Где находиться контроль учетных записей. Что такое Windows UAC. Нужно ли отключить контроль учетных записей при установке приложений

Наверняка многие пользователи сталкивались с ситуацией, когда при попытке запуска файла установки какого-то программного обеспечения или при открытии исполняемого компонента уже установленных приложений на экране появляется запрос от службы контроля учетных записей пользователей по поводу выдачи разрешения на изменения, которые будут выполнены на данном компьютере. Это происходит потому, что в самой операционной системе имеется специальный компонент, называемый в английском варианте User Account Control (UAC), который находится в активном состоянии и является одной из составляющих всей системы безопасности последних версий Windows. Что это за служба, как ее настроить, и насколько целесообразно держать ее включенной, далее и будет разъяснено.

Account Control в Windows?

Первым делом давайте рассмотрим, что это за элемент безопасности, и как он работает, а только потом будем принимать решение по поводу того, стоит ли его отключать или все-таки нет. То, что это действительно один из элементов защиты самой системы, сомневаться не приходиться.

Правда, в отличие от других подобных компонентов вроде SmartScreen, выполнение определенных действий или запуск программ, которые могут изменить системную конфигурацию или установленные параметры, он не блокирует, а всего лишь выдает запрос на согласие пользователя на предоставление программе прав для выполнения той или иной операции, то есть снимает с себя ответственность за пользовательские действия в случае согласия. По сути, несмотря на громкое название (User Account Control - это именно служба контроля действий, производимых при использовании зарегистрированного аккаунта или учетной записи администратора/суперадминистратора), все назначение этого компонента и сводится к тому, чтобы напомнить пользователю, что предоставление разрешений стороннему ПО на внесение изменений может негативно сказаться на работе операционной системы.

Для чего нужны ограничения на действия в системе?

Что же касается необходимости иметь такого «уведомителя» под рукой, многие считают, что эта служба столь же полезна, насколько и абсолютно не нужна. Единственное разумное объяснение присутствию этого компонента защиты в Windows - постоянное напоминание пользователю о появлении возможных критических последствий его необдуманных действий. Но так кажется только на первый взгляд.

На самом деле, особенно если взять в расчет тот факт, что многие компьютерные вирусы способны перехватывать использование зарегистрированных в системе пользовательских аккаунтов и воздействовать якобы от их имени, инструмент User Account Control просто необходим для предотвращения выполнения на компьютере сомнительных апплетов, когда пользователь какую-то программу самостоятельно не запускал. Таким образом, нетрудно сделать вывод, что полностью отключать защиту, осуществляемую при помощи этого компонента, полностью не стоит (в этом случае уведомления для тех же вирусных апплетов, работающих в фоновом режиме, при их самопроизвольном срабатывании выдаваться не будут).

Предпочитаемые настройки

Что же касается самих настроек инструментария контроля (User Account Control Settings), вариантов выдачи уведомлений всего четыре:

  • для запуска любой программы (наивысшая безопасность);
  • уведомление с затемнением экрана при запуске приложений самим пользователем;
  • уведомление без затемнения экрана;
  • полное отключение (отсутствие уведомлений вообще).

Второй и третий варианты установки параметров по степени безопасности абсолютно равнозначны, но различаются только наличием затемнения на мониторе. Правда, если компьютерная конфигурация достаточно слабая, а затемнение влечет за собой долгое ожидание (или просто раздражает), можно оставить третий вариант. Но устанавливать такой уровень рекомендуется только в тех случаях, когда вы полностью доверяете запускаемому программному обеспечению и твердо уверены в том, что на компьютере нет вирусов или шпионских приложений.

Как отключить User Account Control простейшим способом?

Теперь несколько слов непосредственно о выставлении нужных параметров. Получить к ним доступ можно через «Панель управления» в разделе пользовательских учетных записей, выбрав пункт изменения контроля.

В окне настроек слева будет показан специальный фейдер (ползунок), которым и выставляется необходимый уровень защиты. Как уже понятно, установка его в самое нижнее положение и отключает выдачу уведомлений службой User Account Control.

