Руководство по контролю учетных записей пользователей (UAC). Как отключить контроль учетных записей через реестр

Со времени выхода сетевой версии операционной системы Windows NT во всех последующих модификациях начал активно применяться контроль учетных записей, который ранее использовался исключительно для мейнфреймов и серверов. В десктопных версиях системы разделения прав администратора и обычного пользователя не было. Поэтому любые устанавливаемые или инсталлированные программы могли вносить собственные коррективы в системные настройки, из-за чего могла быть нарушена работоспособность самой операционной системы.

Что такое контроль учетных записей и для чего он нужен?

В системах рангом выше разделение прав стало более ощутимым. В конце концов, в Windows 7 оно достигло своего пика. Так, в системе появилось три категории прав доступа к изменению системных настроек (а контроль учетных записей предназначен именно для этого) на уровне администратора, обычного пользователя и суперадминистратора. У последнего, кстати сказать, максимум привилегий, и является он сам не зарегистрированным пользователем, а таким себе системным фантомом, действие которого владельцами компьютеров практически не контролируется, хотя отключить эту учетную запись и можно.

Как уже понятно, контроль учетных записей в Windows был введен для того, чтобы пользователь случайно или намеренно не мог изменить системные параметры или удалить критически важные файлы. И это касается не только его собственных необдуманных действий, но и устанавливаемых или запускаемых программ, которые изменять параметры могут самостоятельно без ведома пользователя, не говоря уже о разного рода вирусах и угрозах.

На какие параметры распространяется действие контроля?

Теперь вкратце рассмотрим, какие именно действия пользователя или приложения попадают под действие этого ограничительного инструмента Windows. Полный список запретов приводить не будем, а ограничимся основными ситуациями:

  • установка/удаление приложение приложений, драйверов и элементов ActiveX;
  • инсталляция апдейтов системы;
  • изменение настроек файрвола и самого инструмента контроля;
  • создание или удаление регистрационных записей;
  • установка и снятие родительского контроля;
  • действия с «Планировщиком заданий»;
  • восстановление системных элементов из резервных копий;
  • любые действия с файлами и каталогами других пользователей;
  • изменение времени (но не часового пояса);
  • действия в редакторе реестра и т. д.

Как отключить контроль учетных записей?

Для этого необходимо через «Панель управления» вызвать раздел учетных записей и перейти к пункту изменения опций контроля (в Windows 10 для вызова нужного раздела можно просто в поле поиска вписать сокращение UAC).

В окне настроек слева имеется ползунок, перемещением которого и устанавливается нужный уровень. Вариантов настроек всего четыре:

  • постоянное уведомление (для всех программ и обычных пользователей);
  • уведомление только при попытке внесения изменений в системные настройки (только для программ);
  • уведомление при изменении системных параметров, но без затемнения экрана;
  • полное отключение.

Имейте в виду, что если произвести полную деактивацию контроля, все инсталлируемые приложения (в том числе и вирусы) будут иметь равные с администратором права, поэтому в этом случае нужно быть крайне осторожным и сто раз подумать о внесении таких изменений в систему.

Деактивация контроля через системный реестр

В Windows можно и через системный реестр. Для вызова редактора используется команда regedit, которая прописывается в поле меню «Выполнить».

Здесь следует пройти по ветке HKLM до раздела Polices и System, где справа находятся три параметра: EnableLUA, PromptOnSecureDesktop, и ConsentPromptBehaviorAdmin.

Их редактирование производится через двойной клик. Комбинации, представленные ниже, соответствуют вышеописанным значениям, которые можно было установить ползунком в разделе контроля и порядку перечисленных ключей:

  1. 1, 1, 2.
  2. 1, 1, 5.
  3. 1, 0, 5.
  4. 1, 0, 0.

Если внимательно посмотреть на расположение ключей, нетрудно заметить, что они находятся в разделе политики, который можно вызвать и через системные настройки Windows. Однако реестр имеет более высокий приоритет, поэтому вопросы изменения параметров именно в политиках не рассматриваются.

Стоит ли заниматься понижением уровня контроля?

