Kompyuter darslari

Foydalanuvchi hisobini boshqarish (UAC) bo'yicha qo'llanma. UAC nima uchun kerak va uni qanday o'chirish mumkin? Windows 8.1 foydalanuvchi hisobini boshqarish sozlamalari

Ko'pgina foydalanuvchilar yangi o'nlablarni o'rnatgandan so'ng hayron bo'lishadi: Foydalanuvchi hisobini boshqarishni (UAC) qanday o'chirish mumkin OS da. Ushbu maqolada biz Windows 10-da UAC-ni o'chirishning turli xil variantlarini tasvirlab beramiz, bu ba'zan OSni sozlashni juda qiyinlashtiradi. Siz uni odatiy o'nlab boshqaruv vositalari yoki CMD konsoli va ro'yxatga olish kitobi fayli yordamida o'chirib qo'yishingiz mumkin.

Standart boshqaruv vositalaridan foydalangan holda Windows 10-da UAC-ni o'chirish

Ushbu bobda biz Windows 10-ning standart sozlamalari yordamida UAC-ni o'chirish usulini tasvirlab beramiz. Ushbu usul uchun biz yangi o'rnatilgan Windows 10-ga ega kompyuterdan foydalanamiz. UAC ishlashi uchun biz video pleerni o'rnatish uchun bajariladigan faylni yuklab olamiz VLC media pleer. Faylni ochgandan so'ng, quyida ko'rsatilganidek, qorong'i ekranda xabarni ko'ramiz.

Agar "Ha" tugmasini bossak, dastur bilan o'rnatish fayli ishga tushadi. Biz bu xabarning ko'rinishidan xalos bo'lishimiz kerak. Shunday qilib, keling, havolani bosing " Bunday bildirishnomalarni chiqarishni sozlash" xabar oynasining pastki qismida joylashgan. Ushbu amaldan so'ng, UAC sozlamalarini tahrirlashingiz mumkin bo'lgan oyna paydo bo'ladi.

Foydalanuvchi hisobini boshqarishni to'liq o'chirish uchun siz chap slayderni eng pastga tushirishingiz va ushbu sozlamalarni OK tugmasi bilan saqlashingiz kerak. Bundan tashqari, oynadan slayderni to'rtta holatda o'rnatish mumkinligini ko'rishingiz mumkin:

  1. Birinchi variant to'liq o'nlab himoya qilish uchun UACni faollashtiradi. Ushbu parametrda OSdagi har qanday o'zgarishlar haqida xabar beriladi.
  2. Ikkinchi variantda xabar faqat ishga tushiriladi uchinchi tomon dasturlari yordamida o'zgartirishlar kiritishga urinayotganda tizimga.
  3. Uchinchi variant ikkinchisidan faqat shu bilan farq qiladi Foydalanuvchining ekrani xiralashmaydi.
  4. To'rtinchi variant UAC-ni butunlay o'chirib qo'yadi va hech qanday xabar ko'rsatilmaydi.

Boshqaruv paneli orqali foydalanuvchi hisobini boshqarish sozlamalari oynasiga ham kirishingiz mumkin.

Panelning o'zida siz o'chirish sozlamalarini "" bo'limida topishingiz mumkin. foydalanuvchi hisoblari».

Ushbu bo'limda biz Windows 10-da UAC-ni qanday o'chirish kerakligi haqidagi savolga to'liq javob berdik.

Ro'yxatga olish kitobi fayli yordamida muammoni hal qilamiz

UAC-ni o'chirish uchun biz ro'yxatga olish ma'lumotlari bilan maxsus fayl yaratamiz. Ushbu fayl "*reg" kengaytmasiga ega. Quyida bizga kerak bo'lgan ro'yxatga olish kitobi sozlamalari bilan bloknotda ochilgan fayl mavjud.

Fayl qatorida ""EnableLUA"=dword:00000000" o'n oltilik qiymat " 00000000 " shuni anglatadi UAC o'chirib qo'yilishi kerak. Da UAC yoqilgan bu qiymat bo'ladi " 00000001 " Keyinchalik, biz yaratgan ro'yxatga olish kitobi faylini ishga tushiramiz va registrdagi ma'lumotlarni yangilaymiz.

Ro'yxatga olish kitobini yangilagandan so'ng, kompyuterni qayta ishga tushirish kerak, shundan so'ng foydalanuvchi hisobini boshqarish o'chiriladi. Siz qiymatni "00000000" dan "00000001" ga o'zgartirib, UACni xuddi shunday yoqishingiz mumkin. Ro'yxatga olish kitobi fayliga qo'shimcha ravishda siz bizning muammoimizni ro'yxatga olish kitobi muharririning o'zida hal qilishingiz mumkin.

Ro'yxatga olish kitobi faylidan foydalanib, siz vazifani tezroq bajarishingiz va ushbu faylni boshqa kompyuterlarda ham ishlatishingiz mumkin.

Biz muammoni buyruq qatori yordamida hal qilamiz

Ushbu misol uchun bizga administrator sifatida ishlaydigan konsol kerak bo'ladi. Shunday qilib, siz konsolni WIN + X tugmalar birikmasi bilan chaqirilgan kontekst menyusi orqali ishga tushirishingiz mumkin. Ishlayotgan konsolda biz quyida ko'rsatilgan buyruqni bajarishimiz kerak.

Buyruqni kiritgandan so'ng, uni bajaring va keyin kompyuterni qayta ishga tushiring. Ushbu buyruq UAC-ni butunlay o'chirib qo'yadi. Konsol orqali uni qayta yoqish uchun siz yana bir xil buyruqni kiritishingiz va uning parametrini /t REG_DWORD /d 1 /f dan /t REG_DWORD /d 0 /f ga o'zgartirishingiz kerak.

