Lekcje komputerowe

Przewodnik dotyczący kontroli konta użytkownika (UAC). Dlaczego potrzebny jest UAC i jak go wyłączyć? Ustawienia kontroli konta użytkownika systemu Windows 8.1

Wielu użytkowników po zainstalowaniu nowej tuziny zastanawia się: Jak wyłączyć Kontrolę konta użytkownika (UAC) w systemie operacyjnym. W tym artykule opiszemy różne opcje wyłączania UAC w systemie Windows 10, co czasami bardzo utrudnia konfigurację systemu operacyjnego. Możesz go wyłączyć, korzystając ze zwykłych dziesiątek narzędzi do zarządzania lub korzystając z konsoli CMD i pliku rejestru.

Wyłączanie UAC w systemie Windows 10 przy użyciu standardowych elementów sterujących

W tym rozdziale opiszemy metodę wyłączenia UAC przy użyciu standardowych ustawień systemu Windows 10. Do tej metody użyjemy komputera PC ze świeżo zainstalowanym systemem Windows 10. Aby UAC działał, pobierzemy plik wykonywalny, aby zainstalować odtwarzacz wideo Vlc media player. Po otwarciu pliku na przyciemnionym ekranie pojawi się komunikat pokazany poniżej.

Jeżeli klikniemy przycisk Tak, uruchomi się plik instalacyjny z programem. Musimy pozbyć się pojawienia się tego komunikatu. Kliknijmy więc link „ Konfiguracja emisji takich powiadomień" znajduje się na dole okna wiadomości. Po tej akcji pojawi się okno, w którym możesz edytować ustawienia UAC.

Aby całkowicie wyłączyć Kontrolę konta użytkownika, należy opuścić lewy suwak na sam dół i zapisać te ustawienia przyciskiem OK. Z okna widać także, że suwak można ustawić w czterech pozycjach:

  1. Pierwsza opcja jest całkowicie aktywuje UAC, aby chronić dziesiątki. W tej opcji generowany jest komunikat o wszelkich zmianach w systemie operacyjnym.
  2. W drugiej opcji wiadomość jest wyzwalana tylko podczas próby wprowadzenia zmian za pomocą programów innych firm do systemu.
  3. Trzecia opcja różni się od drugiej tylko tym Ekran użytkownika nie przyciemnia się.
  4. Opcja czwarta całkowicie wyłącza UAC i nie są wyświetlane żadne komunikaty.

Do okna ustawień Kontroli konta użytkownika możesz także przejść poprzez panel sterowania.

W samym panelu możesz znaleźć ustawienia zamykania w „ konta użytkowników».

W tej sekcji w pełni odpowiedzieliśmy na pytanie, jak wyłączyć UAC w systemie Windows 10.

Rozwiązujemy problem za pomocą pliku rejestru

Aby wyłączyć UAC, utworzymy specjalny plik z danymi rejestru. Ten plik ma rozszerzenie „*reg”. Poniżej znajduje się plik otwarty w Notatniku z potrzebnymi ustawieniami rejestru.

W wierszu pliku „”EnableLUA”=dword:00000000”wartość szesnastkowa” 00000000 " Oznacza to, że Kontrola konta użytkownika powinna być wyłączona. Na Kontrola konta użytkownika włączona ta wartość będzie wynosić „ 00000001 " Następnie uruchommy utworzony przez nas plik rejestru i zaktualizujmy dane w rejestrze.

Po aktualizacji rejestru należy ponownie uruchomić komputer, po czym Kontrola konta użytkownika zostanie wyłączona. Możesz włączyć UAC w ten sam sposób, zmieniając wartość z „00000000” na „00000001”. Oprócz pliku rejestru możesz rozwiązać nasz problem w samym edytorze rejestru.

Korzystając z pliku rejestru, będziesz mógł szybciej wykonać zadanie, a także używać tego pliku na innych komputerach.

Rozwiązujemy problem za pomocą wiersza poleceń

W tym przykładzie będziemy potrzebować konsoli działającej jako administrator. W ten sposób możesz uruchomić konsolę za pomocą menu kontekstowego wywoływanego kombinacją klawiszy WIN + X. W działającej konsoli musimy wykonać polecenie pokazane poniżej.

Po wpisaniu polecenia wykonaj je, a następnie uruchom ponownie komputer. To polecenie całkowicie wyłączy UAC. Aby ponownie włączyć tę funkcję za pośrednictwem konsoli, należy ponownie wpisać tę samą komendę i zmienić jej parametr z /t REG_DWORD /d 1 /f na /t REG_DWORD /d 0 /f

Problem rozwiązujemy za pomocą konsoli PowerShell

Aby wyłączyć UAC, najpierw uruchom konsolę PowerShell w imieniu administratora. Można to zrobić za pomocą wbudowanej wyszukiwarki systemu Windows 10. Poniżej pokazano, jak otworzyć PowerShell jako administrator.

W działającej konsoli PowerShell musisz wpisać polecenie pokazane poniżej.