Вкратце это все, что касается контроля учетных записей. Напоследок остается решить вопрос о том, насколько целесообразно отключение контроля. Думается, полностью его деактивировать можно только в том случае, если у вас нет доступа к интернету, откуда в систему могли бы просочиться вирусы, или вы не собираетесь устанавливать какие-то программы. Но в общем варианте можно просто понизить уровень контроля (до третьего пункта), если это так крайне необходимо. Максимальный уровень выставлять тоже не рекомендуется, поскольку система будет выдавать запросы на подтверждение при каждом удобном случае, а это, сами понимаете, мало кому понравится.

Цель сервиса User Account Control (UAC) – контроль и предупреждение несанкционированных изменений в системе. При попытке запуска некоторых программ, служба предоставляет уведомление пользователю о попытке совершения действия, требующих прав администратора. Выглядеть оно может следующим образом.

То есть для того, чтобы произвести определенные изменения , система запрашивает согласие пользователя. В ОС Windows XP этой функция отсутствовала , и любой вирусный софт мог получить контроль над учетной записью администратора, внося любые записи в систему. Поэтому начиная с ОС Vista и выше, разработчиками было принято решение применить данную службу. Но в связи со слишком частыми срабатываниями она в основном получила негативный отзыв.

В Windows 7 её механизм был существенно улучшен , предусмотрен режим ручной регулировки. Однако не всех пользователей устраивают постоянно появляющиеся сообщения с предупреждениями, хотя в целом они повышают уровень общей защиты. Рассмотрим как отключить эту функцию.

Отключаем UAC в Виндовс 7 и 8

Через панель управления

Проще всего его отключить если в поисковой строке меню Пуск (Win+F) ввести «Контроль учетных записей »

Появится ссылка «Изменение параметров контроля учетных записей ». Жмем её – запустится такое окно.

Это же самое окно можно открыть более длинным путем: Пуск / Панель управления , просматриваем в режиме – Категория .

Затем Система и безопасность , Центр поддержки и уже там найдем нужный нам пункт.

В открывшемся окне перетягиваем ползунок в самый низ – Не уведомлять меня .

Подтверждаем ОК , чтобы настройки вступили в силу – перезагружаемся .

Командный интерпретатор следует запустить от администратора (правой клавишей по кнопке Пуск )

Ввести одну длинную команду указанную нижу, для вступления изменений в силу.


Отключаем контроль в Windows 10

Через панель управления

В поисковой строке кнопки Пуск (Win+F) вводим UAC и Enter . Появится окно, в котором можно настроить управление учетными записями. Тянем ползунок вниз, жмем ОК и перезапускаем компьютер.

Наверняка многие пользователи сталкивались с ситуацией, когда при попытке запуска файла установки какого-то программного обеспечения или при открытии исполняемого компонента уже установленных приложений на экране появляется запрос от службы контроля учетных записей пользователей по поводу выдачи разрешения на изменения, которые будут выполнены на данном компьютере. Это происходит потому, что в самой операционной системе имеется специальный компонент, называемый в английском варианте User Account Control (UAC), который находится в активном состоянии и является одной из составляющих всей системы безопасности последних версий Windows. Что это за служба, как ее настроить, и насколько целесообразно держать ее включенной, далее и будет разъяснено.

Account Control в Windows?

Первым делом давайте рассмотрим, что это за элемент безопасности, и как он работает, а только потом будем принимать решение по поводу того, стоит ли его отключать или все-таки нет. То, что это действительно один из элементов защиты самой системы, сомневаться не приходиться.

Правда, в отличие от других подобных компонентов вроде SmartScreen, выполнение определенных действий или запуск программ, которые могут изменить системную конфигурацию или установленные параметры, он не блокирует, а всего лишь выдает запрос на согласие пользователя на предоставление программе прав для выполнения той или иной операции, то есть снимает с себя ответственность за пользовательские действия в случае согласия. По сути, несмотря на громкое название (User Account Control - это именно служба контроля действий, производимых при использовании зарегистрированного аккаунта или учетной записи администратора/суперадминистратора), все назначение этого компонента и сводится к тому, чтобы напомнить пользователю, что предоставление разрешений стороннему ПО на внесение изменений может негативно сказаться на работе операционной системы.

Для чего нужны ограничения на действия в системе?

