Как изменить контроль учетных записей. Отключение контроля учетных записей (UAC) в Windows

Со времени выхода сетевой версии операционной системы Windows NT во всех последующих модификациях начал активно применяться контроль учетных записей, который ранее использовался исключительно для мейнфреймов и серверов. В десктопных версиях системы разделения прав администратора и обычного пользователя не было. Поэтому любые устанавливаемые или инсталлированные программы могли вносить собственные коррективы в системные настройки, из-за чего могла быть нарушена работоспособность самой операционной системы.

Что такое контроль учетных записей и для чего он нужен?

В системах рангом выше разделение прав стало более ощутимым. В конце концов, в Windows 7 оно достигло своего пика. Так, в системе появилось три категории прав доступа к изменению системных настроек (а контроль учетных записей предназначен именно для этого) на уровне администратора, обычного пользователя и суперадминистратора. У последнего, кстати сказать, максимум привилегий, и является он сам не зарегистрированным пользователем, а таким себе системным фантомом, действие которого владельцами компьютеров практически не контролируется, хотя отключить эту учетную запись и можно.

Как уже понятно, контроль учетных записей в Windows был введен для того, чтобы пользователь случайно или намеренно не мог изменить системные параметры или удалить критически важные файлы. И это касается не только его собственных необдуманных действий, но и устанавливаемых или запускаемых программ, которые изменять параметры могут самостоятельно без ведома пользователя, не говоря уже о разного рода вирусах и угрозах.

На какие параметры распространяется действие контроля?

Теперь вкратце рассмотрим, какие именно действия пользователя или приложения попадают под действие этого ограничительного инструмента Windows. Полный список запретов приводить не будем, а ограничимся основными ситуациями:

  • установка/удаление приложение приложений, драйверов и элементов ActiveX;
  • инсталляция апдейтов системы;
  • изменение настроек файрвола и самого инструмента контроля;
  • создание или удаление регистрационных записей;
  • установка и снятие родительского контроля;
  • действия с «Планировщиком заданий»;
  • восстановление системных элементов из резервных копий;
  • любые действия с файлами и каталогами других пользователей;
  • изменение времени (но не часового пояса);
  • действия в редакторе реестра и т. д.

Как отключить контроль учетных записей?

Для этого необходимо через «Панель управления» вызвать раздел учетных записей и перейти к пункту изменения опций контроля (в Windows 10 для вызова нужного раздела можно просто в поле поиска вписать сокращение UAC).

В окне настроек слева имеется ползунок, перемещением которого и устанавливается нужный уровень. Вариантов настроек всего четыре:

  • постоянное уведомление (для всех программ и обычных пользователей);
  • уведомление только при попытке внесения изменений в системные настройки (только для программ);
  • уведомление при изменении системных параметров, но без затемнения экрана;
  • полное отключение.

Имейте в виду, что если произвести полную деактивацию контроля, все инсталлируемые приложения (в том числе и вирусы) будут иметь равные с администратором права, поэтому в этом случае нужно быть крайне осторожным и сто раз подумать о внесении таких изменений в систему.

Деактивация контроля через системный реестр

В Windows можно и через системный реестр. Для вызова редактора используется команда regedit, которая прописывается в поле меню «Выполнить».

Здесь следует пройти по ветке HKLM до раздела Polices и System, где справа находятся три параметра: EnableLUA, PromptOnSecureDesktop, и ConsentPromptBehaviorAdmin.

Их редактирование производится через двойной клик. Комбинации, представленные ниже, соответствуют вышеописанным значениям, которые можно было установить ползунком в разделе контроля и порядку перечисленных ключей:

  1. 1, 1, 2.
  2. 1, 1, 5.
  3. 1, 0, 5.
  4. 1, 0, 0.

Если внимательно посмотреть на расположение ключей, нетрудно заметить, что они находятся в разделе политики, который можно вызвать и через системные настройки Windows. Однако реестр имеет более высокий приоритет, поэтому вопросы изменения параметров именно в политиках не рассматриваются.

Стоит ли заниматься понижением уровня контроля?

