Cours d'informatique

Guide de contrôle de compte d'utilisateur (UAC). Pourquoi l'UAC est-il nécessaire et comment le désactiver ? Paramètres de contrôle de compte d'utilisateur Windows 8.1

De nombreux utilisateurs, après avoir installé la nouvelle douzaine, se demandent : Comment désactiver le contrôle de compte d'utilisateur (UAC) dans le système d'exploitation. Dans cet article, nous décrirons diverses options pour désactiver l'UAC dans Windows 10, ce qui rend parfois très difficile la configuration du système d'exploitation. Vous pouvez le désactiver à l'aide des dizaines d'outils de gestion habituels ou à l'aide de la console CMD et du fichier de registre.

Désactivation de l'UAC dans Windows 10 à l'aide des contrôles standard

Dans ce chapitre, nous décrirons une méthode pour désactiver l'UAC en utilisant les paramètres standard de Windows 10. Pour cette méthode, nous utiliserons un PC avec Windows 10 fraîchement installé. Pour que l'UAC fonctionne, nous allons télécharger le fichier exécutable pour installer le lecteur vidéo VLC Media Player. Après avoir ouvert le fichier, nous verrons un message sur l'écran sombre, comme indiqué ci-dessous.

Si nous cliquons sur le bouton Oui, le fichier d'installation avec le programme se lancera. Nous devons nous débarrasser de l'apparence de ce message. Alors cliquons sur le lien « Configuration de l'émission de telles notifications" situé en bas de la fenêtre de message. Après cette action, une fenêtre apparaîtra dans laquelle vous pourrez modifier les paramètres UAC.

Pour désactiver complètement le contrôle de compte d'utilisateur, vous devez abaisser le curseur gauche tout en bas et enregistrer ces paramètres avec le bouton OK. Vous pouvez également voir depuis la fenêtre que le curseur peut être réglé sur quatre positions :

  1. La première option est complètement active l'UAC pour protéger des dizaines. Dans cette option, un message est émis pour toute modification apportée au système d'exploitation.
  2. Dans la deuxième option, le message est déclenché uniquement lorsque vous essayez d'apporter des modifications à l'aide de programmes tiers dans le système.
  3. La troisième option ne diffère de la seconde que par le fait que L'écran de l'utilisateur ne s'assombrit pas.
  4. Quatrième option désactive complètement l'UAC et aucun message n'est affiché.

Vous pouvez également accéder à la fenêtre des paramètres de contrôle de compte d'utilisateur via le panneau de configuration.

Dans le panneau lui-même, vous pouvez trouver les paramètres d'arrêt dans le champ " comptes utilisateur».

Dans cette section, nous avons entièrement répondu à la question de savoir comment désactiver l'UAC dans Windows 10.

Nous résolvons le problème en utilisant le fichier de registre

Pour désactiver l'UAC, nous créerons un fichier spécial avec les données du registre. Ce fichier porte l'extension "*reg". Vous trouverez ci-dessous un fichier ouvert dans le Bloc-notes avec les paramètres de registre dont nous avons besoin.

Dans la ligne du fichier ""EnableLUA"=dword:00000000" valeur hexadécimale " 00000000 " signifie que L'UAC devrait être désactivé. À UAC activé cette valeur sera " 00000001 " Ensuite, exécutons le fichier de registre que nous avons créé et mettons à jour les données du registre.

Après la mise à jour du registre, le PC doit être redémarré, après quoi le contrôle de compte d'utilisateur sera désactivé. Vous pouvez activer l'UAC de la même manière en modifiant la valeur de « 00000000 » à « 00000001 ». En plus du fichier de registre, vous pouvez résoudre notre problème dans l'éditeur de registre lui-même.

En utilisant un fichier de registre, vous pourrez effectuer la tâche plus rapidement et également utiliser ce fichier sur d'autres ordinateurs.

Nous résolvons le problème en utilisant la ligne de commande

Pour cet exemple, nous aurons besoin d’une console exécutée en tant qu’administrateur. Ainsi, vous pouvez lancer la console via le menu contextuel, appelé par la combinaison de touches WIN + X. Dans la console en cours d'exécution, nous devons exécuter la commande ci-dessous.

Après avoir tapé la commande, exécutez-la, puis redémarrez l'ordinateur. Cette commande désactivera complètement l'UAC. Pour le réactiver via la console, vous devez retaper la même commande et changer son paramètre de /t REG_DWORD /d 1 /f à /t REG_DWORD /d 0 /f

Nous résolvons le problème en utilisant la console PowerShell

Pour désactiver l'UAC, lancez d'abord la console PowerShell au nom de l'administrateur. Cela peut être fait à l'aide de la recherche intégrée de Windows 10. Vous trouverez ci-dessous comment ouvrir PowerShell en tant qu'administrateur.