Что же касается необходимости иметь такого «уведомителя» под рукой, многие считают, что эта служба столь же полезна, насколько и абсолютно не нужна. Единственное разумное объяснение присутствию этого компонента защиты в Windows - постоянное напоминание пользователю о появлении возможных критических последствий его необдуманных действий. Но так кажется только на первый взгляд.

На самом деле, особенно если взять в расчет тот факт, что многие компьютерные вирусы способны перехватывать использование зарегистрированных в системе пользовательских аккаунтов и воздействовать якобы от их имени, инструмент User Account Control просто необходим для предотвращения выполнения на компьютере сомнительных апплетов, когда пользователь какую-то программу самостоятельно не запускал. Таким образом, нетрудно сделать вывод, что полностью отключать защиту, осуществляемую при помощи этого компонента, полностью не стоит (в этом случае уведомления для тех же вирусных апплетов, работающих в фоновом режиме, при их самопроизвольном срабатывании выдаваться не будут).

Предпочитаемые настройки

Что же касается самих настроек инструментария контроля (User Account Control Settings), вариантов выдачи уведомлений всего четыре:

  • для запуска любой программы (наивысшая безопасность);
  • уведомление с затемнением экрана при запуске приложений самим пользователем;
  • уведомление без затемнения экрана;
  • полное отключение (отсутствие уведомлений вообще).

Второй и третий варианты установки параметров по степени безопасности абсолютно равнозначны, но различаются только наличием затемнения на мониторе. Правда, если компьютерная конфигурация достаточно слабая, а затемнение влечет за собой долгое ожидание (или просто раздражает), можно оставить третий вариант. Но устанавливать такой уровень рекомендуется только в тех случаях, когда вы полностью доверяете запускаемому программному обеспечению и твердо уверены в том, что на компьютере нет вирусов или шпионских приложений.

Как отключить User Account Control простейшим способом?

Теперь несколько слов непосредственно о выставлении нужных параметров. Получить к ним доступ можно через «Панель управления» в разделе пользовательских учетных записей, выбрав пункт изменения контроля.

В окне настроек слева будет показан специальный фейдер (ползунок), которым и выставляется необходимый уровень защиты. Как уже понятно, установка его в самое нижнее положение и отключает выдачу уведомлений службой User Account Control.

Примечание: в последних системах, где в меню пуска отображается логотип пользователя, перейти к изменению параметров контроля можно через него. Еще быстрее получить доступ можно путем ввода в поисковом поле сокращения UAC. «Панель управления» в системах восьмой версии и выше лучше всего вызывать через консоль «Выполнить» путем ввода команды control.

Настройка локальных политик

Это был самый простой вариант предпочитаемых действий, применяемых для настройки или отключения службы User Account Control. Однако можно воспользоваться и некоторыми другими системными инструментами. В частности, довольно просто необходимые параметры можно выставить в локальных политиках (secpol.msc).

Здесь нужно перейти к одноименному разделу, вызвать в нем подраздел безопасности и найти тот пункт контроля, в котором обозначено, что все администраторы работают в режиме одобрения. Двойным кликом вызовите редактирование параметра и на вкладке безопасности, которая откроется по умолчанию, выставьте отключенное значение. По завершении действий и после сохранения установленных опций выйдите из редактора и произведите полную перезагрузку компьютера.

Редактирование записей реестра

Аналогичные действия по настройке параметров службы контроля можно выполнить и в системном реестре (regedit). Только в этом случае, чтобы долго не переходить по веткам и подразделам, лучше сразу воспользоваться поиском, а в соответствующем поле ввести значение «EnableLUA» (без кавычек).

Опять же, через двойной клик следует войти в изменение параметра и для отключения службы сначала выставить ноль, сохранить изменения, а после этого, как и в прошлом примере, потребуется выполнить полный рестарт системы.

Примечание: произвести деактивацию контроля можно и через командную строку, но вводимая команда слишком велика и сложна для понимания рядовым пользователем и, по большому счету, просто дублирует действия в реестре относительно локальных политик, в значение ключа которого вносятся необходимые изменения. Включение службы во всех случаях производится путем применения обратных действий.

Когда Windows Vista была запущена, на функцию контороль учетных записей (UAC) обрушилась лавина критики — ее не поняли.

