Включение, настройка и отключение User Account Control (UAC). Зачем нужна UAC и как ее отключить

Что какое UAC? Это контроль учетных записей пользователей (от английского User Account Control), один из компонентов операционной системы Windows, который запрашивает подтверждение действий, требующих прав администратора. UAC был создан в целях защиты системы от несанкционированного доступа и впервые был применен на Windows Vista.

Долгое время операционные системы Windows для домашнего пользования не имели разделения прав, поэтому программа могла выполнить любое действие на компьютере. Считается, что это одна из самых распространенных причин, по которой компьютеры пользователей быстро подвергались заражению вредоносными программами.

В Windows NT появилось разделение прав, однако пользователи по старинке работали с учетной записью, имеющую права администратора. Кроме того, многие программы по прежнему не хотели работать с урезанными правами. В результате компания Microsoft придумала контроль учетных записей пользователей, что бы разработчики начали писать «безопасные» программы и утилиты.

Принцип работы UAC прост. В том случае, если программе необходимо выполнить действие от имени администратора, выполнение самой программы приостанавливается и система выдает запрос пользователю в виде окна на рабочем столе. Пользователь может как одобрить изменение, так и отклонить его. Такое окно показывается, например, при установке новой программы, перенастройке брандмауэра, добавлении новых учетных записей и т.д.

Теперь вопрос — нужно ли отключать UAC? Некоторые пользователи говорят, мол, надоело, что постоянно появляется окошко на рабочем столе и мешает пользоваться компьютером. Поэтому лучше контроль учетных записей пользователей отключить. А вот я считаю, что это очень нужная функция, которую ни в коем случае не стоит отключать, поскольку однажды она может помочь спасти системы от несанкционированного доступа. Но если вы все-таки решили отключить этот параметр, тогда я расскажу сразу о нескольких способах, которые позволят вам провести данную процедуру.

Первый способ

Пример будет показан на основе Windows 7.

Нажмите на кнопку «Пуск» и выберите «Панель управление». Перед вами откроется окно с элементами панели управления. Найдите среди них иконку «Учетные записи пользователей».

Нажмите на иконку и вы попадете на страницу, где сможете внести изменения в учетную запись пользователя. Здесь имеется ссылка «Изменение параметров контроля учетной записи». Нажмите на нее.

Здесь представлено сразу несколько вариантов уведомлений от UAC. Что бы полностью отключить все уведомления, необходимо перевести ползунок в нижнюю позицию и нажать ОК.

Все, от вас ничего более не требуется, разве что перезагрузить ПК.

Второй способ

Нажмите на кнопку «Пуск», в строке «Найти программы и файлы» наберите словосочетание «Конфигурация системы» (без кавычек) и нажмите на клавишу Enter.

Перед вами откроется окно конфигурации системы с различными параметрами. Нажмите на вкладку «Сервис», здесь вам нужно найти параметр «Настройка контроля учетных записей». Кликните на нее один раз левой кнопкой мыши, после чего нажмите на кнопку «Запуск» и ОК.

После откроется окно параметров контроля учетных записей как в предыдущем случае.

Третий способ

Существует возможность отключения UAC с помощью (происходит изменение записи в реестре). Вообще, с реестром новичкам я не рекомендую иметь никаких дел, поскольку в случае неверного редактирования реестра система может вовсе не запуститься. Поэтому я не рекомендую пользоваться данным способом — все действия вы выполняете на свой страх и риск. Тем более, что два предыдущих метода позволят вам без проблем отключить UAC.

Для отключения UAC в командной строке нужно ввести команду и нажать Enter:

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Для включения UAC:

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

После процедуры обязательно перезагрузите компьютер.

Узнать, как отключить UAC в Windows 7, пользователю может потребоваться в тех случаях, когда он хочет избавиться от постоянно появляющихся при запуске программ сообщений.

В предыдущих версиях операционной системы от Microsoft таких оповещений не было, однако для уменьшения уязвимости компьютеров и вероятности кражи конфиденциальной информации, седьмое поколение ОС дополнили инструментом контроля учётных записей (UAC), избавив администраторов сети от необходимости настроек доступа на каждом компьютере.

