- Отключаем предупреждение системы безопасности в Windows 10, 8 и 7
- Отключение окна предупреждения при запуске файла, скачанного из Интернета
- Предупреждение безопасности при запуске приложений из сетевого каталога
- Отключение предупреждение для определенных типов файлов через GPO
- Отключение проверки подлинности Windows 7
- Способы отключения проверки
- Способ 1: Редактирование политики безопасности
- Способ 2: Удаление файлов
Отключаем предупреждение системы безопасности в Windows 10, 8 и 7
В Windows при попытке открыть или запустить исполняемый файл типа exe, msi, bat, cmd (и других типов файлов) с локального диска или сетевой папки может появиться предупреждение “Открыть файл – предупреждение системы безопасности” (Open file — Security Warning). Для продолжения выполнения программы пользователь должен вручную подтвердить запуск такого файла, нажав кнопку “Запустить” (Run). Такое предупреждение безопасности Windows как правило, появляется при запуске скачанного из интернета установочного файла приложения или исполняемого файла, которые находится в общей сетевой папке на сервере.
Такая настройка Windows предназначена для обеспечения защиты вашего компьютера от запуска потенциально опасных исполняемых файлов, которые вы скачали из Интернета или других недоверенных источников и пытаетесь запустить. Эта особенность при запуске файлов присутствует как в Windows 7, так и в Windows 10.
В ряде случаев, когда запуск / установка подобного ПО осуществляется в фоновом режиме через скрипты планировщика, групповые политики, задания SCCM и т.д. это может вызвать проблемы, т.к. предупреждающее окно не отображается в сессии пользователя. Соответственно, установка или запуск такого приложения из скрипта становится невозможен.
Напомним, как выглядит окно с предупреждением. Например, при открытии файла из сетевого каталога окно предупреждения системы безопасности Windows выглядит так:
Открыть файл – предупреждение системы безопасности
Не удаётся проверить издателя. Вы действительно хотите запустить этот файл?
Open File — Security Warning
The Publisher could not be verified. Are you sure you want to run this software?
При запуске скачанного их Интернета файла с локального диска (или сетевого каталога, смонтированного через net use) текст предупреждения немного другой:
Open File — Security Warning
Do you want tio run this file?
Открыть файл – предупреждение системы безопасности
Запустить этот файл?
Файлы из Интернета могут быть полезны, но этот тип файла может повредить компьютер. Запускайте только программы, полученные от доверенного издателя.
Попробуем разобраться, как убрать предупреждение системы безопасности при запуске исполняемых или установочных файлов в Windows 7 и Windows 10 (инструкция подходит и для всех других ОС Microsoft, начиная с Windows XP).
Мы предлагаем несколько вариантов отключения окна предупреждения системы безопасности. Выберите подходящий способ в зависимости от требуемого решения (в некоторых случаях предложенные решения приходится комбинировать).
Отключение окна предупреждения при запуске файла, скачанного из Интернета
Исполняемые файлы, скачанные из Интернета, автоматически помечаются как потенциально опасные (загруженные из небезопасного источника). Реализуется этот функционал через альтернативные NTFS потоки файлов. Для упрощения, будем считать что это специальная метка файла, которая автоматически назначается скачанному из сети файлу (Как Windows определяет, что файл скачан из Интернета). Чтобы удалить эту метку, нужно разблокировать это приложение. Для этого:
- Откройте свойства исполняемого файла
- И на вкладке Общие (General) нажмите кнопку или установите чекбокс Разблокировать (Unblock). У полученного из интернета файла будет рядом с кнопкой будет указано такое предупреждение
Осторожно: Этот файл получен с другого компьютера и, возможно, был заблокирован с целью защиты компьютера. (This file came from another computer and might be blocked to help protect this computer)
Сохраните изменение, нажав на кнопку Ok. После того, как файл был разблокирован, он будет запускаться без предупреждающего окна (NTFS метка будет снята).
Метку альтернативного NTFS потока Zone.Identifier можно сбросить с помощью таких двух команд (создастся новый файл):
move oldName.exe > newName
type newName > oldName.exe
Или утилиты
streams.exe
Если нужно отключить это предупреждение только для файлов, скачанных с помощью браузера, то отключить сохранение атрибута Zone.Identifier при скачивании файлов можно непосредственно в браузере:
Для Google Chrome и IE нужно создать такой ключ реестра
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments]
“SaveZoneInformation”=dword:00000001
А для Mozilla Firefox на странице настроек about:config изменить значение browser.download.saveZoneInformation на false.
