- Отключение контроля учетных записей (UAC) в Windows Server
- Аннотация
- Дополнительные сведения
- Контроль учетных записей (UAC) в Windows 7, 8, 10 и Server 2012: как отключить
- Что такое uac в windows 10
- Что такое uac
- Почему не стоит полностью выключать защиту
- Windows server 2021
- Windows vista
- Видео
- Включение и настройка куз в windows 10
- Для чего используется
- Зачем отключать uac?
- Как отключить uac windows 10
- Как отключить uac на windows
- Как удалить имеющиеся обновления в десятке?
- Командная строка
- Отключаем uac из групповой политики
- Отключаем uac из редактора реестра
- Отключение uac в windows 10 с помощью сторонних утилит
- Отключение uac в windows 10 через реестр
- Отключение uac в командной строке
- Отключение uac в редакторе реестра (regedit.exe)
- Очистка старых файлов после обновления windows
- Панель управления
- Помогла ли вам эта статья?
- Причины отключения
- Редактор реестра
- Способ 1: настройка учетных записей
- Способ 2: «командная строка»
- Способ 3: «редактор реестра»
- Способы отключения
Отключение контроля учетных записей (UAC) в Windows Server
В этой статье вводится, как отключить контроль учетных записей пользователей (UAC) в Windows Server.
Исходная версия продукта: Windows Server 2012 R2
Исходный номер КБ: 2526083
Аннотация
При определенных ограниченных обстоятельствах отключение UAC в Windows Server может быть приемлемой и рекомендуемой практикой. Эти обстоятельства возникают только в следующих случаях:
- Только администраторы могут в интерактивном режиме войти на сервер Windows на консоли или с помощью служб удаленных рабочих стола.
- Администраторы выполняют вход на сервер под windows только для того, чтобы выполнять на сервере законные системные административные функции.
Если ни один из этих условий не является истинным, UAC должен оставаться включенным. Например, сервер включает роль служб удаленных рабочих стола, чтобы неадминистративные пользователи могли войти на сервер для запуска приложений. В этой ситуации UAC должен оставаться включенным. Аналогичным образом, UAC должен оставаться включенным в следующих ситуациях:
- Администраторы запускают рискованные приложения на сервере. Например, веб-браузеры, почтовые клиенты или клиенты обмена мгновенными сообщениями.
- Администраторы делают другие операции, которые должны быть сделаны из клиентской операционной системы, например Windows 7.
- Это руководство применимо только к операционным системам Windows Server.
- UAC всегда отключен в выпусках основных серверных Windows Server 2008 R2 и более поздних версиях.
Дополнительные сведения
UAC был разработан, чтобы помочь пользователям Windows перейти к использованию стандартных прав пользователей по умолчанию. UAC включает несколько технологий для достижения этой цели. К числу таких технологий относится следующее:
Виртуализация файлов и реестра: когда устаревшее приложение пытается записать данные в защищенные области файловой системы или реестра, Windows автоматически и прозрачно перенаправляет доступ к части файловой системы или реестру, которую пользователь может изменить. Это позволяет многим приложениям, которые требовали прав администратора в более ранних версиях Windows, успешно работать только со стандартными правами пользователя в Windows Server 2008 и более поздних версиях.
Повышение прав на одном рабочем столе: когда авторизованный пользователь запускает и повышает уровень программы, итоговая процедура получает более мощные права, чем права пользователя интерактивного рабочего стола. Объединяя повышение прав с функцией фильтрованного маркера UAC (см. следующий пункт), администраторы могут запускать программы со стандартными правами пользователя. Кроме того, они могут повысить уровень только тех программ, которые требуют прав администратора с одной и той же учетной записью пользователя. Эта функция повышения прав пользователей также называется режимом утверждения администратором. Программы также могут быть запущены с повышенными правами с помощью другой учетной записи пользователя, чтобы администраторы могли выполнять административные задачи на рабочем столе обычного пользователя.