Особенности использования UAC

Задачей службы UAC является предотвращение несанкционированного вмешательства в работу системных файлов компьютера .

Поэтому перед запуском приложений, имеющих потенциальную опасность для системы, инструмент запрашивает подтверждение действия пользователя или, в особых случаях, даже пароль администратора.

Для того чтобы защита действовала даже на компьютере, которым пользуется один человек, не рекомендуется входить в систему как администратор.

Достаточно будет учётной записи пользователя, которая ограничит выполнение опасных для системы программ , дав возможность свободно работать с основными приложениями – пакетом MS Office, браузерами, большинством игр и игровых клиентов.

При использовании пользовательской записи при каждом запуске подозрительной, с точки зрения системы, программы будет появляться определённое UAC-сообщение, с которым желательно ознакомиться и принять соответствующие меры.

Варианты контроля запуска приложений

Проверка программы перед её запуском приводит при работающем режиме UAC к появлению следующих сообщений от системы:

  • Просьба разрешить продолжить работу программы. Оповещение свидетельствует о попытке системной программы или функции Виндовс внести изменения в работу всей операционной системы.
    При появлении этой надписи желательно убедиться, ту ли программу вы запускаете.
  • Требование разрешение продолжить работу уже от программы, не имеющей отношения к Windows. При этом приложение имеет соответствующую цифровую подпись от издателя, однако его действия всё равно необходимо контролировать.
    В основном такие программы не наносят никакого вреда, а сообщение появляется при запуске почти всех игр и даже полезных утилит;
  • Оповещение о попытке изменить работу системы со стороны неопознанного приложения. Этот вариант несёт максимальную опасность для компьютера , так как именно подобным способом распространяются вирусы.
    Более того, иногда сообщение о вносящей изменения программе появляются, даже если пользователь ничего не запускал.
    Самостоятельное включение приложения, неизвестный издатель и источник появления приложения должны заставить пользователя нажать «нет» (если, конечно, он точно не уверен в надёжности файла) и запустить проверку на вирусы.

  • Информация о блокировке. Запуск приложения не разрешён администратором системы.
    Скорее всего, это не вирус, а какая-то определённая программа типа браузера (если запрещён выход в сеть), игрового клиента или даже мультимедиа проигрывателя. Обычно такие запреты устанавливают на рабочих местах в офисах.

Опции настройки UAC

При запуске настройки UAC можно провести настройку режима уведомлений (только в том случае, если пользователь является администратором системы), в результате чего они будут появляться значительно реже. Windows предусматривает 4 варианта:

  • Постоянное уведомление (верхнее положение ползунка на шкале).
    Сообщения появляются на экране в любом случае – и, когда стандартные программы стараются внести изменения в систему или в реестр, и при загрузке программного обеспечения, необходимого для работы Windows.
    Этот режим позволяет максимально контролировать все процессы, происходящие в системе, но при частом использовании компьютера и установке новых приложений может показаться слишком назойливым;
  • Уведомление о действиях только программ. При внесении изменений Windows в свои системные файлы пользователь не получает оповещений. Чаще всего, эта опция стоит по умолчанию – то есть не требует настройки в начале работы с компьютером.
    Однако запуск игр по-прежнему будет затемнять экран, и приводить к выводу окна UAC;

  • Предупреждение о серьёзных действиях (включая изменение системных файлов) приложений без затемнения экрана.
    Вариант настройки рекомендуется для устаревших и сравнительно маломощных компьютеров, затемнение рабочего стола на которых занимает много времени;
  • Отсутствие уведомлений. Сообщения от UAC не будут появляться ни при установке новых приложений, ни при изменении параметров Windows. Фактически этот пункт означает выключение режима Контроля учётных записей – и именно его выбор приводит к прекращению появления назойливых сообщений.
    Выбирать его рекомендуется только в случае постоянного использования программ, не сертифицированных для использования Windows 7.

