UAC – это функция контроля записей, призванная обеспечить дополнительный уровень безопасности при выполнении рискованных операций на компьютере. Но не все пользователи считают подобную защиту оправданной и желают отключить её. Разберемся, как это сделать на ПК под управлением Виндовс 7.
К операциям, контролируемым UAC, относится запуск некоторых системных утилит (редактор реестра и пр.), сторонних приложений, инсталляция нового софта, а также любое действие от лица администратора. В таком случае контроль учетных записей инициирует активацию окошка, в котором требуется осуществить подтверждение пользователем выполнения конкретной операции, нажав кнопку «Да». Это позволяет защитить ПК от неконтролируемых действий вирусов или злоумышленников. Но некоторые юзеры считают такие средства предосторожности излишними, а действия по подтверждению – утомительными. Поэтому они и желают отключить предупреждение системы безопасности. Определим различные способы выполнения данной задачи.
Имеется несколько методов отключения UAC, но нужно уяснить, что каждый из них действует только тогда, когда юзер выполняет их, зайдя в систему под учетной записью, имеющей административные права.
- Способ 1: Настройка учетных записей
- Способ 2: «Командная строка»
- Способ 3: «Редактор реестра»
- Отключение UAC для программы с помощью Application Compatibility Toolkit
- Включить флаг RUNASINVOKER для программы через реестр
- Bat файл для запуска приложения в режиме RunAsInvoker
- Отключение UAC в Windows 7 и Windows 8 через Панель управления
- Как отключить UAC с помощью командной строки
- Отключить UAC
- Включить UAC
- Отключение контроля учётных записей в Панели управления
- Отключение UAC в редакторе реестра и редакторе локальной групповой политики
- Как отключить контроль учетных записей в панели управления Windows 10
- Изменение параметров контроля учетных записей в редакторе реестра
- Отключение UAC в командной строке
- Как отключить контроль учетных записей UAC в редакторе локальной групповой политики Windows 10
- Способ 1: Панель управления
- Способ 2: Редактор реестра
- Как отключить User Account Control в Windows через GPO?
- Настройка параметров UAC в реестре
- Особенности использования UAC в Windows Server
- Ползунок User Account Control и параметры GPO
- Способ 1: Изменение параметров UAC
- Способ 2: Редактирование реестра
- Способ 3: Консоль Виндовс 11
- Способ 4: Редактор групповой политики
- Способ 5: Winaero Tweaker
Способ 1: Настройка учетных записей
Наиболее простой вариант выключить оповещения UAC выполняется путем манипуляций в окошке настроек учетных записей юзеров. В то же время, имеется ряд вариантов действий для открытия данного инструмента. Прежде всего, переход можете осуществить через иконку вашего профиля в меню «Пуск». Кликайте «Пуск», а затем жмите на названный выше значок, который должен располагаться в правой верхней части блока.
В открывшемся окошке кликайте по надписи «Изменение параметров…».
Далее перейдите к бегунку регулировки выдачи сообщений о производимых в ПК корректировках. Тяните его до крайнего нижнего предела — «Никогда не уведомлять».
Щелкайте «OK».
Перезагрузите ПК. При следующем включении появление окна оповещений UAC будет отключено.
Также необходимое для отключения окошко параметров можно открыть через «Панель управления».
Кликайте «Пуск». Перемещайтесь в «Панель управления».
Перейдите по пункту «Система и безопасность».
В блоке «Центр поддержки» кликайте по «Изменение параметров…».
Запустится окошко настроек, где следует провести все те манипуляции, о которых говорилось ранее.
Следующий вариант перехода в окошко настройки осуществляется через область поиска в меню «Пуск».
Кликайте «Пуск». В области поиска вбейте такую надпись:
Откроется знакомое окно параметров, где нужно выполнить все те же действия.
Ещё один вариант перехода в настройки изучаемого в данной статье элемента осуществляется через окошко «Конфигурация системы».
Для того чтобы попасть в «Конфигурацию системы», воспользуемся инструментом «Выполнить». Вызовите его, набрав Win+R. Внесите выражение:
В запустившемся окошке конфигурации перейдите в раздел «Сервис».
В перечне различных системных инструментов отыщите наименование «Настройка контроля учетных записей». Выделите его и жмите «Запуск».
Запустится окошко настроек, где проводите уже известные нам манипуляции.