Примечание: в последних системах, где в меню пуска отображается логотип пользователя, перейти к изменению параметров контроля можно через него. Еще быстрее получить доступ можно путем ввода в поисковом поле сокращения UAC. «Панель управления» в системах восьмой версии и выше лучше всего вызывать через консоль «Выполнить» путем ввода команды control.

Настройка локальных политик

Это был самый простой вариант предпочитаемых действий, применяемых для настройки или отключения службы User Account Control. Однако можно воспользоваться и некоторыми другими системными инструментами. В частности, довольно просто необходимые параметры можно выставить в локальных политиках (secpol.msc).

Здесь нужно перейти к одноименному разделу, вызвать в нем подраздел безопасности и найти тот пункт контроля, в котором обозначено, что все администраторы работают в режиме одобрения. Двойным кликом вызовите редактирование параметра и на вкладке безопасности, которая откроется по умолчанию, выставьте отключенное значение. По завершении действий и после сохранения установленных опций выйдите из редактора и произведите полную перезагрузку компьютера.

Редактирование записей реестра

Аналогичные действия по настройке параметров службы контроля можно выполнить и в системном реестре (regedit). Только в этом случае, чтобы долго не переходить по веткам и подразделам, лучше сразу воспользоваться поиском, а в соответствующем поле ввести значение «EnableLUA» (без кавычек).

Опять же, через двойной клик следует войти в изменение параметра и для отключения службы сначала выставить ноль, сохранить изменения, а после этого, как и в прошлом примере, потребуется выполнить полный рестарт системы.

Примечание: произвести деактивацию контроля можно и через командную строку, но вводимая команда слишком велика и сложна для понимания рядовым пользователем и, по большому счету, просто дублирует действия в реестре относительно локальных политик, в значение ключа которого вносятся необходимые изменения. Включение службы во всех случаях производится путем применения обратных действий.

Узнать, как отключить UAC в Windows 7, пользователю может потребоваться в тех случаях, когда он хочет избавиться от постоянно появляющихся при запуске программ сообщений.

В предыдущих версиях операционной системы от Microsoft таких оповещений не было, однако для уменьшения уязвимости компьютеров и вероятности кражи конфиденциальной информации, седьмое поколение ОС дополнили инструментом контроля учётных записей (UAC), избавив администраторов сети от необходимости настроек доступа на каждом компьютере.

Особенности использования UAC

Задачей службы UAC является предотвращение несанкционированного вмешательства в работу системных файлов компьютера .

Поэтому перед запуском приложений, имеющих потенциальную опасность для системы, инструмент запрашивает подтверждение действия пользователя или, в особых случаях, даже пароль администратора.

Для того чтобы защита действовала даже на компьютере, которым пользуется один человек, не рекомендуется входить в систему как администратор.

Достаточно будет учётной записи пользователя, которая ограничит выполнение опасных для системы программ , дав возможность свободно работать с основными приложениями – пакетом MS Office, браузерами, большинством игр и игровых клиентов.

При использовании пользовательской записи при каждом запуске подозрительной, с точки зрения системы, программы будет появляться определённое UAC-сообщение, с которым желательно ознакомиться и принять соответствующие меры.

Варианты контроля запуска приложений

Проверка программы перед её запуском приводит при работающем режиме UAC к появлению следующих сообщений от системы:

  • Просьба разрешить продолжить работу программы. Оповещение свидетельствует о попытке системной программы или функции Виндовс внести изменения в работу всей операционной системы.
    При появлении этой надписи желательно убедиться, ту ли программу вы запускаете.
  • Требование разрешение продолжить работу уже от программы, не имеющей отношения к Windows. При этом приложение имеет соответствующую цифровую подпись от издателя, однако его действия всё равно необходимо контролировать.
    В основном такие программы не наносят никакого вреда, а сообщение появляется при запуске почти всех игр и даже полезных утилит;
  • Оповещение о попытке изменить работу системы со стороны неопознанного приложения. Этот вариант несёт максимальную опасность для компьютера , так как именно подобным способом распространяются вирусы.
    Более того, иногда сообщение о вносящей изменения программе появляются, даже если пользователь ничего не запускал.
    Самостоятельное включение приложения, неизвестный издатель и источник появления приложения должны заставить пользователя нажать «нет» (если, конечно, он точно не уверен в надёжности файла) и запустить проверку на вирусы.

