Компютърни уроци

Ръководство за контрол на потребителските акаунти (UAC). Защо е необходим UAC и как да го деактивирате? Настройки за контрол на потребителските акаунти на Windows 8.1

Много потребители след инсталирането на новата дузина се чудят: Как да деактивирате контрола на потребителските акаунти (UAC)в ОС. В тази статия ще опишем различни опции за деактивиране на UAC в Windows 10, което понякога прави много трудно конфигурирането на операционната система. Можете да го деактивирате с помощта на обичайните десетки инструменти за управление или с помощта на CMD конзолата и файла на системния регистър.

Деактивиране на UAC в Windows 10 чрез стандартни контроли

В тази глава ще опишем метод за деактивиране на UAC чрез стандартните настройки на Windows 10. За този метод ще използваме компютър с прясно инсталиран Windows 10. За да работи UAC, ще изтеглим изпълнимия файл, за да инсталираме видеоплейъра VLC Media Player. След като отворим файла, ще видим съобщение на затъмнения екран, както е показано по-долу.

Ако щракнете върху бутона Да, ще се стартира инсталационният файл с програмата. Трябва да се отървем от появата на това съобщение. Така че нека щракнете върху връзката " Конфигуриране на издаването на такива известия“ разположен в долната част на прозореца на съобщението. След това действие ще се появи прозорец, където можете да редактирате настройките на UAC.

За да изключите напълно контрола на потребителските акаунти, трябва да спуснете левия плъзгач до самото дъно и да запазите тези настройки с бутона OK. Можете също така да видите от прозореца, че плъзгачът може да бъде зададен в четири позиции:

  1. Първият вариант е напълно активира UAC за защита на десетки. При тази опция се издава съобщение за всякакви промени в ОС.
  2. Във втория вариант съобщението се задейства само когато се опитвате да направите промени с помощта на програми на трети странив системата.
  3. Третият вариант се различава от втория само по това Екранът на потребителя не затъмнява.
  4. Четвърти вариант напълно деактивира UAC и не се показват съобщения.

Можете също да стигнете до прозореца с настройки за контрол на потребителските акаунти през контролния панел.

В самия панел можете да намерите настройките за изключване в „ потребителски акаунти».

В този раздел отговорихме напълно на въпроса как да деактивирате UAC в Windows 10.

Решаваме проблема с помощта на файла на системния регистър

За да деактивираме UAC, ще създадем специален файл с данни от регистъра. Този файл има разширение "*reg". По-долу е файл, отворен в Notepad с настройките на системния регистър, от които се нуждаем.

В реда на файла ""EnableLUA"=dword:00000000" шестнадесетична стойност " 00000000 " означава, че UAC трябва да бъде деактивиран. При UAC активирантази стойност ще бъде " 00000001 " След това нека стартираме файла на регистъра, който създадохме, и да актуализираме данните в регистъра.

След актуализиране на системния регистър компютърът трябва да се рестартира, след което контролът на потребителските акаунти ще бъде деактивиран. Можете да активирате UAC по същия начин, като промените стойността от „00000000“ на „00000001“. В допълнение към файла на системния регистър, можете да разрешите нашия проблем в самия редактор на системния регистър.

С помощта на регистърен файл ще можете да изпълните задачата по-бързо и също така да използвате този файл на други компютри.

Решаваме проблема с помощта на командния ред

За този пример ще ни трябва конзола, работеща като администратор. По този начин можете да стартирате конзолата чрез контекстното меню, извикано от клавишната комбинация WIN + X. В работещата конзола трябва да изпълним командата, показана по-долу.

След като въведете командата, изпълнете я и след това рестартирайте компютъра. Тази команда напълно ще деактивира UAC. За да го активирате отново чрез конзолата, трябва да въведете отново същата команда и да промените параметъра й от /t REG_DWORD /d 1 /f на /t REG_DWORD /d 0 /f

Решаваме проблема с помощта на конзолата PowerShell

За да деактивирате UAC, първо стартирайте конзолата PowerShellот името на администратора. Това може да стане с помощта на вграденото търсене в Windows 10. По-долу е описано как да отворите PowerShell като администратор.

