Де знайти контрольні облікові записи. Редагування записів реєстру. Опції налаштування UAC

UAC – система контролю облікових записів. Саме вона зазвичай повідомляє вас про те, що ви збираєтеся встановити якусь програму, дії якої можуть призвести до зміни системних файлівта налаштувань. Це зроблено з метою захисту вас від встановлення шкідливого програмного забезпечення. У цій статті ми розповімо, як налаштувати сповіщення UAC або зовсім відключити їх. Однак ми все одно не рекомендуємо це робити.

Тепер розглянемо як відключити uac.

Вимкнення UAC за допомогою панелі керування Windows.

Щоб вимкнути UAC, відкрийте "Панель управління". Як відкрити панель управління ми розглядали у статті. На панелі керування необхідно вибрати пункт "Облікові записи користувачів".

Знайдіть та клацніть по пункту "Змінити параметри контролю облікових записів".


Пам'ятайте, що для цієї операції потрібні права адміністратора. Перед вами відкриється вікно, в якому можна настроїти параметри сповіщень.

Використовуйте повзунок для вибору:

Завжди повідомляти, коли програми намагаються встановити програмне забезпечення або змінити параметри комп'ютера. Цей пункт найнадійніший, оскільки при будь-якій дії (і користувача, і програм), яка може призвести до зміни файлів системи, з'являтиметься відповідне повідомлення. Крім того, користувачеві доведеться ввести пароль для підтвердження дій.

Повідомляти лише про спроби застосунків внести зміни до комп'ютера. У цьому положенні повзунок встановлено за замовчуванням. - цей параметр встановлений у Windows 10 за промовчанням. Тут уже дії користувача не контролюються.

Повідомляти лише про спроби застосунків внести зміни до комп'ютера (не затемнювати робочий стіл).

Не повідомляти мене - той самий пункт, який вимикає UAC. Встановивши повзунок у цьому положенні, ви позбавите себе повідомлень з боку системи контролю облікових записів.

Для відключення UACвибираємо 4 пункти та натискаємо “ОК”.


У вікні "Контроль облікових записів" натискаємо кнопку "Так".


Тепер ви не знатимете про те, що якась програма хоче змінити файли системи, отже ризик зараження комп'ютера вірусним ПЗ збільшився.

Як вимкнути контроль облікових записів через реєстр.

Вимкнути систему контролю облікових записів можна за допомогою редактора реєстру. Для цього за допомогою клавіш “Win+R” відкрийте вікно “Виконати”.


Введіть у ньому “regedit” та натисніть клавішу “Enter”.

З'явиться вікно "Контроль облікових записів". У цьому вікні натискаємо кнопку "Так".


Переміщаючись по каталогах у лівій частині вікна, перейдіть до:

HKEY_LOCAL_MACHINE -> SOFTWARE -> Microsoft -> Windows -> CurrentVersion -> Policies -> System

Тепер у правій частині вікна знайдіть рядок EnableLUA.


Тут ми змінюватимемо параметри. Двічі клацніть по ній і замініть "1" на "0".


Потім натисніть кнопку “Ок” і перезавантажте комп'ютер. Зміни набудуть чинності.

Вимкнення UAC за допомогою командного рядка.

Командна рядок Windowsдозволяє виконувати будь-які дії в системі. Також можна вимкнути систему контролю облікових записів. Для цього відкрийте меню Пуск, знайдіть пункт Командний рядок, натисніть на нього правою кнопкою миші і запустіть від імені адміністратора. Далі у вікні, введіть команду:

reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f


Натисніть “Enter” та перезавантажте комп'ютер. Захист буде вимкнено.

Підсумки

Система контролю облікових записів захищає ваш комп'ютер від шкідливих програм, які хочуть отримати доступ до зміни файлів системи. Вона повідомляє вас про подібну дію і запитує: дозволити чи ні. Вимкнення UAC означає, що більше сповіщення не надходить, відповідно безпека комп'ютера знижується. Ми настійно не рекомендуємо відключати UAC, але якщо вам потрібно, то тепер ви знаєте, як це зробити.

Надоїдливі спливаючі повідомлення від контролю облікових записів часто переслідують звичайних користувачів Windows. UAC намагається підвищити безпеку, щоб вашому комп'ютеру нічого не загрожувало, але виходить так, що своїми постійними сповіщеннями він лише відштовхує від себе. Як би операційна система не хотіла убезпечити комп'ютер користувачів, іноді надмірний захист стає дуже набридливим, і виникає потреба його відключити.

Що таке Windows UAC

Windows UAC- Це контроль ваших облікових записів. Для користувача він служить захистом, стежить за сумісністю старих програм, допомагає нам уберегтися від вірусів. небажаних програм, які у нас можуть запуститися, та різних додатків. Windows UAC працює постійно. Щоразу, коли ви запускатимете програму на своєму комп'ютері, контроль перерве запуск, і випливе вікно з питанням про дозвіл системі відкрити потрібну програму.

Приклад того, як виглядає спливаюче повідомлення:

Спливаюче сповіщення при спробі змінити комп'ютер

Чому не варто повністю вимикати захист

На жаль, ця технологія викликає у користувача лише роздратування. Незважаючи на те, що UAC підвищує безпеку вашого ПК, не дозволяє запуститися шкідливим програмамі уберігає від вірусів, користувачі не люблять настирливих оповіщень, що заважають працювати. В основному причина, через яку потрібно відключити контроль, - це необхідність працювати з кількома програмами одночасно.
У такому випадку UAC почне дратувати та заважати вашій роботі.

Компанія Microsoft не рекомендує повністю відключати службу контролю, тому що існує ризик випадково запустити шпигунську програму або завантажити віруси, які можуть швидко заразити ваш комп'ютер та всю операційну систему. Зрештою, включення UAC до системи Windows було потрібно для захисту.

Вимкнення служби на панелі керування


UAC у системі включений за замовчуванням. Розберемо, як вимкнути набридливі оповіщення за допомогою панелі керування.

  1. Як вимкнути за допомогою файлу реєстру Для того, щоб відкрити редактор реєстру, затискаємоправу кнопку

    миші по пуску та вибираємо зі списку «Виконати».

  2. Вибираємо у списку «Виконати», щоб перейти до однойменного рядка

    У віконці, що відкрилося, пишемо команду regedit. Підтверджуємо дію, натиснувши "ОК".

  3. Прописуємо команду regedit, щоб перейти до реєстру Тепер у редакторі реєстру шукаємопапку System

    до якої нам потрібно перейти. Шлях до папки: Комп'ютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. На правій стороні віконця шукаємо EnableLUA.

  4. Знаходимо запис EnableLUA, потрібно буде його відредагувати

    Натискаємо на нього двічі і чекаємо, поки спливе рядок. У ній змінюємо значення з 1 на 0. Натискаємо "ОК".

  5. Змінюємо значення з 1 на 0, щоб вимкнути UAC

    Після цього відразу вискакує попередження, яке вимагає, щоб ви перезавантажили ПК. Контроль облікових записів повністю відключиться.

  6. Щоб зміни набули чинності, перезавантажте ПК

Перезавантажуємо комп'ютер.

Як увімкнути/вимкнути службу за допомогою командного рядка

Вимкнення та включення UAC можливе також через консоль.

Чи можна вимкнути UAC через консоль PowerShell

Налаштування UAC У налаштуваннях контролю існує чотири рівні захисту. Прокрутіть їх коліщатком миші, і зправої сторони


Ви можете прочитати опис для будь-якого з чотирьох параметрів.

Якщо ви хочете детальніше познайомитися з вимкненням та налаштуванням UAC у Windows 10, можете ознайомитися з відеороликом, в якому розповідається, як це робиться.

Напевно, багато користувачів стикалися з ситуацією, коли при спробі запуску файлу установки якогось програмного забезпечення або при відкритті виконуваного компонентавже встановлених додатківна екрані з'являється запит від служби контролю облікових записів користувачів щодо видачі дозволу на зміни, які будуть виконані на даному комп'ютері. Це відбувається тому, що в самій операційній системі є спеціальний компонент, званий в англійському варіанті Account Control(UAC), який знаходиться в активному стані і є однією зі складових усієї системи безпеки останніх версій Windows. Що це за служба, як її налаштувати, і наскільки доцільно тримати її включеною, далі буде роз'яснено.

Account Control у Windows?

Насамперед давайте розглянемо, що це за елемент безпеки, і як він працює, а тільки потім прийматимемо рішення з приводу того, чи варто його відключати чи ні. Те, що це справді один із елементів захисту самої системи, сумніватися не доводиться.

Щоправда, на відміну від інших подібних компонентів на зразок SmartScreen, виконання певних дій або запуск програм, які можуть змінити системну конфігурацію або встановлені параметри, він не блокує, а лише видає запит на згоду користувача на надання програмі прав для виконання тієї чи іншої операції, тобто знімає з себе відповідальність за дії користувача у разі згоди. По суті, незважаючи на гучну назву (User Account Control - це саме служба контролю дій, що здійснюються при використанні зареєстрованого облікового запису або облікового запису адміністратора/суперадміністратора), все призначення цього компонента і зводиться до того, щоб нагадати користувачеві, що надання дозволів сторонньому ПЗ на внесення змін може негативно позначитися на роботі операційної системи.

Навіщо потрібні обмеження дії системі?

Що ж до необхідності мати такого «повідомника» під рукою, багато хто вважає, що ця служба так само корисна, наскільки й абсолютно не потрібна. Єдине розумне пояснення присутності цього компонента захисту Windows - постійне нагадування користувачеві про появу можливих критичних наслідків його необдуманих дій. Але так здається лише на перший погляд.

Насправді, особливо якщо взяти до уваги той факт, що багато хто комп'ютерні вірусиздатні перехоплювати використання зареєстрованих у системі користувацьких облікових записіві впливати нібито від їхнього імені, інструмент User Account Control просто необхідний для запобігання виконання на комп'ютері сумнівних аплетів, коли користувач якусь програму самостійно не запускав. Таким чином, неважко зробити висновок, що повністю відключати захист, що здійснюється за допомогою цього компонента, повністю не варто (у цьому випадку повідомлення для тих же вірусних аплетів, що працюють у фоновому режимі, при їх мимовільному спрацьовуванні не видаватимуться).

Уподобання

Що ж до самих налаштувань інструментарію контролю (User Account Control Settings), варіантів видачі повідомлень всього чотири:

  • для запуску будь-якої програми ( найвища безпека);
  • повідомлення із затемненням екрана під час запуску додатків самим користувачем;
  • повідомлення без затемнення екрана;
  • повне відключення(Відсутність повідомлень взагалі).

Другий і третій варіанти встановлення параметрів за рівнем безпеки є абсолютно рівнозначними, але відрізняються лише наявністю затемнення на моніторі. Щоправда, якщо комп'ютерна конфігурація досить слабка, а затемнення тягне у себе довге очікування (чи дратує), можна залишити третій варіант. Але встановлювати такий рівень рекомендується тільки в тих випадках, коли ви повністю довіряєте програмному забезпеченню, що запускається, і твердо впевнені в тому, що на комп'ютері немає вірусів або шпигунських додатків.

Як вимкнути User Account Control найпростішим способом?

Тепер кілька слів безпосередньо про виставку потрібних параметрів. Отримати доступ до них можна через «Панель керування» в розділі облікових записів користувача, вибравши пункт зміни контролю.

У вікні налаштувань зліва буде показано спеціальний фейдер (повзунок), яким і виставляється необхідний рівеньзахисту. Як уже зрозуміло, установка його в нижнє положення і відключає видачу повідомлень службою User Account Control.

Примітка: останніх системах, де в меню пуску відображається логотип користувача, можна перейти до зміни параметрів контролю через нього. Ще швидше отримати доступ можна шляхом введення пошукового поля скорочення UAC. «Панель управління» у системах восьмої версії та вище найкраще викликати через консоль «Виконати» шляхом введення команди control.

Налаштування локальних політик

Це був найпростіший варіант дій, що застосовуються для налаштування або відключення служби User Account Control. Однак, можна скористатися і деякими іншими системними інструментами. Зокрема, досить просто необхідні параметри можна виставити в локальних політиках (secpol.msc).

Тут потрібно перейти до однойменного розділу, викликати в ньому підрозділ безпеки та знайти той пункт контролю, в якому зазначено, що всі адміністратори працюють у режимі схвалення. Подвійним клікомвикличте редагування параметра та на вкладці безпеки, яка відкриється за замовчуванням, виставте вимкнене значення. Після завершення дій та після збереження встановлених опційвийдіть з редактора та зробіть повне перезавантаженнякомп'ютера.

Редагування записів реєстру

Аналогічні діїз налаштування параметрів служби контролю можна виконати і в реєстрі (regedit). Тільки в цьому випадку, щоб довго не переходити гілками та підрозділами, краще відразу скористатися пошуком, а у відповідному полі ввести значення EnableLUA (без лапок).

Знову ж таки, через подвійний клік слід увійти в зміну параметра і для відключення служби спочатку виставити нуль, зберегти зміни, а після цього, як і в попередньому прикладі, потрібно виконати повний рестартсистеми.

Примітка: зробити деактивацію контролю можна і через командний рядок, але команда, що вводиться, занадто велика і складна для розуміння рядовим користувачем і, за великим рахунком, просто дублює дії в реєстрі щодо локальних політик, в значення ключа якого вносяться необхідні зміни. Увімкнення служби у всіх випадках здійснюється шляхом застосування зворотних дій.

Контроль облікових записів користувачів (User Account Control, UAC) – це функція Windows, що дозволяє запобігти несанкціонованим змінам комп'ютера.

UAC забезпечує захист, запитуючи дозвіл або пароль адміністратора перед здійсненням потенційно небезпечних для комп'ютера дій або зміни параметрів, які можуть вплинути на роботу інших користувачів.

UAC-повідомлення, що з'явилося, слід уважно прочитати, проконтролювати, чи відповідає назва виконуваної дії (програми) тій, яка дійсно виробляється (запускається).

Перевіряючи ці дії перед запуском, User Account Control допомагає запобігти установці шкідливого програмного забезпечення та шпигунських програм, а також спроби цих програм внести несанкціоновані зміни до комп'ютера.

Якщо для завершення завдання потрібно дозвіл або пароль, UAC відобразить попередження у вигляді одного з наведених нижче повідомлень:

- Windows потребує дозволу для продовження:

Функції або програмі Windows, яка може вплинути на роботу інших користувачів цього комп'ютера, потрібний дозвіл на запуск.

Перевірте ім'я дії, щоб переконатися, що це функція або програма, яку потрібно запустити.

- Програма вимагає дозволу на продовження

Програма, яка не є частиною Windows, потребує дозволу для запуску.

Вона має дійсний цифровий підпис, що містить його ім'я та видавця, що дозволяє переконатися в справжності програми. Переконайтеся, що це та програма, яку потрібно запустити.

- Невідома програма намагається отримати доступ до комп'ютера

Невідомою програмою є програма, яка не має дійсної цифровий підписвід видавця, що дозволяє переконатися у справжності програми.

Це не обов'язково означає небезпеку, оскільки у багатьох старих легальних програмах відсутні підписи.

Однак необхідно приділити програмі додаткову увагу та дозволити її запуск лише в тому випадку, якщо вона отримана з надійного джерела, такого як оригінальний компакт-диск або веб-сайт видавця.

- Програму було заблоковано

Програма, запуск якої на цьому комп'ютері спеціально заблоковано адміністратором. Щоб запустити її, необхідно зв'язатися з адміністратором та попросити його розблокувати програму.

Ось (неповний) список дій, що викликають повідомлення UserAccount Control:

- Зміни в каталогах %SystemRoot% та %ProgramFiles%
- інсталяція/деінсталяція ПЗ, драйверів та компонентів ActiveX
- Зміна меню «Пуск» для всіх користувачів
- Встановлення оновлень Windows, конфігурація Windows Update
- Перенастроювання брандмауера Windows
- Перенастроювання UAC
- Додавання/видалення облікових записів
- Переналаштування батьківських заборон
- Налаштування планувальника завдань
- відновлення системних файлів Windowsіз резервної копії
- Будь-які дії в каталогах інших користувачів
- Зміна поточного часу (втім, зміна часового поясу UAC не викликає)

Також немає необхідності перемикатися на обліковий записадміністратора під час виконання адміністративного завдання, яке вплине на інших користувачів, таких як встановлення нової програми або зміна параметрів.

Windows запитає дозвіл або пароль адміністратора перед виконанням завдання.

Для підвищення безпеки можна створити облікові записи для всіх користувачів комп'ютера.

Якщо ви спробуєте інсталювати програмне забезпечення користувачем, який має стандартний обліковий запис, Windows запитає пароль облікового запису адміністратора, тому ця програма не може бути встановлена ​​без відома адміністратора.

Крім незаперечних переваг, є й недоліки, оскільки при активної роботиза комп'ютером, особливо якщо вона пов'язана з адмініструванням, часті запити UAC користувачу можуть відволікати та дратувати. Крім того, вікно із запитом не надає користувачеві достатньо інформації для ідентифікації програми та неможливо «запам'ятати» програму.

Можна вимкнути контроль облікових записів (UAC). Для відключення UAC вам необхідно виконати такі дії:

1. Увійти в Панель управління
2. Переходимо в Класичний вигляд
3. Заходимо у розділ Облікові записи користувачів
4. Знаходимо пункт Увімкнення або вимкнення контролю облікових записів(UAC)
5. Погоджуємося з попередженням UAC, натиснувши Продовжити
6. Знімаємо галочку навпаки використовуйте к.у.зі тиснемо ОК
7. Перезавантажуємо комп'ютер

Після цих дій контроль облікових записів буде повністю відключений і вікна попередження вас більше не потурбують, але рівень забезпечення конфіденційності та цілісності ваших програм та даних знизиться.

З часу виходу мережевий версіїопераційної системи Windows NT у всіх наступних модифікаціях почав активно застосовуватися контроль облікових записів, який раніше використовувався виключно для мейнфреймів та серверів. У десктопних версіях системи поділу прав адміністратора та звичайного користувача не було. Тому будь-які встановлювані або інстальовані програми могли вносити власні корективи до системні налаштування, через що могла бути порушена працездатність самої операційної системи

Що таке контроль облікових записів і навіщо він потрібний?

У системах рангом вище розподіл прав став більш відчутним. Зрештою, у Windows 7 воно досягло свого піку. Так, у системі з'явилися три категорії прав доступу до зміни системних налаштувань (а контроль облікових записів призначений саме для цього) на рівні адміністратора, звичайного користувача та суперадміністратора. В останнього, до речі, максимум привілеїв, і є він сам не зареєстрованим користувачем, а таким собі системним фантомом, дія якого власниками комп'ютерів практично не контролюється, хоча відключити цей обліковий запис і можна.

Як уже зрозуміло, контроль облікових записів у Windows був введений для того, щоб користувач випадково чи навмисно не міг змінити системні параметри або критично видалити важливі файли. І це стосується не тільки його власних необдуманих дій, а й програм, що встановлюються або запускаються, які змінювати параметри можуть самостійно без відома користувача, не кажучи вже про різного роду віруси і погрози.

На які параметри поширюється дія контролю?

Тепер коротко розглянемо, які саме дії користувача чи програми потрапляють під дію цього обмежувального інструмента Windows. Повний списокзаборон наводити не будемо, а обмежимося основними ситуаціями:

  • встановлення/видалення додаток додатків, драйверів та елементів ActiveX;
  • інсталяція апдейтів системи;
  • зміна налаштувань файрвола та самого інструменту контролю;
  • створення чи видалення реєстраційних записів;
  • встановлення та зняття батьківського контролю;
  • дії з «Планувальником завдань»;
  • відновлення системних елементівз резервних копій;
  • будь-які дії з файлами та каталогами інших користувачів;
  • зміна часу (але не часового поясу);
  • дії у редакторі реєстру тощо.

Як вимкнути контроль облікових записів?

Для цього необхідно через «Панель управління» викликати розділ облікових записів і перейти до пункту зміни опцій контролю (Windows 10 для виклику потрібного розділуможна просто в полі пошуку вписати скорочення UAC).

У вікні налаштувань зліва є повзунок, переміщенням якого і встановлюється потрібний рівень. Варіантів налаштувань всього чотири:

  • постійне повідомлення (для всіх програм та звичайних користувачів);
  • повідомлення лише при спробі внесення змін до системних налаштувань (тільки для програм);
  • повідомлення при зміні системних параметрів, але без затемнення екрана;
  • повне вимкнення.

Майте на увазі, що якщо зробити повну деактиваціюконтролю, всі додатки (у тому числі й віруси), що встановлюються, матимуть рівні з адміністратором права, тому в цьому випадку потрібно бути вкрай обережним і сто разів подумати про внесення таких змін до системи.

Деактивація контролю через системний реєстр

У Windows можна і через системний реєстр. Для виклику редактора використовується команда regedit, яка прописується у полі меню "Виконати".

Тут слід пройти гілкою HKLM до розділу Polices і System, де праворуч перебувають три параметри: EnableLUA, PromptOnSecureDesktop, і ConsentPromptBehaviorAdmin.

Їхнє редагування здійснюється через подвійний клік. Комбінації, подані нижче, відповідають вищеописаним значенням, які можна було встановити повзунком у розділі контролю та порядку перерахованих ключів:

  1. 1, 1, 2.
  2. 1, 1, 5.
  3. 1, 0, 5.
  4. 1, 0, 0.

Якщо уважно подивитися на розташування ключів, неважко помітити, що вони знаходяться в розділі політики, який можна викликати через системні налаштування Windows. Однак реєстр має більше високий пріоритетТому питання зміни параметрів саме в політиках не розглядаються.

Чи варто займатися зниженням рівня контролю?

Коротко це все, що стосується контролю облікових записів. Насамкінець залишається вирішити питання, наскільки доцільне відключення контролю. Здається, повністю його деактивувати можна тільки в тому випадку, якщо у вас немає доступу до інтернету, звідки в систему могли б просочитися віруси, або ви не збираєтесь встановлювати якісь програми. Але в загальному варіанті можна просто знизити рівень контролю (до третього пункту), якщо так необхідно. Максимальний рівеньвиставляти теж не рекомендується, оскільки система видаватиме запити на підтвердження при кожній слушній нагоді, а це, самі розумієте, мало кому сподобається.