Po wykonaniu tego polecenia należy wprowadzić polecenie Restart-Computer, które spowoduje ponowne uruchomienie komputera

Możesz ponownie włączyć UAC w PowerShell za pomocą tego samego polecenia, wystarczy tylko zmienić zero na jeden.

Ten przykład będzie szczególnie interesujący dla początkujących administratorów systemów i zaawansowanych użytkowników komputerów PC.

Wniosek

W tym artykule omówiliśmy wszystkie możliwe sposoby wyłączenia Kontroli konta użytkownika. Warto także zwrócić uwagę na bezpieczeństwo wyłączenia UAC, gdyż początkowo był on aktywowany w celu ochrony przed złośliwym oprogramowaniem. Mamy nadzieję, że nasi czytelnicy docenią ten materiał i po jego przeczytaniu będą mogli wyłączyć UAC.

Wideo na ten temat

Kontrola konta użytkownika to prawdopodobnie najbardziej niedoceniana, a może nawet najbardziej znienawidzona funkcja, która zadebiutowała w systemie Vista i była częścią wszystkich kolejnych wersji systemu Windows. Duża część nienawiści, jaką użytkownicy rzucają na Kontrolę konta użytkownika, jest moim zdaniem niezasłużona, ponieważ ta funkcja zapewnia realne korzyści. Całkowicie zgadzam się, że Kontrola konta użytkownika (UAC) może czasami być dość irytująca, ale została wprowadzona do systemu Windows nie bez powodu. Nie, nie po to, aby przeszkadzać użytkownikom, ale aby ułatwić płynne przejście ze standardowego (zastrzeżonego) konta na konto administratora.

W tym artykule wyjaśnię, czym jest UAC, jak działa, dlaczego jest konieczny i jak go skonfigurować. Nie mam zamiaru mówić Ci, dlaczego powinieneś używać UAC, ale raczej poinformować Cię o tym, co tracisz, wyłączając tę ​​funkcję.

Trochę informacji o tle i koncie

Jak powinieneś wiedzieć, Windows współpracuje z tak zwanymi kontami. Występują w dwóch typach: administrator i standard (ograniczony).

Konto administratora daje użytkownikowi pełny dostęp do wszystkich funkcji systemu operacyjnego, tj. użytkownik może robić, co chce. Zwykły użytkownik konta ma ograniczone prawa i dlatego może wykonywać tylko określone czynności. To z reguły wszystko, co dotyczy tylko bieżącego użytkownika. Na przykład: zmiana tapety na pulpicie, ustawienia myszy, zmiana schematu dźwiękowego itp. Ogólnie rzecz biorąc, w koncie standardowym dostępne jest wszystko, co jest specyficzne dla konkretnego użytkownika i nie dotyczy całego systemu. Wszystko, co może mieć wpływ na system jako całość, wymaga dostępu administratora.

Jednym z zadań przypisanych do tych kont jest ochrona przed złośliwym kodem. Ogólna koncepcja jest taka, że ​​użytkownik wykonuje normalną pracę na koncie z ograniczeniami i przełącza się na konto administratora tylko wtedy, gdy wymaga tego jakieś działanie. Paradoksalnie złośliwe oprogramowanie otrzymuje ten sam poziom uprawnień, z jakim zalogował się użytkownik.

W systemach Windows 2000 i Windows XP wykonywanie działań jako administrator nie jest wystarczająco elastyczne, dlatego praca na ograniczonym koncie nie była zbyt wygodna. Jeden ze sposobów wykonania czynności administracyjnej w tych wersjach systemu wygląda następująco: wylogowanie się z konta z ograniczeniami (lub szybkie przełączenie, jeśli korzystałeś z systemu Windows XP) -> logowanie na konto administratora -> wykonanie akcji -> wylogowanie się z konta administratora (lub szybkie przełączenie, jeśli używany był Windows XP) -> powrót do konta z ograniczeniami.

Inną opcją jest skorzystanie z menu kontekstowego i opcji „Uruchom jako inny użytkownik”, która otwiera okno, w którym należy podać odpowiednie konto administratora i hasło, aby uruchomić plik jako administrator. Jest to dość szybki sposób na przełączenie się z jednego konta na drugie, jednak nie ma zastosowania w żadnej sytuacji wymagającej uprawnień administracyjnych. Innym problemem związanym z tą metodą jest to, że konto administratora musi mieć hasło, w przeciwnym razie wykonanie nie powiedzie się.

Właśnie dlatego w systemie Windows Vista wprowadzono funkcję Kontrola konta użytkownika, a w systemie Windows 7 doprowadzono ją niemal do perfekcji.

Co to jest UAC

Kontrola konta użytkownika to funkcja systemów Windows Vista, 7, 8, 8.1 i 10, której celem jest zapewnienie możliwie płynnego i bezproblemowego przejścia ze środowiska z ograniczeniami do środowiska administratora, eliminując potrzebę ręcznego uruchamiania plików jako administrator lub przełączania pomiędzy kontami. Ponadto UAC to dodatkowa warstwa ochrony, która wymaga niewielkiego wysiłku ze strony użytkownika, ale może zapobiec poważnym szkodom.

