Počítačové lekcie

Sprievodca kontrolou používateľských kont (UAC). Prečo je UAC potrebný a ako ho vypnúť? Nastavenia kontroly používateľských kont systému Windows 8.1

Mnoho používateľov sa po inštalácii nového tuctu pýta: Ako zakázať kontrolu používateľských účtov (UAC) v OS. V tomto článku popíšeme rôzne možnosti deaktivácie UAC v systéme Windows 10, čo niekedy veľmi sťažuje konfiguráciu operačného systému. Môžete ho zakázať pomocou bežných desiatok nástrojov na správu alebo pomocou konzoly CMD a súboru registra.

Zakázanie UAC v systéme Windows 10 pomocou štandardných ovládacích prvkov

V tejto kapitole popíšeme spôsob deaktivácie UAC pomocou štandardných nastavení systému Windows 10. Na tento spôsob použijeme počítač s čerstvo nainštalovaným systémom Windows 10. Aby UAC fungoval, stiahneme spustiteľný súbor na inštaláciu prehrávača videa Prehrávač médií VLC. Po otvorení súboru sa na stmavenej obrazovke zobrazí správa, ako je znázornené nižšie.

Ak klikneme na tlačidlo Áno, spustí sa inštalačný súbor s programom. Musíme sa zbaviť vzhľadu tejto správy. Takže kliknime na odkaz “ Konfigurácia vydávania takýchto upozornení“, ktorý sa nachádza v spodnej časti okna správy. Po tejto akcii sa zobrazí okno, v ktorom môžete upraviť nastavenia UAC.

Ak chcete úplne vypnúť kontrolu používateľských kont, musíte spustiť ľavý posúvač úplne dole a uložiť tieto nastavenia pomocou tlačidla OK. Z okna môžete tiež vidieť, že posúvač je možné nastaviť do štyroch polôh:

  1. Prvá možnosť je úplne aktivuje UAC na ochranu desiatok. V tejto možnosti sa zobrazí správa o akýchkoľvek zmenách v OS.
  2. Pri druhej možnosti sa správa iba spustí pri pokuse o vykonanie zmien pomocou programov tretích strán do systému.
  3. Tretia možnosť sa od druhej líši len tým Obrazovka používateľa sa nestmaví.
  4. Štvrtá možnosť úplne zakáže UAC a nezobrazia sa žiadne správy.

Do okna nastavení kontroly používateľských kont sa môžete dostať aj cez ovládací panel.

V samotnom paneli nájdete nastavenia vypnutia v „ používateľské účty».

V tejto časti sme plne odpovedali na otázku, ako zakázať UAC v systéme Windows 10.

Problém riešime pomocou súboru registra

Ak chcete vypnúť UAC, vytvoríme špeciálny súbor s údajmi registra. Tento súbor má príponu „*reg“. Nižšie je uvedený súbor otvorený v programe Poznámkový blok s potrebnými nastaveniami databázy Registry.

V riadku súboru ""EnableLUA"=dword:00000000" hexadecimálna hodnota " 00000000 " znamená to UAC by mala byť vypnutá. O UAC povolené táto hodnota bude " 00000001 " Ďalej spustite súbor registra, ktorý sme vytvorili, a aktualizujte údaje v registri.

Po aktualizácii registra je potrebné reštartovať počítač, po ktorom sa zakáže kontrola používateľských účtov. UAC môžete povoliť rovnakým spôsobom zmenou hodnoty z „00000000“ na „00000001“. Okrem súboru registra môžete náš problém vyriešiť aj v samotnom editore registra.

Pomocou súboru databázy Registry budete môcť dokončiť úlohu rýchlejšie a tiež použiť tento súbor na iných počítačoch.

Problém riešime pomocou príkazového riadku

Pre tento príklad budeme potrebovať konzolu spustenú ako správca. Konzolu teda môžete spustiť cez kontextové menu vyvolané kombináciou kláves WIN + X. V spustenej konzole musíme vykonať príkaz uvedený nižšie.

Po zadaní príkazu ho vykonajte a potom reštartujte počítač. Tento príkaz úplne zakáže UAC. Ak ho chcete znova povoliť cez konzolu, musíte znova zadať rovnaký príkaz a zmeniť jeho parameter z /t REG_DWORD /d 1 /f na /t REG_DWORD /d 0 /f

Problém riešime pomocou konzoly PowerShell

Ak chcete vypnúť UAC, najskôr spustite konzolu PowerShell v mene správcu. Môžete to urobiť pomocou vstavaného vyhľadávania v systéme Windows 10. Nižšie je uvedený postup, ako otvoriť PowerShell ako správca.

V spustenej konzole PowerShell musíte zadať príkaz uvedený nižšie.

