Для того чтобы ответить на вопрос, как включить или отключить контроль учётных записей в Windows, нужно понять, что это такое. UAC — это защитная опция операционной системы, поддерживаемая всеми последними версиями Windows (Vista, 7, 8, 10). Независимо от того, какую учётную запись использует пользователь, система выдаёт запрос о разрешении запускаемому приложению внести изменения.

Порядок включения и отключения UAC в Windows 10 имеет свои отличия.
Если владелец ПК Администратор, то он может разрешить или нет этой программе войти в ОС и изменить параметры, лишь нажав кнопки «Да» или «Нет». В ином случае придётся вводить пароль. Причины для отключения контроля учётных данных могут быть разные, но иногда это действительно необходимо.
На что нужно обратить внимание при появлении консоли
При загрузке приложения в появившемся окне уведомления 10 ОС имеется информация об имени программы, её издателе и источнике файла. Всё это даёт полную картину о запускаемом софте. Поэтому, когда приложение не имеет названия, у пользователей должен возникнуть вопрос о его «добропорядочности». Таким образом, вместе с установочным файлом очень часто проникают и вирусы. Если же программа проверена или вы полагаетесь на антивирус, в любом случае есть возможность отключить защиту.
ВАЖНО. UAC в системе Windows 10 включён по умолчанию. После его отключения всегда можно включить контроль заново.
Отключение контрольной функции
Способ 1.
Чтобы вызвать уведомление контроля в Windows 10, можно попробовать загрузить установочный файл любой простой программки, например, Media Player. Для этого у пользователей должен быть доступ к записи Администратором. В нижнем правом углу появившегося сообщения щёлкнуть по «Настройке выдачи таких уведомлений». Отредактировать функцию по своему усмотрению.

Способ 2.
В меню «Пуск» ввести слово «UAC». Далее выбрать «Изменение параметров контроля учётных записей». В настройках сообщения установить селектор на нижний уровень «Никогда не уведомлять».

Способ 3.
В меню «Пуск» найти вкладку «Панель управления». В правой части окна открыть «маленькие значки» и выбрать строчку «Учётные записи пользователей». Затем нажать на пункт «Изменить параметры контроля учётных записей». Также настроить работу опции или вовсе отключить её.

Способ 4.
На клавиатуре набрать Win+R. В открывшейся консоли прописать «UserAccountControlSetting» и ввод. В появившихся параметрах произвести отключение опции.
Способ 5.
Кликнуть по клавишам Win+R. В окне «Выполнить» ввести слово «regedit» и «ок». В левой части редактора реестра найти «Sistem». В открывшейся правой консоли кликнуть двойным нажатием мыши по надписи «EnableLUA». В появившемся окошке поменять значение «1» на «0» и «ок». Для сохранения изменений выскочит уведомление о перезагрузке компьютера.

Для того чтобы включить контрольную защиту в ОС Windows 10, в его настройках следует вернуть селектор в исходное положение. Также можно настроить функцию под свои параметры, где наилучшим вариантом может считаться второе положение селектора сверху.
Что означают 4 положения UAC
- Всегда уведомлять — самый безопасный и оптимальный вариант. То есть любое несанкционированное действие программы будет вызывать появление окна с уведомлением.
- Уведомлять при попытке приложения внести изменения (по умолчанию). Обычно включается при загрузке программы.
- Уведомлять о внесении изменений без затемнения и блокировки экрана. Такое положение не препятствует вторжению троянов.
- Не уведомлять никогда, то есть полное отключение функции.
Если всё же было решено отключить защитную опцию в Windows 10, следует быть готовым к атакам вредоносного ПО. В этом случае нужно быть особо внимательным к запускаемым приложениям, так как они имеют такой же доступ к информации на компьютере, как и у пользователей с правами Администратора. Поэтому, если вы отключили UAC только для того, чтобы он не мешал, то это очень неправильная тактика. В этом случае лучше установить защитную функцию по умолчанию.
Отключение контроля учетных записей необходимо, чтобы все функции криптографии были доступны для:
- корректной работы сервиса 1С-Отчетность;
- корректной работы продукта Астрал Отчет;
- первичной настройки рабочего места для использования ЛК 1С-ЭТП и ЛК Астрал-ЭТ;
- успешной установки необходимых плагинов.
Контроль учетных записей (UAC) может блокировать необходимые для полноценной работы действия, ошибочно посчитав их небезопасными.
После отключения контроля учетных записей общий уровень защиты компьютера от различных угроз будет снижен. Система станет более уязвимой к таким распространенным угрозам как: программы-шпионы, вирусы, черви, трояны и руткиты.
Чтобы избежать заражения Windows, используйте надежные антивирусные программы.
Отключение контроля учетных записей через панель управления
Для отключения контроля учетных записей откройте меню Пуск → Панель управления и выберите режим просмотра Крупные или Мелкие значки. Далее выберите пункт Учетные записи пользователей:

В следующем окне выберите пункт Изменение параметров контроля учетных записей:

Для отключения UAC переведите ползунок на нижний уровень – Никогда не уведомлять:

Отключение контроля учетных записей c помощью редактора реестра Windows
Откройте меню Пуск и в строке поиска введите команду regedit:

Запустить редактор реестра также можно через команду Выполнить (быстрый запуск команды — WIN+R):

Установите курсор на каталоге Компьютер (1) и вызовите окно поиска, нажав комбинацию клавиш CTRL+F. Введите в строку поиска enableLUA и нажмите Найти далее (2):

Необходимую ветку реестра также можно открыть вручную по пути: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem. Откроется папка System. Двойным нажатием левой кнопки мыши откройте параметр реестра EnableLUA:

В открывшемся окне поменяйте значение с 1 на 0 и нажмите кнопку Ок (2):

Для вступления изменений в силу перезагрузите компьютер.
При необходимости включить UAC измените значение параметра реестра EnableLUA с 0 на 1, сохраните изменения и перезагрузите компьютер.
Контроль учетных записей или UAC в Windows 10 уведомляет вас при запуске программ или выполнении действий, которые требуют права администратора на компьютере (что обычно означает, что программа или действие приведет к изменению системных настроек или файлов). Сделано это с целью защитить вас от потенциально опасных действий и запуска ПО, которое может нанести вред компьютеру.
По умолчанию UAC включен и требует подтверждения для любых действий, могущих оказать влияние на операционную систему, однако вы можете отключить UAC или настроить его уведомления удобным для себя способом. В конце инструкции также имеется видео, где показаны оба способа отключения контроля учетных записей Windows 10. Примечание: если даже при отключенном контроле учетных записей какая-то из программ не запускается с сообщением, что администратор заблокировал выполнение этого приложения, должна помочь эта инструкция: Приложение заблокировано в целях защиты в Windows 10.
- Отключение контроля учетных записей в панели управления Windows 10
- Изменение параметров UAC в редакторе реестра
- Отключение UAC в командной строке
- Как отключить контроль учетных записей в редакторе локальной групповой политики
- Видео инструкция
Как отключить контроль учетных записей в панели управления Windows 10
Первый способ — использовать соответствующий пункт в панели управления Windows 10 для изменения настроек контроля учетных записей.
- Откройте панель управления, для этого можно использовать поиск в панели задач или нажать клавиши Win+R, ввести control и нажать Enter. А можно сразу перейти к 4-му шагу, нажав Win+R и введя UserAccountControlSettings
- В панели управления вверху справа в поле «Просмотр» вместо «Категории» установите «Значки», а затем откройте пункт «Учетные записи пользователей».

- В следующем окне нажмите «Изменить параметры контроля учетных записей».

- Далее вы можете вручную задать параметры UAC или отключить контроль учетных записей Windows 10, достаточно выбрать один из вариантов настроек работы UAC, каждый из которых пояснён далее.

Возможные варианты настроек контроля учетных записей в панели управления от верхнего к нижнему:
- Всегда уведомлять, когда приложения пытаются установить программное обеспечение или при изменении параметров компьютера — самый безопасный вариант, при любом своем действии, которое может что-то изменить, а также при действиях сторонних программ вы будете получать уведомление об этом. Обычные пользователи (не администраторы) должны будут ввести пароль для подтверждения действия.
- Уведомлять только при попытках приложений внести изменения в компьютер — этот параметр установлен в Windows 10 по умолчанию. Он означает, что контролируются только действия программ, но не действия пользователя.
- Уведомлять только при попытках приложений внести изменения в компьютер (не затемнять рабочий стол). Отличие от предыдущего пункта в том, что рабочий стол не затемняется и не блокируется, что в некоторых случаях (вирусы, трояны) может быть угрозой безопасности.
- Не уведомлять меня — UAC отключен и не уведомляет о каких-либо изменениях в параметрах компьютера, инициированных вами или программами.
Если вы решили отключить контроль учетных записей Windows 10, что является совсем не безопасной практикой, в дальнейшем следует быть очень внимательным, поскольку все программы будут иметь к системе тот же доступ, что и вы, в то время как контроль учетных записей не сообщит, если какая-то из них может повлиять на работу системы. Иными словами, если причина отключения UAC только в том, что он «мешает», я настойчиво рекомендую включить его обратно.
Изменение параметров контроля учетных записей в редакторе реестра
Отключение UAC и выбор любого из четырех вариантов работы контроля учетных записей Windows 10 возможен и с помощью редактора реестра (чтобы запустить его нажмите Win+R на клавиатуре и введите regedit).
Параметры работы UAC определяются тремя ключами реестра, находящимися в разделе
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem

Перейдите в этот раздел и найдите следующие параметры DWORD в правой части окна: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin. Для полного отключения контроля учетных записей достаточно изменить значение параметра EnableLUA на 0 (ноль), закрыть редактор реестра и перезагрузить компьютер.
Однако, когда вы меняете параметры UAC в панели управления, сама Windows 10 оперирует тремя параметрами одновременно и делает это несколько иначе (хотя предыдущий метод проще и быстрее). Далее привожу значения каждого из ключей PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin в том порядке, как они указаны для разных вариантов оповещений контроля учетных записей.
- Всегда уведомлять — 1, 1, 2 соответственно.
- Уведомлять при попытках приложений изменить параметры (значения по умолчанию) — 1, 1, 5.
- Уведомлять без затемнения экрана — 0, 1, 5.
- Отключить UAC и не уведомлять — 0, 1, 0.
Отключение UAC в командной строке
Быстрый способ полностью отключить контроль учетных записей — использовать командную строку, для этого:
- Запустите командную строку от имени администратора, в Windows 10 для этого можно начать вводить «Командная строка» в поиск на панели задач, а когда найдется нужный результат — либо нажать по нему правой кнопкой мыши и выбрать нужный пункт меню, либо выбрать «Запуск от имени администратора» в панели справа.
- Введите команду (нажав Enter после ввода)
reg ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
- Закройте командную строку и перезапустите компьютер или ноутбук.
По своей сути этот метод является вариантом способа с редактором реестра, который описан выше: просто нужный параметр изменяется с помощью указанной команды.
Как отключить контроль учетных записей UAC в редакторе локальной групповой политики Windows 10
Этот метод подойдёт для Windows 10 Pro и Enterprise, где присутствует редактор локальной групповой политики. Шаги будут следующими:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- В редакторе перейдите к разделу «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры Безопасности» — «Локальные политики» — «Параметры безопасности».
- В правой панели найдите параметр «Контроль учетных записей: все администраторы работают в режиме одобрения администратором» и дважды нажмите по нему.