Jak działa UAC

Kiedy użytkownik loguje się na swoje konto, system Windows tworzy tzw. token dostępu użytkownika, który zawiera pewne informacje o tym koncie, a przede wszystkim różne identyfikatory bezpieczeństwa, których system operacyjny używa do kontrolowania możliwości dostępu do tego konta. Innymi słowy, token ten jest rodzajem dokumentu osobistego (np. paszportu). Dotyczy to wszystkich wersji systemu Windows opartych na jądrze NT: NT, 2000, XP, Vista, 7, 8 i 10.

Kiedy użytkownik loguje się na konto standardowe (ograniczone), generowany jest token użytkownika standardowego z ograniczonymi uprawnieniami. Gdy użytkownik loguje się na konto administratora, następuje tzw. token administratora z pełnym dostępem. Logiczny.

Jednakże w systemach Windows Vista, 7, 8 i 10, jeśli funkcja UAC jest włączona, a użytkownik jest zalogowany na koncie administratora, system Windows tworzy dwa tokeny. Wersja administratora pozostaje w tle, a wersja Standard służy do uruchamiania Explorer.exe. Oznacza to, że Explorer.exe działa z ograniczonymi prawami. W takim przypadku wszystkie procesy uruchomione po tym staną się podprocesami Explorer.exe z odziedziczonymi ograniczonymi uprawnieniami procesu głównego. Jeśli proces wymaga uprawnień administracyjnych, żąda tokenu administratora, a Windows z kolei prosi użytkownika o pozwolenie na udostępnienie procesowi tego tokena w formie specjalnego okna dialogowego.

To okno dialogowe zawiera tak zwany bezpieczny pulpit, do którego dostęp może uzyskać wyłącznie system operacyjny. Wygląda jak przyciemniona migawka rzeczywistego pulpitu i zawiera jedynie okno potwierdzenia administratora i ewentualnie pasek języka (jeśli aktywowano więcej niż jeden język).

Jeśli użytkownik nie wyrazi zgody i kliknie „Nie”, system Windows odmówi procesowi tokenu administratora. A jeśli się zgodzi i wybierze „Tak”, system operacyjny przyzna procesowi potrzebne mu uprawnienia, a mianowicie token administratora.

Jeśli proces jest już uruchomiony z ograniczonymi uprawnieniami, zostanie uruchomiony ponownie z podwyższonymi uprawnieniami (administratora). Procesu nie można bezpośrednio zdegradować ani awansować. Gdy proces zostanie uruchomiony z jednym tokenem, nie będzie mógł uzyskać innych uprawnień, dopóki nie zostanie uruchomiony ponownie z nowymi uprawnieniami. Przykładem jest Menedżer zadań, który zawsze działa z ograniczonymi uprawnieniami. Jeśli klikniesz przycisk „Pokaż procesy wszystkich użytkowników”, Menedżer zadań zostanie zamknięty i uruchomiony ponownie, ale z uprawnieniami administratora.

W przypadku korzystania ze standardowego konta UAC poprosi Cię o określenie konkretnego konta administratora i podanie hasła:

Jak UAC chroni użytkownika

Sam UAC nie zapewnia dużego bezpieczeństwa. Po prostu ułatwia przejście ze środowiska o ograniczonym dostępie do środowiska administracyjnego. Dlatego lepszym sposobem zadania pytania jest to, w jaki sposób konto z ograniczeniami utrudnia użytkownikowi korzystanie z niego. W przypadku ograniczonego profilu użytkownika procesy nie mogą uzyskać dostępu do niektórych obszarów systemu:

  • główna partycja dysku;
  • foldery użytkowników innych użytkowników w folderze \Users\;
  • Folder plików programów;
  • Folder Windows i wszystkie jego podfoldery;
  • sekcje innych kont w rejestrze systemu
  • Sekcja HKEY_LOCAL_MACHINE w rejestrze systemowym.

Żaden proces (lub złośliwy kod) bez uprawnień administratora nie może wniknąć głęboko w system, bez dostępu do niezbędnych folderów i kluczy rejestru, a zatem nie może spowodować poważnych uszkodzeń systemu.

Czy UAC może kolidować ze starszymi programami, które nie są oficjalnie kompatybilne z Vista/7/8/10?

Nie powinieneś. Gdy włączona jest funkcja UAC, włączona jest także wirtualizacja. Niektóre stare i/lub po prostu źle napisane programy nie używają odpowiednich folderów do przechowywania swoich plików (ustawienia, dzienniki itp.). Prawidłowe foldery to foldery w katalogu AppData, które znajdują się na każdym koncie i w których każdy program może utworzyć folder do przechowywania wszystkiego, co chce.

Niektóre programy próbują zapisać swoje pliki w Program Files i/lub systemie Windows. Jeśli program zostanie uruchomiony z uprawnieniami administratora, nie będzie to stanowiło problemu. Jeśli jednak program działa z ograniczonymi uprawnieniami, nie będzie mógł wprowadzać zmian w plikach/folderach w Plikach programów i/lub systemie Windows. System operacyjny po prostu na to nie pozwala.