Po vykonaní tohto príkazu musíte zadať príkaz Restart-Computer, ktorý reštartuje počítač

UAC môžete znova zapnúť v PowerShell pomocou rovnakého príkazu, len musíte zmeniť nulu na jednu.

Tento príklad bude obzvlášť zaujímavý pre začínajúcich správcov systému a pokročilých používateľov PC.

Záver

V tomto článku sme hovorili o všetkých možných spôsoboch, ako vypnúť kontrolu používateľských účtov. Tiež stojí za to venovať pozornosť bezpečnosti vypnutia UAC, pretože bolo pôvodne aktivované na ochranu pred škodlivým softvérom. Dúfame, že naši čitatelia ocenia tento materiál a po jeho prečítaní budú môcť vypnúť UAC.

Video k téme

Kontrola používateľských účtov je pravdepodobne najviac podceňovanou a možno aj najnenávidenejšou funkciou, ktorá debutovala vo Vista a bola súčasťou všetkých nasledujúcich verzií Windowsu. Veľká časť nenávisti, ktorú používatelia vrhajú na kontrolu používateľských účtov, je podľa môjho názoru nezaslúžená, pretože táto funkcia poskytuje skutočné výhody. Úplne súhlasím s tým, že kontrola používateľských účtov (UAC) môže byť niekedy dosť nepríjemná, ale bola zavedená do systému Windows účelovo. Nie, nie na zasahovanie do používateľov, ale na uľahčenie hladkého prechodu zo štandardného (obmedzeného) účtu na účet správcu.

V tomto článku vysvetlím, čo je UAC, ako funguje, prečo je to potrebné a ako ho nastaviť. Nemám v úmysle povedať vám, prečo by ste mali používať UAC, ale skôr vás informovať o tom, o čo prichádzate jeho zakázaním.

Trochu pozadia a informácií o účte

Ako by ste mali vedieť, Windows pracuje s takzvanými účtami. Prichádzajú v dvoch typoch: správcovské a štandardné (obmedzené).

Administrátorský účet dáva užívateľovi plný prístup ku všetkým funkciám operačného systému, t.j. užívateľ môže robiť čo chce. Používateľ štandardného účtu má obmedzené práva, a preto smie robiť len určité veci. Toto je spravidla všetko, čo ovplyvňuje iba aktuálneho používateľa. Napríklad: zmena tapety na ploche, nastavenie myši, zmena zvukovej schémy atď. Vo všeobecnosti je v štandardnom účte dostupné všetko, čo je špecifické pre konkrétneho používateľa a netýka sa celého systému. Všetko, čo môže ovplyvniť systém ako celok, vyžaduje prístup správcu.

Jednou z úloh priradených týmto účtom je ochrana pred škodlivým kódom. Všeobecnou myšlienkou je, že používateľ vykonáva bežnú prácu pod obmedzeným účtom a prepne sa na účet správcu iba vtedy, keď si to vyžaduje akcia. Paradoxne malvér dostáva rovnakú úroveň práv, s akou sa používateľ prihlásil.

Vo Windows 2000 a Windows XP nie je vykonávanie akcií ako správca implementované dostatočne flexibilne, a preto práca pod obmedzeným účtom nebola príliš pohodlná. Jeden zo spôsobov vykonania administratívnej akcie v týchto verziách systému vyzerá takto: odhlásenie z obmedzeného účtu (alebo rýchle prepnutie, ak ste používali Windows XP) -> prihlásenie do účtu správcu -> vykonanie akcie -> odhlásenie z účtu správcu (alebo rýchle prepnutie, ak bol použitý Windows XP) -> návrat k obmedzenému účtu.

Ďalšou možnosťou je použiť kontextové menu a možnosť „Spustiť ako iný používateľ“, čím sa otvorí okno, v ktorom musíte zadať príslušný administrátorský účet a heslo na spustenie súboru ako administrátor. Toto je pomerne rýchly spôsob prechodu z jedného účtu na druhý, ale nevzťahuje sa na žiadnu situáciu, ktorá si vyžaduje oprávnenia správcu. Ďalším problémom tejto metódy je, že účet správcu musí mať heslo, inak spustenie zlyhá.

To je dôvod, prečo bola kontrola používateľských kont predstavená v systéme Windows Vista a dovedená takmer k dokonalosti v systéme Windows 7.

Čo je UAC

UAC je funkcia vo Windows Vista, 7, 8, 8.1 a 10, ktorej cieľom je zabezpečiť, aby prechod z obmedzeného prostredia do prostredia správcu bol čo najhladší a bezproblémový, čím sa eliminuje potreba manuálneho spúšťania súborov ako správcu alebo prepínača. medzi účtami. Okrem toho je UAC ďalšou vrstvou ochrany, ktorá si vyžaduje malé úsilie zo strany používateľa, ale môže zabrániť vážnemu poškodeniu.