Даже если она очень важна для обеспечения безопасности операционной системы, многие люди отключили ее и таким образом, были подвержены возможным проблемам безопасности.

Windows 7 принесла изменения, что привело к дальнейшему противоречие. Именно поэтому постараюсь, пролить больше «света» на этот объект. Поясню, что такое контроль учетных записей, как она работает, что вы можете делать и чего не должны.

Если вы рассматриваете, остановить ее, пожалуйста, прочитайте эту статью, чтобы лучше понять эту функцию, и как это помогает.

Что такое контроль учетных записей пользователей

Контроль учетных записей является функцией безопасности, для предотвращения несанкционированного изменения параметров компьютера. Эти изменения могут потребоваться приложениям, вирусам или пользователям.

Контроль учетных записей обеспечит защиту, чтобы эти изменения могли быть сделаны только с одобрения администратора компьютера.

Если они не будут утверждены администратором, то никогда не будут выполняться, и система останется неизменной.

Где находится контроль четных записей

Находится UAC в панеле управления, точнее не находится, а оттуда можно мгновенно войти в ее настройки.

В целом их две. Одна онлайн (на сайте майкрософт), вторая оффлайн (все находится непосредственно на компьютере или ноутбуке).

Как работает контроль учетных записей пользователей

В последних версиях Windows, стандартные приложения работают без разрешения администратора.

Они имеют уровень разрешения обычного пользователя – им не разрешается вносить изменения в систему.

Когда приложение хочет внести что-то новое, что влияют на других пользователей, изменения системных файлов и папок, установка новой программы, UAC запрашивает разрешение у пользователя.

Если пользователь выбирает нет, они не будут осуществляться. Если пользователь выбирает да, приложения получат разрешение от администратора и могут их внести в систему.

Это разрешение будет дано, пока приложение не будет остановлено или выключено пользователем

Какие изменения требуют прав администратора

Есть много действий, которые требуют административных привилегий, в зависимости от того, как контроль учетных записей настроена. К ним относятся:

  • Запуск приложения в качестве администратора
  • Системные настройки или файлы в папках Windows и Program Files
  • Установка и удаление драйверов
  • Установка элементов управления ActiveX
  • Настройка брандмауэра Windows
  • Обновление
  • Добавление или удаление учетных записей пользователей
  • Настройка учетной записи пользователя
  • Настройка родительского контроля
  • Запуск диспетчера задач
  • Восстановление системных файлов
  • Просмотр папки и файлов другого пользователя
  • Изменение даты и времени системы

В чем разница контролями учетных записей между версиями виндовс

В отличие от Vista, которая имела только два варианта: включить и выключить, в Windows 7 — Windows 10 есть четыре уровня на выбор. Различия между ними заключаются в следующем:

  • Всегда оповещать — на этом уровне, вы будете уведомлены, когда приложение пытается что-либо сделать в системе или при доступе к параметрам, требующих права администратора.
  • Сообщение, только когда программа пытается внести изменения в компьютер — это по умолчанию и уведомляет вас только тогда, когда программы требуют изменений в системе. Этот уровень меньше раздражает, потому что не мешает пользователю.
  • Сообщение, только когда программа пытается внести изменения в компьютер (например, не затемнять рабочий стол) ,
  • Никогда не уведомлять — на этом уровне, контроль учетных записей отключен и не обеспечивает никакой защиты от несанкционированных изменений в систему. Тогда вирусам будет намного легче атаковать ваш компьютер.

Нужно ли отключить контроль учетных записей при установке приложений

Самый высокий уровень безопасности появляется при установке приложений. В эти моменты, вы получите много запросов от UAC, и возникает желание временно его отключить, а после установки активировать опять.

В некоторых случаях это может быть плохой идеей. Некоторые приложения, тогда не смогут работать, если вы установите с UAC выключенным, а потом включите.


Неудачи происходят, потому что, когда UAC отключен, методы виртуализации, используемые ею для всех приложений, являются неактивными.

Чтобы избежать этих проблем, лучше иметь UAC постоянно включенным – это довольно хороший баланс между безопасностью и функциональностью. Успехов.