Aby zapobiec problemom z takimi programami, Windows oferuje wirtualizację folderów i kluczy rejestru, do których programy z ograniczonymi uprawnieniami w zasadzie nie mają dostępu. Kiedy taki program próbuje utworzyć plik w chronionym folderze, system operacyjny przekierowuje go do specjalnego folderu VirtualStore, który znajduje się w X:\Użytkownicy\<имя-вашего-профиля>\AppData\Local\(gdzie X: to partycja systemowa, zwykle C:). Te. Z punktu widzenia samego programu wszystko jest w porządku. Nie napotyka żadnych przeszkód i ma wrażenie, że tworzy pliki/foldery dokładnie tam, gdzie chce. VirtualStore zazwyczaj zawiera podfoldery Program Files i Windows. Oto zrzut ekranu plików programów w moim folderze VirtualStore:

A oto co znajduje się w folderze SopCast, na przykład:

Te. jeśli UAC został zatrzymany lub program był zawsze uruchamiany jako administrator, te pliki/foldery zostałyby utworzone w C:\Program Files\SopCast. W systemie Windows XP te pliki i foldery zostałyby utworzone bez problemów, ponieważ wszystkie znajdujące się w nim programy mają domyślnie uprawnienia administratora.

Nie powinno to oczywiście być traktowane przez programistów jako rozwiązanie trwałe. Obowiązkiem każdego autora jest stworzenie oprogramowania w pełni kompatybilnego z obecnymi systemami operacyjnymi.

Okna dialogowe UAC

Być może zauważyłeś, że istnieją tylko trzy różne okna dialogowe UAC. Tutaj przyjrzymy się tym w Windows 7, 8.x i 10. W systemie Vista okna dialogowe są nieco inne, ale nie będziemy się nad nimi rozwodzić.

Okno pierwszego typu ma ciemnoniebieski pasek u góry i ikonę tarczy w lewym górnym rogu, która jest podzielona na 2 niebieskie i 2 żółte sekcje. Okno to pojawia się, gdy wymagane jest potwierdzenie procesu podpisem cyfrowym należącym do systemu operacyjnego – tzw. Pliki binarne Windowsa. Porozmawiamy o nich poniżej.

Drugi typ okna również ma ciemnoniebieską wstążkę, ale ikona tarczy jest całkowicie niebieska i ma znak zapytania. To okno pojawia się, gdy wymagane jest potwierdzenie procesu podpisanego cyfrowo, ale proces/plik nie jest własnością systemu operacyjnego.

Trzecie okno ozdobione jest pomarańczowym paskiem, tarcza również jest pomarańczowa, ale z wykrzyknikiem. To okno dialogowe pojawia się, gdy wymagane jest potwierdzenie procesu bez podpisu cyfrowego.

Ustawienia kontroli konta użytkownika

Ustawienia Kontroli konta użytkownika (tryby pracy) znajdują się w Panel sterowania -> System i zabezpieczenia -> Zmień ustawienia Kontroli konta użytkownika. Jest ich tylko 4:

Zawsze powiadamiaj to najwyższy poziom. Ten tryb jest odpowiednikiem sposobu działania UAC w systemie Windows Vista. W tym trybie system zawsze wymaga potwierdzenia uprawnień administratora, niezależnie od procesu i wymagań.

Drugi poziom jest domyślny w Windows 7, 8.xi 10. W tym trybie Windows nie wyświetla okna UAC jeśli chodzi o tzw. pliki binarne Windows. Te. Jeżeli plik/proces wymagający uprawnień administratora spełnia 3 poniższe warunki, system operacyjny przyzna je automatycznie, bez konieczności potwierdzania przez użytkownika:

  • plik posiada wbudowany manifest lub jako osobny plik, który wskazuje automatyczne podniesienie uprawnień;
  • plik znajduje się w folderze Windows (lub w którymkolwiek z jego podfolderów);
  • plik jest podpisany prawidłowym podpisem cyfrowym systemu Windows.

Trzeci tryb jest taki sam jak drugi (poprzedni), z tą różnicą, że nie korzysta z bezpiecznego pulpitu. Oznacza to, że ekran nie przyciemnia się, a okno dialogowe UAC wygląda jak każde inne. Microsoft nie zaleca korzystania z tej opcji, a dlaczego wyjaśnię później.

Nie powiadamiaj mnie to czwarty i ostatni poziom. Zasadniczo oznacza to całkowite wyłączenie funkcji Kontrola konta użytkownika.

