в операционната система.

Ако е необходимо разрешение или парола за завършване на задание, UAC ще покаже предупреждение под формата на едно от следните съобщения:

„Windows изисква вашето разрешение, за да продължи“ - функции или Windows програма, което може да засегне други потребители на този компютър, изисква вашето разрешение за изпълнение. Тази икона означава, че програмата или функцията е част от Windows, т.е. елементът има валиден цифров подпис, който потвърждава, че издателят е Microsoft. Когато се покаже такъв диалогов прозорец, обикновено можете да продължите да работите без страх. Ако не сте сигурни, проверете името на програмата или функцията и решете дали трябва да я стартирате.

„Програмата изисква разрешение, за да продължи да работи“ - програма, която не е част от Windows, се нуждае от разрешение за стартиране; Тази програма има валиден цифров подпис, който удостоверява нейната автентичност и тази на нейния издател. Когато покажете такъв диалогов прозорец, уверете се, че работите желаната програма, издател, на когото имате доверие.

„Неидентифицирана програма се опитва да получи достъп до този компютър“ - неидентифицирана програма е програма, която няма валиден цифров подпис от издателя, който ви позволява да проверите автентичността на програмата; Това не означава непременно опасност, тъй като много по-стари законни програми нямат подписи. Трябва обаче внимателно да проучите програмата и да я оставите да работи само ако е получена от надежден източник, като например оригиналния компактдиск или уебсайта на издателя. Ако не сте сигурни, потърсете в интернет името на програмата, за да определите дали е известна програма или зловреден софтуер.

„Програмата е блокирана“ - програма, която е специално блокирана да работи на този компютър от администратора, защото не е надеждна. За да стартирате тази програма, свържете се директно с вашия системен администратор.

Настройка

IN Windows Vista Контролът на потребителските акаунти може да бъде активиран или деактивиран в аплета на контролния панел на потребителските акаунти.

IN Windows 7 Контролът на потребителските акаунти е подобрен, по-специално в контролния панел, вместо една настройка, която го включва или изключва, се появяват четири режима на работа:

  • „Винаги уведомявай“.
  • „Извести ме само когато програмите се опитват да направят промени в моя компютър.“
  • „Извести ме само когато програмите се опитват да направят промени в моя компютър (не затъмнявайте работния плот).“
  • „Никога не уведомявай.“

Защо UAC е деактивиран?

Контролът на потребителските акаунти има много съществен недостатък - досадно "раздразнение". Контролът на потребителските акаунти "работи" по някаква причина и не ви позволява да работите тихо, така че много потребители предпочитат да деактивират UAC.

Факт е, че много драйвери, програми, игри бяха пуснати много преди това създаване на Windows Vista или Windows Seven. Това води до несъвместимост с тази услуга на операционната система. Инсталацията или спира напълно, или се проваля (много важни файлове просто не се копират в системата) или постоянно трябва да отговаряте на досадни подкани по време на инсталацията UACи рестартирайте. Освен това, когато се появи прозорец с искане от услугата за управление на Windows, на потребителя се предоставя изключително оскъдна информация за грешката.

Как да деактивирате контрола на потребителските акаунти

Има няколко начина да деактивирате UAC функцията. Най-лесният начин да деактивирате UAC е през контролния панел.

За деактивиране Контрол на потребителските акаунти (UAC) , направете следното:

За Windows 7

1. В долния ляв ъгъл на екрана щракнете върху бутона Старт (начало) .

2. Изберете елемент от менюто Контролен панел (контролен панел) .

3. В прозореца Контролен панелИзберете раздел ( Потребителски акаунти и семейна безопасност .

4. В прозореца Потребителски акаунти и семейна безопасност щракнете върху връзката Потребителски акаунти (Потребителски акаунти) .

5. В прозореца потребителски акаунти Windows 7(Например, потребител).


Ако в този моментфункцията UAC е активна, на екрана ще се появи диалогов прозорец Управление на потрбителския профил. Просто трябва да натиснете бутона Добре(ако е необходимо, въведете паролата на администратора).

7. В прозореца за деактивиране Управление на потрбителския профил) плъзгачът трябва да се спусне до най-ниската позиция " Никога не уведомявай»

8. Щракнете върху бутона Добре.


9. В долния десен ъгъл на екрана ще се появи съобщение: „За да деактивирате контрола на потребителските акаунти, трябва да рестартирате компютъра си“. Щракнете с левия бутон върху съобщението, за да рестартирате компютъра си.

В прозореца Помощен центърщракнете върху бутона Презареди сегаза да приложите промените.


За Windows Vista

1. В долния ляв ъгъл на екрана щракнете върху менюто Започнете (започнете) и след това отворетеКонтролен панел( контролен панел) .

2. В прозореца Контролен панелщракнете два пъти върху иконата с левия бутон на мишката потребителски акаунти (

Случва се икона Потребителски акаунти и семейна безопасност ( Потребителски акаунти и семейна безопасност приемате Потребителски акаунти ( потребителски акаунти) ).