Вкратце это все, что касается контроля учетных записей. Напоследок остается решить вопрос о том, насколько целесообразно отключение контроля. Думается, полностью его деактивировать можно только в том случае, если у вас нет доступа к интернету, откуда в систему могли бы просочиться вирусы, или вы не собираетесь устанавливать какие-то программы. Но в общем варианте можно просто понизить уровень контроля (до третьего пункта), если это так крайне необходимо. Максимальный уровень выставлять тоже не рекомендуется, поскольку система будет выдавать запросы на подтверждение при каждом удобном случае, а это, сами понимаете, мало кому понравится.

Для того чтобы ответить на вопрос, как включить или отключить контроль учётных записей в Windows, нужно понять, что это такое. UAC - это защитная опция операционной системы, поддерживаемая всеми последними версиями Windows (Vista, 7, 8, 10). Независимо от того, какую учётную запись использует пользователь, система выдаёт запрос о разрешении запускаемому приложению внести изменения.

Порядок включения и отключения UAC в Windows 10 имеет свои отличия.

Если владелец ПК Администратор, то он может разрешить или нет этой программе войти в ОС и изменить параметры, лишь нажав кнопки «Да» или «Нет». В ином случае придётся вводить пароль. Причины для отключения контроля учётных данных могут быть разные, но иногда это действительно необходимо.

При загрузке приложения в появившемся окне уведомления 10 ОС имеется информация об имени программы, её издателе и источнике файла. Всё это даёт полную картину о запускаемом софте. Поэтому, когда приложение не имеет названия, у пользователей должен возникнуть вопрос о его «добропорядочности». Таким образом, вместе с установочным файлом очень часто проникают и вирусы. Если же программа проверена или вы полагаетесь на антивирус , в любом случае есть возможность отключить защиту.

ВАЖНО. UAC в системе Windows 10 включён по умолчанию. После его отключения всегда можно включить контроль заново.

Отключение контрольной функции

Способ 1.

Чтобы вызвать уведомление контроля в Windows 10, можно попробовать загрузить установочный файл любой простой программки, например, Media Player. Для этого у пользователей должен быть доступ к записи Администратором . В нижнем правом углу появившегося сообщения щёлкнуть по «Настройке выдачи таких уведомлений». Отредактировать функцию по своему усмотрению.

Способ 2.

Способ 3.

В меню «Пуск» найти вкладку «Панель управления». В правой части окна открыть «маленькие значки» и выбрать строчку «Учётные записи пользователей». Затем нажать на пункт «Изменить параметры контроля учётных записей». Также настроить работу опции или вовсе отключить её.

Способ 4.

На клавиатуре набрать Win+R. В открывшейся консоли прописать «UserAccountControlSetting» и ввод. В появившихся параметрах произвести отключение опции.

Способ 5.

Кликнуть по клавишам Win+R. В окне «Выполнить» ввести слово «regedit» и «ок». В левой части редактора реестра найти «Sistem». В открывшейся правой консоли кликнуть двойным нажатием мыши по надписи «EnableLUA». В появившемся окошке поменять значение «1» на «0» и «ок». Для сохранения изменений выскочит уведомление о перезагрузке компьютера.

Для того чтобы включить контрольную защиту в ОС Windows 10, в его настройках следует вернуть селектор в исходное положение. Также можно настроить функцию под свои параметры, где наилучшим вариантом может считаться второе положение селектора сверху.

Что означают 4 положения UAC

  1. Всегда уведомлять - самый безопасный и оптимальный вариант. То есть любое несанкционированное действие программы будет вызывать появление окна с уведомлением.
  2. Уведомлять при попытке приложения внести изменения (по умолчанию). Обычно включается при загрузке программы.
  3. Уведомлять о внесении изменений без затемнения и блокировки экрана. Такое положение не препятствует вторжению троянов .
  4. Не уведомлять никогда, то есть полное отключение функции.

Если всё же было решено отключить защитную опцию в Windows 10, следует быть готовым к атакам вредоносного ПО. В этом случае нужно быть особо внимательным к запускаемым приложениям, так как они имеют такой же доступ к информации на компьютере, как и у пользователей с правами Администратора. Поэтому, если вы отключили UAC только для того, чтобы он не мешал, то это очень неправильная тактика. В этом случае лучше установить защитную функцию по умолчанию.

