Lezioni di informatica

Guida al controllo dell'account utente (UAC). Perché è necessario l'UAC e come disabilitarlo? Impostazioni di controllo dell'account utente di Windows 8.1

Molti utenti, dopo aver installato la nuova dozzina, si chiedono: Come disattivare il controllo dell'account utente (UAC) nel sistema operativo. In questo articolo descriveremo varie opzioni per disabilitare l'UAC in Windows 10, il che a volte rende molto difficile la configurazione del sistema operativo. Puoi disabilitarlo utilizzando le solite decine di strumenti di gestione, oppure utilizzando la console CMD e il file di registro.

Disabilitare l'UAC in Windows 10 utilizzando i controlli standard

In questo capitolo descriveremo un metodo per disabilitare l'UAC utilizzando le impostazioni standard di Windows 10. Per questo metodo utilizzeremo un PC con Windows 10 appena installato. Affinché l'UAC funzioni, scaricheremo il file eseguibile per installare il lettore video Lettore multimediale VLC. Dopo aver aperto il file, vedremo un messaggio sullo schermo oscurato come mostrato di seguito.

Se facciamo clic sul pulsante Sì, verrà avviato il file di installazione con il programma. Dobbiamo sbarazzarci dell'apparenza di questo messaggio. Quindi clicchiamo sul collegamento “ Configurazione dell'emissione di tali notifiche" situato nella parte inferiore della finestra del messaggio. Dopo questa azione, verrà visualizzata una finestra in cui è possibile modificare le impostazioni UAC.

Per disattivare completamente il controllo dell'account utente, è necessario abbassare il cursore sinistro fino in fondo e salvare queste impostazioni con il pulsante OK. Puoi anche vedere dalla finestra che il cursore può essere impostato in quattro posizioni:

  1. La prima opzione è completamente attiva l'UAC per proteggere decine. In questa opzione viene emesso un messaggio per eventuali modifiche al sistema operativo.
  2. Nella seconda opzione, il messaggio viene solo attivato quando si tenta di apportare modifiche utilizzando programmi di terze parti nel sistema.
  3. La terza opzione differisce dalla seconda solo in questo Lo schermo dell'utente non si oscura.
  4. Quarta opzione disabilita completamente l'UAC e non viene visualizzato alcun messaggio.

Puoi anche accedere alla finestra delle impostazioni di Controllo dell'account utente tramite il pannello di controllo.

Nel pannello stesso puoi trovare le impostazioni di spegnimento nella sezione “ profili utente».

In questa sezione abbiamo risposto in modo completo alla domanda su come disabilitare l'UAC in Windows 10.

Risolviamo il problema utilizzando il file di registro

Per disabilitare l'UAC, creeremo un file speciale con i dati del registro. Questo file ha l'estensione "*reg". Di seguito è riportato un file aperto nel Blocco note con le impostazioni di registro di cui abbiamo bisogno.

Nella riga del file ""EnableLUA"=dword:00000000" valore esadecimale " 00000000 " significa che L'UAC dovrebbe essere disabilitato. A UAC abilitato questo valore sarà " 00000001 " Successivamente, eseguiamo il file di registro che abbiamo creato e aggiorniamo i dati nel registro.

Dopo aver aggiornato il registro, è necessario riavviare il PC, dopodiché il Controllo dell'account utente verrà disabilitato. È possibile abilitare l'UAC allo stesso modo modificando il valore da "00000000" a "00000001". Oltre al file di registro, puoi risolvere il nostro problema nell'editor del registro stesso.

Utilizzando un file di registro, sarai in grado di completare l'attività più velocemente e utilizzare questo file anche su altri computer.

Risolviamo il problema utilizzando la riga di comando

Per questo esempio, avremo bisogno di una console in esecuzione come amministratore. Pertanto, puoi avviare la console tramite il menu contestuale, richiamato dalla combinazione di tasti WIN + X. Nella console in esecuzione, dobbiamo eseguire il comando mostrato di seguito.

Dopo aver digitato il comando, eseguilo, quindi riavvia il computer. Questo comando disabiliterà completamente l'UAC. Per riattivarlo tramite console è necessario digitare nuovamente lo stesso comando e modificarne il parametro da /t REG_DWORD /d 1 /f a /t REG_DWORD /d 0 /f

Risolviamo il problema utilizzando la console PowerShell

Per disabilitare l'UAC, avvia prima la console PowerShell per conto dell'amministratore. Questo può essere fatto utilizzando la ricerca integrata di Windows 10. Di seguito è riportato come aprire PowerShell come amministratore.