3. В прозореца потребителски акаунти изберете акаунта, под който работите в операционната система Windows Vista(Например, Потребител (потребител ).

Деактивиране на UAC с помощта на инструмента за конфигуриране на системата (чрез командния ред)

Влезте с администраторски права

Стартираме командния ред: Започнете --> Бягай(или натиснете клавиша с логото Windows+R);

В прозореца Бягайв полето Отворетевлизам msconfig - ОК;

В диалоговия прозорец, който се появява системна конфигурацияотидете на раздела Обслужване.;

Намерете името на инструмента в превъртащия се списък Деактивирайте контрола на потребителските акаунти (UAC) - стартиране.
Изберете елемент от списъка с мишката Настройка на контрола на потребителските акаунтии натиснете бутона стартиране.

Следващият прозорец ще се отвори Опции за управление на акаунта, в който трябва да извършите същите действия като в първия метод (просто спуснете плъзгача). Не забравяйте да рестартирате системата.

След рестартиране на компютъра UAC ще бъде деактивиран.

Деактивиране на UAC с редактора на системния регистър

- Започнете - в редица Намерете програми и файлове/ За да започнете да търсите влизам regedit;

под заглавието Програми Кликнете с десния бутон regedit.exe ;

От контекстното меню изберете Изпълни като администратор;

В отворения прозорец Редактор на регистъра намери раздел ;

намирам REG_DWORD- параметър Разрешете LUA;

Задайте стойността му на 0 .


Как да активирате UAC

Кликнете Старт -> Контролен панел -> Потребителски акаунти -> Активиране или деактивиране на контрола на потребителските акаунти (UAC)

Въведете администраторската парола, ако бъдете подканени;

Квадратче за отметка Използвайте Контрол на потребителските акаунти (UAC), за да защитите компютъра си - ОК(за Windows Vista);

В прозореца Настройки за контрол на потребителския акаунтзадайте лоста на един от режимите на работа: "Винаги уведомявай", "Уведомявай само когато програмите се опитват да направят промени в компютъра", "Уведомявай само когато програмите се опитват да правят промени в компютъра (не затъмнявайте работния плот)" ( за Windows 7) .

След рестартиране на компютъра UAC ще бъде активиран.

PS. Ако функцията за контрол на потребителските акаунти е деактивирана, нивото на поверителност и интегритет на програмите и данните ще бъдат значително намалени. За да подобрите защитата на вашия компютър, Microsoft не препоръчва деактивирането на UAC.

След пускането на мрежовата версия на операционната Windows системи NT във всички последващи модификации започна активно да използва UAC, който преди това се използваше изключително за мейнфрейми и сървъри. В настолните версии на системата нямаше разделение на правата на администратор и обикновен потребител. Следователно всички инсталирани или инсталирани програми могат да направят свои собствени корекции системни настройки, поради което може да се влоши работата на самата операционна система.

Какво представлява контролът на потребителските акаунти и за какво служи?

В системи от по-висок ранг разделянето на правата е станало по-осезаемо. В крайна сметка достигна своя връх в Windows 7. И така, системата има три категории права за достъп за промяна на системните настройки (и контролът на потребителските акаунти е създаден специално за това) на ниво администратор, обикновен потребител и супер администратор. Последният, между другото, има максимални привилегии и самият той не е регистриран потребител, а такъв системен фантом, чиято работа практически не се контролира от собствениците на компютри, въпреки че е възможно да деактивирате този акаунт.

Както вече стана ясно, контролът на потребителските акаунти в Windows беше въведен, за да не може потребителят случайно или умишлено да промени системните настройки или да изтрие критични файлове. И това се отнася не само за собствените му необмислени действия, но и за инсталирани или стартирани програми, които могат да променят настройките сами без знанието на потребителя, да не говорим за всички видове вируси и заплахи.

Какви параметри подлежат на контрол?

Сега нека да разгледаме набързо кои точно действия на потребител или приложение са обект на това ограничение Инструмент за Windows. Пълен списъкНяма да даваме забрани, но ще се ограничим до основните ситуации:

  • инсталиране/премахване на приложни приложения, драйвери и ActiveX контроли;
  • инсталиране на системни актуализации;
  • промяна на настройките на защитната стена и самия контролен инструмент;
  • създаване или изтриване на регистрационни записи;
  • монтаж и демонтаж родителски контрол;
  • действия с "Планировчик на задачи";
  • възстановяване системни елементиот резервни копия;
  • всякакви действия с файлове и директории на други потребители;
  • промяна на времето (но не и часовата зона);
  • действия в редактора на системния регистър и др.

Как да деактивирам контрола на потребителските акаунти?

За да направите това, извикайте раздела на акаунта през контролния панел и отидете до елемента за промяна на опциите за управление (в Windows 10, за да извикате желания раздел, можете просто да въведете UAC съкращението в полето за търсене).