Контроль учетных записей (сокращенно UAC) функция безопасности, помогающая пресечь несанкционированные изменения в ПК, которые могут быть вызваны ПО, вирусами или другими пользователями. UAC обеспечивает, чтобы изменения вносились с разрешения администратора. При этом выполнение программы останавливается, и выскакивает окно подтверждения действий. Со временем это несколько начинает раздражать, поэтому урок посвящен тому, как отключить контроль учетных записей в Windows 7 .

Примечание: отключение UAC приведет к снижению уровня безопасности системы. Строго убедитесь, что запуск приложения не навредит Вашему ПК.

Убрать окно раздражающего компонента, предоставляется возможным с использованием 4 способов:

  1. Через окно уровней управления учетными записями
  2. С помощью групповой политики
  3. С использованием реестра
  4. С привлечением командной строки

Кроме описанного алгоритма действий, Вы сможете скачать уже готовые варианты, которые отключают контроль учетных записей в пару кликов мышкой. Уже готовы избавиться от постоянно выскакивающих сообщений, тогда начинаем.

Отключение через окно настройки учетных записей пользователей

Ярлык запуска опций контроля учетных записей расположен в системной папке System32 и называется UserAccountControlSettings.exe. С его помощью можно отключить uac в windows 7 , сдвинув ползунок мышкой. Проделайте такие шаги:

3. В левой части открытого окошка передвиньте ползунок до 4 пункта (показано на изображении) и нажмите OK. Это позволит отключить контроль учетных записей пользователей и надоедливые предупреждения Windows 7.

4. Сразу не ждите результата. Изменения применятся после следующего запуска или перезагрузки ПК.

Отключение UAC через групповую политику

Данный способ подойдет только к редакциям Windows 7:

  1. Профессиональная
  2. Максимальная
  3. Корпоративная

Другие редакции лишены изменения опций контроля учетных записей через компонент локальной групповой политики, в силу своих урезанных возможностей. Если Вы их владелец пропускайте эту инструкцию, иначе читайте дальше.

1. Запустите интерфейс локальной групповой политики. Нажмите Win (кнопка с Лого) + R, в открывшуюся форму введите secpol.msc и кликните энтер.

2. Если появится запрос UAC жмите «да». В окне нажмите на стрелку возле раздела «локальные политики», потом выберите подраздел «параметры безопасности». Справа построится список политик. Найдите пункт «контроль учетных записей», где через двоеточие написано «все админы работают в режиме одобрения админом» (смотрите картинку). Дважды кликните по нему мышкой.

3. В свойствах опции выберите пункт «отключен». Щелкните «применить», затем OK. Закройте все окна и перезагрузите компьютер.

Убираем предупреждения с помощью реестра

Чтобы отключить контроль учетных записей в Windows 7 выполняйте последовательно пункты и не меняйте другие параметры.

1. . Кликните на , в поиск вбейте regedit.exe и нажмите enter.

2. Доберитесь до подраздела System (полный путь на скриншоте). В правой панели найдите параметр EnableLUA , дважды кликните на него.

3. Задайте значение 0, которое отключает UAC. Соответственно 1 наоборот включает. Щелкните OK. Перезапустите систему.

Также есть готовый вариант. Скачайте архив и извлеките его. В архиве есть 4 REG файла, отвечающие за уровни контроля учетных записей пользователей.

  1. Uroven-1.reg
  2. Uroven-2.reg
  3. Uroven-3.reg
  4. Uroven-4.reg – файл отключения UAC

По 4 REG файлу кликните правой кнопкой, из меню выберите «слияние». Подтвердите действие, нажав 2 раза «да». Затем сделайте рестарт Windows 7.

Отключаем контроль учетных записей через cmd

Для начала узнайте, . Когда определитесь со способом открытия, . Предлагаю скопировать в нее такой код и нажать энтер, чтобы отключить UAC в Windows 7:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Сразу можете или через «пуск». Потом проверить результат.

В статье было предложено отключить контроль учетных записей в Windows 7 разными методами. Полное отключение подорвет безопасность ПК в целом. Если Вы решили пожертвовать безопасностью, тогда установите и поддерживайте актуальную антивирусную базу данных. Ряд программ требуют запущенный UAC, например в Windows 8 необходимо включить контроль учетных записей. Для максимальной защиты не отключайте эту опцию.