Muammoni PowerShell konsoli yordamida hal qilamiz

UAC-ni o'chirish uchun avval konsolni ishga tushiring PowerShell administrator nomidan. Buni o'rnatilgan Windows 10 qidiruvi yordamida amalga oshirish mumkin.Quyida PowerShell-ni administrator sifatida qanday ochish mumkin.

Ishlayotgan konsolda PowerShell quyida ko'rsatilgan buyruqni yozishingiz kerak.

Ushbu buyruqni bajarganingizdan so'ng, kompyuterni qayta ishga tushiradigan Restart-Computer buyrug'ini kiritishingiz kerak

Xuddi shu buyruq yordamida PowerShell-da UAC-ni qayta yoqishingiz mumkin, faqat nolni bittaga o'zgartirishingiz kerak.

Ushbu misol yangi tizim ma'murlari va ilg'or shaxsiy kompyuter foydalanuvchilari uchun alohida qiziqish uyg'otadi.

Xulosa

Ushbu maqolada biz foydalanuvchi hisobini boshqarishni o'chirishning barcha mumkin bo'lgan usullari haqida gaplashdik. UAC-ni o'chirish xavfsizligiga ham e'tibor qaratish lozim, chunki u dastlab zararli dasturlardan himoya qilish uchun faollashtirilgan. Umid qilamizki, bizning o'quvchilarimiz ushbu materialni qadrlashadi va uni o'qib chiqqandan so'ng ular UACni o'chirib qo'yishlari mumkin.

Mavzu bo'yicha video

Foydalanuvchi hisobini boshqarish, ehtimol, Vista'da paydo bo'lgan va Windowsning keyingi barcha versiyalarining bir qismi bo'lgan eng kam baholangan va hatto eng nafratlanadigan xususiyatdir. Foydalanuvchilarning foydalanuvchi hisobini boshqarish tizimiga nisbatan nafratlanishining aksariyati, menimcha, noloyiqdir, chunki bu xususiyat haqiqiy foyda keltiradi. Men foydalanuvchi hisobini boshqarish (UAC) ba'zida juda zerikarli bo'lishi mumkinligiga to'liq qo'shilaman, lekin u Windows-ga bir maqsadda kiritilgan. Yo'q, foydalanuvchilarga xalaqit berish uchun emas, balki standart (cheklangan) hisobdan administrator hisobiga silliq o'tishni osonlashtirish uchun.

Ushbu maqolada men UAC nima ekanligini, u qanday ishlashini, nima uchun zarurligini va uni qanday sozlashni tushuntiraman. Men sizga nima uchun UAC dan foydalanishingiz kerakligini aytmoqchi emasman, balki uni o'chirib qo'yish orqali sizga nima etishmayotganligi haqida xabar beraman.

Bir oz fon va hisob ma'lumotlari

Ma'lumki, Windows hisob qaydnomalari bilan ishlaydi. Ular ikki xil bo'ladi: administrator va standart (cheklangan).

Administrator hisobi foydalanuvchiga operatsion tizimning barcha funktsiyalariga to'liq kirish imkonini beradi, ya'ni. foydalanuvchi o'zi xohlagan narsani qilishi mumkin. Standart hisob foydalanuvchisi huquqlarini qisqartiradi va shuning uchun faqat ba'zi narsalarni qilishga ruxsat beriladi. Bu, qoida tariqasida, faqat joriy foydalanuvchiga ta'sir qiladi. Masalan: ish stolidagi fon rasmi, sichqoncha sozlamalari, ovoz sxemasini o'zgartirish va h.k. Umuman olganda, ma'lum bir foydalanuvchiga xos bo'lgan va butun tizimga taalluqli bo'lmagan hamma narsa standart hisobda mavjud. Butun tizimga ta'sir qilishi mumkin bo'lgan har qanday narsa administrator ruxsatini talab qiladi.

Ushbu hisoblarga yuklangan vazifalardan biri zararli koddan himoya qilishdir. Bu erda umumiy fikr shundan iboratki, foydalanuvchi cheklangan hisob ostida oddiy ishni bajaradi va faqat biror harakat talab qilganda administrator hisobiga o'tadi. Ajablanarlisi shundaki, zararli dastur foydalanuvchi tizimga kirgan huquqlarni bir xil darajada oladi.

Windows 2000 va Windows XP da administrator sifatida amallarni bajarish yetarlicha moslashuvchan amalga oshirilmagan va shuning uchun cheklangan hisob ostida ishlash unchalik qulay emas edi. Tizimning ushbu versiyalarida ma'muriy amalni bajarish usullaridan biri quyidagicha ko'rinadi: cheklangan hisobdan chiqish (yoki Windows XP dan foydalanayotgan bo'lsangiz, tezkor almashtirish) -> administrator hisobiga kirish -> amalni bajarish -> administrator hisobidan chiqish (yoki Windows XP ishlatilsa, tezkor almashtirish) -> cheklangan hisobga qaytish.

Yana bir variant kontekst menyusi va "Boshqa foydalanuvchi sifatida ishga tushirish" opsiyasidan foydalanish bo'lib, unda faylni administrator sifatida ishga tushirish uchun tegishli administrator hisobini va parolni ko'rsatishingiz kerak bo'lgan oyna ochiladi. Bu bir hisobdan ikkinchisiga o'tishning juda tez usuli, ammo u ma'muriy imtiyozlarni talab qiladigan har qanday vaziyatga taalluqli emas. Ushbu usul bilan bog'liq yana bir muammo shundaki, administrator hisobida parol bo'lishi kerak, aks holda bajarilish muvaffaqiyatsiz bo'ladi.

Shuning uchun foydalanuvchi hisobini boshqarish Windows Vista-da joriy etildi va Windows 7-da deyarli mukammallikka erishildi.