Należą się tutaj dwie uwagi:

  • Podpis cyfrowy systemu Windows odnosi się konkretnie do systemu operacyjnego. Mówię to, ponieważ istnieją również pliki, które zostały podpisane cyfrowo przez Microsoft. Są to dwa oddzielne podpisy, przy czym funkcja UAC rozpoznaje jedynie podpis cyfrowy systemu Windows, ponieważ stanowi on dowód, że plik pochodzi nie tylko od firmy Microsoft, ale stanowi część systemu operacyjnego.
  • Nie wszystkie pliki systemu Windows mają manifest umożliwiający automatyczne podniesienie uprawnień. Istnieją pliki, w których celowo tego brakuje. Na przykład regedit.exe i cmd.exe. Oczywiste jest, że ten drugi pozbawiony jest automatycznej promocji, gdyż bardzo często wykorzystywany jest do uruchamiania innych procesów, a jak już wspomniano, każdy nowy proces dziedziczy prawa procesu, który go uruchomił. Oznacza to, że każdy może używać Wiersza Poleceń do płynnego uruchamiania dowolnych procesów z uprawnieniami administratora. Na szczęście Microsoft nie jest głupi.

Dlaczego korzystanie z bezpiecznego pulpitu jest ważne?

Bezpieczny pulpit zapobiega wszelkim możliwym zakłóceniom i wpływom innych procesów. Jak wspomniano powyżej, dostęp do niego ma jedynie system operacyjny i wraz z nim akceptuje jedynie podstawowe polecenia użytkownika, czyli naciśnięcie przycisku „Tak” lub „Nie”.

Jeśli nie korzystasz z bezpiecznego pulpitu, osoba atakująca może sfałszować okno UAC, aby nakłonić Cię do uruchomienia złośliwego pliku z uprawnieniami administratora.

Kiedy potrzebne są uprawnienia administratora? Kiedy pojawia się okno UAC?

Ogólnie rzecz biorąc, istnieją trzy przypadki, w których UAC zwraca się do użytkownika:

  • przy zmianie ustawień systemowych (nie użytkownika), chociaż tak naprawdę dotyczy to tylko maksymalnego poziomu UAC;
  • podczas instalowania lub odinstalowywania programu/sterownika;
  • gdy aplikacja/proces wymaga uprawnień administratora do wprowadzania zmian w plikach/folderach systemowych lub kluczach rejestru systemowego.

Dlaczego nie należy wyłączać funkcji Kontrola konta użytkownika

Kontrola konta użytkownika zapewnia wysoki poziom ochrony i nie wymaga praktycznie niczego w zamian. Oznacza to, że wydajność UAC jest bardzo wysoka. Nie rozumiem dlaczego on tak denerwuje ludzi. W codziennej pracy przeciętny użytkownik widzi okno UAC 1-2 razy dziennie. Może nawet 0. Czy to dużo?

Przeciętny użytkownik rzadko zmienia ustawienia systemu, a kiedy to robi, UAC nie zawraca sobie głowy swoimi pytaniami, jeśli działa z ustawieniami domyślnymi.

Przeciętny użytkownik nie instaluje sterowników i programów codziennie. Wszystkie sterowniki i większość niezbędnych programów instaluje się jednorazowo – po zainstalowaniu systemu Windows. Oznacza to, że jest to główny procent żądań UAC. Następnie UAC interweniuje tylko podczas aktualizacji, ale nowe wersje programów nie są wydawane codziennie, nie mówiąc już o sterownikach. Co więcej, wiele z nich w ogóle nie aktualizuje programów ani sterowników, co dodatkowo zmniejsza problemy z UAC.

Bardzo niewiele programów potrzebuje uprawnień administratora, aby wykonywać swoją pracę. Są to głównie defragmentatory, narzędzia do czyszczenia i optymalizacji, niektóre programy do diagnostyki (AIDA64, HWMonitor, SpeedFan itp.) i ustawienia systemowe (na przykład Process Explorer i Autoruns, ale tylko wtedy, gdy musisz zrobić coś konkretnego - powiedzmy, wyłącz sterownik/usługa lub program rozpoczynający się od systemu Windows). A wszystko to są programy, których albo w ogóle nie trzeba używać, albo w rzadkich przypadkach. Wszystkie często używane aplikacje działają całkowicie dobrze z UAC i nie zadają żadnych pytań:

  • odtwarzacze multimedialne (audio i/lub wideo);
  • konwertery wideo/audio;
  • programy do przetwarzania obrazu/wideo/audio;
  • programy do przechwytywania zrzutów ekranu pulpitu lub nagrań wideo na nim;
  • programy do przeglądania obrazów;
  • przeglądarki internetowe;
  • programy do pobierania plików (menedżery pobierania i klienci sieci P2P);
  • Klienci FTP;
  • komunikatory internetowe lub programy do komunikacji głosowej/wideo;
  • programy do nagrywania płyt;
  • archiwiści;
  • edytory tekstu;
  • czytniki PDF;
  • wirtualne maszyny;
  • itd.

Nawet instalacja aktualizacji systemu Windows nie korzysta z okna UAC.

Są ludzie, którzy są skłonni poświęcić 1-2 lub więcej minut dziennie na „optymalizację” systemu za pomocą krzywo napisanych programów, które nie robią nic pożytecznego, ale nie chcą spędzać kilku sekund dziennie na odpowiadaniu na żądania UAC.