  • Информация о блокировке. Запуск приложения не разрешён администратором системы.
    Скорее всего, это не вирус, а какая-то определённая программа типа браузера (если запрещён выход в сеть), игрового клиента или даже мультимедиа проигрывателя. Обычно такие запреты устанавливают на рабочих местах в офисах.

Опции настройки UAC

При запуске настройки UAC можно провести настройку режима уведомлений (только в том случае, если пользователь является администратором системы), в результате чего они будут появляться значительно реже. Windows предусматривает 4 варианта:

  • Постоянное уведомление (верхнее положение ползунка на шкале).
    Сообщения появляются на экране в любом случае – и, когда стандартные программы стараются внести изменения в систему или в реестр, и при загрузке программного обеспечения, необходимого для работы Windows.
    Этот режим позволяет максимально контролировать все процессы, происходящие в системе, но при частом использовании компьютера и установке новых приложений может показаться слишком назойливым;
  • Уведомление о действиях только программ. При внесении изменений Windows в свои системные файлы пользователь не получает оповещений. Чаще всего, эта опция стоит по умолчанию – то есть не требует настройки в начале работы с компьютером.
    Однако запуск игр по-прежнему будет затемнять экран, и приводить к выводу окна UAC;

  • Предупреждение о серьёзных действиях (включая изменение системных файлов) приложений без затемнения экрана.
    Вариант настройки рекомендуется для устаревших и сравнительно маломощных компьютеров, затемнение рабочего стола на которых занимает много времени;
  • Отсутствие уведомлений. Сообщения от UAC не будут появляться ни при установке новых приложений, ни при изменении параметров Windows. Фактически этот пункт означает выключение режима Контроля учётных записей – и именно его выбор приводит к прекращению появления назойливых сообщений.
    Выбирать его рекомендуется только в случае постоянного использования программ, не сертифицированных для использования Windows 7.

Отключение UAC

Необходимость в отключении UAC может появиться, в первую очередь, из-за нежелания пользователя мириться с постоянными оповещениями.

Запуская в день по 10–50 программ, и подтверждая каждое действие для них, можно потратить совершенно нелишнее время на непонятные и не всегда нужные действия.

Постоянные запросы начинают раздражать, и пользователь решает лучше рискнуть остаться почти без защиты, чем продолжать работать с UAC.

Тем более что отключение режима вовсе не означает полную беззащитность системы.

Сама утилита вызывается путём ввода в окно выполнения команды cmd. Для изменения параметров UAC используется команда

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /.

При необходимости отключить оповещения полностью после этого текста следует дописать d 0 /f, а если требуется вернуть режим обратно, то d 1 /f.

Естественно, после всех изменений требуется перезагружать компьютер.

Контроль учетных записей пользователей (User Account Control, UAC) - это функция Windows, позволяющая предотвратить несанкционированные изменения в компьютере.

UAC обеспечивает защиту, запрашивая разрешение или пароль администратора перед совершением потенциально опасных для компьютера действий или при изменении параметров, которые могут оказать влияние на работу других пользователей.

Появившееся UAC-сообщение следует внимательно прочитать, проконтролировать, соответствует ли название выполняемого действия (программы) тому, которое действительно производится (запускается).

Проверяя эти действия перед запуском, User Account Control помогает предотвратить установку вредоносного программного обеспечения и шпионских программ, а также попытки этих программ внести несанкционированные изменения в компьютер.

Если для завершения задания потребуется разрешение или пароль, UAC отобразит предупреждение в виде одного из приведенных ниже сообщений:

- Windows требует разрешения для продолжения :

Функции или программе Windows, которая может повлиять на работу других пользователей этого компьютера, требуется ваше разрешение для запуска.

