Consentpromptbehavioradmin

Windows 10: Надоедливая UAC — управление защитой — и как её отключить

Consentpromptbehavioradmin

Komp.Guru > Windows 10 > Windows 10: Надоедливая UAC — управление защитой — и как её отключить

Нынешние разработчики операционных систем почему-то думают, что надоедливо долбя пользователей из раза в раз одними и теми же предупреждениями, они повышают безопасность работы компьютеров.

Причём чем дальше, тем больше такая система безопасности становится нечувствительна к смыслу воздействия.

Она просто спрашивает у оператора всегда одно и то же: а можно сделать нечто такое на компьютере, например, произвести запись или нельзя.

  • О контроле над чем идёт речь
  • Степени защиты UAC
  • Затемнение рабочего стола — невнятный пунктик, который важен
  • UAC — настройка
  • Сначала его надо найти
  • Отключение UAC в реестре Windows
  • Два слова в защиту… защиты

То есть ответственность просто перекладывается на плечи человека, сидящего за компьютером — но без указания конкретного места, куда вносятся изменения.

Особенно смешно это выглядит на фоне постоянного стремления разработчиков сместить ответственность за управление процессом выполнения программ на компьютере в сторону операционной системы.

То есть компьютер, старательно напуская на себя умный вид и пряча всё существенное от человека под замысловатыми придумками, за высшее достижение безопасности выдаёт всё-таки свой банальный вопрос тому же оператору: а можно, я у вас тут кое-что подправлю?

Ещё смешнее, что оператору предлагается ещё и давать разрешение самому себе. Вот, товарищ запустил некоторое действие, меняющее нечто в дисковых файлах (даже необязательно системных), и тут же ему же, оператору — запрос от бдительной операционки: ЧЕЛОВЕЧЕ! На компьютере запущено вот это и вот это, и оно МОЖЕТ БЫТЬ(!) НЕБЕЗОПАСНО!

Компьютер ничего не сообщает, что и где программа может изменить и напортить. Просто ему известно, что будет производиться изменение в файлах и это становится предметом особого разрешения или запрещения. Как будто операционка «впервые слышит» о том, что работа на компьютере вообще вся состоит из постоянного изменения разных файлов на компьютере.

Вот по этим всем причинам и желает человек отключить такую убогую «безопасность» и такой надоедный «учетный контроль» . Особенно если он на компьютере один и сам себе и хозяин, и гость, и системный администратор. Как говорится, сам себе франчайзер, сам себе и мерчендайзер. И может выполнить отключение всего, что захочет.

О контроле над чем идёт речь

Система защиты называется громко User Account Control (UAC), «Контроль учётных записей пользователей». По обыкновению переводчиков, они «заумнили» рубленное американское словосочетание, хотя ни о каких записях речи тут нет. Account , это «счёт», такой же, как в банке, или в ресторане на бумаге.

Control , это не только контроль, но ещё и управление. А пользователь ( User ) стоит в единственном числе, поэтому вместо зауми могли просто написать: «Управление счётом пользователя».

У них там вообще всё строится на различных счетах, и уже давно все привыкли употреблять это слово без перевода, просто эккаунт (или аккаунт), не вдаваясь в детали.

Степени защиты UAC

Ну и вот, это самое управление состоит из 4х степеней «защиты» (собственно, манеры задавания вопросов оператору)

  1. Самый низкий уровень защиты: не уведомлять меня (и не спрашивать разрешения) при попытке что-то изменить на компьютере. Уведомление это вот такое: Здесь операционка просит, чтобы оператор разрешил вносить изменение и ей самой. А низкий уровень означает – вносить изменения ничего не спрашивая.
  2. Уровень повыше: уведомлять только при попытке приложений внести изменения в компьютер, а когда я сам что-то меняю, то не уведомлять меня об этом. То есть, если я заснул и не помню, что начал менять на компьютере, операционка не спросит разрешения и всё будет изменено и неминуемо испорчено.
  3. Здесь то же самое, только ещё одна заумь: добавляется ЗАТЕМНЕНИЕ РАБОЧЕГО СТОЛА. Когда UAC выдаст запрос на разрешение, всё вокруг, кроме этого разрешения, вдруг станет тёмным как в страшной сказке. Причём вот тут об этом не сказано ни словечка, хотя рабочий стол затемняется, а в пункте 2 об этом как раз говорится: Опять всё то же, характерное для разработчиков Wiundows , стремление затемнить мозги пользователям.
  4. Самая суровая защита. UAC. Это то же, что и в 3 пункте, плюс уведомит(!) Вас(!) о ВАШЕЙ(!) попытке поломать собственный компьютер.