In una console funzionante PowerShellè necessario digitare il comando mostrato di seguito.

Dopo aver eseguito questo comando, è necessario inserire il comando Restart-Computer che riavvierà il PC

Puoi riattivare l'UAC in PowerShell utilizzando lo stesso comando, solo che devi modificare lo zero in uno.

Questo esempio sarà di particolare interesse per gli amministratori di sistema alle prime armi e gli utenti avanzati di PC.

Conclusione

In questo articolo abbiamo parlato di tutti i modi possibili per disabilitare il controllo dell'account utente. Vale anche la pena prestare attenzione alla sicurezza della disattivazione dell'UAC, poiché inizialmente è stato attivato per proteggersi dai malware. Ci auguriamo che i nostri lettori apprezzino questo materiale e dopo averlo letto saranno in grado di disabilitare l'UAC.

Video sull'argomento

Il controllo dell'account utente è probabilmente la funzionalità più sottovalutata e forse anche più odiata che ha debuttato in Vista e ha fatto parte di tutte le versioni successive di Windows. Gran parte dell'odio che gli utenti lanciano al Controllo dell'account utente è, a mio avviso, immeritato, poiché la funzionalità offre vantaggi reali. Sono completamente d'accordo sul fatto che il controllo dell'account utente (UAC) a volte possa essere piuttosto fastidioso, ma è stato introdotto in Windows per uno scopo. No, non per interferire con gli utenti, ma per facilitare una transizione graduale da un account standard (limitato) a un account amministratore.

In questo articolo spiegherò cos'è l'UAC, come funziona, perché è necessario e come configurarlo. Non ho intenzione di dirti perché dovresti usare l'UAC, ma piuttosto di informarti di cosa ti stai perdendo disabilitandolo.

Un po' di informazioni generali e sull'account

Come dovresti sapere, Windows funziona con i cosiddetti account. Sono disponibili in due tipi: amministratore e standard (limitato).

L'account amministratore dà all'utente pieno accesso a tutte le funzioni del sistema operativo, ad es. l'utente può fare quello che vuole. Un utente con un account standard ha diritti ridotti e gli è quindi consentito fare solo determinate cose. Questo, di regola, è tutto ciò che riguarda solo l'utente corrente. Ad esempio: modifica dello sfondo del desktop, impostazioni del mouse, modifica della combinazione audio, ecc. In generale, nell'account standard è disponibile tutto ciò che è specifico per un utente specifico e non si applica all'intero sistema. Tutto ciò che può influenzare il sistema nel suo insieme richiede l'accesso come amministratore.

Uno dei compiti assegnati a questi account è la protezione dal codice dannoso. L'idea generale è che l'utente esegue il normale lavoro con un account limitato e passa all'account amministratore solo quando un'azione lo richiede. Paradossalmente il malware riceve lo stesso livello di diritti con cui l'utente ha effettuato l'accesso.

In Windows 2000 e Windows XP, l'esecuzione delle azioni come amministratore non è implementata in modo sufficientemente flessibile e quindi lavorare con un account limitato non era molto conveniente. Uno dei modi per eseguire un'azione amministrativa in queste versioni del sistema è simile al seguente: disconnettersi da un account limitato (o cambio rapido se si utilizza Windows XP) -> accedere all'account amministratore -> eseguire un'azione -> disconnettersi dall'account amministratore (o passaggio rapido se è stato utilizzato Windows XP) -> tornare a un account limitato.

Un'altra opzione è utilizzare il menu contestuale e l'opzione "Esegui come altro utente", che apre una finestra in cui è necessario specificare l'account amministratore e la password appropriati per eseguire il file come amministratore. Questo è un modo abbastanza rapido per passare da un account all'altro, ma non si applica a tutte le situazioni che richiedono privilegi amministrativi. Un altro problema con questo metodo è che l'account amministratore deve avere una password, altrimenti l'esecuzione fallirà.

Ecco perché il Controllo dell'account utente è stato introdotto in Windows Vista e portato quasi alla perfezione in Windows 7.

Cos'è l'UAC

UAC è una funzionalità di Windows Vista, 7, 8, 8.1 e 10 che mira a rendere la transizione da un ambiente limitato a un ambiente amministrativo il più agevole e senza problemi possibile, eliminando la necessità di eseguire manualmente i file come amministratore o cambiare tra conti. Inoltre, l'UAC rappresenta un ulteriore livello di protezione che richiede poco sforzo da parte dell'utente, ma può prevenire gravi danni.