В работеща конзола PowerShellтрябва да въведете командата, показана по-долу.

След като изпълните тази команда, трябва да въведете командата Restart-Computer, която ще рестартира компютъра

Можете да включите отново UAC в PowerShell, като използвате същата команда, само че трябва да промените нулата на единица.

Този пример ще бъде от особен интерес за начинаещи системни администратори и напреднали потребители на компютри.

Заключение

В тази статия говорихме за всички възможни начини за деактивиране на контрола на потребителските акаунти. Също така си струва да обърнете внимание на безопасността на деактивирането на UAC, тъй като първоначално е активиран за защита срещу зловреден софтуер. Надяваме се, че нашите читатели ще оценят този материал и след като го прочетат, ще могат да деактивират UAC.

Видео по темата

Контролът на потребителските акаунти е може би най-недооценената и може би дори най-мразената функция, която дебютира във Vista и е част от всички следващи версии на Windows. Голяма част от омразата, която потребителите хвърлят към контрола на потребителските акаунти, според мен е незаслужена, тъй като функцията осигурява реални ползи. Напълно съм съгласен, че контролът на потребителските акаунти (UAC) може да бъде доста досаден понякога, но беше въведен в Windows с определена цел. Не, не за да пречи на потребителите, а за да улесни плавен преход от стандартен (ограничен) акаунт към акаунт на администратор.

В тази статия ще обясня какво е UAC, как работи, защо е необходимо и как да го конфигурирате. Нямам намерение да ви казвам защо трябва да използвате UAC, а по-скоро да ви информирам какво пропускате, като го деактивирате.

Малко предистория и информация за акаунта

Както трябва да знаете, Windows работи с така наречените акаунти. Те се предлагат в два вида: администраторски и стандартни (ограничени).

Администраторският акаунт дава на потребителя пълен достъп до всички функции на операционната система, т.е. потребителят може да прави каквото си иска. Стандартният потребител на акаунт има ограничени права и следователно има право да прави само определени неща. Това, като правило, е всичко, което засяга само текущия потребител. Например: промяна на тапета на работния плот, настройки на мишката, промяна на звуковата схема и др. Като цяло всичко, което е специфично за конкретен потребител и не се отнася за цялата система, е достъпно в стандартния акаунт. Всичко, което може да повлияе на системата като цяло, изисква администраторски достъп.

Една от задачите, възложени на тези акаунти, е защита срещу зловреден код. Общата идея тук е, че потребителят извършва нормална работа под ограничен акаунт и превключва към администраторския акаунт само когато дадено действие го изисква. Парадоксално, злонамереният софтуер получава същото ниво на права, с което потребителят е влязъл.

В Windows 2000 и Windows XP извършването на действия като администратор не е реализирано достатъчно гъвкаво и следователно работата с ограничен акаунт не беше много удобна. Един от начините за извършване на административно действие в тези версии на системата изглежда така: излизане от ограничен акаунт (или бързо превключване, ако използвате Windows XP) -> влизане в администраторския акаунт -> извършване на действие -> излизане от администраторския акаунт (или бързо превключване, ако е използван Windows XP) -> връщане към ограничен акаунт.

Друг вариант е да използвате контекстното меню и опцията "Изпълни като друг потребител", която отваря прозорец, в който трябва да посочите съответния администраторски акаунт и парола, за да стартирате файла като администратор. Това е доста бърз начин за превключване от един акаунт към друг, но не се отнася за ситуации, които изискват администраторски привилегии. Друг проблем с този метод е, че администраторският акаунт трябва да има парола, в противен случай изпълнението ще бъде неуспешно.

Ето защо контролът на потребителските акаунти беше въведен в Windows Vista и доведен до почти съвършенство в Windows 7.

Какво е UAC

UAC е функция в Windows Vista, 7, 8, 8.1 и 10, която има за цел да направи прехода от ограничена среда към администраторска среда възможно най-плавен и безпроблемен, елиминирайки необходимостта от ръчно стартиране на файлове като администратор или превключване между акаунти. Освен това UAC е допълнителен слой на защита, който изисква малко усилия от страна на потребителя, но може да предотврати сериозни щети.