Dans une console en cours d'exécution PowerShell vous devez taper la commande ci-dessous.

Après avoir exécuté cette commande, vous devez entrer la commande Restart-Computer qui redémarrera le PC

Vous pouvez réactiver l'UAC dans PowerShell à l'aide de la même commande, il vous suffit de remplacer le zéro par un.

Cet exemple sera particulièrement intéressant pour les administrateurs système novices et les utilisateurs de PC avancés.

Conclusion

Dans cet article, nous avons parlé de toutes les manières possibles de désactiver le contrôle de compte d'utilisateur. Il convient également de prêter attention à la sécurité de la désactivation de l'UAC, car elle a été initialement activée pour se protéger contre les logiciels malveillants. Nous espérons que nos lecteurs apprécieront ce matériel et qu'après l'avoir lu, ils pourront désactiver l'UAC.

Vidéo sur le sujet

Le contrôle de compte d'utilisateur est probablement la fonctionnalité la plus sous-estimée et peut-être même la plus détestée qui a fait ses débuts dans Vista et a fait partie de toutes les versions ultérieures de Windows. Une grande partie de la haine que les utilisateurs lancent à l’égard du contrôle de compte d’utilisateur est, à mon avis, imméritée, car cette fonctionnalité offre de réels avantages. Je suis entièrement d'accord sur le fait que le contrôle de compte d'utilisateur (UAC) peut parfois être assez ennuyeux, mais il a été introduit dans Windows dans un but précis. Non, pas pour interférer avec les utilisateurs, mais pour faciliter une transition en douceur d'un compte standard (restreint) vers un compte administrateur.

Dans cet article, je vais expliquer ce qu'est l'UAC, comment il fonctionne, pourquoi il est nécessaire et comment le configurer. Je n'ai pas l'intention de vous dire pourquoi vous devriez utiliser l'UAC, mais plutôt de vous informer de ce que vous manquez en le désactivant.

Un peu de contexte et d'informations sur le compte

Comme vous devez le savoir, Windows fonctionne avec ce qu'on appelle des comptes. Ils sont de deux types : administrateur et standard (limité).

Le compte administrateur donne à l'utilisateur un accès complet à toutes les fonctions du système d'exploitation, c'est-à-dire l'utilisateur peut faire ce qu'il veut. Un utilisateur de compte standard dispose de droits réduits et n'est donc autorisé à faire que certaines choses. En règle générale, c'est tout ce qui affecte uniquement l'utilisateur actuel. Par exemple : changer le fond d'écran sur le bureau, les paramètres de la souris, changer le schéma sonore, etc. De manière générale, tout ce qui est spécifique à un utilisateur spécifique et ne s'applique pas à l'ensemble du système est disponible dans le compte standard. Tout ce qui peut affecter le système dans son ensemble nécessite un accès administrateur.

L'une des tâches assignées à ces comptes est de se protéger contre les codes malveillants. L'idée générale ici est que l'utilisateur effectue un travail normal sous un compte limité et passe au compte administrateur uniquement lorsqu'une action l'exige. Paradoxalement, les logiciels malveillants reçoivent le même niveau de droits avec lequel l'utilisateur s'est connecté.

Sous Windows 2000 et Windows XP, l'exécution d'actions en tant qu'administrateur n'est pas implémentée de manière suffisamment flexible et, par conséquent, travailler sous un compte limité n'était pas très pratique. L'une des façons d'effectuer une action administrative dans ces versions du système ressemble à ceci : se déconnecter d'un compte limité (ou basculer rapidement si vous utilisiez Windows XP) -> se connecter au compte administrateur -> effectuer une action -> déconnexion du compte administrateur (ou changement rapide si Windows XP a été utilisé) -> retour à un compte limité.

Une autre option consiste à utiliser le menu contextuel et l'option "Exécuter en tant qu'autre utilisateur", qui ouvre une fenêtre dans laquelle vous devez spécifier le compte administrateur et le mot de passe appropriés pour exécuter le fichier en tant qu'administrateur. Il s'agit d'un moyen assez rapide de passer d'un compte à un autre, mais il ne s'applique à aucune situation nécessitant des privilèges administratifs. Un autre problème avec cette méthode est que le compte administrateur doit avoir un mot de passe, sinon l'exécution échouera.

C'est pourquoi le contrôle de compte d'utilisateur a été introduit dans Windows Vista et atteint la perfection dans Windows 7.

Qu'est-ce que l'UAC

L'UAC est une fonctionnalité de Windows Vista, 7, 8, 8.1 et 10 qui vise à rendre la transition d'un environnement restreint à un environnement d'administrateur aussi fluide et sans tracas que possible, éliminant ainsi le besoin d'exécuter manuellement des fichiers en tant qu'administrateur ou commutateur. entre les comptes. De plus, l'UAC constitue une couche de protection supplémentaire qui nécessite peu d'efforts de la part de l'utilisateur, mais peut éviter de graves dommages.