Come funziona l'UAC

Quando un utente accede al proprio account, Windows crea un cosiddetto token di accesso utente, che contiene alcune informazioni su quell'account e principalmente vari identificatori di sicurezza che il sistema operativo utilizza per controllare le capacità di accesso di quell'account. In altre parole, questo token è una sorta di documento personale (come un passaporto, ad esempio). Questo vale per tutte le versioni di Windows basate sul kernel NT: NT, 2000, XP, Vista, 7, 8 e 10.

Quando un utente accede a un account standard (limitato), viene generato un token utente standard con diritti limitati. Quando un utente accede a un account amministratore, un cosiddetto. token amministratore con accesso completo. Logico.

Tuttavia, in Windows Vista, 7, 8 e 10, se l'UAC è abilitato e l'utente ha effettuato l'accesso con un account amministratore, Windows crea due token. Quello dell'amministratore rimane in background e quello standard viene utilizzato per avviare Explorer.exe. Cioè, Explorer.exe viene eseguito con diritti limitati. In questo caso, tutti i processi avviati successivamente diventano sottoprocessi di Explorer.exe con privilegi limitati ereditati dal processo principale. Se un processo richiede diritti di amministratore, richiede un token di amministratore e Windows a sua volta chiede all'utente l'autorizzazione per fornire al processo questo token sotto forma di una finestra di dialogo speciale.

Questa finestra di dialogo contiene il cosiddetto desktop sicuro, a cui può accedere solo il sistema operativo. Sembra un'istantanea oscurata del desktop reale e contiene solo una finestra di conferma dell'amministratore ed eventualmente una barra della lingua (se è attivata più di una lingua).

Se l'utente non è d'accordo e fa clic su "No", Windows negherà al processo un token di amministratore. E se accetta e seleziona “Sì”, il sistema operativo concederà al processo i privilegi di cui ha bisogno, vale a dire un token di amministratore.

Se il processo è già in esecuzione con diritti ridotti, verrà riavviato con diritti elevati (amministratore). Un processo non può essere retrocesso o promosso direttamente. Una volta avviato un processo con un token, non potrà ottenere altri diritti finché non verrà avviato nuovamente con nuovi diritti. Un esempio è il Task Manager, che viene sempre eseguito con diritti limitati. Se fai clic sul pulsante "Mostra processi di tutti gli utenti", Task Manager verrà chiuso e riavviato, ma con diritti di amministratore.

Quando si utilizza un account standard, l'UAC richiede di specificare un account amministratore specifico e di inserire una password:

In che modo l'UAC protegge l'utente

L'UAC di per sé non fornisce molta sicurezza. Rende semplicemente più semplice la transizione da un ambiente ristretto a uno amministrativo. Quindi un modo migliore per porre la domanda è quindi in che modo un account limitato ostacola l'utente. Con un profilo utente limitato i processi non possono accedere ad alcune aree del sistema:

  • partizione del disco principale;
  • le cartelle utente di altri utenti nella cartella \Users\;
  • Cartella Programmi;
  • Cartella Windows e tutte le sue sottocartelle;
  • sezioni di altri account nel registro di sistema
  • Sezione HKEY_LOCAL_MACHINE nel registro di sistema.

Qualsiasi processo (o codice dannoso) senza diritti di amministratore non può penetrare in profondità nel sistema, senza accesso alle cartelle e alle chiavi di registro necessarie, e quindi non può causare gravi danni al sistema.

L'UAC può interferire con programmi meno recenti che non sono ufficialmente compatibili con Vista/7/8/10

Non dovrebbe. Quando l'UAC è abilitato, è abilitata anche la virtualizzazione. Alcuni programmi vecchi e/o semplicemente scritti male non utilizzano le cartelle corrette per archiviare i propri file (impostazioni, log, ecc.). Le cartelle corrette sono le cartelle nella directory AppData di cui dispone ciascun account e in cui ciascun programma può creare una cartella in cui archiviare ciò che desidera.

Alcuni programmi tentano di salvare i propri file in Programmi e/o Windows. Se il programma viene eseguito con diritti di amministratore, questo non sarà un problema. Tuttavia, se il programma viene eseguito con autorizzazioni limitate, non sarà in grado di apportare modifiche a file/cartelle in Programmi e/o Windows. Il sistema operativo semplicemente non lo consentirà.