Как работи UAC

Когато потребител влезе в акаунта си, Windows създава така наречения маркер за потребителски достъп, който съдържа определена информация за този акаунт и главно различни идентификатори за сигурност, които операционната система използва, за да контролира възможностите за достъп на този акаунт. С други думи, този токен е вид личен документ (като паспорт, например). Това се отнася за всички версии на Windows, базирани на ядрото NT: NT, 2000, XP, Vista, 7, 8 и 10.

Когато потребител влезе в стандартен (ограничен) акаунт, се генерира стандартен потребителски токен с ограничени права. Когато потребител влезе в администраторски акаунт, възниква т.нар. администраторски токен с пълен достъп. Логично.

В Windows Vista, 7, 8 и 10 обаче, ако UAC е активиран и потребителят е влязъл в администраторски акаунт, Windows създава два токена. Администраторският остава на заден план, а стандартният се използва за стартиране на Explorer.exe. Тоест Explorer.exe работи с ограничени права. В този случай всички процеси, стартирани след това, стават подпроцеси на Explorer.exe с наследени ограничени привилегии на основния процес. Ако даден процес изисква административни права, той изисква администраторски токен, а Windows на свой ред иска от потребителя разрешение да предостави на процеса този токен под формата на специален диалогов прозорец.

Този диалогов прозорец съдържа така наречения защитен работен плот, който може да бъде достъпен само от операционната система. Изглежда като затъмнена моментна снимка на действителния работен плот и съдържа само прозорец за потвърждение на администратор и евентуално езикова лента (ако е активиран повече от един език).

Ако потребителят не се съгласи и щракне върху „Не“, Windows ще откаже на процеса администраторски маркер. И ако той се съгласи и избере „Да“, операционната система ще предостави на процеса привилегиите, от които се нуждае, а именно администраторски токен.

Ако процесът вече работи с намалени права, той ще бъде рестартиран с повишени (администраторски) права. Един процес не може да бъде понижен или повишен директно. След като процесът бъде стартиран с един токен, той няма да може да получи други права, докато не бъде стартиран отново с нови права. Пример е Task Manager, който винаги работи с ограничени права. Ако щракнете върху бутона "Покажи процесите на всички потребители", диспечерът на задачите ще бъде затворен и стартиран отново, но с администраторски права.

Когато използвате стандартен акаунт, UAC ви моли да посочите конкретен администраторски акаунт и да въведете парола:

Как UAC защитава потребителя

UAC сам по себе си не осигурява много сигурност. Това просто улеснява прехода от ограничена среда към административна. Следователно по-добрият начин да зададете въпроса е как ограничен акаунт пречи на потребителя. При ограничен потребителски профил процесите нямат достъп до определени системни области:

  • основен дял на диска;
  • потребителски папки на други потребители в папката \Users\;
  • Папка Program Files;
  • папка Windows и всички нейни подпапки;
  • секции на други акаунти в системния регистър
  • Раздел HKEY_LOCAL_MACHINE в системния регистър.

Всеки процес (или злонамерен код) без администраторски права не може да проникне дълбоко в системата, без достъп до необходимите папки и ключове в регистъра и следователно не може да причини сериозни щети на системата.

Може ли UAC да пречи на по-стари програми, които официално не са съвместими с Vista/7/8/10

Не трябва. Когато UAC е активиран, виртуализацията също е активирана. Някои стари и/или просто зле написани програми не използват правилните папки за съхраняване на своите файлове (настройки, журнали и т.н.). Правилните папки са папките в директорията AppData, която има всеки акаунт и където всяка програма може да създаде папка, за да съхранява каквото иска.

Някои програми се опитват да запишат своите файлове в Program Files и/или Windows. Ако програмата се стартира с администраторски права, това няма да е проблем. Въпреки това, ако програмата работи с ограничени разрешения, тя няма да може да прави промени във файлове/папки в Program Files и/или Windows. Операционната система просто не го позволява.