Затемнение рабочего стола — невнятный пунктик, который важен

А ларчик прост. Затемнение экрана говорит о том, что все прочие программы, кроме программ системы UAC, в этот момент остановлены. Они не могут за то время, пока Вы соображаете, сделать что-то из рук вон вредоносное. То есть, в степени защиты 2 ещё могут, а в степени защиты 3 уже всё, будут ждать как миленькие Вашего всемилостивого решения.

Ну а суровость последнего, 4го пункта самими разработчиками признаётся уже чрезмерной. Они предлагают благоразумно остановиться на пункте 3.

UAC — настройка

Так как же избавиться от такого надёжного стража Вашей безопасности? Грешно сказать, но довольно просто.

Сначала его надо найти

UAC спрятан в панели управления, открываемой из главного меню системы (Пуск). Причём в прежних Windows панель управления сидела в главном меню на видном месте, в Windows 10 разработчики придумали эту панель не то, чтобы отключать, но запрятать, чтобы все входили в неё извращённо через мышиное контекстное меню на кнопке Пуск.

Вот панель управления.

Только UAC не виден – его просто нет в этом режиме просмотра (категорий). А вот в режиме высвечивания значков всех подряд — пожалуйста.

Вот панель управления в виде всех значков подряд:

Имеет вот такой вид, и, наконец, добираемся до самой цитадели защиты Вашего компьютера

Здесь самая лёгкая защита (вернее, её отсутствие полностью), то, что у нас там выше – пункт 1 – внизу. Самое суровое – наш пункт 4 – вверху. Теперь можно выбрать то, что Вам по душе и нажать ОК.

Отключение — это самый низкий уровень защиты (по-нашему это пункт 1, здесь он действительно самый низкий).

Только для этого Ваша текущая учётная запись в системе Windows должна принадлежать к группе «Администраторы», и ещё после нажатия OK не забудьте самому себе разрешить внести это изменение параметров защиты.

Отключение UAC в реестре Windows

Реестр Windows — это место, где операционная система «всё знает» — в нём находится информация вообще обо всём: установленном на компьютере оборудовании, инсталлированных в системе программах, пользователях и их правах и т.д.

, вплоть до значков на рабочем столе каждого пользователя. В реестре же находятся и все настройки системы, все её рабочие параметры.

Следовательно, от состояния реестра, непротиворечивости всей его информации, зависит работоспособность компьютера, а значит:

Внимание! Действия в реестре Windows проводят только пользователи, хорошо знающие настройку операционной системы.

Каждый отдельный учётный параметр реестра называется ключом, а вместе все они представляют некую иерархическую базу данных, в которой всё занесено в строго отведённые места. И именно поэтому в операционной системе так часто употребляется слово «учетный».

Реестр можно изменять и как обычный текстовый файл обычным ноут-пэдом, и структурированно с помощью специального редактора реестра RegEdit.

Ну а дальше всё просто:

  • запускаем RegEdit (контекстное меню Пуск/ Выполнить/ Regedit)
  • пройти в иерархии записей по маршруту HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Policies\System

Контроль над UAC в данной группе ключей осуществляют три записи (ключа):

  • ConsentPromptBehaviorAdmin
  • ConsentPromptBehaviorUser
  • PromptOnSecureDesktop

Изменяя их значения, мы и можем модифицировать эту защиту. Первые два ключа определяют манеру подачи извещений для учетной записи администратор и учётной записи пользователя компьютера, последний ключ — затемнение рабочего стола (то есть приостановку работы программ в момент подачи извещения).

Их значения соответствуют четырём степеням защиты. которые мы перечислили вначале. Перечислим по степени убывания «суровости» защиты. Во второй колонке укажем значение для ConsentPromptBehaviorAdmin (или ConsentPromptBehaviorUser), в третьей — для PromptOnSecureDesktop.