Наконец, переместиться к инструменту можно и непосредственно введя команду в окошке «Выполнить».
Вызовите «Выполнить» ( Win+R). Внесите:
Запускается окошко параметров учетных записей, где следует произвести уже оговоренные выше манипуляции.
Способ 2: «Командная строка»
Выключить средство контроля учетных записей можно путем введения команды в «Командную строку», которая была запущена с административными правами.
Жмите «Пуск». Переходите во «Все программы».
Зайдите в каталог «Стандартные».
В перечне элементов кликайте правой кнопкой мышки ( ПКМ) по наименованию «Командная строка». Из раскрывшегося списка щелкайте «Запуск от имени администратора».
Окошко «Командной строки» активировано. Внесите такое выражение:
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
После отображения надписи в «Командной строке», говорящей о том, что операция успешно завершена, перезагрузите устройство. Повторно включив ПК, вы уже не обнаружите появляющихся окон UAC при попытке запуска софта.
Способ 3: «Редактор реестра»
Выключить UAC можно также путем внесения корректировок в реестре, использовав его редактор.
Для активирования окошка «Редактор реестра» применяем инструмент «Выполнить. Вызовите его, использовав Win+R. Введите:
«Редактор реестра» открыт. В его левой области расположены инструменты навигации по разделам реестра, представленные виде каталогов. Если данные каталоги скрыты, щелкните по надписи «Компьютер».
После того, как разделы отобразятся, кликайте по папкам «HKEY_LOCAL_MACHINE» и «SOFTWARE».
Затем заходите в раздел «Microsoft».
После этого поочередно щелкайте «Windows» и «CurrentVersion».
Наконец, последовательно перейдите по веткам «Policies» и «System». Выделив последний раздел, перемещайтесь в правую часть «Редактора». Ищите там параметр под названием «EnableLUA». Если в поле «Значение», которое относится к нему, установлено число «1», то это означает, что UAC включен. Мы должны сменить данное значение на «0».
Для редактирования параметра щелкайте по наименованию «EnableLUA ПКМ. Из перечня выбирайте «Изменить».
В запустившемся окошке в области «Значение» ставьте «0». Жмите «OK».
Как видим, теперь в «Редакторе реестра» напротив записи «EnableLUA» отображается значение «0». Для применения корректировок, чтобы UAC был полностью отключен, следует перезагрузить ПК.
Как видим, в Виндовс 7 имеется три основных метода выключения функции UAC. По большому счету, каждый из этих вариантов равнозначный. Но прежде, чем использовать один из них, хорошо подумайте, так ли сильно вам мешает данная функция, ведь её отключение существенно ослабит защиту системы от вредоносных программ и злоумышленников. Поэтому рекомендуется проводить только временную деактивацию данного компонента на период выполнения определенных работ, но не постоянную.
Флаг RunAsInvoker позволяет запустить приложение с маркером, унаследованным от родительского процесса. При этом отменяется обработка манифеста приложения, и обнаружение процессов установщика. Данный параметр не предоставляет права администратора, а только блокирует появление окна UAC.
Отключение UAC для программы с помощью Application Compatibility Toolkit
Запустите скачанный файл adksetup.exe и при установке (программе нужен доступ в Интернет) выберите только Application Compatibility Toolkit.
Примечание. Пакет Microsoft Application Compatibility Toolkit – бесплатный набор утилит, предназначенный для устранения проблем совместимости приложений при переходе на новые версии Windows.
В открывшемся окне нужно указать имя приложения (regedit), производителя (Microsoft) и путь к исполняемому файлу (
C:\Windows\regedit.exe
).
Пропустите следующее окно мастера настройки ( Compatibility Mode)
, нажав Next
. В окне Compatibility Fixes
отметьте опцию RunAsInvoker
.
При желании можно убедиться, что приложение может работать без UAC, нажав на кнопку тестового запуска ( Test Run).
В окне Matching Information вы можете указать какие параметры приложения нужно проверять (версию, чексумму, размер и т.д.). Я оставил включенными проверки COMPANY_NAME,PRODUCT_NAME и ORIGINAL_FILENAME, чтобы не пересоздавать файл исправления после очередного обновления Windows 10 и обновлении версии файла regedit.
