- Это приложение заблокировано в целях защиты — как исправить
- Причина блокировки приложения
- Способы убрать «Это приложение заблокировано в целях защиты» и исправить запуск программы
- Использование командной строки
- Использование встроенной учетной записи администратора Windows 10
- Отключение блокировки приложений в редакторе локальной групповой политики
- С помощью редактора реестра
- Удаление цифровой подписи приложения
- Как запретить запуск программы в Windows 10, 8.1 и Windows 7
- Запрет запуска программ в редакторе локальной групповой политики
- Блокировка запуска программ с помощью редактора реестра
- Дополнительная информация
Это приложение заблокировано в целях защиты — как исправить
При запуске некоторых программ в Windows 10 вы можете столкнуться с сообщением контроля учетных записей: Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору. При этом, ошибка может появляться в случаях, когда вы являетесь единственным администратором на компьютере, а контроль учетных записей отключен (во всяком случае, при отключении UAC официальными способами).
В этой инструкции — подробно о том, почему появляется ошибка «Это приложение заблокировано в целях защиты» в Windows 10 и о том, как убрать это сообщение и запустить программу. Обратите внимание: если вы видите сообщение о блокировке приложения или программы, но ничего о целях защиты, это может быть иная ситуация, для которой существуют отдельные решения, описанные в руководстве: Это приложение заблокировано вашим системным администратором — что делать. См. также: Как исправить ошибку «Невозможно запустить это приложение на вашем ПК».
Примечание: как правило, ошибка появляется не на пустом месте и связана с тем, что вы запускаете что-то действительно нежелательное, загруженное с сомнительного источника. Поэтому, если вы решили приступать к шагам, описанным далее, вы делаете это, беря всю ответственность на себя.
Причина блокировки приложения
Обычно, причиной сообщения о том, что приложение было заблокировано является поврежденная, истекшая, поддельная или запрещенная в настройках Windows 10 цифровая подпись (находящаяся в списке не доверенных сертификатов) исполняемого файла. Окно с сообщением об ошибке может выглядеть по-разному (слева позади на скриншоте — в версиях Windows 10 до 1703, справа ниже — в версии Creators Update).
При этом иногда случается, что запрет запуска происходит не для какой-то действительно потенциально опасной программы, а для, например, старых официальных драйверов оборудования, загруженных с официального сайта или взятых с входящего в комплект компакт-диска с драйверами.
Способы убрать «Это приложение заблокировано в целях защиты» и исправить запуск программы
Есть несколько способов запустить программу, для которой вы видите сообщение о том, что «Администратор заблокировал выполнение этого приложения».
Использование командной строки
Самый безопасный из способов (не открывающий «дыр» на будущее) — запуск проблемной программы из командной строки, запущенной от имени администратора. Порядок действий будет следующим:
- Запустите командную строку от имени администратора. Для этого вы можете начать вводить «Командная строка» в поиске на панели задач Windows 10, потом нажать правой кнопкой мыши по найденному результату и выбрать пункт «Запустить от имени администратора».
- В командной строке введите путь к файлу .exe для которого сообщается, что приложение было заблокировано в целях защиты.
- Как правило сразу после этого приложение будет запущено (не закрывайте командную строку до прекращения работы с программой или завершения ее установки, если не работал установщик).
Использование встроенной учетной записи администратора Windows 10
Этот способ исправить проблему подойдет только для установщика с запуском которого происходят проблемы (поскольку каждый раз включать и выключать встроенную учетную запись администратора — не удобно, а держать ее постоянно включенной и переключаться для запуска программы — не лучший вариант).
Суть действий: включаем встроенную учетную запись Администратора Windows 10, входим под этой учетной записью, устанавливаем программу («для всех пользователей»), отключаем встроенную учетную запись администратора и работаем с программой в своей обычной учетной записи (как правило, уже установленная программа будет запускаться без проблем).
Отключение блокировки приложений в редакторе локальной групповой политики
Этот способ потенциально опасен, поскольку позволяет не доверенным приложениям с «испорченными» цифровыми подписями запускаться без каких-либо сообщений от контроля учетных записей от имени администратора.
Выполнить описанные действия можно только в редакциях Windows 10 Профессиональная и Корпоративная (для Домашней редакции — см. способ с редактором реестра далее).
- Нажмите клавиши Win+R на клавиатуре и введите gpedit.msc
- Перейдите в раздел «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности». Дважды нажмите по параметру справа: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
- Установите значение «Отключен» и нажмите «Ок».
- Перезагрузите компьютер.