Отключение UAC

Необходимость в отключении UAC может появиться, в первую очередь, из-за нежелания пользователя мириться с постоянными оповещениями.

Запуская в день по 10–50 программ, и подтверждая каждое действие для них, можно потратить совершенно нелишнее время на непонятные и не всегда нужные действия.

Постоянные запросы начинают раздражать, и пользователь решает лучше рискнуть остаться почти без защиты, чем продолжать работать с UAC.

Тем более что отключение режима вовсе не означает полную беззащитность системы.

Сама утилита вызывается путём ввода в окно выполнения команды cmd. Для изменения параметров UAC используется команда

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /.

При необходимости отключить оповещения полностью после этого текста следует дописать d 0 /f, а если требуется вернуть режим обратно, то d 1 /f.

Естественно, после всех изменений требуется перезагружать компьютер.

UAC (User account control) – это система защиты, которая впервые применилась на Windows 7. Она необходима для того, чтобы предотвратить изменения в операционной системе. Когда какой-либо файл пытается как-то изменить состояние системы, то выводится сообщение, в котором необходимо либо запретить, либо разрешить данную операцию. По мнению разработчиков, данная защита способна обеспечить безопасность компьютера, поэтому отключение UAC не рекомендуется.

Но это всё бред. UAC на Windows 7 – это мешающая функция, которую надо отключать сразу же, как только вы установили эту ОС.

Недостатки UAC в Windows 7

Попытки разработчиков Windows защитить наши компьютеры, конечно, радуют. Но UAC обзавёлся целой кучей недостатков, которые явны на практике пользователей.

Отключить UAC хочется всем, кто производит множество административных действий на Windows 7, например, устанавливает программы, так как это раздражает своими сообщениями.

Второй ужасный недостаток – это то, что при появлении сообщений о предупреждении, совершенно не ясно, какие именно изменения будут вноситься в систему. И поэтому пользователь разрешает или запрещает неизвестно что.

Итак, прочитав вышеописанное, с радостью идём делать отключение UAC на Windows 7.

Перед тем, как отключить UAC в Windows я бы хотел предупредить вас о том, что если вы пользователь компьютера «ниже среднего», то не стоит этого делать, так как эта система защиты создана именно вас, и в данном случае она будет эффективна (хоть я и поругал её в самом начале).

А если вы уверенны в себе, то чтобы отключить UAC в Windows 7 переходим в «Панель управления». И в ней для удобства настраиваем вид «Мелкие значки» в опции «Просмотр». Если уже установлен такой просмотр, то хорошо. Потом можно будет снова вернуть вид обратно, как было.

Нажимаем на ссылочку «Учётные записи пользователей», потом на «Изменение параметров контроля учётных записей». Если появляется запрос, то нажимаем «Да».

Затем в параметрах управления учётными записями ползунок слева следует поместить в самый низ шкалы, и нажать на «Ок». И потом, если появится запрос, снова согласиться, нажав на кнопку «Да».

Так как отключить контроль UAC – задача, требующая перезагрузки компьютера, результат вы увидите только после рестарта. Поэтому перезагружаем Windows 7 и радуемся пользованию без всяких предупреждений.

Для среднестатистического пользователя механизм UAC – это надоедливые окошки, которые требуют подтверждения чуть ли не каждого действия. По привычке все «майкрософтовские» нововведения оцениваются весьма скептически, и пользователь ищет, как бы их полностью отключить. Но, возможно, стоит иногда терпеть небольшие неудобства ради безопасности? В этом материале мы расскажем, зачем все-таки нужен UAC и как его настроить. UAC – механизм контроля учетных записей Управляя учетными записями, механизм UAC действительно эффективно защищает операционную систему. Все попытки отключить такие механизмы, как UAC, получить для своей учетной записи на компьютере статус администратора, предпринимаются только для одного – полного контроля и обладания полными правами на своем собственном компьютере, не смотря на то, насколько опытен юзер. Но этим весьма активно пользуются те, кто создает вредоносное программное обеспечение, которое, проникнув на ваш компьютер, может пользоваться администраторскими правами – так же, как и вы. Опасное содержимое атакует системный реестр, файловую систему и службы Windows. Именно поэтому, даже если вы пользуетесь администраторской учетной записью, обеспечив себе полные права, UAC все равно будет активно «мешать» пользователю в его попутках отварить все двери вирусам. Если, конечно, он включен… В этом случае UAC будет блокировать все обращения к файлам, которые имеют статус системных, а также в реестру и службам. В каждом из этих случаев появится характерное окно, описывающее, что и куда обращается и требующее вашего подтверждения. Например, такое (при установке программы): Параметры UAC Настройка UAC довольно проста и наглядна. Для этого создали уровни защиты, всего их – 4. Чтобы открыть окно настройки этого механизма и убедиться в его простоте, откройте «Пуск» и в поиске введите, например, такой запрос:
Нажмите на «Изменение параметров контроля учетных записей» и откроется окно нехитрой настройки механизма UAC.
Предлагается 4 уровня защиты – от самого высокого до полного отключения этого механизма. Каждый уровень подробно описан в области справа от шкалы. Более глубокая настройка механизма UAC доступна в Политиках Безопасности. Чтобы открыть эту службу, можно воспользоваться разными способами:

  • Кнопка «Пуск» - ввести в окошке поиска запрос «Локальная политика безопасности». Найти нужный результат среди предложенных;
  • Горячие клавиши «Win+ R » - откроется окошко «Выполнить». К нем введите или скопируйте команду secpol.msc , подтвердите нажатием Ok.


  1. Самый первый параметр влияет на все политики, определяя их характеристики на данном компьютере. Если включить этот параметр, то для всех пользователей, состоящих в группе «Администраторы», будет появляться диалог, запрашивающий повышенные полномочия (когда срабатывает UAC). Если отключить , то ограничения снимаются.
  2. Этот параметр включен по умолчанию для рабочих групп. Если он включен , то у всех запускаемых программ проверяется цифровая подпись, выдаваемая Microsoft. Если подпись отсутствует, приложение не установится, а потребует повышение прав у пользователя рабочей группы. Тогда необходимо ввести имя и пароль администраторской учетки.
  3. При включении данного параметра, все запросы UAC выводятся на безопасный рабочий стол, при отключении – на интерактивный.
  4. Данный параметр для пользователей группы «Администраторы» задает вид запроса, появляющегося, когда требуется повышение прав.
    • Повышение без запроса. Ввод учетных данных и подтверждение согласия не запрашиваются. Если выбрать этот параметр, права становятся равными встроенной администраторской учетной записи.
    • Запрос учетных данных на безопасном рабочем столе. Если выводится запрос на повышение прав на безопасном рабочем столе, будет требоваться ввести логин и пароль пользователя с привилегиями для продолжения операции с самыми высокими правами пользователя.
    • Запрос согласия на безопасном рабочем столе. Пароль вводить не требуется, вместо этого предлагается разрешить или запретить повышение прав.
    • Запрос учетных данных. Ввод пароля для любых операций, требующих повышения прав.
    • Запрос согласия. Запрос разрешения на повышение прав для любых операций, требующих этого.
    • Запрос согласия для сторонних двоичных файлов. Для сторонних приложений (не Windows), требующих повышения прав, на безопасный рабочий стол будет выведен запрос на разрешение или запрет. В случае разрешения, операция продолжится с максимальными правами.
  5. Определяет то, какие действия предпримет система при обращении пользователя, обладающего обычными правами, к приложениям, требующим повышения прав.
    • Запрос учетных данных на безопасном рабочем столе (установлено по умолчанию). Пользователю необходимо будет ввести учетные данные администратора (имя и пароль), при этом операция (если данные введены верно) будет проходить на безопасном рабочем столе.
    • Запрос учетных данных. Пользователю необходимо будет ввести учетные данные администратора (имя и пароль). Если данные введены верно, операция будет продолжена.
    • Автоматически запретить запросы на повышение прав. Выводит сообщение о запрете на повышение полномочий.
  6. При включенном параметре, данные приложения будут запускаться, только если находятся в безопасных папках, при выключенном – в любом случае.
  7. Параметр, который по умолчанию отключен, помогает определить, нужна ли проверка подписей для интерактивных приложений PKI (открытый ключ). Включать имеет смысл только в организациях, где данный контроль уместен.
  8. Для устаревших приложений, пытающихся обращаться к защищенным областям системы. Если отключить , то эти приложения вовсе не будут исполняться, заканчиваясь ошибкой. Если включить (по умолчанию), то во время исполнения будут созданы перенаправления для сбоев определенные места в системе и реестре.
  9. Параметр для обычных пользователей, который по умолчанию отключен.
  10. Параметр, который также отключен по умолчанию. В этом случае, при использовании встроенной администраторской учетной записи, все приложения выполняются с максимальными правами. Если его включить , то для встроенной учетной записи все операции, требующие повышения прав, будут запрашивать подтверждение.
Какой уровень защиты использовать? Это зависит исключительно от ваших личных предпочтений. Действительно, придется терпеть некоторые неудобства, которые связаны только с появлением надоедливого окошка подтверждения действия, связанного с использованием системных ресурсов. Таким образом, можно создать учетную запись с ограниченными правами и пользоваться ей. При этом создать сложный пароль для администраторской учетной записи, не храня его на компьютере. При установке каких-либо приложений, требующих повышение прав – просто вводить имя и пароль администраторской учетной записи. Только так можно быть уверенным в защите системы от вредоносного ПО. Точно так же можно защитить паролем с доступом Администратора и конкретные файлы. Для этого нужно просто урезать права к этим файлам для пользовательской учетной записи. Если вы не считаете себя опытным пользователем Windows 7, при этом активно пользуетесь интернетом, часто обмениваетесь информацией, подключая к своему компьютеру сменные носители, наш совет: не отключайте UAC и уделите время для его вдумчивой настройки. Этот механизм способен успешно бороться со многими угрозами, не зависимо от антивирусного ПО.