Ako funguje UAC

Keď sa užívateľ prihlási do svojho účtu, Windows vytvorí takzvaný užívateľský prístupový token, ktorý obsahuje určité informácie o tomto účte a hlavne rôzne bezpečnostné identifikátory, ktoré operačný systém používa na kontrolu prístupových možností daného účtu. Inými slovami, tento token je druh osobného dokumentu (ako napríklad pas). Platí to pre všetky verzie systému Windows založené na jadre NT: NT, 2000, XP, Vista, 7, 8 a 10.

Keď sa používateľ prihlási do štandardného (obmedzeného) účtu, vygeneruje sa štandardný používateľský token s obmedzenými právami. Keď sa používateľ prihlási do administrátorského účtu, tzv. token správcu s plným prístupom. Logické.

Ak je však v systéme Windows Vista, 7, 8 a 10 povolený UAC a používateľ je prihlásený do účtu správcu, systém Windows vytvorí dva tokeny. Administrátorský zostáva na pozadí a štandardný sa používa na spustenie Explorer.exe. To znamená, že Explorer.exe beží s obmedzenými právami. V tomto prípade sa všetky procesy spustené po tomto stanú podprocesmi Explorer.exe so zdedenými obmedzenými oprávneniami hlavného procesu. Ak proces vyžaduje administrátorské práva, vyžiada si administrátorský token a Windows zase požiada používateľa o povolenie poskytnúť procesu tento token vo forme špeciálneho dialógového okna.

Toto dialógové okno obsahuje takzvanú zabezpečenú plochu, ku ktorej má prístup iba operačný systém. Vyzerá ako stmavená snímka skutočnej pracovnej plochy a obsahuje iba potvrdzovacie okno správcu a možno aj jazykovú lištu (ak je aktivovaných viac jazykov).

Ak používateľ nesúhlasí a klikne na „Nie“, systém Windows odmietne procesu udeliť token správcu. A ak súhlasí a vyberie „Áno“, operačný systém udelí procesu privilégiá, ktoré potrebuje, konkrétne token správcu.

Ak už proces beží so zníženými právami, reštartuje sa so zvýšenými (administrátorskými) právami. Proces nemožno znížiť alebo povýšiť priamo. Po spustení procesu s jedným tokenom nebude môcť získať ďalšie práva, kým nebude znova spustený s novými právami. Príkladom je Správca úloh, ktorý vždy beží s obmedzenými právami. Ak kliknete na tlačidlo „Zobraziť procesy všetkých používateľov“, Správca úloh sa zatvorí a znova spustí, ale s právami správcu.

Pri použití štandardného účtu vás UAC požiada o zadanie konkrétneho účtu správcu a zadanie hesla:

Ako UAC chráni používateľa

UAC sám o sebe neposkytuje veľkú bezpečnosť. Len uľahčuje prechod z obmedzeného prostredia do administratívneho. Takže lepší spôsob položenia otázky je, ako obmedzený účet bráni používateľovi. V rámci obmedzeného užívateľského profilu nemôžu procesy pristupovať k určitým systémovým oblastiam:

  • hlavný oddiel disku;
  • používateľské priečinky ostatných používateľov v priečinku \Používatelia\;
  • priečinok Program Files;
  • priečinok Windows a všetky jeho podpriečinky;
  • sekcií iných účtov v systémovom registri
  • Sekcia HKEY_LOCAL_MACHINE v systémovom registri.

Akýkoľvek proces (alebo škodlivý kód) bez administrátorských práv nemôže preniknúť hlboko do systému, bez prístupu k potrebným priečinkom a kľúčom registra, a teda nemôže spôsobiť vážne poškodenie systému.

Môže UAC zasahovať do starších programov, ktoré nie sú oficiálne kompatibilné s Vista/7/8/10

Nemal by. Keď je povolené UAC, je povolená aj virtualizácia. Niektoré staré a/alebo jednoducho zle napísané programy nepoužívajú správne priečinky na ukladanie svojich súborov (nastavenia, protokoly atď.). Správne priečinky sú priečinky v adresári AppData, ktorý má každý účet a kde každý program môže vytvoriť priečinok na ukladanie čohokoľvek, čo chce.

Niektoré programy sa pokúšajú uložiť svoje súbory do Program Files a/alebo Windows. Ak je program spustený s právami správcu, nebude to problém. Ak je však program spustený s obmedzenými povoleniami, nebude môcť vykonávať zmeny v súboroch/priečinkoch v Program Files a/alebo Windows. Operačný systém to jednoducho nedovolí.

