ระบบควบคุมบัญชี uac คู่มือการควบคุมบัญชีผู้ใช้ (UAC)

การควบคุมบัญชีผู้ใช้น่าจะเป็นสิ่งที่ถูกประเมินต่ำที่สุดและบางทีอาจเป็นคุณลักษณะที่เกลียดที่สุดที่เปิดตัวใน Vista และกลายเป็นส่วนหนึ่งของ Windows รุ่นต่อๆ มาทั้งหมด ส่วนใหญ่ กระแสแห่งความเกลียดชังที่ผู้ใช้หลั่งไหลออกมาในการควบคุมบัญชีผู้ใช้นั้นไม่สมควร ในความคิดของฉัน เนื่องจากฟังก์ชันนี้ใช้งานได้จริง ฉันเห็นด้วยอย่างยิ่งว่าการควบคุมบัญชีผู้ใช้ (ต่อไปนี้จะเรียกว่า UAC) อาจเป็นเรื่องที่น่ารำคาญในบางครั้ง แต่ได้รับการแนะนำให้รู้จักกับ Windows โดยมีวัตถุประสงค์ ไม่ ไม่ใช่เพื่อรบกวนผู้ใช้ แต่เพื่ออำนวยความสะดวกในการเปลี่ยนจากบัญชีมาตรฐาน (จำกัด) เป็นบัญชีผู้ดูแลระบบได้อย่างราบรื่น

ในบทความนี้ ผมจะอธิบายว่า UAC คืออะไร มันทำงานอย่างไร เหตุใดจึงจำเป็น และวิธีตั้งค่า ฉันไม่ได้ตั้งใจที่จะแนะนำคุณว่าทำไมคุณจึงควรใช้ UAC แต่เพื่อแจ้งให้คุณทราบถึงสิ่งที่คุณสูญเสียโดยการปิดใช้งานคุณลักษณะนี้

ข้อมูลพื้นฐานและข้อมูลบัญชีเล็กน้อย

อย่างที่คุณควรทราบ Windows ใช้งานได้กับบัญชีที่เรียกกันว่า มีสองประเภท: ผู้ดูแลระบบและมาตรฐาน (จำกัด)

บัญชีผู้ดูแลระบบทำให้ผู้ใช้สามารถเข้าถึงฟังก์ชันทั้งหมดของระบบปฏิบัติการได้อย่างเต็มที่ กล่าวคือ ผู้ใช้สามารถทำอะไรก็ได้ที่เขาต้องการ ผู้ใช้บัญชีมาตรฐานมีสิทธิ์ลดลงและได้รับอนุญาตให้ทำบางสิ่งเท่านั้น โดยปกติจะเป็นสิ่งที่มีผลกับผู้ใช้ปัจจุบันเท่านั้น ตัวอย่างเช่น: การเปลี่ยนวอลเปเปอร์เดสก์ท็อป การตั้งค่าเมาส์ การเปลี่ยนรูปแบบเสียง ฯลฯ โดยทั่วไป ทุกสิ่งที่เกี่ยวข้องกับผู้ใช้เฉพาะและไม่ใช้กับทั้งระบบมีอยู่ในบัญชีมาตรฐาน สำหรับทุกสิ่งที่อาจส่งผลต่อระบบโดยรวม จำเป็นต้องมีการเข้าถึงของผู้ดูแลระบบ

งานหนึ่งที่มอบหมายให้กับบัญชีเหล่านี้คือการป้องกันโค้ดที่เป็นอันตราย แนวคิดทั่วไปในที่นี้คือ ผู้ใช้ทำงานตามปกติภายใต้บัญชีที่จำกัด และสลับไปใช้บัญชีผู้ดูแลระบบเฉพาะเมื่อต้องมีการดำเนินการเท่านั้น มัลแวร์ได้รับสิทธิ์ในระดับเดียวกับที่ผู้ใช้เข้าสู่ระบบ

ใน Windows 2000 และ Windows XP การดำเนินการในนามของผู้ดูแลระบบนั้นไม่ยืดหยุ่นเพียงพอ ดังนั้นจึงไม่สะดวกในการทำงานภายใต้บัญชีที่จำกัด วิธีหนึ่งในการดำเนินการของผู้ดูแลระบบในระบบเวอร์ชันเหล่านี้คือการออกจากระบบบัญชีที่ถูกจำกัด (หรือสลับอย่างรวดเร็วหากใช้ Windows XP) -> เข้าสู่ระบบบัญชีผู้ดูแลระบบ -> ดำเนินการ -> ออกจากระบบของผู้ดูแลระบบ บัญชี (หรือสลับอย่างรวดเร็วหากใช้ Windows XP) -> เปลี่ยนกลับเป็นบัญชีที่จำกัด

อีกทางเลือกหนึ่งคือการใช้เมนูบริบทและตัวเลือก "เรียกใช้ในฐานะผู้ใช้อื่น" ซึ่งจะเปิดหน้าต่างที่คุณต้องระบุบัญชีผู้ดูแลระบบและรหัสผ่านที่เหมาะสมเพื่อเรียกใช้ไฟล์ในฐานะผู้ดูแลระบบ นี่เป็นวิธีที่รวดเร็วพอสมควรในการเปลี่ยนจากบัญชีหนึ่งไปอีกบัญชีหนึ่ง แต่ไม่สามารถใช้ได้กับสถานการณ์ใดๆ ที่ต้องใช้สิทธิ์ของผู้ดูแลระบบ ปัญหาอีกประการหนึ่งของวิธีนี้คือบัญชีผู้ดูแลระบบต้องมีรหัสผ่าน ไม่เช่นนั้นการดำเนินการจะล้มเหลว

นั่นเป็นเหตุผลที่ Windows Vista นำเสนอคุณลักษณะการควบคุมบัญชีผู้ใช้ และ Windows 7 ทำให้มันเกือบจะสมบูรณ์แบบ

UAC .คืออะไร

UAC เป็นคุณลักษณะหนึ่งใน Windows Vista, 7, 8, 8.1 และ 10 ที่มีจุดมุ่งหมายเพื่อทำให้การเปลี่ยนจากการจำกัดสภาพแวดล้อมของผู้ดูแลระบบเป็นไปอย่างราบรื่นและไม่ยุ่งยากเท่าที่จะเป็นไปได้ ขจัดความจำเป็นในการเรียกใช้ไฟล์ด้วยตนเองในฐานะผู้ดูแลระบบหรือสลับไปมาระหว่างบัญชี นอกจากนี้ UAC ยังเป็นชั้นการป้องกันเพิ่มเติมที่แทบไม่ต้องใช้ความพยายามในส่วนของผู้ใช้เลย แต่สามารถป้องกันความเสียหายร้ายแรงได้

UAC ทำงานอย่างไร

เมื่อผู้ใช้ลงชื่อเข้าใช้บัญชีของตน Windows จะสร้างโทเค็นการเข้าถึงของผู้ใช้ที่เรียกว่า ซึ่งประกอบด้วยข้อมูลบางอย่างเกี่ยวกับบัญชี และส่วนใหญ่เป็นตัวระบุความปลอดภัยต่างๆ ที่ระบบปฏิบัติการใช้เพื่อควบคุมความสามารถในการเข้าถึงของบัญชีนั้น กล่าวอีกนัยหนึ่ง โทเค็นนี้เป็นเอกสารส่วนบุคคล (เช่น หนังสือเดินทาง เป็นต้น) สิ่งนี้ใช้ได้กับ Windows ทุกรุ่นที่ใช้เคอร์เนล NT: NT, 2000, XP, Vista, 7, 8 และ 10

เมื่อผู้ใช้ลงชื่อเข้าใช้บัญชีมาตรฐาน (จำกัด) โทเค็นผู้ใช้มาตรฐานที่มีสิทธิ์จำกัดจะถูกสร้างขึ้น เมื่อผู้ใช้เข้าสู่ระบบบัญชีผู้ดูแลระบบที่เรียกว่า โทเค็นผู้ดูแลระบบที่มีสิทธิ์เข้าถึงแบบเต็ม มีเหตุผล

อย่างไรก็ตาม ใน Windows Vista, 7, 8 และ 10 หากเปิดใช้งาน UAC และผู้ใช้ลงชื่อเข้าใช้บัญชีผู้ดูแลระบบ Windows จะสร้างโทเค็นสองตัว ผู้ดูแลระบบยังคงอยู่ในพื้นหลัง และใช้ผู้ดูแลระบบมาตรฐานเพื่อเรียกใช้ Explorer.exe นั่นคือ Explorer.exe ทำงานโดยมีสิทธิ์จำกัด ในกรณีนี้ กระบวนการทั้งหมดที่เปิดใช้งานหลังจากนั้นจะกลายเป็นกระบวนการย่อยของ Explorer.exe โดยได้รับสิทธิพิเศษจำกัดของกระบวนการหลัก หากกระบวนการต้องการสิทธิ์ของผู้ดูแลระบบ จะมีการขอโทเค็นของผู้ดูแลระบบ และ Windows จะขออนุญาตจากผู้ใช้ในการมอบโทเค็นนี้ให้กับกระบวนการในรูปแบบของกล่องโต้ตอบพิเศษ

กล่องโต้ตอบนี้มีสิ่งที่เรียกว่าเดสก์ท็อปที่ปลอดภัยซึ่งมีเฉพาะระบบปฏิบัติการเท่านั้นที่เข้าถึงได้ ดูเหมือนสแน็ปช็อตมืดลงของเดสก์ท็อปจริง และมีเฉพาะหน้าต่างยืนยันสิทธิ์ของผู้ดูแลระบบและอาจมีแถบภาษา (หากเปิดใช้งานมากกว่าหนึ่งภาษา)

หากผู้ใช้ไม่เห็นด้วยและคลิกไม่ Windows จะปฏิเสธกระบวนการที่เป็นโทเค็นของผู้ดูแลระบบ และถ้าเขาตกลงและเลือก "ใช่" ระบบปฏิบัติการจะให้สิทธิ์แก่กระบวนการตามที่ต้องการ กล่าวคือ โทเค็นผู้ดูแลระบบ

หากกระบวนการทำงานอยู่แล้วโดยมีสิทธิ์ลดลง กระบวนการจะเริ่มต้นใหม่ด้วยสิทธิ์ระดับสูง (ผู้ดูแลระบบ) กระบวนการไม่สามารถ "ดาวน์เกรด" หรือ "เลื่อนขั้น" ได้โดยตรง เมื่อกระบวนการเริ่มต้นด้วยโทเค็นเดียว จะไม่สามารถได้รับสิทธิ์อื่นๆ จนกว่าจะเริ่มต้นอีกครั้งด้วยสิทธิ์ใหม่ ตัวอย่างคือ Task Manager ซึ่งเริ่มต้นด้วยสิทธิ์ที่จำกัดเสมอ หากคุณคลิกปุ่ม "แสดงกระบวนการของผู้ใช้ทั้งหมด" ตัวจัดการงานจะถูกปิดและเริ่มต้นใหม่อีกครั้ง แต่มีสิทธิ์ของผู้ดูแลระบบ

เมื่อใช้บัญชีมาตรฐาน UAC จะขอให้คุณระบุบัญชีผู้ดูแลระบบเฉพาะและป้อนรหัสผ่าน:

UAC ปกป้องผู้ใช้อย่างไร

โดยตัวมันเอง UAC ไม่ได้ให้ความคุ้มครองพิเศษ มันเพียงอำนวยความสะดวกในการเปลี่ยนจากสภาพแวดล้อมที่จำกัดไปเป็นสภาพแวดล้อมการบริหาร ดังนั้น คำถามที่ถูกต้องมากกว่าคือ: บัญชีที่ถูกจำกัดขัดขวางผู้ใช้อย่างไร ภายใต้โปรไฟล์ผู้ใช้ที่จำกัด กระบวนการไม่สามารถเข้าถึงโซนระบบบางโซนได้:

  • พาร์ติชั่นดิสก์หลัก
  • โฟลเดอร์ผู้ใช้ของผู้ใช้รายอื่นในโฟลเดอร์ \Users\
  • โฟลเดอร์ไฟล์โปรแกรม
  • โฟลเดอร์ Windows และโฟลเดอร์ย่อยทั้งหมด
  • ของบัญชีอื่นๆ ในรีจิสทรีของระบบ
  • รหัส HKEY_LOCAL_MACHINE ในรีจิสทรีของระบบ

กระบวนการใดๆ (หรือโค้ดที่เป็นอันตราย) ที่ไม่มีสิทธิ์ของผู้ดูแลระบบไม่สามารถเจาะลึกเข้าไปในระบบได้หากไม่มีการเข้าถึงโฟลเดอร์และรีจิสตรีคีย์ที่จำเป็น ดังนั้นจึงไม่สามารถสร้างความเสียหายร้ายแรงต่อระบบได้

UAC สามารถรบกวนโปรแกรมรุ่นเก่าที่ไม่รองรับ Vista/7/8/10 . อย่างเป็นทางการได้หรือไม่

ไม่ควร. เมื่อเปิดใช้งาน UAC การจำลองเสมือนจะเปิดใช้งานด้วย โปรแกรมเก่าและ/หรือโปรแกรมเลอะเทอะบางโปรแกรมไม่ได้ใช้โฟลเดอร์ที่ถูกต้องในการจัดเก็บไฟล์ (การตั้งค่า บันทึก ฯลฯ) โฟลเดอร์ที่ถูกต้องคือโฟลเดอร์ในไดเร็กทอรี AppData ที่แต่ละบัญชีมีและแต่ละโปรแกรมสามารถสร้างโฟลเดอร์เพื่อจัดเก็บสิ่งที่พวกเขาต้องการได้

บางโปรแกรมพยายามบันทึกไฟล์ในไฟล์โปรแกรมและ/หรือ Windows หากโปรแกรมทำงานด้วยสิทธิ์ของผู้ดูแลระบบ จะไม่เป็นปัญหา อย่างไรก็ตาม หากโปรแกรมทำงานโดยมีสิทธิ์จำกัด โปรแกรมจะไม่สามารถเปลี่ยนแปลงไฟล์/โฟลเดอร์ในไฟล์โปรแกรมและ/หรือ Windows ได้ ระบบปฏิบัติการไม่ยอมให้มัน

เพื่อป้องกันปัญหากับโปรแกรมดังกล่าว Windows เสนอการจำลองเสมือนของโฟลเดอร์และรีจิสตรีคีย์ซึ่งโปรแกรมที่มีสิทธิ์จำกัดไม่สามารถเข้าถึงได้ในหลักการ เมื่อโปรแกรมดังกล่าวพยายามสร้างไฟล์ในโฟลเดอร์ที่มีการป้องกัน ระบบปฏิบัติการจะเปลี่ยนเส้นทางไปยังโฟลเดอร์ VirtualStore พิเศษที่อยู่ใน X:\ผู้ใช้\<имя-вашего-профиля>\AppData\Local\(โดยที่ X: คือพาร์ติชันระบบ โดยปกติคือ C:) เหล่านั้น. ด้วยสายตาของตัวโปรแกรมเอง ทุกอย่างเป็นไปตามระเบียบ มันไม่เจออุปสรรคและเชื่อว่ามันสร้างไฟล์/โฟลเดอร์ตรงที่มันต้องการ VirtualStore มักจะมีไฟล์โปรแกรมและโฟลเดอร์ย่อยของ Windows นี่คือภาพหน้าจอของ Program Files ในโฟลเดอร์ VirtualStore ของฉัน:

และนี่คือสิ่งที่อยู่ในโฟลเดอร์ SopCast ตัวอย่างเช่น:

เหล่านั้น. ถ้า UAC หยุดทำงาน หรือโปรแกรมทำงานด้วยสิทธิ์ของผู้ดูแลระบบเสมอ ไฟล์/โฟลเดอร์เหล่านี้จะถูกสร้างขึ้นใน C:\Program Files\SopCast ใน Windows XP ไฟล์และโฟลเดอร์เหล่านี้จะถูกสร้างขึ้นโดยไม่มีปัญหา เพราะในนั้น โปรแกรมทั้งหมดมีสิทธิ์ของผู้ดูแลระบบโดยค่าเริ่มต้น

แน่นอนว่าสิ่งนี้ไม่ควรพิจารณาโดยนักพัฒนาว่าเป็นวิธีแก้ปัญหาแบบถาวร หน้าที่ของผู้เขียนแต่ละคนคือการสร้างซอฟต์แวร์ที่เข้ากันได้อย่างสมบูรณ์กับระบบปฏิบัติการปัจจุบัน

กล่องโต้ตอบ UAC

คุณอาจสังเกตเห็นว่ามีกล่องโต้ตอบ UAC ที่แตกต่างกันเพียงสามกล่อง ในที่นี้เราจะมาดูสิ่งเหล่านั้นใน Windows 7, 8.x และ 10 ใน Vista ไดอะล็อกจะแตกต่างกันเล็กน้อย แต่เราจะไม่ยึดติดกับมัน

ประเภทหน้าต่างแรกมีแถบสีน้ำเงินเข้มที่ด้านบนและไอคอนรูปโล่ที่ด้านซ้ายบน ซึ่งแบ่งออกเป็น 2 ส่วนสีน้ำเงินและ 2 ส่วนสีเหลือง หน้าต่างนี้จะปรากฏขึ้นเมื่อจำเป็นต้องมีการยืนยันสำหรับกระบวนการที่มีลายเซ็นดิจิทัลที่เป็นของระบบปฏิบัติการซึ่งเรียกว่า ไบนารีของหน้าต่าง เราจะพูดถึงพวกเขาด้านล่าง

หน้าต่างประเภทที่สองยังมีริบบิ้นสีน้ำเงินเข้ม แต่ไอคอนรูปโล่จะเป็นสีน้ำเงินทั้งหมดและมีเครื่องหมายคำถาม หน้าต่างนี้จะปรากฏขึ้นเมื่อจำเป็นต้องมีการยืนยันสำหรับกระบวนการที่เซ็นชื่อแบบดิจิทัล แต่กระบวนการ/ไฟล์ไม่ได้เป็นของระบบปฏิบัติการ

หน้าต่างที่สามตกแต่งด้วยแถบสีส้ม โล่ก็เป็นสีส้ม แต่มีเครื่องหมายอัศเจรีย์ กล่องโต้ตอบนี้จะปรากฏขึ้นเมื่อจำเป็นต้องมีการยืนยันสำหรับกระบวนการที่ไม่มีลายเซ็นดิจิทัล

การตั้งค่า UAC

การตั้งค่าการควบคุมบัญชีผู้ใช้ (โหมดการทำงาน) อยู่ใน แผงควบคุม -> ระบบและความปลอดภัย -> เปลี่ยนการตั้งค่าการควบคุมบัญชีผู้ใช้. มีเพียง 4 คนเท่านั้น:

แจ้งเสมอเป็นระดับสูงสุด โหมดนี้เทียบเท่ากับวิธีการทำงานของ UAC ใน Windows Vista ในโหมดนี้ ระบบต้องการการยืนยันสิทธิ์ของผู้ดูแลระบบเสมอ โดยไม่คำนึงถึงกระบวนการและสิ่งที่ต้องการ

ระดับที่สองถูกใช้โดยค่าเริ่มต้นใน Windows 7, 8.x และ 10 ในโหมดนี้ Windows จะไม่แสดงหน้าต่าง UAC เมื่อพูดถึงไบนารีของ Windows ที่เรียกว่า เหล่านั้น. หากไฟล์/กระบวนการที่ต้องการสิทธิ์ของผู้ดูแลระบบตรงตามเงื่อนไข 3 ข้อต่อไปนี้ ระบบปฏิบัติการจะอนุญาตโดยอัตโนมัติโดยไม่ต้องมีการยืนยันจากผู้ใช้:

  • ไฟล์มีในตัวหรือเป็นรายการไฟล์แยกต่างหาก (มานิเฟสต์) ซึ่งระบุการยกระดับสิทธิ์โดยอัตโนมัติ
  • ไฟล์นั้นอยู่ในโฟลเดอร์ Windows (หรือโฟลเดอร์ย่อยใด ๆ ของไฟล์)
  • ไฟล์ถูกเซ็นชื่อด้วยลายเซ็นดิจิทัลของ Windows ที่ถูกต้อง

โหมดที่สามเหมือนกับโหมดที่สอง (ก่อนหน้า) แต่มีความแตกต่างที่ไม่ได้ใช้เดสก์ท็อปที่ปลอดภัย นั่นคือหน้าจอไม่หรี่ลง แต่กล่องโต้ตอบ UAC ปรากฏขึ้นเหมือนกับที่อื่น Microsoft ไม่แนะนำให้ใช้ตัวเลือกนี้ และฉันจะอธิบายเหตุผลในภายหลัง

ไม่ต้องแจ้งว่าเป็นระดับที่สี่และขั้นสุดท้าย อันที่จริง นี่หมายถึงการปิดใช้งาน UAC อย่างสมบูรณ์

ข้อสังเกตสองประการมีความเกี่ยวข้องที่นี่:

  • ลายเซ็นดิจิทัลของ Windows หมายถึงระบบปฏิบัติการโดยเฉพาะ ฉันพูดแบบนี้เพราะมีไฟล์ที่เซ็นชื่อแบบดิจิทัลโดย Microsoft ด้วย เหล่านี้เป็นลายเซ็นสองแบบแยกกัน โดย UAC จะรับรู้เฉพาะลายเซ็นดิจิทัลของ Windows เนื่องจากทำหน้าที่เป็นหลักฐานว่าไฟล์ไม่ได้มาจาก Microsoft เท่านั้น แต่เป็นส่วนหนึ่งของระบบปฏิบัติการ
  • ไฟล์ Windows บางไฟล์ไม่มีรายการการยกระดับอัตโนมัติ มีไฟล์ที่จงใจหลีกเลี่ยงสิ่งนี้ ตัวอย่างเช่น regedit.exe และ cmd.exe เป็นที่ชัดเจนว่าขั้นตอนที่สองปราศจากการเลื่อนตำแหน่งอัตโนมัติ เนื่องจากมักใช้เพื่อเริ่มกระบวนการอื่นๆ และดังที่ได้กล่าวไปแล้ว แต่ละกระบวนการใหม่จะสืบทอดสิทธิ์ของกระบวนการที่เปิดตัว ซึ่งหมายความว่าทุกคนสามารถใช้บรรทัดคำสั่งเพื่อเรียกใช้กระบวนการใดๆ ที่มีสิทธิ์ของผู้ดูแลระบบได้อย่างราบรื่น โชคดีที่ Microsoft ไม่ได้โง่

ทำไมการใช้เดสก์ท็อปที่ปลอดภัยจึงสำคัญ

เดสก์ท็อปที่ปลอดภัยจะป้องกันการรบกวนและอิทธิพลที่อาจเกิดขึ้นจากกระบวนการอื่นๆ ดังที่ได้กล่าวมาแล้วมีเพียงระบบปฏิบัติการเท่านั้นที่เข้าถึงได้และยอมรับเฉพาะคำสั่งพื้นฐานจากผู้ใช้นั่นคือการกดปุ่ม "ใช่" หรือ "ไม่"

หากคุณไม่ได้ใช้เดสก์ท็อปที่ปลอดภัย ผู้โจมตีสามารถปลอมหน้าต่าง UAC เพื่อหลอกให้คุณเรียกใช้ไฟล์ที่เป็นอันตรายในฐานะผู้ดูแลระบบ

สิทธิ์ผู้ดูแลระบบจำเป็นเมื่อใด หน้าต่าง UAC จะปรากฏขึ้นเมื่อใด

โดยทั่วไป มีสามกรณีที่ UAC จัดการกับผู้ใช้:

  • เมื่อเปลี่ยนการตั้งค่าระบบ (ไม่ใช่ผู้ใช้) แม้ว่าที่จริงแล้วสิ่งนี้จะใช้กับระดับ UAC สูงสุดเท่านั้น
  • เมื่อติดตั้งหรือถอนการติดตั้งโปรแกรม/ไดรเวอร์
  • เมื่อแอปพลิเคชัน/กระบวนการต้องการสิทธิ์ของผู้ดูแลระบบเพื่อทำการเปลี่ยนแปลงไฟล์/โฟลเดอร์ระบบหรือรีจิสตรีคีย์

เหตุใดจึงสำคัญที่จะไม่ปิดใช้งาน UAC

การควบคุมบัญชีผู้ใช้ให้การปกป้องในระดับสูง และแทบไม่ต้องการอะไรตอบแทนเลย นั่นคือประสิทธิภาพของ UAC นั้นสูงมาก ฉันไม่เข้าใจว่าทำไมเขารบกวนผู้คนมาก ในการทำงานประจำวัน ผู้ใช้ทั่วไปจะเห็นหน้าต่าง UAC วันละ 1-2 ครั้ง อาจจะถึง 0 ด้วยซ้ำ มันมากไหม

ผู้ใช้ทั่วไปไม่ค่อยเปลี่ยนการตั้งค่าระบบ และเมื่อเขาเปลี่ยน UAC จะไม่รบกวนคำถามของเขาหากเขาใช้การตั้งค่าเริ่มต้น

ผู้ใช้ทั่วไปไม่ได้ติดตั้งไดรเวอร์และโปรแกรมทุกวัน ไดรเวอร์ทั้งหมดและโปรแกรมที่จำเป็นส่วนใหญ่ได้รับการติดตั้งเพียงครั้งเดียว - หลังจากติดตั้ง Windows นั่นคือนี่คือเปอร์เซ็นต์หลักของคำขอ UAC หลังจากนั้น UAC จะรบกวนเฉพาะการอัปเดตเท่านั้น แต่โปรแกรมเวอร์ชันใหม่ไม่ได้เผยแพร่ทุกวัน ไม่ต้องพูดถึงไดรเวอร์ นอกจากนี้ หลายคนไม่ได้อัปเดตโปรแกรมหรือไดรเวอร์เลย ซึ่งช่วยลดปัญหา UAC ได้อีก

มีโปรแกรมน้อยมากที่ต้องการสิทธิ์ของผู้ดูแลระบบในการทำงาน สิ่งเหล่านี้ส่วนใหญ่เป็นตัวจัดเรียงข้อมูล เครื่องมือทำความสะอาดและเพิ่มประสิทธิภาพ บางโปรแกรมสำหรับการวินิจฉัย (AIDA64, HWMonitor, SpeedFan เป็นต้น) และการตั้งค่าระบบ (เช่น Process Explorer และ Autoruns แต่เฉพาะในกรณีที่คุณต้องการทำบางอย่างเฉพาะ - พูด ปิดการใช้งาน ไดรเวอร์ /บริการ หรือโปรแกรมที่ขึ้นต้นด้วย Windows) และทั้งหมดนี้เป็นโปรแกรมที่ไม่สามารถใช้งานได้เลยหรือในบางกรณี แอปพลิเคชันที่ใช้บ่อยทั้งหมดทำงานได้ดีกับ UAC และไม่ถามคำถามใดๆ:

  • เครื่องเล่นมัลติมีเดีย (เสียงและ/หรือวิดีโอ);
  • ตัวแปลงวิดีโอ/เสียง;
  • โปรแกรมสำหรับการประมวลผลภาพ/วิดีโอ/เสียง
  • โปรแกรมสำหรับจับภาพหน้าจอของเดสก์ท็อปหรือบันทึกวิดีโอ
  • โปรแกรมสำหรับดูภาพ
  • เว็บเบราว์เซอร์
  • ตัวดาวน์โหลดไฟล์ (ตัวจัดการการดาวน์โหลดและไคลเอนต์เครือข่าย P2P);
  • ไคลเอนต์ FTP;
  • โปรแกรมส่งข้อความโต้ตอบแบบทันทีหรือโปรแกรมสำหรับการสื่อสารด้วยเสียง / วิดีโอ
  • ซอฟต์แวร์เขียนแผ่นดิสก์
  • ผู้จัดเก็บ;
  • โปรแกรมแก้ไขข้อความ
  • โปรแกรมอ่าน PDF;
  • เครื่องเสมือน
  • และอื่น ๆ.

แม้แต่การติดตั้งการอัปเดต Windows ก็ไม่ได้เปิดใช้งานหน้าต่าง UAC

มีคนที่เต็มใจเสียสละ 1-2 นาทีหรือมากกว่าต่อวันเพื่อ "เพิ่มประสิทธิภาพ" ระบบด้วยโปรแกรมที่คดโกงซึ่งไม่มีประโยชน์อะไร แต่ไม่ต้องการใช้เวลาสองสามวินาทีต่อวันเพื่อตอบคำขอ UAC

ข้อความต่างๆ เช่น "ฉันเป็นผู้ใช้ขั้นสูงและฉันรู้วิธีป้องกันตัวเอง" ไม่เพียงพอ เพราะไม่มีใครปลอดภัยและผลลัพธ์ของสถานการณ์บางอย่างไม่ได้ขึ้นอยู่กับผู้ใช้เสมอไป ยิ่งกว่านั้นคนทำผิดมันเกิดขึ้นกับทุกคน

ให้ฉันยกตัวอย่างหนึ่งตัวอย่าง: สมมติว่าคุณกำลังใช้โปรแกรมที่มีช่องโหว่ และวันหนึ่งคุณลงเอยที่ไซต์ที่ใช้ประโยชน์จากช่องโหว่เหล่านั้น หากเปิดใช้งานการควบคุมบัญชีผู้ใช้และโปรแกรมทำงานด้วยสิทธิ์ที่จำกัด ผู้โจมตีจะไม่สามารถสร้างปัญหาได้มากนัก มิฉะนั้น ความเสียหายต่อระบบอาจมหาศาล

และนี่เป็นเพียงตัวอย่างหนึ่งในหลายๆ ตัวอย่าง

เรียกใช้แอปพลิเคชันพร้อมกับ Windows ด้วยสิทธิ์ของผู้ดูแลระบบ

ฉันยอมรับว่าอาจมีผู้ใช้ที่ปิด UAC เพียงเพื่อให้สามารถเรียกใช้โปรแกรมพร้อมกับ Windows และมีสิทธิ์ของผู้ดูแลระบบ ไม่สามารถทำได้ตามปกติ เนื่องจาก UAC ไม่สามารถส่งคำขอไปยังผู้ใช้ได้จนกว่าจะโหลดเดสก์ท็อป อย่างไรก็ตาม มีวิธีที่คุณสามารถปล่อยให้ UAC เปิดใช้งานอยู่ได้ เขาคือ:

  • เปิด ตัวกำหนดเวลางาน;
  • คลิก สร้างงาน;
  • ในสนาม ชื่อพิมพ์สิ่งที่คุณต้องการและที่ด้านล่างของหน้าต่างให้เปิดตัวเลือก วิ่งด้วยสิทธิพิเศษสูงสุด;
  • ไปที่แท็บ ทริกเกอร์แล้วกด สร้าง;
  • เลือกจากเมนูแบบเลื่อนลงที่ด้านบน เมื่อคุณเข้าสู่ระบบ; หากคุณต้องการสร้างงานสำหรับผู้ใช้เฉพาะ ให้เลือกตัวเลือก ผู้ใช้แล้วคลิก เปลี่ยนผู้ใช้; ใส่ชื่อผู้ใช้และยืนยันโดยกดปุ่ม ตกลง;
  • ไปที่แท็บ การกระทำแล้วกด สร้าง;
  • คลิก ทบทวนเลือกแอปพลิเคชันที่เหมาะสมและยืนยันการเลือกของคุณ
  • ไปที่แท็บ ข้อกำหนดและปิดการใช้งานตัวเลือก ทำงานโดยใช้ไฟหลักเท่านั้น;
  • แท็บ ตัวเลือกปิดการใช้งานตัวเลือกหยุดงานทำงานอีกต่อไป;
  • ยืนยันโดยกด ตกลง.

พร้อม. มีการเพิ่มงานเพื่อให้แอปพลิเคชันโหลดโดยอัตโนมัติพร้อมสิทธิ์ของผู้ดูแลระบบ อย่างไรก็ตาม มีอุปสรรค์เล็กๆ ประการหนึ่งคือ งานดังกล่าวทั้งหมดจะดำเนินการโดยมีลำดับความสำคัญต่ำกว่าปกติ - ต่ำกว่าปกติ (ต่ำกว่าปกติ) ถ้ามันเหมาะกับคุณทุกอย่างก็เรียบร้อย ถ้าไม่เช่นนั้น คุณจะต้องทำงานหนักขึ้นเล็กน้อย:

  • วิ่ง ตัวกำหนดเวลางานหากคุณปิดไปแล้ว
  • เลือก ไลบรารีตัวกำหนดเวลางาน;
  • ทำเครื่องหมายงานของคุณ คลิก ส่งออกและบันทึกในรูปแบบ .xml
  • เปิดไฟล์ .xml ในตัวแก้ไขข้อความ
  • ค้นหาส่วน 7 ซึ่งควรอยู่ท้ายไฟล์และเปลี่ยนเจ็ด (7) ระหว่างแท็กเปิดและปิดเป็นห้า (5)
  • บันทึกไฟล์;
  • ใน Task Scheduler ให้ไฮไลต์งานของคุณอีกครั้ง คลิก ลบและยืนยันการลบ
  • ตอนนี้คลิก งานนำเข้า, เลือกไฟล์ที่คุณเพิ่งบันทึกแล้วคลิกปุ่ม ตกลง.

นั่นคือทั้งหมดที่ ไม่ว่าคุณจะใช้ UAC หรือไม่นั้นขึ้นอยู่กับคุณ แต่สิ่งสำคัญคือต้องรู้ว่าคุณพลาดอะไรไปโดยการปิดใช้งานคุณลักษณะนี้ รวมทั้งตระหนักถึงความเสี่ยงด้วย ขอขอบคุณสำหรับความสนใจของคุณ!

มีวันที่ดี!

โปรแกรม UAC ช่วยให้คุณควบคุมบันทึกและรับรองความปลอดภัยของระบบปฏิบัติการระหว่างการดำเนินการที่มีความเสี่ยงสูง ผู้ใช้บางคนไม่ต้องการทำงานกับคุณลักษณะนี้และกำลังมองหาตัวเลือกในการปิดใช้งานคุณลักษณะนี้ บทความต่อไปนี้จะอธิบายวิธีการปิดการใช้งาน UAC ใน Windows 7

ตัวเลือกการปิดระบบ

UAC ควบคุมการดำเนินการทั้งหมดที่ดำเนินการในนามของผู้ดูแลระบบ การเปิดโปรแกรมระบบ ซอฟต์แวร์ของบริษัทอื่น และอื่นๆ ในกรณีนี้ หน้าต่างยืนยันสำหรับการปรับแต่งผู้ใช้บางอย่างจะปรากฏขึ้นบนหน้าจอ ดังนั้น คุณสามารถปกป้องคอมพิวเตอร์ของคุณจากผลกระทบของซอฟต์แวร์ไวรัสและกิจกรรมที่เป็นอันตราย ผู้ใช้หลายคนไม่ต้องการยืนยันทุกการกระทำเป็นประจำ และเชื่อว่าการประกันภัยต่อนั้นไม่จำเป็น ในกรณีนี้ คำถามเกิดขึ้นจากการปิดใช้งานคุณลักษณะนี้ นอกจากนี้ในบทความ วิธีการปิดการใช้งาน UAC จะได้รับการพิจารณา


แต่ละวิธีด้านล่างนี้สามารถทำได้เฉพาะเมื่อคุณเข้าสู่ระบบในฐานะผู้ดูแลระบบเท่านั้น

วิธีที่ 1: เปลี่ยนการตั้งค่าบัญชี

วิธีทั่วไปในการปิดการแจ้งเตือนคือการตั้งค่าบัญชีผู้ใช้ มีหลายตัวเลือกในการเปิดบัญชี


อีกทางเลือกหนึ่งในการเปิดหน้าต่างที่ต้องการ "แผงควบคุม". โดยทำตามขั้นตอนเหล่านี้:


คุณยังสามารถใช้แถบค้นหาใน "เริ่ม". ในการทำเช่นนี้ คุณต้องทำตามขั้นตอนต่อไปนี้:


คุณยังสามารถเปิดเครื่องมือที่จำเป็นโดยใช้หน้าต่าง "การกำหนดค่าระบบ".


วิธีสุดท้ายเป็นวิธีที่ง่ายที่สุด คุณสามารถเปิดรายการที่ต้องการโดยใช้เมนู "เรียกใช้"


วิธีที่ 2: "บรรทัดคำสั่ง"

คุณสามารถปิดใช้งาน UAC โดยใช้การเปิดในฐานะผู้ดูแลระบบ "บรรทัดคำสั่ง".

  1. เปิด "เริ่ม"และไปที่ส่วน "ทุกโปรแกรม".

  2. เลือกบรรทัดจากรายการที่เสนอ "มาตรฐาน".

  3. เมื่อขยายบล็อกแล้วให้คลิกขวาที่ค่า "บรรทัดคำสั่ง"และเลือกจากเมนูป๊อปอัป "เรียกใช้ในฐานะผู้ดูแลระบบ".

  4. ป้อนคำสั่ง:

    C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    กดปุ่ม "เข้า"เพื่อยืนยันการดำเนินการ


  5. เมื่อสิ้นสุดกระบวนการถอนการติดตั้ง คุณต้องรีสตาร์ทคอมพิวเตอร์ ครั้งต่อไปที่คุณเปิดใช้งาน คำเตือน UAC จะไม่ปรากฏอีกต่อไป

วิธีที่ 3: การแก้ไขรีจิสทรี

หากต้องการปิดใช้งาน UAC คุณสามารถใช้ "ตัวแก้ไขรีจิสทรี".

  1. กดสองปุ่มตามที่อธิบายไว้ข้างต้นแล้วป้อนในช่องว่าง Regeditจากนั้นยืนยันการกระทำของคุณด้วยปุ่ม "ตกลง".

  2. สายเปิด "คอมพิวเตอร์"เพื่อขยายไดเร็กทอรี

  3. จากโฟลเดอร์ที่แนะนำ ให้เปิด "HKEY_LOCAL_MACHINE", แล้วก็ ซอฟต์แวร์.

  4. ไปที่รายการ Microsoft.

  5. ตอนนี้คลิก Windows, และต่อไป “เวอร์ชั่นปัจจุบัน”.

  6. คลิกรายการตามลำดับดังต่อไปนี้: นโยบายระบบ"เปิดใช้งานLUA". หากเขียนค่า 1 ตรงข้ามกับส่วนสุดท้าย แสดงว่า UAC ถูกเปิดใช้งาน

  7. เปลี่ยนเป็น 0 เพื่อแก้ไขปัญหานี้โดยคลิกขวาและเลือกจากเมนูบริบท "เปลี่ยน".

  8. ในสนาม "ความหมาย"ใส่ตัวเลข 0 แล้วกด "ตกลง"เพื่อยืนยันการกระทำของคุณ

  9. เพื่อให้กระบวนการปิดใช้งาน UAC เสร็จสมบูรณ์ ให้รีสตาร์ทพีซีของคุณ

หลังจากอ่านบทความนี้ คุณจะเห็นว่ามีสามตัวเลือกในการปิดใช้งานเครื่องมือ UAC ทั้งหมดนี้ไม่ซับซ้อนและจะช่วยให้คุณกำจัดคำเตือนที่น่ารำคาญได้อย่างรวดเร็ว แต่ก่อนที่จะใช้ตัวเลือกใด ๆ ให้วิเคราะห์ว่าควรปิดใช้งานคุณลักษณะนี้หรือไม่ เนื่องจากจะลดการป้องกันระบบปฏิบัติการจากมัลแวร์ ไม่ว่าในกรณีใด คุณสามารถปิดใช้งานคุณลักษณะนี้ชั่วคราวในขณะที่คุณทำงานบางอย่างได้ คุณสามารถส่งคืนการแจ้งเตือนเมื่อใดก็ได้ เนื่องจากกระบวนการที่เสร็จสิ้นก่อนหน้านี้สามารถย้อนกลับได้

จาก Windows Vista ไปจนถึง Windows 7 มีคุณลักษณะที่น่ารำคาญที่สุดอย่างหนึ่ง ซึ่งเรียกว่า User Account Control หรือ UAC (User Account Control) งานหลักของเราคือปิดการใช้งานทันทีไม่เช่นนั้นการติดตั้งมาตรฐานของโปรแกรมที่จำเป็นในคอมพิวเตอร์ของเราจะกลายเป็นเรื่องปวดหัวทันทีแม้ว่าสำหรับผู้ใช้รายอื่นสิ่งนี้จะเกินความจำเป็นเพื่อให้ผู้ใช้มีเวลาคิดทบทวนอีกครั้งว่าเขาจริงๆ ต้องการโปรแกรมนี้และเนื่องจากเมนูป๊อปอัปผู้ใช้มาตรฐานไม่อ่านจึงมีแนวโน้มว่าในขั้นตอนนี้เขาจะมีปัญหา

ดังนั้น UAC จึงถูกปิดใช้งานในสองวิธี จากบรรทัดคำสั่งและการใช้แผงควบคุม ดังนั้นทุกคนจึงเลือกวิธีที่ง่ายกว่าสำหรับตนเอง
สำหรับฉันบรรทัดคำสั่งนั้นเร็วกว่าเพราะถูกเรียกโดยชุดคีย์ + และในหน้าต่างที่เปิดขึ้น ให้เขียนว่า

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

เปิดใช้งาน UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

หลังจากนั้น เราจะรีบูตเครื่องคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงรีจิสทรีมีผล

สามารถทำได้เช่นเดียวกันจากแผงควบคุมโดยคลิกที่ปุ่มต่างๆ:

เปิดแผงควบคุมในแถบค้นหาที่อยู่ในเมนูขวาบนเราพิมพ์ uacและคลิกที่รายการที่ปรากฏ การเปลี่ยนการตั้งค่าการควบคุมบัญชีผู้ใช้หลังจากนั้นเราเปิดแถบเลื่อนการตั้งค่าการแจ้งเตือน (ดูรูป) โดยใช้การเลือกระดับของปฏิกิริยาที่เหมาะสมกับเรา (อ่านขั้นต่ำ) ตามความจริงที่ว่าการปิดใช้งานการควบคุมอย่างสมบูรณ์ทำให้ระดับการป้องกันลดลง ระบบปฏิบัติการ Windows 7 เราลดตัวเลื่อนและสนุกกับการไม่มีคำถามโง่ ๆ

การปิดใช้งานการควบคุมบัญชีผู้ใช้ UAC ใน Windows 7, 8.2 จาก 10 จาก 27 การให้คะแนน

17 บทวิจารณ์สำหรับ Disable User Account Control UAC ใน Windows 7

    ฉันไม่ได้วิพากษ์วิจารณ์การควบคุม UAC มาสักระยะแล้ว ... สำหรับตัวบล็อก Winlock SMS ทุกประเภทนั้นใช้เวลาค่อนข้างมาก โดยเฉพาะอย่างยิ่งหากพวกเขายังไม่อยู่ในฐานข้อมูลต่อต้านไวรัส

    แน่นอน .. หลังจากใช้แบนเนอร์ลามกที่ซับซ้อน นี่คือสิ่งที่ฉันเริ่มแนะนำให้ทุกคนที่ใช้ XP ใครมี Vista และ 7 (และใครเคยได้ยินเกี่ยวกับการผจญภัยของแบนเนอร์ลามก) ฉันคิดว่าพวกเขาไม่สามารถรบกวนการเปิด UAC ได้ ยิ่งเพราะไม่ค่อยได้โผล่มา...
    ps (บน captcha: SREM และแถบหยักที่ด้านบน)

    ฉันทำทุกอย่างตามคำอธิบาย ผ่านบรรทัดคำสั่ง มันบอกว่าการเข้าถึงถูกปฏิเสธ และผ่านแผงควบคุม ฉันคลิกที่ลิงก์ "เปลี่ยนการตั้งค่าการควบคุมบัญชีผู้ใช้" และไม่มีอะไรเปิดขึ้น ฉันลองสิ่งเดียวกันผ่านเซฟโหมด ช่วยด้วย กว่าที่คุณจะทำได้

    ขอบคุณสำหรับคู่มือ! ประสบปัญหาดังกล่าวในเซิร์ฟเวอร์ win 2008 ผ่าน cmd ไม่ต้องการ! ลงทะเบียนบรรทัดที่ต้องการด้วยตนเองในรีจิสตรี รีเซ็ต และทุกอย่างก็หึ่ง!

    เพื่อให้คำสั่งจาก CMD ทำงานได้ คุณต้องเรียกใช้บรรทัดคำสั่งเองในฐานะผู้ดูแลระบบ มิฉะนั้นจะเริ่มต้น (โดยเปิดใช้ UAC) โดยมีสิทธิ์จำกัด แม้ว่าคุณจะใช้บัญชีผู้ดูแลระบบ วิธีที่ง่ายที่สุด (แต่ยุ่งยาก เหมาะสำหรับ ผู้ที่ไม่ได้เป็นเจ้าของคอนโซล) วิธีการทำเช่นนี้คือค้นหาไฟล์ cmd.exe (C:\Windows\system32 ในระบบ 64 บิตมีโคลนอยู่ที่นี่ C:\Windows\SysWOW64) คลิกขวาแล้วเลือกเรียกใช้ ในฐานะผู้ดูแลระบบ

    แล้วถ้ามันไม่เข้าล่ะ!!!
    ฉันลองใช้ไฟล์ disableUAK (ฉันพบมันที่ไหนสักแห่ง…) มันใช้งานไม่ได้ cmd ที่มีสิทธิ์ของผู้ดูแลระบบไม่เปิดขึ้น… หน้าต่าง uak ที่โด่งดังปรากฏขึ้นซึ่งปุ่ม "YES" ไม่กดเลย (เช่นเดียวกับ ทุกที่อื่น ด้วยความพยายามที่จะเปลี่ยนแปลงบางสิ่งบางอย่าง!)
    นอกจากนี้ การโฟกัสด้วยตัวแก้ไขรีจิสทรีไม่ทำงาน
    HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    หลังจากเปลี่ยนค่า EnableLUA เป็น “0″ และพยายามบันทึกการเปลี่ยนแปลง จะมีข้อผิดพลาดเกี่ยวกับการเขียนค่าใหม่ !!!..

    ตัวบีชนั้นน่าสนใจมาก เมื่อฉันพยายามติดตั้ง Windows ด้วยตัวเอง ฉันไม่สามารถทำได้เพราะมีฟืนไม่เพียงพอสำหรับสกรู (ฉันลองประกอบทั้งหมดแล้ว หลังจากนั้นฉันดาวน์โหลดฟืนเหล่านี้และรวมเข้ากับ สัตว์ร้ายซึ่งไม่ได้ช่วยด้วย!)
    เขาสาปแช่งเล็กน้อยและมอบมันให้กับเจ้าของ (เพื่อนบ้านของฉัน) พวกเขาบอกว่าไปกับเขาที่พวกเขาขายให้คุณ! ดังนั้นเธอจึงกลับมาพวกเขาใส่ทุกอย่างให้ฉันในร้านฉันต้องการโปรแกรมทุกประเภท ...
    Beech DNSsovsky ด้วย BIOS บางประเภทที่ไม่คุ้นเคยกับฉันเลย
    มลินบอกให้ฉันโยนทิ้งทันทีหรือทีหลัง ???

Windows แต่ละเวอร์ชันและการอัปเดตแต่ละครั้ง นักพัฒนาพยายามปรับปรุงความปลอดภัยของระบบปฏิบัติการ โมดูลใหม่และอัลกอริธึมการป้องกันปรากฏขึ้น ทั้งหมดนี้ทำให้สามารถใช้คอมพิวเตอร์ได้โดยไม่ต้องใช้ฮาร์ดแวร์และซอฟต์แวร์เพิ่มเติม แต่ถึงแม้ทั้งหมดนี้ คุณลักษณะบางอย่างก็ "น่ารำคาญ" ต่อผู้ใช้มาก

เป็นฟังก์ชันที่จะกล่าวถึงในบทความนี้ กล่าวคือ Windows User Account Control UAC บริการนี้ออกแบบมาเพื่อควบคุมแอปพลิเคชันและยูทิลิตี้ทั้งหมดที่พยายามเปลี่ยนระบบโดยไม่ได้รับอนุญาต คุณสามารถดูการทำงานนี้เมื่อผู้ใช้พยายามติดตั้งโปรแกรมบางโปรแกรม ในกรณีนี้ เมื่อฉันเริ่มการติดตั้ง จะมีหน้าต่างปรากฏขึ้นเพื่อแจ้งว่าโปรแกรมจะทำการเปลี่ยนแปลงระบบ มีสองตัวเลือกในการอนุญาตหรือยกเลิกการติดตั้ง

หากความต้องการถอนการติดตั้งเกิดขึ้นเนื่องจากงานของ UAC เกิดขึ้นบ่อยมาก ขอแนะนำให้ตรวจสอบ Windows เพื่อหาไวรัสและซอฟต์แวร์ที่น่าสงสัยอื่นๆ

หลังจากตัดสินใจปิดใช้งานบริการควบคุมบัญชีผู้ใช้แล้ว ผู้ใช้สามารถใช้ความช่วยเหลือจากบทความนี้ ซึ่งอธิบายขั้นตอนการปิดใช้งาน UAC โดยใช้ระบบปฏิบัติการ Windows 7 เป็นตัวอย่าง

เพื่อหยุดบริการนี้ ผู้ใช้สามารถใช้สามวิธี

วิธีที่หนึ่ง – วิธีมาตรฐาน

วิธีที่ง่ายที่สุดและง่ายที่สุดที่ช่วยให้คุณจัดการบริการการควบคุมบัญชีผู้ใช้คือการตั้งค่าในแผงควบคุม

ในการดำเนินการนี้ ผู้ใช้ต้องคลิกที่ "เริ่ม" จากนั้นเลือก "แผงควบคุม"

ในเมนูที่เปิดขึ้นที่ด้านบน ให้เลือกรายการ "หมวดหมู่" ตรงข้ามกับส่วน "มุมมอง" จากนั้นคลิกที่บรรทัด "บัญชีผู้ใช้" จากนั้นอีกครั้งในรายการที่เหมาะสม จากนั้นเลือกบรรทัด "การเปลี่ยนแปลงการควบคุมบัญชีผู้ใช้"

หากทำทุกอย่างถูกต้อง ผู้ใช้จะเห็นเมนูพร้อมแถบเลื่อนที่ปรับระดับการป้องกันของ Windows ยิ่งตำแหน่งของเขาสูงเท่าไร บริการก็จะยิ่งกระตือรือร้นและพิถีพิถันมากขึ้นเท่านั้นที่จะคอยตรวจสอบการเปลี่ยนแปลงทุกอย่างในระบบ หากต้องการปิด UAC คุณต้องลดตัวเลื่อนนี้ไปที่ตำแหน่งด้านล่าง

วิธีที่สองกำลังปิดการใช้งานในรีจิสทรีของระบบ

ตามกฎแล้ววิธีนี้ใช้หากวิธีแรกใช้ไม่ได้โดยไม่ทราบสาเหตุ ในกรณีที่การตั้งค่าของแถบเลื่อนไม่ส่งผลต่อการทำงานของบริการแต่อย่างใดหรือไม่สามารถเปลี่ยนตำแหน่งได้ ขอแนะนำให้ตรวจสอบให้แน่ใจว่าระบบไม่ได้ติดไวรัสซอฟต์แวร์ หากทุกอย่างเรียบร้อยคุณสามารถใช้ความช่วยเหลือของรีจิสทรีได้

ในการเข้าสู่รีจิสทรีของระบบปฏิบัติการ Windows 7 คุณต้องกดคีย์ผสม Window + R จากนั้นป้อนคำสั่ง regedit

คุณยังสามารถใช้การค้นหาในเมนูเริ่มเพื่อเปิดตัวจัดการรีจิสทรีได้ วิธีนี้จะช่วยให้คุณสามารถเรียกใช้ยูทิลิตีด้วยสิทธิ์ของผู้ดูแลระบบได้

หากตรงตามเงื่อนไขทั้งหมด ผู้ใช้จะเห็นเมนูที่แสดงโครงสร้างข้อมูลทางด้านซ้าย และไฟล์ไดเร็กทอรีทั้งหมดจะแสดงทางด้านขวา

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

นี่คือที่จัดเก็บไฟล์การกำหนดค่าบริการระบบทั้งหมด คุณต้องเลือก EnableUC หลังจากนั้นคุณต้องดับเบิลคลิกด้วยปุ่มซ้ายของเมาส์และเปลี่ยนค่าในหน้าต่างที่เปิดขึ้นจาก "1" เป็น "0"

หลังจากรีสตาร์ทคอมพิวเตอร์ ผู้ใช้จะไม่เห็นข้อความบริการเกี่ยวกับการเปลี่ยนแปลงที่ไม่ได้วางแผนไว้ในโปรแกรมที่ติดตั้งหรือเปิดใช้อีกต่อไป

วิธีที่สามคือบรรทัดคำสั่งของ Windows

นอกจากวิธีแรกและวิธีที่สองแล้ว ยังมีอีกวิธีหนึ่งที่ช่วยให้คุณปิดใช้งานบริการควบคุมบัญชีผู้ใช้ได้อย่างรวดเร็วและถาวร ทำได้โดยใช้บรรทัดคำสั่งของ Windows ที่นี่ควรจะป้อนคำสั่งพิเศษที่ปิดใช้งานฟังก์ชัน

ข้อดีของวิธีนี้คือการดำเนินการทั้งหมดจะดำเนินการอย่างรวดเร็วและมักใช้เวลาไม่เกิน 2 นาที ข้อเสียคือจำเป็นต้องรู้คำสั่งของ Windows ที่ป้อนลงในเทอร์มินัลเท่านั้น

ในการเปิดพรอมต์คำสั่งใน Windows 7 ให้กดคีย์ผสม Window + R แล้วป้อนคำสั่ง cmd

หากวิธีนี้ใช้ไม่ได้ผล บรรทัดคำสั่งสามารถพบได้ในเมนู "เริ่ม" ในส่วน "โปรแกรมเสริม" ที่นี่ โดยคลิกที่ปุ่มขวาของเมาส์ คุณสามารถเปิดเทอร์มินัลด้วยสิทธิ์ของผู้ดูแลระบบ

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

หลังจากนั้น คุณจะต้องรีสตาร์ทคอมพิวเตอร์และตรวจสอบการทำงานของระบบปฏิบัติการ Windows 7

สิ่งเดียวที่ควรทราบคือเมื่อปิดบริการควบคุมบัญชีผู้ใช้ ผู้ใช้ต้องแน่ใจว่าระบบได้รับการปกป้อง และมีโปรแกรมป้องกันไวรัสที่ดีและได้รับการพิสูจน์แล้ว คุณควรตรวจสอบให้แน่ใจด้วยว่าปัญหาของการรบกวน UAC อย่างต่อเนื่องไม่ใช่การทำงานของมัลแวร์บางประเภท