Comment fonctionne l'UAC

Lorsqu'un utilisateur se connecte à son compte, Windows crée un soi-disant jeton d'accès utilisateur, qui contient certaines informations sur ce compte et principalement divers identifiants de sécurité que le système d'exploitation utilise pour contrôler les capacités d'accès de ce compte. Autrement dit, ce jeton est une sorte de document personnel (comme un passeport par exemple). Ceci s'applique à toutes les versions de Windows basées sur le noyau NT : NT, 2000, XP, Vista, 7, 8 et 10.

Lorsqu'un utilisateur se connecte à un compte standard (limité), un jeton utilisateur standard avec des droits limités est généré. Lorsqu'un utilisateur se connecte à un compte administrateur, ce qu'on appelle. jeton d'administrateur avec accès complet. Logique.

Cependant, sous Windows Vista, 7, 8 et 10, si l'UAC est activé et que l'utilisateur est connecté à un compte administrateur, Windows crée deux jetons. Celui de l'Administrateur reste en arrière-plan et celui de Standard est utilisé pour lancer Explorer.exe. Autrement dit, Explorer.exe s'exécute avec des droits limités. Dans ce cas, tous les processus lancés après cela deviennent des sous-processus d'Explorer.exe avec des privilèges limités hérités du processus principal. Si un processus nécessite des droits d'administrateur, il demande un jeton d'administrateur et Windows demande à son tour à l'utilisateur l'autorisation de fournir ce jeton au processus sous la forme d'une boîte de dialogue spéciale.

Cette boîte de dialogue contient ce que l'on appelle le bureau sécurisé, auquel seul le système d'exploitation peut accéder. Il ressemble à un instantané sombre du bureau réel et ne contient qu'une fenêtre de confirmation de l'administrateur et éventuellement une barre de langue (si plusieurs langues sont activées).

Si l'utilisateur n'est pas d'accord et clique sur « Non », Windows refusera au processus un jeton d'administrateur. Et s'il accepte et sélectionne « Oui », le système d'exploitation accordera au processus les privilèges dont il a besoin, à savoir un jeton d'administrateur.

Si le processus est déjà en cours d'exécution avec des droits réduits, il sera redémarré avec des droits (d'administrateur) élevés. Un processus ne peut pas être rétrogradé ou promu directement. Une fois qu'un processus a été lancé avec un jeton, il ne pourra pas obtenir d'autres droits tant qu'il n'est pas relancé avec de nouveaux droits. Un exemple est le Gestionnaire des tâches, qui s'exécute toujours avec des droits limités. Si vous cliquez sur le bouton "Afficher les processus de tous les utilisateurs", le Gestionnaire des tâches sera fermé et relancé, mais avec les droits d'administrateur.

Lors de l'utilisation d'un compte standard, l'UAC vous demande de spécifier un compte administrateur spécifique et de saisir un mot de passe :

Comment l'UAC protège l'utilisateur

L'UAC en soi n'offre pas beaucoup de sécurité. Cela facilite simplement la transition d’un environnement restreint à un environnement administratif. Une meilleure façon de poser la question est donc de savoir comment un compte restreint gêne l'utilisateur. Sous un profil utilisateur restreint, les processus ne peuvent pas accéder à certaines zones du système :

  • partition de disque principale ;
  • les dossiers utilisateur des autres utilisateurs dans le dossier \Users\ ;
  • Dossier Fichiers programme ;
  • Dossier Windows et tous ses sous-dossiers ;
  • sections d'autres comptes dans le registre du système
  • HKEY_LOCAL_MACHINE dans le registre système.

Tout processus (ou code malveillant) sans droits d'administrateur ne peut pénétrer profondément dans le système, sans accès aux dossiers et clés de registre nécessaires, et ne peut donc pas causer de graves dommages au système.

L'UAC peut-il interférer avec des programmes plus anciens qui ne sont pas officiellement compatibles avec Vista/7/8/10

Ne devrait pas. Lorsque l'UAC est activé, la virtualisation est également activée. Certains programmes anciens et/ou simplement mal écrits n'utilisent pas les bons dossiers pour stocker leurs fichiers (paramètres, logs, etc.). Les dossiers corrects sont les dossiers du répertoire AppData que possède chaque compte et dans lesquels chaque programme peut créer un dossier pour stocker ce qu'il veut.

Certains programmes tentent de sauvegarder leurs fichiers dans Program Files et/ou Windows. Si le programme est exécuté avec les droits d'administrateur, cela ne posera pas de problème. Cependant, si le programme s'exécute avec des autorisations limitées, il ne pourra pas apporter de modifications aux fichiers/dossiers dans Program Files et/ou Windows. Le système d'exploitation ne le permet tout simplement pas.