Aby sa predišlo problémom s takýmito programami, systém Windows ponúka virtualizáciu priečinkov a kľúčov databázy Registry, ku ktorým programy s obmedzenými právami v zásade nemajú prístup. Keď sa takýto program pokúsi vytvoriť súbor v chránenom priečinku, operačný systém ho presmeruje do špeciálneho priečinka VirtualStore, ktorý sa nachádza v X:\Používatelia\<имя-вашего-профиля>\AppData\Local\(kde X: je systémový oddiel, zvyčajne C:). Tie. Očami samotného programu je všetko v poriadku. Nečelí žiadnym prekážkam a má pocit, že vytvára súbory/priečinky presne tam, kde ich chce mať. VirtualStore zvyčajne obsahuje Program Files a podpriečinky Windows. Tu je snímka obrazovky Program Files v priečinku VirtualStore:

A tu je to, čo je napríklad v priečinku SopCast:

Tie. ak bol UAC zastavený, alebo bol program vždy spustený ako správca, tieto súbory/priečinky by sa vytvorili v C:\Program Files\SopCast. Vo Windows XP by sa tieto súbory a priečinky vytvorili bez problémov, pretože všetky programy v ňom majú štandardne administrátorské práva.

Toto by, samozrejme, vývojári nemali považovať za trvalé riešenie. Zodpovednosťou každého autora je vytvoriť softvér, ktorý je plne kompatibilný so súčasnými operačnými systémami.

Dialógové okná UAC

Možno ste si všimli, že existujú iba tri rôzne dialógové okná UAC. Tu sa pozrieme na tie vo Windows 7, 8.x a 10. Vo Vista sú dialógy trochu iné, ale nebudeme sa nimi zdržiavať.

Prvý typ okna má v hornej časti tmavomodrý pruh a v ľavom hornom rohu ikonu štítu, ktorá je rozdelená na 2 modré a 2 žlté časti. Toto okno sa zobrazí, keď sa vyžaduje potvrdenie procesu s digitálnym podpisom, ktorý patrí operačnému systému – tzv. Binárne súbory systému Windows. Povieme si o nich nižšie.

Druhý typ okna má tiež tmavomodrú stuhu, ale ikona štítu je úplne modrá a má otáznik. Toto okno sa zobrazí, keď sa vyžaduje potvrdenie pre digitálne podpísaný proces, ale proces/súbor nie je vo vlastníctve operačného systému.

Tretie okno zdobí oranžový pás, štít je tiež oranžový, ale s výkričníkom. Toto dialógové okno sa zobrazí, keď sa vyžaduje potvrdenie procesu bez digitálneho podpisu.

Nastavenia UAC

Nastavenia kontroly používateľských kont (prevádzkové režimy) sa nachádzajú v Ovládací panel -> Systém a zabezpečenie -> Zmeniť nastavenia kontroly používateľských účtov. Sú len 4 z nich:

Vždy upozorniť je najvyššia úroveň. Tento režim je ekvivalentný spôsobu, akým UAC funguje v systéme Windows Vista. V tomto režime systém vždy vyžaduje potvrdenie administrátorských práv, bez ohľadu na proces a čo vyžaduje.

Druhá úroveň je predvolená vo Windows 7, 8.xa 10. V tomto režime Windows nezobrazuje okno UAC, pokiaľ ide o takzvané Windows binárne súbory. Tie. Ak súbor/proces vyžadujúci práva správcu spĺňa nasledujúce 3 podmienky, operačný systém mu ich udelí automaticky, bez potvrdenia zo strany používateľa:

  • súbor má zabudovaný manifest alebo ako samostatný súbor, ktorý označuje automatické zvýšenie práv;
  • súbor sa nachádza v priečinku Windows (alebo v ktoromkoľvek z jeho podpriečinkov);
  • súbor je podpísaný platným digitálnym podpisom systému Windows.

Tretí režim je rovnaký ako druhý (predchádzajúci), no s tým rozdielom, že nevyužíva zabezpečenú plochu. To znamená, že obrazovka nestmavne a dialógové okno UAC sa zobrazí ako každé iné. Spoločnosť Microsoft neodporúča používať túto možnosť a neskôr vysvetlím prečo.

Notify me je štvrtá a posledná úroveň. To v podstate znamená úplné vypnutie UAC.