Совет. Для защиты от подмены исполняемого файла злоумышленником желательно использовать проверку по checksum, file_version и size. Отметим, что дополнительные проверки будут несколько замедлять запуск приложения.
Нажмите Finish и укажите имя файла, в который нужно сохранить созданный пакет исправления совместимости, например regedit.sdb. В этом файле будут содержаться инструкции по запуску приложения с заданными опциями совместимости.
Для этого откройте командную строку с правами администратора
и выполните команду:
sdbinst -q c:\ps\regedit.sdb
Если все сделали правильно, появится сообщение об успешном применении пакета.
Installation of regedit complete.
После установки пакета, соответствующая запись появится в списке установленных программ Windows (Programs and Features).
Попробуйте теперь запустить приложение в сессии пользователя без прав локального администратора. Теперь оно должно запуститься без появления запроса UAC.
Теперь проверьте, с какими привилегиями запущено данное приложение. Для этого в Task Manager на вкладке процессов добавьте столбец “Elevated”. Убедитесь, что процесс regedit.exe запущен от пользователя в непривилегированном режиме (
Elevated=No
).
В таком процесс редактора реестра пользователь может редактировать только собственные ветки реестра, но при попытке отредактировать/создать что-то в системной HKLM, появляется ошибка “ You don’t have the requisite permissions”.
В дальнейшем это исправление совместимости можно распространить на компьютеры пользователей с помощью групповых политик. Тем самым можно добиться отключения проверки системы контроля учетных записей (UAC) для определенных приложений на множестве компьютеров в домене Active Directory.
Чтобы удалить исправление совместимости, выполните команду
sdbinst –u c:\ps\regedit.sdb
Включить флаг RUNASINVOKER для программы через реестр
В Windows 10/8.1/7 вы можете включить флаг совместимости RUNASINVOKER через реестр. Флаг совместимости приложения можно выставить для одного пользователя или для всех пользователей компьютера:
- Value name: C:\windows\regedit.exe
- Value data: RunAsInvoker
Если нужно включить режим совместимости приложения для всех пользователей компьютера, этот параметр нужно создать в ветке реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers.
В домене можно распространить эти настройки реестра пользователям через GPO.
Bat файл для запуска приложения в режиме RunAsInvoker
Есть еще вариант для запуск приложения без прав администратора и подавлением запроса UAC (см. статью).
Просто создайте bat файл со следующим кодом:
Set ApplicationPath="C:\windows\regedit.exe"
cmd /min /C "set __COMPAT_LAYER=RUNASINVOKER && start "" %ApplicationPath%"
При запуске этого bat файла под пользователем, указанное приложение запустится без появления запроса UAC.
Итак, мы рассмотрели, как отключить UAC для конкретной программы без полного отключения контроля учетных записей. Это позволит вам запускать программы Windows под обычным пользователем без появления запроса UAC и без пароля администратора.
Как правило, желание полностью отключить контроль учетных записей вызвано лишь тем, что всякий раз при установке (а иногда и при запуске) программ, у пользователя запрашивают «Вы хотите разрешить программе неизвестного издателя вносить изменения на данном компьютере?» и это кому-то надоедает. На самом деле, это происходит не так часто, если с компьютером все в порядке. А если данное сообщение UAC появляется часто и само по себе, без каких-либо действий с вашей стороны, тот это, возможно, тот случай, когда нужно поискать вредоносные программы на компьютере.
Отключение UAC в Windows 7 и Windows 8 через Панель управления
Самый простой, наглядный и предусмотренный Microsoft способ отключить контроль учетных записей в двух последних версиях операционной системы — использование соответствующего элемента панели управления.
Зайдите в Панель управления Windows, выберите пункт «Учетные записи пользователей» и в открывшихся параметрах выберите ссылку «Изменить параметры учетных записей» (Для их настройки вы должны быть администратором системы).
Установите нужный уровень защиты и появления уведомлений. Рекомендуемая настройка — «Уведомлять только при попытках приложений внести изменения в компьютер (по умолчанию)». Для того, чтобы отключить UAC, выберите значение «Никогда не уведомлять».
Как отключить UAC с помощью командной строки
Также вы можете выполнить отключение контроля учетных записей в Windows 7 и 8, запустив командную строку от имени администратора (В Windows 7 найдите командную строку в меню «Пуск — Программы — Стандартные», кликните правой кнопкой мыши и выберите нужный пункт. В Windows 8 — нажмите клавиши Windows + X, и выберите Командная строка (администратор)), после чего используйте следующие команды.