В предыдущих версиях Windows работающие на компьютере пользователи по большей части имели права администратора по умолчанию, что давало им широкие возможности в плане установки и настройки приложений, а также изменения конфигурации системы. Такой подход отличался удобством, но в то же время представлял собой потенциальную уязвимость в системе безопасности, так как абсолютными полномочиями администратора могли воспользоваться вредоносные программы.

Разумеется, описанный механизм вовсе не исключал возможности создания учётной записи пользователя с ограниченными правами, однако работающим под такими учётными записями пользователям приходилось сталкиваться с разного рода трудностями, запрашивая разрешения у администратора на выполнение банальных операций вроде изменения системного времени. С этим нужно было что-то делать, и вскоре компромисс был найден. Решением проблемы стал UAC или контроль учётных записей .

UAC - это технология дополнительной защиты, позволяющая предотвращать несанкционированные изменения в файлах операционной системы. Внешне работа компонента проявляется тем, что при запуске исполняемого файла на экране появляется окошко с просьбой проанализировать процедуру запуска и принять окончательное решение относительно запускаемого приложения.

При этом у пользователя есть два варианта: либо разрешить запуск файла, либо заблокировать, если он показался ему подозрительным. Как правило, UAC срабатывает в случаях если Windows или сторонняя программа требует разрешения на продолжение работы, а также в случае попытки неопознанной и, возможно, вредоносной программы получить доступ к компьютеру. Сообщение UAC можно видеть и при запуске программы, заблокированной администратором.

Но что именно происходит, когда срабатывает контроль учётных записей? Начнём с того, что, входя в систему со своим идентификатором безопасности, пользователь получает так называемый токен или проще список разрешений, в которой указывается, что он может делать, а что нет. А если быть точнее, создаётся два токена: один пользовательский, а другой администраторский. Когда UAC включён, то вошедший в систему пользователь даже если он имеет администраторские права, всегда работает с разрешениями первого токена.

И когда пользователь запускает программу, требующую администраторских привилегий, формируется обращение ко второму токену с просьбой предоставить пользователю администраторские права. Формированием такого запроса как раз и занимается контроль учетных записей . Схематически UAC можно изобразить как промежуточный модуль между пользовательским и администраторским списками прав.

Несмотря на свои преимущества, технология UAC имеет один минус - работать с включённым UAC неудобно, ведь при этом подтверждать вам придётся запуск любой программы. Поэтому многие пользователи предпочитает отключать UAC, хотя в Microsoft делать это не рекомендуют. Представьте, что на ваш компьютер проникла некая вредоносная программа, которая пытается запуститься без вашего ведома. Если UAC будет отключён, она запуститься в скрытом режиме, и вы даже не узнаете об этом. Правда, вирусы могут обходить защиту UAC, но всё же определённый процент атак он может предотвратить.

Наверняка многие пользователи сталкивались с ситуацией, когда при попытке запуска файла установки какого-то программного обеспечения или при открытии исполняемого компонента уже установленных приложений на экране появляется запрос от службы контроля учетных записей пользователей по поводу выдачи разрешения на изменения, которые будут выполнены на данном компьютере. Это происходит потому, что в самой операционной системе имеется специальный компонент, называемый в английском варианте User Account Control (UAC), который находится в активном состоянии и является одной из составляющих всей системы безопасности последних версий Windows. Что это за служба, как ее настроить, и насколько целесообразно держать ее включенной, далее и будет разъяснено.

Account Control в Windows?

Первым делом давайте рассмотрим, что это за элемент безопасности, и как он работает, а только потом будем принимать решение по поводу того, стоит ли его отключать или все-таки нет. То, что это действительно один из элементов защиты самой системы, сомневаться не приходиться.

Правда, в отличие от других подобных компонентов вроде SmartScreen, выполнение определенных действий или запуск программ, которые могут изменить системную конфигурацию или установленные параметры, он не блокирует, а всего лишь выдает запрос на согласие пользователя на предоставление программе прав для выполнения той или иной операции, то есть снимает с себя ответственность за пользовательские действия в случае согласия. По сути, несмотря на громкое название (User Account Control - это именно служба контроля действий, производимых при использовании зарегистрированного аккаунта или учетной записи администратора/суперадминистратора), все назначение этого компонента и сводится к тому, чтобы напомнить пользователю, что предоставление разрешений стороннему ПО на внесение изменений может негативно сказаться на работе операционной системы.