За да предотврати проблеми с подобни програми, Windows предлага виртуализация на папки и ключове в регистъра, до които програмите с ограничени права по принцип не могат да имат достъп. Когато такава програма се опита да създаде файл в защитена папка, операционната система го пренасочва към специална папка VirtualStore, която се намира в X:\Потребители\<имя-вашего-профиля>\AppData\Local\(където X: е системният дял, обикновено C:). Тези. През погледа на самата програма всичко е наред. Тя не се сблъсква с пречки и се чувства така, сякаш създава файлове/папки точно там, където ги иска. VirtualStore обикновено съдържа програмни файлове и подпапки на Windows. Ето екранна снимка на програмните файлове в моята папка VirtualStore:

Ето какво има например в папката SopCast:

Тези. ако UAC беше спрян или програмата винаги се изпълняваше като администратор, тези файлове/папки ще бъдат създадени в C:\Program Files\SopCast. В Windows XP тези файлове и папки биха се създавали безпроблемно, тъй като всички програми в него са с администраторски права по подразбиране.

Това, разбира се, не трябва да се разглежда от разработчиците като постоянно решение. Отговорността на всеки автор е да създаде софтуер, който е напълно съвместим с текущите операционни системи.

UAC диалогови прозорци

Може би сте забелязали, че има само три различни UAC диалогови прозореца. Тук ще разгледаме тези в Windows 7, 8.x и 10. При Vista диалоговите прозорци са малко по-различни, но няма да се спираме на тях.

Първият тип прозорец има тъмносиня ивица в горната част и икона на щит в горния ляв ъгъл, която е разделена на 2 сини и 2 жълти секции. Този прозорец се появява, когато е необходимо потвърждение за процес с цифров подпис, който принадлежи на операционната система - т.нар. Двоични файлове на Windows. Ще говорим за тях по-долу.

Вторият тип прозорец също има тъмносиня лента, но иконата на щита е изцяло синя и има въпросителен знак. Този прозорец се появява, когато се изисква потвърждение за цифрово подписан процес, но процесът/файлът не е собственост на операционната система.

Третият прозорец е украсен с оранжева ивица, щитът също е оранжев, но с удивителен знак. Този диалогов прозорец се появява, когато се изисква потвърждение за процес без цифров подпис.

Настройки на UAC

Настройките за контрол на потребителските акаунти (режимите на работа) се намират в Контролен панел -> Система и сигурност -> Промяна на настройките за контрол на потребителските акаунти. Има само 4 от тях:

Винаги уведомявайте е най-високото ниво. Този режим е еквивалентен на начина, по който UAC работи в Windows Vista. В този режим системата винаги изисква потвърждение на администраторски права, независимо от процеса и какво изисква.

Второто ниво е по подразбиране в Windows 7, 8.x и 10. В този режим Windows не показва UAC прозореца, когато става дума за така наречените двоични файлове на Windows. Тези. Ако файл/процес, който изисква администраторски права, отговаря на следните 3 условия, операционната система ще му ги предостави автоматично, без потвърждение от потребителя:

  • файлът има вграден манифест или като отделен файл, което показва автоматично повишаване на правата;
  • файлът се намира в папката на Windows (или в някоя от нейните подпапки);
  • файлът е подписан с валиден цифров подпис на Windows.

Третият режим е същият като втория (предишния), но с тази разлика, че не използва защитен работен плот. Тоест екранът не потъмнява и диалоговият прозорец на UAC се появява като всеки друг. Microsoft не препоръчва използването на тази опция и ще обясня защо по-късно.

Не ме уведомявай е четвъртото и последно ниво. Това по същество означава пълно деактивиране на UAC.