Проверьте имя действия, чтобы убедиться, что это именно та функция или программа, которую нужно запустить.

- Программа требует разрешения для продолжения

Программе, не являющейся частью Windows, требуется разрешение для запуска.

Она имеет действительную цифровую подпись, содержащую ее имя и издателя, что позволяет убедиться в подлинности программы. Убедитесь, что это именно та программа, которую нужно запустить.

- Неопознанная программа пытается получить доступ к компьютеру

Неопознанной программой является программа, которая не имеет действительной цифровой подписи от издателя, позволяющей убедиться в подлинности программы.

Это не обязательно означает опасность, так как во многих старых легальных программах отсутствуют подписи.

Однако необходимо уделить программе дополнительное внимание и разрешить ее запуск только в том случае, если она получена из надежного источника, такого как оригинальный компакт-диск или веб-узел издателя.

- Программа была заблокирована

Программа, запуск которой на этом компьютере специально заблокирован администратором. Чтобы запустить ее, необходимо связаться с администратором и попросить его разблокировать программу.

Вот (неполный) список действий, вызывающих сообщение UserAccount Control:

- Изменения в каталогах %SystemRoot% и %ProgramFiles%
- инсталляция/деинсталляция ПО, драйверов и компонентов ActiveX
- изменение меню «Пуск» для всех пользователей
- Установка обновлений Windows, конфигурирование Windows Update
- Перенастройка брандмауэра Windows
- Перенастройка UAC
- Добавление/удаление учётных записей
- Перенастройка родительских запретов
- Настройка планировщика задач
- Восстановление системных файлов Windows из резервной копии
- Любые действия в каталогах других пользователей
- Изменение текущего времени (впрочем, изменение часового пояса UAC не вызывает)

Также нет необходимости переключаться на учетную запись администратора во время выполнения административного задания, которое повлияет на других пользователей, такого как установка новой программы или изменение параметров.

Windows запросит разрешение или пароль администратора перед выполнением задания.

Для повышения безопасности можно создать стандартные учетные записи для всех пользователей компьютера.

При попытке установки программного обеспечения пользователем, имеющим стандартную учетную запись, Windows запросит пароль учетной записи администратора, поэтому эта программа не сможет быть установлена без ведома администратора.

Помимо неоспоримых достоинств, есть и недостатки, так как при активной работе за компьютером, особенно если она связана с администрированием, частые запросы UAC пользователю могут отвлекать и раздражать. Кроме того, окно с запросом не предоставляет пользователю достаточно информации для идентификации программы и невозможно «запомнить» программу.

Контроль учетных записей (UAC) можно отключить. Для отключения UAC вам необходимо выполнить следующие действия:

1. Войти в Панель управления
2. Переходим в Классический вид
3. Заходим в раздел Учетные записи пользователей
4. Находим пункт Включение или отключение контроля учетных записей (UAC)
5. Соглашаемся с предупреждением UAC, нажав Продолжить
6. Снимаем галочку напротив используйте к.у.з и жмем ОК
7. Перезагружаем компьютер

После данных действий контроль учетных записей будет полностью отключен и окна предупреждения вас более не побеспокоят, но уровень обеспечения конфиденциальности и целостности ваших программ и данных снизится.

Когда Windows Vista была запущена, на функцию контороль учетных записей (UAC) обрушилась лавина критики — ее не поняли.

Даже если она очень важна для обеспечения безопасности операционной системы, многие люди отключили ее и таким образом, были подвержены возможным проблемам безопасности.

Windows 7 принесла изменения, что привело к дальнейшему противоречие. Именно поэтому постараюсь, пролить больше «света» на этот объект. Поясню, что такое контроль учетных записей, как она работает, что вы можете делать и чего не должны.

Если вы рассматриваете, остановить ее, пожалуйста, прочитайте эту статью, чтобы лучше понять эту функцию, и как это помогает.