- Установите параметр в значение «Отключен» и нажмите «Ок».

Перезагрузка компьютера обычно не требуется.
Видео
В завершение еще раз напомню: я не рекомендую отключать контроль учетных записей ни в Windows 10 ни в других версиях ОС, если только вы абсолютно точно не знаете, для чего вам это нужно, а также являетесь достаточно опытным пользователем.
Содержание
- Windows 10 блокирует установку программ, издатель неизвестен, что делать?
- Windows 10 блокирует установку программ издатель неизвестен или по цифровой подписи, решение проблемы
- Windows 10 блокирует установку программ — отключаем контроль учетных записей
- Windows 10 блокирует установку программ из интернета, с диска HDD
- Сообщение «Администратор заблокировал выполнение этого приложения»: как же запустить программу
- В чём причина блокировки запуска
- Решение проблемы в Windows 10 «Корпоративная» и «Профессиональная»
- Запуск утилит от имени администратора
- Отключение блокировки приложений в «Редакторе локальной групповой политики»
- Решение проблемы в домашней версии «десятки»
- Отключение UAC с помощью «Редактора реестра»
- Видео: как использовать «Редактор реестра» для решения проблемы с блокировкой
- Прописывание в «Командной строке» полного пути к файлу с его расширением
- Универсальные способы для любых версий «десятки»
- Деактивация контроля учётных записей
- Удаление цифровой подписи запускаемого файла
- Отключение проверки через загрузку в безопасном режиме
- Видео: как разными способами избавиться от блокировки запуска приложения
- Ошибка «Администратор заблокировал выполнение этого приложения» в Windows 10
- Это приложение заблокировано в целях защиты
- Запуск заблокированного приложения через командную строку
- Отключение блокировки приложения через «Свойства»
- Удаление подписи с заблокированного приложения
- Отключение блокировки приложений в Windows 10
- Решено: Это приложение заблокировано в целях защиты (Windows 10)
Windows 10 блокирует установку программ, издатель неизвестен, что делать?
Привет, друзья. Продолжаем уходить от «рекомендуемых настроек» безопасности Windows10. Только что установленная (или обновленная) «десятка» иногда любит удивлять пользователей возникающими неудобствами. Довольно частая проблема — система блокирует установку некоторых программ и приложений, которые кажутся ей потенциально опасными.

Параметры легко и быстро изменяются, нет ничего сложного. Предполагается, что на компьютере с антивирусом все в порядке и его фильтры настроены правильно. Обычно вредоносное ПО хороший антивирус удаляет в карантин сразу. Но если у вас в антивирусной программе запрещен запуск неизвестных программ, то сначала разбираемся с антивирусом, далее читаем материал.
Windows 10 блокирует установку программ издатель неизвестен или по цифровой подписи, решение проблемы
Microsoft заключает договоры с издателями программного обеспечения, если считает их надежными. Надежность подтверждается цифровой подписью. При установке программы система проверяет наличие сертификата цифровой подписи в своих базах и если он отсутствует в базе то издатель «неизвестен» или подпись недействительна.
Делается это в целях безопасности, но в действительности многие издатели оборудования не заморачиваются цифровыми подписями. Рекомендуемые настройки иногда блокируют установку и запуск программ, например, если включен максимальный контроль учетных записей.

Windows 10 блокирует установку программ — отключаем контроль учетных записей
При запуске программы от имени администратора появляется окно с запросом на разрешение запуска, а ниже в «Подробно» есть ссылка «Настройка записей таких уведомлений». Нужно отключить эту настройку на самый нижний уровень:

Можно пойти по другому пути «Панель управления» — «Система и безопасность»- «Центр безопасности и обслуживания»:

С каждым годом проблемных программ становиться все меньше и эта настройка в большинстве случаев проблему снимает. Однако ее не стоит отключать совсем, один раз выключение надолго контроля учетных записей сильно меня подвело. Я уже рассказывал о том как поймал вирус шифровальщик, специально отключив эту настройку.
Так что будьте внимательны при отключении настроек безопасности — они в ряде случаев мне реально помогали.
Windows 10 блокирует установку программ из интернета, с диска HDD
Наиболее частая проблема у пользователей «десятки» возникает при установке программ скаченных из интернета. Встроенный в систему браузер Microsoft Edge имеет свой фильтр SmsrtScreen и когда пользователь запускает в нём исполняемый файл, этот фильтр блокирует его.
Отключаем в настройках «Центра безопасности защитника Windows» этот фильтр с самого строгого режима на средний:

Для поклонников «легких» браузеров будет так же не лишним пройтись по настройкам Internet Explorer, некоторые важные настройки безопасности берутся из него:

Возможно, у вас для Интернета выставлен высший уровень защиты (как у опасных сайтов):

Нужно в этом случае переключить его на средний или пока отключить на самый низкий уровень:

Во вкладке «Дополнительно» так же может найтись решение проблемы — можно сбросить настройки на рекомендуемые или снять галочки:

Еще можно попробовать при загрузке нажимать F7 или F8 пока не попадете в «меню восстановления». Быстро войти в него помогает выключение компьтера в момент загрузки. В появившимся окне выберите режим загрузки компьтера «Отключить обязательную проверку подписи драйверов»:
Источник
Сообщение «Администратор заблокировал выполнение этого приложения»: как же запустить программу

При попытке запустить инсталлятор той или иной программы юзер «Виндовс» 10 может увидеть красно-серое системное окошко с сообщением о том, что администратор запретил запуск файла и заблокировал его. Почему это случилось и как быть пользователю в данной ситуации?
В чём причина блокировки запуска
Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).
Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.
Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.
Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).
Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.
Решение проблемы в Windows 10 «Корпоративная» и «Профессиональная»
В варианте «десятки» Enterprise и Proffesional при возникновении блокировки необходимо попробовать сделать запуск файла с правами администратора либо деактивировать вообще блокировку через системное окно «Редактор локальной групповой политики».
Запуск утилит от имени администратора
Открыть программу с правами администратора можно следующим образом:
Отключение блокировки приложений в «Редакторе локальной групповой политики»
Описанный далее способ является эффективным, но довольно опасным. Он подразумевает полное отключение функции: все приложения будут открываться без предварительной проверки подписи. Выполните простые шаги:
Решение проблемы в домашней версии «десятки»
Если у вас на устройстве стоит версия «десятки» «Домашняя», вам нужно использоваться для решения проблемы «Редактор реестра» или «Командную строку» (для открытия запрещённого документа через неё).
Отключение UAC с помощью «Редактора реестра»
Так как в домашнем варианте отсутствует редактор с политиками, вам необходимо выключить опцию проверки через другое системное окно — «Редактор реестра». В нём мы будем деактивировать службу контроля «учёток» (UAC):
Видео: как использовать «Редактор реестра» для решения проблемы с блокировкой
Прописывание в «Командной строке» полного пути к файлу с его расширением
Данный метод считается одним из самых безопасных, так как рассчитан на единичный запуск файла, на который «операционка» повесила ярлык «Подозрительный»:
Универсальные способы для любых версий «десятки»
Существуют способы обхода блокировки, которые действуют для всех версий «Виндовс» 10: отключение контроля учётных записей, удаление цифровой подписи с помощью специальной утилиты и деактивация проверки через загрузку ПК в безопасном режиме.
Деактивация контроля учётных записей
Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
Использовать скачанную утилиту можно и немного другим способом:
Отключение проверки через загрузку в безопасном режиме
Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:
Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.
Видео: как разными способами избавиться от блокировки запуска приложения
Блокировку запуска файла можно успешно обойти несколькими способами, но делать это стоит только в том случае, если файл точно безопасен. Для домашнего варианта можно пустить в ход «Редактор реестра» и использовать запуск приложения через консоль с тёмным фоном. Если у вас версия Enterprise либо Professional, выключите один из параметров в редакторе с групповыми политиками или попытайтесь открыть файл в «учётке» администратора. Для всех версий «десятки» подойдёт метод удаления сертификата у запрещённого файла с помощью программы FileUnsigner.
Источник
Ошибка «Администратор заблокировал выполнение этого приложения» в Windows 10
В операционной системе Windows 10 внедрено большое количество средств защиты, которые сделали ее более безопасной чем предыдущие версии Windows. Но, в некоторых случаях защитные механизмы могут срабатывать на вполне безопасные программы и блокировать их запуск или установку.
В этой статье мы рассмотрим ошибку от «Контроля учетных записей пользователей», сопровождающуюся следующим сообщением:
В английской локализации Windows 10 эта ошибка звучит так:
В статье мы рассмотрим причины появления данной ошибки в Windows 10 и несколько способов ее устарнения.
Это приложение заблокировано в целях защиты
Данная ошибка может возникать в разных ситуациях. Чаще всего, такие проблемы встречаются при запуске программ, скачанных с ненадежных сайтов, но она также может появляться и при попытке запуска программ, скачанных с официального сайта разработчика или скопированных с официального диска с драйверами. При этом, несмотря на упоминание администратора, ошибка может появляться даже на личном компьютере, где пользователь является единственным администратором.