Tu sú v poradí dve poznámky:

  • Digitálny podpis Windows sa vzťahuje konkrétne na operačný systém. Hovorím to preto, že existujú aj súbory, ktoré boli digitálne podpísané spoločnosťou Microsoft. Ide o dva samostatné podpisy, pričom UAC rozpoznáva iba digitálny podpis Windowsu, pretože funguje ako dôkaz, že súbor nepochádza len od Microsoftu, ale je súčasťou operačného systému.
  • Nie všetky súbory systému Windows majú manifest na automatické zvýšenie práv. Existujú súbory, ktorým to zámerne chýba. Napríklad regedit.exe a cmd.exe. Je jasné, že ten druhý je zbavený automatickej propagácie, pretože sa veľmi často používa na spúšťanie iných procesov a ako už bolo spomenuté, každý nový proces zdedí práva procesu, ktorý ho spustil. To znamená, že ktokoľvek môže použiť príkazový riadok na bezproblémové spustenie akýchkoľvek procesov s právami správcu. Našťastie Microsoft nie je hlúpy.

Prečo je dôležité používať zabezpečenú pracovnú plochu?

Zabezpečená pracovná plocha zabraňuje akémukoľvek možnému rušeniu a ovplyvňovaniu inými procesmi. Ako už bolo spomenuté vyššie, má k nemu prístup iba operačný systém a s ním prijíma iba základné príkazy od používateľa, teda stlačenie tlačidla „Áno“ alebo „Nie“.

Ak nepoužívate zabezpečenú pracovnú plochu, útočník by mohol sfalšovať okno UAC, aby vás oklamal, aby ste spustili jeho škodlivý súbor s právami správcu.

Kedy sú potrebné administrátorské práva? Kedy sa zobrazí okno UAC?

Vo všeobecnosti existujú tri prípady, v ktorých UAC oslovuje používateľa:

  • pri zmene systémových (nie používateľských) nastavení, hoci v skutočnosti to platí len pre maximálnu úroveň UAC;
  • pri inštalácii alebo odinštalovaní programu/ovládača;
  • keď aplikácia/proces vyžaduje oprávnenia správcu na vykonávanie zmien systémových súborov/priečinkov alebo kľúčov systémového registra.

Prečo je dôležité nezakázať UAC

Kontrola používateľských účtov poskytuje vysokú úroveň ochrany a nevyžaduje prakticky nič na oplátku. To znamená, že účinnosť UAC je veľmi vysoká. Nechápem, prečo tak otravuje ľudí. Pri každodennej práci priemerný používateľ vidí okno UAC 1-2 krát denne. Možno aj 0. Je to toľko?

Bežný používateľ len zriedka mení systémové nastavenia, a keď sa tak stane, UAC sa neobťažuje svojimi otázkami, ak funguje s predvolenými nastaveniami.

Bežný používateľ neinštaluje ovládače a programy každý deň. Všetky ovládače a väčšina potrebných programov sa inštalujú raz - po inštalácii systému Windows. To znamená, že toto je hlavné percento žiadostí UAC. Potom UAC zasahuje len pri aktualizácii, no nové verzie programov nevychádzajú každý deň, o ovládačoch ani nehovoriac. Navyše mnohí neaktualizujú programy ani ovládače vôbec, čo ďalej znižuje problémy s UAC.

Len veľmi málo programov potrebuje na svoju prácu práva správcu. Ide najmä o defragmentátory, nástroje na čistenie a optimalizáciu, niektoré programy na diagnostiku (AIDA64, HWMonitor, SpeedFan atď.) a systémové nastavenia (napríklad Process Explorer a Autoruns, ale iba v prípade, že potrebujete urobiť niečo konkrétne - povedzme vypnúť ovládač/služba alebo program začínajúci v systéme Windows). A to všetko sú programy, ktoré sa nemusia používať vôbec alebo v zriedkavých prípadoch. Všetky často používané aplikácie fungujú s UAC úplne dobre a nekladú žiadne otázky:

  • multimediálne prehrávače (audio a/alebo video);
  • Video/audio prevodníky;
  • programy na spracovanie obrazu/videa/audia;
  • programy na zachytávanie snímok obrazovky vašej pracovnej plochy alebo videonahrávok na nej;
  • programy na prezeranie obrázkov;
  • webové prehliadače;
  • sťahovače súborov (správcovia sťahovania a klienti P2P sietí);
  • FTP klienti;
  • instant messenger alebo programy pre hlasovú/video komunikáciu;
  • programy na napaľovanie diskov;
  • archivátory;
  • textové editory;
  • Čítačky PDF;
  • virtuálne stroje;
  • atď.

Dokonca aj inštalácia aktualizácií systému Windows nepoužíva okno UAC.

Sú ľudia, ktorí sú ochotní obetovať 1-2 a viac minút denne na „optimalizáciu“ systému nejakými krivo napísanými programami, ktoré nerobia nič užitočné, no nie sú ochotní stráviť pár sekúnd denne, aby odpovedali na požiadavky UAC.

Rôzne vyhlásenia typu „som skúsený používateľ a viem sa chrániť“ nestačia, pretože nikto nie je imúnny a výsledok určitých situácií nie vždy závisí od používateľa. Navyše ľudia majú tendenciu robiť chyby, stáva sa to každému.