После этого программа должна будет запуститься. Если вам требовался однократный запуск данного приложения, настоятельно рекомендую вернуть параметры локальной политики безопасности в исходное состояние тем же самым образом.
С помощью редактора реестра
Это — вариант предыдущего способа, но для Windows 10 Домашняя, где не предусмотрен редактор локальной групповой политики.
- Нажмите клавиши Win+R на клавиатуре и введите regedit
- В редакторе реестра перейдите к разделу HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
- Дважды нажмите по параметру EnableLUA в правой части редактора реестра и задайте для него значение 0 (ноль).
- Нажмите Ок, закройте редактор реестра и перезагрузите компьютер.
Готово, после этого приложение, вероятнее всего запустится. Однако, ваш компьютер будет под угрозой, и я настоятельно рекомендую вернуть значение EnableLUA в 1, как было до изменений.
Удаление цифровой подписи приложения
Поскольку появление сообщения об ошибке Приложение заблокировано в целях защиты имеет своей причиной проблемы с цифровой подписи исполняемого файла программы, одно из возможных решений — удаление цифровой подписи (не выполняйте этого для системных файлов Windows 10, в случае, если проблема происходит с ними, выполните проверку целостности системных файлов).
Сделать это можно с помощью небольшого бесплатного приложения File Unsigner:
- Скачайте программу File Unsigner, официальный сайт — www.fluxbytes.com/software-releases/fileunsigner-v1-0/
- Перетащите проблемную программу на исполняемый файл FileUnsigner.exe (или используйте командную строку и команду: путь_к_файлу_fileunsigner.exe путь_к_файлу_программы.exe)
- Откроется окно командной строки, где, при успехе, будет указано, что файл был Successfully Unsigned, т.е. цифровая подпись была удалена. Нажмите любую клавишу и, если окно командной строки не закроется само, закройте его вручную.
На этом цифровая подпись приложения будет удалена, и оно запустится без сообщений о блокировке администратором (но, иногда, с предупреждением от SmartScreen).
Кажется, это все способы, которые я могу предложить. Если что-то не получается, задавайте вопросы в комментариях, постараюсь помочь.
А вдруг и это будет интересно:
Почему бы не подписаться?
Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)
03.03.2020 в 14:50
Ваша статья мне очень помогла. Не программист, не сисадмин, а бухгалтер) Спасибо! Реально очень нужно было для меня.
27.03.2020 в 10:53
Спасибо помогло. Зачем такие проблемы при установке принтера?
27.03.2020 в 10:56
У меня такая вылазит, на планировщик задач и ТД, короче системные, что делать?
23.04.2020 в 12:05
Полезная информация на этом сайте. Спасибо
04.05.2020 в 13:36
Не помогло с устранением запуска Управлением диска и Диспетчером устройств.
19.06.2020 в 18:13
File Unsigner — само то, в миг проблема решилась.
Спасибо.
02.07.2020 в 10:22
Спасиб неимоверный за эту утилитку — FileUnsigner, пригодилась для совершенно другой цели — DELL считает, что мой INSPIRON N5110, и все его дрова не годятся для винды 10… а они годятся, по факту, только с бубнами танцевать приходится… отныне — никаких яблокоподобных марок!
З.Ы. пардон за спам — накипело…
30.07.2020 в 08:32
Большое Вам спасибо, очень помогло
10.08.2020 в 16:00
После включения принтера появляется такое окошко, но путь файла другой G:/sisetup.exe . все шаги выполнил, не помогло
10.08.2020 в 18:10
А при включении принтера появляется какой-то новый диск G типа флешки? Если да, видимо ему не нравится автоматически запускаемый файл оттуда. Можно попробовать вручную зайти на этот диск и запустить файл установщик.
24.08.2020 в 09:38
Здравствуйте, а что делать если в процессе установки окно просто закрывается? Или это уже проблема самого приложения?
24.08.2020 в 12:43
Здравствуйте. Скорее всего действительно с самим приложением что-то не так. Но еще теоретически может оказаться влияние антивируса.
21.09.2020 в 19:34
Всё получилось с первого раза, спасибо
14.10.2020 в 23:28
После отключения блокировки приложений в редакторе локальной групповой политики и перезагрузки системы я больше не смог включить систему. Получал синий экран с ошибкой ядра. По какому-то невероятному совпадению, час до этого у меня была создана точка восстановления системы (создаётся каждый месяц), система самостоятельно восстановилась с этой точки и, кстати, проблема эта исчезла.