UAC nima

UAC - bu Windows Vista, 7, 8, 8.1 va 10-dagi xususiyat bo'lib, u cheklangan muhitdan administrator muhitiga o'tishni iloji boricha silliq va muammosiz amalga oshirishga qaratilgan bo'lib, fayllarni administrator yoki kalit sifatida qo'lda ishga tushirish zaruratini yo'q qiladi. hisoblar o'rtasida. Bundan tashqari, UAC qo'shimcha himoya qatlami bo'lib, u foydalanuvchi tomonidan ozgina kuch talab qiladi, ammo jiddiy zararni oldini oladi.

UAC qanday ishlaydi

Foydalanuvchi o'z akkauntiga kirganda, Windows foydalanuvchiga kirish tokenini yaratadi, unda ushbu hisob haqida ma'lum ma'lumotlar va asosan operatsion tizim ushbu hisobning kirish imkoniyatlarini boshqarish uchun foydalanadigan turli xil xavfsizlik identifikatorlari mavjud. Boshqacha qilib aytganda, bu token o'ziga xos shaxsiy hujjatdir (masalan, pasport kabi). Bu NT yadrosiga asoslangan Windowsning barcha versiyalari uchun amal qiladi: NT, 2000, XP, Vista, 7, 8 va 10.

Foydalanuvchi standart (cheklangan) hisob qaydnomasiga kirganda, cheklangan huquqlarga ega standart foydalanuvchi tokeni yaratiladi. Foydalanuvchi administrator hisobiga kirganida, deb ataladigan. to'liq kirish huquqiga ega bo'lgan administrator belgisi. Mantiqiy.

Biroq, Windows Vista, 7, 8 va 10 da, agar UAC yoqilgan bo'lsa va foydalanuvchi administrator hisobiga kirgan bo'lsa, Windows ikkita token yaratadi. Administrator fonda qoladi va standarti Explorer.exe faylini ishga tushirish uchun ishlatiladi. Ya'ni, Explorer.exe cheklangan huquqlar bilan ishlaydi. Bunday holda, bundan keyin ishga tushirilgan barcha jarayonlar asosiy jarayonning meros qilib olingan cheklangan imtiyozlari bilan Explorer.exe ning pastki jarayonlariga aylanadi. Agar jarayon ma'muriy huquqlarni talab qilsa, u administrator tokenini so'raydi va Windows o'z navbatida foydalanuvchidan jarayonni maxsus dialog oynasi shaklida ushbu token bilan ta'minlash uchun ruxsat so'raydi.

Ushbu dialog oynasida xavfsiz ish stoli mavjud bo'lib, unga faqat operatsion tizim kirishi mumkin. Bu haqiqiy ish stolining qoraygan suratiga o'xshaydi va faqat administratorni tasdiqlash oynasi va ehtimol til panelini o'z ichiga oladi (agar bir nechta til faollashtirilgan bo'lsa).

Agar foydalanuvchi rozi bo'lmasa va "Yo'q" tugmasini bosgan bo'lsa, Windows administrator tokenini jarayonni rad etadi. Va agar u rozi bo'lsa va "Ha" ni tanlasa, operatsion tizim jarayonga kerakli imtiyozlarni, ya'ni administrator tokenini beradi.

Agar jarayon allaqachon qisqartirilgan huquqlar bilan ishlayotgan bo'lsa, u yuqori (administrator) huquqlari bilan qayta ishga tushiriladi. Jarayonni to'g'ridan-to'g'ri pasaytirish yoki ko'tarish mumkin emas. Jarayon bitta token bilan ishga tushirilgandan so'ng, u yangi huquqlar bilan qayta ishga tushirilmaguncha boshqa huquqlarga ega bo'lmaydi. Masalan, har doim cheklangan huquqlar bilan ishlaydigan Vazifa menejeri. Agar siz "Barcha foydalanuvchilarning jarayonlarini ko'rsatish" tugmasini bossangiz, Vazifa menejeri yopiladi va yana ishga tushiriladi, lekin administrator huquqlari bilan.

Standart hisob qaydnomasidan foydalanganda UAC sizdan ma'lum bir administrator hisobini ko'rsatishingizni va parolni kiritishingizni so'raydi:

UAC foydalanuvchini qanday himoya qiladi

UAC o'z-o'zidan katta xavfsizlikni ta'minlamaydi. Bu cheklangan muhitdan ma'muriy muhitga o'tishni osonlashtiradi. Demak, savol berishning eng yaxshi usuli bu cheklangan hisob foydalanuvchiga qanday xalaqit berishidir. Cheklangan foydalanuvchi profilida jarayonlar muayyan tizim sohalariga kira olmaydi:

  • asosiy disk bo'limi;
  • \Users\ jildidagi boshqa foydalanuvchilarning foydalanuvchi papkalari;
  • Dastur fayllari papkasi;
  • Windows papkasi va uning barcha pastki papkalari;
  • tizim registridagi boshqa hisoblarning bo'limlari
  • Tizim registridagi HKEY_LOCAL_MACHINE bo'limi.

Administrator huquqlariga ega bo'lmagan har qanday jarayon (yoki zararli kod) tizimga chuqur kirib, kerakli papkalar va ro'yxatga olish kitobi kalitlariga kira olmaydi va shuning uchun tizimga jiddiy zarar etkaza olmaydi.

UAC Vista/7/8/10 bilan rasman mos kelmaydigan eski dasturlarga xalaqit berishi mumkinmi?

Majbur emas. UAC yoqilganda, virtualizatsiya ham yoqiladi. Ba'zi eski va/yoki yomon yozilgan dasturlar o'z fayllarini (sozlamalar, jurnallar va h.k.) saqlash uchun to'g'ri papkalardan foydalanmaydi. To'g'ri papkalar - bu AppData katalogidagi har bir hisob qaydnomasi mavjud bo'lgan va har bir dastur o'zi xohlagan narsani saqlash uchun papka yaratishi mumkin bo'lgan papkalar.