Отфильтрованный маркер: когда пользователь с административными или другими мощными привилегиями или членством в группах входит в систему, Windows создает два маркера доступа для представления учетной записи пользователя. Неотвеченный маркер имеет все права и членство пользователя в группах. Отфильтрованный маркер представляет пользователя с эквивалентом стандартных прав пользователя. По умолчанию этот отфильтрованный маркер используется для запуска программ пользователя. Неотрисованный маркер связан только с программами с повышенными уровнями. Учетная запись называется защищенной учетной записью администратора при следующих условиях:
- Она входит в группу «Администраторы».
- Он получает отфильтрованный маркер, когда пользователь входит в систему
UIPI: UIPI не позволяет программе с низкими привилегиями управлять процессом с высокими привилегиями следующим образом:
Отправка оконных сообщений, таких как искусственные события мыши или клавиатуры, в окно, которое относится к процессу с высокими привилегиями
Защищенный режим Internet Explorer (PMIE): PMIE — это функция глубокой защиты. Windows Internet Explorer работает в режиме защищенного с низким уровнем привилегий и не может выполнять записи в большинстве областей файловой системы или реестра. По умолчанию защищенный режим включен, когда пользователь просматривает сайты в зонах Интернета или ограниченных сайтов. PMIE затрудняет для вредоносных программ, которые заражают запущенный экземпляр Internet Explorer, изменение параметров пользователя. Например, он настраивается на запуск при каждом входе пользователя в систему. PMIE на самом деле не является частью UAC. Но это зависит от функций UAC, таких как UIPI.
Обнаружение установщика: когда новый процесс будет запущен без прав администратора, Windows применяет сюристичные процедуры, чтобы определить, является ли новый процесс устаревшей программой установки. Windows предполагает, что устаревшие программы установки, скорее всего, не будут выполняться без прав администратора. Таким образом, Windows заблаговременно запросит у интерактивного пользователя повышение прав. Если у пользователя нет административных учетных данных, он не сможет запустить программу.
Если вы отключите контроль учетных записей пользователей: запустите всех администраторов в параметре политики режима утверждения администратором. Он отключает все функции UAC, описанные в этом разделе. Этот параметр политики доступен в локальной политике безопасности компьютера, параметрах безопасности, локальных политиках, а затем в параметрах безопасности. Устаревшие приложения, которые имеют стандартные права пользователя, которые ожидают записи в защищенные папки или ключи реестра, не будут работать. Отфильтрованные маркеры не создаются. Все программы запускаются с полными правами пользователя, который вошел в систему на компьютере. Он включает Internet Explorer, так как защищенный режим отключен для всех зон безопасности.
Одно из распространенных представлений об UAC и повышение прав на один рабочий стол, в частности, состоит в том, что оно предотвращает установку вредоносных программ или получение прав администратора. Во-первых, вредоносную программу можно написать, чтобы права администратора не требовали. Кроме того, вредоносные программы можно записывать только в области профиля пользователя. Более того, повышение прав на одном компьютере в UAC не является границей безопасности. Его может перехватить неприносимая программа, которая работает на одном компьютере. Повышение прав на одном и том же рабочем столе следует считать удобной функцией. С точки зрения безопасности защищенный администратор должен считаться эквивалентом администратора. Напротив, использование быстрого переключения пользователей для входов в другой сеанс с использованием учетной записи администратора подразумевает границу безопасности между учетной записью администратора и стандартным сеансом пользователя.
Для сервера под управлением Windows, на котором единственная причина интерактивного иноалога заключается в администрировании системы, цель меньшего количество подсказок повышения прав нецелесообразны или желаема. Системным средствам администрирования по законному характеру требуются права администратора. Когда всем задачам администратора требуются права администратора, и каждая задача может инициировать запрос повышения прав, эти запросы являются лишь помехой для повышения производительности. В этом контексте такие запросы не могут или не могут способствовать разработке приложений, которые требуют стандартных прав пользователя. Такие запросы не улучшают уровень безопасности. Эти запросы просто побуждают пользователей щелкнуть диалоговое окно, не считывая их.
