uac система за контрол на акаунти. Ръководство за контрол на потребителските акаунти (UAC).

Контролът на потребителските акаунти е може би най-подценяваната и може би дори най-мразената функция, която направи своя дебют във Vista и стана част от всички следващи версии на Windows. В по-голямата си част поройът от омраза, който потребителите изливат върху User Account Control, според мен е незаслужен, тъй като функцията е от реална полза. Напълно съм съгласен, че контролът на потребителските акаунти (наричан по-нататък просто UAC) понякога може да бъде доста досаден, но беше въведен в Windows с цел. Не, не за да пречи на потребителите, а за да улесни плавен преход от стандартен (ограничен) акаунт към акаунт на администратор.

В тази статия ще обясня какво е UAC, как работи, защо е необходим и как да го настроите. Нямам намерение да ви инструктирам защо трябва да използвате UAC, а да ви информирам какво губите, като деактивирате тази функция.

Малко предистория и информация за акаунта

Както трябва да знаете, Windows работи с така наречените акаунти. Те са два вида: администраторски и стандартни (ограничени).

Администраторският акаунт дава на потребителя пълен достъп до всички функции на операционната система, т.е. потребителят може да прави каквото си иска. Стандартният потребител на акаунт има намалени привилегии и следователно са разрешени само определени неща. Това обикновено е всичко, което засяга само текущия потребител. Например: промяна на тапета на работния плот, настройките на мишката, промяна на звуковата схема и др. Като цяло всичко, което се отнася до конкретен потребител и не се отнася за цялата система, е достъпно в стандартен акаунт. За всичко, което може да повлияе на системата като цяло, е необходим администраторски достъп.

Една от задачите, възложени на тези акаунти, е защита срещу зловреден код. Общата идея тук е, че потребителят извършва нормална работа под ограничен акаунт и превключва към администраторски акаунт само когато действието го изисква. Парадоксално, зловредният софтуер получава същото ниво на права, с което потребителят е влязъл в системата.

В Windows 2000 и Windows XP извършването на действия от името на администратора не е достатъчно гъвкаво и затова не беше много удобно да се работи с ограничен акаунт. Един от начините за извършване на действие на администратор на тези версии на системата е да излезете от ограничен акаунт (или бързо превключване, ако използвате Windows XP) -> влезте в акаунт на администратор -> изпълнете действие -> излезте от администратор акаунт (или бързо превключване, ако се използва Windows XP) -> връщане към ограничен акаунт.

Друга възможност е да използвате контекстното меню и опцията „Изпълни като различен потребител“, която отваря прозорец, в който трябва да предоставите подходящия администраторски акаунт и парола, за да стартирате файла като администратор. Това е доста бърз начин за превключване от един акаунт към друг, но не се отнася за ситуации, които изискват администраторски привилегии. Друг проблем с този метод е, че администраторският акаунт трябва да има парола или изпълнението ще бъде неуспешно.

Ето защо Windows Vista въведе функцията за контрол на потребителските акаунти, а Windows 7 я доведе почти до съвършенство.

Какво е UAC

UAC е функция в Windows Vista, 7, 8, 8.1 и 10, която има за цел да направи прехода от ограничена към администраторска среда възможно най-плавен и безпроблемен, елиминирайки необходимостта от ръчно стартиране на файлове като администратор или превключване между акаунти. Освен това UAC е допълнителен слой на защита, който не изисква почти никакви усилия от страна на потребителя, но е в състояние да предотврати сериозни щети.

Как работи UAC

Когато потребител влезе в акаунта си, Windows създава така наречения маркер за потребителски достъп, който съдържа определена информация за акаунта и главно различните идентификатори за сигурност, които операционната система използва, за да контролира възможностите за достъп на този акаунт. С други думи, този токен е вид личен документ (като паспорт, например). Това се отнася за всички версии на Windows, базирани на ядрото NT: NT, 2000, XP, Vista, 7, 8 и 10.