Afin d'éviter des problèmes avec de tels programmes, Windows propose une virtualisation de dossiers et de clés de registre auxquels les programmes dotés de droits limités ne peuvent en principe pas accéder. Lorsqu'un tel programme tente de créer un fichier dans un dossier protégé, le système d'exploitation le redirige vers un dossier spécial VirtualStore, situé dans X:\Utilisateurs\<имя-вашего-профиля>\AppData\Local\(où X : est la partition système, généralement C :). Ceux. Aux yeux du programme lui-même, tout va bien. Elle ne rencontre aucun obstacle et a l’impression de créer des fichiers/dossiers exactement là où elle le souhaite. VirtualStore contient généralement des sous-dossiers Program Files et Windows. Voici une capture d'écran de Program Files dans mon dossier VirtualStore :

Et voici ce qu'il y a dans le dossier SopCast, par exemple :

Ceux. si l'UAC était arrêté ou si le programme était toujours exécuté en tant qu'administrateur, ces fichiers/dossiers seraient créés dans C:\Program Files\SopCast. Sous Windows XP, ces fichiers et dossiers seraient créés sans problème, car tous les programmes qu'il contient disposent par défaut de droits d'administrateur.

Bien entendu, cela ne doit pas être considéré par les développeurs comme une solution permanente. La responsabilité de chaque auteur est de créer un logiciel entièrement compatible avec les systèmes d'exploitation actuels.

Boîtes de dialogue UAC

Vous avez peut-être remarqué qu'il n'existe que trois boîtes de dialogue UAC différentes. Nous examinerons ici ceux de Windows 7, 8.x et 10. Sous Vista, les boîtes de dialogue sont quelque peu différentes, mais nous ne nous y attarderons pas.

Le premier type de fenêtre a une bande bleu foncé en haut et une icône de bouclier dans le coin supérieur gauche, qui est divisée en 2 sections bleues et 2 sections jaunes. Cette fenêtre apparaît lorsqu'une confirmation est requise pour un processus avec une signature numérique appartenant au système d'exploitation - ce qu'on appelle. Binaires Windows. Nous en parlerons ci-dessous.

Le deuxième type de fenêtre a également un ruban bleu foncé, mais l'icône du bouclier est entièrement bleue et comporte un point d'interrogation. Cette fenêtre apparaît lorsqu'une confirmation est requise pour un processus signé numériquement, mais que le processus/fichier n'appartient pas au système d'exploitation.

La troisième fenêtre est décorée d'une bande orange, le bouclier est également orange, mais avec un point d'exclamation. Cette boîte de dialogue apparaît lorsqu'une confirmation est requise pour un processus sans signature numérique.

Paramètres UAC

Les paramètres de contrôle de compte d'utilisateur (modes de fonctionnement) se trouvent dans Panneau de configuration -> Système et sécurité -> Modifier les paramètres de contrôle de compte d'utilisateur. Il n'y en a que 4 :

Toujours notifier est le niveau le plus élevé. Ce mode est équivalent au fonctionnement de l'UAC sous Windows Vista. Dans ce mode, le système nécessite toujours la confirmation des droits d'administrateur, quel que soit le processus et ce qu'il nécessite.

Le deuxième niveau est celui par défaut dans Windows 7, 8.x et 10. Dans ce mode, Windows n'affiche pas la fenêtre UAC lorsqu'il s'agit des soi-disant binaires Windows. Ceux. Si un fichier/processus nécessitant des droits d'administrateur remplit les 3 conditions suivantes, le système d'exploitation les lui accordera automatiquement, sans confirmation de l'utilisateur :

  • le fichier a un manifeste intégré ou en tant que fichier séparé, qui indique une élévation automatique des droits ;
  • le fichier se trouve dans le dossier Windows (ou dans l'un de ses sous-dossiers) ;
  • le fichier est signé avec une signature numérique Windows valide.

Le troisième mode est le même que le deuxième (précédent), mais à la différence qu'il n'utilise pas de bureau sécurisé. Autrement dit, l'écran ne s'assombrit pas et la boîte de dialogue UAC apparaît comme les autres. Microsoft ne recommande pas d'utiliser cette option et j'expliquerai pourquoi plus tard.

Ne me prévenez pas est le quatrième et dernier niveau. Cela signifie essentiellement désactiver complètement l’UAC.