Это руководство применимо только к хорошо управляемым серверам. Это означает, что только администраторы могут входить в систему в интерактивном режиме или через службы удаленного рабочего стола. Кроме того, они могут выполнять только законные административные функции. Сервер должен считаться эквивалентным клиентской системе в следующих ситуациях:
- Администраторы запускают рискованные приложения, такие как веб-браузеры, почтовые клиенты или клиенты обмена мгновенными сообщениями.
- Администраторы выполняют другие операции, которые должны выполняться из клиентской операционной системы.
В этом случае UAC должен оставаться включенным в качестве меры глубокой защиты.
Кроме того, если стандартные пользователи вошел на сервер на консоли или через службы удаленного рабочего стола для запуска приложений, особенно веб-браузеров, UAC должен оставаться включенным для поддержки виртуализации файлов и реестра, а также защищенный режим Internet Explorer.
Еще один способ избежать запроса на повышение прав без отключения UAC — установить для администраторов в политике безопасности «Повышение прав» контроль учетных записей пользователей: поведение запроса на повышение прав для администраторов в политике безопасности «Повышение прав» без запроса. С помощью этого параметра запросы на повышение прав утверждаться автоматически, если пользователь входит в группу администраторов. Этот параметр также оставляет включенными PMIE и другие функции UAC. Однако не все операции, которые требуют повышения прав администратора. Использование этого параметра может привести к повышению уровня некоторых программ пользователя, а к некоторым нет, без какого-либо различия между ними. Например, большинство консольных программ, которые требуют прав администратора, должны быть запущены в командной консоли или в другой программе с повышенными правами. Такие utilities just fail when they’re started at a command prompt that isn’t elevated.
Контроль учетных записей (UAC) в Windows 7, 8, 10 и Server 2012: как отключить
Что такое uac в windows 10
UAC — это элемент системы безопасности, который запрашивает разрешение пользователя на внесение каких-либо изменений в ОС.
Защищает пользователя Windows 10 от установки и запуска ПО, которое может нанести вред ОС, а также от потенциально опасных действий. Эта служба активирована автоматически, поэтому всегда требует запрос для выполнения любых операций, которые могут повлиять на работоспособность ОС.
Что такое uac
Эту функцию можно считать информационной. Она уведомляет пользователя при выполнении действия для которого нужны права Администратора системы. При этом на экране появляется сообщение характера: “Разрешить следующей программе внести изменения на этом компьютере?”. Можно подтвердить или запретить эту манипуляцию.
Почему не стоит полностью выключать защиту
Потому что снизится уровень надзора пользователя за устойчивостью ОС к вредоносному ПО. Если вирус “захочет” изменить системные настройки, то с отключенным UAC пользователь не узнает, что поступил такой запрос – он фактически выполнится незаметно.
Windows server 2021
Чтобы в Windows Server 2021 UAC отключить Windows выполняйте следующее:
- Зайдите в “Панель управления”, “Учетные записи …”, “Изменение параметров …”.
- В новом окне клик на “Включение или отключение …” => “Продолжить”.
- Снимите отметку с “Использовать контроль учетных …”, сохраните изменения кликом на “ОК”.
- Система сделает запрос на перезагрузку. Если уже сейчас нужно деактивировать UAC, то выберите пункт “Перезапустить потом”.
Windows vista
- Зажмите комбинацию Windows R, введите в окне msconfig, запустите нажатием на Enter.
- В возникшем окне перейдите на вкладку “Сервис”.
- В списке найдите пункт “Отключить контроль учетных записей …”.
Видео
На видео наглядно показано, как отключить UAC в Windows 10.
Включение и настройка куз в windows 10
Самый простой способ включения UAC через Панель управления. Необходимо добраться до окна “Параметры управления учетными …” и поднять ползунок из самого нижнего уровня. Подробная инструкция по открытию соответствующего окна находится в этом блоке статьи. Разберем детальнее параметры, которые устанавливаются при помощи ползунка в окне от самого нижнего до верхнего:
- Контроль полностью отключен. Никаких оповещений о запросе выполнения действий с правами Администратора возникать не будет.