Основная причина появления ошибки «Это приложение заблокировано в целях защиты» – это недействительная цифровая подпись программы. При обнаружении недействительной подписи контроль учетных записей Windows 10 предполагает, что программа была изменена злоумышленниками, например, подверглась заражению вирусами. Хотя на самом деле файл может быть вполне безопасным.
Ниже мы рассмотрим несколько простых способов обхода этой блокировки и запуска подобных программ. Но, использовать эти способы стоит только в том случае, если вы на 100% уверены, что получили файл из надежного источника и он безопасен.
Запуск заблокированного приложения через командную строку
Если вы получаете ошибку «Администратор заблокировал выполнение этого приложения», то самый простой способ обойти блокировку и запустить приложение, это командная строка. Для этого нужно выполнить следующие действия:
В результате нужная вам программа сразу запустится с правами администратора, без проверки со стороны контроля учетных записей Windows 10. Более подробно об этом способе запуска приложений можно почитать в нашей статье «Как запустить программу через командную строку».
Отключение блокировки приложения через «Свойства»
Еще один простой способ отключения блокировки приложений – это свойства программы. Для этого нужно выполнить следующее:
После этого программа должна начать запускаться. Но, этот способ срабатывает не всегда. В некоторых случаях в свойствах программы нет опции « Разблокировать » либо ее включение не помогает решить проблему.
Удаление подписи с заблокированного приложения
Как уже было сказано, основной причиной появления ошибки «Это приложение заблокировано в целях защиты» — это недействительная подпись программы. Поэтому мы можем обойти блокировку просто удалив подпись с exe-файла. После этого неподписанную программу можно будет без проблем запустить. Для этого нужно сделать следующее:
После этого заблокированное администратором приложение должно открыться без проблем.
Отключение блокировки приложений в Windows 10
Если описанные выше способы вам не помогли, то можно попробовать отключить блокировку приложений в Windows 10. После этого любые приложения с недействительными подписями будут запускаться без появления ошибки «Администратор заблокировал выполнение этого приложения».
После внесения данных настроек, заблокированное администратором приложение должно начать запускаться в штатном режиме. Если этого не произошло, то также можно попробовать «Отключить Smartscreen».
После запуска и установки заблокированного приложения настройки указанные выше настройки лучше вернуть в исходное состояние. Иначе ваш компьютер окажется уязвимым к вредоносному программному обеспечению.
Источник
Решено: Это приложение заблокировано в целях защиты (Windows 10)
[nx_heading style=»underlined» heading_tag=»h2″ size=»32″]Это приложение заблокировано в целях защиты — инструкция по решению проблемы[/nx_heading]
При запуске некоторых программ в операционной системе Windows 10, возможно появление следующего окна:
Контроль учетных записей пользователей: Это приложение заблокировано в целях защиты.
Администратор заблокировал выполнение этого приложения.
Изображение 1. Сообщение Контроля учетных записей о блокировке запуска приложения
[nx_row][nx_column size=»1/6″]
ВНИМАНИЕ: [/nx_column][nx_column size=»5/6″]Перед снятием блокировки запуска приложения, будьте точно уверенны в безопасности данного приложения, особенно при скачивании его с неизвестных источников![/nx_column][/nx_row]
Ошибка появляется в случае, когда Windows не доверяет цифровому сертификату, которым подписан запускаемый файл (сертификат подписи устарел или был отозван).
Простым решением проблемы может быть скачивание обновленной версии программы или драйвера (обычно проблемы возникают с принтерами HP), который будет подписан действующей цифровой подписью, но это не всегда возможно (в случае устаревших программ или драйверов на старые устройства, обновление которых прекращено).
Если вы действительно уверены в необходимости запустить данную программу, то отключить данное сообщение можно в локальных политиках компьютера для Windows 10 Профессиональная и Корпоративная, а для Windows 10 Домашняя, изменением ключа реестра или общим для всех версий Windows 10 способом — удалением цифровой подписи файла.
Данные способы решения проблемы, сами по себе не могут нанести вред вашему компьютеру, но запуск небезопасного приложения может нарушить работу системы!
[nx_spacer size=»40″]
[nx_heading style=»underlined» size=»28″]Содержание:[/nx_heading]
[nx_list icon=»icon: arrow-circle-right» icon_color=»#ED303C»]
[nx_spacer size=»80″]
[nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Простой способ (рекомендованный) [/nx_heading]На примере установки драйвера принтера HP LaserJet Professional P1102, при попытке установки которого, пользователь получает ошибку «Это приложение заблокировано«.
Самый простой способ решения данной проблемы заключается в запуске данного файла из командной строки с правами администратора (обычный запуск файла от имени администратора проблему не решит).
Щелкните по кнопке ПУСК, в списке программ откройте Служебные-Windows.

В открывшемся окне командной строки требуется вписать путь до исполняемого файла.
Для этого щелкните в адресной строке левой клавишей мыши (Windows покажет полный путь до файла), скопируйте путь.

Напишите команду открытия каталога cd и щелкните в окне командной строки правой клавишей мыши (Windows автоматически вставит скопированный путь до папки), нажмите кнопку Enter.
Напишите команду dir (просмотр содержимого папки), найдите файл, который необходимо запустить (впишите название файла полностью вместе с расширением exe) и нажмите Enter.

Если все сделано правильно, будет запущен нужный файл и сообщение о блокировке не появится.

Если по какой-то причине данный способ обхода контроля записей не сработал на вашем компьютере, перейдите к другим способам этой статьи.
[nx_spacer size=»80″]
[nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Windows 10 Профессиональная (Корпоративная) [/nx_heading] В профессиональной редакции Windows, решение проблемы находится в изменении параметра групповой политики. Открываем Панель управления (в новых версиях Windows 10, способы открытия Панели управления могут изменится, перейдите к статье — Как открыть Панель управления в Windows 10, если у вас возникли трудности с поиском панели). Способ для предыдущих версий Windows 10: Щелкаем по кнопке Пуск правой клавишей мыши, в появившемся меню выбираем пункт Панель управления
Изображение 2. Запуск Панели управления Windows
В поле Просмотр выбираем Мелкие значки
Изображение 3. Изменения вида просмотра элементов в Панели управления Windows
Щелкаем по пункту Администрирование.
Изображение 4. Открытие папки Администрирование
Выбираем Локальная политика безопасности.
Изображение 5. Запуск Локальная политика безопасности
Раскрываем список до пункта Параметры безопасности, выбираем строку Контроль учетных записей: все администраторы работают в режиме одобрения администратором.
Изображение 6. Открытие пункта Контроль учетных записей
Отключаем параметр и нажимаем ОК.
Изображение 7. Отключение Контроля учетных записей
Система запрашивает перезагрузку. Перезагружаем.
Изображение 8. Окно запроса перезагрузки системы
После перезагрузки вы сможете запустить нужную вам программу.
[nx_row][nx_column size=»1/6″]
ВНИМАНИЕ: [/nx_column][nx_column size=»5/6″]С отключенным Контролем учетных записей, операционная система не сможет запустить некоторые встроенные приложения, например Магазин Windows[/nx_column][/nx_row]
Если вы больше не нуждаетесь в запуске данной программы(например драйвер устройства ставится разово), я рекомендую установить параметр Контроль учетных записей: все администраторы работают в режиме одобрения администратором в Включено.
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 Professional[/nx_heading]
[nx_youtube_advanced url=»https://youtu.be/hNbi84fTZ6c» playlist=»https://www.youtube.com/playlist?list=PLK8Nq6FJOC4d-4ONJNNsP7itkNM1mBV_U» width=»960″ height=»560″ https=»yes»]
[nx_spacer size=»80″][nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Windows 10 Домашняя[/nx_heading]Для отключения Контроля учетных записей в Windows 10 Домашняя, нужно изменить значение ключа реестра KEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem, ключ EnableLUA, устанавливаем в 0 (отключено). Для этого, щелкаем по кнопке Пуск правой клавишей мыши, в появившемся меню выбираем пункт Выполнить.
Изображение 9. Запуск команды Выполнить
Вводим команду regedit, запускающую редактор реестра Windows.
Изображение 10. Запуск редактора реестра
Раскрываем разделы HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft
Изображение 11. Раскрываем реестр до нужного параметра
Раздел Windows — CurrentVersion — Policies — System.
Выделив раздел System в правой стороне окна выбираем параметр EnableLUA, щелкаем по нему два раза левой клавишей мыши.
Изображение 12. Находим параметр EnableLUA
Изменяем значение параметра с 1 — Включено, на 0 — Отключено. Нажимаем ОК.
Изображение 13. Включение или отключения LUA
Щелкаем по появившемуся сообщению о перезагрузке компьютера.
Изображение 14. Окно требования перезагрузки компьютера
[nx_row][nx_column size=»1/6″]
ВНИМАНИЕ: [/nx_column][nx_column size=»5/6″]С отключенным Контролем учетных записей, операционная система не сможет запустить некоторые встроенные приложения, например Магазин Windows[/nx_column][/nx_row]
Если вы больше не нуждаетесь в запуске данной программы(например драйвер устройства ставится разово), я рекомендую установить значение параметра EnableLUA равным 1 (т.е. Включено)
После перезагрузки данное сообщение появляться не будет.
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 Home[/nx_heading]
[nx_youtube_advanced url=»https://youtu.be/h-fKrRMTSy4″ playlist=»https://www.youtube.com/playlist?list=PLK8Nq6FJOC4d-4ONJNNsP7itkNM1mBV_U» width=»960″ height=»560″ https=»yes»]
Если вы больше не нуждаетесь в запуске данной программы, я рекомендую параметр EnableLUA установить в положение Включено, т.е. выставить значение равное 1.
Некоторые антивирусы могут блокировать попытки изменения реестра, если параметр EnableLUA не изменяется, отключить антивирус.
[nx_spacer size=»80″]
[nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Windows 10 Любая версия[/nx_heading]
Удаление цифровой подписи запускаемого файла — это еще один способ обхода Контроля учетных записей, подходящий для любой редакции Windows 10.
Для удаления цифровой подписи файла нам понадобится утилита стороннего производителя, например программа FileUnsigner Скачиваем программу с Хранилища MHelp.kz (ссылка) или сайта производителя (ссылка):
Или открываем сайт нажимаем на кнопку Downloads, в списке программ выбираем FileUnsigner и ожидаем скачивания файла.
Изображение 15. Переходим на сайт для скачивания программы
Скачав архив с программой, распаковываем файл FileUnsigner.exe например на Рабочий стол.
Перетаскиваем левой клавишей мыши, файл который требуется запустить, в примере AnVir.exe, на иконку FileUnsigner, до появления надписи Открыть с помощью «FileUnsigner», отпускаем левую клавишу мыши.
Изображение 16. Перетаскиваем значок нужной программы на иконку FileUnsigner
Появляется окно работы команды, ожидаем появления надписи Press any key to exit. Нажимаем любую клавишу для выхода из программы FileUnsigner и закрытия окна.
Изображение 17. Результат работы программы
Снова запускаем нужную нам программу, в окне Контроля учетных записей пользователей нажимаем Да.
Изображение 18. Теперь программа имеет неизвестного издателя и её можно запустить
Программа успешно запускается.
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 любой редакции[/nx_heading]
[nx_youtube_advanced url=»https://youtu.be/1GCMUAP1BA0″ playlist=»https://www.youtube.com/playlist?list=PLK8Nq6FJOC4d-4ONJNNsP7itkNM1mBV_U» width=»960″ height=»560″ https=»yes»]
Плюсом такого способа является что не нужно изменять настройки Windows, минусом же — запуск сторонней программы, поэтому скачивайте данную программу только с официального сайта фирмы производителя.
[nx_heading style=»coloredline» heading_tag=»h4″ size=»24″ align=»left»]От автора:[/nx_heading]
Если проблема решена, один из способов сказать «Спасибо» автору — здесь.
Если же проблему разрешить не удалось и появились дополнительные вопросы, задать их можно на нашем форуме, в специальном разделе.
Источник
Если хотите узнать все о UAC в ОС Windows, то в статье собрана вся актуальная информация. После прочтения станет понятно, для чего нужна эта функция, как ее выключить, стоит ли это делать и как после всего включить ее снова.

Содержание
- Что такое UAC
- Для чего используется
- Зачем отключать UAC?
- Способы отключения UAC
- Используем панель управления
- Как отключить службу при помощи командной строки
- Отключение UAC в Windows 10 через реестр
- Отключение UAC в Windows 10 с помощью сторонних утилит
- Способы отключения
- Windows Server 2012
- Windows Vista
- Почему не стоит полностью выключать защиту
- Как удалить имеющиеся обновления в десятке?
- Очистка старых файлов после обновления Windows
- Включение и настройка КУЗ в Windows 10
- Заключение
Что такое UAC
Эту функцию можно считать информационной. Она уведомляет пользователя при выполнении действия для которого нужны права Администратора системы. При этом на экране появляется сообщение характера: “Разрешить следующей программе внести изменения на этом компьютере?”. Можно подтвердить или запретить эту манипуляцию.
Для чего используется
Контроль учетных записей внедрили для защиты ОС от запуска вредоносного кода. Благодаря ему пользователь в курсе важных событий в отношении программ: установки, удалении, модификации. Обратная сторона медали: не каждый разберется, что именно запрашивает UAC. Новичков это сбивает с толку.
Зачем отключать UAC?
Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.