Когато потребител влезе в стандартен (ограничен) акаунт, се генерира стандартен потребителски токен с ограничени привилегии. Когато потребител влезе в администраторски акаунт, възниква т.нар. администраторски токен с пълен достъп. Логично.

В Windows Vista, 7, 8 и 10 обаче, ако UAC е активиран и потребителят е влязъл в администраторски акаунт, Windows създава два токена. Администраторският остава на заден план, а стандартният се използва за стартиране на Explorer.exe. Тоест Explorer.exe работи с ограничени права. В този случай всички процеси, стартирани след това, стават подпроцеси на Explorer.exe с наследени ограничени привилегии на основния процес. Ако даден процес се нуждае от администраторски права, той изисква администраторски токен, а Windows от своя страна иска разрешение от потребителя да предостави на процеса този токен под формата на специален диалогов прозорец.

Този диалогов прозорец съдържа така наречения защитен работен плот, до който има достъп само операционната система. Изглежда като затъмнена моментна снимка на действителния работен плот и съдържа само прозорец за потвърждение на администраторски права и евентуално езикова лента (ако е активиран повече от един език).

Ако потребителят не е съгласен и щракне върху „Не“, Windows ще откаже на процеса административен токен. И ако той се съгласи и избере „Да“, операционната система ще предостави на процеса нужните привилегии, а именно администраторския токен.

Ако процесът вече се изпълнява с намалени привилегии, той ще бъде рестартиран с повишени (административни) привилегии. Един процес не може да бъде "понижен" или "повишен" директно. След като процесът е стартиран с един токен, той няма да може да получи други права, докато не бъде стартиран отново с нови права. Пример е Task Manager, който винаги стартира с ограничени права. Ако щракнете върху бутона "Покажи процесите на всички потребители", диспечерът на задачите ще бъде затворен и стартиран отново, но с администраторски права.

Когато използвате стандартен акаунт, UAC ви моли да посочите конкретен администраторски акаунт и да въведете парола:

Как UAC защитава потребителя

Сам по себе си UAC не осигурява голяма защита. Просто улеснява прехода от ограничена среда към такава административна. Следователно по-правилният въпрос е: Как ограничен акаунт пречи на потребителя. При ограничен потребителски профил процесите нямат достъп до определени системни зони:

  • основен дял на диска;
  • потребителски папки на други потребители в папката \Users\;
  • Папка Program Files
  • папката Windows и всички нейни подпапки;
  • секции на други акаунти в системния регистър
  • Ключ HKEY_LOCAL_MACHINE в системния регистър.

Всеки процес (или злонамерен код) без администраторски права не може да проникне дълбоко в системата, без да има достъп до необходимите папки и ключове в регистъра, и следователно не може да причини сериозни щети на системата.

Може ли UAC да пречи на по-стари програми, които официално не са съвместими с Vista/7/8/10

Не трябва. Когато UAC е активиран, виртуализацията също е активирана. Някои стари и/или просто небрежни програми не използват правилните папки за съхраняване на своите файлове (настройки, журнали и т.н.). Правилните папки са папките в директорията AppData, която има всеки акаунт и където всяка програма може да създаде папка, за да съхранява там каквото иска.

Някои програми се опитват да запишат своите файлове в Program Files и/или Windows. Ако програмата се стартира с администраторски права, това няма да е проблем. Въпреки това, ако програмата работи с ограничени разрешения, тя няма да може да прави промени във файлове/папки в Program Files и/или Windows. Операционната система просто не го позволява.

За да предотврати проблеми с подобни програми, Windows предлага виртуализация на папки и ключове в регистъра, до които програмите с ограничени права по принцип нямат достъп. Когато такава програма се опита да създаде файл в защитена папка, операционната система го пренасочва към специална папка VirtualStore, намираща се в X:\Потребители\<имя-вашего-профиля>\AppData\Local\(където X: е системният дял, обикновено C:). Тези. през очите на самата програма всичко е наред. Не среща препятствия и вярва, че създава файлове/папки точно където иска. VirtualStore обикновено съдържа програмни файлове и подпапки на Windows. Ето екранна снимка на програмните файлове в моята папка VirtualStore:

Ето какво има например в папката SopCast:

Тези. ако UAC беше спрян или програмата винаги се изпълняваше с администраторски права, тези файлове/папки ще бъдат създадени в C:\Program Files\SopCast. В Windows XP тези файлове и папки щяха да бъдат създадени без проблеми, тъй като в него всички програми имат администраторски права по подразбиране.

Това, разбира се, не трябва да се разглежда от разработчиците като постоянно решение. Задължение на всеки автор е да създаде софтуер, който е напълно съвместим с текущите операционни системи.

UAC диалогови прозорци

Може би сте забелязали, че има само три различни UAC диалогови прозореца. Тук ще разгледаме тези в Windows 7, 8.x и 10. При Vista диалоговите прозорци са малко по-различни, но няма да се спираме на тях.

Първият тип прозорец има тъмносиня ивица в горната част и икона на щит в горния ляв ъгъл, която е разделена на 2 сини и 2 жълти секции. Този прозорец се появява, когато е необходимо потвърждение за процес с цифров подпис, който принадлежи на операционната система - т.нар. двоични файлове на windows. Ще говорим за тях по-долу.

Вторият тип прозорец също има тъмносиня лента, но иконата на щита е изцяло синя и има въпросителен знак. Този прозорец се появява, когато се изисква потвърждение за цифрово подписан процес, но процесът/файлът не принадлежи на операционната система.

Третият прозорец е украсен с оранжева ивица, щитът също е оранжев, но с удивителен знак. Този диалогов прозорец се появява, когато се изисква потвърждение за процес без цифров подпис.

UAC настройки

Настройките за контрол на потребителските акаунти (режимите на работа) се намират в Контролен панел -> Система и сигурност -> Промяна на настройките за контрол на потребителския акаунт. Има само 4 от тях:

Винаги уведомявайте е най-високото ниво. Този режим е еквивалентен на начина, по който UAC работи в Windows Vista. В този режим системата винаги изисква потвърждение на администраторски права, независимо от процеса и какво изисква.

Второто ниво се използва по подразбиране в Windows 7, 8.x и 10. В този режим Windows не показва UAC прозореца, когато става дума за така наречените двоични файлове на Windows. Тези. ако файл/процес, който изисква администраторски права, отговаря на следните 3 условия, операционната система ще ги предостави автоматично без потвърждение от потребителя:

  • файлът има вграден или като отделен файлов манифест (манифест), който показва автоматично повишаване на правата;
  • файлът се намира в папката на Windows (или някоя от нейните подпапки);
  • файлът е подписан с валиден цифров подпис на Windows.

Третият режим е същият като втория (предишния), но с тази разлика, че не използва защитения работен плот. Тоест екранът не се затъмнява, но диалоговият прозорец UAC се появява като всеки друг. Microsoft не препоръчва използването на тази опция и ще обясня защо по-късно.

Не ме уведомявай е четвъртото и последно ниво. Всъщност това означава пълно деактивиране на UAC.

Тук са уместни две забележки:

  • Цифровият подпис на Windows се отнася конкретно до операционната система. Казвам това, защото има и файлове, които са цифрово подписани от Microsoft. Това са два отделни подписа, като UAC разпознава само цифровия подпис на Windows, тъй като той действа като доказателство, че файлът не е само от Microsoft, но е част от операционната система.
  • Не всички файлове на Windows имат манифест за автоматично издигане. Има файлове, които умишлено са лишени от това. Например regedit.exe и cmd.exe. Ясно е, че вторият е лишен от автоматично промотиране, тъй като много често се използва за стартиране на други процеси и както вече споменахме, всеки нов процес наследява правата на процеса, който го е стартирал. Това означава, че всеки може да използва командния ред, за да изпълнява безпроблемно всякакви процеси с администраторски привилегии. За щастие Microsoft не са глупави.

Защо е важно да използвате защитен работен плот

Сигурният работен плот предотвратява евентуална намеса и влияние от други процеси. Както бе споменато по-горе, само операционната система има достъп до него и с него приема само основни команди от потребителя, тоест натискане на бутона "Да" или "Не".

Ако не използвате защитения работен плот, нападателят може да фалшифицира UAC прозорец, за да ви подмами да стартирате техния злонамерен файл като администратор.

Кога са необходими администраторски права? Кога се появява прозорецът на UAC?

Като цяло има три случая, в които UAC се обръща към потребителя:

  • когато променяте системните (не потребителските) настройки, въпреки че всъщност това се отнася само за максималното ниво на UAC;
  • при инсталиране или деинсталиране на програма/драйвер;
  • когато приложение/процес изисква администраторски привилегии, за да прави промени в системни файлове/папки или ключове в регистъра.

Защо е важно да не деактивирате UAC

Контролът на потребителските акаунти осигурява високо ниво на защита и не изисква почти нищо в замяна. Тоест ефективността на UAC е много висока. Не разбирам защо толкова дразни хората. В ежедневната работа средният потребител вижда UAC прозореца 1-2 пъти на ден. Може би дори 0. Това много ли е?

Средният потребител рядко променя системните настройки и когато го прави, UAC не се занимава с въпросите си, ако работи с настройките по подразбиране.

Обикновеният потребител не инсталира драйвери и програми всеки ден. Всички драйвери и голяма част от необходимите програми се инсталират еднократно - след инсталиране на Windows. Тоест, това е основният процент от UAC заявките. След това UAC пречи само на актуализациите, но нови версии на програми не излизат всеки ден, да не говорим за драйвери. Освен това много от тях изобщо не актуализират нито програми, нито драйвери, което допълнително намалява проблемите с UAC.

Много малко програми се нуждаят от администраторски права, за да вършат работата си. Това са главно програми за дефрагментиране, инструменти за почистване и оптимизация, някои програми за диагностика (AIDA64, HWMonitor, SpeedFan и т.н.) и системни настройки (например Process Explorer и Autoruns, но само ако трябва да направите нещо конкретно - да речем, деактивирайте драйвер/услуга или програма, която стартира с Windows). И всичко това са програми, които или не могат да се използват изобщо, или в редки случаи. Всички често използвани приложения работят абсолютно добре с UAC и не задават никакви въпроси:

  • мултимедийни плейъри (аудио и/или видео);
  • видео/аудио конвертори;
  • програми за обработка на изображения/видео/аудио;
  • програми за заснемане на екранни снимки на работния плот или видеозапис върху него;
  • програми за преглед на изображения;
  • уеб браузъри;
  • програми за изтегляне на файлове (мениджъри за изтегляне и P2P мрежови клиенти);
  • FTP клиенти;
  • месинджъри или програми за гласова/видео комуникация;
  • софтуер за запис на дискове;
  • архиватори;
  • текстови редактори;
  • PDF четци;
  • виртуални машини;
  • и т.н.

Дори инсталирането на актуализации на Windows не активира UAC прозореца.

Има хора, които са готови да пожертват 1-2 или повече минути на ден, за да "оптимизират" системата с някакви криви програми, които не правят нищо полезно, но не са склонни да отделят няколко секунди на ден, за да отговарят на UAC подкани.

Различни твърдения като „Аз съм напреднал потребител и знам как да се защитя“ не са достатъчни, защото никой не е в безопасност и изходът от определени ситуации не винаги зависи от потребителя. Освен това хората грешат, на всеки се случва.

Нека ви дам един пример: да предположим, че използвате програма, която има уязвимости, и един ден се озовавате на сайт, който използва тези уязвимости. Ако контролът на потребителския акаунт е активиран и програмата работи с ограничени права, нападателят няма да може да причини много проблеми. В противен случай щетите върху системата могат да бъдат огромни.

И това е само един от многото примери.

Стартирайте приложения заедно с Windows с администраторски права

Признавам, че може би има потребители, които изключват UAC само за да могат да стартират програми заедно с Windows и с администраторски права. Това не е възможно по нормалния начин, защото UAC не може да изпрати заявка до потребителя, докато работният плот не бъде зареден. Има обаче начин, по който можете да оставите UAC активиран. Ето го:

  • отворен Планировчик на задачи;
  • щракнете Създайте задача;
  • в полето Имевъведете каквото искате и в долната част на прозореца включете опцията Стартирайте с най-високи привилегии;
  • отидете на раздела задействаи натиснете Създавайте;
  • изберете от падащото меню в горната част Когато влезете; ако искате да създадете задача за конкретен потребител, изберете опцията Потребители след това щракнете Промяна на потребителя; въведете вашето потребителско име и потвърдете с натискане на бутона Добре;
  • отидете на раздела Действияи натиснете Създавайте;
  • щракнете Преглед, изберете подходящото приложение и потвърдете избора си;
  • отидете на раздела Условияи деактивирайте опцията Работете само на електрическата мрежа;
  • раздел Настроикидеактивирайте опцията Спиране на задачата, изпълнявана по-дълго;
  • потвърдете с натискане Добре.

Готов. Добавена е задача, така че приложението вече ще се зарежда автоматично с администраторски права. Тук обаче има една малка пречка: всички подобни задачи се изпълняват с приоритет по-нисък от нормалното - под нормата (под нормата). Ако те устройва, значи всичко е наред. Ако не, тогава ще трябва да работите малко повече:

  • тичам Планировчик на задачиако вече сте го затворили;
  • изберете Библиотека за планиране на задачи;
  • маркирайте задачата си, щракнете Експортиранеи го запазете във формат .xml;
  • отворете .xml файла в текстов редактор;
  • намери раздел 7 , който трябва да е в края на файла и да промени седемте (7) между отварящия и затварящия тагове на пет (5);
  • запишете файла;
  • в Task Scheduler маркирайте задачата си отново, щракнете Изтрийи потвърдете изтриването;
  • сега щракнете Задача за импортиране, изберете файла, който току-що сте запазили, и щракнете върху бутона Добре.

Това е всичко. Дали ще използвате UAC или не, зависи от вас, но е важно да знаете какво пропускате, като деактивирате тази функция, както и да сте наясно с рисковете. Благодаря за вниманието!

Приятен ден!

Програмата UAC ви позволява да контролирате записите и гарантира сигурността на операционната система по време на високорискови операции. Някои потребители не искат да работят с тази функция и търсят опции как да я деактивират. Следващата статия ще опише методите за деактивиране на UAC в Windows 7.

Опции за изключване

UAC контролира всички действия, извършвани от името на администратора, отварянето на системни програми, софтуер на трети страни и т.н. В този случай на екрана ще се появи прозорец за потвърждение за определени потребителски манипулации. По този начин можете да защитите компютъра си от ефектите на вирусен софтуер и злонамерена дейност. Много потребители не искат редовно да потвърждават всяко действие, което извършват, и смятат, че подобно презастраховане е ненужно. В този случай възниква въпросът за деактивирането на тази функция. По-нататък в статията ще бъдат разгледани методите за деактивиране на UAC.


Всеки от методите по-долу може да се изпълни само ако сте влезли като администратор.

Метод 1: Променете настройките на акаунта

Най-често срещаният метод за деактивиране на сигналите е да настроите потребителски акаунт. Има няколко опции за откриване на акаунт.


Друга възможност за отваряне на желания прозорец, "Контролен панел". За да направите това, изпълнете следните стъпки:


Можете също да използвате лентата за търсене в "Старт". За да направите това, трябва да предприемете следните стъпки:


Можете също да отворите необходимия инструмент, като използвате прозореца "Системна конфигурация".


Последният метод е най-лесният. Можете да отворите желания елемент с помощта на менюто "Run".


Метод 2: "команден ред"

Можете да деактивирате UAC, като използвате отворен като администратор "Командна линия".

  1. Отворете "Старт"и отидете на раздел "Всички програми".

  2. Изберете ред от предложения списък "Стандартен".

  3. След като разширите блока, щракнете с десния бутон върху стойността "Командна линия"и изберете от изскачащото меню "Изпълни като администратор".

  4. Въведете командата:

    C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ДОБАВЕТЕ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    Натиснете клавиш "Влез"за потвърждение на предприетите действия.


  5. В края на процеса на деинсталиране трябва да рестартирате компютъра си. Следващият път, когато го включите, UAC предупрежденията вече няма да се показват.

Метод 3: Корекция на системния регистър

За да деактивирате UAC, можете да използвате "Редактор на регистъра".

  1. Натиснете два клавиша, както е описано по-горе, и въведете в празното поле Regedit, след което потвърдете действията си с бутона "ДОБРЕ".

  2. отворен низ "Компютър"за разширяване на директории.

  3. Отворете от предложените папки "HKEY_LOCAL_MACHINE", и тогава СОФТУЕР.

  4. Отидете на елемент Microsoft.

  5. Сега щракнете Windows, и по-нататък "Сегашна версия".

  6. Щракнете върху елементите последователно, както следва: ПолитикиСистема"Активиране на LUA". Ако стойността 1 е написана срещу последния раздел, тогава UAC е активиран.

  7. Променете го на 0, за да коригирате това, като щракнете с десния бутон и изберете от контекстното меню "Промяна".

  8. В полето "Значение"сложете номер 0 и натиснете "ДОБРЕ"за да потвърдите вашите действия.

  9. За да завършите процеса на деактивиране на UAC, рестартирайте компютъра си.

След като прочетете тази статия, можете да видите, че има три опции за деактивиране на инструмента UAC. Всички те не са сложни и ще ви помогнат бързо да се отървете от досадните предупреждения. Но преди да продължите с използването на която и да е опция, анализирайте дали си струва да деактивирате тази функция, тъй като това ще намали защитата на операционната система от зловреден софтуер. Във всеки случай можете временно да деактивирате тази функция, докато вършите определена работа. По всяко време можете да върнете известията обратно, тъй като завършеният преди това процес е обратим.

От Windows Vista към Windows 7 дойде една от най-досадните функции, така нареченият User Account Control или по-просто UAC (User Account Control). Нашата основна задача е незабавно да го деактивираме, в противен случай стандартната инсталация на необходимите програми на нашия компютър заплашва незабавно да се превърне в главоболие, въпреки че за други потребители това нещо е повече от необходимо, така че потребителят да има време да помисли два пъти дали наистина се нуждае от тази програма и тъй като стандартното потребителско изскачащо меню не чете, вероятно вече на този етап той ще има проблеми.

Така че UAC се деактивира по два начина, от командния ред и чрез контролния панел, така че всеки избира по-лесния начин за себе си.
За мен командният ред е по-бърз, защото се извиква с набор от ключове + и в прозореца, който се отваря, напишете:

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ДОБАВЕТЕ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Активирайте UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ДОБАВЕТЕ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

След това рестартираме компютъра, за да влязат в сила промените в системния регистър

Същото може да се направи от контролния панел, като щракнете върху различни бутони:

Отворете контролния панел, в лентата за търсене, разположена в горното дясно меню, въвеждаме uacи щракнете върху елемента, който се показва Промяна на настройките за контрол на потребителския акаунт, след което отваряме плъзгача за настройки за уведомяване (виж фигурата), с помощта на който избираме нивото на реакция, което ни подхожда (прочетете минимума), въз основа на факта, че пълното деактивиране на контрола води до отслабване на нивото на защита на операционната система Windows 7. Намаляваме плъзгача и се наслаждаваме на липсата на глупави въпроси.

Деактивиране на UAC за контрол на потребителските акаунти в Windows 7, 8.2 от 10 въз основа на 27 оценки

17 отзива за Деактивиране на UAC за контрол на потребителските акаунти в Windows 7

    От известно време не съм бил толкова критичен към UAC контрола ... За всички видове Winlock SMS блокери отнемат доста време, особено ако все още не са в антивирусните бази данни.

    Точно.. след цялата сложност с порно банерите, точно това започнах да препоръчвам на всички, които са на XP. Който има Vista и 7 (и който е чувал за приключенията на порно банерите), мисля, че не могат да се занимават с включен UAC. Особено след като не се появява много често...
    ps (на captcha: SREM и вълнообразна ивица в горната част)

    Направих всичко според описанието.Чрез командния ред пиша отказан достъп и през контролния панел щраквам върху връзката "промяна на настройките за контрол на потребителския акаунт" и нищо не се отваря.Опитах същото през безопасен режим.Помощ отколкото можеш

    Благодаря за ръководството! Срещнах такъв проблем в win 2008 server. Чрез cmd не искаше! Регистрирахте ръчно желания ред в системния регистър, нулирате и всичко бръмчи!

    за да работи командата от CMD, трябва да стартирате самия команден ред като администратор, в противен случай той ще стартира (с активиран UAC) с ограничени права, дори ако използвате администраторския акаунт, най-простият (но сложен, подходящ за тези, които не притежават конзолата) начинът да направите това е да намерите файла cmd.exe (C:\Windows\system32, в 64-битова система тук има клонинг C:\Windows\SysWOW64) щракнете с десния бутон и изберете изпълнение като администратор

    И какво като НЕ СТАНЕ ПО НИКАКЪВ НАЧИН!!!
    Пробвах disableUAK файла (намерих го някъде...) не работи, cmd с администраторски права не се отваря... изскача uak прозореца на прословутия, в който бутона "ДА" изобщо не щраква ( както навсякъде другаде, с всеки опит да промените нещо!)
    Също така фокусът с редактора на системния регистър не работи.
    HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    след промяна на стойността на EnableLUA на „0″ и опит за запазване на промените, тя дава грешка за писане на нова стойност !!!..

    Самият бук е интересен, когато се опитах сам да му инсталирам Windows не можах да го направя, защото нямаше достатъчно дърва за винта (пробвах всички сборки, след което ги изтеглих тези дърва и ги интегрирах в звяр, което също не помогна!)
    Той изпсува малко и го даде на собственика (моя съсед), те казват, отидете с него там, където са ви го продали! Така че тя се върна, те ми поставиха всичко в магазина, имам нужда от всякакви програми ...
    Бук DNSsovsky, с някакъв BIOS, напълно непознат за мен.
    Млин, кажи ми да го изхвърля веднага или по-късно ???

С всяка версия на Windows и с всяка актуализация разработчиците се опитват да подобрят сигурността на операционната система. Появиха се нови модули и алгоритми за защита. Всичко това направи възможно използването на компютър без използването на допълнителен хардуер и софтуер. Но въпреки всичко това, някои функции много "дразнеха" потребителите.

Именно тази функция ще бъде обсъдена в тази статия, а именно Windows User Account Control UAC. Тази услуга е предназначена да контролира всички приложения и помощни програми, които се опитват да променят системата без разрешение. Можете да видите тази функция в действие, когато потребителят се опита да инсталира някаква програма. В този случай, когато стартирам инсталацията, ми излиза прозорец, който казва, че програмата ще направи системни промени. Тук има две опции за разрешаване или отмяна на инсталацията.

Ако желанието за деинсталиране възниква поради факта, че работата на UAC се случва много често, тогава се препоръчва тук да проверите Windows за вируси и друг подозрителен софтуер.

След като реши да деактивира услугата за контрол на потребителските акаунти, потребителят може да използва помощта на тази статия, която описва процеса на деактивиране на UAC, използвайки операционната система Windows 7 като пример.

За да спре тази услуга, потребителят може да използва три метода.

Метод първи - Стандартни методи

Най-простият и лесен начин, който ви позволява да управлявате услугата за контрол на потребителските акаунти, е настройката в контролния панел.

За да извърши това действие, потребителят трябва да щракне върху "Старт", след което да избере "Контролен панел".

В менюто, което се отваря в горната част, изберете елемента „Категория“ срещу секцията „Преглед“. След това щракнете върху реда „Потребителски акаунти“, след това отново върху съответния елемент и след това изберете реда „Промени в контрола на потребителските акаунти“.

Ако всичко е направено правилно, потребителят ще види меню с плъзгач, който регулира нивото на защита на Windows. Колкото по-висока е позицията му, толкова по-активно и придирчиво службата следи всяка промяна в системата. За да изключите UAC, трябва да спуснете този плъзгач до долната позиция.

Вторият метод е деактивиране в системния регистър

По правило този метод се използва, ако първият не работи по неизвестни причини. В случай, че настройките на плъзгача не влияят по никакъв начин на работата на услугата или неговата позиция не може да бъде променена. Също така се препоръчва да се уверите, че системата не е заразена със софтуерен вирус. Ако всичко е наред, тогава можете да използвате помощта на регистъра.

За да влезете в регистъра на операционната система Windows 7, трябва да натиснете клавишната комбинация Window + R, след което да въведете командата regedit.

Можете също да използвате търсенето в менюто "Старт", за да стартирате мениджъра на системния регистър. Този метод също ще ви позволи да стартирате помощната програма с администраторски права.

Ако всички условия са изпълнени правилно, потребителят ще види меню, където структурата на данните е представена от лявата страна, а всички файлове на директория се показват отдясно.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

Това е мястото, където се съхраняват всички конфигурационни файлове на системни услуги. Трябва да изберете EnableUC. След това трябва да щракнете двукратно върху него с левия бутон на мишката и да промените стойностите в прозореца, който се отваря от "1" на "0".

След рестартиране на компютъра потребителят вече няма да вижда служебни съобщения за непланирани промени в инсталираната или стартирана програма.

Третият начин е командният ред на Windows

В допълнение към първия и втория метод има друг начин, който ви позволява бързо и постоянно да деактивирате услугата за контрол на потребителски акаунти. Това става с помощта на командния ред на Windows. Тук трябва да въведете специални команди, които деактивират функцията.

Предимството на този метод е, че всички действия се извършват много бързо и обикновено не продължават повече от 2 минути. Недостатъците включват само факта, че е необходимо да се знаят командите на Windows, въведени в терминала.

За да стартирате командния ред в Windows 7, натиснете клавишната комбинация Window + R и въведете командата cmd.

Ако този метод не работи, командният ред може да бъде намерен в менюто "Старт" в раздела "Допълнителни програми". Тук, като щракнете върху десния бутон на мишката, можете да стартирате терминала с администраторски права.

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ДОБАВЕТЕ HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

След това ще трябва да рестартирате компютъра и да проверите работата на операционната система Windows 7.

Единственото нещо, което трябва да се отбележи е, че когато изключва услугата за контрол на потребителските акаунти, потребителят трябва да е сигурен, че системата е защитена и да разполага с добра и доказана антивирусна програма. Трябва също така да се уверите, че проблемът с постоянните смущения на UAC не е работата на някакъв вид зловреден софтуер.