Рубрики: Без рубрики

Множество пользователей после установки новой десятки задаются вопросом: как отключить контроль учетных записей (UAC) в ОС. В этой статье мы опишем различные варианты отключения UAC в Windows 10, которая иногда очень мешает настраивать ОС. Отключить его можно, как обычными средствами управления десятки, так и с помощью консоли CMD и файла реестра.

Отключаем UAC в Windows 10 стандартными средствами управления

В этой главе мы опишем способ отключения UAC с помощью стандартных настроек Windows 10. Для этого способа мы будем использовать ПК со свежеустановленной десяткой. Чтобы UAC сработал, мы загрузим исполняемый файл для установки видеоплеера VLC Media Player . После открытия файла мы увидим сообщение на затемненном экране, изображенное ниже.

Если мы нажмем кнопку Да , то установочный файл с программой запустится. Нам же надо избавиться от появления этого сообщения. Поэтому кликнем по ссылке «Настройка выдачи таких уведомлений », расположенной в нижней части окна сообщения. После этого действия появится окно, где можно редактировать настройки UAC.

Чтобы полностью выключить контроль учетных записей, нужно опустить левый ползунок в самый низ и сохранить эти настройки кнопкой ОК . Также из окна видно, что ползунок можно выставлять в четырех положениях:

  1. Первый вариант полностью активирует UAC для защиты десятки . В этом варианте сообщение выдается при любых изменениях в ОС.
  2. Во втором варианте сообщение срабатывает только при попытке внести изменения сторонними программами в систему.
  3. Третий вариант отличается от второго только тем, что не затемняется экран пользователя .
  4. Четвертый вариант полностью отключает UAC и никаких сообщений не выдается .

Попасть в окно настроек контроля учетных записей еще можно через панель управления.

В самой панели найти настройки отключения можно в разделе «Учетные записи пользователей ».

В этом разделе мы полностью ответили на вопрос, как отключить UAC в Windows 10.

Решаем поставленную задачу с помощью файла реестра

Чтобы отключить UAC, мы создадим специальный файл с данными реестра. Этот файл имеет расширение «*reg». Ниже открыт файл в блокноте с необходимыми нам параметрами реестра.

В строке файла «»EnableLUA»=dword:00000000» шестнадцатеричное значение «00000000 » означает, что UAC должен отключиться . При включенном UAC это значение будет таким «00000001 ». Далее запустим созданный нами файл реестра и обновим данные в реестре.

После обновления реестра ПК необходимо перезагрузить, после чего контроль учетных записей отключится. Включить UAC можно таким же способом, изменив значение с «00000000» на «00000001». Кроме файла реестра решить нашу задачу можно в самом редакторе реестра.

Используя файл реестра, вы сможете быстрее выполнять поставленную задачу, а также использовать этот файл на других компьютерах.

Решаем поставленную задачу с помощью командной строки

Для этого примера нам понадобится консоль, запущенная от имени администратора. Запустить, таким образом, консоль можно через контекстное меню, вызываемое комбинацией из клавиш WIN + X . В запущенной консоли нам необходимо исполнить команду, изображённую ниже.

После набора команды выполняем ее, после чего перезагружаем компьютер. Эта команда полностью отключит UAC. Чтобы заново включить его через консоль, нужно опять набрать эту же команду и изменить ее параметр c /t REG_DWORD /d 1 /f на /t REG_DWORD /d 0 /f

Решаем поставленную задачу с помощью консоли PowerShell

Для отключения UAC для начала запустим консоль PowerShell от имени администратора. Это можно сделать с помощью встроенного поиска Windows 10. Ниже показано как открыть PowerShell от имени администратора.

В запущенной консоли PowerShell необходимо набрать команду, которая изображена ниже.

После выполнения этой команды нужно ввести команду Restart-Computer которая перезагрузит ПК

Включить обратно UAC в PowerShell можно с помощью той же команды, только в ней нужно изменить ноль на единицу.

Этот пример будет особенно интересен начинающим системным администраторам и продвинутым пользователям ПК.

Заключение

В этой статье мы рассказали обо всех возможных способах отключения контроля учетных записей. Также стоит обратить внимание на безопасность выключения UAC, ведь она изначально активирована для защиты от вредоносного программного обеспечения. Надеемся, что этот материал наши читатели оценят и после его прочтения смогут отключать UAC.

Видео по теме



Просмотров