Deux remarques s’imposent ici :

  • La signature numérique Windows fait spécifiquement référence au système d'exploitation. Je dis cela parce qu'il existe également des fichiers qui ont été signés numériquement par Microsoft. Il s'agit de deux signatures distinctes, l'UAC ne reconnaissant que la signature numérique de Windows, car elle constitue la preuve que le fichier ne provient pas uniquement de Microsoft, mais qu'il fait partie du système d'exploitation.
  • Tous les fichiers Windows ne disposent pas d'un manifeste pour l'élévation automatique des droits. Il y a des fichiers qui en manquent délibérément. Par exemple, regedit.exe et cmd.exe. Il est clair que le second est privé de promotion automatique, car il est très souvent utilisé pour lancer d'autres processus, et comme déjà évoqué, chaque nouveau processus hérite des droits du processus qui l'a lancé. Cela signifie que n'importe qui peut utiliser l'invite de commande pour exécuter n'importe quel processus de manière transparente avec les droits d'administrateur. Heureusement, Microsoft n'est pas stupide.

Pourquoi est-il important d’utiliser un bureau sécurisé ?

Un bureau sécurisé empêche toute interférence et influence éventuelle d’autres processus. Comme mentionné ci-dessus, seul le système d'exploitation y a accès et avec lui, il n'accepte que les commandes de base de l'utilisateur, c'est-à-dire appuyer sur le bouton « Oui » ou « Non ».

Si vous n'utilisez pas un bureau sécurisé, un attaquant pourrait usurper une fenêtre UAC pour vous inciter à exécuter son fichier malveillant avec des droits d'administrateur.

Quand les droits d’administrateur sont-ils nécessaires ? Quand la fenêtre UAC apparaît-elle ?

En général, il existe trois cas dans lesquels l'UAC s'adresse à l'utilisateur :

  • lors de la modification des paramètres du système (et non de l'utilisateur), bien qu'en fait cela ne s'applique qu'au niveau UAC maximum ;
  • lors de l'installation ou de la désinstallation d'un programme/pilote ;
  • lorsqu'une application/un processus nécessite des privilèges d'administrateur pour apporter des modifications aux fichiers/dossiers système ou aux clés de registre système.

Pourquoi il est important de ne pas désactiver l'UAC

Le contrôle de compte d'utilisateur offre un haut niveau de protection et ne nécessite pratiquement rien en retour. Autrement dit, l’efficacité de l’UAC est très élevée. Je ne comprends pas pourquoi il énerve autant les gens. Dans le travail quotidien, l'utilisateur moyen voit la fenêtre UAC 1 à 2 fois par jour. Peut-être même 0. Est-ce autant ?

L'utilisateur moyen modifie rarement les paramètres du système, et lorsqu'il le fait, l'UAC ne se soucie pas de ses questions s'il fonctionne avec les paramètres par défaut.

L'utilisateur moyen n'installe pas de pilotes et de programmes tous les jours. Tous les pilotes et la plupart des programmes nécessaires sont installés une seule fois, après l'installation de Windows. Autrement dit, il s'agit du pourcentage principal de demandes UAC. Après cela, l'UAC n'intervient que lors de la mise à jour, mais de nouvelles versions des programmes ne sortent pas tous les jours, sans parler des pilotes. De plus, beaucoup ne mettent à jour ni les programmes ni les pilotes, ce qui réduit encore davantage les problèmes d'UAC.

Très peu de programmes ont besoin de droits d'administrateur pour faire leur travail. Il s'agit principalement de défragmenteurs, d'outils de nettoyage et d'optimisation, de certains programmes de diagnostic (AIDA64, HWMonitor, SpeedFan, etc.) et de paramètres système (Process Explorer et Autoruns, par exemple, mais seulement si vous devez faire quelque chose de spécifique - par exemple, désactiver un pilote/service ou programme à partir de Windows). Et ce sont tous des programmes qui ne doivent pas être utilisés du tout, ou dans de rares cas. Toutes les applications fréquemment utilisées fonctionnent parfaitement avec l'UAC et ne posent aucune question :

  • lecteurs multimédias (audio et/ou vidéo) ;
  • convertisseurs vidéo/audio ;
  • programmes de traitement d'images/vidéo/audio;
  • des programmes pour capturer des captures d'écran de votre bureau ou des enregistrements vidéo dessus ;
  • programmes de visualisation d'images;
  • navigateurs Web ;
  • téléchargeurs de fichiers (gestionnaires de téléchargement et clients de réseaux P2P) ;
  • Clients FTP ;
  • messageries instantanées ou programmes de communication vocale/vidéo ;
  • programmes de gravure de disques ;
  • les archiveurs ;
  • éditeurs de texte ;
  • lecteurs PDF ;
  • machines virtuelles;
  • et etc.

Même l'installation des mises à jour Windows n'utilise pas la fenêtre UAC.

Il y a des gens qui sont prêts à sacrifier 1 à 2 minutes ou plus par jour pour « optimiser » le système avec des programmes mal écrits qui ne font rien d'utile, mais qui ne sont pas prêts à consacrer quelques secondes par jour à répondre aux requêtes UAC.