Пользователи персонального компьютера нередко сталкиваются с различного рода "программными трудностями". То новая игра не устанавливается, то чрезмерно полезная утилита чем-то блокируется. Но больше всего вопросов возникает тогда, когда постоянно система просит подтвердить решение пользователя. И отвечает за это именно UAC. Что это такое? Как отключить UAC и нужно ли это делать? Есть ответы на эти вопросы, которые нередко ставят в тупик пользователей.

Что это такое

UAC - это не что иное, как контроль учетных записей пользователя. То есть система жестко и четко регламентирует действия и пользователя, и сторонних программ. Чаще всего заметить этот контроль можно при установке каких-либо утилит или программных файлов от "неизвестного издателя". При этом система сама считает, что ей знакомо, а что - нет. Поэтому сравнивать такое сообщение о подтверждении доверия к источнику установки с вирусом ошибочно. А ведь многие именно так и считают. А потом еще и задаются вопросом о том, как отключить UAC, не подозревая, что это может быть несколько неосмотрительно. И что за таким действием могут последовать весьма плачевные последствия.

Немного системной истории

Windows ХР, которую "благополучно" забыли многие пользователи, имела весьма неплохую систему защиты. Программы требовали прав администратора для работы или внесений изменений в систему. Кстати, именно поэтому некоторые компании до сих пор работают с этой операционной системой. В целях безопасности хранения данных на рабочих местах. И то, как отключить UAC, в таких компаниях знают обычно только системные администраторы (сисадмины). В Windows Vista у пользователей контроль учетных записей вообще вызывал приступы неконтролируемого гнева. Хотя бы потому, что User Account Control постоянно требовал участия владельца ПК. По поводу и без. Постоянно "говоря" о том, что то или иное приложение и программа пытаются воздействовать на систему. Даже те, которые в этом совершенно не нуждаются. В седьмой версии Windows UAC стал более "мягким", не столь требовательным, но все равно достаточно активным, чем пользователей нередко сбивает с толку.