В прозореца за настройки вляво има плъзгач, чрез преместване на който се задава желаното ниво. Има само четири опции за настройка:

  • постоянно известие (за всички програми и обикновени потребители);
  • известяване само когато се опитате да направите промени в системните настройки (само за програми);
  • известяване при промяна на системните настройки, но без затъмняване на екрана;
  • пълно изключване.

Имайте предвид, че ако напълно деактивирате контрола, всички инсталирани приложения (включително вируси) ще имат равни права с администратора, така че в този случай трябва да бъдете изключително внимателни и да помислите сто пъти за извършване на такива промени в системата.

Деактивиране на контрола чрез системния регистър

В Windows също можете системен регистър. За да извикате редактора, използвайте командата regedit, която е написана в полето на менюто "Run".

Тук трябва да следвате клона на HKLM до секцията Политики и система, където има три параметъра вдясно: EnableLUA, PromptOnSecureDesktop и ConsentPromptBehaviorAdmin.

Редактирането им става чрез двоен клик. Комбинациите, представени по-долу, съответстват на описаните по-горе стойности, които могат да бъдат зададени от плъзгача в секцията за управление и реда на изброените клавиши:

  1. 1, 1, 2.
  2. 1, 1, 5.
  3. 1, 0, 5.
  4. 1, 0, 0.

Ако се вгледате внимателно в местоположението на ключовете, лесно можете да видите, че те се намират в раздела за правила, който също може да бъде извикан през системата настройки на Windows. Регистърът обаче има по-висок приоритет, така че промяната на настройките не се разглежда в правилата.

Струва ли си да намалим нивото на контрол?

Накратко, това е всичко за контрола на потребителските акаунти. Накрая остава да решим дали е целесъобразно да деактивираме контрола. Изглежда, че можете да го деактивирате напълно само ако нямате достъп до интернет, откъдето вирусите могат да изтекат в системата, или нямате намерение да инсталирате никакви програми. Но като цяло можете просто да намалите нивото на контрол (до третата точка), ако е абсолютно необходимо. Също така не се препоръчва да задавате максимално ниво, тъй като системата ще издава заявки за потвърждение при всяка възможност и това, знаете, малко хора ще го харесат.

Здравейте приятели! UAC- контрол сметкаили Управление на потрбителския профил. Тази функция е специално разработена, за да помогне на потребителите да подобрят сигурността на своите компютри. Когато вие (или която и да е програма) се опитате да направите промени, които по някакъв начин могат да повлияят на работата на операционната система, UAC ви пита отново дали наистина искате да направите това. Това означава, че благодарение на User Account Control имаме още една възможност да проверим всичко. Когато получите предупреждение от UAC, целият екран става черен и системата сякаш замръзва, чакайки вашето действие. Това изисква допълнително щракване на мишката за инсталиране на програмата и естествено бързо се отегчава. Тук ще разберем как да деактивираме UAC (Контрол на потребителските акаунти) в Windows 7.

Отидете в раздела Обслужване. Търся името на инструмента Настройка на контрола на потребителските акаунти» и щракнете стартиране

Ще се отвори вече познат ни прозорец, където можете да конфигурирате или напълно да деактивирате UAC.

Деактивиране на UAC в системния регистър

Естествено, можете да деактивирате контрола на потребителските акаунти, като коригирате само един параметър в системния регистър. Стартирайте инструмента за редактиране на системния регистър regedit

В полето вляво тръгваме по пътеката

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Политики\Система

Намиране на параметъра Разрешете LUA. Кликнете два пъти върху него с левия бутон на мишката, за да промените и в прозореца, който се отваря в секцията Значениеслагам 0 . Кликнете Добре

Във всеки случай трябва да рестартирате компютъра си, за да влязат в сила промените.

Заключение

Разбрахме как да деактивираме UAC или контрола на потребителските акаунти в Windows 7. Що се отнася до мен, да, изключвам го. Както много други, тази функция ме дразни. Получавам достатъчно предупреждения за сигурност всеки път, когато инсталирам програма

Винаги се опитвам да изтегля програми и официалните им уебсайтове (връзки към които се опитвам да предоставя в статии), което вече прави риска от среща със зловреден код много по-малък.

За родителите вероятно ще включа Контрола на потребителските акаунти и ще им кажа да проверят дали точно програмата се стартира или точно действието, което правят, се изпълнява.

Във всеки случай независимо дали имате изключен или включен UAC е желателно да имате инсталирана антивирусна програмас актуални бази или сигнатури. Препоръчително е да актуализирате базите данни автоматично и да включите Firewall или Firewall.

Ако не се чувствате уверен потребител или искате да повишите още повече нивото на сигурност на вашата система, тогава е препоръчително да оставите UAC активиран. Не забравяйте за функцията за архивиране в Windows 7, тя също може да помогне в трудна ситуация.