Diverses affirmations comme « Je suis un utilisateur expérimenté et je sais me protéger » ne suffisent pas, car personne n'est à l'abri et l'issue de certaines situations ne dépend pas toujours de l'utilisateur. De plus, les gens ont tendance à faire des erreurs ; cela arrive à tout le monde.

Laissez-moi vous donner un exemple : disons que vous utilisez un programme qui présente des vulnérabilités et qu'un jour vous vous retrouvez sur un site qui exploite ces vulnérabilités. Si le contrôle de compte d'utilisateur est activé et que le programme s'exécute avec des droits limités, un attaquant ne pourra pas causer beaucoup de problèmes. Dans le cas contraire, les dégâts sur le système pourraient être colossaux.

Et ce n’est qu’un exemple parmi tant d’autres.

Exécuter des applications avec Windows avec des droits d'administrateur

J'admets qu'il peut y avoir des utilisateurs qui désactivent l'UAC simplement pour pouvoir exécuter des programmes avec Windows et avec des droits d'administrateur. Cela n'est pas possible de manière normale car l'UAC ne peut pas envoyer de requête à l'utilisateur tant que le bureau n'est pas chargé. Cependant, il existe un moyen de laisser l'UAC activé. Il est la:

  • ouvrir Planificateur de tâches;
  • Cliquez sur Créer une tâche;
  • dans le champ Nom entrez quelque chose de votre choix et en bas de la fenêtre, activez l'option Courez avec les droits les plus élevés;
  • allez dans l'onglet Déclencheurs et appuyez sur Créer;
  • Sélectionnez dans le menu déroulant en haut Lorsque vous vous connectez; si vous souhaitez créer une tâche pour un utilisateur spécifique, sélectionnez l'option Utilisateur puis cliquez sur Changer d'utilisateur; entrez votre nom d'utilisateur et confirmez en appuyant sur le bouton D'ACCORD;
  • allez dans l'onglet Actions et appuyez sur Créer;
  • Cliquez sur Revoir, indiquez la candidature appropriée et confirmez votre choix ;
  • allez dans l'onglet Conditions et désactivez l'option Fonctionne uniquement sur secteur;
  • sur l'onglet Possibilités désactivez l'option Arrêter la tâche qui prend plus de temps à terminer ;
  • confirmer en appuyant sur D'ACCORD.

Prêt. La tâche a été ajoutée afin que l'application se charge désormais automatiquement avec les droits d'administrateur. Il y a cependant un petit problème ici : toutes ces tâches sont effectuées avec une priorité inférieure à la normale - inférieure à la normale (en dessous de la normale). Si cela vous convient, alors ce n'est pas grave. Sinon, vous devrez travailler un peu plus dur :

  • courir Planificateur de tâches si vous l'avez déjà fermé ;
  • sélectionner Bibliothèque du planificateur de tâches;
  • marquez votre tâche, cliquez Exporter et enregistrez-le au format .xml ;
  • ouvrez le fichier .xml dans un éditeur de texte ;
  • trouver la rubrique 7 , qui doit être à la fin du fichier et remplacer le sept (7) entre les balises d'ouverture et de fermeture par cinq (5) ;
  • enregistrez le fichier ;
  • Dans le planificateur de tâches, mettez à nouveau votre tâche en surbrillance, cliquez sur Supprimer et confirmez la suppression ;
  • maintenant, cliquez Tâche d'importation, sélectionnez le fichier que vous venez d'enregistrer et cliquez sur le bouton D'ACCORD.

C'est tout. Que vous utilisiez ou non l'UAC dépend de vous, mais il est important de savoir ce que vous perdez lorsque vous le désactivez, ainsi que d'être conscient des risques. Merci pour votre attention!

Passe une bonne journée!

Le contrôle de compte d'utilisateur (UAC), un mécanisme standard qui contrôle le lancement de programmes et les modifications des paramètres système, a été créé par Microsoft pour Windows Vista afin de protéger l'utilisateur contre les interventions non autorisées de logiciels tiers. Plus tard, l'UAC a migré vers Windows 7, puis vers les versions système 8 et 8.1. L'idée principale de l'UAC est d'empêcher les programmes tiers d'accéder aux dossiers système et aux clés de registre avec leur configuration et leurs fichiers de travail, mais de se limiter à l'enregistrement et au stockage des données dans le profil utilisateur et les clés de registre disponibles.


Lors de l'installation de divers programmes tiers sous Windows 7, 8, 8.1, vous rencontrerez constamment des notifications Windows vous demandant de confirmer pour apporter des modifications au système. Si vous travaillez sous un compte administrateur, vous devrez constamment confirmer que de telles modifications ont été apportées au système. Si vous travaillez sur votre ordinateur avec un compte utilisateur régulier, vous devrez également saisir le login et le mot de passe du compte administrateur. Et si un programme décide d'apporter des modifications au système à votre insu, l'étape consistant à obtenir l'autorisation de l'administrateur deviendra une sorte de filtre et vous pourrez arrêter les actions indésirables.

Ainsi, l'UAC constitue un mécanisme de protection contre les programmes qui mettent en œuvre leurs paramètres de manière non autorisée, ainsi que contre les virus et les logiciels espions. Cependant, de nombreux utilisateurs expérimentés qui expérimentent souvent des programmes tiers souhaitent se débarrasser des messages système ennuyeux et réduire le niveau de contrôle des comptes d'utilisateurs, voire le désactiver complètement.

L'UAC peut être désactivé :

— Si vous travaillez avec des distributions éprouvées de programmes tiers,

— Si nous parlons d'une machine virtuelle basée sur Windows pour les expériences et la formation,

— Si vous disposez d'un antivirus régulièrement mis à jour avec une protection en temps réel installée,

— Si vous sauvegardez systématiquement votre système ou vos données,

— Si vous faites partie de ces utilisateurs avancés pour qui le système d'exploitation n'a aucune valeur, puisque vous pouvez le réinstaller presque les yeux fermés et à l'aide d'un chronomètre.

Comment réduire ou désactiver complètement le contrôle de compte d'utilisateur Windows ? Voyons comment procéder étape par étape.

Vous ne pouvez pas désactiver l'UAC sous Windows 7, 8 et 8.1 sans droits d'administrateur. Vous devez d'abord vous connecter avec un compte d'administrateur local ou connaître le mot de passe de l'administrateur si vous effectuez des activités à partir d'un compte d'utilisateur standard.

Ouvrir "Panneau de contrôle" Les fenêtres. Pour ce faire sous Windows 7 vous pouvez utiliser le bouton classique "Commencer". Sous Windows 8.1 "Panneau de contrôle" disponible dans la liste du menu contextuel sur le bouton "Les fenêtres".

Dans la liste de tous les éléments du panneau de commande, à la toute fin (par ordre alphabétique) se trouve la section menu.

Sous Windows 8, le moyen le plus simple consiste à utiliser l'icône de recherche système, qui apparaît si vous déplacez le curseur vers le bord droit de l'écran. Entrez votre mot-clé dans le champ de recherche "Comptes utilisateur" et sélectionnez cette section parmi les résultats qui apparaissent.

Les informations de votre compte apparaîtront. Appuyez sur la commande modification des paramètres de contrôle de compte d'utilisateur.

Une fenêtre s'ouvrira avec les paramètres de ces mêmes messages système ennuyeux, où vous pourrez réduire le niveau de contrôle du compte en faisant glisser le curseur vers le bas.

Vous pouvez également désactiver complètement l'UAC en tirant le curseur complètement vers le bas.

Sélectionnez votre option pour réduire ou désactiver complètement le contrôle de compte d'utilisateur et cliquez sur "D'ACCORD". Si vous apportez des modifications au système à partir d'un compte utilisateur standard, le système vous demandera de saisir le mot de passe administrateur. Confirmez les modifications de vos paramètres et redémarrez votre ordinateur. Des modifications dans le niveau de contrôle de compte d'utilisateur ou sa désactivation complète se produiront après un redémarrage.

Important: si vous désactivez complètement l'UAC sous Windows 8 et 8.1, vous aurez Les applications Metro ne fonctionneront pas. Si vous les utilisez, il vous suffit de réduire au minimum le niveau UAC.

UAC (User Account Control) est un service qui informe l'utilisateur des actions nécessitant des droits d'administrateur. Si vous avez confiance dans tous les logiciels que vous installez sur votre PC, vous pouvez le désactiver. Vous apprendrez comment désactiver l'UAC dans Windows 10 ou l'activer sur un PC dans cet article.

Qu'est-ce que l'UAC dans Windows 10

L'UAC est un élément de sécurité qui demande l'autorisation de l'utilisateur pour apporter des modifications au système d'exploitation.

Protège l'utilisateur de Windows 10 contre l'installation et l'exécution de logiciels susceptibles d'endommager le système d'exploitation, ainsi que contre les actions potentiellement dangereuses. Ce service est activé automatiquement, il nécessite donc toujours une demande pour effectuer toute opération pouvant affecter les performances du système d'exploitation.

Raisons de l'arrêt

Nous vous déconseillons de désactiver le contrôle de compte d'utilisateur. La seule situation dans laquelle un utilisateur peut prendre une telle mesure est lorsque le service interfère avec un travail rapide lors de l'utilisation simultanée d'un grand nombre de fichiers et de programmes.

Dans d'autres cas, vous ne devez pas désactiver le service, car il protège en outre le PC.

Comment désactiver l'UAC Windows 10

Il existe plusieurs façons de désactiver l'UAC dans Windows 10 :

  • via le panneau de commande ;
  • via la ligne de commande ;
  • dans l'éditeur de registre.