Что такое контроль учетных записей пользователей

Контроль учетных записей является функцией безопасности, для предотвращения несанкционированного изменения параметров компьютера. Эти изменения могут потребоваться приложениям, вирусам или пользователям.

Контроль учетных записей обеспечит защиту, чтобы эти изменения могли быть сделаны только с одобрения администратора компьютера.

Если они не будут утверждены администратором, то никогда не будут выполняться, и система останется неизменной.

Где находится контроль четных записей

Находится UAC в панеле управления, точнее не находится, а оттуда можно мгновенно войти в ее настройки.

В целом их две. Одна онлайн (на сайте майкрософт), вторая оффлайн (все находится непосредственно на компьютере или ноутбуке).

Как работает контроль учетных записей пользователей

В последних версиях Windows, стандартные приложения работают без разрешения администратора.

Они имеют уровень разрешения обычного пользователя – им не разрешается вносить изменения в систему.

Когда приложение хочет внести что-то новое, что влияют на других пользователей, изменения системных файлов и папок, установка новой программы, UAC запрашивает разрешение у пользователя.

Если пользователь выбирает нет, они не будут осуществляться. Если пользователь выбирает да, приложения получат разрешение от администратора и могут их внести в систему.

Это разрешение будет дано, пока приложение не будет остановлено или выключено пользователем

Какие изменения требуют прав администратора

Есть много действий, которые требуют административных привилегий, в зависимости от того, как контроль учетных записей настроена. К ним относятся:

  • Запуск приложения в качестве администратора
  • Системные настройки или файлы в папках Windows и Program Files
  • Установка и удаление драйверов
  • Установка элементов управления ActiveX
  • Настройка брандмауэра Windows
  • Обновление
  • Добавление или удаление учетных записей пользователей
  • Настройка учетной записи пользователя
  • Настройка родительского контроля
  • Запуск диспетчера задач
  • Восстановление системных файлов
  • Просмотр папки и файлов другого пользователя
  • Изменение даты и времени системы

В чем разница контролями учетных записей между версиями виндовс

В отличие от Vista, которая имела только два варианта: включить и выключить, в Windows 7 — Windows 10 есть четыре уровня на выбор. Различия между ними заключаются в следующем:

  • Всегда оповещать — на этом уровне, вы будете уведомлены, когда приложение пытается что-либо сделать в системе или при доступе к параметрам, требующих права администратора.
  • Сообщение, только когда программа пытается внести изменения в компьютер — это по умолчанию и уведомляет вас только тогда, когда программы требуют изменений в системе. Этот уровень меньше раздражает, потому что не мешает пользователю.
  • Сообщение, только когда программа пытается внести изменения в компьютер (например, не затемнять рабочий стол) ,
  • Никогда не уведомлять — на этом уровне, контроль учетных записей отключен и не обеспечивает никакой защиты от несанкционированных изменений в систему. Тогда вирусам будет намного легче атаковать ваш компьютер.

Нужно ли отключить контроль учетных записей при установке приложений

Самый высокий уровень безопасности появляется при установке приложений. В эти моменты, вы получите много запросов от UAC, и возникает желание временно его отключить, а после установки активировать опять.

В некоторых случаях это может быть плохой идеей. Некоторые приложения, тогда не смогут работать, если вы установите с UAC выключенным, а потом включите.


Неудачи происходят, потому что, когда UAC отключен, методы виртуализации, используемые ею для всех приложений, являются неактивными.

Чтобы избежать этих проблем, лучше иметь UAC постоянно включенным – это довольно хороший баланс между безопасностью и функциональностью. Успехов.

Рубрики: Без рубрики

Множество пользователей после установки новой десятки задаются вопросом: как отключить контроль учетных записей (UAC) в ОС. В этой статье мы опишем различные варианты отключения UAC в Windows 10, которая иногда очень мешает настраивать ОС. Отключить его можно, как обычными средствами управления десятки, так и с помощью консоли CMD и файла реестра.