- Уведомление появляется, но экран не затемняется. UAC включен и при его срабатывании появляется информационное сообщение с запросом на выполнение действий, но рабочая область дисплея не блокируется.
- Уведомление появляется, экран затемняется.
- Уведомления возникают не только при изменении системных настроек, но и при выполнении действий любыми инсталляторами.
Для чего используется
Контроль учетных записей внедрили для защиты ОС от запуска вредоносного кода. Благодаря ему пользователь в курсе важных событий в отношении программ: установки, удалении, модификации. Обратная сторона медали: не каждый разберется, что именно запрашивает UAC. Новичков это сбивает с толку.
Зачем отключать uac?
Отключать стоит в том случае, если надоели постоянные запросы об изменениях в системе. Это касается неопытных пользователей, которым все равно трудно каждый раз оценивать адекватность запроса, они и так не разберутся, будет совершаться рутинное действие или это вирус “ломает” ОС.
В исключительных случаях Контроль учётной записи деактивируют, чтобы избавиться от сбоев конкретной программы. При таких обстоятельствах после устранения неполадки с проблемным приложением UAC активируют опять.
Как отключить uac windows 10
Отключить UAC в Windows 10 можно несколькими способами:
- через панель управления;
- через командную строку;
- в редакторе реестра.
Рассмотрим подробнее, как отключить каждым из способов.
Как отключить uac на windows
Если даже самый минимальный режим работы, когда оповещения приходят только о самых важных и критических проблемах, вам не подходит и вы хотите отключить службу, то ваш порядок действий должен быть следующим:
- Кликните по кнопку Пуск и в строке «Начать» выберите команду msconfig.
- В открывшемся окне перейдите на другую вкладку – Сервис.
- Далее найдите в списке команду «Отключить контроль учетных записей», выберите эту команду одним кликом левой кнопки мыши.
- Кликните на кнопке «Запуск».
- Перезагрузите ваш ПК, после этого инструмент UAC будет отключен.
В будущем, чтобы включить инструмент обратно, вам будет достаточно на той же вкладке «Сервис» через msconfig выбрать противоположную команду – «Включить контроль учетных записей» и как и ранее кликнуть по кнопке Запуск, после чего опять перезагрузить компьютер – всё, работа службы будет восстановлена.
Как удалить имеющиеся обновления в десятке?
Случается, что при отключенном UAC устанавливаются апдейты ОС, которые вызывают нестабильность системы. Устранить это можно за счет их удаления следующим образом:
- Зажмите комбинацию Win I и перейдите в меню “Обновление и безопасность”.
- В новом окне следуйте по пути: “Центр обновления Windows” => “Журнал обновлений” => “Удалить обновления”.
- Отобразится перечень проинсталлированных обновлений. Выделяйте нужное и сверху жмите “Удалить”. Если нужно выделить и очистить все – зажмите комбинацию клавиш Ctrl A.
Командная строка
- ПКМ по меню Пуск → Командная строка (администратор).
- Введите:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f - После этого появится сообщение о необходимости перезагрузить компьютер.
Эта команда вносит соответствующие изменения в редактор реестра Windows.
Отключаем uac из групповой политики
Для Корпоративной, Профессиональной и Максимальной версии Windows 7.
Нажимаем сочетание клавиш Win R, указываем команду secpol.msc и нажимаем ОК.
Открываем Локальные политики и заходим в раздел Параметры безопасности.
Здесь, находим и открываем строку политики безопасности, под названием Контроль учетных записей: Все администраторы работают в режиме одобрения.
Выключаем его, нажимаем Применить и перезагружаем компьютер.
На этом пожалуй все. Увидимся на следующих страницах блога. А пока.. пока.
Отключаем uac из редактора реестра
Нажимаем сочетание клавиш Win R, указываем команду regedit и нажимаем ОК.
Нажимаем сочетание клавиш Ctrl F, вводим EnableLUA и нажимаем Найти далее.
Ожидаем окончания поиска в реестре.
После завершения поиска, открываем искомый файл, кликнув по нему два раза.
Изменяем значение на 0, нажимаем ОК и перезагружаем компьютер.
Если решите со временем включить UAC из реестра, тогда изменяем значение на 1.
Отключение uac в windows 10 с помощью сторонних утилит
Подойдет утилита UAC Tweak. Запустите ее после скачивания и установки. Если возникнет ошибка, то зайдите в свойства исполняемого файла и активируйте режим совместимости с Windows Vista. После старта UAC Tweak появится окно, подобное настройкам Контроля учетных записей в Панели управления, но в более лаконичной форме. Нужно только поставить отметку напротив нижней строчки.
Отключение uac в windows 10 через реестр
Для этого делайте такие шаги:
Как отключить UAC для определенной программы в Windows 10? Есть способ, для которого нужно править реестр. Итог – программа будет запускаться и/или изменять системные настройки без оповещений со стороны UAC, хотя он не будет отключен в рамках всей системы. Действовать нужно в такой последовательности:
Отключение uac в командной строке
Данный способ отключения UAC вносит параметры и значения в системный реестр Windows.
В открывшемся окне Администратор: Командная строка введите следующую команду и нажмите клавишу Enter↵:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD
System /v EnableLUA /t REG_DWORD
Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.
После перезагрузки компьютера UAC будет полностью отключен.
Для того чтобы включить UAC введите или скопируйте и вставьте в командной строке запущенную от имени администратора следующую команду:
C:WindowsSystem32cmd.exe /k C:WindowsSystem32reg.exe ADD
HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t
REG_DWORD /d 1 /f
Также для отключения контроля учетных записей вы можете создать и применить (в блокноте создать файл скопировать содержимое ниже и переименовать в AnyName.reg) файл реестра следующего содержания:
Отключение uac в редакторе реестра (regedit.exe)
В открывшемся окне Редактор реестра перейдите в следующий раздел:
В правой части окна редактора реестра дважды щелкните левой кнопкой мыши по параметру EnableLUA и в открывшемся окне поменяйте значение 1 на 0, нажмите кнопку OK
Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.
После выполнения данных действий Контроль учетных записей (UAC) на вашем компьютере будет отключён.
Очистка старых файлов после обновления windows
- Введите в системном поиске запрос “Очистка диска” и запустите соответствующую утилиту.
- В новом окне укажите локальный диск, где установлена ОС.
- Клик на “Очистить системные файлы”.
- Снова укажите диск с Виндовс.
- Поставьте отметку в списке напротив строчки “Предыдущие установки Windows”.
- Запустите процесс нажатием на “ОК” внизу окна.
Панель управления
- ПКМ по меню Пуск → Панель управления → установите Просмотр: мелкие значки → Учетные записи пользователей.
- Нажмите «Изменить параметры контроля учетных записей» → откроется окно, в котором выполните настройку уведомления об изменении параметров компьютера, установив ползунок в одно из четырех предложенных положений:
- Всегда уведомлять;
- Уведомлять при попытках приложений изменить параметры (значения по умолчанию);
- Уведомлять без затемнения экрана;
- Никогда не уведомлять.
Помогла ли вам эта статья?
Причины отключения
Мы не рекомендуем отключать Контроль учетных записей. Единственная ситуация, в которой юзер может пойти на такой шаг – служба мешает быстрой работе при одновременном использовании большого количества файлов и программ.
В остальных случаях не стоит деактивировать службу, потому что она дополнительно защищает ПК.
Редактор реестра
- Нажмите Win R → введите regedit .
- В открывшемся окне редактора реестра перейдите: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
- В правой части окна найдите параметры DWORD:
- ПКМ по каждому из них по очереди → Изменить.
Чтобы задать определенное значение UAC, используйте таблицу для подбора нужных параметров DWORD.
Способ 1: настройка учетных записей
Наиболее простой вариант выключить оповещения UAC выполняется путем манипуляций в окошке настроек учетных записей юзеров. В то же время, имеется ряд вариантов действий для открытия данного инструмента.
- Прежде всего, переход можете осуществить через иконку вашего профиля в меню «Пуск» . Кликайте «Пуск» , а затем жмите на названный выше значок, который должен располагаться в правой верхней части блока.
В открывшемся окошке кликайте по надписи «Изменение параметров…» .
Далее перейдите к бегунку регулировки выдачи сообщений о производимых в ПК корректировках. Тяните его до крайнего нижнего предела — «Никогда не уведомлять» .
Также необходимое для отключения окошко параметров можно открыть через «Панель управления».
- Кликайте «Пуск» . Перемещайтесь в «Панель управления» .
Перейдите по пункту «Система и безопасность» .
В блоке «Центр поддержки» кликайте по «Изменение параметров…» .
Следующий вариант перехода в окошко настройки осуществляется через область поиска в меню «Пуск».
- Кликайте «Пуск» . В области поиска вбейте такую надпись:
Среди результатов выдачи в блоке «Панель управления» отобразится надпись «Изменение параметров…» . Кликайте по ней.
Ещё один вариант перехода в настройки изучаемого в данной статье элемента осуществляется через окошко «Конфигурация системы».
- Для того чтобы попасть в «Конфигурацию системы» , воспользуемся инструментом «Выполнить» . Вызовите его, набрав Win R . Внесите выражение:
В запустившемся окошке конфигурации перейдите в раздел «Сервис» .
В перечне различных системных инструментов отыщите наименование «Настройка контроля учетных записей» . Выделите его и жмите «Запуск» .
Наконец, переместиться к инструменту можно и непосредственно введя команду в окошке «Выполнить».
Способ 2: «командная строка»
Выключить средство контроля учетных записей можно путем введения команды в «Командную строку», которая была запущена с административными правами.
- Жмите «Пуск» . Переходите во «Все программы» .
Зайдите в каталог «Стандартные» .
В перечне элементов кликайте правой кнопкой мышки ( ПКМ ) по наименованию «Командная строка» . Из раскрывшегося списка щелкайте «Запуск от имени администратора» .
Окошко «Командной строки» активировано. Внесите такое выражение:
C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
Урок: Запуск «Командной строки» в Виндовс 7
Способ 3: «редактор реестра»
Выключить UAC можно также путем внесения корректировок в реестре, использовав его редактор.
- Для активирования окошка «Редактор реестра» применяем инструмент «Выполнить» . Вызовите его, использовав Win R . Введите:
«Редактор реестра» открыт. В его левой области расположены инструменты навигации по разделам реестра, представленные виде каталогов. Если данные каталоги скрыты, щелкните по надписи «Компьютер» .
После того, как разделы отобразятся, кликайте по папкам «HKEY_LOCAL_MACHINE» и «SOFTWARE» .
Затем заходите в раздел «Microsoft» .
После этого поочередно щелкайте «Windows» и «CurrentVersion» .
Наконец, последовательно перейдите по веткам «Policies» и «System» . Выделив последний раздел, перемещайтесь в правую часть «Редактора» . Ищите там параметр под названием «EnableLUA» . Если в поле «Значение» , которое относится к нему, установлено число «1» , то это означает, что UAC включен. Мы должны сменить данное значение на «0» .
Для редактирования параметра щелкайте по наименованию «EnableLUA» ПКМ . Из перечня выбирайте «Изменить» .
В запустившемся окошке в области «Значение» ставьте «0» . Жмите «OK» .
Как видим, в Виндовс 7 имеется три основных метода выключения функции UAC. По большому счету, каждый из этих вариантов равнозначный. Но прежде, чем использовать один из них, хорошо подумайте, так ли сильно вам мешает данная функция, ведь её отключение существенно ослабит защиту системы от вредоносных программ и злоумышленников.
Способы отключения
Для менее распространенных версий ОС Windows полностью отключить Контроль можно по подобному алгоритму, что и для более популярных Виндовс.