Uvediem jeden príklad: povedzme, že používate program, ktorý má slabé miesta, a jedného dňa sa ocitnete na stránke, ktorá tieto zraniteľnosti zneužíva. Ak je povolená kontrola používateľských kont a program beží s obmedzenými právami, útočník nebude môcť spôsobiť veľké problémy. V opačnom prípade môže byť poškodenie systému kolosálne.

A toto je len jeden z mnohých príkladov.

Spúšťanie aplikácií spolu so systémom Windows s právami správcu

Pripúšťam, že môžu existovať používatelia, ktorí vypnú UAC len preto, aby mohli spúšťať programy spolu so systémom Windows a s právami správcu. Bežným spôsobom to nie je možné, pretože UAC nemôže odoslať požiadavku používateľovi, kým sa nenačíta pracovná plocha. Existuje však spôsob, ako môžete nechať UAC povolené. Tu je:

  • OTVORENÉ Plánovač úloh;
  • kliknite Vytvorte úlohu;
  • v teréne názov zadajte niečo podľa vlastného výberu a v dolnej časti okna túto možnosť zapnite Behajte s najvyššími právami;
  • prejdite na kartu Spúšťače a stlačte Vytvorte;
  • Vyberte z rozbaľovacej ponuky v hornej časti Keď sa prihlásite; ak chcete vytvoriť úlohu pre konkrétneho používateľa, vyberte túto možnosť Používateľ a potom kliknite Zmeniť používateľa; zadajte svoje užívateľské meno a potvrďte stlačením tlačidla OK;
  • prejdite na kartu Akcie a stlačte Vytvorte;
  • kliknite Preskúmanie, označte príslušnú aplikáciu a potvrďte svoj výber;
  • prejdite na kartu Podmienky a zakázať možnosť Bežte len na sieťové napájanie;
  • na karte možnosti vypnúť možnosť Zastaviť úlohu, ktorej dokončenie trvá dlhšie;
  • potvrďte stlačením OK.

Pripravený. Úloha bola pridaná, takže aplikácia sa teraz načíta automaticky s právami správcu. Je tu však jeden malý háčik: všetky takéto úlohy sa vykonávajú s nižšou prioritou ako je normálna - pod normálnou (pod normálnou). Ak ste s tým v poriadku, potom je to v poriadku. Ak nie, budete musieť pracovať trochu tvrdšie:

  • behať Plánovač úloh ak ste ho už zatvorili;
  • vyberte Knižnica plánovačov úloh;
  • označte svoju úlohu, kliknite Export a uložte ho vo formáte .xml;
  • otvorte súbor .xml v textovom editore;
  • nájsť sekciu 7 , ktorý by mal byť na konci súboru a zmeniť sedem (7) medzi otváracou a záverečnou značkou na päť (5);
  • uložiť súbor;
  • V Plánovači úloh znova zvýraznite svoju úlohu a kliknite Odstrániť a potvrďte vymazanie;
  • teraz kliknite Importovať úlohu, vyberte súbor, ktorý ste práve uložili, a kliknite na tlačidlo OK.

To je všetko. Je na vás, či používate UAC alebo nie, ale je dôležité vedieť, čo stratíte, keď ho deaktivujete, ako aj uvedomiť si riziká. Ďakujem za tvoju pozornosť!

Prajem pekný deň!

Kontrola používateľských účtov (UAC), štandardný mechanizmus, ktorý riadi spúšťanie programov a zmeny v systémových nastaveniach, vytvorila spoločnosť Microsoft pre Windows Vista s cieľom chrániť používateľa pred neoprávneným zásahom softvéru tretích strán. Neskôr UAC migroval na Windows 7 a potom na verzie systému 8 a 8.1. Hlavnou myšlienkou UAC je zabrániť programom tretích strán dostať sa do systémových priečinkov a kľúčov databázy Registry s ich konfiguračnými a pracovnými súbormi, ale obmedziť sa na zaznamenávanie a ukladanie údajov do používateľského profilu a dostupných kľúčov databázy Registry.


Pri inštalácii rôznych programov tretích strán v systéme Windows 7, 8, 8.1 sa budete neustále stretávať s upozorneniami systému Windows, ktoré vás žiadajú o potvrdenie vykonania zmien v systéme. Ak pracujete pod účtom správcu, budete musieť neustále potvrdzovať, že takéto zmeny boli v systéme vykonané. Ak na počítači pracujete s bežným užívateľským účtom, budete musieť zadať aj prihlasovacie meno a heslo administrátorského účtu. A ak sa nejaký program rozhodne vykonať zmeny v systéme bez vášho vedomia, krok získania povolenia od správcu sa stane akýmsi filtrom a vy budete môcť zastaviť nechcené akcie.