Так что имейте в виду — делайте точки восстановления ВСЕГДА.
01.11.2020 в 17:14
Спасибо за помощь в решении проблемы. Три дня ничего не могла сделать, пока не нашла вашу статью.
06.02.2021 в 12:55
10.03.2021 в 22:11
Спасибо, принтер установился через командную строку.
Как запретить запуск программы в Windows 10, 8.1 и Windows 7
Если у вас возникла необходимость запрета запуска определенных программ в Windows, вы можете сделать это с помощью редактора реестра или редактора локальной групповой политики (последнее доступно только в Профессиональной, Корпоративной и Максимальной редакциях).
В этой инструкции подробно о том, как именно заблокировать запуск программы двумя упомянутыми методами. В случае, если цель запрета — ограждение ребенка от использования отдельных приложений, в Windows 10 вы можете использовать родительский контроль. Также существуют следующие методы: Запрет запуска всех программ кроме приложений из Магазина, Режим киоска Windows 10 (разрешение запуска только одного приложения).
Запрет запуска программ в редакторе локальной групповой политики
Первый способ — блокировка запуска определенных программ с использованием редактора локальной групповой политики, доступного в отдельных редакциях Windows 10, 8.1 и Windows 7.
Для установки запрета этим способом, выполните следующие шаги
- Нажмите клавиши Win+R на клавиатуре (Win — клавиша с эмблемой Windows), введите gpedit.msc и нажмите Enter. Откроется редактор локальной групповой политики (при его отсутствии, используйте метод с помощью редактора реестра).
- В редакторе перейдите к разделу Конфигурация пользователя — Административные шаблоны — Система.
- Обратите внимание на два параметра в правой части окна редактора: «Не запускать указанные приложения Windows» и «Выполнять только указанные приложения Windows». В зависимости от задачи (запретить отдельные программы или разрешить только выбранные программы) можно использовать каждый из них, но рекомендую использовать первый. Дважды кликните мышью по «Не запускать указанные приложения Windows».
- Установите «Включено», а затем нажмите по кнопке «Показать» в пункте «Список запрещенных программ».
- Добавьте в список имена .exe файлов тех программ, которые нужно заблокировать. Если вы не знаете имя .exe файла, можно запустить такую программу, найти её в диспетчере задач Windows и посмотреть его. Полный путь к файлу указывать не нужно, при его указании запрет работать не будет.
- После добавления всех необходимых программ в список запрещенных, нажмите Ок и закройте редактор локальной групповой политики.
Обычно изменения вступают в силу сразу, без перезагрузки компьютера и запуск программы становится невозможным.
Блокировка запуска программ с помощью редактора реестра
Настроить запрет запуска выбранных программ можно и в редакторе реестра, если gpedit.msc недоступен на вашем компьютере.
- Нажмите клавиши Win+R на клавиатуре, введите regedit и нажмите Enter, откроется редактор реестра.
- Перейдите к разделу реестра
- В разделе «Explorer» создайте подраздел с именем DisallowRun (сделать это можно, нажав правой кнопкой мыши по «папке» Explorer и выбрав нужный пункт меню).
- Выберите подраздел DisallowRun и создайте строковый параметр (правый клик в пустом месте правой панели — создать — строковый параметр) с именем 1.
- Дважды нажмите по созданному параметру и в качестве значения укажите имя .exe файла программы, которую нужно запретить запускать.
- Повторите те же действия для блокировки других программ, давая имена строковых параметров по порядку.
На этом весь процесс будет завершен, а запрет вступит в силу без перезагрузки компьютера или выхода из Windows.
В дальнейшем, чтобы отменить запреты, сделанные первым или вторым способом, можно с помощью regedit удалить параметры из указанного раздела реестра, из списка запрещенных программ в редакторе локальной групповой политики или просто отключить (установить «Отключено» или «Не задано») измененную политику в gpedit.
Дополнительная информация
В Windows также доступен запрет запуска программ с помощью Software Restriction Policy, однако настройка политик безопасности SRP выходит за рамки этого руководства. В общем упрощенном виде: вы можете зайти в редактор локальной групповой политики в раздел Конфигурация компьютера — Конфигурация Windows — Параметры безопасности, нажать правой кнопкой мыши по пункту «Политики ограниченного использования программ» и в дальнейшем производить настройку необходимых параметров.