Тук са на място две забележки:

  • Цифровият подпис на Windows се отнася конкретно за операционната система. Казвам това, защото има и файлове, които са цифрово подписани от Microsoft. Това са два отделни подписа, като UAC разпознава само цифровия подпис на Windows, тъй като той действа като доказателство, че файлът не е само от Microsoft, но е част от операционната система.
  • Не всички файлове на Windows имат манифест за автоматично повишаване на правата. Има файлове, в които умишлено липсва това. Например regedit.exe и cmd.exe. Ясно е, че вторият е лишен от автоматично промотиране, тъй като много често се използва за стартиране на други процеси и както вече споменахме, всеки нов процес наследява правата на процеса, който го е стартирал. Това означава, че всеки може да използва командния ред, за да изпълнява безпроблемно всякакви процеси с администраторски права. За щастие Microsoft не са глупави.

Защо е важно да използвате защитен работен плот?

Сигурният работен плот предотвратява евентуална намеса и влияние от други процеси. Както бе споменато по-горе, само операционната система има достъп до него и с него приема само основни команди от потребителя, тоест натискане на бутона „Да“ или „Не“.

Ако не използвате защитен десктоп, нападател може да подмени UAC прозорец, за да ви заблуди да стартирате техния злонамерен файл с администраторски права.

Кога са необходими администраторски права? Кога се появява прозорецът на UAC?

Като цяло има три случая, в които UAC се обръща към потребителя:

  • когато променяте системните (не потребителските) настройки, въпреки че всъщност това се отнася само за максималното ниво на UAC;
  • при инсталиране или деинсталиране на програма/драйвер;
  • когато приложение/процес изисква администраторски привилегии, за да прави промени в системни файлове/папки или ключове в системния регистър.

Защо е важно да не деактивирате UAC

Контролът на потребителските акаунти осигурява високо ниво на защита и не изисква почти нищо в замяна. Тоест ефективността на UAC е много висока. Не разбирам защо толкова дразни хората. В ежедневната работа средният потребител вижда UAC прозореца 1-2 пъти на ден. Може би дори 0. Толкова ли е?

Средният потребител рядко променя системните настройки и когато го направи, UAC не се притеснява с въпросите си, ако работи с настройките по подразбиране.

Обикновеният потребител не инсталира драйвери и програми всеки ден. Всички драйвери и голяма част от необходимите програми се инсталират еднократно - след инсталиране на Windows. Тоест това е основният процент от UAC заявките. След това UAC се намесва само при актуализиране, но нови версии на програми не се пускат всеки ден, да не говорим за драйвери. Освен това много от тях изобщо не актуализират нито програми, нито драйвери, което допълнително намалява проблемите с UAC.

Много малко програми се нуждаят от администраторски права, за да вършат работата си. Това са главно програми за дефрагментиране, инструменти за почистване и оптимизация, някои програми за диагностика (AIDA64, HWMonitor, SpeedFan и т.н.) и системни настройки (например Process Explorer и Autoruns, но само ако трябва да направите нещо конкретно - да речем, деактивирайте драйвер/услуга или програма, стартираща от Windows). И всичко това са програми, които или не трябва да се използват изобщо, или в редки случаи. Всички често използвани приложения работят абсолютно добре с UAC и не задават никакви въпроси:

  • мултимедийни плейъри (аудио и/или видео);
  • видео/аудио конвертори;
  • програми за обработка на изображения/видео/аудио;
  • програми за заснемане на екранни снимки на вашия работен плот или видеозаписи върху него;
  • програми за преглед на изображения;
  • уеб браузъри;
  • програми за изтегляне на файлове (мениджъри за изтегляне и клиенти на P2P мрежи);
  • FTP клиенти;
  • месинджъри или програми за гласова/видео комуникация;
  • програми за запис на дискове;
  • архиватори;
  • текстови редактори;
  • PDF четци;
  • виртуални машини;
  • и т.н.

Дори инсталирането на актуализации на Windows не използва UAC прозореца.

Има хора, които са готови да жертват 1-2 и повече минути на ден, за да "оптимизират" системата с някакви криво написани програми, които не правят нищо полезно, но не са склонни да отделят няколко секунди на ден, за да отговорят на UAC заявки.

Различни твърдения като „Аз съм опитен потребител и знам как да се предпазя“ не са достатъчни, защото никой не е имунизиран и изходът от определени ситуации не винаги зависи от потребителя. Освен това хората са склонни да грешат, това се случва на всеки.