Ba'zi dasturlar o'z fayllarini Program Files va/yoki Windows-ga saqlashga harakat qiladi. Agar dastur administrator huquqlari bilan ishlayotgan bo'lsa, bu muammo bo'lmaydi. Biroq, agar dastur cheklangan ruxsatlar bilan ishlayotgan bo'lsa, u Dastur fayllari va/yoki Windows-dagi fayllar/papkalarga o'zgartirishlar kirita olmaydi. Operatsion tizim bunga ruxsat bermaydi.

Bunday dasturlar bilan bog'liq muammolarni oldini olish uchun Windows cheklangan huquqlarga ega dasturlarga kirish imkoni bo'lmagan papkalar va ro'yxatga olish kitobi kalitlarini virtualizatsiya qilishni taklif qiladi. Bunday dastur himoyalangan papkada fayl yaratishga harakat qilganda, operatsion tizim uni maxsus VirtualStore papkasiga yo'naltiradi. X:\Foydalanuvchilar\<имя-вашего-профиля>\AppData\Local\(bu erda X: tizim bo'limi, odatda C :). Bular. Dasturning o'zi bilan hamma narsa yaxshi. U hech qanday to'siqlarga duch kelmaydi va o'zini kerakli joyda fayllar/papkalarni yaratayotgandek his qiladi. VirtualStore odatda dastur fayllari va Windows pastki papkalarini o'z ichiga oladi. Mana mening VirtualStore jildimdagi Dastur fayllari skrinshoti:

Va bu erda SopCast papkasida nima bor, masalan:

Bular. agar UAC to'xtatilgan bo'lsa yoki dastur har doim administrator sifatida ishga tushirilsa, bu fayllar/papkalar C:\Program Files\SopCast-da yaratiladi. Windows XP da ushbu fayl va papkalar muammosiz yaratiladi, chunki undagi barcha dasturlar sukut bo'yicha administrator huquqlariga ega.

Bu, albatta, ishlab chiquvchilar tomonidan doimiy yechim sifatida qaralmasligi kerak. Har bir muallifning mas'uliyati joriy operatsion tizimlarga to'liq mos keladigan dasturiy ta'minotni yaratishdir.

UAC dialog oynalari

Siz faqat uch xil UAC dialog oynasi mavjudligini payqagandirsiz. Bu erda biz Windows 7, 8.x va 10-dagilarni ko'rib chiqamiz. Vista-da dialoglar biroz boshqacha, ammo biz ular haqida to'xtalmaymiz.

Birinchi turdagi oynaning tepasida quyuq ko'k chiziq va yuqori chap burchakda qalqon belgisi mavjud bo'lib, u 2 ko'k va 2 sariq qismga bo'lingan. Ushbu oyna, operatsion tizimga tegishli bo'lgan raqamli imzo bilan jarayonni tasdiqlash zarur bo'lganda paydo bo'ladi. Windows ikkiliklari. Biz ular haqida quyida gaplashamiz.

Ikkinchi turdagi oynada ham to'q ko'k lent mavjud, ammo qalqon belgisi butunlay ko'k rangda va savol belgisiga ega. Raqamli imzolangan jarayon uchun tasdiqlash talab qilinganda, lekin jarayon/fayl operatsion tizimga tegishli bo'lmasa, ushbu oyna paydo bo'ladi.

Uchinchi oyna to'q sariq chiziq bilan bezatilgan, qalqon ham to'q sariq, ammo undov belgisi bilan. Ushbu dialog raqamli imzosiz jarayon uchun tasdiqlash zarur bo'lganda paydo bo'ladi.

UAC sozlamalari

Foydalanuvchi hisobini boshqarish sozlamalari (ish rejimlari) ichida joylashgan Boshqaruv paneli -> Tizim va xavfsizlik -> Foydalanuvchi hisobini boshqarish sozlamalarini o'zgartiring. Ulardan faqat 4 tasi bor:

Har doim xabar berish eng yuqori darajadir. Ushbu rejim UAC Windows Vista da ishlash usuliga teng. Ushbu rejimda tizim har doim jarayondan va nima talab qilishidan qat'i nazar, ma'mur huquqlarini tasdiqlashni talab qiladi.

Ikkinchi daraja Windows 7, 8.x va 10 da sukut bo'yicha hisoblanadi. Ushbu rejimda Windows ikkilik deb ataladigan narsa haqida gap ketganda, Windows UAC oynasini ko'rsatmaydi. Bular. Agar administrator huquqlarini talab qiladigan fayl/jarayon quyidagi 3 shartga javob bersa, operatsion tizim foydalanuvchi tomonidan tasdiqlanmasdan ularga avtomatik ravishda beradi:

  • faylda manifest o'rnatilgan yoki alohida fayl sifatida mavjud bo'lib, bu huquqlarning avtomatik ravishda ko'tarilishini ko'rsatadi;
  • fayl Windows papkasida (yoki uning har qanday pastki papkasida) joylashgan;
  • fayl haqiqiy Windows raqamli imzosi bilan imzolangan.

Uchinchi rejim ikkinchi (oldingi) bilan bir xil, ammo farqi bilan u xavfsiz ish stolidan foydalanmaydi. Ya'ni, ekran qorong'ilashmaydi va UAC dialog oynasi boshqalar kabi paydo bo'ladi. Microsoft ushbu parametrdan foydalanishni tavsiya etmaydi va nima uchun keyinroq tushuntiraman.

Menga xabar bermang - bu to'rtinchi va oxirgi daraja. Bu aslida UACni butunlay o'chirib qo'yishni anglatadi.