В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.
Способы отключения UAC
UAC Windows 10 отключить можно многими способами, как в седьмой или восьмой версии. Разберем их по отдельности от простых к более сложным.
Используем панель управления
На примере десятой версии Виндовс все выполняется так:
- клик правой кнопкой мышки на Пуск, выбор в контекстном меню строки “Панель управления”;
- в верхней части появившегося окна в блоке “Просмотр” установите “Значки”, а “Категории”;
- в основной части окна отыщите и зайдите в “Учетные записи пользователей”;
- клик на строке “Изменить параметры контроля” – она находится в нижней части окна;
- в новом окне передвиньте ползунок на самую нижнюю позицию и сохраните изменения нажатием на “ОК”;
- система спросит, нужно ли выполнить запись новых настроек – подтвердите действие.
Есть быстрый способ попасть в необходимое меню Панели управления. Для этого:
- зажмите комбинацию Win+R;
- скопируйте команду UserAccountControlSettings;
- подтвердите запуск нажатием на Enter.
Итог – откроется окно “Параметры управления учетными …”.
Как отключить службу при помощи командной строки
Чтобы UAC Windows 7 отключить, действуйте по следующему алгоритму:
- зажмите комбинацию Win+R, скопируйте в окошко команду cmd, запустите ее нажатием на Enter;
- в новое окно скопируйте запрос: C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA
/t REG_DWORD /d 0 /f; - запустите его нажатием на Enter;
- перезагрузите компьютер, чтобы настройки вступили в силу.

Для включения службы UAC все выполняйте как по ранее указанному алгоритму, но запускайте чуть другую команду: C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA
/t REG_DWORD /d 1 /f.
Отключение UAC в Windows 10 через реестр
Для этого делайте такие шаги:
- зажмите комбинацию Win+R, введите команду regedit и нажмите Enter – запустится Редактор реестра;
- в левой панели Редактора следуйте по пути HKEY_LOCAL_MACHINE => SOFTWARE => Microsoft => Windows => CurrentVersion => Policies => System;
- двойным кликом измените значения следующих параметров в правой панели Редактора: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin, а требуемые новые параметры следовательно: 0, 1, 0;
- после каждого изменения параметра сохраняйте изменения кликом на “ОК”;
- чтобы настройки активировались перегрузите компьютер.

Как отключить UAC для определенной программы в Windows 10? Есть способ, для которого нужно править реестр. Итог – программа будет запускаться и/или изменять системные настройки без оповещений со стороны UAC, хотя он не будет отключен в рамках всей системы. Действовать нужно в такой последовательности:
- В Редакторе реестра перейдите в следующую ветку: HKEY_CURRENT_USER => SOFTWARE => Microsoft => Windows NT => CurrentVersion => AppCompatFlags => Layers.
- В правой части окна клик правой кнопкой мышки на пустом пространстве: “Создать” => “Строковый параметр”. У этого параметра должно быть название, которое совпадает с путем к исполняемому файлу. Например, для Скайпа это будет C:Program FilesCPUIDSkypeSkype.exe. В каждом случае нужно заходить в папку с установленным приложением и копировать содержимое адресной строки.
- После создания параметра кликнуть правой кнопкой мышки => “Изменить”. Откроется окно и в строку “Значение” скопируйте RunAsInvoker, сохраните изменения нажатием на “ОК”. Теперь UAC не станет надоедать при открытии этого приложения.
Если нужно отключить Контроль для нескольких приложений, то процедуру можно упростить. Для этого:
- создаете текстовый документ;
- копируете в негоWindows Registry Editor Version 5.00[HKEY_CURRENT_USERSOFTWAREMicrosoftWindows NTCurrentVersionAppCompatFlagsLayers]
“C:\Program Files\Skype\Skype.exe”=”RUNASINVOKER”
- в этом примере “C:\Program Files\Skype\Skype.exe” замените на путь к исполняемому файлу, в отношении которого отключается UAC;
- обратите внимание, что используются двойные наклонные черточки;
- изменяете расширение файла на .reg;
- двойной клик на этом файле и подтвердите внесение изменений нажатием на “Да”.
Отключение UAC в Windows 10 с помощью сторонних утилит
Подойдет утилита UAC Tweak. Запустите ее после скачивания и установки. Если возникнет ошибка, то зайдите в свойства исполняемого файла и активируйте режим совместимости с Windows Vista. После старта UAC Tweak появится окно, подобное настройкам Контроля учетных записей в Панели управления, но в более лаконичной форме. Нужно только поставить отметку напротив нижней строчки.

Способы отключения
Для менее распространенных версий ОС Windows полностью отключить Контроль можно по подобному алгоритму, что и для более популярных Виндовс.
Windows Server 2012
Чтобы в Windows Server 2012 UAC отключить Windows выполняйте следующее:
- Зайдите в “Панель управления”, “Учетные записи …”, “Изменение параметров …”.
- В новом окне клик на “Включение или отключение …” => “Продолжить”.
- Снимите отметку с “Использовать контроль учетных …”, сохраните изменения кликом на “ОК”.
- Система сделает запрос на перезагрузку. Если уже сейчас нужно деактивировать UAC, то выберите пункт “Перезапустить потом”.
Windows Vista
- Зажмите комбинацию Windows+R, введите в окне msconfig, запустите нажатием на Enter.
- В возникшем окне перейдите на вкладку “Сервис”.
- В списке найдите пункт “Отключить контроль учетных записей …”.
Почему не стоит полностью выключать защиту
Потому что снизится уровень надзора пользователя за устойчивостью ОС к вредоносному ПО. Если вирус “захочет” изменить системные настройки, то с отключенным UAC пользователь не узнает, что поступил такой запрос – он фактически выполнится незаметно.
Как удалить имеющиеся обновления в десятке?
Случается, что при отключенном UAC устанавливаются апдейты ОС, которые вызывают нестабильность системы. Устранить это можно за счет их удаления следующим образом:
- Зажмите комбинацию Win+I и перейдите в меню “Обновление и безопасность”.
- В новом окне следуйте по пути: “Центр обновления Windows” => “Журнал обновлений” => “Удалить обновления”.
- Отобразится перечень проинсталлированных обновлений. Выделяйте нужное и сверху жмите “Удалить”. Если нужно выделить и очистить все – зажмите комбинацию клавиш Ctrl+A.

Очистка старых файлов после обновления Windows
- Введите в системном поиске запрос “Очистка диска” и запустите соответствующую утилиту.
- В новом окне укажите локальный диск, где установлена ОС.
- Клик на “Очистить системные файлы”.
- Снова укажите диск с Виндовс.
- Поставьте отметку в списке напротив строчки “Предыдущие установки Windows”.
- Запустите процесс нажатием на “ОК” внизу окна.
Включение и настройка КУЗ в Windows 10
Самый простой способ включения UAC через Панель управления. Необходимо добраться до окна “Параметры управления учетными …” и поднять ползунок из самого нижнего уровня. Подробная инструкция по открытию соответствующего окна находится в этом блоке статьи. Разберем детальнее параметры, которые устанавливаются при помощи ползунка в окне от самого нижнего до верхнего:
- Контроль полностью отключен. Никаких оповещений о запросе выполнения действий с правами Администратора возникать не будет.
- Уведомление появляется, но экран не затемняется. UAC включен и при его срабатывании появляется информационное сообщение с запросом на выполнение действий, но рабочая область дисплея не блокируется.
- Уведомление появляется, экран затемняется.
- Уведомления возникают не только при изменении системных настроек, но и при выполнении действий любыми инсталляторами.
Заключение
- UAC – не антивирус, но помогает защитить ОС от вредоносного ПО.
- Не выключайте опцию без прямой необходимости.
- Если UAC мешает только при работе в определенной программе, то отключите функцию лишь для этого приложения.
- Если Контроль деактивировался в рамках всей системы, то после выполнения действий, ради которых все затевалось, активируйте системный компонент снова.
В Windows 7 встроено множество средств защиты пользователей от угроз, не все эти средства понятны пользователя, что в итоге приводит к отключению. Самой первой моей статьей в этом блоге была настройка брандмауера Windows Vista, а не так давно я писал про отключение UAC для определенных приложений. Исследуя аппаратную виртуализацию в Windows 7(известная как XP Mode) я натолкнулся на упоминание о UAC виртуализации. Оказалось, что это простое решение для программ, которые требуют администраторских привилегий.
Причины несовместимости
Что-бы понять в чем заключается виртуализация, нужно сначала понять в чем проблема,зачем программам уровень администратора.
- Установщики – с этим типом программ все понятно, при установке программа записывает данные о себе в реестр, в служебные папки и другие защищенные места
- Вирусы – когда вы плаваете в нете или вставляете флешку, а у вас выскакивает окно UAC то это самый верный признак враждебных действий. Скорее всего какой-то зловредный код хочется прописать себя в автозагрузку, или заразить важные файлы. Стоит учитывать, что UAC от вирусов самостоятельно не спасет, но лишней не является
- Системные настройки – Для домашних пользователей это скорее наказание, чем благо. Для админов это настоящая манна небесная, теперь блондинки из бухгалтерии не смогут сломать компьютеры так легко.
- Утилиты – К этой категории можно отнести всяческие программки, которые хотят работать напрямую с ОС. Например это могут быть мониторы сервисов(в статье про отключение UAC для приложений я использовал вкачестве примера как раз такую утилиту – консоль администрирования FTP сервера), либо утилиты разгона и мониторинга железа.
- Кривой софт – это программы, которые писались не смотря на просьбы Microsoft хранить исполняемые и пользовательские файлы отдельно. Например Disciples 3 хранит сохранения игры рядом со своим ехе-шником в папке Program-Files, а Zombie Driver при каждом запуске выводит программу настройки экрана, которая хочет писать файлик рядом с ехе-шником.
Собственно именно для такого «кривого софта» Microsoft реализовало виртуализацию UAC. В описании на сайте майкрософта написано, что разработчикам не следует во всем полагаться на виртуализацию, а писать свой софт правильно, да кто-ж их слушает.
Начиная с Windows 8.1, Microsoft стала активно фиксить накопившиеся баги в реализации UAC. Поэтому одни механизмы обхода «контроля учетных записей» пришлось модифицировать, а другие — попросту забыть. Windows 10 лишена многих недостатков, и старые трюки с ней обычно не прокатывают, но есть и новые!
В планировщике задач Windows 10 по умолчанию включен сервис очистки диска — cleanmgr.exe. Он интересен нам тем, что может запускаться непривилегированными пользователями, но при этом сам имеет доступ ко всему диску. Через него даже простой юзер может получить доступ к системным каталогам и файлам. Если посмотреть настройки задачи SilentCleanup в планировщике, то мы увидим флаг Run with Highest Privileges.
При запуске cleanmgr.exe создает во временном каталоге пользователя подкаталог с именем уникального 128-битного идентификатора (GUID) и копирует в него кучу библиотек. После этого он выполняет запуск DismHost.exe (все так же — с привилегиями высокого уровня), который подгружает эти библиотеки. Последней загружается LogProvider.dll, поэтому именно ее и стоит подменять своим кодом. Ключевая цель — успеть подменить библиотеку во временном каталоге пользователя после того, как ее запишет туда cleanmgr.exe, но раньше, чем ее загрузит DismHost.exe.
В июле этого года Мэтт Грэбер (Matthew Graeber aka @mattifestation) и Мэтт Нельсон (Matt Nelson aka @enigma0x3) реализовали этот прием обхода UAC как PowerShell-скрипт.
Сами авторы пишут, что метод работает со множеством ограничений. Он оказывается жизнеспособным только при запуске под админом в 32-разрядной ОС с настройками безопасности по умолчанию. Несмотря на великий соблазн, под юзером метод не работает, так как при таком запуске cleanmgr.exe не выполняет распаковку во временный каталог и в нем нечего подменять.
Даже при соблюдении перечисленных выше условий эффект достигается лишь в том случае, если скрипт успеет подсунуть левую библиотеку во временный каталог до появления там оригинальной DLL и если подменяемая библиотека по своей архитектуре сходна с LogProvider.dll… Но никто ведь не обещал, что будет легко!
Суть работы
Все сводится к тому, что UAC перехватывает запросы на запись в защищенные папки (C:Windows,C:Program Files) и реестр, а вместо этого записывает эти данные в папки пользователя. Софту кажется, что запись и чтение ведется из одного места, а на самом деле работа происходит в каталоге пользователя.
Метод действенный, но не стоит его использовать для действительно важного софта. Запись производиться в свободную для записи область жесткого диска, а значит теоретически вирус может повредить или инфицировать эти файлы, а UAC этого даже не заметит.
Автоматическое повышение привилегий
Если по каким-то причинам доступа к установщику обновлений нет, то можно использовать другой вариант — копирование файла в системный каталог методом IFileOperation.
Суть метода в том, что для обхода UAC в нашей библиотеке создается COM-объект IFileOperation. Он позволяет скопировать файл куда угодно (в том числе в системную директорию system32 и ее подкаталоги), автоматически повышая для этого привилегии, так как функция будет иметь флаг auto-elevate.
Вот пример использования объекта IFileOperation для копирования файла в системный каталог.
Метод внедрения своей библиотеки в процесс explorer.exe рассматривается в этом примере.
Список приложений из белого списка можно посмотреть тут. Также его можно сгенерировать самому, просто найдя в системном каталоге Windows экзешники, содержащие строку autoelevate.