Różne stwierdzenia typu „jestem doświadczonym użytkownikiem i wiem, jak się chronić” nie wystarczą, ponieważ nikt nie jest na to odporny, a wynik pewnych sytuacji nie zawsze zależy od użytkownika. Poza tym ludzie mają tendencję do popełniania błędów, każdemu się to zdarza.

Podam jeden przykład: załóżmy, że używasz programu, który ma luki w zabezpieczeniach i pewnego dnia znajdziesz się na stronie internetowej, która wykorzystuje te luki. Jeśli włączona jest Kontrola konta użytkownika, a program działa z ograniczonymi uprawnieniami, osoba atakująca nie będzie mogła sprawić większych problemów. W przeciwnym razie szkody w systemie mogą być kolosalne.

A to tylko jeden z wielu przykładów.

Uruchamianie aplikacji w systemie Windows z uprawnieniami administratora

Przyznaję, że zdarzają się użytkownicy, którzy wyłączają UAC po prostu po to, aby móc uruchamiać programy razem z Windowsem i z uprawnieniami administratora. Nie jest to możliwe w normalny sposób, ponieważ UAC nie może wysłać żądania do użytkownika, dopóki pulpit nie zostanie załadowany. Istnieje jednak sposób na pozostawienie włączonej kontroli konta użytkownika. Tutaj jest:

  • otwarty Harmonogram zadań;
  • Kliknij Utwórz zadanie;
  • w polu Nazwa wpisz coś według własnego uznania, a na dole okna włącz opcję Uruchom z najwyższymi uprawnieniami;
  • przejdź do zakładki Wyzwalacze i naciśnij Tworzyć;
  • Wybierz z menu rozwijanego u góry Kiedy się zalogujesz; jeżeli chcesz utworzyć zadanie dla konkretnego użytkownika zaznacz opcję Użytkownik a następnie kliknij Zmień użytkownika; wprowadź swoją nazwę użytkownika i potwierdź, naciskając przycisk OK;
  • przejdź do zakładki działania i naciśnij Tworzyć;
  • Kliknij Recenzja, wskaż odpowiednią aplikację i potwierdź swój wybór;
  • przejdź do zakładki Warunki i wyłącz opcję Pracuj wyłącznie na zasilaniu sieciowym;
  • na karcie Opcje wyłącz opcję Zatrzymaj zadanie, które trwa dłużej;
  • potwierdź naciskając OK.

Gotowy. Zadanie zostało dodane tak, aby aplikacja ładowała się teraz automatycznie z uprawnieniami administratora. Jest tu jednak jeden mały haczyk: wszystkie tego typu zadania wykonywane są z priorytetem niższym niż normalnie – poniżej normalnego (poniżej normalnego). Jeśli Ci to odpowiada, to jest w porządku. Jeśli nie, będziesz musiał popracować trochę ciężej:

  • uruchomić Harmonogram zadań jeśli już je zamknąłeś;
  • wybierać Biblioteka harmonogramu zadań;
  • zaznacz swoje zadanie, kliknij Eksport i zapisz go w formacie .xml;
  • otwórz plik .xml w edytorze tekstu;
  • znajdź sekcję 7 , który powinien znajdować się na końcu pliku i zmień siedem (7) między znacznikami otwierającym i zamykającym na pięć (5);
  • Zapisz plik;
  • W Harmonogramie zadań podświetl ponownie swoje zadanie i kliknij Usuwać i potwierdź usunięcie;
  • teraz kliknij Importuj zadanie, wybierz właśnie zapisany plik i kliknij przycisk OK.

To wszystko. To, czy użyjesz funkcji UAC, czy nie, zależy od Ciebie, ale ważne jest, aby wiedzieć, co tracisz, wyłączając tę ​​funkcję, a także zdawać sobie sprawę z ryzyka. Dziękuję za uwagę!

Miłego dnia!

Kontrola konta użytkownika (UAC), standardowy mechanizm kontrolujący uruchamianie programów i zmiany ustawień systemu, został stworzony przez firmę Microsoft dla systemu Windows Vista w celu ochrony użytkownika przed nieautoryzowaną ingerencją oprogramowania innych firm. Później UAC migrował do Windows 7, a następnie do wersji systemowych 8 i 8.1. Główną ideą UAC jest zapobieganie przedostawaniu się programów innych firm do folderów systemowych i kluczy rejestru wraz z plikami konfiguracyjnymi i roboczymi, ale ograniczanie się do rejestrowania i przechowywania danych w profilu użytkownika i dostępnych kluczach rejestru.


Podczas instalowania różnych programów innych firm w systemie Windows 7, 8, 8.1 stale będziesz napotykać powiadomienia systemu Windows z prośbą o potwierdzenie wprowadzenia zmian w systemie. Jeśli pracujesz na koncie administratora, będziesz musiał stale potwierdzać, czy w systemie zostały wprowadzone takie zmiany. Jeśli pracujesz na komputerze ze zwykłym kontem użytkownika, konieczne będzie również podanie loginu i hasła konta administratora. A jeśli jakiś program zdecyduje się na wprowadzenie zmian w systemie bez Twojej wiedzy, etap uzyskania zgody administratora stanie się rodzajem filtra, dzięki któremu będziesz mógł zatrzymać niechciane działania.