Нека ви дам един пример: да кажем, че използвате програма, която има уязвимости, и един ден се озовавате на сайт, който използва тези уязвимости. Ако контролът на потребителските акаунти е активиран и програмата работи с ограничени права, нападателят няма да може да причини много проблеми. В противен случай щетите за системата могат да бъдат колосални.

И това е само един от многото примери.

Стартиране на приложения заедно с Windows с администраторски права

Признавам, че може да има потребители, които изключват UAC просто за да могат да стартират програми заедно с Windows и с администраторски права. Това не е възможно по нормалния начин, тъй като UAC не може да изпрати заявка до потребителя, докато работният плот не бъде зареден. Има обаче начин, чрез който можете да оставите UAC активиран. Ето го:

  • отворен Планировчик на задачи;
  • щракнете Създайте задача;
  • в полето Имевъведете нещо по ваш избор и в долната част на прозореца включете опцията Бягайте с най-високи права;
  • отидете на раздела Тригерии натиснете Създавайте;
  • Изберете от падащото меню в горната част Когато влезете; ако искате да създадете задача за конкретен потребител, изберете опцията Потребители след това щракнете Промяна на потребителя; въведете вашето потребителско име и потвърдете с натискане на бутона Добре;
  • отидете на раздела Действияи натиснете Създавайте;
  • щракнете Преглед, посочете подходящото приложение и потвърдете избора си;
  • отидете на раздела Условияи деактивирайте опцията Работете само на електрическата мрежа;
  • на раздела Настроикидеактивирайте опцията Спиране на задача, която отнема повече време за изпълнение;
  • потвърдете с натискане Добре.

Готов. Задачата е добавена, така че приложението вече ще се зарежда автоматично с администраторски права. Тук обаче има една малка уловка: всички подобни задачи се изпълняват с приоритет, по-нисък от нормалния - под нормалното (под нормалното). Ако си съгласен с това, значи е добре. Ако не, тогава ще трябва да работите малко повече:

  • тичам Планировчик на задачиако вече сте го затворили;
  • изберете Библиотека на планировчика на задачи;
  • маркирайте задачата си, щракнете Експортиранеи го запазете във формат .xml;
  • отворете .xml файла в текстов редактор;
  • намерете секцията 7 , който трябва да е в края на файла и да промени седемте (7) между отварящия и затварящия тагове на петица (5);
  • запишете файла;
  • В Task Scheduler маркирайте задачата си отново, щракнете Изтрийи потвърдете изтриването;
  • сега щракнете Задача за импортиране, изберете файла, който току-що сте запазили, и щракнете върху бутона Добре.

Това е всичко. Дали ще използвате UAC или не зависи от вас, но е важно да знаете какво губите, когато го деактивирате, както и да сте наясно с рисковете. Благодаря за вниманието!

Приятен ден!

Контрол на потребителските акаунти (UAC), стандартен механизъм, който контролира стартирането на програми и промените в системните настройки, е създаден от Microsoft за Windows Vista, за да защити потребителя от неоторизирана намеса от софтуер на трети страни. По-късно UAC мигрира към Windows 7, а след това към системни версии 8 и 8.1. Основната идея на UAC е да предотврати навлизането на програми на трети страни в системни папки и ключове в системния регистър с техните конфигурационни и работни файлове, но да се ограничи до записване и съхраняване на данни в потребителския профил и налични ключове в системния регистър.


Когато инсталирате различни програми на трети страни в Windows 7, 8, 8.1, постоянно ще срещате известия на Windows, които ви молят за потвърждение за извършване на промени в системата. Ако работите под администраторски акаунт, ще трябва постоянно да потвърждавате, че такива промени са направени в системата. Ако работите на компютъра си с обикновен потребителски акаунт, ще трябва също да въведете потребителското име и паролата на администраторския акаунт. И ако някоя програма реши да направи промени в системата без ваше знание, стъпката за получаване на разрешение от администратора ще се превърне във вид филтър и ще можете да спрете нежеланите действия.