В зависимости от используемой программы из белого списка и версии Windows можно подменить ту или иную библиотеку (см. таблицу).

Методы перебора этих вариантов собраны в одну PowerShell-утилиту.
Как включить UAC виртуализацию
Сначала нужно зайти в диспетчер задач и зайти в меню выбора столбцов. Нас тут интересует пункт «Виртуализация контроля учетных записей»

Теперь находим нужный процесс и нажимаем на нем правой кнопкой мыши. В появившемся окне нужно выбрать «Виртуализация UAC«
Контроль учётных записей пользователей
(англ.
U
ser
A
ccount
C
ontrol ,
UAC
) — компонент операционных систем
Microsoft Windows
, впервые появившийся в
Windows Vista
. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Администратор компьютера может отключить Контроль учётных записей пользователей в Панели управления.
Зачем отключать UAC?
Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.

В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.
Предпосылки создания [ править | править код ]
Ограничение прав, с которыми выполняются приложения (например, различение между «суперпользователем» и «обычными пользователями»), в течение десятилетий было обычным явлением в операционных системах для серверов и мейнфреймов. Домашние же операционные системы Майкрософт (такие, как MS-DOS
,
Windows 3.x
и
Windows 9x
) не имели разделения прав: программа могла выполнить на компьютере любое действие. По этой причине компьютеры общего пользования быстро подвергались заражению вредоносными программами.
Несмотря на появление разделения прав в Windows NT
, пользователи по привычке и для удобства использовали для работы учётную запись с правами администратора, нарушая принцип «запускать любую программу с минимально возможными правами». К тому же многие программы, написанные для
Windows 9x
или протестированные только с правами суперпользователя, не работали с урезанными правами — например, хранили конфигурационные файлы в каталоге с программой или в общей для всех пользователей ветке реестра.
Получается замкнутый круг: разработчики делают программное обеспечение, которому требуются широкие права пользователей, потому что пользователи «сидят под администраторами»; пользователи ведут же повседневную работу с правами администраторов, потому что этого требует программное обеспечение. Поэтому, несмотря на то, что ОС линейки Windows 9x
уже много лет не производятся, на большинстве компьютеров с
Windows 2000
и более поздними система разграничения доступа простаивает, а вредоносные программы получают администраторские права. Пропаганда
Microsoft
, призывавшая делать программы совместимыми с разграничением доступа, действовала, но медленно — многие программы (особенно небольшие утилиты, написанные одиночками) продолжали исполнять операции с повышенными привилегиями. Для того, чтобы склонить разработчиков писать более «безопасные» программы, и был разработан Контроль учётных записей пользователей.
Администратор или обычный пользователь — плюсы и минусы
Большинству обычных пользователь привычнее всегда входить в систему с правами администратора, так проще устанавливать/удалять программы, драйверы, игра и прочее. Минусом запуска с правами администратора является то, что вредоносным программам, таким как вирусы и руткиты, намного легче нанести вред вашей системе. Существует так же большая вероятность, что вы можете случайно повредить вашу систему, в следствии легкого доступа к системным инструментам, таким как реестр Windows (Regedit) и конфигурация системы (MSConfig). Если же вы будете входить в систему в качестве стандартного пользователя, то ваш доступ будет ограничен, но вы сможете выполнять большинство действий, за исключением внесения общесистемных изменений и добавления/удаления программ.
Благодаря UAC, вы можете выполнять действия администратора, даже если вы обычный пользователь. Вы можете продолжать заходить как администратор, и при этом настроить UAC на запрос пароля для административных действий (об этом далее).
Примечание: Чтобы включить запрос пароля UAC, необходимо войти под учетной записью администратора, так как потребуется запуск системного редактора настроек локальной политики (secpol.msc).
Небольшой трюк.

Чтобы включить, по умолчанию скрытую, запись супер-администратора, под которой абсолютно все программы будут запускаться от имени администратора без окна UAC, необходимо открыть командную строку с правами администратора и ввести следующий текст:
- net user administrator /active:yes (для русской Windows: net user Администратор /active:yes)
Принцип работы [ править | править код ]
В случае, если программа запрашивает действие, требующее прав администратора, выполнение программы приостанавливается и система выдает запрос пользователю. Окно с запросом размещается на защищённом рабочем столе, чтобы предотвратить «нажатие» программой кнопки разрешения.
Так, выдаются запросы при попытке изменения системного времени, установки программы, редактирования реестра, изменения меню «Пуск».
Также действует «виртуализация каталогов и реестра»: программа, которая пробует записать что-либо в каталог %PROGRAMFILES%ПапкаПример.ini , записывает этот файл в каталог %USERPROFILE%AppDataLocalVirtualStoreProgram FilesПапкаПример.ini . Это обеспечивает совместимость старых программ с разграничением доступа.
Список действий, вызывающих срабатывание [ править | править код ]
Вот (неполный) список действий, вызывающих срабатывание Контроля учётных записей пользователей [1] :
- Изменения в каталогах %SYSTEMROOT% и %PROGRAMFILES% — в частности, установка/удаление программы, драйверов и компонентов ActiveX
; изменение меню «Пуск» для всех пользователей. - Установка обновлений Windows, конфигурирование Windows Update
. - Перенастройка брандмауэра Windows
. - Перенастройка самого Контроля учётных записей пользователей.
- Добавление/удаление учётных записей.
- Перенастройка родительских запретов.
- Настройка планировщика задач.
- Восстановление системных файлов Windows
из резервной копии. - Любые действия в каталогах других пользователей.
- Изменение текущего времени (изменение часового пояса не вызывает срабатывания Контроля учётных записей пользователей).
- Вызов Редактора реестра.
- Установка некоторых программ
Есть три способа написать программу, совместимую с Контролем учётных записей пользователей.
- Указать в манифест-ресурсе уровень доступа программы: asInvoker , highestAvailable или requireAdministrator . Все три отключают виртуализацию каталогов, но asInvoker будет иметь пользовательские права, а остальные два — уже при запуске запросят повышение прав.
- Сделать функции, требующие повышенных прав, отдельным .EXE -файлом с правами highestAvailable или requireAdministrator или запускать его при помощи ShellExecute с lpOperation , равным runas .
- Сделать функции, требующие повышенных прав, доступными через COM
-объект. При этом
COM
-сервером должен быть .EXE -файл с правами highestAvailable или requireAdministrator .
Метод системных заплаток
Следующий способ обхода UAC был взят на вооружение хакерской группой Dridex. В нем используется метод системных заплаток (Shims), позволяющий запускать программы в режиме совместимости. В версиях Windows 7/8/8.1 этот встроенный компонент был реализован с ошибками. Одна из них заключалась в том, что можно создать собственную базу Shim DataBase, а в ней указать ссылку на свой файл как на «исправленную» версию системного файла из белого списка. Таким образом можно запускать произвольный код, и UAC будет молчать.
Недостатки [ править | править код ]
- Многие программы, разработанные до появления Windows Vista
, либо полностью несовместимы, либо требуют принятия специальных мер при установке и настройке. На самом деле данный недостаток относится скорее к устаревшим версиям программного обеспечения либо к устаревшим программам. - Окно с запросом не предоставляет пользователю достаточной информации для идентификации программы и действия, на которое потребовались дополнительные права.
- Необходимость перезапуска программы для выполнения некоторых её функций. Например, Microsoft Visual Studio
требует перезапуска с правами администратора при попытке открытия дамп-файла и некоторых других операциях. - В Windows 7
жестко записаны многие приложения, идущие в комплекте, как доверенные, а потому код, который приводит к срабатыванию для других приложений, для них не работает при настройке по умолчанию, что делает их потенциальными посредниками для выполнения опасных действий сторонними программами в обход Контроля учётных записей пользователей [2] . - С включенным UAC многие программы могут не запуститься с правами пользователя, если эти программы потребуют повышения прав, хотя их можно запустить с правами пользователя в учётной записи «Обычный доступ» с выключенным UAC. Даже если попытаться запустить их от имени учётной записи «Обычный доступ», UAC все равно появится (если включен), и если в окне «Разрешить следующей программе внести изменения на этом компьютере?» нажать кнопку «Да» – программе будут выданы повышенные права. Если нажать кнопку «Нет» – программа либо будет запущена с пониженными правами, либо завершит работу.
Видео: как отключается контроль учётных записей в Windows 10
Если вы хотите поподробнее познакомиться с отключением и настройкой UAC в Windows 10, можете ознакомиться с видеороликом, в котором рассказывается, как это делается.
Правильно установленные настройки контроля учётных записей позволяют обеспечить желаемый уровень безопасности ПК. Главное — помнить, что UAC является способом защиты вашей системы и поддержания её в безопасности. Контроль активировали, чтобы защищать от вирусов, вредоносного программного обеспечения; его всегда можно включить обратно, и тогда беспокоиться о вашей системе не придётся.
- Автор: Руги Деме
- Распечатать
Меня зовут Руги. И на сегодняшний день мне всего 20 лет. Поступала на специальность Экономическая кибернетика. Но планирую работать в другой сфере. Оцените статью:
- 5
- 4
- 3
- 2
- 1
(11 голосов, среднее: 2.6 из 5)
Поделитесь с друзьями!
Настройка [ править | править код ]
В Windows Vista
контроль учётных записей можно отключить в апплете Панели управления «Учетные записи пользователей», однако уровень обеспечения конфиденциальности и целостности программ и данных существенно снизится.
В Windows 7
Контроль учётных записей пользователей был доработан, в частности, в панели управления вместо единственной настройки, либо включавшей его, либо выключавшей, появились четыре режима работы:
- «Всегда уведомлять».
- «Уведомлять только при попытках программ внести изменения в компьютер».
- «Уведомлять только при попытках программ внести изменения в компьютер (не затемнять рабочий стол)».
- «Никогда не уведомлять» (UAC будет отключен только после перезагрузки Windows).
Что такое UAC знают не все пользователи Windows, однако сталкиваться с ним приходится постоянно. Вообще аббревиатура расшифровывается как User Account Control или, если говорить по-русски, контроль учетных записей.
Как заявляют разработчики, UAC контролирует загрузку приложений в операционной системе и препятствует запуску вредоносных приложений, ну а помогает ему супер экран, снабженный искусственным интеллектом, под названием Smart Screen и Windows Defender. Несмотря на все похвалы со стороны Microsoft’a, у меня есть несколько доводов, чтобы отключить все эти агрегаты.
Руководство по контролю учетных записей пользователей (UAC)
Контроль учетных записей (User Account Control), вероятно, является самой недооцененной и, возможно, даже самой ненавистной многими функцией, которая дебютировала в Висте и стала частью всех последующих версий Windows. По большей части поток ненависти, который пользователи выплескивают на User Account Control, я считаю незаслуженным, поскольку функция несет реальную пользу. Я полностью согласен, что иногда контроль учетных записей (далее по тексту просто UAC) может быть весьма раздражающим, но он был внедрен в Windows с определенной целью. Нет, не для того чтобы мешать пользователям, а чтобы способствовать плавному переходу от стандартного (ограниченного) аккаунта к учетной записи администратора.
В этой статье я расскажу, что такое UAC, как он работает, почему он необходим и как его настроить. Я не имею никакого намерения давать вам наставления, почему вы должны использовать UAC, а лишь проинформирую о том, чего вы лишаетесь, отключая эту функцию.
Немного предыстории и информация об учетных записях
Как вы должны знать, Windows работает с так называемыми учетными записями. Они бывают двух видов: администраторские и стандартные (ограниченные).
Учетная запись администратора дает пользователю полный доступ ко всем функциям операционной системы, т.е. пользователь может делать все, что он хочет. Пользователь стандартной учетной записи располагает пониженными правами, а потому ему позволены лишь некоторые вещи. Это, как правило, все то, что влияет только на текущего пользователя. Например: смена обоев на рабочем столе, настройки мыши, изменение звуковой схемы и т.д. В общем, все, что касается конкретного пользователя и не применяется ко всей системе, доступно в стандартной учетной записи. Для всего, что может повлиять на систему в целом, необходим администраторский доступ.
Одна из задач, возложенных на эти учетные записи, заключается в защите от вредоносного кода. Общая идея здесь выражена в том, чтобы обычную работу пользователь выполнял под ограниченной учетной записью и переключался на аккаунт администратора, только когда этого требует действие. Как это ни парадоксально, но вредоносные программы получают тот же уровень прав, с которым пользователь произвел вход в систему.
В Windows 2000 и Windows XP выполнение действий от имени администратора реализовано не достаточно гибко, а потому работать под ограниченной учетной записью было не очень удобно. Один из способов выполнить администраторское действие в этих версиях системы выглядит так: выход из ограниченной учетной записи (или быстрое переключение, если использовалась Windows XP) -> вход в аккаунт администратора -> выполнение действия -> выход из учетки администратора (или быстрое переключение, если использовалась Windows XP) -> возврат в ограниченную учетную запись.
Другой вариант заключается в использовании контекстного меню и опции «Запустить от имени другого пользователя», которая открывает окно, в котором необходимо указать соответствующий администраторский аккаунт и пароль, чтобы запустить файл от имени администратора. Это достаточно быстрый способ переключения с одной учетки на другую, но он не применим к любой ситуации, требующей административных привилегий. Еще одна проблема этого метода заключается в том, что учетная запись администратора должна иметь пароль, иначе выполнение завершится неудачей.
Вот почему в Windows Vista была внедрена функция User Account Control, а в Windows 7 была доведена почти до совершенства.
Что такое UAC
UAC – это функция в Windows Vista, 7, 8, 8.1 и 10, которая имеет цель сделать переход из ограниченной среды в администраторскую максимально гладким и беспроблемным, устраняя необходимость запускать файлы с правами администратора вручную или переключаться между учетными записями. Кроме того, UAC – это дополнительный слой защиты, который не требует почти никаких усилий со стороны пользователя, но способен предотвратить серьезный ущерб.
Как работает UAC
При входе пользователя в свою учетную запись Windows создает так называемый user access token, который содержит определенные сведения о данной учетной записи и главным образом различные идентификаторы безопасности, которые операционная система использует для управления возможностями доступа этого аккаунта. Другими словами, этот token является своего рода личным документом (как паспорт, например). Это относится ко всем версиям Windows на основе ядра NT: NT, 2000, XP, Vista, 7, 8 и 10.
Когда пользователь входит в стандартную учетную запись (ограниченную), создается standard user token с ограниченными правами. Когда пользователь входит в администраторский аккаунт, создается т.н. administrator token с полным доступом. Логично.
Однако в Windows Vista, 7, 8 и 10, если UAC включен и пользователь входит в учетную запись администратора, Windows создает два token’а. Администраторский остается на заднем плане, а стандартный используется для запуска Explorer.exe. То есть Explorer.exe запускается с ограниченными правами. При этом все запущенные после этого процессы становятся субпроцессами Explorer.exe с унаследованными ограниченными привилегиями основного процесса. Если процессу требуются права администратора, он запрашивает администраторский token, а Windows в свою очередь спрашивает разрешения пользователя предоставить процессу этот token в виде специального диалогового окна.
Это диалоговое окно содержит так называемый безопасный рабочий стол (secure desktop), доступ к которому имеет только операционная система. Он выглядит как затемненный снимок реального рабочего стола и содержит только окно подтверждения администраторских прав и, возможно, языковую панель (если активировано более одного языка).
Если пользователь не согласится и нажмет «Нет», Windows откажет процессу в администраторском token’е. А если согласится и выберет «Да», операционная система предоставит процессу необходимые ему привилегии, а именно, администраторский token.
Если процесс уже запущен с пониженными правами, он будет перезапущен с таковыми повышенными (администраторскими). Процесс не может быть «понижен» или «повышен» напрямую. После того как процесс был запущен с одним token’ном, он не сможет получить других прав до тех пор, пока снова не будет запущен с новыми правами. В качестве примера можно привести Диспетчер задач, который всегда запускается с ограниченными правами. Если вы нажмете кнопку «Отображать процессы всех пользователей», Task Manager будет закрыт и снова запущен, но уже с правами администратора.
При использовании стандартной учетной записи UAC просит указать конкретный администраторский аккаунт и ввести пароль:

Как UAC защищает пользователя
Сам по себе UAC не обеспечивает особую защиту. Он всего лишь облегчает переход из ограниченной среды в таковую администраторскую. Так что более правильная постановка вопроса, следовательно, такова: как ограниченная учетная запись препятствует пользователю. Под ограниченным профилем пользователя процессы не могут получить доступ к определенным системным зонам:
- основной раздел диска;
- пользовательские папки других пользователей в папке Users;
- папка Program Files;
- папка Windows и все ее подпапки;
- разделы других учетных записей в системном реестре
- раздел HKEY_LOCAL_MACHINE в системном реестре.
Любой процесс (или вредоносный код) без прав администратора не может влезть глубоко в систему, не имея доступа к необходимым папкам и ключам реестра, а потому не может нанести серьезный ущерб системе.
Может ли UAC помешать работе старых программ, которые официально не совместимы с Vista/7/8/10
Не должен. Когда UAC включен, также включена и виртуализация. Некоторые старые и/или просто небрежно написанные программы не используют правильные папки для хранения своих файлов (настройки, журналы и т.д.). Правильные папки – это папки в каталоге AppData, которые есть у каждой учетной записи и где каждая программа может создать папку для хранения там всего, что пожелает.
Некоторые программы пытаются сохранить свои файлы в Program Files и/или Windows. Если программа запускается с правами администратора, это не будет проблемой. Однако если программа выполняется с ограниченными разрешениями – она не сможет внести изменения в файлы/папки в Program Files и/или Windows. Операционная система просто не позволит ей этого.
Дабы предотвратить проблемы с такими программами, Windows предлагает виртуализацию папок и ключей реестра, к которым программы с ограниченными правами не имеют доступа в принципе. Когда подобная программа пытается создать файл в защищенной папке, то операционная система перенаправляет ее в специальную папку VirtualStore, которая находится в X:Users<�имя-вашего-профиля>AppDataLocal (где X: это системный раздел, обычно – C:). Т.е. глазами самой программы все в порядке. Она не сталкивается с препятствиями и считает, что создает файлы/папки точно там, где хочет. VirtualStore обычно содержит вложенные папки Program Files и Windows. Вот скриншот Program Files в моей папке VirtualStore:

А вот, что находится в папке SopCast, например:

Т.е. если бы UAC был остановлен, или программа всегда запускалась с правами администратора, эти файлы/папки были бы созданы в C:Program FilesSopCast. В Windows XP эти файлы и папки были бы созданы без проблем, потому что в ней все программы имеют права администратора по умолчанию.
Это, конечно, не должно рассматриваться разработчиками в качестве постоянного решения. Обязанность каждого автора заключается в создании полностью совместимого с актуальными операционными системами софта.
Диалоговые окна UAC
Вы могли заметить, что существует всего три различных диалоговых окна UAC. Тут мы рассмотрим таковые в Windows 7, 8.x и 10. В Vista диалоги несколько отличаются, но мы не будем на них останавливаться.
Вам может быть интересно: Оптимизация
Первый тип окна имеет темно-синюю полоску в верхней части и иконку в виде щита в левом верхнем углу, которая разделена на 2 синие и 2 желтые секции. Это окно появляется, когда требуется подтверждение для процесса с цифровой подписью, которая принадлежит операционной системе – т.н. Windows binaries. О них поговорим ниже.

Второй тип окна тоже с темно-синей лентой, но икона щита полностью синяя и с вопросительным знаком. Это окно появляется, когда требуется подтверждение для процесса с цифровой подписью, но процесс/файл не принадлежит операционной системе.

Третье окно оформлено оранжевой полосой, щит также оранжевый, но с восклицательным знаком. Этот диалог появляется, когда требуется подтверждение для процесса без цифровой подписи.

Настройки UAC
Настройки (режимы работы) контроля учетных записей находятся в Панель управления -> Система и безопасность -> Изменение параметров контроля учетных записей. Их всего 4:

Всегда уведомлять – самый высокий уровень. Этот режим эквивалентен способу работы UAC в Windows Vista. В этом режиме система всегда требует подтверждения прав администратора, независимо от процесса и что он требует.
Второй уровень используется по умолчанию в Windows 7, 8.x и 10. В этот режиме Windows не выводит окно UAC, когда дело доходит до так называемых Windows binaries. Т.е. если файл/процесс, который требует прав администратора, отвечает следующим 3 условиям, операционная система наделит его ими автоматически, без подтверждения со стороны пользователя:
- файл обладает встроенным или в виде отдельного файла манифестом (manifest), который указывает на автоматическое повышение прав;
- файл находится в папке Windows (или в любой из ее подпапок);
- файл подписан действительной цифровой подписью Windows.
Третий режим такой же, как второй (предыдущий), но с той разницей, что при нем не используется безопасный рабочий стол. То есть экран не затемняется, а диалоговое окно UAC появляется как и любое другое. Майкрософт не рекомендует использовать этот вариант, а почему – я объясню позже.
Не уведомлять меня – четвертый и последний уровень. Фактически это означает полное отключение UAC.
Здесь уместно сделать два замечания:
- цифровая подпись Windows относится конкретно к операционной системе. Я говорю это, потому что существуют и файлы, которые были подписаны цифровой подписью Microsoft. Это две отдельные подписи, при этом UAC признает только цифровую подпись Windows, поскольку она выступает в качестве доказательства, что файл не только от Microsoft, но и является частью операционной системы.
- не все файлы Windows располагают манифестом для автоматического повышения прав. Есть файлы, которые намеренно лишены этого. Например, regedit.exe и cmd.exe. Понятно, что второй лишен автоматического повышения, потому что очень часто используется для запуска других процессов, а как уже упоминалось – каждый новый процесс наследует права процесса, который его запустил. Это означает, что каждый мог бы использовать командную строку для беспроблемного запуска любых процессов с правами администратора. К счастью, в Microsoft не дураки сидят.
Почему важно использовать безопасный рабочий стол
Безопасный рабочий стол предотвращает любые возможные помехи и влияния других процессов. Как уже упоминалось выше, доступ к нему есть только у операционной системы и с ним она принимает только базовые команды со стороны пользователя, то есть нажатие кнопки «Да» или «Нет».
Если вы не используете безопасный рабочий стол, злоумышленник может сымитировать окно UAC, чтобы ввести вас в заблуждение и запустить свой вредоносный файл с правами администратора.
Когда нужны права администратора? Когда появляется окно UAC?
Вообще есть три случая, при которых UAC обращается к пользователю:
- при изменении системных (не пользовательских) настроек, хотя на самом деле это относится только к максимальному уровню UAC;
- при установке или удалении программы/драйвера;
- когда приложение/процесс требует привилегии администратора, чтобы внести изменения в системные файлы/папки или разделы системного реестра.
Почему важно не отключать UAC
Контроль учетных записей пользователей обеспечивает высокий уровень защиты, а взамен не требует практически ничего. То есть коэффициент полезного действия UAC очень высок. Я не понимаю, почему он так раздражает людей. В повседневной работе среднестатистический пользователь видит окно UAC 1-2 раза в день. Может быть, даже 0. Это так много?
Среднестатистический пользователь редко изменяет параметры системы, а когда изменяет, UAC не беспокоит своими вопросами, если работает с настройками по умолчанию.
Среднестатистический пользователь не устанавливает драйверы и программы каждый день. Все драйверы и большинство необходимых программ устанавливаются один раз – после установки Windows. То есть это основной процент запросов UAC. После этого UAC вмешивается только при обновлении, однако новые версии программ выходят далеко не каждый день, не говоря уже о драйверах. Более того, многие вообще не обновляют ни программы, ни драйверы, что дополнительно снижает вопросы UAC.
Очень немногим программам нужны права администратора для выполнения своей работы. Это в основном дефрагментаторы, инструменты для очистки и оптимизации, некоторые программы для диагностики (AIDA64, HWMonitor, SpeedFan и др.) и настройки системы (Process Explorer и Autoruns, например, но только если нужно выполнить что-то специфичное – скажем, отключить драйвер/службу или стартующую с Windows программу). И все это программы, которые либо можно не использовать вообще, либо в редких случаях. Все часто используемые приложения работают с UAC абсолютно нормально и не задают никаких вопросов:
- мультимедийные плееры (аудио и/или видео);
- конвертеры видео/аудио;
- программы для обработки изображений/видео/аудио;
- программы для захвата скриншотов рабочего стола или видеозаписи на нем;
- программы для просмотра изображений;
- веб-браузеры;
- загрузчики файлов (download-менеджеры и клиенты P2P-сетей);
- FTP-клиенты;
- мессенджеры или программы для голосовой/видео связи;
- программы для записи дисков;
- архиваторы;
- текстовые редакторы;
- PDF-ридеры;
- виртуальные машины;
- и др.
Даже установка обновлений Windows не задействует окно UAC.
Есть люди, которые готовы пожертвовать 1-2 и более минут в день, чтобы «оптимизировать» систему некоторыми криво написанными программами, которые не делают ничего полезного, но не готовы потратить несколько секунд в день, чтобы ответить на запросы UAC.
Различных заявлений вроде «Я опытный пользователь и знаю, как защититься» не достаточно, потому что никто не застрахован и исход определенных ситуаций не всегда зависит от пользователя. Более того, людям свойственно ошибаться, это случается с каждым.
Позвольте мне привести один пример: предположим, вы используете программу, которая имеет уязвимости, и в один прекрасный день вы оказались на сайте, который использует эти уязвимости. Если контроль учетных записей включен и программа работает с ограниченными правами, злоумышленник не сможет наделать много бед. В противном случае ущерб системе может быть колоссальным.
И это лишь один из множества примеров.
Запуск приложений вместе с Windows с правами администратора
Я допускаю, что возможно есть пользователи, которые выключают UAC просто для того, чтобы иметь возможность запускать программы вместе с Windows и с правами администратора. Обычным способом это невозможно, потому что UAC не может отправить запрос пользователю до тех пор, пока не будет загружен рабочий стол. Тем не менее, есть способ, благодаря которому вы можете оставить UAC включенным. Вот он:
- откройте Планировщик заданий;
- нажмите Создать задачу;
- в поле Имя введите что-нибудь по своему усмотрению, а в нижней части окна включите параметр Выполнять с наивысшими правами;
- перейдите на вкладку Триггеры и нажмите Создать;
- в выпадающем меню сверху выберите При входе в систему; если вы хотите создать задачу для конкретного пользователя, выберите вариант Пользователь, а затем нажмите Сменить пользователя; введите имя пользователя и подтвердите нажатием кнопки OK;
- перейдите на вкладку Действия и нажмите Создать;
- нажмите Обзор, укажите соответствующее приложение и подтвердите свой выбор;
- перейдите на вкладку Условия и отключите параметр Запускать только при питании от электросети;
- на вкладке Параметры отключите параметр Останавливать задачу, выполняемую дольше;
- подтвердите, нажав OK.
Готово. Задача добавлена, так что теперь приложение будет загружаться автоматически с правами администратора. Здесь, однако, есть одна небольшая загвоздка: все подобные задачи выполняются с приоритетом ниже, чем нормальный – below normal (ниже нормы). Если вас это устраивает, то все в порядке. Если нет, тогда вам придется потрудиться немного больше:
- запустите Планировщик заданий, если вы уже закрыли его;
- выберите Библиотека планировщика заданий;
- отметьте вашу задачу, нажмите Экспорт и сохраните ее в формате .xml;
- откройте .xml файл в текстовом редакторе;
- найдите раздел 7, который должен быть в конце файла и измените семерку (7) между открывающим и закрывающим тегами на пятерку (5);
- сохраните файл;
- в Планировщике заданий снова выделите свою задачу, нажмите Удалить и подтвердите удаление;
- теперь нажмите Импортировать задачу, укажите только что сохраненный файл и нажмите кнопку OK.
На этом все. Использовать UAC или нет, решать только вам, но очень важно знать, что вы теряете, когда отключаете эту функцию, как и быть осведомленным о рисках. Спасибо за внимание!
Почему стоит отключить User Account Control?
- Во-первых, он всем надоедает. Бесконечно вылезают окна с вопросом, хотим ли мы запустить то или иное приложение, а бывают даже такие ситуации, когда для запуска софта приходится кликать по одинаковым окнам несколько раз, что жутко бесит. Мало того, при включенном UAC программы выполняются с ограниченным доступом и если нам по мере использования понадобятся права администратора, то софтину придется перезапускать.
- Во-вторых, он бесполезен, хотя бы потому, что когда вылезает окно с запросом, пользователи в автоматическом режиме нажимают ”ДА”, даже не читая, что там написано. Эти тупые окна до того всем надоели, что никто уже в принципе не смотрит на эти предупреждения. Это происходит интуитивно на подсознательном уровне и даже если там будет такой вопрос: ”Форматировать все диски и перезагрузить компьютер?” – юзер нажмет ”ДА”.
- В-третьих, пользы от этих запросов вообще никакой. Разработчики троянов и различной малвари уже давно научились обходить стандартные средства защиты Windows, сколько бы они не обновлялись. И вообще, Microsoft – это не антивирусная лаборатория, поэтому ни о какой хорошей защите не может идти и речи. Весь этот UAC, Smart Screen и Windows Defender это всего лишь игрушки, которые сделаны для того, чтобы операционная система не загнулась сразу же после первого подключения к Интернету.
INFO
Некоторые методы обхода UAC используют внедрение своего кода в адресное пространство других процессов (в частности, системных), а способы такого инжекта отличаются для 32-битных и 64-разрядных версий Windows. Из-за ограничений самого инструмента Shim DataBase соответствующий метод работает только в 32-битных версиях Windows.
Поэтапно схема от Dridex выглядела так:
- Троян (*.exe) создает собственную базу *.sdb, пакетный файл *.bat и свою копию.
- Троян использует команду sdbinst для установки созданной базы .sdb в систему:
sdbinst.exe –q %temp%*.sdb - Троян запускает утилиту командной строки iscsicli. iSCSI-инициатор получает указание из *.sdb о том, что для дальнейшей работы требуется запустить *.bat.
- Пакетный файл запускается как дочерний процесс и наследует административные привилегии.
- Аналогичным образом пакетный файл запускает копию трояна (созданную на первом шаге) и делегирует административные привилегии ей.
Схожий метод обхода UAC использует и BackDoor.Gootkit. Сначала с помощью библиотеки apphelp.dll он создает в заражаемой системе свою базу данных Shim. В ней через функцию RedirectEXE он указывает, что для программы сетевого клиента SQL Server (cliconfg.exe) есть «исправленная» версия. В качестве «исправленного» файла записывается ссылка на компонент трояна. Поскольку в манифесте cliconfg.exe мы также можем увидеть знакомые строки AutoElevate=true, UAC позволяет ему загрузиться без лишних вопросов в Windows 7–8.1.
Для работы с Shim DataBase есть готовый набор функций WinAPI в стандартной библиотеке apphelp.dll. Исходный код одной из реализаций метода Shim для обхода UAC приводится здесь.
Методы использования Shim DataBase для обхода UAC подробно разбирались на конференции Black Hat 2015.
Как отключить UAC?
Если вы читаете эту статью, значит UAC вас достал, а значит нужно его отключить. Дабы вы не напрягались и не искали эту информацию, выкладываю простую инструкцию.
Инструкция по отключению UAC
Вообще в панели управления есть опция отключения, но с ее помощью не получится полностью вырубить эту субстанцию. На скриншоте как раз она.
Для полного отключения нам понадобится вызвать редактор реестра. Итак, нажимаем клавиши Win + R и в появившееся окно вводим regedit
. Далее переходим в этот раздел
где находим параметр EnableLUA и меняем его значение на 0. В центре уведомлений сразу же появится запрос на перезагрузку компьютера и мы конечно же перезагружаемся. После такой операции запросы на запуск программ от UAC не будут нас беспокоить.
Инструкция по отключению Smart Screen
Однако Smart Screen будет нас по-прежнему доставать, поэтому мы отключим и его. Запускаем редактор реестра, как написано выше, и переходим по этому пути
В этом разделе создаем параметр DWORD (32 бита), причем для ОС с любой разрядностью. Параметру задаем имя EnableSmartScreen и присваиваем ему значение 0.
Далее открываем панель управления и нажимаем ”Свойства браузера”. Переходим на вкладку Безопасность -> Другой. Тут ищем следующие пункты ”запуск программ и небезопасных файлов”, ”использование фильтра Smart Screen”, первое включаем, а второе отключаем. Опять перезагружаем машину.
После выполнения всех процедур все всплывающие окна с запросами о разрешении запуска программ или запроса прав администратора исчезнут. По поводу Windows Defender беспокоиться не стоит – он, осознав свою бесполезность, отключится сам, когда вы установите любую антивирусную программу.
WARNING
Вся информация приводится исключительно в ознакомительных целях! Microsoft рекомендует патчить винду вовремя, не работать в админской учетке без реальной необходимости, не обходить UAC и не донимать техподдержку сообщениями об уязвимостях.
Методы обхода UAC продолжают находить и сейчас, модифицируя старые приемы и открывая новые. Самое сложное — подобрать подходящие способы для конкретной атакуемой системы. Концептуально разных приемов известно с десяток, а если считать их вместе с модификациями и гибридными способами, то наберется больше двадцати. Прочитать о них подробнее и посмотреть соответствующие примеры кода на GitHub можно по ссылкам в этой статье.
Возможно, вы пытаетесь открыть приложение на своем устройстве с Windows, чтобы продолжить выполнение своих задач, но вдруг вы видите сообщение об ошибке, в котором говорится: «Это приложение не может быть активировано, когда UAC отключен». Когда это произойдет, соответствующее приложение не запустится, и вам придется повторить попытку его открытия.
К сожалению, эта ошибка, похоже, не устраняется сама по себе, независимо от того, сколько раз вы пытаетесь повторно открыть приложение. В этой статье мы покажем вам, как легко решить проблему контроля учетных записей (UAC), в том числе что такое UAC и как он работает. Проверять Как отключить отчеты об ошибках в Windows.
Контроль учетных записей (UAC) — это функция безопасности Windows, которая управляет всем, что вы запускаете или загружаете на свой компьютер. Их основная цель — защитить систему Windows от угроз и несанкционированных изменений.
Если этот параметр включен, некоторые изменения могут быть внесены только с разрешения администратора. Поэтому любые изменения, не одобренные администратором, будут автоматически отклонены.
Видите ли вы ошибку «Приложение не может быть активировано при отключенном UAC» при использовании чужого компьютера? Если это так, администратор мог отключить функцию контроля учетных записей, чтобы другие не запускали неавторизованные приложения. В этом случае вам необходимо сначала проконсультироваться с владельцем устройства, прежде чем приступать к действиям по устранению неполадок.
Если вы столкнулись с этой ошибкой на своем компьютере, давайте проверим, как решить проблему.
1. Как настроить параметры UAC с помощью диалогового окна «Выполнить»
Диалоговое окно «Выполнить» позволяет легко открывать различные приложения на вашем устройстве Windows. В данном случае мы будем использовать его для быстрого доступа к настройкам контроля учетных записей:
- Нажмите на Win + R Чтобы открыть окно команды «Выполнить».
- Тип Настройки управления учетной записью пользователя И нажмите Enter Открывает окно настроек UAC. В следующем окне вы должны увидеть ползунок контроля учетных записей (UAC) на левой панели.
- Если кнопка на ползунке находится внизу (в опции «Никогда не уведомлять»), то UAC отключен. В этом случае вы не сможете запускать или загружать некоторые приложения.
- Чтобы избавиться от проблемы с контролем учетных записей, перетащите кнопку на ползунке к параметру «Всегда уведомлять» вверху. Оттуда коснитесь Ok Затем перезагрузите компьютер, чтобы применить эти изменения.
2. Как настроить параметры UAC с помощью панели управления
Возникли проблемы с доступом к настройкам контроля учетных записей с помощью диалогового окна «Выполнить»? В этом случае вы можете получить доступ к этим настройкам непосредственно из Панели управления.
Итак, вот шаги для настройки параметров UAC с помощью панели управления:
- Тип Панель управления в строке поиска меню «Пуск» и выберите наиболее подходящее.
- Щелкните раскрывающееся меню Просмотр по и выберите большие значки.
- Найдите учетные записи пользователей пунктов меню.
- Далее выберите Изменить настройки контроля учетных записей пользователей. Это должно вызвать ползунок UAC и различные варианты на выбор.
- Перетащите кнопку на ползунке к опции «Всегда уведомлять» вверху и нажмите «ОК». Наконец, перезагрузите устройство и посмотрите, поможет ли это.
3. Как настроить параметры с помощью редактора локальной групповой политики
Редактор локальной групповой политики (LGPE) — отличный инструмент, который может помочь вам устранить различные проблемы на вашем компьютере с Windows. Однако вы можете получить доступ к LGPE, только если используете выпуски Windows Pro, Enterprise и Education.
Если вы используете Windows Home, вам сначала нужно ознакомиться с советами по Как получить доступ к редактору групповой политики в Windows Home.
Кроме этого, вот как устранить ошибку «Это приложение не может быть активировано, когда UAC отключен» с помощью LGPE:
- Тип gpedit в строке поиска меню «Пуск» и выберите наиболее подходящее.
- Перейдите в раздел Конфигурация компьютера -> Параметры Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности.
- Прокрутите вниз с правой стороны и дважды щелкните Контроль учетных записей пользователей: режим одобрения администратором для встроенной учетной записи администратора.
- Выберите вариант Может быть , И нажмите تطبيق , затем нажмите Ok применить эти изменения.
Затем примените те же изменения к Контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором. Наконец, перезагрузите устройство, чтобы применить эти изменения.
Если проблема не устранена, вот что вы можете сделать:
- Откройте LGPE и перейдите к параметры безопасности Согласно предыдущим шагам.
- Включите все параметры, в именах которых есть «Контроль учетных записей пользователей:».
- Закройте LGPE и перезагрузите устройство.
4. Как настроить параметры с помощью редактора реестра
В некоторых случаях проблема может быть вызвана некоторыми изменениями в реестре Windows. Таким образом, вы можете решить проблему, настроив некоторые определенные ключи реестра.
Однако редактор реестра содержит конфиденциальные данные Windows. Поэтому при обращении с ним всегда нужно быть осторожным. На самом деле, лучшее, что вы можете сделать, это работать Резервное копирование реестра (или даже настроить автоматическое резервное копирование реестра), прежде чем приступать к этим шагам.
Теперь, как обработать ошибку «UAC» с помощью редактора реестра:
- Тип Regedit в строке поиска меню «Пуск» и выберите наиболее подходящее.
- Очистите адресную строку. Оттуда скопируйте и вставьте следующую команду в адресную строку и нажмите Enter:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesSystem
- Это должно привести вас к ключу Система. Теперь дважды щелкните значение EnableLUA на правой стороне.
- Установите значение данных на 1 Затем нажмите Ok. Наконец, закройте редактор реестра, а затем перезагрузите устройство, чтобы сохранить эти изменения.
5. Установите последние обновления Windows
Установка последних обновлений Windows часто помогает решить различные системные проблемы. Итак, в крайнем случае, попробуйте обновить свое устройство и посмотреть, решит ли это проблему.
Теперь, вот шаги для обновления вашего устройства Windows:
- Тип Настройки в строке поиска меню «Пуск» и выберите наиболее подходящий.
- Далее выберите Обновление и безопасность пунктов меню.
- Выберите вариант Центр обновления Windows на правой панели.
- Наконец, нажмите кнопку. Проверить обновления справа и следуйте инструкциям на экране, чтобы завершить процесс.
Запускайте любое приложение на своем устройстве Windows в любое время
Это очень раздражает, когда вы вдруг не можете открыть некоторые приложения на своем устройстве Windows. К счастью, есть несколько шагов, которые вы можете предпринять, чтобы избавиться от таких проблем.
Если вы столкнулись с сообщением об ошибке «Это приложение не может быть активировано, когда UAC отключен», попробуйте любое из рекомендованных нами исправлений. Если ничего не помогает, возможно, вам придется попробовать Сбросить настройки устройства. Теперь вы можете просмотреть Как исправить ошибку «Это приложение не может быть открыто» в Windows 10 и Windows 11.
Несколько кликов — и подтверждать свои действия больше не придётся.