Zatem UAC jest mechanizmem ochronnym przed programami, które nieautoryzowaną implementacją ich ustawień, a także przed wirusami i oprogramowaniem szpiegującym. Jednak wielu doświadczonych użytkowników, którzy często eksperymentują z programami innych firm, chce pozbyć się irytujących komunikatów systemowych i zmniejszyć poziom kontroli konta użytkownika, a nawet całkowicie ją wyłączyć.

Kontrolę konta użytkownika można wyłączyć:

— Jeśli pracujesz ze sprawdzonymi dystrybucjami programów innych firm,

— Jeśli mówimy o maszynie wirtualnej opartej na systemie Windows do eksperymentów i szkoleń,

— Jeśli posiadasz regularnie aktualizowany program antywirusowy z zainstalowaną ochroną w czasie rzeczywistym,

— Jeśli regularnie tworzysz kopie zapasowe systemu lub danych,

— Jeśli należysz do tych zaawansowanych użytkowników, dla których system operacyjny nie ma żadnej wartości, ponieważ możesz go ponownie zainstalować niemal z zamkniętymi oczami i ze stoperem.

Jak zmniejszyć lub całkowicie wyłączyć Kontrolę konta użytkownika systemu Windows? Przyjrzyjmy się, jak to zrobić krok po kroku.

Nie można wyłączyć UAC w Windows 7, 8 i 8.1 bez uprawnień administratora. Najpierw musisz zalogować się na konto administratora lokalnego lub znać hasło administratora, jeśli będziesz wykonywać czynności ze zwykłego konta użytkownika.

otwarty "Panel sterowania" Okna. Aby to zrobić w systemie Windows 7, możesz użyć klasycznego przycisku "Początek". W systemie Windows 8.1 "Panel sterowania" dostępne na liście menu kontekstowego przycisku „Okna”.

Na liście wszystkich elementów centrali na samym końcu (w kolejności alfabetycznej) znajduje się sekcja menu.

W systemie Windows 8 najłatwiej jest skorzystać z panelu wyszukiwania systemowego, który pojawia się po przesunięciu kursora do prawej krawędzi ekranu. Wpisz słowo kluczowe w polu wyszukiwania "Konta użytkowników" i wybierz tę sekcję z wyświetlonych wyników.

Pojawią się informacje o Twoim koncie. Naciśnij polecenie zmiana ustawień Kontroli konta użytkownika.

Otworzy się okno z parametrami tych samych irytujących komunikatów systemowych, w którym możesz obniżyć poziom kontroli konta, przeciągając suwak w dół.

Możesz także całkowicie wyłączyć funkcję UAC, przesuwając suwak do samego końca.

Wybierz opcję ograniczenia lub całkowitego wyłączenia Kontroli konta użytkownika i kliknij "OK". Jeśli dokonasz zmian w systemie ze zwykłego konta użytkownika, system poprosi Cię o podanie hasła administratora. Potwierdź zmiany ustawień i uruchom ponownie komputer. Zmiana poziomu Kontroli konta użytkownika lub jej całkowite wyłączenie nastąpi po ponownym uruchomieniu.

Ważny: jeśli całkowicie wyłączysz UAC w Windows 8 i 8.1, będziesz mieć Aplikacje Metro nie będą działać. Jeśli z nich skorzystasz, wystarczy minimalnie zmniejszyć poziom UAC.

UAC (Kontrola Konta Użytkownika) to usługa powiadamiająca użytkownika o działaniach wymagających uprawnień Administratora. Jeśli masz pewność co do całego oprogramowania, które instalujesz na swoim komputerze, możesz je dezaktywować. W tym artykule dowiesz się, jak wyłączyć UAC w systemie Windows 10 lub włączyć go na komputerze PC.

Co to jest UAC w systemie Windows 10

Kontrola konta użytkownika to element bezpieczeństwa, który żąda od użytkownika pozwolenia na wprowadzenie jakichkolwiek zmian w systemie operacyjnym.

Chroni użytkownika systemu Windows 10 przed instalowaniem i uruchamianiem oprogramowania, które może uszkodzić system operacyjny, a także przed potencjalnie niebezpiecznymi działaniami. Ta usługa jest aktywowana automatycznie, więc zawsze wymaga żądania wykonania jakichkolwiek operacji, które mogą mieć wpływ na wydajność systemu operacyjnego.

Powody zamknięcia

Nie zalecamy wyłączania Kontroli konta użytkownika. Jedyną sytuacją, w której użytkownik może podjąć taki krok, jest sytuacja, gdy usługa zakłóca szybką pracę przy jednoczesnym korzystaniu z dużej liczby plików i programów.

W pozostałych przypadkach nie należy dezaktywować usługi, ponieważ dodatkowo chroni ona komputer.

Jak wyłączyć UAC w systemie Windows 10

Istnieje kilka sposobów wyłączenia kontroli konta użytkownika w systemie Windows 10:

  • poprzez panel sterowania;
  • za pomocą wiersza poleceń;
  • w edytorze rejestru.