Examinons de plus près comment désactiver chaque méthode.

Panneau de contrôle

  1. RMB dans le menu Démarrer → Panneau de configuration → installer Affichage : petites icônes → Comptes d'utilisateurs.
  2. Cliquez sur « Modifier les paramètres de contrôle de compte d'utilisateur » → une fenêtre s'ouvrira dans laquelle vous pourrez configurer les notifications sur les modifications des paramètres de l'ordinateur en réglant le curseur sur l'une des quatre positions suggérées :
    • Toujours aviser;
    • Avertir lorsque des applications tentent de modifier les paramètres (valeurs par défaut) ;
    • Avertir sans assombrir l’écran ;
    • Jamais notifier.

En bonne santé! Autre manière d'ouvrir les options de gestion de compte : appuyez sur Win+R et entrez :
Paramètres de contrôle de compte utilisateur

Ligne de commande


Cette commande apporte les modifications appropriées à l'éditeur de registre Windows.

Éditeur de registre


Pour définir une valeur UAC spécifique, utilisez le tableau pour sélectionner les paramètres DWORD appropriés.

ConsentPromptBehaviorAdminActiverLUAInvite sur SecureDesktop
Jamais notifier 0 1 0
Notifier sans assombrir l'écran 5 1 0
Avertir lorsque des applications tentent de modifier les paramètres 5 1 1
Toujours aviser 2 1 1

Comment l'allumer ?

L'activation du contrôle de compte d'utilisateur se fait de la même manière que sa désactivation. Il vous suffit de sélectionner n'importe quelle valeur autre que « Désactiver l'UAC ».

Composant Contrôle de compte d'utilisateur (UAC - Contrôle de compte d'utilisateur) est apparu pour la première fois dans Windows Vista.

Son essence est la suivante. Lorsqu'un programme tente d'effectuer une action nécessitant des droits d'administrateur (tentative de modifier l'heure du système, d'installer un programme, de modifier le registre, etc.), l'exécution de cette action est suspendue et l'utilisateur voit une fenêtre d'avertissement dans laquelle il est proposé d'autoriser ou de refuser l'action suspendue à l'exécution.

 ● Modes de fonctionnement du contrôle de compte d'utilisateur (UAC - User Account Control) :
 ● Toujours aviser- Il s'agit de l'option la plus sécurisée et du mode le plus ennuyeux, et il est recommandé de l'utiliser lors de l'installation de programmes obtenus à partir de sources douteuses.
 ● Avertir uniquement lorsque des applications tentent d'apporter des modifications à votre ordinateur (par défaut)- le mode est utilisé par défaut, dans la plupart des cas vous pouvez autoriser les modifications des paramètres Windows sans notification. Cependant, les logiciels malveillants peuvent utiliser certaines applications pour installer des fichiers ou modifier les paramètres de votre ordinateur. Par conséquent, vous devez toujours être prudent lorsque vous choisissez les applications que vous êtes autorisé à exécuter sur votre ordinateur.
 ● Avertissez uniquement lorsque des applications tentent d'apporter des modifications à votre ordinateur (n'assombrissez pas le bureau)- Lorsqu'un programme est en pause, l'UAC assombrit et verrouille le bureau pour empêcher un autre programme d'appuyer sur le bouton Oui pour toi. Cependant, sur certains ordinateurs, la luminosité du bureau prend beaucoup de temps. Vous souhaiterez peut-être sélectionner ce mode.
 ● Jamais notifier- C'est l'option la moins sécurisée. Paramètre "Jamais notifier" désactive efficacement le contrôle de compte d'utilisateur. Cela ouvre votre ordinateur à des menaces de sécurité potentielles

Configuration et désactivation de l'UAC dans Windows 8.1

Avant d'effectuer les étapes suivantes, connectez-vous avec les droits d'administrateur (compte principal Windows 8.1 par défaut).

● 1 méthode
Appuyez sur la combinaison de touches + R et dans la fenêtre qui s'ouvre Exécuter entrez la commande :

Appuyez sur la touche Entrez↵

Une fenêtre s'ouvrira

● 2 Méthode
Ouvrez la barre de recherche en appuyant sur le raccourci clavier + Q
Entrez l'abréviation uac ou Contrôle des comptes

Dans les résultats de la recherche, sélectionnez Modifier les paramètres de contrôle de compte d'utilisateur

En conséquence, une fenêtre s'ouvrira Paramètres de contrôle de compte d'utilisateur

En modifiant la position du curseur, sélectionnez le degré de protection requis, guidé par la description sur le côté droit de l'écran.

Pour un arrêt complet UAC déplacez le curseur vers le niveau inférieur Ne me préviens pas

Cliquez sur le bouton D'ACCORD pour enregistrer les paramètres et redémarrer votre ordinateur pour que les nouveaux paramètres prennent effet.