Per evitare problemi con tali programmi, Windows offre la virtualizzazione di cartelle e chiavi di registro a cui in linea di principio i programmi con diritti limitati non possono accedere. Quando un programma di questo tipo tenta di creare un file in una cartella protetta, il sistema operativo lo reindirizza a una cartella speciale VirtualStore, che si trova in X:\Utenti\<имя-вашего-профиля>\AppData\Locale\(dove X: è la partizione di sistema, solitamente C:). Quelli. Dal punto di vista del programma stesso, va tutto bene. Non incontra ostacoli e ha la sensazione di creare file/cartelle esattamente dove li desidera. VirtualStore contiene in genere Programmi e sottocartelle di Windows. Ecco uno screenshot di Programmi nella mia cartella VirtualStore:

Ed ecco cosa c'è nella cartella SopCast, ad esempio:

Quelli. se l'UAC veniva interrotto o il programma veniva sempre eseguito come amministratore, questi file/cartelle verrebbero creati in C:\Programmi\SopCast. In Windows XP, questi file e cartelle verrebbero creati senza problemi, perché tutti i programmi in esso contenuti hanno diritti di amministratore per impostazione predefinita.

Questo, ovviamente, non dovrebbe essere considerato dagli sviluppatori come una soluzione permanente. La responsabilità di ciascun autore è quella di creare software che sia pienamente compatibile con gli attuali sistemi operativi.

Finestre di dialogo UAC

Potresti aver notato che ci sono solo tre diverse finestre di dialogo UAC. Qui esamineremo quelli di Windows 7, 8.x e 10. In Vista, le finestre di dialogo sono leggermente diverse, ma non ci soffermeremo su di esse.

Il primo tipo di finestra ha una striscia blu scuro nella parte superiore e un'icona con uno scudo nell'angolo in alto a sinistra, divisa in 2 sezioni blu e 2 gialle. Questa finestra appare quando è richiesta la conferma per un processo con firma digitale che appartiene al sistema operativo, il cosiddetto. Binari di Windows. Ne parleremo di seguito.

Anche il secondo tipo di finestra ha un nastro blu scuro, ma l'icona dello scudo è completamente blu e presenta un punto interrogativo. Questa finestra viene visualizzata quando è richiesta la conferma per un processo firmato digitalmente, ma il processo/file non è di proprietà del sistema operativo.

La terza finestra è decorata con una striscia arancione, anche lo scudo è arancione, ma con un punto esclamativo. Questa finestra di dialogo viene visualizzata quando è richiesta la conferma per un processo senza firma digitale.

Impostazioni dell'UAC

Le impostazioni di Controllo dell'account utente (modalità operative) si trovano in Pannello di controllo -> Sistema e sicurezza -> Modifica le impostazioni di Controllo dell'account utente. Ce ne sono solo 4:

Avvisare sempre è il livello più alto. Questa modalità è equivalente al funzionamento dell'UAC in Windows Vista. In questa modalità, il sistema richiede sempre la conferma dei diritti di amministratore, indipendentemente dal processo e da ciò che richiede.

Il secondo livello è quello predefinito in Windows 7, 8.x e 10. In questa modalità Windows non visualizza la finestra UAC quando si tratta dei cosiddetti file binari di Windows. Quelli. Se un file/processo che richiede i diritti di amministratore soddisfa le seguenti 3 condizioni, il sistema operativo gliele concederà automaticamente, senza conferma da parte dell'utente:

  • il file ha un manifest integrato o come file separato, che indica l'elevazione automatica dei diritti;
  • il file si trova nella cartella Windows (o in una qualsiasi delle sue sottocartelle);
  • il file è firmato con una firma digitale Windows valida.

La terza modalità è uguale alla seconda (precedente), ma con la differenza che non utilizza un desktop sicuro. Cioè, lo schermo non si oscura e la finestra di dialogo UAC appare come qualsiasi altra. Microsoft sconsiglia l'utilizzo di questa opzione e spiegherò il motivo in seguito.

Non avvisarmi è il quarto ed ultimo livello. Ciò significa essenzialmente disabilitare completamente l’UAC.