Предупреждение безопасности при запуске приложений из сетевого каталога
Этот вариант, как правило, возникает у корпоративных пользователей, которые работают в сети организации. Окно предупреждения может появится при запуске программы из общего сетевого каталога (сетевой шары) через UNC путь. В этом случае проще всего в настройках обозревателя Internet Explorer добавить имя и/или ip адрес сервера, на котором хранится исполняемый файл в зону Местная интрасеть. Тем самым вы укажете, что данный ресурс является доверенным. Для этого:
- Перейдите в Панель управления -> Свойства обозревателя (Internet Option)
- Вкладка Безопасность (Security)
- Открыть Местная интрасеть (Local Intranet) ->Узлы (Sites) ->Дополнительно (Advanced)
Добавить адреса сетевых каталогов и серверов в зону Местная интрасеть можно с помощью групповых политик (GPO). Откройте редактор локальной (gpedit.msc) либо доменной (gpmc.msc) политики. Перейдите в раздел Compute Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page (Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Internet Explorer -> Панель управления браузером -> Вкладка безопасность). Включите политику Site to Zone Assignment List (Список назначений зоны безопасности для веб-сайтов). В настройках политики нужно указать список доверенных серверов в формате:
- Имя сервера (в виде file://server_name, \\server_name, server_name или IP)
- Номер зоны (1 – Для местной интрасети)
Сохраните изменения в политики и обновите ее на клиенте (gpupdate /focre). Предупреждение при открытии исполняемых файлов из указанных сетевых каталогов должно перестать появляться.
Кроме того, в групповых политиках можно включить следующие настройки в разделе User Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page (Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Internet Explorer -> Панель управления браузером -> Вкладка безопасность). Это оптимальный вариант для пользователей домена:
- Сайты Интрасети: все сайты, не перечисленные в других зонах Intranet Sites: Include all local (intranet) sites not listed in other zones
- Сайты Интрасети: все сетевые пути (UNC) Intranet Sites: Include all network paths (UNCs)
- Включить автоматическое определение интрасети
Отключение предупреждение для определенных типов файлов через GPO
В некоторых случаях целесообразно отключить появление предупреждения для определенных типов (расширений) файлов через групповые политики. Хотя, конечно, это не очень безопасно, т.к. пользователь не глядя может запустить что-то вредоносное.
Для этого в редакторе GPO перейдите в раздел User Configuration-> Administrative Templates-> Windows Components-> Attachment Manager (Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Диспетчер вложений).
- Включите политику Не хранить сведения о зоне происхождения вложений (Do not preserve zone information in file attachments). Все скачанные из интернета исполняемые файлы будут запускаться без подтверждения на всех компьютерах.
- Включите политику Список включений для типов файлов с низким риском (Inclusion list for low file types), укажите в ее настройках список расширений файлов, для которых нужно отключить появления окна с предупреждением системы безопасности Windows, например: .exe;.vbs;.msi. Система будет игнорировать метки на файлах с этим расширением, и запускать их без подтверждения.
Сохраните политику и примените ее на клиентах, выполнив на них команду gpupdate /force.
После этого должно перестать появляться предупреждение при открытии файлов с указанными расширениями с любой информацией в атрибуте Zone.Identifier.
Можно также в параметрах обозревателя для зоны Интернета (Безопасность — .Интернет -> Другой -> Разное -> Запуск программ и небезопасный файлов) разрешить запуск любых файлов из интернета, но это крайне рискованно.
Отключение проверки подлинности Windows 7
На экранах тех компьютеров, которые используют не активированную версию Виндовс 7 или активация слетела после обновления, отображается надпись «Ваша копия Windows не является подлинной» либо аналогичное по смыслу сообщение. Давайте разберемся, как убрать назойливое оповещение с экрана, то есть отключить проверку подлинности.
Способы отключения проверки
Существует два варианта отключения проверки подлинности в Виндовс 7. Какой из них использовать зависит от личных предпочтений пользователя.
Способ 1: Редактирование политики безопасности
Одним из вариантов решения поставленной задачи является редактирование политики безопасности.
- Щелкайте «Пуск» и заходите в «Панель управления».
Откройте раздел «Система и безопасность».
Откроется список инструментов, в котором следует найти и выбрать «Локальная политика…».
Будет открыто редактора политики безопасности. Щелкайте правой кнопкой мыши (ПКМ) по наименованию папки «Политика ограниченного использования…» и из контекстного меню выберите «Создать политику…».
