Отключить контроль uac

Содержание

Отключение контроля учетных записей пользователей – Windows Server

Отключить контроль uac

  • 09/08/2021
  • Чтение занимает 7 мин
    • D
    • o

В этой статье рассказывается, как отключить контроль учетных записей пользователей (UAC) в Windows Server.

Исходная версия продукта:   Windows Server 2012 R2
Исходный номер статьи базы знаний:   2526083

При определенных обстоятельствах отключение контроля учетных записей в Windows Server может быть приемлемым и рекомендуемым подходом. Эти обстоятельства происходят, только если выполняются все указанные ниже условия.

  • Только администраторы могут войти на сервер под управлением Windows в интерактивном режиме на консоли или с помощью служб удаленных рабочих столов.
  • Администраторы входят в систему на сервере под управлением Windows только для того, чтобы выполнять на сервере допустимые административные функции администрирования.

Если одно из этих условий не имеет значение, UAC должен быть включен. Например, если сервер включает роль служб удаленных рабочих столов, чтобы пользователи, не являющиеся администраторами, могли входить на сервер для запуска приложений, контроль учетных записей должен быть включен.

Аналогично, контроль учетных записей должен быть включен, если администраторы запускают рискованные приложения на сервере, такие как веб-браузеры, почтовые клиенты или клиенты обмена мгновенными сообщениями, или если администраторы выполняют другие операции, которые следует выполнить из клиентской операционной системы, такой как Windows 7.

Примечание

  • Это руководство относится только к операционным системам Windows Server.
  • Контроль учетных записей всегда отключен для основных выпусков сервера Windows Server 2008 R2 и более поздних версий.

Функция UAC была разработана для того, чтобы пользователи Windows перемещались по умолчанию, используя стандартные права пользователя. UAC включает несколько технологий для достижения этой цели. К этим технологиям относятся следующие:

  • Виртуализация файлов и реестра: когда устаревшее приложение пытается выполнить запись в защищенные области файловой системы или реестра, Windows автоматически и прозрачно перенаправляет доступ к части файловой системы или реестра, которые пользователь может изменять. Это позволяет выполнять множество приложений, которые требовали административных прав для более ранних версий Windows, и только стандартные права на Windows Server 2008 и более поздних версий.
  • Повышение уровня для одного и того же рабочего стола: при выполнении авторизованного пользователя и повышении уровня программы полученный процесс получает более эффективные права, чем для интерактивного пользователя рабочего стола. Комбинируя повышение прав с помощью фильтрованного маркера контроля учетных записей (см. следующий пункт маркированного списка), администраторы могут запускать программы с правами обычного пользователя, а затем повышать только те программы, для которых требуются административные права с одной учетной записью пользователя. (Эта функция повышения уровня пользователя также называется режимом одобрения администратором.) Программы также могут быть запущены с повышенными правами с помощью другой учетной записи пользователя, чтобы администратор мог выполнять задачи администрирования на рабочем столе стандартного пользователя.
  • Фильтрованный маркер: когда пользователь с правами администратора или другими мощными правами или участием в группах войдет в систему, Windows создает два маркера доступа для представления учетной записи пользователя. Маркер без фильтра имеет все сведения о членстве в группах и привилегиях пользователя, а отфильтрованный маркер представляет пользователя эквивалентом стандартных прав пользователя. По умолчанию этот фильтрованный маркер используется для запуска программ пользователя. Нефильтрованный маркер связан только с программами с повышенными привилегиями. Учетная запись, которая является членом группы “Администраторы” и получает отфильтрованный маркер при входе пользователя в систему, называется защищенной учетной записью администратора.
  • Изоляция привилегий пользовательского интерфейса (УИПИ): УИПИ предотвращает отправку оконных сообщений, таких как искусственные мыши или клавиатуры, в окно, принадлежащее процессу с более высоким уровнем привилегий, и позволяет управлять процессом с более высоким уровнем привилегий.
  • Защищенный режим Internet Explorer (ПМИЕ): ПМИЕ — это функция глубокой защиты, в которой Windows Internet Explorer работает в защищенном режиме с низкими привилегиями и не может выполнять запись в большинство областей файловой системы или реестра. По умолчанию защищенный режим включен, когда пользователь просматривает сайты в зонах “Интернет” или “ограниченные сайты”. ПМИЕ усложняет вредоносное программное обеспечение, которое заражает запущенный экземпляр Internet Explorer, чтобы изменить параметры пользователя, например, если настроить его для запуска каждый раз, когда пользователь входит в систему. ПМИЕ на самом деле не является частью контроля учетных записей. Однако это зависит от функций контроля учетных записей, таких как УИПИ.
  • Обнаружение установщика: когда новый процесс будет запущен без прав администратора, Windows применяет эвристику, чтобы определить, является ли новый процесс устаревшей программой установки. Windows предполагает, что устаревшие программы установки, скорее всего, не будут работать без прав администратора. Таким образом, Windows будет интерактивно запрашивать повышение прав для интерактивного пользователя. Если у пользователя нет учетных данных администратора, пользователь не сможет запустить программу.

Если отключить контроль учетных записей: запуск всех администраторов в режиме одобрения администратором, будут отключены все функции UAC, описанные в этом разделе. Этот параметр политики доступен через локальную политику безопасности компьютера, параметры безопасности, локальные политики и параметры безопасности.

Устаревшие приложения с правами обычного пользователя, которые ожидают записи в защищенные папки или разделы реестра, завершатся с ошибками. Отфильтрованные маркеры не создаются, и все программы работают с полными правами пользователя, выполнившего вход на компьютер.

В том числе Internet Explorer, так как защищенный режим отключен для всех зон безопасности.

Одной из распространенных заблуждений о контроле учетных записей и повышении уровня разрешений для одного и того же рабочего стола является то, что он предотвращает установку вредоносных программ и получение прав администратора.

Во – первых, вредоносные программы можно записывать, не требуя прав администратора, а вредоносные программы можно записывать только в области профиля пользователя.

Более важное и то же повышение уровня рабочего стола в UAC не является границей безопасности и может быть захвачено непривилегированным программным обеспечением, запущенным на том же компьютере.

Такое повышение уровня настольного компьютера следует рассматривать как удобный компонент, и с точки зрения безопасности Защищенный администратор должен считаться эквивалентом администратора. Напротив, использование быстрого переключения пользователей для входа в другой сеанс с помощью учетной записи администратора включает в себя границу безопасности между учетной записью администратора и стандартным сеансом пользователя.

Для сервера под управлением Windows, в котором единственная причина для интерактивного входа заключается в администрировании системы, целью уменьшения количества запросов на повышение прав нет. Законные средства администрирования системы требуют наличия прав администратора.

Если всем задачам административного пользователя требуются права администратора, и каждой задаче удалось запустить запрос на повышение прав, то запросы будут хиндранце только для повышения производительности. В этом контексте такие приглашения не и не могут повышать уровень разработки приложений, для которых требуются стандартные права пользователя.

Кроме того, такие запросы не повышают уровень безопасности. Вместо этого они просто рекомендуйте пользователям щелкать диалоговые окна, не читая их.

Это руководство применяется только к хорошо управляемым серверам, в которых только административные пользователи могут входить в систему интерактивно или через службы удаленных рабочих столов, а также только для выполнения законных административных функций.

Если администраторы запускают рискованные приложения, такие как веб-браузеры, клиенты электронной почты или клиенты обмена мгновенными сообщениями, или выполняют другие операции, которые должны выполняться из клиентской операционной системы, сервер должен считаться эквивалентом клиентской системы.

В этом случае контроль учетных записей должен быть включен в качестве меры глубокой защиты.

Кроме того, если стандартные пользователи входят на сервер в консоли или с помощью служб удаленных рабочих столов для запуска приложений, особенно веб-браузеров, контроль учетных записей должен быть включен для поддержки виртуализации файлов и реестра, а также Internet Explorer в защищенном режиме.

Еще один вариант, позволяющий избежать запросов на повышение прав без отключения UAC — Настройка контроля учетных записей пользователей: поведение запросов на повышение прав для администраторов в политике безопасности режима одобрения администратором, чтобы повысить уровень прав без запросов.

С помощью этого параметра запросы на повышение прав утверждаются автоматически, если пользователь является членом группы администраторов. Этот параметр также оставляет ПМИЕ и другие функции контроля учетных записей. Однако не все операции, требующие повышения прав для запроса прав администратора.

Использование этого параметра может привести к тому, что некоторые из программ пользователя переносятся, а некоторые — нет, без необходимости различать их. Например, большинство служебных программ консоли, требующих административных прав, запускаются в командной или другой программной программе с повышенными привилегиями.

Такие служебные программы просто не выполняются, если они запускаются из командной строки с повышенными привилегиями.

Дополнительные эффекты отключения контроля учетных записей

  • Если вы попытаетесь использовать проводник Windows, чтобы перейти к каталогу, для которого у вас нет разрешений на чтение, Explorer предложит изменить разрешения для предоставления учетной записи пользователя на доступ к этой папке. Результаты зависят от того, включена ли функция контроля учетных записей. Для получения дополнительных сведений см. при нажатии кнопки Продолжить для доступа к папкам в проводнике учетная запись пользователя добавляется в список управления доступом для папки.
  • Если UAC отключен, проводник Windows продолжает отображать значки панели контроля учетных записей UAC для элементов, для которых требуется повышение прав, и для включения запуска от имени администратора в контекстные меню приложений и ярлыков приложений. Так как механизм повышения прав UAC отключен, эти команды не действуют, и приложения выполняются в том же контексте безопасности, что и пользователь, вошедший в систему.
  • Если функция контроля учетных записей включена, то при запуске программы с помощью учетной записи пользователя, которая подлежит фильтрации маркеров, в Runas.exe с помощью служебной программы командной строки выполняется программа с отфильтрованным маркером пользователя. Если UAC отключен, программа запускается с использованием полного маркера пользователя.
  • Если контроль учетных записей включен, локальные учетные записи, которые подлежат фильтрации маркеров, не могут использоваться для удаленного администрирования через сетевые интерфейсы, отличные от удаленного рабочего стола (например, с помощью NET USE или WinRM). Локальная учетная запись, проверяющая подлинность по такому интерфейсу, получает только те права, которые предоставляются отфильтрованному маркеру учетной записи. Если контроль учетных записей отключен, это ограничение удаляется. (Ограничение также можно удалить с помощью LocalAccountTokenFilterPolicy параметра, описанного в разделе KB951016.) Удаление этого ограничения может повысить риск нарушения безопасности системы в среде, где у многих систем есть административная локальная учетная запись с одинаковыми именем пользователя и паролем. Мы рекомендуем убедиться в том, что для этого риска используются другие факторы. Дополнительные сведения о рекомендуемых угрозах приведены в статье Устранение проблем с передачей данных из-за ПС и другой кражи учетных данных версии 1 и 2.
  • PsExec, контроль учетных записей и границы безопасности
  • При выборе параметра продолжить для доступа к папкам в проводнике Windows учетная запись пользователя добавляется в список управления доступом для папки (KB 950934).

Источник: https://docs.microsoft.com/ru-ru/troubleshoot/windows-server/windows-security/disable-user-account-control

UAC Windows 10: как отключить, включить и настроить контроль учетных записей в реестре

Отключить контроль uac

Надоедливые всплывающие сообщения от контроля учётных записей часто преследуют обычных пользователей Windows.

UAC старается повысить безопасность, чтобы вашему компьютеру ничего не грозило, но получается так, что своими постоянными оповещениями он только отталкивает от себя.

Как бы операционная система ни хотела обезопасить компьютер пользователей, иногда чрезмерная защита становится очень надоедливой, и появляется необходимость её отключить.

Что такое Windows UAC

Windows UAC — это контроль ваших учётных записей. Для пользователя он служит защитой, следит за совместимостью старых программ, помогает нам уберечься от вирусов, нежелательных программ, которые у нас могут запуститься, и различных приложений.

Windows UAC работает постоянно. Каждый раз, когда вы будете запускать программу на своём компьютере, контроль прервёт запуск, и всплывёт окно с вопросом о разрешении системе открыть нужную программу.

Если вы не имеете администраторских прав, система запросит вас ввести пароль.

Пример того, как выглядит всплывающее сообщение:

Всплывающее оповещение при попытке внести изменения на компьютер

Почему не стоит полностью выключать защиту

К сожалению, эта технология вызывает у пользователя лишь раздражение. Несмотря на то что UAC повышает безопасность вашего ПК, не позволяет запуститься вредоносным программам и уберегает от вирусов, пользователи не любят назойливых оповещений, мешающих работать.

В основном причина, по которой требуется отключить контроль, — это необходимость работать с несколькими программами одновременно. В таком случае UAC начнёт раздражать и мешать вашей работе.

Компания Microsoft не рекомендует полностью отключать службу контроля, потому что существует риск случайно запустить шпионскую программу или загрузить вирусы, которые могут быстро заразить ваш компьютер и всю операционную систему. В конце концов, включение UAC в систему Windows было нужно как раз для защиты.

Отключение службы в панели управления

UAC в системе включён по умолчанию. Разберём, как отключить надоедливые оповещения при помощи панели управления.

  1. Нажимаем на пуск правой кнопкой мыши и выбираем «Панель управления».

    Выбираем «Панель управления», чтобы перейти к панели

  2. Открывается окно, где мы видим все элементы панели управления. Среди них находим «Учётные записи пользователей».

    Поиск учётных записей пользователя среди элементов панели управления

  3. Щёлкаем «Изменить параметры UAC».

    Изменяем параметры контроля учётных записей

  4. Здесь мы видим перед собой настройки контроля учётных записей. Чтобы выключить защиту, сдвигаем ползунок в самый низ, на четвёртый пункт.

    Выбор параметра: сдвигаем ползунок в самый низ, чтобы полностью отключить защиту

  5. После этого перезагружаем ПК.

Как выключить с помощью файла реестра

  1. Для того чтобы открыть редактор реестра, зажимаем правую кнопку мыши по пуску и выбираем из списка «Выполнить».

    Выбираем в списке «Выполнить», чтобы перейти к одноимённой строке

  2. В открывшемся окошке пишем команду regedit. Подтверждаем действие, нажав «ОК».

    Прописываем команду regedit, чтобы перейти к реестру

  3. Теперь в редакторе реестра ищем папку System, к которой нам нужно перейти. Путь к папке: Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. На правой стороне окошка ищем EnableLUA.

    Находим запись EnableLUA, нужно будет её отредактировать

  4. Нажимаем на него два раза и ждём, пока всплывёт строка. В ней меняем значение с 1 на 0. Нажимаем «ОК».

    Изменяем значение с 1 на 0, чтобы отключить UAC

  5. После этого сразу выскакивает предупреждение, требующее, чтобы вы перезагрузили ПК. Контроль учётных записей отключится полностью.

    Чтобы изменения вступили в силу, перезагрузите ПК

  6. Перезагружаем компьютер.

Как включить/отключить службу при помощи командной строки

Отключение и включение UAC возможно также через консоль.

  1. Первым делом зажмите две клавиши Windows+X либо через меню «Пуск» выберите «Командная строка (администратор)».

    Нужно выбрать «Командная строка» в режиме администратора, чтобы перейти к консоли

  2. Запускается консоль. Здесь измените параметры. Вместо /t REG_DWORD /d 0 /f введите /t REG_DWORD /d 1 /f. После того как вы набрали команду, защита отключится.

    Изменяем значения, чтобы отключить UAC

  3. Закрепите результат перезагрузкой компьютера.
  4. Если понадобится вновь активировать UAC, просто поменяйте параметры наоборот. С нуля на единицу.

Можно ли выключить UAC через консоль PowerShell

  1. Чтобы запустить консоль PowerShell от имени администратора, можно воспользоваться обычным поиском. Вводим в строке PowerShell.

    Находим PowerShell в поисковой строке Windows

  2. Всплывает окно, где мы видим параметры, которые изначально установлены в ОС: EnableLUA. Меняем цифру 1 на 0. Нажимаем Enter.

    Меняем необходимые значения с 1 на 0, чтобы отключить контроль записей

  3. Потом прописываем на английском Restart-Computer, чтобы компьютер перезапустился.

    Перезапуск компьютера с помощью специальной команды PowerShell

  4. Если мы хотим активировать UAC снова, просто меняем цифру с нуля на единицу.

Настройка UAC

В настройках контроля существует четыре уровня защиты. Прокрутите их колесиком мыши, и с правой стороны вы сможете прочитать описание для любого из четырёх параметров.

  • Первый пункт всегда активирует UAC для защиты вашей системы. Если произойдёт любое изменение в ней, обязательно всплывёт предупреждающее сообщение. Если неизвестные программы попытаются воздействовать на ваш компьютер, произойдёт установка потенциально небезопасного ПО, начнётся запуск приложений от подозрительных производителей, система контроля будет оповещать вас на постоянной основе. Обычным пользователям, если они не являются администраторами, нужно будет обязательно подтвердить свои действия, вводя пароль.Первый уровень: «Всегда уведомлять в следующих случаях»
  • Защита второго уровня сработает исключительно в тех случаях, когда неизвестные программы попытаются совершить действия в системе. В настройках прописано, что уведомления должны появляться только при попытках приложений внести изменения в компьютер — этот параметр встроен в Windows по умолчанию. Это значит, что сам пользователь не вносит каких-либо изменений в систему, а контроль следит за действиями программ.Второй уровень: «Уведомлять только при попытках программ внести изменения в компьютер»
  • Третий вариант не имеет особых отличий от второго. У пользователя просто перестанет затемняться экран. При таких настройках UAC будет оповещать вас только тогда, когда приложения будут пытаться внести изменения в компьютер. Если выставить такие настройки, вирусы уже смогут угрожать безопасности вашего компьютера.Третий уровень: «Уведомлять при попытках приложений внести в компьютер изменения, при этом не затемняя рабочий стол»
  • Последний, четвёртый пункт «Не уведомлять меня» сможет полностью отключить защиту на вашем ПК. Он не станет надоедать вам всплывающими сообщениями, позволит спокойно менять параметры компьютера и открывать любую программу без вмешательства контроля учётных записей.Четвёртый уровень: полное отключение защиты UACЕсли вы захотите выбрать такой вариант, то больше не будете получать от системы контроля никаких уведомлений. Сам параметр указывает на то, что защиту выключать не рекомендуется.

: как отключается контроль учётных записей в Windows 10

Если вы хотите поподробнее познакомиться с отключением и настройкой UAC в Windows 10, можете ознакомиться с видеороликом, в котором рассказывается, как это делается.

Правильно установленные настройки контроля учётных записей позволяют обеспечить желаемый уровень безопасности ПК. Главное — помнить, что UAC является способом защиты вашей системы и поддержания её в безопасности. Контроль активировали, чтобы защищать от вирусов, вредоносного программного обеспечения; его всегда можно включить обратно, и тогда беспокоиться о вашей системе не придётся.

  • Руги Деме
  • Распечатать

Источник: https://kompkimi.ru/windows10/uac-windows-10-otklyuchit

Как отключить контроль учетных записей пользователей Windows 10

Отключить контроль uac

В современных версиях операционной системы Windows, разработчики внедрили функцию контроля учетных записей (UAC — User Account Control).

Данная функция оповещает пользователя о любых изменениях, которые происходят на компьютере и предлагает принять решение. При работе функции UAC, пользователь все время стоит перед выбором.

Постоянно всплывающие окна, очень мешают работе за компьютером, поэтому в сегодняшней статье мы с вами разберемся, как отключить контроль учетных записей пользователей Windows 10.

Для чего нужна функция UAC?

User Account Control – стандартная функция Windows, которая следит за всеми действиями, производимыми пользователем.

Таким образом, получается, что функция «Контроль учетных записей» следит за безопасностью нашего компьютера. Тем самым, не позволяет автоматически устанавливаться программам с повышенными правами и вносить изменения на компьютере.

То есть, если вы не запускали установку никаких программ, но при этом видите, что сработала какая-то установка, то при включенном UAC вы сможете отменить неправомерные действия, которые хочет внести активное программное обеспечение.

Знакомимся с функциями User Account Control

В Windows 10 предусмотрено несколько способов уведомлений пользователя при изменении параметров системы.

Рассмотрим данные способы:

  •  Всегда уведомлять в следующих случаях:
  1.  когда приложение самостоятельно пытается установить или внести изменения в настройки компьютера;
  2.  когда пользователь изменяет настройки Windows.
  • Оповещать, только когда приложение пытается внести изменения на компьютер (данный способ используется по умолчанию);
  • Оповещать пользователя при попытке программ внести изменения, при этом не затемнять рабочий стол;
  • Уведомления пользователя отключены:
  1.   в данном случае не будет оповещений, если будут устанавливаться программы;
  2.   не будет уведомлений, если пользователь сам меняет настройки системы.

Данная функция мне не нравится со времен Windows 7. На Windows 10 ничего не изменилось, она так же по умолчанию включена. И это мне очень мешает, так как когда сосредоточен на работе с компьютером и делаешь какие-либо настройки в операционной системе, то очень мешают постоянно появляющиеся окна с предупреждениями и вопросами.

На своем компьютере я всегда стараюсь отключить контроль учетных записей пользователей Windows 10, и рекомендую сделать это вам.

Отключаем контроль учетных записей Windows 10 через панель управления.

Для того, чтобы войти в параметры контроля учетных записей откройте «Пуск» — «Поиск Windows»

В строку поиска введите UAC. Появится соответствие «Изменение параметров контроля учетных записей» .

Открываем данную ссылку и попадаем в окно «Параметры управления учетными записями»

В данном окне, можно настроить под себя, какие оповещения нам будут поступать от системы при установке программ или изменении настроек.  Данные параметры я описал выше.

Так как я хочу отключить данную функцию, то мне необходимо переместить ползунок в самый низ. Система вас предупредит, что выключать данную функцию не рекомендуется.

Не обращаем на это внимание и применяем параметры кнопкой «ОК».

Отключаем UAC через командную строку

Если по каким-то причинам, вам  не удалось отключить контроль учетных записей Windows 10 через панель управления. То сделать это можно через командную строку.

Для этого открываем командную строку и для отключения функции прописываем команду:

Для включения функции контроля учетных записей пропишите в командную строку следующий текст.

Для того, чтобы изменения вступили в силу, необходимо перезагрузить компьютер. После перезагрузке наслаждаемся работой в операционной системе без функций контроля.

Отключение контроля учетных записей пользователя через реестр

Для того, чтобы отключить UAC через реестр, нужно открыть «Пуск» в строку поиска прописать «regedit» либо воспользоваться горячими клавишами «Windows+R»

Откроется окно «Редактор реестра».

Нас интересует ветка реестра

Параметры , User Account Control настраиваются тремя ключами реестра:

  • PromptOnSecureDesktop;
  • EnableLUA;
  • ConsentPromptBehaviorAdmin.

Для того, чтобы редактировать данные ключи, достаточно кликнуть по ним два раза мышкой.

Правильно настроить каждую из функций вам помогут следующие настройки:

  • Оповещать всегда – нужно выставить значение (1-1-2)
  • Оповещать, если приложение изменяет параметры системы (1-1-5)
  • Оповещать, но без затемнения экрана (0-1-5)
  • Отключить оповещения и саму функцию UAC (0-1-0)

После проделанных изменений перезагрузите компьютер.

Заключение

В данной статье мы с вами рассмотрели решение проблемы: Как отключить контроль учетных записей пользователей Windows 10. Теперь вы знаете как избавиться от надоедливых предупреждений Windows.

Так же данная статья будет полезна тем, кто не собирается полностью отключать UAC, а лишь хочет снизить уровень контроля операционной системы за действиями пользователя .

Данную функцию не всегда следует полностью отключать, если у вас не установлен в системе хороший сторонний антивирус и отключен стандартный защитник Windows 10.

Источник: https://strana-it.ru/kak-otklyuchit-kontrol-uchetnyx-zapisej-polzovatelej-windows-10/

Как отключить контроль учетных записей (UAC) в Windows 10

Отключить контроль uac

Если Вам надоели всплывающие сообщения Контроля учетных записей пользователей, требующие подтверждение запуска некоторых приложений, то Вам стоит ознакомиться с этой статьёй.

Я приведу 4 способа отключения надоедливости этого контроля, которые каждый из Вас сможет повторить у себя на компьютере. Рассмотрим также как понизить степень назойливости контроля учетных записей пользователей, не отключая его полностью.

Рассмотрим, почему это наиболее предпочтительный способ.

Прежде всего выясним, что такое Контроль учетных записей.

Контроль учетных записей или UAC – это важный компонент безопасности Windows 10, необходимый для защиты от вредоносного кода и нежелательных программ.

Каждый раз, при запуске сомнительной программы или внесении изменений в настройки операционной системы, UAC открывает всплывающее окно на темном фоне с требованием подтвердить действие.

В предыдущих версиях операционной системы Windows такого оповещения не было вплоть до Windows Vista, с которой и начинается история существования Контроля учетных записей. UAC служит для уменьшения уязвимости системы и снижения вероятности кражи конфиденциальной информации.

Я не рекомендуем отключать UAC на системах, которые используются неопытными пользователями, на системах, которые используются преимущественно для хранения важных учетных данных, личной информации такой как пароли доступа или любой другой персональной информации. Помните, в случае отключения Контроля учётных записей уровень общей защищённости системы от внешних угроз неизбежно снижается.

Отключение UAC Windows 10 в Панели управления

Способ отключить или изменить UAC самый быстрый и не требующий запуска каких-либо команд. Чтобы им воспользоваться, необходим открыть Панель управления. Сделать это можно, нажав правой кнопкой мыши на Пуск и выбрав Панель управления.

Пуск – Панель управления

В Панели управления находим раздел Учетные записи пользователей.

Учетные записи пользователей

Далее открываем подраздел с таким же названием.

Учетные записи пользователей

Следующее окно – страница Управления Вашей учетной записью. Нажимаем на ссылку Изменить параметры контроля учетных записей.

Изменить параметры контроля учетных записей Теперь самое главное. Чтобы полностью отключить UAC тащим бегунок левой кнопкой мыши в самый низ и нажимаем OK.
Отключение UAC

Но я от себя рекомендую не делать этого, а попробовать для начала поставить бенунок хотя бы на один уровень выше. Это позволит оставить защиту компьютера включенной и работающей пусть даже не так эффективно как в верхнем положении.

Рекомендуемый уровень UAC

Отключение UAC в Windows 10 через реестр

Отключение UAC и выбор любого из четырех вариантов работы Контроля учетных записей Windows 10 возможен и с помощью редактора реестра. Откройте Пуск и наберите regedit и нажмите Enter.

Запуск Regedit

Параметры работы UAC определяются тремя ключами, которые находятся в разделе HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.

Ключи UAC

Эти параметра типа DWORD отвечают за режимы работы UAC: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin. Изменять их значения можно по двойному клику на каждом. При это откроется окно, которой нужно указать цифирное значение параметра и нажать кнопку OK.

Изменение параметра DWORD

Далее привожу значения каждого из ключей в том порядке, как они указаны для разных вариантов оповещений контроля учетных записей.

  1. Всегда уведомлять — 1, 1, 2 соответственно. (например, PromptOnSecureDesktop – 1, EnableLUA – 1, ConsentPromptBehaviorAdmin – 2);
  2. Уведомлять при попытках приложений изменить параметры (значения по умолчанию) — 1, 1, 5;
  3. Уведомлять без затемнения экрана — 0, 1, 5;
  4. Отключить UAC и не уведомлять — 0, 1, 0;

После изменения значений реестра перезагрузите компьютер, для того чтобы новые параметры UAC вступили в силу.

Также для отключения контроля учетных записей вы можете создать и применить файл реестра следующего содержания:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] “ConsentPromptBehaviorAdmin”=dword:00000000 “EnableLUA”=dword:00000000

“PromptOnSecureDesktop”=dword:00000000

Источник: https://userello.ru/os/kak-otklyuchit-kontrol-uchetnyh-zapisey-uac-v-windows-10

Как отключить или изменить контроль учетных записей в Windows 10

Отключить контроль uac

Контроль учетных записей (UAC) помогает предотвратить повреждение компьютера вредоносным ПО и помогает организациям развернуть среду рабочего стола с лучшим управлением.

При использовании UAC приложения и задачи всегда выполняются в контексте безопасности учетной записи, не являющейся администратором, если только администратор специально не разрешает доступ уровня администратора к системе.

UAC может заблокировать автоматическую установку неавторизованных приложений и предотвратить непреднамеренное изменение настроек системы.

Если включен параметр «Всегда уведомлять или UAC по умолчанию», ваш рабочий стол будет переключен на защищенный рабочий стол с затемненным цветом, когда вы получите запрос на повышение прав в ответ на запрос контроля учетных записей (UAC).

UAC позволяет всем пользователям входить на свои компьютеры с использованием стандартной учетной записи пользователя. Процессы, запущенные с использованием токена стандартного пользователя, могут выполнять задачи с использованием прав доступа, предоставленных обычному пользователю.

Например, File Explorer автоматически наследует стандартные разрешения уровня пользователя. Кроме того, любые приложения, запускаемые с помощью проводника (например, двойным щелчком по ярлыку), также запускаются со стандартным набором разрешений пользователей.

Многие приложения, в том числе те, которые включены в саму операционную систему, предназначены для правильной работы таким образом.

Другие приложения, особенно те, которые не были специально разработаны с учетом параметров безопасности, часто требуют дополнительных разрешений для успешной работы.

Эти типы приложений называются устаревшими приложениями.

Кроме того, такие действия, как установка нового программного обеспечения и изменение конфигурации брандмауэра Windows, требуют больше разрешений, чем доступно для стандартной учетной записи пользователя.

Когда приложение должно запускаться с правами, превышающими стандартные, UAC может восстановить дополнительные группы пользователей в токен. Это позволяет пользователю иметь явный контроль над приложениями, которые вносят изменения на уровне системы на своем компьютере или устройстве.

Пользователь, который является членом АдминистраторовГруппа может войти в систему, просматривать веб-страницы и читать электронную почту, используя стандартный токен доступа пользователя.

Когда администратору необходимо выполнить задачу, для которой требуется маркер доступа администратора, Windows 10 автоматически запрашивает у пользователя утверждение Y / N.

Это приглашение называется приглашением повышения прав (UAC).

Когда UAC включен, пользовательский опыт для обычных пользователей отличается от администраторов в режиме одобрения администратором. Рекомендуемый и более безопасный способ запуска Windows 10 — сделать вашу учетную запись основного пользователя стандартной учетной записью.

Работа в качестве обычного пользователя помогает максимально повысить безопасность управляемой среды. С помощью встроенного компонента повышения UAC обычные пользователи могут легко выполнить административную задачу, введя действительные учетные данные для учетной записи локального администратора.

Встроенным компонентом повышения UAC по умолчанию для обычных пользователей является запрос учетных данных.

По умолчанию UAC настроен на уведомление вас всякий раз, когда приложения пытаются внести изменения в ваш ПК, но вы можете изменить частоту, с которой UAC уведомляет вас.

Вот так выглядит Контроль учетных записей в Windows 10

Из этой инструкции Вы узнаете, как отключить или изменить настройки контроля учетных записей (UAC), когда пользователи должны получать уведомления об изменениях на вашем компьютере в Windows 10.

Способ 1. Отключить или изменить контроль учётных записей через Панель управления

  1. Откройте панель управления (в режиме мелкие значки) и нажмите на «Учетные записи пользователя».
  2. Нажмите на ссылку «Изменить параметры контроля учетных записей». Откроется C: \Windows\System32\UserAccountControlSettings.exe файл.

  3. Если появится запрос «Контроля учетных записей», нажмите  «Да».
  4. Переместите ползунок вверх или вниз, чтобы указать, как вы хотите получать уведомления от UAC, и нажмите OK.

    Если хотите отключить Контроль учетных записей windows 10, то переместите ползунок в самое нижнее положение — «Не уведомлять меня».

  5. Если появится запрос «Контроля учетных записей», нажмите «Да».
  6. По завершении вы можете закрыть «Учетные записи пользователей».

Способ 2. Отключить или изменить контроль учётных записей с помощью с помощью .REG файла

  1. Выполните шаги ниже, в зависимости в какой режим хотите изменить Контроль учетных записей.
  2.  Режим «Всегда уведомлять».
  3. Режим «Уведомлять меня только при попытке приложений внести изменения в компьютер (по умолчанию)».

  4. Режим «Уведомлять только при попытках приложений внести изменения в компьютер (не затемнять рабочий стол)»
  5. Режим «Не уведомлять меня». Этот режим отключить контроль учетных записей UAC.
  6. Сохраните файл .reg на рабочий стол.
  7. Дважды нажмите по загруженному файла .reg, чтобы объединить его.

  8. При появлении запроса нажмите «Выполнить», « Да» (UAC), « Да» и « ОК», чтобы подтвердить слияние.
  9. По завершении вы можете удалить загруженный файл .reg.

Вот и все,

В этой таблице описаны все настройки UAC и их влияние на безопасность вашего ПК.

НастройкаОписаниеВлияние на безопасность
Всегда уведомлять
(рекомендуется)
  • Вы будете уведомлены до того, как приложения внесут изменения в ваш компьютер или в настройки Windows, для которых требуются права администратора.
  • Когда вы получите уведомление, ваш экран будет затемнен, и вы должны либо одобрить, либо отклонить запрос в диалоговом окне UAC, прежде чем делать что-либо еще на своем ПК.
  • Это самая безопасная настройка.
  • Когда вы получите уведомление, вы должны внимательно прочитать содержимое каждого диалогового окна, прежде чем вносить изменения в свой ПК.
  • Обычным пользователям будет предложено ввести пароль администратора для подтверждения.
Уведомлять меня только при попытке приложений внести изменения в компьютер (по умолчанию)
  • Вы будете уведомлены, прежде чем приложения внесут изменения в ваш ПК, требующие прав администратора.
  • Вы будете уведомлены, если приложение попытается внести изменения в настройки Windows.
  • Вы не будете уведомлены, если попытаетесь внести изменения в настройки Windows, требующие прав администратора.
  • Обычно можно безопасно вносить изменения в настройки Windows без вашего уведомления. Однако некоторые приложения, которые поставляются с Windows, могут иметь команды или данные, передаваемые им, и вредоносное программное обеспечение может воспользоваться этим, используя эти приложения для установки файлов или изменения настроек на вашем ПК. Вы всегда должны быть осторожны с тем, какие приложения вы разрешаете запускать на вашем ПК.
  • Обычным пользователям будет предложено ввести пароль администратора для подтверждения.
Уведомлять только при попытках приложений внести изменения в компьютер (не затемнять рабочий стол)
  • Вы будете уведомлены, прежде чем приложения внесут изменения в ваш ПК, требующие прав администратора.
  • Вы будете уведомлены, если приложение попытается внести изменения в настройки Windows.
  • Вы не будете уведомлены, если попытаетесь внести изменения в настройки Windows, требующие прав администратора.
  • Этот параметр аналогичен «Уведомлять меня только тогда, когда приложения пытаются внести изменения в мой компьютер», но ваш рабочий стол не будет затемнен.
  • Если вы выберете эту опцию, другие приложения могут мешать визуальному отображению диалогового окна UAC. Это угроза безопасности, особенно если на вашем компьютере есть вредоносное ПО.
  • Обычным пользователям будет предложено ввести пароль администратора для подтверждения.
Не уведомлять меня
(выключите UAC)
  • Вы не будете уведомлены, прежде чем какие-либо изменения будут внесены в ваш компьютер.
  • Если вы вошли в систему как администратор, приложения могут вносить изменения в ваш компьютер без вашего ведома.
  • Если вы вошли в систему как обычный пользователь, любые изменения, требующие прав администратора, будут автоматически отклонены или по-прежнему будут запрашиваться UAC.
  • Это наименее безопасный параметр. Когда вы устанавливаете UAC, чтобы никогда не уведомлять, вы открываете свой компьютер для потенциальных угроз безопасности.
  • Если вы устанавливаете UAC, чтобы никогда не уведомлять, вы должны быть осторожны с тем, какие приложения вы запускаете, потому что они будут иметь такой же доступ к ПК, как и вы. Это включает чтение и внесение изменений в защищенные системные области, ваши личные данные, сохраненные файлы и все остальное, хранящееся на ПК. Приложения также смогут обмениваться информацией и передавать информацию с любого компьютера, к которому подключен компьютер, включая Интернет.

Источник: https://comhub.ru/uac-windows-10/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.