Qui sono opportune due osservazioni:

  • La firma digitale di Windows si riferisce specificamente al sistema operativo. Dico questo perché ci sono anche file che sono stati firmati digitalmente da Microsoft. Si tratta di due firme separate, con l'UAC che riconosce solo la firma digitale di Windows in quanto funge da prova che il file non solo proviene da Microsoft, ma fa parte del sistema operativo.
  • Non tutti i file Windows dispongono di un manifest per l'elevazione automatica dei diritti. Ci sono file che deliberatamente mancano di questo. Ad esempio, regedit.exe e cmd.exe. È chiaro che il secondo è privo di promozione automatica, perché molto spesso viene utilizzato per avviare altri processi e, come già accennato, ogni nuovo processo eredita i diritti del processo che lo ha avviato. Ciò significa che chiunque può utilizzare il prompt dei comandi per eseguire qualsiasi processo senza problemi con i diritti di amministratore. Fortunatamente, Microsoft non è stupida.

Perché è importante utilizzare un desktop sicuro?

Un desktop sicuro previene ogni possibile interferenza e influenza da parte di altri processi. Come accennato in precedenza, solo il sistema operativo vi ha accesso e con esso accetta solo i comandi di base da parte dell'utente, ovvero la pressione del pulsante “Sì” o “No”.

Se non utilizzi un desktop sicuro, un utente malintenzionato potrebbe falsificare una finestra UAC per indurti a eseguire il file dannoso con diritti di amministratore.

Quando sono necessari i diritti di amministratore? Quando viene visualizzata la finestra UAC?

In generale, ci sono tre casi in cui l'UAC si rivolge all'utente:

  • quando si modificano le impostazioni del sistema (non dell'utente), anche se in realtà ciò si applica solo al livello massimo dell'UAC;
  • durante l'installazione o la disinstallazione di un programma/driver;
  • quando un'applicazione/processo richiede privilegi di amministratore per apportare modifiche a file/cartelle di sistema o chiavi di registro di sistema.

Perché è importante non disabilitare l'UAC

Il Controllo dell'account utente fornisce un elevato livello di protezione e non richiede praticamente nulla in cambio. Cioè, l’efficienza dell’UAC è molto alta. Non capisco perché infastidisca così tanto la gente. Nel lavoro quotidiano, l'utente medio vede la finestra UAC 1-2 volte al giorno. Forse anche 0. È così tanto?

L'utente medio raramente modifica le impostazioni di sistema e, quando lo fa, UAC non si preoccupa di porre domande se funziona con le impostazioni predefinite.

L'utente medio non installa driver e programmi ogni giorno. Tutti i driver e la maggior parte dei programmi necessari vengono installati una volta, dopo l'installazione di Windows. Cioè, questa è la percentuale principale delle richieste UAC. Successivamente, l'UAC interviene solo durante l'aggiornamento, ma non ogni giorno vengono rilasciate nuove versioni dei programmi, per non parlare dei driver. Inoltre, molti non aggiornano affatto né i programmi né i driver, il che riduce ulteriormente i problemi di UAC.

Pochissimi programmi necessitano dei diritti di amministratore per svolgere il proprio lavoro. Si tratta principalmente di deframmentatori, strumenti di pulizia e ottimizzazione, alcuni programmi per la diagnostica (AIDA64, HWMonitor, SpeedFan, ecc.) e impostazioni di sistema (Process Explorer e Autoruns, ad esempio, ma solo se è necessario fare qualcosa di specifico, ad esempio disabilitare un driver/servizio o programma che parte da Windows). E tutti questi sono programmi che non è necessario utilizzare affatto o in rari casi. Tutte le applicazioni utilizzate di frequente funzionano perfettamente con l'UAC e non fanno alcuna domanda:

  • lettori multimediali (audio e/o video);
  • convertitori video/audio;
  • programmi per l'elaborazione di immagini/video/audio;
  • programmi per acquisire schermate del desktop o registrazioni video su di esso;
  • programmi per la visualizzazione di immagini;
  • browser web;
  • downloader di file (download manager e client di reti P2P);
  • Client FTP;
  • servizi di messaggistica istantanea o programmi per la comunicazione vocale/video;
  • programmi di masterizzazione di dischi;
  • archiviatori;
  • editor di testi;
  • lettori PDF;
  • macchine virtuali;
  • e così via.

Anche l'installazione degli aggiornamenti di Windows non utilizza la finestra UAC.

Ci sono persone che sono disposte a sacrificare 1-2 o più minuti al giorno per "ottimizzare" il sistema con alcuni programmi scritti in modo storto che non fanno nulla di utile, ma non sono disposte a spendere qualche secondo al giorno per rispondere alle richieste dell'UAC.