Przyjrzyjmy się bliżej, jak wyłączyć każdą metodę.

Panel sterowania

  1. PPM w menu Start → Panel sterowania → zainstaluj Widok: małe ikony → Konta użytkowników.
  2. Kliknij „Zmień Ustawienia Kontroli Konta Użytkownika” → otworzy się okno, w którym możesz skonfigurować powiadomienia o zmianach w ustawieniach komputera, ustawiając suwak w jednej z czterech sugerowanych pozycji:
    • Zawsze powiadamiaj;
    • Powiadamiaj, gdy aplikacje próbują zmienić ustawienia (wartości domyślne);
    • Powiadamiaj bez przyciemniania ekranu;
    • Nigdy nie powiadomi.

Zdrowy! Alternatywny sposób otwarcia opcji zarządzania kontem: Naciśnij Win+R i wprowadź:
Ustawienia kontroli konta użytkownika

Wiersz poleceń


To polecenie wprowadza odpowiednie zmiany w Edytorze rejestru systemu Windows.

Edytor rejestru


Aby ustawić konkretną wartość UAC, skorzystaj z tabeli i wybierz odpowiednie parametry DWORD.

ZgodaPromptBehaviourAdminWłączLUAPromptOnSecureDesktop
Nigdy nie powiadomi 0 1 0
Powiadamiaj bez przyciemniania ekranu 5 1 0
Powiadamiaj, gdy aplikacje próbują zmienić ustawienia 5 1 1
Zawsze powiadamiaj 2 1 1

Jak to włączyć?

Włączenie Kontroli konta użytkownika odbywa się w taki sam sposób, jak jej wyłączenie. Wystarczy wybrać dowolną wartość inną niż „Wyłącz UAC”.

Część Kontrola konta użytkownika (UAC - Kontrola konta użytkownika) pojawił się po raz pierwszy w systemie Windows Vista.

Jego istota jest następująca. Gdy program próbuje wykonać akcję wymagającą uprawnień administratora (próba zmiany czasu systemowego, zainstalowania programu, edycji rejestru itp.), wykonanie tej akcji zostaje zawieszone, a użytkownik widzi okno z ostrzeżeniem, w którym proponuje się zezwolenie lub odmowę wykonania zawieszonego działania.

 ● Tryby pracy Kontroli Konta Użytkownika (UAC - Kontrola Konta Użytkownika):
 ● Zawsze powiadamiaj- Jest to najbezpieczniejsza i najbardziej irytująca opcja, której zaleca się używać podczas instalowania programów pochodzących z podejrzanych źródeł
 ● Powiadamiaj tylko wtedy, gdy aplikacje próbują wprowadzić zmiany na komputerze (domyślnie)- tryb ten jest używany domyślnie, w większości przypadków można zezwolić na zmiany w ustawieniach systemu Windows bez powiadomienia. Jednak złośliwe oprogramowanie może używać niektórych aplikacji do instalowania plików lub zmiany ustawień na komputerze. Dlatego zawsze należy zachować ostrożność przy wyborze aplikacji, które można uruchamiać na komputerze.
 ● Powiadamiaj tylko wtedy, gdy aplikacje próbują wprowadzić zmiany na komputerze (nie przyciemniaj pulpitu)- Gdy program jest wstrzymany, funkcja UAC przyciemnia i blokuje pulpit, aby uniemożliwić innemu programowi naciśnięcie przycisku Tak dla Ciebie. Jednak na niektórych komputerach przyciemnienie pulpitu zajmuje dużo czasu, dlatego warto wybrać ten tryb
 ● Nigdy nie powiadomi- To najmniej bezpieczna opcja. Parametr "Nigdy nie powiadomi" skutecznie wyłącza Kontrolę Konta Użytkownika. To naraża Twój komputer na potencjalne zagrożenia bezpieczeństwa

Konfigurowanie i wyłączanie kontroli konta użytkownika w systemie Windows 8.1

Przed wykonaniem poniższych kroków zaloguj się z uprawnieniami administratora (domyślnie konto podstawowe Windows 8.1).

● 1 metoda
Naciśnij kombinację klawiszy + R iw oknie, które zostanie otwarte Wykonać wpisz polecenie:

Naciśnij klawisz Wejdź ↵

Otworzy się okno

● 2 Metoda
Otwórz pasek wyszukiwania, naciskając skrót klawiaturowy + Q
Wpisz skrót uac lub Kontrola konta

W wynikach wyszukiwania wybierz Zmień ustawienia kontrolne konta użytkownika

W rezultacie otworzy się okno Ustawienia kontroli konta użytkownika

Zmieniając położenie suwaka, wybierz żądany stopień ochrony, kierując się opisem po prawej stronie ekranu.

Do całkowitego wyłączenia UAC przesuń suwak na najniższy poziom Nie powiadamiaj mnie

Naciśnij przycisk OK aby zapisać ustawienia i ponownie uruchomić komputer, aby nowe ustawienia zaczęły obowiązywać.