  1. (наш пункт 4) — 1 2
  2. (наш пункт 3) — 1 5
  3. (наш пункт 2) — 0 5
  4. (наш пункт 1) — 0 0

Отключить защиту так, как мы делали в панели управления — дать обоим ключам значение «0» — вот и вся настройка. Если кликнуть на соответствующей строчке, появится в редакторе RegEdit вот такая панель диалога:

тут нужно поменять значение 5 на другое для отключения — 0. И нажать ОК.

Но можно ещё проще. В этой же группе есть заветный ключ EnableUA. что означает «включить защиту». Делаем значение «0» — и всё. Это даже и лучше, потому что, если ключи, описанные выше, не трогать настройка защиты остаётся неизменной, мы просто её выключаем. А захотим включить — поставим «1» — она включится снова в том режиме, в каком и была до нашего выключения.

Два слова в защиту… защиты

Windows 10 — cистема многопользовательская, поэтому UAC призван защищать компьютер от действий:

  • Малокомпетентных пользователей Windows. Чтобы они не лезли в жизненно важные параметры компьютера и не пытались там что-то изменять, тем более отключать. И чтобы не устанавливали неизвестных программ.
  • Атак из сети. В Windows на Вашем компьютере могут проникнуть удалённо хакеры и прочие ловцы чужого счастья. Они зайдут тоже как пользователи и начнут творить своё дело. А тут UAC их и остудит.
  • Вредоносных или шибко нахальных программ. Это необязательно вирусы или шпионы, могут быть навязчивые программы-рекламщики.

По всем этим соображениям всё-таки получается, что хоть как-то, даже и вот так, защититься немного стоит. Ну, оставить, пункт 3 – защиту UAC по умолчанию.

Источник: https://komp.guru/windows-10/windows-10-nadoedlivaya-uac-upravlenie-zashhitoj-i-kak-eyo-otklyuchit.html

Настройка, отключение User Account Control (UAC) с помощью групповых политик

Consentpromptbehavioradmin

UAC (User Account Control или контроль учетных записей) важный компонент системы защиты Windows.

При запуске любого приложения или процесса, который требует прав администратора, пытается изменить системные настройки, ветки реестра или файлы, компонент контроля учетных записей UAC переключает рабочий стол в защищенный режим и запрашивает подтверждение этих действий у администратора.

Тем самым UAC позволяет предотвратить запуск процессов и вредоносных программ, которые потенциально могут нанести вред вашему компьютеру.

На скриншоте ниже показано, что при запуске редактора реестра (regedit.exe) в Windows 10 появляется окно подтверждения UAC:

Контроль учетных записей
Разрешить этому приложению вносить изменения на вашем устройстве? User Account Control
Do you want to allow this app to make changes to your device?

В этой статье мы рассмотрим, как управлять настройками UAC на отдельном компьютере, или на множестве компьютеров в домене с помощью групповых политик.

Ползунок User Account Control

В Windows 7 (и выше) настройки UAC на компьютере управляются с помощью специального ползунка (вызывается через панель управления или файлом UserAccountControlSettings.exe). С помощью ползунка вы можете выбрать один из четырех предопределенных уровней защиты UAC.

  • Уровень 4 — Always notify —  Всегда уведомлять (максимальный уровень защиты UAC);
  • Уровень 3 — Notify only when programs try to make changes to my computer (default) – Уведомить только когда программа пытается внести изменения в мой компьютер (стандартный уровень защиты);
  • Уровень 2 — Notify only when programs try to make changes to my computer (do not dim my desktop) – то же что и предыдущий уровень, но без переключения на Secure Desktop с блокировкой рабочего стола;
  • Уровень 1 — Never notify – Никогда не уведомлять (UAC отключен).

По умолчанию в Windows 10 выбран 3 уровень защиты UAC, который выводит уведомление только при попытке изменить системные файлы или параметры.

Как отключить User Account Control в Windows через GPO?

Вы можете отключить UAC с помощью групповой политики. На отдельном компьютере можно использовать редактор локальный групповой политики gpedit.msc. Если нужно распространить политику на компьютеры в домене, нужно использовать консоль Group Policy Management Console — gpmc.msc (рассмотрим этот вариант).

  1. В консоли управления доменными GPO щелкните по OU с компьютерами, на которых вы хотите отключить UAC и создайте новую политику;
  2. ОтредактируйтеполитикуиперейдитевразделComputer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options;
  3. В этом разделе есть несколько параметров, которые управляют настройками UAC. Имена этих параметров начинаются с User Account Control;
  4. Для полного отключения UAC установите следующие значения параметров:
  • User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode = Elevate without prompting;
  • User Account Control: Detect application installations and prompt for elevation = Disabled;
  • User Account Control: Run all administrators in Admin Approval Mode = Disabled;
  • User Account Control: Only elevate UIAccess applications that are installed in secure locations = Disabled.

Также можно точечно отключать UAC только для некоторых пользователей/компьютеров через реестр, а настройки распространить через Group Policy Preferences.

Создайте новый параметр реестра в ветке GPO Computer Configuration ->Preferences ->Windows Settings ->Registry со следующими настройками:

  • Action: Replace
  • Hive: HKEY_LOCAL_MACHINE
  • Key Path: SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  • Value name: EnableLUA
  • Value type: REG_DWORD
  • Value data: 0

Затем перейдите на вкладку Common и включите опции:

  • Remove this item when it is no longer applied
  • Item-Level targeting

Нажмите на кнопку Targeting и укажите компьютеры, или доменные группы, на которые должна применяться политика отключения UAC.

Настройка параметров UAC в реестре

Вы можете управлять настройками UAC через реестр. Параметры, отвечающие за поведение контроля учетных записей, находятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.

Когда вы меняете значение ползунка UAC в панели управления, Windows меняет значение параметров реестра из этой ветки следующим образом (ниже приведены готовые REG файлы для разных уровней ползунка User Account Control:

UAC уровень 4 (Always notify):

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] “ConsentPromptBehaviorAdmin”=dword:00000002
“ConsentPromptBehaviorUser”=dword:00000003
“EnableInstallerDetection”=dword:00000001
“EnableLUA”=dword:00000001
“EnableVirtualization”=dword:00000001
“PromptOnSecureDesktop”=dword:00000001
“ValidateAdminCodeSignatures”=dword:00000000
“FilterAdministratorToken”=dword:00000000

UAC уровень 3 (Notify only when programs try to make changes to my computer):

“ConsentPromptBehaviorAdmin”=dword:00000005
“ConsentPromptBehaviorUser”=dword:00000003
“EnableInstallerDetection”=dword:00000001
“EnableLUA”=dword:00000001
“EnableVirtualization”=dword:00000001
“PromptOnSecureDesktop”=dword:00000001
“ValidateAdminCodeSignatures”=dword:00000000
“FilterAdministratorToken”=dword:00000000

UAC уровень 2:

“ConsentPromptBehaviorAdmin”=dword:00000005
“ConsentPromptBehaviorUser”=dword:00000003
“EnableInstallerDetection”=dword:00000001
“EnableLUA”=dword:00000001
“EnableVirtualization”=dword:00000001
“PromptOnSecureDesktop”=dword:00000000
“ValidateAdminCodeSignatures”=dword:00000000
“FilterAdministratorToken”=dword:00000000

UAC уровень 1 (Never notify — UAC отключен):

“ConsentPromptBehaviorAdmin”=dword:00000000
“ConsentPromptBehaviorUser”=dword:00000003
“EnableInstallerDetection”=dword:00000001
“EnableLUA”=dword:00000001
“EnableVirtualization”=dword:00000001
“PromptOnSecureDesktop”=dword:00000000
“ValidateAdminCodeSignatures”=dword:00000000
“FilterAdministratorToken”=dword:00000000

Вы можете изменить значение любого параметра из редактора реестра или из командной строки. Например, чтобы отключить UAC на компьютере (потребуется перезагрузка) можно выполнить команду:

reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f.

Или аналогичная команда на PowerShell:

New-ItemProperty -Path HKLM:Software\Microsoft\Windows\CurrentVersion\policies\system -Name EnableLUA -PropertyType DWord -Value 0 -Force

Особенности использования UAC в Windows Server

User Account Control в Windows Server работает и управляется так же как в дектопных редакциях Windows.

Допустимо полностью отключать UAC в Windows Server 2016/209, если выполняются следующие условия.

  • Только администраторы имеют удаленный доступ к рабочему столу сервера (RDP доступ к серверу для обычных пользователей должен быть отключен). На RDS серверах нужно оставлять UAC включенным;
  • Администраторы должны использовать Windows Server только для выполнения административных задач. Работа с офисными документами, мессенджерами, веб браузером должна выполняться только на рабочей станции администратора под обычной учёткой пользователя с включенным UAC, а не на серверах (см. статью о лучших практиках по защите аккаунтов администраторов),

При включенном UAC Windows Server запрещает удаленное подключение под локальными аккаунтами (через net use, winrm, Powershell Remoting). Токен такого пользователя будет отфильтрован включенным параметром UAC LocalAccountTokenFilterPolicy (об этом рассказано в предыдущей секции).

Ползунок User Account Control и параметры GPO

Вы можете управлять настройками UAC как с помощью ползунка, так и с помощью групповых политик. Но в редакторе групповых политик отсутствует единый параметр, позволяющий выбрать один из 4 уровней защиты (соответствующий положению ползунка UAC). Вместо этого предлагается регулировать настройки UAC 10 различными политиками. Как мы уже говорили выше, эти политики находятся в разделе:

Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options (Конфигурация компьютера –> Конфигурация Windows –> Параметры безопасности –> Локальные политики). Имена политик, относящихся к UAC, начинаются с User Account Control (Контроль учетных записей).

В следующей таблице представлен список политик UAC, и соответствующие им параметры реестра.

Имя политикиКлюч реестра, настраиваемый политикой
User Account Control: Admin Approval Mode for the Built-in Administrator accountКонтроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратораFilterAdministratorToken
User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktopКонтроль учетных записей: разрешать UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий столEnableUIADesktopToggle
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval ModeКонтроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администраторомConsentPromptBehaviorAdmin
User Account Control: Behavior of the elevation prompt for standard usersКонтроль учетных записей: поведение запроса на повышение прав для обычных пользователейConsentPromptBehaviorUser
User Account Control: Detect application installations and prompt for elevationКонтроль учетных записей: обнаружение установки приложений и запрос на повышение правEnableInstallerDetection
User Account Control: Only elevate executables that are signed and validatedКонтроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файловValidateAdminCodeSignatures
User Account Control: Only elevate UIAccess applications that are installed in secure locationsКонтроль учетных записей: повышать права только для UIAccess-приложений, установленных в безопасном местоположенииEnableSecureUIAPaths
User Account Control: Run all administrators in Admin Approval ModeКонтроль учетных записей: включение режима одобрения администраторомEnableLUA
User Account Control: Switch to the secure desktop when prompting for elevationКонтроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение правPromptOnSecureDesktop
User Account Control: Virtualize file and registry write failures to per-user locationsКонтроль учетных записей: при сбоях записи в файл или реестр виртуализация в размещение пользователяEnableVirtualization

По умолчанию для стандартных настроек UAC (уровень 3) используются следующие настройки групповых политик:

UAC Уровень 3 (поумолчанию)

Источник: https://winitpro.ru/index.php/2016/05/16/polzunok-user-account-control-i-nastrojki-gruppovyx-politik/

Отключение UAC Контроля учетных записей в Windows 8.1 Windows 10

Consentpromptbehavioradmin

В данной статье рассмотрены методы отключения UAC (Контроля учетных записей) для опытных пользователей с помощью редактора системного реестра и командной строки Windows.

Система контроля учётных записей впервые появилась в Windows Vista и с тех пор в почти неизменном виде кочует из одного выпуска Windows в другой.

К сожалению, несмотря на свои несомненные заслуги в важном деле повышения безопасности, UAC вызывает у многих пользователей только раздражение.

Смотрите также Как в Windows 10 включить скрытую учетную запись администратора и Как проверить целостность системных файлов в Windows 10.

Не обошла стороной UAC и новейшую операционную систему Windows 10 Pro и Core, где она выполняет всё те же привычные функции, что и ранее. Настройка и отключении UAC не претерпели особых изменений.

 

Для отключения контроля учётных записей в Windows 10, откройте поисковое окно (значок лупы рядом с меню Пуск) и введите в поле поиска сокращение UAC.

В результатах поиска выберите пункт «Изменение параметров контроля учетных записей»;

Откроется Панель управления Windows, в разделе «Параметры управления учётными записями пользователей». По-умолчанию, в Windows 10 селектор установлен в положении «Всегда уведомлять»;

Если вы хотите полностью отключить UAC в Windows 10, установите селектор в крайнее нижнее положение «Никогда не уведомлять» (этот параметр не рекомендуется).

Мы рекомендуем установить его на предпоследнем уровне «Не уведомлять, когда я изменяю параметры». Количество уведомлений существенно уменьшится, но безопасность пострадает не столь сильно, как при полном отключении «Контроля учётных записей». Смотрите также Как проверить компьютер 68 антивирусами одновременно и Как отключить Защитник Windows Defender в Windows 10.

В любом случае, после отключения или снижения уровня контроля, стоит задуматься об установке антивирусной программы, ведь без активной UAC ваш компьютер становится гораздо менее защищённым от различных угроз. Мы составили список наиболее надёжных бесплатных антивирусных программ, которые надёжно защитят вашу систему от наиболее распространённых вирусов и других вредоносных программ.

 Отключение UAC в Редакторе реестра (regedit.exe)

 Для того чтобы открыть редактор реестра, нажмите сочетание клавиш    + R, и в окне Выполнить введите команду regedit, нажмите клавишу Enter↵

 В открывшемся окне Редактор реестра перейдите в следующий раздел:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

В правой части окна редактора реестра дважды щелкните левой кнопкой мыши по параметру EnableLUA и в открывшемся окне поменяйте значение 1 на 0, нажмите кнопку OK

Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.

После выполнения данных действий Контроль учетных записей (UAC) на вашем компьютере будет отключён.

Данный способ отключения UAC вносит параметры и значения в  системный реестр Windows.

 Нажмите сочетание клавиш    + X и в появившемся контекстном меню выберите пункт Командная строка (администратор)

 В открывшемся окне Администратор: Командная строка введите следующую команду и нажмите клавишу Enter↵:

C:\Windows\System32\cmd.exe /k C:\Windows\System32\reg.exe ADD

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\

System /v EnableLUA /t REG_DWORD

Для сохранения новых параметров UAC необходимо перезагрузить компьютер, о чем вы будете уведомлены всплывающей подсказкой Центра поддержки.

После перезагрузки компьютера UAC будет полностью отключен.

 Для того чтобы включить UAC введите или скопируйте и вставьте в командной строке запущенную от имени администратора следующую команду:

C:\Windows\System32\cmd.exe /k C:\Windows\System32\reg.exe ADD

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t

REG_DWORD /d 1 /f

 Также для отключения контроля учетных записей вы можете  создать и применить (в блокноте создать файл скопировать содержимое ниже и переименовать в AnyName.reg) файл реестра следующего содержания: 

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
“ConsentPromptBehaviorAdmin”=dword:00000000
“EnableLUA”=dword:00000000
“PromptOnSecureDesktop”=dword:00000000

 Для включения контроля учетных записей, создайте и примените файл реестра следующего содержания:

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
“ConsentPromptBehaviorAdmin”=dword:00000005
“EnableLUA”=dword:00000001
“PromptOnSecureDesktop”=dword:00000001

Источник: https://elementarnov.ru/otklyuchenie-kontrol-uchetnykh-zapisej-v-windows-8-1-windows-10

Как отключить UAC в Windows 7

Consentpromptbehavioradmin

В настройках Windows 7 изменился пользовательский интерфейс User Account Control (UAC), чтобы отразить ход UAC и сделать его менее раздражающим, сделать больше пользовательских элементов управления и удобнее для пользователей с дружественным подходом.

В Windows 7 UAC имеется ползунок, который позволяет пользователям настроить и выбрать, какой уровень уведомлений (и, следовательно, защиты от несанкционированного доступа и вредоносных прогамм) они хотят.

В тонкой настройке UAC, формулировка «отключить» или «включить» больше не доступны.

Итак, как можно отключить UAC? Или по крайней мере, как вы можете отключить всплывающую строку уведомления или сделать так, что бы она появлялась менее регулярно?На самом деле, действия, чтобы отключить контроль учетных записей Windows 7 похожа на шаги — отключить UAC в Windows Vista , только с небольшим изменением пользовательского интерфейса , чтобы выключить UAC.

Способ 1: Отключите или Включить UAC ( аккаунт управления пользователя ) на панели управления

  1. Для пользовательской панели управления, чтобы отключить UAC в Windows 7, Есть несколько методов для доступа к контролю учётных записей на странице настроек:
  2. Зайдите в Пуск ->Панель управления ->Учетные записи пользователей и семейная безопасность ->Учетная запись пользователя.
  3. Зайдите в Пуск ->Панель управления ->Системаи безопасность ->Action Center.
  4. Нажмите или щелкните правой кнопкой мыши на значок в области уведомлений (в системном трее), а затем откройте Action Center.
  5. Введите в поле Начать поиск тип  — MsConfig, чтобы начать Настройку системы, затем перейдите на вкладку Tools, выберите Изменить настройки UAC, затем нажмите на кнопку запуска.
  6. Нажмите на ссылку User Account Control Settings.
  1. Опустите ползунок вниз (в сторону Никогда не уведомлять), с описанием показа Никогда меня не уведомлять.
  1. Нажмите OK, чтобы изменения вступили в силу.
  2. Перезагрузите компьютер, чтобы отключить UAC.

Способ 2:Отключение UAC с помощью редактора реестра (RegEdit)

  1. Запустите редактор реестра (Левой кнопкой щёлкните на кнопке Пуск ,затем щёлкните Выполнить ,введите в поле RegEdit).
  2. Перейдите в следующий раздел реестра:

HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System

  1. Найдите следующие значения REG_DWORD:

EnableLUA

  1. Установите значение EnableLUA в 0.
  2. Необязательный шаг, чтобы подавить окно диалога UAC ,найдите следующие значения REG_DWORD:

ConsentPromptBehaviorAdmin

  1. Установите значение ConsentPromptBehaviorAdmin в 0 (по желанию).
  2. Выйдите  из редактора реестра и перезагрузите компьютер, чтобы отключить UAC.

Способ 3: Отключить контроль учетных записей с помощью групповой политики

Для Windows 7 Ultimate, Business или корпоративной версии локальная групповая политика которых или компьютер присоединены к домену и имеют Active Directory групповой политики, групповая политика может быть использована, чтобы отключить контроль учетных записей для локального компьютера или нескольких компьютеров в больших сетях одновременно.

  1. Введите gpedit.msc в поле Начать поиск, чтобы запустить Редактор локальной групповой политики. (Или gpmc.msc для запуска консоли управления групповой политикой для AD- редактора объекта групповой политики домена).
  2. Перейдите на следующую ветку:

Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Локальные политики -> Параметры безопасности

В консоли управления групповой политикой, найдите необходимый объект групповой политики, который связан с домена или OU, где нужно применить политики.

  1. В правой панели найдите следующую политику:

Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором

Установите его значение — Повышение без приглашения.

  1. В правой панели найдите следующую политику:

Контроль учетных записей: обнаружение установки приложений и запрос на повышение

Установите его значение в Disabled.

  1. В правой панели найдите следующую политику:

Контроль учетных записей: все администраторы работают в режиме одобрения администратором

Установите его значение в Disabled.

  1. В правой панели найдите следующую политику:

Контроль учетных записей: только UIAccess приложения, которые установлены в безопасных местах

Установите его значение в Disabled.

Перезагрузите компьютер, когда закончите.

Метод 4: Использование параметров командной строки, чтобы отключить контроль учетных записей пользователей

Параметры командной строки, также могут быть использованы в пакетном режиме  командного файла, то есть , CMD файлы, обеспечивая больше удобств пользователям. В реальных командах,, которые также используются для включения или отключения UAC в Vista, ,делают то же самое, непосредственно внося изменения в реестр.

  1. Откройте командную строку от имени администратора.
  2. Чтобы отключить UAC, выполните следующие команды:

командную  строку удобнее  вызывать  набором клавиш + и в открывшемся окошке пишем:

Отключение UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

и, дополнительно, следующие COMAND, чтобы подавить всё что требует повышения уровня согласия и уведомления:

% WINDIR% \ System32 \ cmd.exe / k % WINDIR% \ System32 \ reg.exe ADD HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / в ConsentPromptBehaviorAdmin / t REG_DWORD / d 0 / f

После этого перегружаем компьютер, чтобы изменения реестра вступили в силу.

Совет: Чтобы снова включить UAC, команда:

Включение UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

и включите согласие UI:

% WINDIR% \ System32 \ cmd.exe / k % WINDIR% \ System32 \ reg.exe ADD HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System / в ConsentPromptBehaviorAdmin / t REG_DWORD / d 2 / f

Отключение UAC может вызвать не работоспособность гаджетов в Windows 7. Пользователь, который сталкивается с таким вопросом, может использовать другой обходной путь, чтобы подавить управление учетными записями пользователей .

Источник: https://kompkimi.ru/sovety/kak-otklyuchit-uac-v-windows-7

Как отключить контроль учетных записей (UAC) в Windows 10

Consentpromptbehavioradmin

Если Вам надоели всплывающие сообщения Контроля учетных записей пользователей, требующие подтверждение запуска некоторых приложений, то Вам стоит ознакомиться с этой статьёй.

Я приведу 4 способа отключения надоедливости этого контроля, которые каждый из Вас сможет повторить у себя на компьютере. Рассмотрим также как понизить степень назойливости контроля учетных записей пользователей, не отключая его полностью.

Рассмотрим, почему это наиболее предпочтительный способ.

Прежде всего выясним, что такое Контроль учетных записей.

Контроль учетных записей или UAC – это важный компонент безопасности Windows 10, необходимый для защиты от вредоносного кода и нежелательных программ.

Каждый раз, при запуске сомнительной программы или внесении изменений в настройки операционной системы, UAC открывает всплывающее окно на темном фоне с требованием подтвердить действие.

В предыдущих версиях операционной системы Windows такого оповещения не было вплоть до Windows Vista, с которой и начинается история существования Контроля учетных записей. UAC служит для уменьшения уязвимости системы и снижения вероятности кражи конфиденциальной информации.

Я не рекомендуем отключать UAC на системах, которые используются неопытными пользователями, на системах, которые используются преимущественно для хранения важных учетных данных, личной информации такой как пароли доступа или любой другой персональной информации. Помните, в случае отключения Контроля учётных записей уровень общей защищённости системы от внешних угроз неизбежно снижается.

Отключение UAC Windows 10 в Панели управления

Способ отключить или изменить UAC самый быстрый и не требующий запуска каких-либо команд. Чтобы им воспользоваться, необходим открыть Панель управления. Сделать это можно, нажав правой кнопкой мыши на Пуск и выбрав Панель управления.

Пуск – Панель управления

В Панели управления находим раздел Учетные записи пользователей.

Учетные записи пользователей

Далее открываем подраздел с таким же названием.

Учетные записи пользователей

Следующее окно – страница Управления Вашей учетной записью. Нажимаем на ссылку Изменить параметры контроля учетных записей.

Изменить параметры контроля учетных записей Теперь самое главное. Чтобы полностью отключить UAC тащим бегунок левой кнопкой мыши в самый низ и нажимаем OK.
Отключение UAC

Но я от себя рекомендую не делать этого, а попробовать для начала поставить бенунок хотя бы на один уровень выше. Это позволит оставить защиту компьютера включенной и работающей пусть даже не так эффективно как в верхнем положении.

Рекомендуемый уровень UAC

Отключение UAC в Windows 10 через реестр

Отключение UAC и выбор любого из четырех вариантов работы Контроля учетных записей Windows 10 возможен и с помощью редактора реестра. Откройте Пуск и наберите regedit и нажмите Enter.

Запуск Regedit

Параметры работы UAC определяются тремя ключами, которые находятся в разделе HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.

Ключи UAC

Эти параметра типа DWORD отвечают за режимы работы UAC: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin. Изменять их значения можно по двойному клику на каждом. При это откроется окно, которой нужно указать цифирное значение параметра и нажать кнопку OK.

Изменение параметра DWORD

Далее привожу значения каждого из ключей в том порядке, как они указаны для разных вариантов оповещений контроля учетных записей.

  1. Всегда уведомлять — 1, 1, 2 соответственно. (например, PromptOnSecureDesktop – 1, EnableLUA – 1, ConsentPromptBehaviorAdmin – 2);
  2. Уведомлять при попытках приложений изменить параметры (значения по умолчанию) — 1, 1, 5;
  3. Уведомлять без затемнения экрана — 0, 1, 5;
  4. Отключить UAC и не уведомлять — 0, 1, 0;

После изменения значений реестра перезагрузите компьютер, для того чтобы новые параметры UAC вступили в силу.

Также для отключения контроля учетных записей вы можете создать и применить файл реестра следующего содержания:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] “ConsentPromptBehaviorAdmin”=dword:00000000 “EnableLUA”=dword:00000000

“PromptOnSecureDesktop”=dword:00000000

Источник: https://userello.ru/os/kak-otklyuchit-kontrol-uchetnyh-zapisey-uac-v-windows-10

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.