Отключить UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
Включить UAC
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
После включения или отключения контроля учетных записей этим способом, требуется перезагрузка компьютера.
В этой инструкции подробно о том, как отключить UAC или контроль учетных записей в Windows 11, об отключении запросов только при изменении настроек без отключения UAC, а также дополнительная информация, которая может быть полезной в контексте рассматриваемой темы. Внимание: отключить UAC можно только при наличии прав администратора, если у вас их нет, но вам требуется установить или запустить программу, используйте инструкцию Как установить программу без прав Администратора в Windows.
Отключение контроля учётных записей в Панели управления
Отключение контроля учетных записей — не самая безопасная практика: если вы делаете это только из-за того, что вам не нравятся окна вида «Разрешить этому приложению вносить изменения на вашем устройстве?», возможно, следует отказаться от отключения UAC. Также учитывайте, что для отключения требуется иметь права администратора на компьютере.
Первый способ отключить UAC в Windows 11 — использование элемента настройки параметров контроли учётных записей Панели управления. Учитывайте, что для выполнения описанных действий необходимо иметь права администратора. Шаги выглядят следующим образом:
- Откройте окно настроек контроля учетных записей одним из следующих способов (есть и другие, но, уверен, должно хватить указанных 3-х):
- Откроется окно настроек параметров контроля учетных записей.
- Для полного отключения контроля учетных записей, переместите переключатель слева в нижнее положение — «Никогда не уведомлять» и примените настройки. Указанные действия полностью отключат контроль учетных записей.
- Если выбрать второй снизу пункт — то отдельные уведомления UAC будут появляться (при запуске сторонних программ, которые могут менять что-либо на уровне системы), но экран затемняться не будет. Это оптимальный выбор, если ваша задача — убрать уведомления контроля учетных записей при изменении настроек Windows 11 в «Параметрах» или «Панели управления».
В случае, если вы отключали контроль учетных записей для какого-либо однократного действия, рекомендую снова включить его после того, как действие было выполнено.
Отключение UAC в редакторе реестра и редакторе локальной групповой политики
Ещё одна возможность — использовать редактор реестра или редактор локальной групповой политики для отключения контроля учетных записей. Учитывайте, что редактор локальной групповой политики доступен только в Windows 11 Pro и Enterprise.
Для отключения с помощью редактора реестра выполните следующие действия:
- Нажмите клавиши Win+R (Win — клавиша с эмблемой Windows), введите regedit и нажмите Enter.
- В редакторе реестра перейдите к разделу (можно скопировать путь и вставить в строке вверху окна)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- В правой панели дважды нажмите по параметру с именем EnableLUA и установите значение 0 (ноль) для него. Примените сделанные настройки и закройте редактор реестра.
- Перезагрузите компьютер самостоятельно или подтвердите перезагрузку в появившемся уведомлении.
Для отключения с помощью редактора локальной групповой политики (напоминаю, в Windows 11 «Домашняя» утилита недоступна):
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- Перейдите к разделу «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности».
- В правой панели найдите политику с именем «Контроль учетных записей: все администраторы работают в режиме одобрения администратором», установите значение «Отключен» и примените настройки.
- Перезагрузите компьютер.
В большинстве случаев, предложенных способов оказывается достаточно для отключения UAC. Дополнительно можно отметить, что многие сторонние программы настройки Windows также имеют опцию включения и отключения контроля учетных записей.
Как отключить контроль учетных записей в панели управления Windows 10
Первый способ — использовать соответствующий пункт в панели управления Windows 10 для изменения настроек контроля учетных записей. Прежде чем приступить, учитывайте, что для отключения UAC вам требуется наличие прав администратора. Если их нет, но вы хотите установить или запустить программу, может сработать способ из инструкции Как установить программу без прав администратора.
- Откройте панель управления, для этого можно использовать поиск в панели задач или нажать клавиши Win+R, ввести control
нажать Enter. А можно сразу перейти к 4-му шагу, нажав Win+R и введя UserAccountControlSettings - В панели управления вверху справа в поле «Просмотр» вместо «Категории» установите «Значки», а затем откройте пункт «Учетные записи пользователей».