UAC je teda ochranný mechanizmus proti programom, ktoré neoprávnene implementujú svoje nastavenia, a proti vírusom a spywaru. Mnohí skúsení používatelia, ktorí často experimentujú s programami tretích strán, sa však chcú zbaviť nepríjemných systémových hlásení a znížiť úroveň kontroly používateľských účtov, alebo ju dokonca úplne zakázať.

UAC je možné zakázať:

— Ak pracujete s overenými distribúciami programov tretích strán,

— Ak hovoríme o virtuálnom stroji so systémom Windows na experimenty a školenia,

— Ak máte nainštalovaný pravidelne aktualizovaný antivírus s ochranou v reálnom čase,

— Ak systematicky zálohujete svoj systém alebo údaje,

— Ak patríte medzi pokročilých používateľov, pre ktorých operačný systém nemá žiadnu hodnotu, keďže ho môžete preinštalovať takmer so zavretými očami a pomocou stopiek.

Ako znížiť alebo úplne zakázať kontrolu používateľských kont systému Windows? Pozrime sa, ako to urobiť krok za krokom.

Bez administrátorských práv nemôžete zakázať UAC v systéme Windows 7, 8 a 8.1. Ak budete vykonávať činnosti z bežného používateľského účtu, musíte sa najprv prihlásiť pomocou účtu lokálneho správcu alebo poznať heslo správcu.

OTVORENÉ "Ovládací panel" Windows. V systéme Windows 7 na to môžete použiť klasické tlačidlo "Štart". V systéme Windows 8.1 "Ovládací panel" dostupné v zozname kontextového menu na tlačidle "Windows".

V zozname všetkých prvkov ovládacieho panela je úplne na konci (v abecednom poradí) sekcia menu.

V systéme Windows 8 je najjednoduchším spôsobom použiť kúzlo systémového vyhľadávania, ktoré sa zobrazí, ak presuniete kurzor na pravý okraj obrazovky. Zadajte kľúčové slovo do vyhľadávacieho poľa "Používateľské účty" a vyberte túto sekciu zo zobrazených výsledkov.

Zobrazia sa informácie o vašom účte. Stlačte príkaz zmena nastavení kontroly používateľských kont.

Otvorí sa okno s parametrami tých istých nepríjemných systémových správ, kde môžete znížiť úroveň kontroly účtu potiahnutím posúvača nadol.

UAC môžete tiež úplne vypnúť potiahnutím posúvača úplne nadol.

Vyberte možnosť znížiť alebo úplne zakázať kontrolu používateľských účtov a kliknite "OK". Ak vykonávate zmeny v systéme z bežného používateľského účtu, systém vás požiada o zadanie hesla správcu. Potvrďte zmeny nastavení a reštartujte počítač. Po reštarte dôjde k zmenám na úrovni kontroly používateľských kont alebo k jej úplnému vypnutiu.

Dôležité: ak úplne zakážete UAC v systéme Windows 8 a 8.1, budete mať Metro aplikácie nebudú fungovať. Ak ich používate, stačí znížiť úroveň UAC len minimálne.

UAC (Kontrola používateľských účtov) je služba, ktorá upozorňuje používateľa na akcie, ktoré si vyžadujú práva správcu. Ak ste si istí všetkým softvérom, ktorý si nainštalujete do počítača, môžete ho deaktivovať. V tomto článku sa dozviete, ako vypnúť UAC v systéme Windows 10 alebo ho povoliť na počítači.

Čo je UAC v systéme Windows 10

UAC je bezpečnostný prvok, ktorý vyžaduje povolenie používateľa na vykonanie akýchkoľvek zmien v OS.

Chráni používateľa systému Windows 10 pred inštaláciou a spustením softvéru, ktorý môže poškodiť OS, ako aj pred potenciálne nebezpečnými akciami. Táto služba sa aktivuje automaticky, takže vždy vyžaduje požiadavku na vykonanie akýchkoľvek operácií, ktoré môžu ovplyvniť výkon OS.

Dôvody odstavenia

Neodporúčame zakázať kontrolu používateľských účtov. Jedinou situáciou, v ktorej môže používateľ urobiť takýto krok, je situácia, keď služba narúša rýchlu prácu pri súčasnom používaní veľkého množstva súborov a programov.

V ostatných prípadoch by ste nemali deaktivovať službu, pretože dodatočne chráni počítač.

Ako zakázať UAC Windows 10

Existuje niekoľko spôsobov, ako vypnúť UAC v systéme Windows 10:

  • cez ovládací panel;
  • cez príkazový riadok;
  • v editore registra.

Pozrime sa bližšie na to, ako zakázať jednotlivé metódy.