Чем грозит отключение

Вариантов несколько. Поэтому перед тем как отключить UAC, стоит узнать, чем же грозит это действие. Ну, если представить, что User Account Control - это мостик между работоспособностью обычного пользователя и администратора системы, то отключение этого самого мостика приведет к тому, что пользователь не будет знать, насколько безопасно использовать ту или иную программу. Если подробнее разбираться, то перед тем, как отключить контроль учетных записей UAC, стоит приготовиться к тому, что многие утилиты будут стремиться "стать" в системный раздел. Изменение которого, например, вирусом, может "убить" операционную систему в считанные минуты. Поэтому, не имея специальных знаний в администрировании, лучше вообще не лезть в столь опасные "дебри", своевременно реагируя на запросы системы.

Как отключить UAC

Windows 8, как одна из последних и достаточно популярных операционных компьютерных систем, заслуживает отдельного внимания. Сначала нужно войти в систему с правами администратора. Это достаточно просто, ведь созданная по умолчанию учетная запись - это и есть администратор персонального компьютера. Удерживая клавишу Win с фирменным логотипом "Майкрософт", нужно нажать клавишу Q. Откроется поисковая панель, в которой нужно ввести аббревиатуру: UAC. Рядом с флажком из выпадающего меню будет написано "Изменение контроля учетных записей". В меню "Параметры управления учетными записями пользователей" можно выбрать, в какой именно степени должен работать UAC. Если протянуть бегунок вниз, то контроль будет отключен. Необходимо сохранить действие, а затем перезапустить систему, чтобы изменения вступили в силу. В Windows 7 все происходит по такой же схеме, но находится нужный параметр под иконкой учетной записи в меню панели "Пуск".

Контрольная строка

Пожалуй, это самый непростой способ того, как отключить UAC control в Windows. Необходимо сначала вызвать контрольную строку. Делается это при помощи ввода трех символов cmd в поисковой строке меню "Пуск". Затем в командной строке прописываются следующие строки, которые нужно будет подтвердить клавишей Enter:

C:\Windows\System32\cmd.exe /k C:\Windows\System32\reg.exe ADD

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA

/t REG_DWORD /d 0 /f

После перезагрузки системы контроль учетных записей будет отключен полностью. Этот способ актуален тогда, когда по каким-то причинам не получается отключить UAC другими вариантами.

Чтобы включить обратно, нужно ввести в командной строке такую же команду, только вместо 0 в конце ставится 1.

Конфигурация

Отключить при помощи конфигураций контроль учетных записей достаточно просто. С этим справится даже не самый активный и сильный пользователь персонального компьютера. Что нужно сделать? Сначала зайти в меню "Пуск". Затем выбрать пункт "Выполнить". В открывшейся строке ввести: msconfig. Во вкладке "Сервис" нужно найти команду "Отключение контроля учетных записей". После ввода необходимо перезапустить персональный компьютер, чтобы изменения вступили в силу. Обратная процедура проделывается точно так же, только название команды будет другим - "Включение контроля учетных записей". На Windows XP работает без отказов, равно как и на Windows Server 2008. Впрочем, и более поздние версии операционной системы хорошо реагируют на эти команды.

Так ли нужно?

Перед тем как самостоятельно снизить безопасность своего компьютера, стоит все-таки просчитать все за и против. Так, к примеру, современные честные разработчики программ, утилит, игр уже давно стремятся создавать продукты, которые не требуют установки в системный раздел. А значит, не наносят вреда системе, даже не угрожая ей ни малейшим образом. А вот недобросовестные мошенники нередко стремятся создать такую программу, которая обязательно возьмет контроль над системой на себя, полностью игнорируя пользователя. Поэтому стоит внимательно разбираться с тем, что именно ставить на ПК, а что - отключать. В противном случае есть риск получить множество проблем с системой, а в некоторых случаях - и с "железом" компьютера.



Статьи по теме