Например, самый простой вариант — создать правило для пути в разделе «Дополнительные правила», запретив запуск всех программ, расположенных в указанной папке, но это лишь очень поверхностное приближение к Software Restriction Policy. А если для настройки использовать редактор реестра, то задача ещё усложняется. Но эту технику используют некоторые сторонние программы, упрощающие процесс, например, можете ознакомиться с инструкцией Блокировка программ и системных элементов в AskAdmin.
А вдруг и это будет интересно:
Почему бы не подписаться?
Рассылка новых, иногда интересных и полезных, материалов сайта remontka.pro. Никакой рекламы и бесплатная компьютерная помощь подписчикам от автора. Другие способы подписки (ВК, Одноклассники, Телеграм, Facebook, Twitter, Youtube, Яндекс.Дзен)
01.03.2019 в 22:41
Здравствуйте! К сожалению, блокировка через редактор реестра ОС Windows 10 Home (1809, сборка 17763.316) так, как Вы описали, у меня не сработала даже после перезагрузки ОС (желал заблокировать iexplore.exe). К сведению: в своей ОС, в описанной Вами ветке редактора реестра, мне пришлось дополнительно создать раздел «Explorer», так как изначально он отсутствовал (всё заканчивалось на разделе «Policies», не имеющем стрелочки, то есть не ведущем к другим подразделам); при этом «Explorer» как самостоятельный раздел редактора реестра, разумеется, присутствует.
02.03.2019 в 08:40
Здравствуйте. Я только что перепроверил (Windows 10 Pro, должно так же работать и на домашней), iexplore заблокировался. Были у меня сомнения, мол вдруг он «системный» и потому не дают, но нет, работает.
В разделе
Строковый параметр, имя 1, значение iexplore.exe
29.11.2019 в 16:17
У меня, как и у Владимира, тоже не получалось. Создал в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer кроме раздела DisallowRun еще и параметр DisallowRun (тип DWORD, значение = 1). И всё заработало. Точнее, всё ненужное перестало работать.
Дмитрий, у Вас, наверное, этот параметр (или аналогичный в другом месте реестра) создался, когда Вы делали то же самое с помощью редактора групповой политики.
Если всё так, как я описал, то у Вас в разделе «Блокировка запуска программ с помощью редактора реестра» не хватает пунктика.
P.S. Сайт у Вас — супер. Спасибо!
30.03.2021 в 22:36
Здравствуйте, групповых политик нет и установить их не одним из способов не получается даже если переустанавливать систему, но проблема не в этом, делая всё через реестр, даже если проделать то что написал Roman выше, то данный способ не помогает и ни как не влияет на процесс GameBarPresenceWriter.exe, данный процесс запускается при запуске какой либо игры и сильно разгоняет процессор, дело в том, что он отключается в приложении Xbox, но Xbox я отключил и удалил, но видимо удалился он не полностью и теперь таким образом данный процесс я не могу отключить через это приложение, процесс расположен в «C:\Windows\System32». В общем пришлось сделать следующее, зашел в данный каталог нашел сей процесс, получил права на полный доступ к файлу и просто его удалил, но думаю это не на долго, так вот хотелось бы узнать может еще еще какой ни будь способ? например прописать параметр запуска или же как то ограничить сей процесс чтоб ресурсы не кушал? или посоветуйте какой либо софт, блокирующий системные процессы, а то при каждом запуске игры приходиться открывать диспетчер задач и завершать данный процесс.
03.04.2021 в 18:42
Благодарю, remontka.pro очень выручает. Способ с редактированием реестра нужно бы описать точнее.
Во — первых, редактировать что-либо в разделе
можно только тогда, когда текущий пользователь — администратор. Иначе и не может быть, ведь с той же легкостью, с которой мы запретили что-нибудь (себе самим), можно было бы и разрешить обратно, просто удалив соответствующие записи в реестре. Поэтому нужно сначала завершить сессию пользователя, которому мы будем запрещать запуск программ. Затем запустить regedit.exe из — под администратора, выделить раздел HKEY_USERS ;затем меню Файл -> загрузить куст… и в открывшемся диалоге выбрать файл реестра нужного пользователя. Он обычно находится по пути C:\Users\Нужный_пользователь\NTUSER.DAT. Затем будет предложено ввести имя раздела. Ввели, скажем, «kust». Реестр пользователя появится под разделом HKEY_USERS\kust. Теперь всё, что в данной инструкции относилось к
нужно делать уже в
После того, как всё закончили, выделяем HKEY_USERS\kust и выгружаем через меню Файл -> выгрузить куст
Второе. Как отметил выше ROMAN, в
кроме раздела DisallowRun нужно создать еще и параметр DisallowRun (тип DWORD, значение = 1)