Для чего нужны ограничения на действия в системе?

Что же касается необходимости иметь такого «уведомителя» под рукой, многие считают, что эта служба столь же полезна, насколько и абсолютно не нужна. Единственное разумное объяснение присутствию этого компонента защиты в Windows - постоянное напоминание пользователю о появлении возможных критических последствий его необдуманных действий. Но так кажется только на первый взгляд.

На самом деле, особенно если взять в расчет тот факт, что многие компьютерные вирусы способны перехватывать использование зарегистрированных в системе пользовательских аккаунтов и воздействовать якобы от их имени, инструмент User Account Control просто необходим для предотвращения выполнения на компьютере сомнительных апплетов, когда пользователь какую-то программу самостоятельно не запускал. Таким образом, нетрудно сделать вывод, что полностью отключать защиту, осуществляемую при помощи этого компонента, полностью не стоит (в этом случае уведомления для тех же вирусных апплетов, работающих в фоновом режиме, при их самопроизвольном срабатывании выдаваться не будут).

Предпочитаемые настройки

Что же касается самих настроек инструментария контроля (User Account Control Settings), вариантов выдачи уведомлений всего четыре:

  • для запуска любой программы (наивысшая безопасность);
  • уведомление с затемнением экрана при запуске приложений самим пользователем;
  • уведомление без затемнения экрана;
  • полное отключение (отсутствие уведомлений вообще).

Второй и третий варианты установки параметров по степени безопасности абсолютно равнозначны, но различаются только наличием затемнения на мониторе. Правда, если компьютерная конфигурация достаточно слабая, а затемнение влечет за собой долгое ожидание (или просто раздражает), можно оставить третий вариант. Но устанавливать такой уровень рекомендуется только в тех случаях, когда вы полностью доверяете запускаемому программному обеспечению и твердо уверены в том, что на компьютере нет вирусов или шпионских приложений.

Как отключить User Account Control простейшим способом?

Теперь несколько слов непосредственно о выставлении нужных параметров. Получить к ним доступ можно через «Панель управления» в разделе пользовательских учетных записей, выбрав пункт изменения контроля.

В окне настроек слева будет показан специальный фейдер (ползунок), которым и выставляется необходимый уровень защиты. Как уже понятно, установка его в самое нижнее положение и отключает выдачу уведомлений службой User Account Control.

Примечание: в последних системах, где в меню пуска отображается логотип пользователя, перейти к изменению параметров контроля можно через него. Еще быстрее получить доступ можно путем ввода в поисковом поле сокращения UAC. «Панель управления» в системах восьмой версии и выше лучше всего вызывать через консоль «Выполнить» путем ввода команды control.

Настройка локальных политик

Это был самый простой вариант предпочитаемых действий, применяемых для настройки или отключения службы User Account Control. Однако можно воспользоваться и некоторыми другими системными инструментами. В частности, довольно просто необходимые параметры можно выставить в локальных политиках (secpol.msc).

Здесь нужно перейти к одноименному разделу, вызвать в нем подраздел безопасности и найти тот пункт контроля, в котором обозначено, что все администраторы работают в режиме одобрения. Двойным кликом вызовите редактирование параметра и на вкладке безопасности, которая откроется по умолчанию, выставьте отключенное значение. По завершении действий и после сохранения установленных опций выйдите из редактора и произведите полную перезагрузку компьютера.

Редактирование записей реестра

Аналогичные действия по настройке параметров службы контроля можно выполнить и в системном реестре (regedit). Только в этом случае, чтобы долго не переходить по веткам и подразделам, лучше сразу воспользоваться поиском, а в соответствующем поле ввести значение «EnableLUA» (без кавычек).

Опять же, через двойной клик следует войти в изменение параметра и для отключения службы сначала выставить ноль, сохранить изменения, а после этого, как и в прошлом примере, потребуется выполнить полный рестарт системы.

Примечание: произвести деактивацию контроля можно и через командную строку, но вводимая команда слишком велика и сложна для понимания рядовым пользователем и, по большому счету, просто дублирует действия в реестре относительно локальных политик, в значение ключа которого вносятся необходимые изменения. Включение службы во всех случаях производится путем применения обратных действий.

Статьи по теме: