uac account control system. Gabay sa User Account Control (UAC).

Ang User Account Control ay marahil ang pinakamaliit at marahil ang pinakakinasusuklaman na feature na nagsimula sa Vista at naging bahagi ng lahat ng kasunod na bersyon ng Windows. Para sa karamihan, ang torrent ng poot na ibinubuhos ng mga user sa User Account Control ay hindi karapat-dapat, sa aking opinyon, dahil ang function ay may tunay na paggamit. Lubos akong sumasang-ayon na ang User Account Control (mula dito ay tinutukoy bilang simpleng UAC) ay maaaring nakakainis minsan, ngunit ipinakilala ito sa Windows na may layunin. Hindi, hindi para makagambala sa mga user, ngunit para mapadali ang isang maayos na paglipat mula sa isang karaniwang (limitado) na account patungo sa isang administrator account.

Sa artikulong ito, ipapaliwanag ko kung ano ang UAC, kung paano ito gumagana, bakit ito kailangan, at kung paano ito i-set up. Hindi ko intensyon na turuan ka kung bakit dapat mong gamitin ang UAC, ngunit ipaalam sa iyo kung ano ang nawala sa iyo sa pamamagitan ng hindi pagpapagana ng tampok na ito.

Isang maliit na background at impormasyon ng account

Tulad ng dapat mong malaman, gumagana ang Windows sa tinatawag na mga account. Ang mga ito ay may dalawang uri: administrator at standard (limitado).

Binibigyan ng administrator account ang user ng ganap na access sa lahat ng function ng operating system, i.e. magagawa ng user ang anumang gusto niya. Ang isang karaniwang gumagamit ng account ay nagbawas ng mga pribilehiyo, at samakatuwid ay ilang mga bagay lamang ang pinapayagan. Ito ay karaniwang anumang bagay na nakakaapekto lamang sa kasalukuyang gumagamit. Halimbawa: pagbabago ng desktop wallpaper, mga setting ng mouse, pagbabago ng sound scheme, atbp. Sa pangkalahatan, lahat ng bagay na may kinalaman sa isang partikular na user at hindi nalalapat sa buong system ay available sa isang karaniwang account. Para sa lahat ng maaaring makaapekto sa system sa kabuuan, kinakailangan ang access ng administrator.

Ang isa sa mga gawaing itinalaga sa mga account na ito ay upang maprotektahan laban sa malisyosong code. Ang pangkalahatang ideya dito ay ang user ay nagsasagawa ng normal na trabaho sa ilalim ng isang limitadong account at lilipat lamang sa administrator account kapag kailangan ito ng aksyon. Paradoxically, ang malware ay tumatanggap ng parehong antas ng mga karapatan kung saan naka-log in ang user sa system.

Sa Windows 2000 at Windows XP, ang pagsasagawa ng mga aksyon sa ngalan ng administrator ay hindi sapat na kakayahang umangkop, at samakatuwid ay hindi masyadong maginhawang magtrabaho sa ilalim ng limitadong account. Ang isang paraan upang magsagawa ng pagkilos ng administrator sa mga bersyong ito ng system ay ang mag-log out sa isang pinaghihigpitang account (o mabilis na lumipat kung gumagamit ng Windows XP) -> mag-log in sa isang administrator account -> magsagawa ng aksyon -> mag-log out sa isang administrator account (o mabilis na lumipat kung ginagamit ang Windows XP) -> bumalik sa limitadong account.

Ang isa pang opsyon ay gamitin ang menu ng konteksto at ang opsyong "Run as different user", na magbubukas ng window kung saan kailangan mong ibigay ang naaangkop na administrator account at password upang patakbuhin ang file bilang administrator. Ito ay isang medyo mabilis na paraan upang lumipat mula sa isang account patungo sa isa pa, ngunit hindi ito nalalapat sa anumang sitwasyon na nangangailangan ng mga pribilehiyong pang-administratibo. Ang isa pang problema sa pamamaraang ito ay ang administrator account ay dapat magkaroon ng isang password o ang pagpapatupad ay mabibigo.

Iyon ang dahilan kung bakit ipinakilala ng Windows Vista ang tampok na User Account Control, at dinala ito ng Windows 7 sa halos pagiging perpekto.

Ano ang UAC

Ang UAC ay isang feature sa Windows Vista, 7, 8, 8.1, at 10 na naglalayong gawing maayos at walang problema hangga't maaari ang paglipat mula sa pinaghihigpitan patungo sa kapaligiran ng administrator, na inaalis ang pangangailangang manual na magpatakbo ng mga file bilang administrator o lumipat sa pagitan ng mga account. Bilang karagdagan, ang UAC ay isang karagdagang layer ng proteksyon na nangangailangan ng halos walang pagsisikap sa bahagi ng gumagamit, ngunit magagawang maiwasan ang malubhang pinsala.

Paano gumagana ang UAC

Kapag nag-log in ang isang user sa kanilang account, gumagawa ang Windows ng tinatawag na token ng pag-access ng user, na naglalaman ng ilang partikular na impormasyon tungkol sa account, at higit sa lahat ang iba't ibang security identifier na ginagamit ng operating system upang kontrolin ang mga kakayahan sa pag-access ng account na iyon. Sa madaling salita, ang token na ito ay isang uri ng personal na dokumento (tulad ng isang pasaporte, halimbawa). Nalalapat ito sa lahat ng bersyon ng Windows batay sa NT kernel: NT, 2000, XP, Vista, 7, 8 at 10.

Kapag nag-log in ang isang user sa isang karaniwang (pinaghihigpitang) account, isang karaniwang token ng user na may limitadong mga pribilehiyo ang bubuo. Kapag nag-log in ang isang user sa isang administrator account, isang tinatawag na. token ng administrator na may ganap na access. Logically.

Gayunpaman, sa Windows Vista, 7, 8, at 10, kung pinagana ang UAC at naka-log in ang user sa isang administrator account, gagawa ang Windows ng dalawang token. Ang administrator ay nananatili sa background, at ang karaniwang isa ay ginagamit upang ilunsad ang Explorer.exe. Iyon ay, ang Explorer.exe ay tumatakbo nang may limitadong mga karapatan. Sa kasong ito, ang lahat ng mga prosesong inilunsad pagkatapos noon ay nagiging mga subprocess ng Explorer.exe na may minanang limitadong mga pribilehiyo ng pangunahing proseso. Kung ang isang proseso ay nangangailangan ng mga karapatan ng administrator, ito ay humihiling ng isang administrator token, at ang Windows naman ay humihingi ng pahintulot ng user na ibigay ang token na ito sa proseso sa anyo ng isang espesyal na dialog box.

Ang dialog na ito ay naglalaman ng tinatawag na secure na desktop kung saan ang operating system lang ang may access. Mukhang isang madilim na snapshot ng totoong desktop, at naglalaman lamang ng window ng pagkumpirma ng mga karapatan ng administrator at posibleng isang language bar (kung higit sa isang wika ang na-activate).

Kung hindi sumasang-ayon ang user at nag-click sa Hindi, tatanggihan ng Windows ang proseso ng isang administrative token. At kung siya ay sumang-ayon at pipiliin ang "Oo", ang operating system ay magbibigay sa proseso ng mga pribilehiyo na kailangan nito, ibig sabihin, ang administrator token.

Kung ang proseso ay tumatakbo na nang may mga pinababang pribilehiyo, ito ay ire-restart nang may mataas na (administratibong) pribilehiyo. Hindi maaaring direktang "i-downgrade" o "i-promote" ang isang proseso. Kapag nasimulan na ang isang proseso gamit ang isang token, hindi na ito makakakuha ng iba pang mga karapatan hangga't hindi ito nasisimulang muli gamit ang mga bagong karapatan. Ang isang halimbawa ay ang Task Manager, na palaging nagsisimula sa mga limitadong karapatan. Kung iki-click mo ang button na "Ipakita ang mga proseso ng lahat ng user," isasara at magsisimulang muli ang Task Manager, ngunit may mga karapatan ng administrator.

Kapag gumagamit ng karaniwang account, hihilingin sa iyo ng UAC na tumukoy ng isang partikular na administrator account at magpasok ng password:

Paano Pinoprotektahan ng UAC ang User

Sa kanyang sarili, ang UAC ay hindi nagbibigay ng maraming proteksyon. Pinapadali lang nito ang paglipat mula sa isang limitadong kapaligiran patungo sa isang administratibong kapaligiran. Kaya ang mas tamang tanong, samakatuwid, ay: Paano humahadlang ang isang pinaghihigpitang account sa isang user. Sa ilalim ng isang pinaghihigpitang profile ng user, hindi ma-access ng mga proseso ang ilang partikular na zone ng system:

  • pangunahing disk partition;
  • mga folder ng user ng ibang mga user sa folder na \Users\;
  • Folder ng Program Files
  • ang folder ng Windows at lahat ng mga subfolder nito;
  • mga seksyon ng iba pang mga account sa system registry
  • HKEY_LOCAL_MACHINE key sa system registry.

Ang anumang proseso (o malisyosong code) na walang mga karapatan ng administrator ay hindi makakapasok nang malalim sa system nang walang access sa mga kinakailangang folder at registry key, at samakatuwid ay hindi maaaring magdulot ng malubhang pinsala sa system.

Maaari bang makagambala ang UAC sa mga mas lumang programa na hindi opisyal na tugma sa Vista/7/8/10

Hindi dapat. Kapag pinagana ang UAC, pinapagana din ang virtualization. Ang ilang luma at/o simpleng mga palpak na programa ay hindi gumagamit ng mga tamang folder upang iimbak ang kanilang mga file (mga setting, log, atbp.). Ang mga tamang folder ay ang mga folder sa direktoryo ng AppData na mayroon ang bawat account at kung saan ang bawat programa ay maaaring lumikha ng isang folder upang mag-imbak ng anumang gusto nila doon.

Sinusubukan ng ilang program na i-save ang kanilang mga file sa Program Files at/o Windows. Kung ang programa ay pinapatakbo nang may mga karapatan ng administrator, hindi ito magiging problema. Gayunpaman, kung tumatakbo ang program na may limitadong mga pahintulot, hindi ito makakagawa ng mga pagbabago sa mga file/folder sa Program Files at/o Windows. Hindi ito papayagan ng operating system.

Upang maiwasan ang mga problema sa naturang mga programa, nag-aalok ang Windows ng virtualization ng mga folder at registry key, kung saan ang mga programa na may limitadong mga karapatan ay walang access sa prinsipyo. Kapag sinubukan ng naturang programa na lumikha ng isang file sa isang protektadong folder, inire-redirect ito ng operating system sa isang espesyal na folder ng VirtualStore na matatagpuan sa X:\Users\<имя-вашего-профиля>\AppData\Local\(kung saan ang X: ay ang partition ng system, karaniwang C:). Yung. sa pamamagitan ng mga mata ng programa mismo, ang lahat ay nasa ayos. Hindi ito nakakasagabal sa mga hadlang at naniniwalang lumilikha ito ng mga file/folder nang eksakto kung saan nito nais. Ang VirtualStore ay karaniwang naglalaman ng Mga File ng Programa at mga subfolder ng Windows. Narito ang isang screenshot ng Program Files sa aking folder ng VirtualStore:

At narito ang nasa folder ng SopCast, halimbawa:

Yung. kung ang UAC ay itinigil, o ang programa ay palaging pinapatakbo nang may mga karapatan ng administrator, ang mga file/folder na ito ay gagawin sa C:\Program Files\SopCast. Sa Windows XP, ang mga file at folder na ito ay nilikha nang walang mga problema, dahil dito ang lahat ng mga programa ay may mga karapatan ng administrator bilang default.

Ito, siyempre, ay hindi dapat ituring ng mga developer bilang isang permanenteng solusyon. Ang tungkulin ng bawat may-akda ay lumikha ng software na ganap na katugma sa kasalukuyang mga operating system.

Mga UAC Dialog Box

Maaaring napansin mo na mayroon lamang tatlong magkakaibang mga dialog box ng UAC. Dito ay titingnan natin ang mga nasa Windows 7, 8.x at 10. Sa Vista, ang mga diyalogo ay bahagyang naiiba, ngunit hindi natin ito papansinin.

Ang unang uri ng window ay may madilim na asul na guhit sa itaas at isang icon ng kalasag sa kaliwang bahagi sa itaas, na nahahati sa 2 asul at 2 dilaw na seksyon. Ang window na ito ay lilitaw kapag ang pagkumpirma ay kinakailangan para sa isang proseso na may isang digital na lagda na kabilang sa operating system - ang tinatawag na. windows binaries. Pag-uusapan natin sila sa ibaba.

Ang pangalawang uri ng window ay mayroon ding madilim na asul na laso, ngunit ang icon ng kalasag ay asul lahat at may tandang pananong. Ang window na ito ay lilitaw kapag ang kumpirmasyon ay kinakailangan para sa isang digitally signed na proseso, ngunit ang proseso/file ay hindi kabilang sa operating system.

Ang ikatlong window ay pinalamutian ng isang orange na guhit, ang kalasag ay kulay kahel din, ngunit may isang tandang padamdam. Lumilitaw ang dialog na ito kapag kailangan ang kumpirmasyon para sa isang prosesong walang digital signature.

Mga setting ng UAC

Ang mga setting ng User Account Control (mga mode ng operasyon) ay matatagpuan sa Control Panel -> System and Security -> Baguhin ang Mga Setting ng Control ng User Account. Mayroon lamang 4 sa kanila:

Laging abisuhan ang pinakamataas na antas. Ang mode na ito ay katumbas ng paraan ng paggana ng UAC sa Windows Vista. Sa mode na ito, palaging nangangailangan ang system ng kumpirmasyon ng mga karapatan ng administrator, anuman ang proseso at kung ano ang kailangan nito.

Ang pangalawang antas ay ginagamit bilang default sa Windows 7, 8.x at 10. Sa mode na ito, hindi ipinapakita ng Windows ang UAC window pagdating sa tinatawag na Windows binaries. Yung. kung ang isang file/proseso na nangangailangan ng mga karapatan ng administrator ay nakakatugon sa sumusunod na 3 kundisyon, awtomatikong ibibigay ng operating system ang mga ito nang walang kumpirmasyon mula sa user:

  • ang file ay may built-in o bilang isang hiwalay na file manifest (manifest), na nagpapahiwatig ng awtomatikong elevation ng mga karapatan;
  • ang file ay matatagpuan sa folder ng Windows (o alinman sa mga subfolder nito);
  • ang file ay nilagdaan gamit ang isang wastong Windows digital signature.

Ang ikatlong mode ay kapareho ng pangalawa (nakaraan), ngunit may pagkakaiba na hindi nito ginagamit ang secure na desktop. Iyon ay, ang screen ay hindi lumabo, ngunit ang UAC dialog box ay lilitaw tulad ng iba. Hindi inirerekomenda ng Microsoft ang paggamit ng opsyong ito, at ipapaliwanag ko kung bakit sa ibang pagkakataon.

Huwag ipaalam sa akin ang ikaapat at huling antas. Sa katunayan, nangangahulugan ito ng ganap na hindi pagpapagana ng UAC.

Dalawang pangungusap ang nauugnay dito:

  • Ang digital signature ng Windows ay partikular na tumutukoy sa operating system. Sinasabi ko ito dahil mayroon ding mga file na digitally signed ng Microsoft. Ito ay dalawang magkahiwalay na lagda, na kinikilala lamang ng UAC ang Windows digital signature dahil ito ay nagsisilbing patunay na ang file ay hindi lamang mula sa Microsoft, ngunit bahagi ng operating system.
  • Hindi lahat ng Windows file ay may auto-elevation manifest. May mga file na sadyang wala nito. Halimbawa, regedit.exe at cmd.exe. Malinaw na ang pangalawa ay pinagkaitan ng awtomatikong pag-promote, dahil madalas itong ginagamit upang simulan ang iba pang mga proseso, at tulad ng nabanggit na, ang bawat bagong proseso ay nagmamana ng mga karapatan ng proseso na naglunsad nito. Nangangahulugan ito na kahit sino ay maaaring gumamit ng command line upang walang putol na magpatakbo ng anumang mga proseso na may mga pribilehiyo ng administrator. Sa kabutihang palad, ang Microsoft ay hindi hangal.

Bakit mahalagang gumamit ng secure na desktop

Pinipigilan ng isang secure na desktop ang anumang posibleng panghihimasok at impluwensya mula sa iba pang mga proseso. Tulad ng nabanggit sa itaas, ang operating system lamang ang may access dito at kasama nito ay tumatanggap lamang ito ng mga pangunahing utos mula sa gumagamit, iyon ay, pagpindot sa pindutan ng Oo o Hindi.

Kung hindi mo ginagamit ang secure na desktop, maaaring pekein ng isang umaatake ang isang window ng UAC upang linlangin ka sa pagpapatakbo ng kanilang nakakahamak na file bilang isang administrator.

Kailan kailangan ang mga karapatan ng admin? Kailan lilitaw ang window ng UAC?

Sa pangkalahatan, may tatlong kaso kung saan tinutugunan ng UAC ang user:

  • kapag binabago ang mga setting ng system (hindi gumagamit), bagaman sa katunayan ito ay nalalapat lamang sa pinakamataas na antas ng UAC;
  • kapag nag-i-install o nag-uninstall ng isang program/driver;
  • kapag ang isang application/proseso ay nangangailangan ng mga pribilehiyo ng administrator na gumawa ng mga pagbabago sa mga system file/folder o registry key.

Bakit mahalagang hindi paganahin ang UAC

Ang User Account Control ay nagbibigay ng mataas na antas ng proteksyon, at halos walang kapalit. Iyon ay, ang kahusayan ng UAC ay napakataas. Hindi ko maintindihan kung bakit masyado niyang naiirita ang mga tao. Sa pang-araw-araw na trabaho, nakikita ng karaniwang gumagamit ang window ng UAC 1-2 beses sa isang araw. Siguro kahit 0. Marami ba yan?

Ang karaniwang user ay bihirang magbago ng mga setting ng system, at kapag ginawa niya, hindi nag-abala ang UAC sa kanyang mga tanong kung gagana siya sa mga default na setting.

Ang karaniwang gumagamit ay hindi nag-i-install ng mga driver at program araw-araw. Ang lahat ng mga driver at karamihan sa mga kinakailangang programa ay na-install nang isang beses - pagkatapos i-install ang Windows. Ibig sabihin, ito ang pangunahing porsyento ng mga kahilingan sa UAC. Pagkatapos nito, ang UAC ay nakakasagabal lamang sa mga pag-update, ngunit ang mga bagong bersyon ng mga programa ay hindi inilabas araw-araw, hindi sa pagbanggit ng mga driver. Bukod dito, marami ang hindi nag-a-update ng alinman sa mga programa o mga driver, na higit na binabawasan ang mga isyu sa UAC.

Napakakaunting mga programa ang nangangailangan ng mga karapatan ng administrator upang gawin ang kanilang trabaho. Ang mga ito ay pangunahing mga defragmenter, mga tool sa paglilinis at pag-optimize, ilang mga programa para sa mga diagnostic (AIDA64, HWMonitor, SpeedFan, atbp.) at mga setting ng system (Process Explorer at Autoruns, halimbawa, ngunit kung kailangan mong gumawa ng isang partikular na bagay - sabihin, huwag paganahin ang isang driver/service o program na nagsisimula sa Windows). At ang lahat ng ito ay mga programa na alinman ay hindi magagamit sa lahat, o sa mga bihirang kaso. Ang lahat ng madalas na ginagamit na application ay gumagana nang maayos sa UAC at huwag magtanong ng anumang mga katanungan:

  • multimedia player (audio at/o video);
  • video/audio converter;
  • mga programa para sa pagproseso ng imahe/video/audio;
  • mga programa para sa pagkuha ng mga screenshot ng desktop o pag-record ng video dito;
  • mga programa para sa pagtingin ng mga larawan;
  • mga web browser;
  • mga nagda-download ng file (mga tagapamahala ng pag-download at mga kliyente ng P2P network);
  • Mga kliyente ng FTP;
  • mga instant messenger o programa para sa komunikasyon ng boses / video;
  • disc burning software;
  • mga archiver;
  • mga editor ng teksto;
  • Mga PDF reader;
  • mga virtual machine;
  • at iba pa.

Kahit na ang pag-install ng mga update sa Windows ay hindi pinapagana ang window ng UAC.

May mga taong handang magsakripisyo ng 1-2 o higit pang minuto sa isang araw para "i-optimize" ang system na may ilang mga baluktot na programa na walang ginagawang kapaki-pakinabang, ngunit hindi gustong gumugol ng ilang segundo sa isang araw upang sagutin ang mga senyas ng UAC.

Ang iba't ibang mga pahayag tulad ng "Ako ay isang advanced na gumagamit at alam ko kung paano protektahan ang aking sarili" ay hindi sapat, dahil walang ligtas at ang kinalabasan ng ilang mga sitwasyon ay hindi palaging nakadepende sa gumagamit. Bukod dito, nagkakamali ang mga tao, nangyayari ito sa lahat.

Bigyan kita ng isang halimbawa: ipagpalagay na gumagamit ka ng isang program na may mga kahinaan, at isang araw ay mapupunta ka sa isang site na nagsasamantala sa mga kahinaan na iyon. Kung ang kontrol ng user account ay pinagana at ang programa ay tumatakbo nang may limitadong mga karapatan, ang umaatake ay hindi makakapagdulot ng maraming problema. Kung hindi, ang pinsala sa system ay maaaring maging napakalaki.

At ito ay isa lamang sa maraming mga halimbawa.

Magpatakbo ng mga application kasama ng Windows na may mga karapatan ng administrator

Inaamin ko na marahil ay may mga gumagamit na pinapatay ang UAC para lang makapagpatakbo ng mga programa kasama ang Windows at may mga karapatan ng administrator. Hindi ito posible sa normal na paraan dahil hindi makakapagpadala ang UAC ng kahilingan sa user hanggang sa ma-load ang desktop. Gayunpaman, mayroong isang paraan na maaari mong iwanang naka-enable ang UAC. Narito siya:

  • bukas Taga-iskedyul ng Gawain;
  • i-click Gumawa ng gawain;
  • sa larangan Pangalan i-type ang anumang gusto mo at sa ibaba ng window i-on ang opsyon Tumakbo nang may pinakamataas na pribilehiyo;
  • pumunta sa tab nag-trigger at pindutin Lumikha;
  • pumili mula sa dropdown na menu sa itaas Kapag nag-log in ka; kung gusto mong gumawa ng gawain para sa isang partikular na user, piliin ang opsyon Gumagamit, at pagkatapos ay i-click Baguhin ang user; ipasok ang iyong username at kumpirmahin sa pamamagitan ng pagpindot sa pindutan OK;
  • pumunta sa tab Mga aksyon at pindutin Lumikha;
  • i-click Pagsusuri, piliin ang naaangkop na aplikasyon at kumpirmahin ang iyong pinili;
  • pumunta sa tab Mga tuntunin at huwag paganahin ang opsyon Tumakbo lamang sa mains power;
  • tab Mga pagpipilian huwag paganahin ang Ihinto ang gawain sa pagpapatakbo ng mas mahabang opsyon;
  • kumpirmahin sa pamamagitan ng pagpindot OK.

handa na. Ang isang gawain ay naidagdag upang ang application ay awtomatikong maglo-load ng mga karapatan ng administrator. Dito, gayunpaman, mayroong isang maliit na sagabal: ang lahat ng naturang gawain ay ginagampanan na may priyoridad na mas mababa kaysa sa normal - mas mababa sa normal (sa ibaba ng pamantayan). Kung ito ay nababagay sa iyo, kung gayon ang lahat ay nasa ayos. Kung hindi, kailangan mong magtrabaho nang kaunti pa:

  • tumakbo Taga-iskedyul ng Gawain kung naisara mo na ito;
  • pumili Library ng Task Scheduler;
  • markahan ang iyong gawain, i-click I-export at i-save ito sa .xml na format;
  • buksan ang .xml file sa isang text editor;
  • hanapin ang seksyon 7 , na dapat ay nasa dulo ng file at baguhin ang pitong (7) sa pagitan ng pambungad at pagsasara ng mga tag sa lima (5);
  • i-save ang file;
  • sa Task Scheduler, i-highlight muli ang iyong gawain, i-click Tanggalin at kumpirmahin ang pagtanggal;
  • ngayon i-click Mag-import ng gawain, piliin ang file na kaka-save mo lang at i-click ang button OK.

Iyon lang. Nasa sa iyo kung gagamit ka ng UAC o hindi, ngunit mahalagang malaman kung ano ang iyong nawawala sa pamamagitan ng hindi pagpapagana sa feature na ito, pati na rin ang pagiging kamalayan sa mga panganib. Salamat sa iyong atensyon!

Magkaroon ng magandang araw!

Binibigyang-daan ka ng programa ng UAC na kontrolin ang mga talaan at tinitiyak ang seguridad ng operating system sa panahon ng mga operasyong may mataas na peligro. Ang ilang mga gumagamit ay hindi nais na gumana sa tampok na ito at naghahanap ng mga pagpipilian kung paano ito i-disable. Ang sumusunod na artikulo ay maglalarawan ng mga pamamaraan para sa hindi pagpapagana ng UAC sa Windows 7.

Mga Opsyon sa Pag-shutdown

Kinokontrol ng UAC ang lahat ng mga aksyon na isinasagawa sa ngalan ng administrator, ang pagbubukas ng mga program ng system, software ng third-party, at iba pa. Sa kasong ito, lalabas sa screen ang isang window ng kumpirmasyon para sa ilang partikular na manipulasyon ng user. Kaya, mapoprotektahan mo ang iyong computer mula sa mga epekto ng virus software at malisyosong aktibidad. Maraming mga user ang ayaw na regular na kumpirmahin ang bawat aksyon na kanilang ginagawa at naniniwala na ang naturang reinsurance ay hindi kailangan. Sa kasong ito, ang tanong ay lumitaw sa hindi pagpapagana ng tampok na ito. Dagdag pa sa artikulo, isasaalang-alang ang mga pamamaraan para sa pag-deactivate ng UAC.


Magagawa lamang ang bawat isa sa mga pamamaraan sa ibaba kung naka-log in ka bilang isang administrator.

Paraan 1: Baguhin ang mga setting ng account

Ang pinakakaraniwang paraan para sa hindi pagpapagana ng mga alerto ay ang pag-set up ng user account. Mayroong ilang mga pagpipilian upang magbukas ng isang account.


Ang isa pang pagpipilian upang buksan ang nais na window, "Control Panel". Upang gawin ito, sundin ang mga hakbang na ito:


Maaari mo ring gamitin ang search bar sa "Simulan". Upang gawin ito, kailangan mong gawin ang mga sumusunod na hakbang:


Maaari mo ring buksan ang kinakailangang tool gamit ang window "Configuration ng system".


Ang huling paraan ay ang pinakamadali. Maaari mong buksan ang nais na item gamit ang menu na "Run".


Paraan 2: "linya ng utos"

Maaari mong i-deactivate ang UAC gamit ang open as administrator "Linya ng command".

  1. bukas "Simulan" at pumunta sa section "Lahat ng mga programa".

  2. Pumili ng linya mula sa iminungkahing listahan "Pamantayang".

  3. Ang pagkakaroon ng pinalawak na bloke, i-right-click sa halaga "Linya ng command" at pumili mula sa pop-up menu "Tumakbo bilang administrator".

  4. Ipasok ang utos:

    C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

    Pindutin ang key "Pasok" upang kumpirmahin ang mga aksyon na ginawa.


  5. Sa pagtatapos ng proseso ng pag-uninstall, kailangan mong i-restart ang iyong computer. Sa susunod na i-on mo ito, hindi na lalabas ang mga babala ng UAC.

Paraan 3: Pag-aayos ng Registry

Upang hindi paganahin ang UAC, maaari mong gamitin "Registry Editor".

  1. Pindutin ang dalawang key, tulad ng inilarawan sa itaas, at pumasok sa walang laman na field Regedit, pagkatapos ay kumpirmahin ang iyong mga aksyon gamit ang button "OK".

  2. bukas na linya "Isang kompyuter" upang palawakin ang mga direktoryo.

  3. Mula sa mga iminungkahing folder, buksan "HKEY_LOCAL_MACHINE", at pagkatapos SOFTWARE.

  4. Pumunta sa item Microsoft.

  5. Ngayon i-click Windows, at higit pa "CurrentVersion".

  6. I-click ang mga item sa pagkakasunud-sunod tulad ng sumusunod: Mga patakaranSistema"Paganahin angLUA". Kung ang halaga 1 ay nakasulat sa tapat ng huling seksyon, ang UAC ay pinagana.

  7. Baguhin ito sa 0 upang ayusin ito sa pamamagitan ng pag-right click at pagpili mula sa menu ng konteksto "Baguhin".

  8. Sa field "Ibig sabihin" maglagay ng numero 0 at pindutin "OK" upang kumpirmahin ang iyong mga aksyon.

  9. Upang makumpleto ang proseso ng pag-deactivate ng UAC, i-restart ang iyong PC.

Pagkatapos basahin ang artikulong ito, makikita mo na mayroong tatlong mga opsyon para sa pag-deactivate ng UAC tool. Ang lahat ng mga ito ay hindi kumplikado at makakatulong sa iyo na mabilis na mapupuksa ang mga nakakainis na babala. Ngunit, bago magpatuloy sa paggamit ng anumang pagpipilian, pag-aralan kung ito ay nagkakahalaga ng hindi paganahin ang tampok na ito, dahil mababawasan nito ang proteksyon ng OS mula sa malware. Sa anumang kaso, maaari mong pansamantalang i-disable ang feature na ito habang gumagawa ka ng ilang partikular na gawain. Anumang oras, maaari kang magbalik ng mga abiso, dahil ang dating nakumpletong proseso ay mababawi.

Mula sa Windows Vista hanggang Windows 7 ay dumating ang isa sa mga pinaka nakakainis na feature, ang tinatawag na User Account Control o, mas simple, UAC (User Account Control). Ang aming pangunahing gawain ay agad na hindi paganahin ito, kung hindi man ang karaniwang pag-install ng mga kinakailangang programa sa aming computer ay nagbabanta na agad na maging sakit ng ulo, bagaman para sa ibang mga gumagamit ang bagay na ito ay higit pa sa kinakailangan upang ang gumagamit ay may oras na mag-isip nang dalawang beses kung siya ba talaga ay nangangailangan ng program na ito, at dahil ang isang karaniwang user pop-up menu ay hindi nagbabasa, malamang na sa yugtong ito ay magkakaroon siya ng mga problema.

Kaya hindi pinagana ang UAC sa dalawang paraan, mula sa command line at gamit ang control panel, kaya pinipili ng lahat ang mas madaling paraan para sa kanilang sarili.
Para sa akin, ang command line ay mas mabilis dahil ito ay tinatawag ng isang set ng mga key + at sa window na bubukas, isulat:

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Paganahin ang UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

Pagkatapos nito, i-reboot namin ang computer para magkabisa ang mga pagbabago sa registry

Ang parehong ay maaaring gawin mula sa control panel sa pamamagitan ng pag-click sa iba't ibang mga pindutan:

Buksan ang control panel, sa search bar na matatagpuan sa kanang itaas na menu, nagta-type kami uac, at mag-click sa item na lilitaw Pagbabago ng Mga Setting ng User Account Control, pagkatapos nito binubuksan namin ang slider ng mga setting ng notification (tingnan ang figure), kung saan pipiliin namin ang antas ng reaksyon na nababagay sa amin (basahin ang minimum), batay sa katotohanan na ang kumpletong hindi pagpapagana ng kontrol ay nangangailangan ng pagpapahina ng antas ng proteksyon ng ang operating system ng Windows 7. Ibinababa namin ang slider, at nasisiyahan sa kawalan ng mga hangal na tanong.

Hindi pagpapagana ng User Account Control UAC sa Windows 7, 8.2 sa 10 batay sa 27 rating

17 review para sa I-disable ang User Account Control UAC sa Windows 7

    Sa loob ng ilang panahon ngayon, hindi ako masyadong kritikal sa kontrol ng UAC ... Para sa lahat ng uri ng Winlock SMS blockers ay tumatagal ng maraming oras, lalo na kung wala pa sila sa mga database ng anti-virus.

    Eksakto.. pagkatapos ng lahat ng pagiging sopistikado sa mga banner ng porn, ito mismo ang sinimulan kong irekomenda sa lahat na nasa XP. Sino ang may Vista at 7 (at kung sino ang nakarinig tungkol sa mga pakikipagsapalaran ng mga banner ng porn), sa palagay ko hindi sila maaaring mag-abala sa naka-on ang UAC. Lalo na't hindi ito madalas na lumalabas...
    ps (sa captcha: SREM at isang kulot na guhit sa itaas)

    Ginawa ko ang lahat ayon sa paglalarawan. Sa pamamagitan ng command line, sinasabing ang access denied, at sa pamamagitan ng control panel, nag-click ako sa link na "change user account control settings" at walang nagbubukas. Sinubukan ko ang parehong bagay sa pamamagitan ng safe mode. Tulong kaysa sa kaya mo

    Salamat sa manual! Nahaharap sa naturang problema sa win 2008 server. Sa pamamagitan ng cmd ay hindi nais na! Manu-manong nakarehistro ang nais na linya sa pagpapatala, rezet at lahat ay buzz!

    upang gumana ang command mula sa CMD, kailangan mong patakbuhin ang command line mismo bilang isang administrator, kung hindi man ay magsisimula ito (na may naka-enable na UAC) na may limitadong mga karapatan kahit na gumamit ka ng admin account, ang pinakasimpleng (ngunit nakakalito, angkop para sa yung mga hindi nagmamay-ari ng console) ang paraan para gawin ito ay hanapin ang file na cmd.exe (C:\Windows\system32, sa 64 bit system may clone dito C:\Windows\SysWOW64) right click and select run bilang tagapangasiwa

    At paano kung HINDI ITO NAKUHA SA ANUMANG PARAAN!!!
    Sinubukan ko ang disableUAK file (nahanap ko ito sa isang lugar…) hindi ito gumana, ang cmd na may mga karapatan sa admin ay hindi bumubukas... ang uak window ng kilalang-kilala ay nagpa-pop up, kung saan ang "OO" na pindutan ay hindi nag-click sa lahat ( tulad ng saanman, sa anumang pagtatangka na baguhin ang isang bagay!)
    Gayundin, hindi gumana ang focus sa registry editor.
    HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
    pagkatapos baguhin ang EnableLUA value sa “0″ at subukang i-save ang mga pagbabago, nagbibigay ito ng error tungkol sa pagsusulat ng bagong value !!!..

    Ang beech mismo ay kawili-wili, nang sinubukan kong mag-install ng Windows dito sa aking sarili, hindi ko magawa dahil walang sapat na kahoy na panggatong para sa tornilyo (sinubukan ko ang lahat ng mga pagtitipon, pagkatapos nito ay na-download ko ang mga kahoy na panggatong at isinama ang mga ito sa hayop, na hindi rin nakatulong!)
    Nagmura siya ng kaunti at ibinigay sa may-ari (kapitbahay ko), sabi nila, sumama ka sa kanya kung saan nila ibinenta siya sa iyo! Kaya bumalik siya, inilagay nila ang lahat sa akin sa tindahan, kailangan ko ng lahat ng uri ng mga programa ...
    Beech DNSsovsky, na may ilang uri ng BIOS na ganap na hindi pamilyar sa akin.
    Mlyn, sabihin mo itapon ko agad o mamaya ???

Sa bawat bersyon ng Windows at sa bawat pag-update, sinubukan ng mga developer na pahusayin ang seguridad ng operating system. Lumitaw ang mga bagong module at algorithm ng proteksyon. Ang lahat ng ito ay naging posible na gumamit ng isang computer nang hindi gumagamit ng karagdagang hardware at software. Ngunit sa kabila ng lahat ng ito, ang ilang mga tampok ay napaka "nakakainis" na mga gumagamit.

Ito ang function na ito na tatalakayin sa artikulong ito, lalo na ang Windows User Account Control UAC. Idinisenyo ang serbisyong ito upang kontrolin ang lahat ng application at utility na nagtatangkang baguhin ang system nang walang pahintulot. Makikita mo ang function na ito sa pagkilos kapag sinubukan ng user na mag-install ng ilang program. Sa kasong ito, kapag sinimulan ko ang pag-install, may lalabas na window na nagsasabing gagawa ang program ng mga pagbabago sa system. Dito, mayroong dalawang pagpipilian upang payagan o kanselahin ang pag-install.

Kung ang pagnanais na i-uninstall ay lumitaw dahil sa ang katunayan na ang gawain ng UAC ay madalas na nangyayari, pagkatapos ay inirerekomenda dito na suriin ang Windows para sa mga virus at iba pang kahina-hinalang software.

Napagpasyahan na huwag paganahin ang serbisyo ng User Account Control, magagamit ng user ang tulong ng artikulong ito, na naglalarawan sa proseso ng pag-deactivate ng UAC gamit ang Windows 7 operating system bilang isang halimbawa.

Upang ihinto ang serbisyong ito, ang user ay maaaring gumamit ng tatlong pamamaraan.

Unang Paraan – Mga Pamantayan na Pamamaraan

Ang pinakasimple at pinakamadaling paraan na nagpapahintulot sa iyo na pamahalaan ang serbisyo ng User Account Control ay ang setting sa control panel.

Upang maisagawa ang pagkilos na ito, dapat mag-click ang user sa "Start", pagkatapos ay piliin ang "Control Panel".

Sa menu na bubukas sa itaas, piliin ang item na "Kategorya" sa tapat ng seksyong "Tingnan". Pagkatapos ay mag-click sa linyang "User Accounts", pagkatapos ay muli sa naaangkop na item at pagkatapos ay piliin ang linyang "User Account Control Changes".

Kung nagawa nang tama ang lahat, makakakita ang user ng menu na may slider na nagsasaayos sa antas ng proteksyon ng Windows. Kung mas mataas ang kanyang posisyon, mas aktibo at mapili ang serbisyo na sinusubaybayan ang bawat pagbabago sa system. Upang i-off ang UAC, kailangan mong ibaba ang slider na ito sa ilalim na posisyon.

Ang pangalawang paraan ay hindi pagpapagana sa pagpapatala ng system

Bilang isang patakaran, ang pamamaraang ito ay ginagamit kung ang una ay hindi gumagana para sa hindi kilalang mga kadahilanan. Sa kaso kapag ang mga setting ng slider ay hindi nakakaapekto sa pagpapatakbo ng serbisyo sa anumang paraan, o ang posisyon nito ay hindi mababago. Inirerekomenda din na tiyakin na ang system ay hindi nahawaan ng software virus. Kung maayos ang lahat, maaari mong gamitin ang tulong ng pagpapatala.

Upang makapasok sa pagpapatala ng operating system ng Windows 7, dapat mong pindutin ang key na kumbinasyon Window + R, pagkatapos ay ipasok ang regedit command.

Maaari mo ring gamitin ang paghahanap sa Start menu upang ilunsad ang registry manager. Ang pamamaraang ito ay magbibigay-daan din sa iyo na patakbuhin ang utility na may mga karapatan ng administrator.

Kung tama ang lahat ng kundisyon, makakakita ang user ng menu kung saan ipinapakita ang istraktura ng data sa kaliwang bahagi, at lahat ng mga file ng direktoryo ay ipinapakita sa kanan.

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

Dito nakaimbak ang lahat ng mga file ng configuration ng serbisyo ng system. Kailangan mong piliin ang EnableUC. Pagkatapos nito, kailangan mong i-double-click ito gamit ang kaliwang pindutan ng mouse at baguhin ang mga halaga sa window na bubukas mula sa "1" hanggang "0".

Pagkatapos i-restart ang computer, hindi na makikita ng user ang mga mensahe ng serbisyo tungkol sa mga hindi planadong pagbabago sa naka-install o inilunsad na program.

Ang ikatlong paraan ay ang Windows command line

Bilang karagdagan sa una at pangalawang pamamaraan, mayroong isa pang paraan na nagbibigay-daan sa iyo upang mabilis at permanenteng hindi paganahin ang serbisyo ng kontrol sa account ng gumagamit. Ginagawa ito gamit ang Windows command line. Narito dapat itong magpasok ng mga espesyal na utos na nag-deactivate ng function.

Ang bentahe ng pamamaraang ito ay ang lahat ng mga aksyon ay isinasagawa nang napakabilis at karaniwang hindi tumatagal ng higit sa 2 minuto. Ang mga disadvantages ay kinabibilangan lamang ng katotohanan na mayroong pangangailangan na malaman ang mga utos ng Windows na ipinasok sa terminal.

Upang ilunsad ang command prompt sa Windows 7, pindutin ang key na kumbinasyon Window + R at ipasok ang command na cmd.

Kung ang pamamaraang ito ay hindi gumagana, ang command line ay matatagpuan sa "Start" na menu sa "Accessory Programs" na seksyon. Dito, sa pamamagitan ng pag-click sa kanang pindutan ng mouse, maaari mong ilunsad ang terminal na may mga karapatan ng administrator.

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Pagkatapos nito, kakailanganin mong i-restart ang computer at suriin ang pagpapatakbo ng Windows 7 operating system.

Ang tanging bagay na dapat tandaan ay kapag pinapatay ang serbisyo ng kontrol sa account ng gumagamit, dapat tiyakin ng gumagamit na ang system ay protektado, at mayroong isang mahusay at napatunayang antivirus program na magagamit. Dapat mo ring tiyakin na ang problema ng patuloy na pagkagambala sa UAC ay hindi ang pagpapatakbo ng ilang uri ng malware.