Bu erda ikkita eslatma kerak:

  • Windows raqamli imzosi, xususan, operatsion tizimga tegishli. Buni aytyapman, chunki Microsoft tomonidan raqamli imzolangan fayllar ham bor. Bu ikkita alohida imzo bo'lib, UAC faqat Windows raqamli imzosini taniydi, chunki u fayl nafaqat Microsoft-dan, balki operatsion tizimning bir qismi ekanligini isbotlaydi.
  • Barcha Windows fayllari avtomatik ravishda huquqlarni oshirish manifasiga ega emas. Bu ataylab etishmayotgan fayllar mavjud. Masalan, regedit.exe va cmd.exe. Ma'lumki, ikkinchisi avtomatik reklamadan mahrum, chunki u ko'pincha boshqa jarayonlarni ishga tushirish uchun ishlatiladi va yuqorida aytib o'tilganidek, har bir yangi jarayon uni ishga tushirgan jarayonning huquqlarini meros qilib oladi. Bu shuni anglatadiki, har bir kishi administrator huquqlari bilan har qanday jarayonni muammosiz bajarish uchun buyruq satridan foydalanishi mumkin. Yaxshiyamki, Microsoft ahmoq emas.

Nima uchun xavfsiz ish stolidan foydalanish muhim?

Xavfsiz ish stoli boshqa jarayonlarning mumkin bo'lgan aralashuvi va ta'sirini oldini oladi. Yuqorida aytib o'tilganidek, faqat operatsion tizim unga kirish huquqiga ega va u bilan faqat foydalanuvchining asosiy buyruqlarini qabul qiladi, ya'ni "Ha" yoki "Yo'q" tugmasini bosing.

Agar siz xavfsiz ish stolidan foydalanmasangiz, tajovuzkor sizni administrator huquqlari bilan zararli faylini ishga tushirish uchun aldash uchun UAC oynasini aldashi mumkin.

Administrator huquqlari qachon kerak? UAC oynasi qachon paydo bo'ladi?

Umuman olganda, UAC foydalanuvchiga murojaat qiladigan uchta holat mavjud:

  • tizim (foydalanuvchi emas) sozlamalarini o'zgartirganda, garchi aslida bu faqat maksimal UAC darajasiga tegishli bo'lsa;
  • dastur/drayverni o'rnatish yoki o'chirishda;
  • dastur/jarayon tizim fayllari/papkalari yoki tizim ro'yxatga olish kitobi kalitlariga o'zgartirish kiritish uchun administrator huquqlarini talab qilganda.

Nima uchun UACni o'chirmaslik muhim?

Foydalanuvchi hisobini boshqarish yuqori darajadagi himoyani ta'minlaydi va buning evaziga deyarli hech narsa talab qilmaydi. Ya'ni, UAC samaradorligi juda yuqori. Nima uchun u odamlarni bunchalik bezovta qilayotganini tushunmayman. Kundalik ishda o'rtacha foydalanuvchi UAC oynasini kuniga 1-2 marta ko'radi. Balki hatto 0. Bu shunchalik ko'pmi?

Oddiy foydalanuvchi kamdan-kam hollarda tizim sozlamalarini o'zgartiradi va ular o'zgartirganda, UAC standart sozlamalar bilan ishlayotgan bo'lsa, o'z savollari bilan bezovta qilmaydi.

Oddiy foydalanuvchi har kuni drayverlar va dasturlarni o'rnatmaydi. Barcha drayverlar va kerakli dasturlarning aksariyati bir marta o'rnatiladi - Windows o'rnatilgandan keyin. Ya'ni, bu UAC so'rovlarining asosiy foizi. Shundan so'ng, UAC faqat yangilash paytida aralashadi, ammo drayverlarni hisobga olmaganda, dasturlarning yangi versiyalari har kuni chiqarilmaydi. Bundan tashqari, ko'pchilik dasturlarni ham, drayverlarni ham yangilamaydi, bu esa UAC muammolarini yanada kamaytiradi.

Juda kam sonli dasturlar o'z ishlarini bajarish uchun administrator huquqlariga muhtoj. Bular asosan defragmentatorlar, tozalash va optimallashtirish vositalari, diagnostika uchun ba'zi dasturlar (AIDA64, HWMonitor, SpeedFan va boshqalar) va tizim sozlamalari (masalan, Process Explorer va Autoruns, lekin faqat aniq bir narsa qilish kerak bo'lsa - aytaylik, o'chirib qo'ying. drayver/xizmat yoki Windows-dan boshlangan dastur). Va bularning barchasi umuman ishlatilmaydigan yoki kamdan-kam hollarda bo'lgan dasturlardir. Tez-tez ishlatiladigan barcha ilovalar UAC bilan juda yaxshi ishlaydi va hech qanday savol bermaydi:

  • multimedia pleerlari (audio va/yoki video);
  • video/audio konvertorlari;
  • tasvir/video/audioga ishlov berish dasturlari;
  • ish stolingizning skrinshotlarini yoki undagi video yozuvlarni olish uchun dasturlar;
  • tasvirlarni ko'rish dasturlari;
  • veb-brauzerlar;
  • fayllarni yuklab oluvchilar (yuklash menejerlari va P2P tarmoqlarining mijozlari);
  • FTP mijozlari;
  • lahzali xabarchilar yoki ovozli/video aloqa uchun dasturlar;
  • disk yozish dasturlari;
  • arxivchilar;
  • matn muharrirlari;
  • PDF o'quvchilari;
  • virtual mashinalar;
  • va boshq.

Hatto Windows yangilanishlarini o'rnatish ham UAC oynasidan foydalanmaydi.

Hech qanday foyda keltirmaydigan ba'zi egri yozilgan dasturlar bilan tizimni "optimallashtirish" uchun kuniga 1-2 yoki undan ko'proq daqiqani qurbon qilishga tayyor odamlar bor, lekin UAC so'rovlariga javob berish uchun kuniga bir necha soniya sarflashga tayyor emaslar.

"Men tajribali foydalanuvchiman va o'zimni qanday himoya qilishni bilaman" kabi turli bayonotlar etarli emas, chunki hech kim immunitetga ega emas va muayyan vaziyatlarning natijasi har doim ham foydalanuvchiga bog'liq emas. Bundan tashqari, odamlar xato qilishga moyil, bu hamma bilan sodir bo'ladi.

Sizga bitta misol keltiraman: deylik, siz zaifliklari bo'lgan dasturdan foydalanyapsiz va bir kuni siz o'zingizni ushbu zaifliklardan foydalanadigan saytga tushasiz. Agar foydalanuvchi hisobini boshqarish yoqilgan bo'lsa va dastur cheklangan huquqlar bilan ishlayotgan bo'lsa, tajovuzkor ko'p muammolarni keltirib chiqara olmaydi. Aks holda, tizimga zarar juda katta bo'lishi mumkin.

Va bu ko'plab misollardan faqat bittasi.

Administrator huquqlari bilan Windows bilan birga ilovalarni ishga tushirish

Men shuni tan olamanki, Windows va administrator huquqlari bilan dasturlarni ishga tushirish uchun UAC-ni o'chirib qo'yadigan foydalanuvchilar bo'lishi mumkin. Bu oddiy usulda mumkin emas, chunki ish stoli yuklanmaguncha UAC foydalanuvchiga so'rov yubora olmaydi. Biroq, UAC-ni yoqishingiz mumkin bo'lgan usul mavjud. Mana u:

  • ochiq Vazifalarni rejalashtiruvchi;
  • bosing Vazifa yarating;
  • dalada Ism o'zingiz xohlagan narsani kiriting va oynaning pastki qismida variantni yoqing Eng yuqori huquqlar bilan boshqaring;
  • yorlig'iga o'ting Triggerlar va bosing Yaratmoq;
  • Yuqoridagi ochiladigan menyudan tanlang Tizimga kirganingizda; agar siz ma'lum bir foydalanuvchi uchun vazifa yaratmoqchi bo'lsangiz, variantni tanlang Foydalanuvchi va keyin bosing Foydalanuvchini o'zgartirish; foydalanuvchi nomingizni kiriting va tugmani bosib tasdiqlang KELISHDIKMI;
  • yorlig'iga o'ting Harakatlar va bosing Yaratmoq;
  • bosing Ko‘rib chiqish, tegishli dasturni ko'rsating va tanlovingizni tasdiqlang;
  • yorlig'iga o'ting Shartlar va variantni o'chirib qo'ying Faqat elektr quvvati bilan ishlang;
  • tabda Variantlar bajarish uchun ko'proq vaqt talab qiladigan "To'xtatish" opsiyasini o'chirib qo'ying;
  • bosish orqali tasdiqlang KELISHDIKMI.

Tayyor. Vazifa ilova endi administrator huquqlari bilan avtomatik ravishda yuklanishi uchun qo'shildi. Biroq, bu erda bitta kichik ushlash bor: bunday vazifalarning barchasi odatdagidan pastroq - me'yordan past (me'yordan past) ustuvorlik bilan amalga oshiriladi. Agar siz bunga rozi bo'lsangiz, unda hammasi yaxshi. Agar yo'q bo'lsa, unda siz biroz ko'proq ishlashingiz kerak bo'ladi:

  • yugur Vazifalarni rejalashtiruvchi agar siz uni allaqachon yopgan bo'lsangiz;
  • tanlang Ishni rejalashtiruvchi kutubxona;
  • vazifangizni belgilang, bosing Eksport va uni .xml formatida saqlang;
  • .xml faylini matn muharririda ochish;
  • bo'limni toping 7 , faylning oxirida bo'lishi kerak va ochilish va yopish teglari orasidagi etti (7) ni besh (5) ga o'zgartiring;
  • faylni saqlash;
  • Vazifalarni rejalashtiruvchisida vazifangizni yana bir bor belgilang, ustiga bosing Oʻchirish va o'chirishni tasdiqlang;
  • endi bosing Import vazifasi, hozirgina saqlagan faylni tanlang va tugmani bosing KELISHDIKMI.

Ana xolos. UAC-dan foydalanasizmi yoki yo'qmi, bu sizga bog'liq, lekin uni o'chirib qo'yganingizda nima yo'qotayotganingizni bilish, shuningdek, xavflardan xabardor bo'lish muhimdir. E'tiboringiz uchun rahmat!

Kuningiz xayrli o'tsin!

Dasturlarni ishga tushirish va tizim sozlamalaridagi o'zgarishlarni nazorat qiluvchi standart mexanizm bo'lgan Foydalanuvchi hisobini boshqarish (UAC) foydalanuvchini uchinchi tomon dasturlari tomonidan ruxsatsiz aralashuvdan himoya qilish uchun Windows Vista uchun Microsoft tomonidan yaratilgan. Keyinchalik, UAC Windows 7 ga, keyin esa 8 va 8.1 tizim versiyalariga ko'chdi. UAC ning asosiy g'oyasi uchinchi tomon dasturlarining tizim papkalari va ro'yxatga olish kitobi kalitlariga ularning konfiguratsiyasi va ishchi fayllari bilan kirishiga yo'l qo'ymaslik, lekin foydalanuvchi profilida va mavjud ro'yxatga olish kitobi kalitlarida ma'lumotlarni yozib olish va saqlash bilan cheklanishdir.


Windows 7, 8, 8.1-da turli xil uchinchi tomon dasturlarini o'rnatayotganda, tizimga o'zgartirish kiritishni tasdiqlashingizni so'ragan Windows bildirishnomalariga doimo duch kelasiz. Agar siz administrator hisobi ostida ishlasangiz, tizimga bunday o'zgarishlar kiritilganligini doimiy ravishda tasdiqlashingiz talab qilinadi. Agar siz kompyuteringizda oddiy foydalanuvchi hisobi bilan ishlasangiz, administrator hisobining login va parolini ham kiritishingiz talab qilinadi. Va agar biron bir dastur tizimga sizning xabaringizsiz o'zgartirishlar kiritishga qaror qilsa, administratordan ruxsat olish bosqichi o'ziga xos filtrga aylanadi va siz kiruvchi harakatlarni to'xtata olasiz.

Shunday qilib, UAC o'z sozlamalarini ruxsatsiz amalga oshiradigan dasturlardan, viruslar va josuslarga qarshi dasturlardan himoya mexanizmidir. Biroq, ko'pincha uchinchi tomon dasturlari bilan tajriba o'tkazadigan ko'plab tajribali foydalanuvchilar zerikarli tizim xabarlaridan xalos bo'lishni va foydalanuvchi hisobini boshqarish darajasini pasaytirishni yoki hatto uni butunlay o'chirib qo'yishni xohlashadi.

UAC o'chirib qo'yilishi mumkin:

- Agar siz uchinchi tomon dasturlarining tasdiqlangan tarqatilishi bilan ishlasangiz,

— Agar biz tajribalar va treninglar uchun Windows-ga asoslangan virtual mashina haqida gapiradigan bo'lsak,

— Agar sizda real vaqtda himoya o'rnatilgan muntazam yangilanadigan antivirus bo'lsa,

- Agar tizimingiz yoki ma'lumotlaringizning zaxira nusxasini muntazam ravishda yaratsangiz,

— Agar siz operatsion tizim hech qanday ahamiyatga ega bo'lmagan ilg'or foydalanuvchilardan bo'lsangiz, chunki uni deyarli ko'zingizni yumib va ​​sekundomer yordamida qayta o'rnatishingiz mumkin.

Windows foydalanuvchi hisobini boshqarishni qanday kamaytirish yoki butunlay o'chirish mumkin? Keling, buni bosqichma-bosqich qanday qilishni ko'rib chiqaylik.

Administrator huquqlarisiz Windows 7, 8 va 8.1 da UAC-ni o'chirib bo'lmaydi. Siz avvaliga mahalliy administrator hisobi bilan tizimga kirishingiz yoki oddiy foydalanuvchi hisobidan faoliyat yuritayotgan bo'lsangiz, administrator parolini bilishingiz kerak.

Ochiq "Boshqaruv paneli" Windows. Buning uchun Windows 7 da klassik tugmani ishlatishingiz mumkin "Boshlash". Windows 8.1 da "Boshqaruv paneli" tugmasidagi kontekst menyusi ro'yxatida mavjud "Windows".

Boshqaruv panelining barcha elementlari ro'yxatida, eng oxirida (alifbo tartibida) menyu bo'limi mavjud.

Windows 8-da, eng oson yo'li, agar siz kursorni ekranning o'ng chetiga olib boradigan bo'lsangiz, paydo bo'ladigan tizim qidirish jozibasidan foydalanishdir. Qidiruv maydoniga kalit so'zingizni kiriting "Foydalanuvchi hisoblari" va paydo bo'lgan natijalardan ushbu bo'limni tanlang.

Hisobingiz ma'lumotlari paydo bo'ladi. Buyruqni bosing Foydalanuvchi hisobini boshqarish sozlamalarini o'zgartirish.

Xuddi shu zerikarli tizim xabarlarining parametrlari bilan oyna ochiladi, bu erda siz slayderni pastga sudrab hisobni boshqarish darajasini pasaytirishingiz mumkin.

Shuningdek, slayderni oxirigacha tortib, UAC-ni butunlay o'chirib qo'yishingiz mumkin.

Foydalanuvchi hisobini boshqarishni qisqartirish yoki butunlay o'chirish variantini tanlang va bosing "KELISHDIKMI". Agar siz tizimga oddiy foydalanuvchi hisobidan o'zgartirish kiritsangiz, tizim sizdan administrator parolini kiritishingizni so'raydi. Sozlamalardagi o'zgarishlarni tasdiqlang va kompyuteringizni qayta ishga tushiring. Foydalanuvchi hisobini boshqarish darajasidagi o'zgarishlar yoki uning to'liq o'chirilishi qayta ishga tushirilgandan so'ng sodir bo'ladi.

Muhim: agar siz Windows 8 va 8.1 da UAC-ni butunlay o'chirib qo'ysangiz, sizda bo'ladi Metro ilovalari ishlamaydi. Agar siz ulardan foydalansangiz, faqat UAC darajasini minimal darajada kamaytirishingiz kerak.

UAC (Foydalanuvchi hisobini boshqarish) foydalanuvchini Administrator huquqlarini talab qiladigan harakatlar haqida xabardor qiladigan xizmatdir. Agar siz shaxsiy kompyuteringizga o'rnatgan barcha dasturlarga ishonchingiz komil bo'lsa, uni o'chirib qo'yishingiz mumkin. Windows 10-da UAC-ni qanday o'chirish yoki uni kompyuterda yoqishni ushbu maqoladan bilib olasiz.

Windows 10 da UAC nima

UAC - bu OSga har qanday o'zgartirish kiritish uchun foydalanuvchidan ruxsat so'raydigan xavfsizlik elementi.

Windows 10 foydalanuvchisini operatsion tizimga zarar etkazadigan dasturlarni o'rnatish va ishga tushirishdan, shuningdek, potentsial xavfli harakatlardan himoya qiladi. Ushbu xizmat avtomatik ravishda faollashtiriladi, shuning uchun u har doim OS ishlashiga ta'sir qilishi mumkin bo'lgan har qanday operatsiyalarni bajarish uchun so'rovni talab qiladi.

O'chirish sabablari

Biz foydalanuvchi hisobini boshqarishni o'chirib qo'yishni tavsiya etmaymiz. Foydalanuvchi bunday qadamni qo'yishi mumkin bo'lgan yagona holat - bu xizmat bir vaqtning o'zida ko'p sonli fayllar va dasturlardan foydalanganda tezkor ishlashga to'sqinlik qilganda.

Boshqa hollarda, siz xizmatni o'chirmasligingiz kerak, chunki u qo'shimcha ravishda shaxsiy kompyuterni himoya qiladi.