Ovládací panel

  1. RMB v ponuke Štart → Ovládací panel → inštalácia Zobraziť: malé ikony → Používateľské kontá.
  2. Kliknite na „Zmeniť nastavenia kontroly používateľských kont“ → otvorí sa okno, v ktorom môžete nakonfigurovať upozornenia na zmeny v nastaveniach počítača nastavením posúvača do jednej zo štyroch navrhovaných pozícií:
    • Vždy upozorniť;
    • Upozorniť, keď sa aplikácie pokúsia zmeniť nastavenia (predvolené hodnoty);
    • Upozorniť bez stlmenia obrazovky;
    • Nikdy neoznamovať.

Zdravý! Alternatívny spôsob otvorenia možností správy účtu: Stlačte Win+R a zadajte:
Nastavenia kontroly používateľského účtu

Príkazový riadok


Tento príkaz vykoná príslušné zmeny v Editore databázy Registry systému Windows.

Editor databázy Registry


Ak chcete nastaviť konkrétnu hodnotu UAC, použite tabuľku na výber príslušných parametrov DWORD.

ConsentPromptBehaviorAdminPovoliť LUAPromptOnSecureDesktop
Nikdy neoznamovať 0 1 0
Upozorniť bez stlmenia obrazovky 5 1 0
Upozorniť, keď sa aplikácie pokúsia zmeniť nastavenia 5 1 1
Vždy upozorniť 2 1 1

Ako ho zapnúť?

Povolenie kontroly používateľských účtov sa vykonáva rovnakým spôsobom ako pri jej zakázaní. Stačí si vybrať akúkoľvek inú hodnotu ako „Zakázať UAC“.

Komponent Kontrola použivateľského konta (UAC – Kontrola používateľských účtov) sa prvýkrát objavil v systéme Windows Vista.

Jeho podstata je nasledovná. Keď sa program pokúsi vykonať akciu vyžadujúcu práva správcu (pokus o zmenu systémového času, inštaláciu programu, úpravu registra atď.), vykonanie tejto akcie sa pozastaví a používateľovi sa zobrazí varovné okno sa navrhuje povoliť alebo zamietnuť vykonanie zastavenia exekúcie.

 ● Prevádzkové režimy kontroly používateľských účtov (UAC – Kontrola používateľských kont):
 ● Vždy upozorniť- Toto je najbezpečnejšia možnosť a najnepríjemnejší režim, ktorý sa odporúča použiť pri inštalácii programov získaných z pochybných zdrojov
 ● Upozorniť iba vtedy, keď sa aplikácie pokúsia vykonať zmeny vo vašom počítači (predvolené)- režim sa používa štandardne, vo väčšine prípadov môžete povoliť zmeny nastavení systému Windows bez upozornenia. Malvér však môže použiť niektoré aplikácie na inštaláciu súborov alebo zmenu nastavení vo vašom počítači. Preto by ste mali byť vždy opatrní pri výbere aplikácií, ktoré môžete na svojom počítači spustiť.
 ● Upozorniť iba vtedy, keď sa aplikácie pokúsia vykonať zmeny vo vašom počítači (nestmievať pracovnú plochu)- Keď je program pozastavený, UAC stlmí a uzamkne pracovnú plochu, aby zabránil inému programu stlačiť tlačidlo Áno pre teba. Na niektorých počítačoch však stmavenie pracovnej plochy trvá dlho, takže možno budete chcieť zvoliť tento režim
 ● Nikdy neoznamovať- Toto je najmenej bezpečná možnosť. Parameter "Nikdy neoznamovať"účinne zakáže kontrolu používateľských účtov. To otvára váš počítač potenciálnym bezpečnostným hrozbám

Nastavenie a zakázanie UAC v systéme Windows 8.1

Pred vykonaním nasledujúcich krokov sa prihláste s právami správcu (predvolene primárny účet Windows 8.1).

● 1 metóda
Stlačte kombináciu klávesov + R a v okne, ktoré sa otvorí Vykonať zadajte príkaz:

Stlačte kláves Zadajte↵

Otvorí sa okno

● 2 Metóda
Otvorte panel vyhľadávania stlačením klávesovej skratky + Q
Zadajte skratku uac alebo Kontrola účtu

Vo výsledkoch vyhľadávania vyberte Zmeňte nastavenia kontroly používateľských kont

V dôsledku toho sa otvorí okno Nastavenia kontroly používateľských účtov

Zmenou polohy posúvača vyberte požadovaný stupeň ochrany podľa popisu na pravej strane obrazovky.

Pre úplné vypnutie UAC posuňte posúvač na spodnú úroveň Neupozorňujte ma

Kliknite na tlačidlo OK uložte nastavenia a reštartujte počítač, aby sa nové nastavenia prejavili.