Non bastano le varie affermazioni del tipo “Sono un utente esperto e so come proteggermi”, perché nessuno è immune e non sempre l’esito di determinate situazioni dipende dall’utente. Inoltre, le persone tendono a commettere errori; succede a tutti.

Lascia che ti faccia un esempio: supponiamo che tu stia utilizzando un programma che presenta delle vulnerabilità e un giorno ti ritrovi su un sito che sfrutta tali vulnerabilità. Se il Controllo dell'account utente è abilitato e il programma viene eseguito con diritti limitati, un utente malintenzionato non sarà in grado di causare molti problemi. Altrimenti il ​​danno al sistema potrebbe essere colossale.

E questo è solo uno dei tanti esempi.

Esecuzione di applicazioni insieme a Windows con diritti di amministratore

Ammetto che potrebbero esserci utenti che disattivano l'UAC semplicemente per poter eseguire programmi insieme a Windows e con diritti di amministratore. Ciò non è possibile normalmente perché l'UAC non può inviare una richiesta all'utente finché il desktop non viene caricato. Tuttavia, esiste un modo per lasciare l'UAC abilitato. Eccolo:

  • aprire Agenda;
  • clic Crea un'attività;
  • in campo Nome inserisci qualcosa di tua scelta e nella parte inferiore della finestra attiva l'opzione Corri con i diritti più alti;
  • vai alla scheda Trigger e premere Creare;
  • Seleziona dal menu a tendina in alto Quando accedi; se desideri creare un'attività per un utente specifico, seleziona l'opzione Utente e quindi fare clic Cambia utente; inserisci il tuo nome utente e conferma premendo il pulsante OK;
  • vai alla scheda Azioni e premere Creare;
  • clic Revisione, indica la domanda appropriata e conferma la tua scelta;
  • vai alla scheda Condizioni e disabilitare l'opzione Funziona solo con l'alimentazione di rete;
  • sulla scheda Opzioni disabilitare l'opzione Interrompi attività che richiede più tempo per essere completata;
  • confermare premendo OK.

Pronto. L'attività è stata aggiunta in modo che l'applicazione venga ora caricata automaticamente con i diritti di amministratore. C'è, tuttavia, un piccolo problema qui: tutti questi compiti vengono eseguiti con una priorità inferiore al normale - al di sotto del normale (sotto il normale). Se a te va bene, allora va bene. In caso contrario, dovrai lavorare un po' di più:

  • correre Agenda se l'hai già chiuso;
  • Selezionare Libreria di pianificazione lavori;
  • segna il tuo compito, clicca Esportare e salvarlo in formato .xml;
  • aprire il file .xml in un editor di testo;
  • trovi la sezione 7 , che dovrebbe trovarsi alla fine del file e modificare i sette (7) tra i tag di apertura e chiusura in cinque (5);
  • salvare il file;
  • Nell'Utilità di pianificazione, evidenzia nuovamente l'attività, fai clic su Eliminare e confermare la cancellazione;
  • ora fai clic Importa attività, seleziona il file appena salvato e clicca sul pulsante OK.

È tutto. Dipende da te se utilizzare o meno l'UAC, ma è importante sapere cosa si perde quando lo disabiliti, oltre ad essere consapevole dei rischi. Grazie per l'attenzione!

Vi auguro una buona giornata!

Il controllo dell'account utente (UAC), un meccanismo standard che controlla l'avvio di programmi e le modifiche alle impostazioni di sistema, è stato creato da Microsoft per Windows Vista per proteggere l'utente da interventi non autorizzati da parte di software di terze parti. Successivamente, l'UAC è migrato a Windows 7 e quindi alle versioni del sistema 8 e 8.1. L'idea principale dell'UAC è quella di impedire ai programmi di terze parti di entrare nelle cartelle di sistema e nelle chiavi di registro con i loro file di configurazione e di lavoro, ma di limitarsi a registrare e archiviare i dati nel profilo utente e le chiavi di registro disponibili.


Quando installi vari programmi di terze parti in Windows 7, 8, 8.1, incontrerai costantemente notifiche di Windows che ti chiedono conferma per apportare modifiche al sistema. Se lavori con un account amministratore, ti verrà richiesto di confermare costantemente che tali modifiche siano state apportate al sistema. Se lavori sul tuo computer con un account utente normale, ti verrà richiesto di inserire anche login e password dell'account amministratore. E se qualche programma decide di apportare modifiche al sistema a tua insaputa, il passaggio per ottenere l'autorizzazione dall'amministratore diventerà una sorta di filtro e sarai in grado di fermare le azioni indesiderate.