UAC Windows 10 ni qanday o'chirish mumkin

Windows 10-da UAC-ni o'chirishning bir necha yo'li mavjud:

  • boshqaruv paneli orqali;
  • buyruq qatori orqali;
  • ro'yxatga olish kitobi muharririda.

Keling, har bir usulni qanday o'chirishni batafsil ko'rib chiqaylik.

Boshqaruv paneli

  1. Boshlash menyusidagi RMB → Boshqaruv paneli → Ko‘rinishni o‘rnatish: kichik piktogrammalar → Foydalanuvchi hisoblari.
  2. "Foydalanuvchi hisobini boshqarish sozlamalarini o'zgartirish" tugmasini bosing → oyna ochiladi, unda siz slayderni to'rtta tavsiya etilgan pozitsiyadan biriga o'rnatish orqali kompyuter sozlamalaridagi o'zgarishlar haqida bildirishnomalarni sozlashingiz mumkin:
    • Har doim xabar bering;
    • Ilovalar sozlamalarni o'zgartirishga harakat qilganda xabar bering (standart qiymatlar);
    • Ekranni xiralashtirmasdan xabar bering;
    • Hech qachon xabar bermang.

Sog'lom! Hisobni boshqarish opsiyalarini ochishning muqobil usuli: Win+R tugmalarini bosing va kiriting:
UserAccountControlSettings

Buyruqlar qatori


Ushbu buyruq Windows ro'yxatga olish kitobi muharririga tegishli o'zgarishlar kiritadi.

Ro'yxatga olish kitobi muharriri


Muayyan UAC qiymatini belgilash uchun tegishli DWORD parametrlarini tanlash uchun jadvaldan foydalaning.

ConsentPromptBehaviorAdminEnableLUAPromptOnSecureDesktop
Hech qachon xabar bermang 0 1 0
Ekranni xiralashtirmasdan xabar bering 5 1 0
Ilovalar sozlamalarni o'zgartirishga harakat qilganda xabar bering 5 1 1
Har doim xabar bering 2 1 1

Uni qanday yoqish kerak?

Foydalanuvchi hisobini boshqarishni yoqish uni o'chirish bilan bir xil tarzda amalga oshiriladi. Siz shunchaki "UACni o'chirish" dan boshqa har qanday qiymatni tanlashingiz kerak.

Komponent Foydalanuvchi hisobini boshqarish (UAC - foydalanuvchi hisobini boshqarish) birinchi marta Windows Vista'da paydo bo'ldi.

Uning mohiyati quyidagicha. Dastur administrator huquqlarini talab qiladigan amalni bajarishga harakat qilganda (tizim vaqtini o'zgartirish, dasturni o'rnatish, ro'yxatga olish kitobini tahrirlash va h.k.), bu harakatning bajarilishi to'xtatiladi va foydalanuvchi ogohlantirish oynasini ko'radi. bajarilishi to'xtatilgan harakatga ruxsat berish yoki rad etish taklif etiladi.

 ● Foydalanuvchi hisobini boshqarishning ish rejimlari (UAC - Foydalanuvchi hisobini boshqarish):
 ● Har doim xabar bering- Bu eng xavfsiz variant va eng zerikarli rejim bo'lib, shubhali manbalardan olingan dasturlarni o'rnatishda foydalanish tavsiya etiladi.
 ● Ilovalar kompyuteringizga oʻzgartirish kiritishga harakat qilganda xabar bering (standart)- rejim sukut bo'yicha ishlatiladi, ko'p hollarda Windows sozlamalarini ogohlantirishsiz o'zgartirishga ruxsat berishingiz mumkin. Biroq, zararli dastur fayllarni o'rnatish yoki kompyuteringizga sozlamalarni o'zgartirish uchun ba'zi ilovalardan foydalanishi mumkin. Shuning uchun, kompyuteringizda ishlashga ruxsat berilgan ilovalarni tanlashda har doim ehtiyot bo'lishingiz kerak.
 ● Ilovalar kompyuteringizga oʻzgartirishlar kiritishga harakat qilganda xabar bering (ish stolini xira qilmang)- Dastur to'xtatilganda, UAC boshqa dastur tugmani bosmasligi uchun ish stolini xiralashtiradi va bloklaydi. Ha Siz uchun. Biroq, ba'zi kompyuterlarda ish stoli xiralashishi uchun uzoq vaqt kerak bo'ladi, shuning uchun siz ushbu rejimni tanlashingiz mumkin.
 ● Hech qachon xabar bermang- Bu eng xavfsiz variant. Parametr "Hech qachon xabar bermang" Foydalanuvchi hisobini boshqarishni samarali o'chirib qo'yadi. Bu sizning kompyuteringizni potentsial xavfsizlik tahdidlariga ochib beradi

Windows 8.1 da UAC ni sozlash va o'chirish

Quyidagi amallarni bajarishdan oldin administrator huquqlari bilan tizimga kiring (sukut bo'yicha Windows 8.1 asosiy hisobi).

● 1-usul
Ochilgan oynada + R tugmalar birikmasini bosing Bajarish buyruqni kiriting:

Tugmachasini bosing ↵ kiriting

Oyna ochiladi

● 2-usul
Klaviatura yorlig'i + Q tugmalarini bosib qidiruv panelini oching
uac yoki qisqartmasini kiriting Hisobni boshqarish

Qidiruv natijalarida tanlang Foydalanuvchi hisobini boshqarish sozlamalarini o'zgartiring

Natijada, oyna ochiladi Foydalanuvchi hisobini boshqarish sozlamalari

Slayderning o'rnini o'zgartirib, ekranning o'ng tomonidagi tavsifga asoslanib, kerakli himoya darajasini tanlang.

To'liq o'chirish uchun UAC slayderni pastki darajaga o'tkazing Menga xabar bermang

Tugmasini bosing KELISHDIKMI yangi sozlamalar kuchga kirishi uchun sozlamalarni saqlash va kompyuterni qayta ishga tushirish uchun.