Отключаем UAC в Windows 10 стандартными средствами управления

В этой главе мы опишем способ отключения UAC с помощью стандартных настроек Windows 10. Для этого способа мы будем использовать ПК со свежеустановленной десяткой. Чтобы UAC сработал, мы загрузим исполняемый файл для установки видеоплеера VLC Media Player . После открытия файла мы увидим сообщение на затемненном экране, изображенное ниже.

Если мы нажмем кнопку Да , то установочный файл с программой запустится. Нам же надо избавиться от появления этого сообщения. Поэтому кликнем по ссылке «Настройка выдачи таких уведомлений », расположенной в нижней части окна сообщения. После этого действия появится окно, где можно редактировать настройки UAC.

Чтобы полностью выключить контроль учетных записей, нужно опустить левый ползунок в самый низ и сохранить эти настройки кнопкой ОК . Также из окна видно, что ползунок можно выставлять в четырех положениях:

  1. Первый вариант полностью активирует UAC для защиты десятки . В этом варианте сообщение выдается при любых изменениях в ОС.
  2. Во втором варианте сообщение срабатывает только при попытке внести изменения сторонними программами в систему.
  3. Третий вариант отличается от второго только тем, что не затемняется экран пользователя .
  4. Четвертый вариант полностью отключает UAC и никаких сообщений не выдается .

Попасть в окно настроек контроля учетных записей еще можно через панель управления.

В самой панели найти настройки отключения можно в разделе «Учетные записи пользователей ».

В этом разделе мы полностью ответили на вопрос, как отключить UAC в Windows 10.

Решаем поставленную задачу с помощью файла реестра

Чтобы отключить UAC, мы создадим специальный файл с данными реестра. Этот файл имеет расширение «*reg». Ниже открыт файл в блокноте с необходимыми нам параметрами реестра.

В строке файла «»EnableLUA»=dword:00000000» шестнадцатеричное значение «00000000 » означает, что UAC должен отключиться . При включенном UAC это значение будет таким «00000001 ». Далее запустим созданный нами файл реестра и обновим данные в реестре.

После обновления реестра ПК необходимо перезагрузить, после чего контроль учетных записей отключится. Включить UAC можно таким же способом, изменив значение с «00000000» на «00000001». Кроме файла реестра решить нашу задачу можно в самом редакторе реестра.

Используя файл реестра, вы сможете быстрее выполнять поставленную задачу, а также использовать этот файл на других компьютерах.

Решаем поставленную задачу с помощью командной строки

Для этого примера нам понадобится консоль, запущенная от имени администратора. Запустить, таким образом, консоль можно через контекстное меню, вызываемое комбинацией из клавиш WIN + X . В запущенной консоли нам необходимо исполнить команду, изображённую ниже.

После набора команды выполняем ее, после чего перезагружаем компьютер. Эта команда полностью отключит UAC. Чтобы заново включить его через консоль, нужно опять набрать эту же команду и изменить ее параметр c /t REG_DWORD /d 1 /f на /t REG_DWORD /d 0 /f

Решаем поставленную задачу с помощью консоли PowerShell

Для отключения UAC для начала запустим консоль PowerShell от имени администратора. Это можно сделать с помощью встроенного поиска Windows 10. Ниже показано как открыть PowerShell от имени администратора.

В запущенной консоли PowerShell необходимо набрать команду, которая изображена ниже.

После выполнения этой команды нужно ввести команду Restart-Computer которая перезагрузит ПК

Включить обратно UAC в PowerShell можно с помощью той же команды, только в ней нужно изменить ноль на единицу.

Этот пример будет особенно интересен начинающим системным администраторам и продвинутым пользователям ПК.

Заключение

В этой статье мы рассказали обо всех возможных способах отключения контроля учетных записей. Также стоит обратить внимание на безопасность выключения UAC, ведь она изначально активирована для защиты от вредоносного программного обеспечения. Надеемся, что этот материал наши читатели оценят и после его прочтения смогут отключать UAC.

Видео по теме



Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: