uac 계정 제어 시스템. 사용자 계정 컨트롤(UAC) 가이드

사용자 계정 컨트롤은 아마도 가장 과소평가되고 아마도 가장 미워하는 기능일 것입니다. 이 기능은 Vista에서 데뷔하여 모든 후속 Windows 버전의 일부가 되었습니다. 대부분의 경우 사용자가 사용자 계정 컨트롤에 쏟아 붓는 증오의 급류는 기능이 실제로 사용되기 때문에 자격이 없다고 생각합니다. 사용자 계정 컨트롤(이하 간단히 UAC라고 함)이 때때로 상당히 성가실 수 있다는 점에는 전적으로 동의하지만 목적을 위해 Windows에 도입되었습니다. 아니요, 사용자를 방해하는 것이 아니라 표준(제한된) 계정에서 관리자 계정으로 원활하게 전환하기 위한 것입니다.

이 기사에서는 UAC가 무엇인지, 어떻게 작동하는지, 왜 필요한지, 어떻게 설정하는지 설명하겠습니다. UAC를 사용해야 하는 이유를 알려주려는 것이 아니라 이 기능을 비활성화하면 손실되는 사항을 알려드리기 위한 것입니다.

약간의 배경 및 계정 정보

아시다시피 Windows는 소위 계정으로 작동합니다. 관리자 및 표준(제한적)의 두 가지 유형이 있습니다.

관리자 계정은 사용자에게 운영 체제의 모든 기능에 대한 전체 액세스 권한을 부여합니다. 사용자는 그가 원하는 무엇이든 할 수 있습니다. 표준 계정 사용자는 권한이 축소되어 특정 항목만 허용됩니다. 이것은 일반적으로 현재 사용자에게만 영향을 미치는 모든 것입니다. 예: 바탕 화면 배경 무늬 변경, 마우스 설정, 사운드 구성표 변경 등 일반적으로 특정 사용자와 관련이 있고 전체 시스템에 적용되지 않는 모든 것은 표준 계정에서 사용할 수 있습니다. 시스템 전체에 영향을 줄 수 있는 모든 것에 대해 관리자 액세스가 필요합니다.

이러한 계정에 할당된 작업 중 하나는 악성 코드로부터 보호하는 것입니다. 여기서 일반적인 개념은 사용자가 제한된 계정으로 정상적인 작업을 수행하고 작업이 필요할 때만 관리자 계정으로 전환한다는 것입니다. 역설적으로 맬웨어는 사용자가 시스템에 로그인한 것과 동일한 수준의 권한을 받습니다.

Windows 2000 및 Windows XP에서는 관리자를 대신하여 작업을 수행하는 것이 유연하지 않아 제한된 계정으로 작업하는 것이 매우 편리하지 않았습니다. 이러한 시스템 버전에서 관리자 작업을 수행하는 한 가지 방법은 제한된 계정에서 로그아웃하는 것입니다(Windows XP를 사용하는 경우 빠른 전환) -> 관리자 계정에 로그인 -> 작업 수행 -> 관리자에서 로그아웃 계정(또는 Windows XP를 사용하는 경우 빠른 전환) -> 제한된 계정으로 되돌립니다.

또 다른 옵션은 상황에 맞는 메뉴와 "다른 사용자로 실행" 옵션을 사용하는 것입니다. 이 옵션은 파일을 관리자로 실행하기 위해 적절한 관리자 계정과 암호를 제공해야 하는 창을 엽니다. 이것은 한 계정에서 다른 계정으로 전환하는 매우 빠른 방법이지만 관리 권한이 필요한 상황에는 적용되지 않습니다. 이 방법의 또 다른 문제는 관리자 계정에 암호가 있어야 하며 그렇지 않으면 실행이 실패한다는 것입니다.

이것이 Windows Vista가 사용자 계정 제어 기능을 도입한 이유이며 Windows 7이 이를 거의 완벽하게 만든 이유입니다.

UAC 란 무엇입니까?

UAC는 Windows Vista, 7, 8, 8.1 및 10의 기능으로 제한된 환경에서 관리자 환경으로 최대한 원활하고 번거롭지 않게 전환하여 수동으로 관리자 권한으로 파일을 실행하거나 계정 간에 전환할 필요가 없도록 하는 기능입니다. 또한 UAC는 사용자의 노력이 거의 필요하지 않지만 심각한 손상을 방지할 수 있는 추가 보호 계층입니다.

UAC 작동 방식

사용자가 계정에 로그인하면 Windows는 계정에 대한 특정 정보와 주로 운영 체제가 해당 계정의 액세스 기능을 제어하는 ​​데 사용하는 다양한 보안 식별자를 포함하는 소위 사용자 액세스 토큰을 만듭니다. 즉, 이 토큰은 일종의 개인 문서(예: 여권)입니다. 이것은 NT 커널을 기반으로 하는 모든 Windows 버전(NT, 2000, XP, Vista, 7, 8, 10)에 적용됩니다.

사용자가 표준(제한된) 계정에 로그인하면 제한된 권한을 가진 표준 사용자 토큰이 생성됩니다. 사용자가 관리자 계정에 로그인할 때 소위. 전체 액세스 권한이 있는 관리자 토큰. 논리적으로.

그러나 Windows Vista, 7, 8 및 10에서 UAC가 활성화되고 사용자가 관리자 계정으로 로그인하면 Windows는 두 개의 토큰을 만듭니다. 관리자는 백그라운드에 남아 있고 표준 관리자는 Explorer.exe를 시작하는 데 사용됩니다. 즉, Explorer.exe는 제한된 권한으로 실행됩니다. 이 경우 이후에 시작된 모든 프로세스는 기본 프로세스의 제한된 권한을 상속받은 Explorer.exe의 하위 프로세스가 됩니다. 프로세스에 관리자 권한이 필요한 경우 관리자 토큰을 요청하고 Windows는 사용자에게 이 토큰을 특별한 대화 상자의 형태로 프로세스에 부여할 수 있는 권한을 차례로 요청합니다.

이 대화 상자에는 운영 체제만 액세스할 수 있는 소위 보안 데스크톱이 포함되어 있습니다. 실제 데스크탑의 어두운 스냅샷처럼 보이며 관리자 권한 확인 창과 언어 표시줄만 포함합니다(둘 이상의 언어가 활성화된 경우).

사용자가 동의하지 않고 아니요를 클릭하면 Windows에서 관리 토큰 프로세스를 거부합니다. 그리고 그가 동의하고 "예"를 선택하면 운영 체제는 프로세스에 필요한 권한, 즉 관리자 토큰을 부여합니다.

프로세스가 이미 축소된 권한으로 실행 중인 경우 상승된(관리) 권한으로 다시 시작됩니다. 프로세스를 직접 "다운그레이드"하거나 "승격"할 수 없습니다. 프로세스가 하나의 토큰으로 시작되면 새 권한으로 다시 시작될 때까지 다른 권한을 얻을 수 없습니다. 예를 들어 항상 제한된 권한으로 시작하는 작업 관리자가 있습니다. "모든 사용자의 프로세스 표시" 버튼을 클릭하면 작업 관리자가 닫히고 다시 시작되지만 관리자 권한이 있습니다.

표준 계정을 사용할 때 UAC는 특정 관리자 계정을 지정하고 암호를 입력하도록 요청합니다.

UAC가 사용자를 보호하는 방법

UAC 자체로는 많은 보호 기능을 제공하지 않습니다. 제한된 환경에서 이러한 관리 환경으로의 전환을 용이하게 합니다. 따라서 더 정확한 질문은 제한된 계정이 사용자를 어떻게 방해하는지입니다. 제한된 사용자 프로필에서 프로세스는 특정 시스템 영역에 액세스할 수 없습니다.

  • 메인 디스크 파티션;
  • \Users\ 폴더에 있는 다른 사용자의 사용자 폴더;
  • 프로그램 파일 폴더
  • Windows 폴더 및 모든 하위 폴더
  • 시스템 레지스트리의 다른 계정 섹션
  • 시스템 레지스트리의 HKEY_LOCAL_MACHINE 키입니다.

관리자 권한이 없는 프로세스(또는 악성 코드)는 필요한 폴더 및 레지스트리 키에 대한 액세스 없이 시스템 깊숙이 침투할 수 없으므로 시스템에 심각한 손상을 줄 수 없습니다.

UAC가 Vista/7/8/10과 공식적으로 호환되지 않는 이전 프로그램을 방해할 수 있습니까?

안된다. UAC가 활성화되면 가상화도 활성화됩니다. 일부 오래된 및/또는 단순히 조잡한 프로그램은 올바른 폴더를 사용하여 파일(설정, 로그 등)을 저장하지 않습니다. 올바른 폴더는 각 계정이 가지고 있는 AppData 디렉토리의 폴더와 각 프로그램이 원하는 것을 저장할 폴더를 생성할 수 있는 폴더입니다.

일부 프로그램은 Program Files 및/또는 Windows에 파일을 저장하려고 합니다. 프로그램을 관리자 권한으로 실행하면 문제가 되지 않습니다. 그러나 프로그램이 제한된 권한으로 실행 중인 경우 프로그램 파일 및/또는 Windows의 파일/폴더를 변경할 수 없습니다. 운영 체제는 단순히 그것을 허용하지 않습니다.

이러한 프로그램의 문제를 방지하기 위해 Windows에서는 원칙적으로 권한이 제한된 프로그램이 액세스할 수 없는 폴더 및 레지스트리 키의 가상화를 제공합니다. 이러한 프로그램이 보호된 폴더에 파일을 생성하려고 하면 운영 체제는 파일을 다음 위치에 있는 특수 VirtualStore 폴더로 리디렉션합니다. X:\사용자\<имя-вашего-профиля>\앱데이터\로컬\(여기서 X:는 시스템 파티션, 일반적으로 C:). 저것들. 프로그램 자체의 관점에서 보면 모든 것이 정상입니다. 장애물에 부딪히지 않고 원하는 위치에 정확히 파일/폴더를 생성한다고 믿습니다. VirtualStore에는 일반적으로 Program Files 및 Windows 하위 폴더가 포함되어 있습니다. 다음은 내 VirtualStore 폴더에 있는 프로그램 파일의 스크린샷입니다.

다음은 SopCast 폴더에 있는 내용입니다. 예를 들면 다음과 같습니다.

저것들. UAC가 중지되었거나 프로그램이 항상 관리자 권한으로 실행된 경우 이러한 파일/폴더는 C:\Program Files\SopCast에 생성됩니다. Windows XP에서는 모든 프로그램에 기본적으로 관리자 권한이 있기 때문에 이러한 파일과 폴더는 문제 없이 생성되었을 것입니다.

물론 이것은 개발자가 영구적인 솔루션으로 간주해서는 안 됩니다. 각 작성자의 의무는 현재 운영 체제와 완전히 호환되는 소프트웨어를 만드는 것입니다.

UAC 대화 상자

UAC 대화 상자가 세 개뿐이라는 것을 눈치채셨을 것입니다. 여기에서는 Windows 7, 8.x 및 10의 대화 상자를 살펴보겠습니다. Vista에서는 대화 상자가 약간 다르지만 이에 대해 자세히 설명하지 않겠습니다.

첫 번째 창 유형은 상단에 진한 파란색 줄무늬가 있고 왼쪽 상단에 방패 아이콘이 있으며 2개의 파란색 섹션과 2개의 노란색 섹션으로 나뉩니다. 이 창은 소위 운영 체제에 속하는 디지털 서명이 있는 프로세스에 대해 확인이 필요할 때 나타납니다. 윈도우 바이너리. 우리는 아래에서 그들에 대해 이야기 할 것입니다.

두 번째 유형의 창에도 진한 파란색 리본이 있지만 방패 아이콘은 모두 파란색이며 물음표가 있습니다. 이 창은 디지털 서명된 프로세스에 대해 확인이 필요하지만 프로세스/파일이 운영 체제에 속하지 않을 때 나타납니다.

세 번째 창은 주황색 줄무늬로 장식되어 있으며 방패도 주황색이지만 느낌표가 있습니다. 이 대화 상자는 디지털 서명이 없는 프로세스에 대해 확인이 필요할 때 나타납니다.

UAC 설정

사용자 계정 컨트롤 설정(작동 모드)은 다음 위치에 있습니다. 제어판 -> 시스템 및 보안 -> 사용자 계정 컨트롤 설정 변경. 그 중 4개만 있습니다.

항상 알림이 가장 높은 수준입니다. 이 모드는 Windows Vista에서 UAC가 작동하는 방식과 동일합니다. 이 모드에서 시스템은 프로세스 및 요구 사항에 관계없이 항상 관리자 권한 확인을 요구합니다.

두 번째 수준은 Windows 7, 8.x 및 10에서 기본적으로 사용됩니다. 이 모드에서 Windows는 소위 Windows 바이너리와 관련하여 UAC 창을 표시하지 않습니다. 저것들. 관리자 권한이 필요한 파일/프로세스가 다음 3가지 조건을 충족하면 운영체제는 사용자의 확인 없이 자동으로 권한을 부여합니다.

  • 파일에는 자동 권한 상승을 나타내는 기본 제공 또는 별도의 파일 매니페스트(매니페스트)가 있습니다.
  • 파일은 Windows 폴더(또는 해당 하위 폴더)에 있습니다.
  • 파일은 유효한 Windows 디지털 서명으로 서명됩니다.

세 번째 모드는 두 번째(이전)와 동일하지만 보안 데스크톱을 사용하지 않는다는 차이점이 있습니다. 즉, 화면이 어두워지지 않고 UAC 대화 상자가 여느 때와 같이 나타납니다. Microsoft는 이 옵션을 사용하는 것을 권장하지 않으며 그 이유는 나중에 설명하겠습니다.

네 번째이자 마지막 수준임을 알리지 마십시오. 실제로 이것은 UAC를 완전히 비활성화하는 것을 의미합니다.

두 가지 언급이 여기에 해당합니다.

  • Windows 디지털 서명은 특히 운영 체제를 나타냅니다. Microsoft에서 디지털 서명한 파일도 있기 때문에 이렇게 말합니다. 이것은 두 개의 개별 서명이며 UAC는 Windows 디지털 서명만 인식하는데, 이는 파일이 Microsoft뿐만 아니라 운영 체제의 일부라는 증거 역할을 하기 때문입니다.
  • 모든 Windows 파일에 자동 상승 매니페스트가 있는 것은 아닙니다. 의도적으로 이것이 없는 파일이 있습니다. 예: regedit.exe 및 cmd.exe. 두 번째 프로세스는 다른 프로세스를 시작하는 데 매우 자주 사용되기 때문에 자동 승격이 박탈되고 이미 언급했듯이 각각의 새 프로세스는 이를 시작한 프로세스의 권한을 상속합니다. 이는 누구나 명령줄을 사용하여 관리자 권한으로 모든 프로세스를 원활하게 실행할 수 있음을 의미합니다. 다행히 Microsoft는 바보가 아닙니다.

안전한 데스크탑을 사용하는 것이 중요한 이유

안전한 데스크탑은 다른 프로세스의 간섭과 영향을 방지합니다. 위에서 언급했듯이 운영 체제만 액세스할 수 있으며 사용자의 기본 명령, 즉 "예" 또는 "아니오" 버튼을 누르기만 하면 됩니다.

보안 데스크톱을 사용하지 않는 경우 공격자는 UAC 창을 속여서 악성 파일을 관리자로 실행하도록 속일 수 있습니다.

관리자 권한은 언제 필요합니까? UAC 창은 언제 나타납니까?

일반적으로 UAC가 사용자를 지정하는 세 가지 경우가 있습니다.

  • 시스템(사용자가 아님) 설정을 변경할 때 실제로는 최대 UAC 수준에만 적용됩니다.
  • 프로그램/드라이버를 설치하거나 제거할 때
  • 응용 프로그램/프로세스가 시스템 파일/폴더 또는 레지스트리 키를 변경하기 위해 관리자 권한이 필요한 경우.

UAC를 비활성화하지 않는 것이 중요한 이유

사용자 계정 컨트롤은 높은 수준의 보호 기능을 제공하며 그에 대한 대가는 거의 필요하지 않습니다. 즉, UAC 효율이 매우 높다. 나는 그가 왜 그렇게 사람들을 짜증나게 하는지 이해하지 못한다. 일상적인 작업에서 일반 사용자는 UAC 창을 하루에 1-2번 봅니다. 어쩌면 0일 수도 있습니다. 많은가요?

일반 사용자는 시스템 설정을 거의 변경하지 않으며 변경할 때 UAC는 기본 설정으로 작업하는 경우 질문에 신경 쓰지 않습니다.

일반 사용자는 매일 드라이버와 프로그램을 설치하지 않습니다. 모든 드라이버와 필요한 대부분의 프로그램은 Windows를 설치한 후 한 번만 설치됩니다. 즉, 이것은 UAC 요청의 주요 비율입니다. 그 후 UAC는 업데이트만 방해하지만 드라이버는 말할 것도 없고 매일 새 버전의 프로그램이 출시되는 것은 아닙니다. 또한 많은 사람들이 프로그램이나 드라이버를 전혀 업데이트하지 않으므로 UAC 문제가 더욱 줄어듭니다.

작업을 수행하는 데 관리자 권한이 필요한 프로그램은 거의 없습니다. 이들은 주로 조각 모음, 청소 및 최적화 도구, 진단을 위한 일부 프로그램(AIDA64, HWMonitor, SpeedFan 등) 및 시스템 설정(예: Process Explorer 및 Autoruns이지만 특정 작업을 수행해야 하는 경우에만 가능합니다. 드라이버/서비스 또는 Windows로 시작하는 프로그램). 그리고 이것들은 모두 전혀 사용할 수 없거나 드문 경우에 사용되는 프로그램입니다. 자주 사용하는 모든 응용 프로그램은 UAC에서 완벽하게 작동하며 질문하지 않습니다.

  • 멀티미디어 플레이어(오디오 및/또는 비디오);
  • 비디오/오디오 변환기;
  • 이미지/비디오/오디오 처리를 위한 프로그램;
  • 데스크탑의 스크린샷 또는 비디오 녹화를 캡처하는 프로그램;
  • 이미지를 보기 위한 프로그램;
  • 웹 브라우저;
  • 파일 다운로더(다운로드 관리자 및 P2P 네트워크 클라이언트);
  • FTP 클라이언트;
  • 음성/영상 통신을 위한 인스턴트 메신저 또는 프로그램;
  • 디스크 굽기 소프트웨어;
  • 아카이버;
  • 텍스트 편집기;
  • PDF 리더;
  • 가상 머신;

Windows 업데이트를 설치해도 UAC 창은 활성화되지 않습니다.

유용하지 않은 일부 비뚤어진 프로그램으로 시스템을 "최적화"하기 위해 하루에 1-2분 또는 그 이상을 기꺼이 희생하지만 UAC 프롬프트에 응답하기 위해 하루에 몇 초를 기꺼이 소비하지 않는 사람들이 있습니다.

아무도 안전하지 않고 특정 상황의 결과가 항상 사용자에게 의존하지 않기 때문에 "나는 고급 사용자이고 자신을 보호하는 방법을 알고 있습니다"와 같은 다양한 진술로는 충분하지 않습니다. 게다가 사람은 실수를 하고 누구나 겪는다.

한 가지 예를 들겠습니다. 취약점이 있는 프로그램을 사용하고 있는데 어느 날 이러한 취약점을 악용하는 사이트에 접속하게 되었다고 가정해 보겠습니다. 사용자 계정 제어가 활성화되고 프로그램이 제한된 권한으로 실행되는 경우 공격자는 많은 문제를 일으킬 수 없습니다. 그렇지 않으면 시스템 손상이 엄청날 수 있습니다.

그리고 이것은 많은 예 중 하나일 뿐입니다.

관리자 권한으로 Windows와 함께 응용 프로그램 실행

Windows와 함께 관리자 권한으로 프로그램을 실행할 수 있도록 UAC를 끄는 사용자가 있을 수 있음을 인정합니다. UAC는 데스크톱이 로드될 때까지 사용자에게 요청을 보낼 수 없기 때문에 정상적인 방법으로는 불가능합니다. 그러나 UAC를 활성화된 상태로 둘 수 있는 방법이 있습니다. 그는 다음과 같습니다.

  • 열려 있는 작업 스케줄러;
  • 딸깍 하는 소리 작업 만들기;
  • 현장에서 이름원하는 것을 입력하고 창 하단에서 옵션을 켭니다. 가장 높은 권한으로 실행;
  • 탭으로 이동 방아쇠그리고 누르다 만들다;
  • 상단의 드롭다운 메뉴에서 선택 로그인할 때; 특정 사용자에 대한 작업을 만들려면 옵션을 선택하십시오. 사용자을 클릭한 다음 사용자 변경; 사용자 이름을 입력하고 버튼을 눌러 확인 확인;
  • 탭으로 이동 행위그리고 누르다 만들다;
  • 딸깍 하는 소리 검토, 적절한 응용 프로그램을 선택하고 선택을 확인하십시오.
  • 탭으로 이동 자귀옵션을 비활성화 주 전원에서만 실행;
  • 옵션더 이상 실행 중인 작업 중지 옵션을 비활성화합니다.
  • 눌러 확인 확인.

준비가 된. 이제 응용 프로그램이 관리자 권한으로 자동으로 로드되도록 작업이 추가되었습니다. 그러나 여기에는 작은 걸림돌이 하나 있습니다. 이러한 모든 작업은 정상보다 낮은 우선 순위로 수행됩니다. 그것이 당신에게 적합하다면 모든 것이 정상입니다. 그렇지 않다면, 당신은 조금 더 열심히 일해야 할 것입니다:

  • 운영 작업 스케줄러이미 닫은 경우;
  • 고르다 작업 스케줄러 라이브러리;
  • 할 일을 표시하고 클릭 내보내다.xml 형식으로 저장합니다.
  • 텍스트 편집기에서 .xml 파일을 엽니다.
  • 섹션 찾기 7 , 파일 끝에 있어야 하며 여는 태그와 닫는 태그 사이의 7을 5로 변경합니다.
  • 파일을 저장하십시오.
  • 작업 스케줄러에서 작업을 다시 강조 표시하고 삭제삭제를 확인합니다.
  • 지금 클릭 가져오기 작업, 방금 저장한 파일을 선택하고 버튼을 클릭합니다. 확인.

그게 다야. UAC를 사용하는지 여부는 사용자에게 달려 있지만 이 기능을 비활성화하고 위험을 인식하여 놓치고 있는 것이 무엇인지 아는 것이 중요합니다. 관심을 가져주셔서 감사합니다!

좋은 하루 되세요!

UAC 프로그램을 사용하면 기록 제어를 유지하고 고위험 작업 중에 운영 체제의 보안을 보장할 수 있습니다. 일부 사용자는 이 기능으로 작업하기를 원하지 않으며 비활성화하는 방법에 대한 옵션을 찾고 있습니다. 다음 문서에서는 Windows 7에서 UAC를 비활성화하는 방법에 대해 설명합니다.

종료 옵션

UAC는 관리자를 대신하여 수행되는 모든 작업, 시스템 프로그램, 타사 소프트웨어 열기 등을 제어합니다. 이 경우 특정 사용자 조작에 대한 확인 창이 화면에 나타납니다. 따라서 바이러스 소프트웨어 및 악의적인 활동의 영향으로부터 컴퓨터를 보호할 수 있습니다. 많은 사용자가 자신이 수행하는 모든 작업을 정기적으로 확인하는 것을 원하지 않으며 그러한 재보험이 불필요하다고 생각합니다. 이 경우 이 기능을 비활성화하는 문제가 발생합니다. 또한 이 기사에서는 UAC를 비활성화하는 방법을 고려할 것입니다.


아래의 각 방법은 관리자로 로그인한 경우에만 수행할 수 있습니다.

방법 1: 계정 설정 변경

경고를 비활성화하는 가장 일반적인 방법은 사용자 계정을 설정하는 것입니다. 계정을 여는 방법에는 여러 가지가 있습니다.


원하는 창을 여는 또 다른 옵션, "제어판". 이렇게 하려면 다음 단계를 따르세요.


당신은 또한 검색 창을 사용할 수 있습니다 "시작". 이렇게 하려면 다음 단계를 수행해야 합니다.


창을 사용하여 필요한 도구를 열 수도 있습니다. "시스템 설정".


마지막 방법이 가장 쉽습니다. "실행" 메뉴를 사용하여 원하는 항목을 열 수 있습니다.


방법 2: "명령줄"

관리자로 열기를 사용하여 UAC를 비활성화할 수 있습니다. "명령줄".

  1. 열려 있는 "시작"그리고 섹션으로 이동 "모든 프로그램".

  2. 제안 목록에서 라인 선택 "기준".

  3. 블록을 확장한 후 값을 마우스 오른쪽 버튼으로 클릭합니다. "명령줄"팝업 메뉴에서 선택 "관리자 권한으로 실행".

  4. 다음 명령을 입력합니다.

    C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe 추가 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    키를 누르십시오 "입력하다"취한 조치를 확인합니다.


  5. 제거 프로세스가 끝나면 컴퓨터를 다시 시작해야 합니다. 다음에 켜면 UAC 경고가 더 이상 표시되지 않습니다.

방법 3: 레지스트리 수정

UAC를 비활성화하려면 다음을 사용할 수 있습니다. "레지스트리 편집기".

  1. 위에서 설명한 대로 두 개의 키를 누르고 빈 필드에 입력합니다. Regedit, 버튼으로 작업을 확인하십시오. "확인".

  2. 열린 문자열 "컴퓨터"디렉토리를 확장합니다.

  3. 제안된 폴더에서 "HKEY_LOCAL_MACHINE", 그리고 소프트웨어.

  4. 항목으로 이동 마이크로소프트.

  5. 이제 클릭 , 그리고 더 나아가 "현재 버전".

  6. 다음과 같이 항목을 순서대로 클릭합니다. 정책체계"EnableLUA". 값 1이 마지막 섹션 반대편에 쓰여지면 UAC가 활성화됩니다.

  7. 마우스 오른쪽 버튼을 클릭하고 상황에 맞는 메뉴에서 선택하여 이 문제를 해결하려면 0으로 변경하십시오. "변화".

  8. 현장에서 "의미"숫자를 넣어 0 그리고 누르다 "확인"당신의 행동을 확인합니다.

  9. UAC 비활성화 프로세스를 완료하려면 PC를 다시 시작하십시오.

이 기사를 읽고 나면 UAC 도구를 비활성화하는 세 가지 옵션이 있음을 알 수 있습니다. 모두 복잡하지 않으며 성가신 경고를 빠르게 제거하는 데 도움이 됩니다. 그러나 옵션 사용을 계속하기 전에 이 기능을 비활성화할 가치가 있는지 분석하십시오. 이렇게 하면 맬웨어로부터 OS를 보호할 수 없기 때문입니다. 어쨌든 특정 작업을 수행하는 동안 이 기능을 일시적으로 비활성화할 수 있습니다. 이전에 완료된 프로세스는 되돌릴 수 있으므로 언제든지 알림을 다시 반환할 수 있습니다.

Windows Vista에서 Windows 7까지 가장 성가신 기능 중 하나인 소위 사용자 계정 컨트롤 또는 더 간단히 말하면 UAC(사용자 계정 컨트롤)입니다. 우리의 주요 임무는 즉시 비활성화하는 것입니다. 그렇지 않으면 컴퓨터에 필요한 프로그램의 표준 설치가 즉시 두통으로 바뀔 수 있습니다. 그러나 다른 사용자의 경우 이 작업이 필요한 것 이상이므로 사용자가 실제로 있는지 여부를 다시 생각할 시간이 있습니다. 이 프로그램이 필요하고 표준 사용자 팝업 메뉴가 읽지 않기 때문에 이미 이 단계에서 문제가 있을 가능성이 높습니다.

따라서 UAC는 명령줄과 제어판을 사용하는 두 가지 방법으로 비활성화되므로 모두가 더 쉬운 방법을 선택합니다.
나에게 명령줄은 키 집합에 의해 호출되기 때문에 더 빠릅니다. + 열리는 창에서 다음을 작성하십시오.

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe 추가 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

UAC 활성화
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe 추가 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

그런 다음 레지스트리 변경 사항을 적용하기 위해 컴퓨터를 재부팅합니다.

다른 버튼을 클릭하여 제어판에서 동일한 작업을 수행할 수 있습니다.

제어판을 열고 오른쪽 상단 메뉴에 있는 검색 창에서 다음을 입력합니다. uac, 표시되는 항목을 클릭합니다. 사용자 계정 컨트롤 설정 변경, 그 후 우리는 제어를 완전히 비활성화하면 보호 수준이 약화된다는 사실에 따라 우리에게 적합한 반응 수준을 선택하는 데 사용하는 알림 설정 슬라이더(그림 참조)를 엽니다. Windows 7 운영 체제 슬라이더를 낮추고 어리석은 질문이 없는 것을 즐깁니다.

Windows 7에서 사용자 계정 컨트롤 UAC 비활성화, 27개 평가 기준 10점 만점에 8.2점

Windows 7에서 사용자 계정 컨트롤 UAC 비활성화에 대한 17개의 리뷰

    한동안 나는 UAC 제어에 대해 그렇게 비판적이지 않았습니다 ... 모든 종류의 Winlock SMS 차단기는 특히 안티 바이러스 데이터베이스에 아직 없는 경우 많은 시간이 걸립니다.

    정확히 .. 포르노 배너의 모든 정교함 후에 XP를 사용하는 모든 사람에게 정확히 이것을 추천하기 시작했습니다. Vista와 7을 가지고 있는 사람(그리고 포르노 배너의 모험에 대해 들어본 사람)은 UAC가 켜져 있는 것을 귀찮게 할 수 없다고 생각합니다. 특히 자주 등장하지 않기 때문에..
    ps(보안 문자: SREM 및 상단에 물결 모양의 줄무늬)

    나는 설명에 따라 모든 것을했습니다. 명령 줄을 통해 쓰기 액세스가 거부되었으며 제어판을 통해 "사용자 계정 제어 설정 변경"링크를 클릭해도 아무 것도 열리지 않습니다. 안전 모드를 통해 동일한 것을 시도했습니다. 도움말 당신이 할 수있는 것보다

    설명서 감사합니다! win 2008 서버에서 이러한 문제에 직면했습니다. cmd를 통해 원하지 않았습니다! 레지스트리에 원하는 줄을 수동으로 등록하고 rezet하면 모든 것이 윙윙 거리다!

    CMD의 명령이 작동하려면 명령줄 자체를 관리자로 실행해야 합니다. 그렇지 않으면 관리자 계정을 사용하더라도 제한된 권한으로 시작됩니다(UAC가 활성화됨). 콘솔을 소유하지 않은 사용자) 이 작업을 수행하는 방법은 cmd.exe 파일(C:\Windows\system32, 64비트 시스템에는 여기에 클론이 있습니다 C:\Windows\SysWOW64)을 찾아 마우스 오른쪽 버튼을 클릭하고 실행을 선택하는 것입니다. 관리자로

    그리고 그것이 어떤 식으로든 되지 않는다면!!!
    disableUAK 파일을 시도했습니다(어디선가 찾았습니다… 다른 모든 곳에서, 무언가를 변경하려는 시도와 함께!)
    또한 레지스트리 편집기로 포커스가 작동하지 않았습니다.
    HKEY_LOCAL_MACHINE\ 소프트웨어\ Microsoft\ Windows\ CurrentVersion\ Policies\ 시스템
    EnableLUA 값을 "0"으로 변경하고 변경 사항을 저장하려고 하면 새 값 쓰기에 대한 오류가 발생합니다!!!..

    너도밤나무 자체가 흥미롭습니다. 직접 Windows를 설치하려고 했을 때 나사에 사용할 장작이 충분하지 않아 할 수 없었습니다(모든 어셈블리를 시도한 후 이 장작을 다운로드하여 통합했습니다. 짐승도 도움이되지 않았습니다!)
    그가 조금 저주하여 그것을 주인(내 이웃)에게 주었다. 그래서 그녀는 돌아 왔고 가게에 모든 것을 넣었습니다. 모든 종류의 프로그램이 필요합니다 ...
    너도밤나무 DNSsovsky, 나에게 완전히 익숙하지 않은 BIOS가 있습니다.
    Mlyn, 당장 버리라고 말해줘, 아니면 나중에 ???

각 Windows 버전과 각 업데이트에서 개발자는 운영 체제의 보안을 개선하기 위해 노력했습니다. 새로운 모듈과 보호 알고리즘이 등장했습니다. 이 모든 것이 추가 하드웨어와 소프트웨어를 사용하지 않고도 컴퓨터를 사용할 수 있게 했습니다. 그러나 이 모든 것에도 불구하고 일부 기능은 사용자를 매우 "성가시게" 합니다.

이 기사에서 논의할 것은 바로 이 기능, 즉 Windows 사용자 계정 컨트롤 UAC입니다. 이 서비스는 승인 없이 시스템을 변경하려고 시도하는 모든 응용 프로그램 및 유틸리티를 제어하도록 설계되었습니다. 사용자가 일부 프로그램을 설치하려고 할 때 이 기능이 작동하는 것을 볼 수 있습니다. 이 경우 설치를 시작하면 프로그램이 시스템을 변경한다는 창이 팝업됩니다. 여기에서 설치를 허용하거나 취소하는 두 가지 옵션이 있습니다.

UAC 작업이 매우 자주 발생하기 때문에 제거하려는 경우 Windows에서 바이러스 및 기타 의심스러운 소프트웨어를 확인하는 것이 좋습니다.

사용자 계정 컨트롤 서비스를 비활성화하기로 결정한 사용자는 Windows 7 운영 체제를 예로 들어 UAC를 비활성화하는 프로세스를 설명하는 이 문서의 도움말을 사용할 수 있습니다.

이 서비스를 중지하기 위해 사용자는 세 가지 방법을 사용할 수 있습니다.

방법 1 - 표준 방법

사용자 계정 컨트롤 서비스를 관리할 수 있는 가장 간단하고 쉬운 방법은 제어판의 설정입니다.

이 작업을 수행하려면 "시작"을 클릭한 다음 "제어판"을 선택해야 합니다.

상단에 열리는 메뉴에서 "보기" 섹션 반대편에 있는 "카테고리" 항목을 선택합니다. 그런 다음 "사용자 계정" 줄을 클릭한 다음 해당 항목을 다시 클릭한 다음 "사용자 계정 컨트롤 변경 사항" 줄을 선택합니다.

모든 것이 올바르게 완료되면 Windows 보호 수준을 조정하는 슬라이더가 있는 메뉴가 표시됩니다. 직위가 높을수록 서비스가 시스템의 모든 변경 사항을 모니터링하는 데 더 적극적이고 까다롭습니다. UAC를 끄려면 이 슬라이더를 맨 아래 위치로 내려야 합니다.

두 번째 방법은 시스템 레지스트리에서 비활성화하는 것입니다.

일반적으로이 방법은 알 수없는 이유로 첫 번째 방법이 작동하지 않는 경우 사용됩니다. 슬라이더의 설정이 서비스 운영에 어떠한 영향도 미치지 않거나 위치를 변경할 수 없는 경우. 또한 시스템이 소프트웨어 바이러스에 감염되지 않았는지 확인하는 것이 좋습니다. 모든 것이 정상이면 레지스트리의 도움을 사용할 수 있습니다.

Windows 7 운영 체제의 레지스트리에 들어가려면 Window + R 키 조합을 누른 다음 regedit 명령을 입력해야 합니다.

시작 메뉴에서 검색을 사용하여 레지스트리 관리자를 시작할 수도 있습니다. 이 방법을 사용하면 관리자 권한으로 유틸리티를 실행할 수도 있습니다.

모든 조건이 올바르게 충족되면 데이터 구조가 왼쪽에 표시되고 모든 디렉토리 파일이 오른쪽에 표시되는 메뉴가 표시됩니다.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

여기에 모든 시스템 서비스 구성 파일이 저장됩니다. EnableUC를 선택해야 합니다. 그런 다음 마우스 왼쪽 버튼으로 두 번 클릭하고 열리는 창의 값을 "1"에서 "0"으로 변경해야 합니다.

컴퓨터를 다시 시작하면 설치되거나 시작된 프로그램에 대한 계획되지 않은 변경에 대한 서비스 메시지가 사용자에게 더 이상 표시되지 않습니다.

세 번째 방법은 Windows 명령줄입니다.

첫 번째 및 두 번째 방법 외에도 사용자 계정 제어 서비스를 빠르고 영구적으로 비활성화할 수 있는 또 다른 방법이 있습니다. 이것은 Windows 명령줄을 사용하여 수행됩니다. 여기에 기능을 비활성화하는 특수 명령을 입력해야 합니다.

이 방법의 장점은 모든 작업이 매우 빠르게 수행되고 일반적으로 2분 이상 지속되지 않는다는 것입니다. 단점은 터미널에 입력된 Windows 명령을 알아야 한다는 사실뿐입니다.

Windows 7에서 명령 프롬프트를 시작하려면 Window + R 키 조합을 누르고 cmd 명령을 입력하십시오.

이 방법이 작동하지 않으면 "보조 프로그램" 섹션의 "시작" 메뉴에서 명령줄을 찾을 수 있습니다. 여기에서 마우스 오른쪽 버튼을 클릭하면 관리자 권한으로 터미널을 실행할 수 있습니다.

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe 추가 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

그런 다음 컴퓨터를 다시 시작하고 Windows 7 운영 체제의 작동을 확인해야 합니다.

주목해야 할 유일한 점은 사용자 계정 제어 서비스를 끌 때 사용자는 시스템이 보호되고 우수하고 검증된 바이러스 백신 프로그램을 사용할 수 있는지 확인해야 합니다. 또한 지속적인 UAC 간섭 문제가 일종의 맬웨어 작동이 아닌지 확인해야 합니다.