По този начин UAC е защитен механизъм срещу програми, които неоторизирано прилагат своите настройки, както и срещу вируси и шпионски софтуер. Въпреки това много опитни потребители, които често експериментират с програми на трети страни, искат да се отърват от досадните системни съобщения и да намалят нивото на контрол на потребителския акаунт или дори да го деактивират напълно.

UAC може да бъде деактивиран:

— Ако работите с доказани дистрибуции на програми на трети страни,

— Ако говорим за базирана на Windows виртуална машина за експерименти и обучение,

— Ако имате редовно актуализирана антивирусна програма с инсталирана защита в реално време,

— Ако системно архивирате вашата система или данни,

— Ако сте от онези напреднали потребители, за които операционната система няма никаква стойност, тъй като можете да я преинсталирате почти със затворени очи и с хронометър.

Как да намалите или напълно да деактивирате контрола на потребителските акаунти в Windows?Нека да разгледаме как да направите това стъпка по стъпка.

Не можете да деактивирате UAC в Windows 7, 8 и 8.1 без администраторски права. Първоначално трябва да влезете с локален администраторски акаунт или да знаете администраторската парола, ако ще извършвате дейности от обикновен потребителски акаунт.

Отворете "Контролен панел" Windows. За да направите това в Windows 7 можете да използвате класическия бутон "Старт". В Windows 8.1 "Контролен панел"наличен в списъка с контекстно меню на бутона "Windows".

В списъка с всички елементи на контролния панел, в самия край (по азбучен ред) е секцията с менюто.

В Windows 8 най-лесният начин е да използвате препратката за системно търсене, която се появява, ако преместите курсора до десния край на екрана. Въведете вашата ключова дума в полето за търсене „Потребителски акаунти“и изберете този раздел от резултатите, които се показват.

Ще се появи информацията за вашия акаунт. Натиснете командата промяна на настройките за контрол на потребителските акаунти.

Ще се отвори прозорец с параметрите на същите тези досадни системни съобщения, където можете да намалите нивото на контрол на акаунта, като плъзнете плъзгача надолу.

Можете също да изключите напълно UAC, като издърпате плъзгача докрай надолу.

Изберете вашата опция за намаляване или пълно деактивиране на контрола на потребителските акаунти и щракнете "ДОБРЕ". Ако правите промени в системата от обикновен потребителски акаунт, системата ще ви помоли да въведете администраторската парола. Потвърдете промените в настройките и рестартирайте компютъра. Промени в нивото на контрол на потребителските акаунти или пълното му деактивиране ще настъпят след рестартиране.

Важно:ако напълно деактивирате UAC в Windows 8 и 8.1, ще имате Приложенията на Metro няма да работят. Ако ги използвате, трябва само да намалите минимално нивото на UAC.

UAC (Контрол на потребителските акаунти) е услуга, която уведомява потребителя за действия, които изискват права на администратор. Ако сте уверени в целия софтуер, който инсталирате на вашия компютър, можете да го деактивирате. В тази статия ще научите как да деактивирате UAC в Windows 10 или да го активирате на компютър.

Какво е UAC в Windows 10

UAC е защитен елемент, който изисква разрешение от потребителя да прави промени в операционната система.

Защитава потребителя на Windows 10 от инсталиране и стартиране на софтуер, който може да навреди на операционната система, както и от потенциално опасни действия. Тази услуга се активира автоматично, така че винаги изисква заявка за извършване на всякакви операции, които могат да повлияят на работата на операционната система.

Причини за изключване

Не препоръчваме да деактивирате контрола на потребителските акаунти. Единствената ситуация, в която потребителят може да предприеме такава стъпка, е когато услугата пречи на бързата работа при използване на голям брой файлове и програми едновременно.

В други случаи не трябва да деактивирате услугата, тъй като тя допълнително защитава компютъра.

Как да деактивирате UAC Windows 10

Има няколко начина да деактивирате UAC в Windows 10:

  • чрез контролния панел;
  • чрез командния ред;
  • в редактора на системния регистър.

Нека да разгледаме по-отблизо как да деактивирате всеки метод.

Контролен панел

  1. RMB в менюто Старт → Контролен панел → Инсталиране Изглед: малки икони → Потребителски акаунти.
  2. Щракнете върху „Промяна на настройките за контрол на потребителските акаунти“ → ще се отвори прозорец, в който можете да конфигурирате известия за промени в настройките на компютъра, като зададете плъзгача на една от четирите предложени позиции:
    • Винаги уведомявайте;
    • Известяване, когато приложенията се опитват да променят настройките (стойности по подразбиране);
    • Уведомяване без затъмняване на екрана;
    • Никога не уведомявай.

здрав! Алтернативен начин за отваряне на опции за управление на акаунт: Натиснете Win+R и въведете:
UserAccountControlSettings

Командна линия


Тази команда прави съответните промени в редактора на системния регистър на Windows.

Редактор на регистъра


За да зададете конкретна UAC стойност, използвайте таблицата, за да изберете подходящите DWORD параметри.

ConsentPromptBehaviorAdminРазрешете LUAPromptOnSecureDesktop
Никога не уведомявай 0 1 0
Уведомете без затъмняване на екрана 5 1 0
Известяване, когато приложенията се опитват да променят настройките 5 1 1
Винаги уведомявайте 2 1 1

Как да го включите?

Активирането на контрола на потребителските акаунти се извършва по същия начин, както деактивирането му. Просто трябва да изберете всяка стойност, различна от „Деактивиране на UAC“.

Компонент Управление на потрбителския профил (UAC - Контрол на потребителските акаунти) се появява за първи път в Windows Vista.

Същността му е следната. Когато програма се опита да извърши действие, което изисква администраторски права (опит за промяна на системното време, инсталиране на програма, редактиране на системния регистър и т.н.), изпълнението на това действие се спира и потребителят вижда предупредителен прозорец, където се предлага или да разреши, или да откаже действието, спряно за изпълнение.

 ● Режими на работа на User Account Control (UAC - User Account Control):
 ● Винаги уведомявайте- Това е най-сигурната опция и най-досадният режим и се препоръчва да се използва при инсталиране на програми, получени от съмнителни източници
 ● Известявай само когато приложенията се опитват да направят промени в компютъра ти (по подразбиране)- режимът се използва по подразбиране, в повечето случаи можете да разрешите промени в настройките на Windows без известие. Зловреден софтуер обаче може да използва някои приложения, за да инсталира файлове или да променя настройките на вашия компютър. Затова винаги трябва да внимавате, когато избирате приложения, които имате право да стартирате на вашия компютър.
 ● Уведомявайте само когато приложенията се опитват да направят промени в компютъра ви (не затъмнявайте работния плот)- Когато програма е поставена на пауза, UAC затъмнява и заключва работния плот, за да попречи на друга програма да натисне бутона даза теб. Въпреки това, на някои компютри отнема много време за затъмняване на работния плот, така че може да искате да изберете този режим
 ● Никога не уведомявай- Това е най-малко сигурният вариант. Параметър „Никога не уведомявай“ефективно деактивира контрола на потребителските акаунти. Това отваря вашия компютър за потенциални заплахи за сигурността

Настройване и деактивиране на UAC в Windows 8.1

Преди да изпълните следните стъпки, влезте с администраторски права (основен акаунт за Windows 8.1 по подразбиране).

● 1 метод
Натиснете клавишната комбинация + R и в прозореца, който се отваря Изпълнивъведете командата:

Натиснете клавиша Въведете↵

Ще се отвори прозорец

● 2 Метод
Отворете лентата за търсене, като натиснете клавишната комбинация + Q
Въведете съкращението uac или Контрол на акаунта

В резултатите от търсенето изберете Променете настройките за контрол на потребителските акаунти

В резултат на това ще се отвори прозорец Настройки за контрол на потребителския акаунт

Чрез промяна на позицията на плъзгача изберете желаната степен на защита, като се ръководите от описанието в дясната част на екрана.

За пълно изключване UACпреместете плъзгача на най-долното ниво Не ме уведомявай

Щракнете върху бутона Добреза да запазите настройките и рестартирайте компютъра, за да влязат в сила новите настройки.