Что такое контроль учётных записей в Windows 10 и как он работает
Контроль учётных записей, или UAC (User Account Control), — это встроенный компонент Windows для защиты от изменений, которые могут нанести потенциальный вред компьютеру. Когда пользователь или программа пытаются скорректировать системные файлы и настройки, UAC уведомляет об этом и требует подтверждения действий.
Предусмотрено четыре уровня контроля. При включении самого жёсткого будут отображаться уведомления при изменении параметров пользователем и программами. Второй уровень предусматривает сообщения только при попытке изменений программами. Третий тоже подразумевает слежение за действиями утилит, но без затемнения экрана. А четвёртый — это полное отключение функции.
В целях безопасности по умолчанию включён второй уровень контроля учётных записей. При желании его можно перенастроить или отключить вовсе.
Что будет, если отключить контроль учётных записей в Windows 10
После деактивации UAC больше не нужно будет разрешать действия, которые требуют прав администратора. Соответственно, уведомления об этом перестанут отображаться.
Однако владельцы стандартных учётных записей пользователей — если они есть на компьютере — не смогут внести никаких изменений, требующих права администратора.
Также стоит понимать, что после этого потенциальные злоумышленники смогут корректировать системные настройки на ПК.
Как отключить контроль учётных записей в Windows 10 через панель управления
Самый простой и наглядный способ, который доступен и в Windows 10, и в любых других версиях ОС.
Начните набирать в поиске «контроль» и выберите из подсказок «Изменение параметров контроля учётных записей».
Переместите ползунок в нижнее положение, нажмите OK, а затем «Да» для подтверждения действия.
Как отключить контроль учётных записей в Windows 10 через командную строку
Ещё один вариант, который работает не только в Windows 10, но и в остальных версиях ОС.
Введите в поиске cmd и кликните «Запуск от имени администратора».
Скопируйте и вставьте в открывшееся окно команду reg ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f.
Как отключить контроль учётных записей в Windows 10 через Редактор локальной групповой политики
Если у вас Windows 10 Pro или Enterprise, то вам доступен ещё один вариант.
Нажмите клавиши Win + R для открытия диалогового окна «Выполнить», введите gpedit.msc и кликните OK.
Перейдите с помощью бокового меню в раздел «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Параметры безопасности».
Отыщите в списке строку «Контроль учётных записей: все администраторы работают в режиме одобрения администратором». Затем дважды кликните по ней, выберите значение «Отключён» и нажмите OK.
Читайте также 💻💿🖥
- Как настроить автозагрузку Windows 10, чтобы компьютер не тормозил
- Как настроить файл подкачки Windows 10
- Как отключить гибернацию в Windows 10
- Что делать, если не запускается Windows
- Восстановление Windows 10: что сделать, чтобы всё удалось