- В следующем окне нажмите «Изменить параметры контроля учетных записей».
- Далее вы можете вручную задать параметры UAC или отключить контроль учетных записей Windows 10, достаточно выбрать один из вариантов настроек работы UAC, каждый из которых пояснён далее.
Возможные варианты настроек контроля учетных записей в панели управления от верхнего к нижнему:
- Всегда уведомлять, когда приложения пытаются установить программное обеспечение или при изменении параметров компьютера— самый безопасный вариант, при любом своем действии, которое может что-то изменить, а также при действиях сторонних программ вы будете получать уведомление об этом. Обычные пользователи (не администраторы) должны будут ввести пароль для подтверждения действия.
- Уведомлять только при попытках приложений внести изменения в компьютер
— этот параметр установлен в Windows 10 по умолчанию. Он означает, что контролируются только действия программ, но не действия пользователя. - Уведомлять только при попытках приложений внести изменения в компьютер
(не затемнять рабочий стол). Отличие от предыдущего пункта в том, что рабочий стол не затемняется и не блокируется, что в некоторых случаях (вирусы, трояны) может быть угрозой безопасности. - Не уведомлять меня
— UAC отключен и не уведомляет о каких-либо изменениях в параметрах компьютера, инициированных вами или программами.
Если вы решили отключить контроль учетных записей Windows 10, что является совсем не безопасной практикой, в дальнейшем следует быть очень внимательным, поскольку все программы будут иметь к системе тот же доступ, что и вы, в то время как контроль учетных записей не сообщит, если какая-то из них может повлиять на работу системы. Иными словами, если причина отключения UAC только в том, что он «мешает», я настойчиво рекомендую включить его обратно.
Изменение параметров контроля учетных записей в редакторе реестра
Отключение UAC и выбор любого из четырех вариантов работы контроля учетных записей Windows 10 возможен и с помощью редактора реестра (чтобы запустить его нажмите Win+R на клавиатуре и введите regedit).
Параметры работы UAC определяются тремя ключами реестра, находящимися в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- Всегда уведомлять — 1, 1, 2 соответственно.
- Уведомлять при попытках приложений изменить параметры (значения по умолчанию) — 1, 1, 5.
- Уведомлять без затемнения экрана — 0, 1, 5.
- Отключить UAC и не уведомлять — 0, 1, 0.
Отключение UAC в командной строке
Быстрый способ полностью отключить контроль учетных записей — использовать командную строку, для этого:
- Запустите командную строку от имени администратора, в Windows 10 для этого можно начать вводить «Командная строка» в поиск на панели задач, а когда найдется нужный результат — либо нажать по нему правой кнопкой мыши и выбрать нужный пункт меню, либо выбрать «Запуск от имени администратора» в панели справа.
- Введите команду (нажав Enter после ввода)
reg ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- Закройте командную строку и перезапустите компьютер или ноутбук.
По своей сути этот метод является вариантом способа с редактором реестра, который описан выше: просто нужный параметр изменяется с помощью указанной команды.
Как отключить контроль учетных записей UAC в редакторе локальной групповой политики Windows 10
Этот метод подойдёт для Windows 10 Pro и Enterprise, где присутствует редактор локальной групповой политики. Шаги будут следующими:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- В редакторе перейдите к разделу «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры Безопасности» — «Локальные политики» — «Параметры безопасности».
- В правой панели найдите параметр «Контроль учетных записей: все администраторы работают в режиме одобрения администратором» и дважды нажмите по нему.
- Установите параметр в значение «Отключен» и нажмите «Ок».
В завершение еще раз напомню: я не рекомендую отключать контроль учетных записей ни в Windows 10 ни в других версиях ОС, если только вы абсолютно точно не знаете, для чего вам это нужно, а также являетесь достаточно опытным пользователем.
UAC или контроль учетных записей — это одновременно компонент и технология от компании Майкрософт, задача которой улучшить безопасность путем ограничения доступа программ к системе, позволяя им выполнять более привилегированные функции только с позволения администратора. Другими словами, UAC предупреждает пользователя что работа того или иного приложения может привести к изменению системных файлов и настроек и не позволяет этой программе выполнять эти действия, пока он не запустит ее с правами администратора. Это сделано для того, чтобы защитить ОС от потенциально опасных воздействий.
По умолчанию в Виндовс 10 включен UAC, который требует от пользователя постоянного подтверждения практически всех действий, которые теоретически могут в той или иной мере повлиять на работу операционной системы. Поэтому у многих возникает потребность отключить надоедливые предупреждения. Рассмотрим, как можно деактивировать UAC.
Способ 1: Панель управления
Один из двух методов отключения (полного) контроля учетных записей — это использование «Панели управления». Процедура отключения UAC таким способом выглядит следующим образом.
Запустите «Панель управления». Это можно осуществить, кликнув правой кнопкой мыши по меню «Пуск» и выбрав соответствующий пункт.
Выберите режим просмотра «Крупные значки», а затем нажмите на пункт «Учетные записи пользователей».
Далее кликните по пункту «Изменить параметры контроля учетных записей» (для выполнения этой операции потребуются права администратора).
Перетяните ползунок в самый низ. При этом будет выбрано положение «Не уведомлять меня» и кликните по кнопке «ОК» (также потребуется наличие прав администратора).
Способ 2: Редактор реестра
Второй метод избавится от уведомлений UAC состоит во внесении изменений в редактор реестра.
Откройте «Редактор реестра». Наиболее простой способ это сделать — в окне «Выполнить», которое открывается через меню «Пуск» или комбинацию клавиш «Win+R», ввести команду regedit.exe
.
Перейдите в следующую ветку
С помощью двойного клика измените параметр DWORD для записей «EnableLUA», «PromptOnSecureDesktop, «ConsentPromptBehaviorAdmin» (установите значения 1, 0, 0 соответственно каждому пункту).
Стоит заметить, что отключение контроля учетных записей, независимо от метода, обратимый процесс, то есть, всегда можно вернуть первоначальные настройки.
Как итог, можно отметить, что отключение UAC может иметь негативные последствия. Поэтому, если Вы не уверены в том, что этот функционал Вам не нужен, не выполняйте подобных действий.
1. В Windows 7 есть несколько способов открыть страницу с настройками UAC:
Перейти в меню Пуск -> Панель управления -> User Accounts and Family Safety -> User Account.
Перейти в меню Пуск -> Панель управления -> System and Security -> Action Center.
Кликнуть правой правой кнопкой мыши по флажку в области уведомлений (системный трей), а затем выбрать Open Action Center.
Наберите « MsConfig» в строке поиска для запуска модуля настройки системы, затем перейдите на вкладку Tools, найдите пункт Change UAC Settings, выберите его и нажмите кнопку «Launch».
3. Опустите ползунок до самого низкого значения, имеющего описание Never notify me.
4. Нажмите кнопку ОК, для сохранения.
5. Перезагрузите компьютер, чтобы полностью отключить контроль доступа пользователя.
Метод 2: Отключение UAC с помощью редактора реестра
1. Запустите редактор реестра (Regedit).
2. Перейдите в следующий раздел реестра:
3. Найдите следующий параметр типа REG_DWORD:
4. Установите значение EnableLUA в 0.
5. Выйти из редактора реестра и перезагрузите компьютер, чтобы окончательно отключить UAC.
Метод 3: отключить UAC группы с использованием групповой политики
В версиях Windows 7 Ultimate, Business и Enterprise, которые можно включить в состав домена Active Directory, возможно использовать доменную групповую политику для отключений контроля UAC на множестве компьютерах сети одновременно.
1. Введите gpedit.msc в строке поиска для запуска редактора локальной групповой политики (или gpmc.msc для запуска консоли управления групповыми политиками в домене AD).
2. Перейдите к следующей ветке дерева групповых политик:
Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options
В GPMC, сначала выберите групповую политику, которую хотите редактировать.
3. В правой части окна найдите следующую политику:
4. Найдите следующую политику в правой части окна редактора:
Установите его значение Disabled
.
7. Перезагрузите компьютер, когда отредактируете все указанные настройки
Использование возможности отключение контроля UAC с помощью командной строки может пригодится в различных скриптовых сценариях, например файлах .bat и .cmd. Такой подход может пригодится профессиональным администраторам и техническим специалистам. На самом деле, указанные команды делают не что иное, как редактирование параметра реестра, указанном во 2 методе.
1. Откройте командной строку с правами администратора.
2. Для отключения UAC, выполните следующие команды:
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
Опционально вы можете отключить все всплывающие предупреждения и уведомления:
Совет: Чтобы снова включить UAC, воспользуйтесь командой:
%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
Для того, чтобы вернуть всплывающие уведомления, наберите:
Обратите внимание, в том случае, если вы отключили UAC в Windows 7, у вас могут перестать работать гаджеты рабочего стола. Если вам интересно, как можно отключить пользователя в Windows 7, прочитайте следующую статью.
На скриншоте ниже показано, что при запуске редактора реестра (
regedit.exe
) в Windows 10 появляется окно подтверждения UAC:
Контроль учетных записей Разрешить этому приложению вносить изменения на вашем устройстве?
User Account Control Do you want to allow this app to make changes to your device?
В этой статье мы рассмотрим, как управлять настройками UAC на отдельном компьютере, или на множестве компьютеров в домене с помощью групповых политик.
По умолчанию в Windows 10 выбран 3 уровень защиты UAC, который выводит уведомление только при попытке изменить системные файлы или параметры.
Как отключить User Account Control в Windows через GPO?
В большинстве случае не рекомендуется полностью отключать UAC. Контроль учетных записей это простое, но довольно эффективное средство защиты Windows. В своей практике я никогда не отключаю UAC на компьютерах пользователей без реального подтверждения того, что UAC мешает нормальной работе. Даже в этих случая есть простые обходные решения по отключению UAC для конкретного приложения, или запуску программ без прав администратора и подавления запроса UAC.
Вы можете отключить UAC с помощью групповой политики. На отдельном компьютере можно использовать редактор локальный групповой политики
gpedit.msc
. Если нужно распространить политику на компьютеры в домене, нужно использовать консоль Group Policy Management Console —
gpmc.msc
(рассмотрим этот вариант).
- В консоли управления доменными GPO щелкните по OU с компьютерами, на которых вы хотите отключить UAC и создайте новую политику;
- Отредактируйтеполитикуиперейдитевраздел Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options;
- В этом разделе есть несколько параметров, которые управляют настройками UAC. Имена этих параметров начинаются с User Account Control
; - Для полного отключения UAC установите следующие значения параметров:
Настройка параметров UAC в реестре
Вы можете управлять настройками UAC через реестр. Параметры, отвечающие за поведение контроля учетных записей, находятся в ветке реестра HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
.UAC уровень 4 (Always notify):
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] "ConsentPromptBehaviorAdmin"=dword:00000002 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000001 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
UAC уровень 3 (Notify only when programs try to make changes to my computer):
"ConsentPromptBehaviorAdmin"=dword:00000005 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000001 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
UAC уровень 2:
"ConsentPromptBehaviorAdmin"=dword:00000005 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000000 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
UAC уровень 1 (Never notify — UAC отключен):
"ConsentPromptBehaviorAdmin"=dword:00000000 "ConsentPromptBehaviorUser"=dword:00000003 "EnableInstallerDetection"=dword:00000001 "EnableLUA"=dword:00000001 "EnableVirtualization"=dword:00000001 "PromptOnSecureDesktop"=dword:00000000 "ValidateAdminCodeSignatures"=dword:00000000 "FilterAdministratorToken"=dword:00000000
Вы можете изменить значение любого параметра из редактора реестра или из командной строки. Например, чтобы отключить UAC на компьютере (потребуется перезагрузка) можно выполнить команду:
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f.
Или аналогичная команда на PowerShell:
New-ItemProperty -Path HKLM:Software\Microsoft\Windows\CurrentVersion\policies\system -Name EnableLUA -PropertyType DWord -Value 0 -Force
Особенности использования UAC в Windows Server
Допустимо полностью отключать UAC в Windows Server 2016/209, если выполняются следующие условия.
UAC всегда отключен в редакциях Windows Server Core.
При включенном UAC Windows Server запрещает удаленное подключение под локальными аккаунтами (через net use, winrm
, Powershell Remoting
). Токен такого пользователя будет отфильтрован включенным параметром UAC
LocalAccountTokenFilterPolicy
(об этом рассказано в предыдущей секции).
Ползунок User Account Control и параметры GPO
Вы можете управлять настройками UAC как с помощью ползунка, так и с помощью групповых политик. Но в редакторе групповых политик отсутствует единый параметр, позволяющий выбрать один из 4 уровней защиты (соответствующий положению ползунка UAC). Вместо этого предлагается регулировать настройки UAC 10 различными политиками. Как мы уже говорили выше, эти политики находятся в разделе:
В следующей таблице представлен список политик UAC, и соответствующие им параметры реестра.
По умолчанию для стандартных настроек UAC (уровень 3) используются следующие настройки групповых политик:
UAC
Уровень 3 (по
умолчанию)Способ 1: Изменение параметров UAC
Как и другие элементы обеспечения безопасности Виндовс, контроль учетных записей (UAC) в основном направлен на снижение воздействия на нее вредоносных программ. Запуск на компьютере приложений или процессов с низким уровнем доверия обычно сопровождается запросом на внесение ими изменений, а это, видимо, не всех устраивает. Компания Microsoft, по понятным причинам, не рекомендует трогать эту функцию, но способы отключить UAC все же оставила.
-
- С помощью поискового поля находим раздел «Изменение параметров контроля учетных записей»
и перемещаемся туда.
- С помощью поискового поля находим раздел «Изменение параметров контроля учетных записей»
- Из четырех уровней безопасности здесь включен второй, т.е. запросы будут появляться во всех случаях, кроме тех, когда параметры Windows 11 меняет юзер.
Во время получения запроса затемняется экран и, если это занимает много времени, можно спуститься на уровень ниже, чтобы просто получать уведомления. Нам же нужно полностью отключить UAC, поэтому переключаемся на первый уровень и подтверждаем действие
-
Этот вариант удобен тем, что потом можно продолжить работу без перезагрузки компьютера, чего не скажешь о следующих способах.
Способ 2: Редактирование реестра
Если вы ищете другой метод, то отключить функцию можно в системном реестре.
Жмем на клавиатуре «Windows+R» вызываем окно «Выполнить» вписываем код regedit
и подтверждаем действие.
В адресное поле вставляем следующий путь и нажимаем «Enter».
Нам нужна запись «EnableLUA» в правой области редактора. Щелкаем по ней дважды,
в поле «Значение»
ставим ноль, кликаем «OK»
и перезагружаем ПК.
Способ 3: Консоль Виндовс 11
Редактировать реестр можно через консоль операционной системы. Для этого подойдет и «Командная строка», но в данном примере мы воспользуемся PowerShell.
Кликаем меню «Пуск» правой кнопкой мышки и запускаем Windows PowerShell с повышенными правами. Если искомая оснастка отсутствует в списке, используем поиск.
Копируем строку ниже и вставляем ее щелчком правой кнопки мышки в окно консоли, а когда операция завершится, перезагружаем устройство.
reg ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
Чтобы затем включить UAC, делаем то же самое, но в строке меняем «0» на «1».
Используя вышеуказанный код, можно создать ярлыки на включение и отключение UAC. Это, конечно, немного ускорит процесс, но перезагружать систему все равно придется.
На Рабочем столе создаем ярлык,
копируем и вставляем строку со значением ноль,
придумываем имя и сохраняем настройки.
Теперь открываем контекстное меню ярлыка и запускаем его с правами администратора. Останется только перезагрузить компьютер.
Для создания второго ярлыка повторяем все действия, используя строку со значением один.
С виду ярлыки будут одинаковые, поэтому лучше поменять значок хотя бы одного, чтобы было удобнее их различать. Открываем «Свойства» ярлыка,
жмем «Сменить значок»,
выбираем подходящий из списка доступных
и применяем изменения.
Способ 4: Редактор групповой политики
Этот метод подойдет, только если на компьютере установлена Windows 11 версии «Pro» и выше.
С помощью утилиты gpedit.msc
вызываем «Редактор групповой политики».
Выбираем папку «Конфигурация компьютера», а затем двойными кликами по очереди открываем все ее подразделы как показано на скриншоте ниже.
Дважды щелкаем «Контроль учетных записей: все администраторы»,
отключаем опцию, применяем изменения и перезапускаем устройство.
Способ 5: Winaero Tweaker
Существуют сторонние решения, которые помогут выполнить стоящую перед нами задачу, и об одном из них мы собираемся рассказать. Winaero Tweaker – бесплатная программа с широкой функциональностью. Например, она дает возможность настраивать параметры, которые Microsoft тщательно скрывает, а также повышает эффективность некоторых системных инструментов путем расширения контекстного меню, опций, команд и т.д.