После этого в правой части окна появится ряд новых объектов. Перейдите в каталог «Дополнительные правила».
Открывается окошко создания правила. Щелкайте по кнопке «Обзор…».
Открывается стандартное окно открытия файла. В нем нужно произвести переход по следующему адресу:
В открывшейся директории выделите файл под названием «WatAdminSvc.exe» и жмите «Открыть».
После выполнения указанных действий произойдет возврат в окошко создания правила. В его поле «Сведения о файле» отобразится наименование выбранного объекта. Из выпадающего списка «Уровень безопасности» выберите значение «Запрещено», а затем жмите «Применить» и «OK».
Созданный объект появится в директории «Дополнительные правила» в «Редакторе политики безопасности». Для создания следующего правила опять щелкайте ПКМ по пустому месту окна и выбирайте «Создать правило для хеша…».
Снова в открывшемся окне создания правила щелкайте «Обзор…».
Переходите в ту же папку под названием «Wat» по адресу, который был указан выше. На этот раз выбирайте файл с наименованием «WatUX.exe» и жмите «Открыть».
Опять при возврате в окно создания правила в соответствующей области отобразится название выбранного файла. Снова из выпадающего списка выбора уровня безопасности выбирайте элемент «Запрещено», а затем жмите «Применить» и «OK».
Способ 2: Удаление файлов
Поставленную в данной статье задачу можно также решить путем удаления некоторых системных файлов, отвечающих за процедуру проверки. Но перед этим следует временно отключить штатный антивирус, «Брандмауэр Windows», удалить один из апдейтов и деактивировать определенную службу, так как в обратном случае при удалении указанных объектов ОС возможны проблемы.
- После того как вы деактивировали антивирус и «Брандмауэр Windows», переходите в уже знакомый по предыдущему способу раздел «Система и безопасность» в «Панели управления». На этот раз открывайте раздел «Центр обновления».
Открывается окошко «Центра обновлений». Щелкайте в его левой части по надписи «Просмотр журнала…».
В открывшемся окошке для перехода к инструменту удаления апдейтов щелкайте по надписи «Установленные обновления».
Откроется перечень всех установленных на компьютере апдейтов. В нем необходимо отыскать элемент KB971033. Для того чтобы облегчить поиск, щелкайте по названию колонки «Имя». Это позволит построить все обновления в алфавитном порядке. Поиск производите в группе «Microsoft Windows».
Отыскав нужный апдейт, выделите его и жмите по надписи «Удалить».
Откроется диалоговое окно, где необходимо подтвердить удаление обновления, нажав на кнопку «Да».
После того как будет выполнено удаление апдейта, необходимо произвести отключение службы «Защита ПО». Для этого переместитесь в раздел «Администрирование» в «Панели управления», о котором уже шла речь при рассмотрении Способа 1. Откройте элемент «Службы».
Запускается «Диспетчер служб». Тут так же, как и при удалении обновлений, можно выстроить элементы списка в алфавитном порядке для удобства поиска нужного объекта, щелкнув по названию столбца «Имя». Найдя наименование «Защита программного обеспечения», выделите его и жмите «Остановить» в левой части окна.
Будет выполнена остановка службы, отвечающей за защиту ПО.
Теперь можно переходить непосредственно к удалению файлов. Откройте «Проводник» и перейдите по следующему адресу:
Если отключено отображение скрытых и системных файлов, то его нужно предварительно включить, а иначе, вы просто не отыщете нужные объекты.
Урок: Включение отображения скрытых объектов на Виндовс 7
В открывшейся директории отыщите два файла с очень длинным названием. Их наименования начинаются на «7B296FB0». Больше таких объектов не будет, так что не ошибетесь. Щелкните по одному из них ПКМ и выберите «Удалить».
После того как файл будет удален, проделайте эту же процедуру со вторым объектом.
Затем возвращайтесь в «Диспетчер служб», выделите объект «Защита программного обеспечения» и жмите «Запустить» в левой части окна.
Служба будет активирована.
Далее не забудьте включить ранее деактивированные антивирус и «Брандмауэр Windows».
Как видим, если у вас слетела активация системы, то существует возможность отключить назойливое сообщение Виндовс путем деактивации проверки подлинности. Это можно сделать через настройку политики безопасности или удалив некоторые системные файлы. При необходимости каждый может выбрать наиболее удобный для себя вариант.