Pertanto, l'UAC è un meccanismo di protezione contro i programmi che implementano in modo non autorizzato le proprie impostazioni e contro virus e spyware. Tuttavia, molti utenti esperti che sperimentano spesso programmi di terze parti desiderano eliminare i fastidiosi messaggi di sistema e ridurre il livello di controllo dell'account utente o addirittura disattivarlo del tutto.

L'UAC può essere disabilitato:

— Se lavori con distribuzioni collaudate di programmi di terze parti,

— Se parliamo di una macchina virtuale basata su Windows per esperimenti e formazione,

— Se disponi di un antivirus aggiornato regolarmente con protezione in tempo reale installata,

— Se si esegue sistematicamente il backup del sistema o dei dati,

— Se sei uno di quegli utenti avanzati per i quali il sistema operativo non ha alcun valore, poiché puoi reinstallarlo quasi ad occhi chiusi e utilizzando un cronometro.

Come ridurre o disabilitare completamente il Controllo dell'account utente di Windows? Diamo un'occhiata a come eseguire questa operazione passo dopo passo.

Non è possibile disabilitare l'UAC in Windows 7, 8 e 8.1 senza diritti di amministratore. Inizialmente devi accedere con un account amministratore locale o conoscere la password dell'amministratore se eseguirai attività da un account utente normale.

Aprire "Pannello di controllo" Finestre. Per fare ciò in Windows 7 puoi utilizzare il classico pulsante "Inizio". Su Windows 8.1 "Pannello di controllo" disponibile nell'elenco del menu contestuale sul pulsante "Finestre".

Nell'elenco di tutti gli elementi del pannello di controllo, alla fine (in ordine alfabetico) c'è la sezione del menu.

In Windows 8, il modo più semplice è utilizzare l'accesso alla ricerca del sistema, che appare se si sposta il cursore sul bordo destro dello schermo. Inserisci la tua parola chiave nel campo di ricerca "Profili utente" e seleziona questa sezione dai risultati visualizzati.

Verranno visualizzate le informazioni del tuo account. Premi il comando modifica delle impostazioni di Controllo dell'account utente.

Si aprirà una finestra con i parametri degli stessi fastidiosi messaggi di sistema, in cui potrai abbassare il livello di controllo dell'account trascinando il cursore verso il basso.

Puoi anche disattivare completamente l'UAC tirando il cursore completamente verso il basso.

Seleziona l'opzione per ridurre o disabilitare completamente il Controllo dell'account utente e fai clic "OK". Se apporti modifiche al sistema da un account utente normale, il sistema ti chiederà di inserire la password dell'amministratore. Conferma le modifiche alle impostazioni e riavvia il computer. Le modifiche al livello di Controllo dell'account utente o la sua completa disabilitazione verranno apportate dopo il riavvio.

Importante: se disabiliti completamente l'UAC in Windows 8 e 8.1, avrai Le app Metro non funzioneranno. Se li usi, devi solo ridurre minimamente il livello UAC.

UAC (Controllo account utente) è un servizio che notifica all'utente le azioni che richiedono i diritti di amministratore. Se sei sicuro di tutto il software che installi sul tuo PC, puoi disattivarlo. Imparerai come disabilitare l'UAC in Windows 10 o abilitarlo su un PC in questo articolo.

Cos'è l'UAC in Windows 10

L'UAC è un elemento di sicurezza che richiede l'autorizzazione dell'utente per apportare eventuali modifiche al sistema operativo.

Protegge l'utente di Windows 10 dall'installazione e dall'esecuzione di software che possono danneggiare il sistema operativo, nonché da azioni potenzialmente pericolose. Questo servizio viene attivato automaticamente, quindi richiede sempre una richiesta per eseguire eventuali operazioni che potrebbero influire sulle prestazioni del sistema operativo.

Motivi della chiusura

Non consigliamo di disabilitare il controllo dell'account utente. L'unica situazione in cui un utente può compiere un passo del genere è quando il servizio interferisce con il lavoro veloce quando si utilizza un numero elevato di file e programmi contemporaneamente.

In altri casi, non dovresti disattivare il servizio, perché protegge ulteriormente il PC.

Come disabilitare l'UAC di Windows 10

Esistono diversi modi per disabilitare l'UAC in Windows 10:

  • tramite il pannello di controllo;
  • tramite la riga di comando;
  • nell'editor del registro.

Diamo uno sguardo più da vicino a come disabilitare ciascun metodo.

Pannello di controllo

  1. RMB sul menu Start → Pannello di controllo → Installa Visualizza: icone piccole → Account utente.
  2. Fai clic su "Modifica impostazioni di controllo dell'account utente" → si aprirà una finestra in cui potrai configurare le notifiche sulle modifiche alle impostazioni del computer impostando il dispositivo di scorrimento su una delle quattro posizioni suggerite:
    • Avvisare sempre;
    • Notifica quando le applicazioni tentano di modificare le impostazioni (valori predefiniti);
    • Notifica senza oscurare lo schermo;
    • Non avvisare mai.

Salutare! Modo alternativo per aprire le opzioni di gestione dell'account: premi Win+R e inserisci:
ImpostazioniControlloAccountUtente

Riga di comando


Questo comando apporta le modifiche appropriate all'editor del registro di Windows.

Editor del registro


Per impostare un valore UAC specifico, utilizzare la tabella per selezionare i parametri DWORD appropriati.

ConsensoPromptComportamentoAdminAbilitaLUAPromptOnSecureDesktop
Non avvisare mai 0 1 0
Notifica senza oscurare lo schermo 5 1 0
Avvisa quando le applicazioni tentano di modificare le impostazioni 5 1 1
Avvisare sempre 2 1 1

Come accenderlo?

L'abilitazione del Controllo dell'account utente avviene allo stesso modo della disabilitazione. Devi solo selezionare qualsiasi valore diverso da "Disabilita UAC".

Componente Controllo dell'account utente (UAC: controllo dell'account utente) è apparso per la prima volta in Windows Vista.

La sua essenza è la seguente. Quando un programma tenta di eseguire un'azione che richiede diritti di amministratore (un tentativo di modificare l'ora del sistema, installare un programma, modificare il registro, ecc.), l'esecuzione di questa azione viene sospesa e l'utente visualizza una finestra di avviso in cui si propone di consentire o negare l'esecuzione sospesa dell'azione.

 ● Modalità operative del Controllo Account Utente (UAC - Controllo Account Utente):
 ● Avvisare sempre- Questa è l'opzione più sicura e la modalità più fastidiosa, e se ne consiglia l'utilizzo quando si installano programmi ottenuti da fonti dubbie
 ● Avvisa solo quando le applicazioni tentano di apportare modifiche al computer (impostazione predefinita)- la modalità viene utilizzata per impostazione predefinita, nella maggior parte dei casi è possibile consentire modifiche alle impostazioni di Windows senza notifica. Tuttavia, il malware può utilizzare alcune applicazioni per installare file o modificare le impostazioni sul tuo computer. Pertanto, dovresti sempre fare attenzione quando scegli le applicazioni che puoi eseguire sul tuo computer.
 ● Avvisa solo quando le app tentano di apportare modifiche al tuo computer (non oscurare il desktop)- Quando un programma è in pausa, l'UAC oscura e blocca il desktop per impedire a un altro programma di premere il pulsante per te. Tuttavia, su alcuni computer l'oscuramento del desktop richiede molto tempo, quindi potresti voler selezionare questa modalità
 ● Non avvisare mai- Questa è l'opzione meno sicura. Parametro "Non avvisare mai" disabilita effettivamente il controllo dell'account utente. Questo espone il tuo computer a potenziali minacce alla sicurezza

Configurazione e disattivazione dell'UAC in Windows 8.1

Prima di eseguire i seguenti passaggi, accedi con i diritti di amministratore (account principale di Windows 8.1 per impostazione predefinita).

● 1 metodo
Premi la combinazione di tasti + R e nella finestra che si apre Eseguire inserisci il comando:

Premere il tasto Inserisci↵

Si aprirà una finestra

● 2 Metodo
Apri la barra di ricerca premendo la scorciatoia da tastiera + Q
Inserisci l'abbreviazione uac o Controllo dell'account

Nei risultati della ricerca, seleziona Cambiare le impostazioni di controllo dell'account

Di conseguenza, si aprirà una finestra Impostazioni di controllo dell'account utente

Modificando la posizione del cursore, seleziona il grado di protezione richiesto, guidato dalla descrizione sul lato destro dello schermo.

Per lo spegnimento completo UAC spostare il dispositivo di scorrimento al livello inferiore Non avvisarmi

Fare clic sul pulsante OK per salvare le impostazioni e riavviare il computer affinché le nuove impostazioni abbiano effetto.