I-off ang User Account Control windows 7. I-disable ang User Account Control (UAC) sa Windows

Ang User Account Control (UAC) ay isang espesyal na serbisyo sa Windows 7 operating system na nagpoprotekta sa system mula sa malware. Inaabisuhan ng serbisyong ito ang PC user ng bawat pagbabago sa computer at humihingi ng kumpirmasyon.

Ang UAC ay, sa prinsipyo, isang napaka-kapaki-pakinabang na serbisyo, dahil maraming mga virus at spyware ang na-install at tumatakbo nang hindi nalalaman ng gumagamit, at ang serbisyong ito, kung ito ay pinagana, ay hindi papayagan ito at babalaan ang gumagamit bago ang pag-install. Hindi inirerekomenda ang hindi pagpapagana ng User Account Control, ngunit marami pa rin ang sumusubok na huwag paganahin ito. Ang isang tao ay hindi gusto ang katotohanan na ang mga programa ay patuloy na humihingi ng kumpirmasyon, at isang tao dahil sa hindi pagkakatugma ng anumang mga driver.

Hindi pagpapagana ng UAC sa pamamagitan ng Control Panel

Ang pamamaraang ito ay marahil ang pinakamadali, kailangan mo lamang gawin ang ilang mga simpleng hakbang.

Nag-click kami sa pindutan ng "Start" at pumunta sa "Control Panel", pagkatapos ay sa pangalawang hanay dapat kang pumunta sa pinakaunang seksyon, na tinatawag na "User Accounts and Family Safety". Sa window na bubukas, pumunta sa seksyong "User Accounts" at makikita mo ang sumusunod na larawan:

Kailangan mong mag-click sa item na "Baguhin ang Mga Setting ng Kontrol ng User Account" at kung naka-on sa sandaling ito Aktibo ang serbisyo ng UAC, makikita mo ang sumusunod na mensahe:

Kailangan mong mag-click sa pindutang "OK" at magbubukas ang isang window sa harap mo kung saan makikita mo ang isang slider.

Kung nais mong ganap na huwag paganahin ang UAC, pagkatapos ay dapat ibaba ang slider sa pinakailalim at mag-click sa pindutang "OK".

Hindi pagpapagana ng UAC sa pamamagitan ng command line

Ang pangalawang paraan. Pumunta sa Start -> Accessories at mag-click sa Run. Magbubukas ang isang window sa harap mo, kailangan mong ipasok ang salitang "msconfig" dito at mag-click sa pindutang "OK". Susunod, dapat mong makita ang window ng "System Configuration":

Sa window na ito, pumunta sa tab na "Serbisyo" at i-double click ang item na "Mga Setting ng Kontrol ng User Account" at dadalhin ka sa menu para sa hindi pagpapagana ng function na ito, kung saan kakailanganin mo ring ibaba ang slider sa pinakailalim. .

Pagkatapos makumpleto ang lahat ng mga simpleng hakbang na ito, siguraduhing i-restart ang iyong computer.

Ang User Account Control ay marahil ang pinakamaliit at marahil ang pinakakinasusuklaman na feature na nagsimula sa Vista at naging bahagi ng lahat ng kasunod na bersyon ng Windows. Para sa karamihan, ang torrent ng poot na ibinubuhos ng mga user sa User Account Control ay hindi karapat-dapat, sa aking opinyon, dahil ang pag-andar ay tunay na ginagamit. Lubos akong sumasang-ayon na ang User Account Control (mula dito ay tinutukoy bilang simpleng UAC) ay maaaring nakakainis minsan, ngunit ipinakilala ito sa Windows na may layunin. Hindi, hindi para makagambala sa mga user, ngunit para mapadali ang isang maayos na paglipat mula sa isang karaniwang (limitado) na account patungo sa isang administrator account.

Sa artikulong ito, ipapaliwanag ko kung ano ang UAC, kung paano ito gumagana, bakit ito kailangan, at kung paano ito i-set up. Hindi ko intensyon na turuan ka kung bakit dapat mong gamitin ang UAC, ngunit ipaalam sa iyo kung ano ang nawala sa iyo sa pamamagitan ng hindi pagpapagana ng feature na ito.

Isang maliit na background at impormasyon ng account

Tulad ng dapat mong malaman, gumagana ang Windows sa tinatawag na mga account. Ang mga ito ay may dalawang uri: administrator at standard (limitado).

Ang Administrator account ay nagbibigay sa user ng ganap na access sa lahat ng feature operating system, ibig sabihin. magagawa ng user ang anumang gusto niya. Ang isang karaniwang gumagamit ng account ay nagbawas ng mga pribilehiyo, at samakatuwid ay ilang mga bagay lamang ang pinapayagan. Ito ay karaniwang anumang bagay na nakakaapekto lamang sa kasalukuyang gumagamit. Halimbawa: pagpapalit ng desktop wallpaper, mga setting ng mouse, pagbabago sound scheme atbp. Sa pangkalahatan, lahat ng bagay na may kinalaman sa isang partikular na user at hindi nalalapat sa buong system ay available sa isang karaniwang account. Para sa lahat ng maaaring makaapekto sa system sa kabuuan, kinakailangan ang access ng administrator.

Ang isa sa mga gawaing itinalaga sa mga account na ito ay upang maprotektahan laban sa malisyosong code. Ang pangkalahatang ideya dito ay ang user ay nagsasagawa ng normal na trabaho sa ilalim ng isang limitadong account at lilipat lamang sa isang administrator account kapag kailangan ito ng aksyon. Paradoxically, ang malware ay tumatanggap ng parehong antas ng mga karapatan kung saan naka-log in ang user sa system.

Sa Windows 2000 at Windows XP, ang pagsasagawa ng mga aksyon sa ngalan ng administrator ay hindi sapat na kakayahang umangkop, at samakatuwid ay hindi masyadong maginhawang magtrabaho sa ilalim ng limitadong account. Ang isang paraan upang magsagawa ng pagkilos ng administrator sa mga bersyong ito ng system ay ang mag-log out sa isang pinaghihigpitang account (o mabilis na lumipat kung gumagamit ng Windows XP) -> mag-log in sa isang administrator account -> magsagawa ng aksyon -> mag-log out sa isang administrator account (o mabilis na lumipat kung ginagamit ang Windows XP) -> bumalik sa limitado account.

Ang isa pang opsyon ay ang paggamit ng menu ng konteksto at ang opsyong "Run as different user", na magbubukas ng window kung saan kailangan mong ibigay ang naaangkop na administrator account at password upang patakbuhin ang file bilang administrator. Tama na ito mabilis na paraan paglipat mula sa isang account patungo sa isa pa, ngunit hindi ito nalalapat sa anumang sitwasyon na nangangailangan ng mga pribilehiyong pang-administratibo. Ang isa pang problema sa pamamaraang ito ay ang administrator account ay dapat magkaroon ng isang password o ang pagpapatupad ay mabibigo.

Iyon ang dahilan kung bakit ipinakilala ng Windows Vista ang tampok na User Account Control, at dinala ito ng Windows 7 sa halos pagiging perpekto.

Ano ang UAC

Ang UAC ay isang feature sa Windows Vista, 7, 8, 8.1, at 10 na naglalayong gawing maayos at walang problema hangga't maaari ang paglipat mula sa pinaghihigpitan patungo sa kapaligiran ng administrator, na inaalis ang pangangailangang manual na magpatakbo ng mga file bilang administrator o lumipat sa pagitan ng mga account. Bilang karagdagan, ang UAC ay isang karagdagang layer ng proteksyon na nangangailangan ng halos walang pagsisikap sa bahagi ng gumagamit, ngunit magagawang maiwasan ang malubhang pinsala.

Paano gumagana ang UAC

Kapag nag-log in ang isang user sa kanilang account, gumagawa ang Windows ng tinatawag na token ng pag-access ng user, na naglalaman ng ilang partikular na impormasyon tungkol sa account, at higit sa lahat ang iba't ibang pantukoy sa seguridad na ginagamit ng operating system upang kontrolin ang mga kakayahan sa pag-access ng account na iyon. Sa madaling salita, ang token na ito ay isang uri ng personal na dokumento (tulad ng isang pasaporte, halimbawa). Nalalapat ito sa lahat ng bersyon ng Windows batay sa NT kernel: NT, 2000, XP, Vista, 7, 8 at 10.

Kapag nag-log in ang isang user sa isang karaniwang (restricted) na account, isang karaniwang token ng user na may limitadong mga pribilehiyo ang gagawin. Kapag ang isang user ay nag-log in sa isang administrator account, isang tinatawag na. token ng administrator na may ganap na access. Logically.

Gayunpaman, sa Windows Vista, 7, 8, at 10, kung pinagana ang UAC at naka-log in ang user sa isang administrator account, gagawa ang Windows ng dalawang token. Ang administrator ay nananatili sa background, at ang karaniwang isa ay ginagamit upang ilunsad ang Explorer.exe. Iyon ay, ang Explorer.exe ay tumatakbo nang may limitadong mga karapatan. Sa kasong ito, ang lahat ng mga prosesong inilunsad pagkatapos noon ay nagiging mga subprocess ng Explorer.exe na may minanang limitadong mga pribilehiyo ng pangunahing proseso. Kung ang isang proseso ay nangangailangan ng mga karapatan ng administrator, ito ay humihiling ng isang administrator token, at ang Windows naman ay humihingi ng pahintulot ng user na ibigay ang token na ito sa proseso sa anyo ng isang espesyal na dialog box.

Ang dialog na ito ay naglalaman ng tinatawag na secure na desktop kung saan ang operating system lang ang may access. Mukhang isang madilim na snapshot ng aktwal na desktop, at naglalaman lamang ng window ng pagkumpirma ng mga karapatan ng administrator at posibleng isang language bar (kung higit sa isang wika ang pinagana).

Kung hindi sumasang-ayon ang user at mag-click sa Hindi, tatanggihan ng Windows ang proseso ng isang administrative token. At kung siya ay sumang-ayon at pipiliin ang "Oo", ang operating system ay magbibigay sa proseso ng mga pribilehiyo na kailangan nito, ibig sabihin, ang administrator token.

Kung ang proseso ay tumatakbo na nang may mga pinababang pribilehiyo, ito ay magsisimula muli nang may mataas na (pang-administratibo) mga pribilehiyo. Hindi maaaring direktang "i-downgrade" o "i-promote" ang isang proseso. Kapag nasimulan na ang isang proseso gamit ang isang token, hindi na ito makakakuha ng iba pang mga karapatan hanggang sa masimulan itong muli gamit ang mga bagong karapatan. Ang isang halimbawa ay ang Task Manager, na palaging nagsisimula sa mga limitadong karapatan. Kung iki-click mo ang button na "Ipakita ang mga proseso ng lahat ng user," isasara at magsisimulang muli ang Task Manager, ngunit may mga karapatan ng administrator.

Kapag gumagamit ng karaniwang account, hihilingin sa iyo ng UAC na tumukoy ng isang partikular na account ng administrator at maglagay ng password:

Paano Pinoprotektahan ng UAC ang Gumagamit

Sa kanyang sarili, ang UAC ay hindi nagbibigay ng maraming proteksyon. Pinapadali lang nito ang paglipat mula sa isang limitadong kapaligiran patungo sa gayong administratibo. Kaya ang mas tamang tanong, samakatuwid, ay: Paano humahadlang ang isang pinaghihigpitang account sa isang user. Sa ilalim ng isang pinaghihigpitang profile ng user, hindi ma-access ng mga proseso ang ilang partikular na zone ng system:

  • pangunahing disk partition;
  • mga folder ng user ng ibang mga user sa folder na \Users\;
  • Folder ng Program Files
  • ang folder ng Windows at lahat ng mga subfolder nito;
  • mga seksyon ng iba pang mga account sa system registry
  • HKEY_LOCAL_MACHINE key sa system registry.

Ang anumang proseso (o malisyosong code) na walang mga karapatan ng administrator ay hindi makakapasok nang malalim sa system nang walang access sa mga kinakailangang folder at registry key, at samakatuwid ay hindi maaaring magdulot ng malubhang pinsala sa system.

Maaari bang makagambala ang UAC sa mga mas lumang programa na hindi opisyal na tugma sa Vista/7/8/10

Hindi dapat. Kapag pinagana ang UAC, pinapagana din ang virtualization. Ang ilang luma at/o simpleng palpak na mga programa ay hindi gumagamit ng mga tamang folder upang iimbak ang kanilang mga file (mga setting, log, atbp.). Ang mga tamang folder ay ang mga folder sa direktoryo ng AppData na mayroon ang bawat account at kung saan ang bawat programa ay maaaring lumikha ng isang folder upang mag-imbak ng anumang gusto nila doon.

Sinusubukan ng ilang program na i-save ang kanilang mga file sa Program Files at/o Windows. Kung ang programa ay pinapatakbo nang may mga karapatan ng administrator, hindi ito magiging problema. Gayunpaman, kung tumatakbo ang program na may limitadong mga pahintulot, hindi ito makakagawa ng mga pagbabago sa mga file/folder sa Program Files at/o Windows. Hindi ito papayagan ng operating system.

Upang maiwasan ang mga problema sa naturang mga programa, nag-aalok ang Windows ng virtualization ng mga folder at registry key, kung saan ang mga programa na may limitadong mga karapatan ay walang access sa prinsipyo. Kapag sinubukan ng naturang programa na lumikha ng isang file sa isang protektadong folder, inire-redirect ito ng operating system sa isang espesyal na folder ng VirtualStore na matatagpuan sa X:\Users\<имя-вашего-профиля>\AppData\Local\(kung saan ang X: ay ang partition ng system, karaniwang C:). Yung. sa pamamagitan ng mata ng programa mismo, ang lahat ay nasa ayos. Hindi ito nakakasagabal sa mga hadlang at naniniwalang lumilikha ito ng mga file/folder nang eksakto kung saan gusto nito. Ang VirtualStore ay karaniwang naglalaman ng Mga File ng Programa at mga subfolder ng Windows. Narito ang isang screenshot ng Program Files sa aking folder ng VirtualStore:

At narito ang nasa folder ng SopCast, halimbawa:

Yung. kung ang UAC ay itinigil, o ang programa ay palaging pinapatakbo nang may mga karapatan ng administrator, ang mga file/folder na ito ay gagawin sa C:\Program Files\SopCast. Sa Windows XP, ang mga file at folder na ito ay nilikha nang walang mga problema, dahil dito ang lahat ng mga programa ay may mga karapatan ng administrator bilang default.

Ito, siyempre, ay hindi dapat ituring ng mga developer bilang permanenteng solusyon. Ang tungkulin ng bawat may-akda ay lumikha ng software na ganap na katugma sa kasalukuyang mga operating system.

Mga UAC Dialog Box

Maaaring napansin mo na mayroon lamang tatlong magkakaibang mga dialog box ng UAC. Dito ay titingnan natin ang mga nasa Windows 7, 8.x at 10. Sa Vista, ang mga diyalogo ay bahagyang naiiba, ngunit hindi natin ito papansinin.

Ang unang uri ng window ay may madilim na asul na guhit sa itaas at isang icon ng kalasag sa kaliwang itaas, na nahahati sa 2 asul at 2 dilaw na seksyon. Ang window na ito ay lilitaw kapag ang pagkumpirma ay kinakailangan para sa isang proseso na may isang digital na lagda na kabilang sa operating system - ang tinatawag na. windows binaries. Pag-uusapan natin sila sa ibaba.

Ang pangalawang uri ng window ay mayroon ding madilim na asul na laso, ngunit ang icon ng kalasag ay ganap na asul at may tandang pananong. Ang window na ito ay lilitaw kapag ang kumpirmasyon ay kinakailangan para sa isang digitally signed na proseso, ngunit ang proseso/file ay hindi kabilang sa operating system.

Ang ikatlong window ay pinalamutian ng isang orange na guhit, ang kalasag ay kulay kahel din, ngunit may isang tandang padamdam. Lumilitaw ang dialog na ito kapag kailangan ang kumpirmasyon para sa isang prosesong walang digital signature.

Mga setting ng UAC

Ang mga setting ng User Account Control (mga mode ng operasyon) ay matatagpuan sa Control Panel -> System and Security -> Baguhin ang Mga Setting ng Control ng User Account. Mayroon lamang 4 sa kanila:

Laging abisuhan ang pinakamataas na antas. Ang mode na ito ay katumbas ng paraan ng paggana ng UAC sa Windows Vista. Sa mode na ito, palaging nangangailangan ang system ng kumpirmasyon ng mga karapatan ng administrator, anuman ang proseso at kung ano ang kailangan nito.

Ang pangalawang antas ay ginagamit bilang default sa Windows 7, 8.x at 10. Sa mode na ito, hindi ipinapakita ng Windows ang UAC window pagdating sa tinatawag na Windows binaries. Yung. kung ang isang file/proseso na nangangailangan ng mga karapatan ng administrator ay nakakatugon sa sumusunod na 3 kundisyon, awtomatikong ibibigay ng operating system ang mga ito nang walang kumpirmasyon mula sa user:

  • ang file ay may built-in o bilang isang hiwalay na file manifest (manifest), na nagpapahiwatig ng awtomatikong elevation ng mga karapatan;
  • ang file ay matatagpuan sa folder ng Windows (o alinman sa mga subfolder nito);
  • ang file ay nilagdaan gamit ang isang wastong Windows digital signature.

Ang ikatlong mode ay kapareho ng pangalawa (nakaraan), ngunit may pagkakaiba na hindi nito ginagamit ang secure na desktop. Iyon ay, ang screen ay hindi lumabo, ngunit ang UAC dialog box ay lilitaw tulad ng iba. Hindi inirerekomenda ng Microsoft ang paggamit ng opsyong ito, at ipapaliwanag ko kung bakit mamaya.

Huwag ipaalam sa akin ang ikaapat at huling antas. Sa katunayan, nangangahulugan ito ng ganap na hindi pagpapagana ng UAC.

Dalawang pangungusap ang nauugnay dito:

  • Ang digital signature ng Windows ay partikular na tumutukoy sa operating system. Sinasabi ko ito dahil mayroon ding mga file na digitally signed ng Microsoft. Ito ay dalawang magkahiwalay na lagda, na kinikilala lamang ng UAC ang digital signature ng Windows dahil ito ay nagsisilbing patunay na ang file ay hindi lamang mula sa Microsoft, ngunit bahagi ng operating system.
  • Hindi lahat ng Windows file ay may auto-elevation manifest. May mga file na sadyang wala nito. Halimbawa, regedit.exe at cmd.exe. Malinaw na ang pangalawa ay pinagkaitan ng awtomatikong pag-promote, dahil ito ay madalas na ginagamit upang simulan ang iba pang mga proseso, at tulad ng nabanggit na, ang bawat bagong proseso ay nagmamana ng mga karapatan ng proseso na naglunsad nito. Nangangahulugan ito na kahit sino ay maaaring gumamit ng command line upang walang putol na magpatakbo ng anumang mga proseso na may mga pribilehiyo ng administrator. Sa kabutihang palad, ang Microsoft ay hindi hangal.

Bakit mahalagang gumamit ng secure na desktop

Pinipigilan ng isang secure na desktop ang anumang posibleng panghihimasok at impluwensya mula sa iba pang mga proseso. Tulad ng nabanggit sa itaas, ang operating system lamang ang may access dito at kasama nito ay tumatanggap lamang ito ng mga pangunahing utos mula sa gumagamit, iyon ay, pagpindot sa "Oo" o "Hindi" na buton.

Kung hindi mo ginagamit ang secure na desktop, maaaring pekein ng isang umaatake ang isang window ng UAC upang linlangin ka sa pagpapatakbo ng kanilang nakakahamak na file bilang isang administrator.

Kailan kailangan ang mga karapatan ng admin? Kailan lilitaw ang window ng UAC?

Sa pangkalahatan, may tatlong kaso kung saan tinutugunan ng UAC ang user:

  • kapag binabago ang mga setting ng system (hindi gumagamit), bagaman sa katunayan ito ay nalalapat lamang sa pinakamataas na antas ng UAC;
  • kapag nag-i-install o nag-uninstall ng isang program/driver;
  • kapag ang isang application/proseso ay nangangailangan ng mga pribilehiyo ng administrator na gumawa ng mga pagbabago sa mga system file/folder o registry key.

Bakit mahalagang hindi paganahin ang UAC

Nagbibigay ang User Account Control ng mataas na antas ng proteksyon, at halos walang kapalit. Iyon ay, ang kahusayan ng UAC ay napakataas. Hindi ko maintindihan kung bakit masyado niyang naiirita ang mga tao. Sa pang-araw-araw na trabaho, nakikita ng karaniwang gumagamit ang window ng UAC 1-2 beses sa isang araw. Siguro kahit 0. Marami ba yan?

Ang karaniwang user ay bihirang magbago ng mga setting ng system, at kapag ginawa niya, hindi nag-abala ang UAC sa kanyang mga tanong kung gagana siya sa mga default na setting.

Ang karaniwang gumagamit ay hindi nag-i-install ng mga driver at program araw-araw. Ang lahat ng mga driver at karamihan sa mga kinakailangang programa ay na-install nang isang beses - pagkatapos i-install ang Windows. Ibig sabihin, ito ang pangunahing porsyento ng mga kahilingan sa UAC. Pagkatapos nito, ang UAC ay nakakasagabal lamang sa mga pag-update, ngunit ang mga bagong bersyon ng mga programa ay hindi inilabas araw-araw, hindi sa pagbanggit ng mga driver. Bukod dito, marami ang hindi nag-a-update ng alinman sa mga programa o mga driver sa lahat, na higit na binabawasan ang mga isyu sa UAC.

Napakakaunting mga programa ang nangangailangan ng mga karapatan ng administrator upang gawin ang kanilang trabaho. Ang mga ito ay pangunahing mga defragmenter, mga tool sa paglilinis at pag-optimize, ilang mga programa para sa mga diagnostic (AIDA64, HWMonitor, SpeedFan, atbp.) at mga setting ng system (Process Explorer at Autoruns, halimbawa, ngunit kung kailangan mong gumawa ng isang partikular na bagay - sabihin, huwag paganahin ang driver / serbisyo o simula sa Windows program). At lahat ng ito ay mga programa na alinman ay hindi magagamit sa lahat, o sa mga bihirang kaso. Ang lahat ng madalas na ginagamit na application ay gumagana nang maayos sa UAC at huwag magtanong ng anumang mga katanungan:

  • multimedia player (audio at/o video);
  • mga video/audio converter;
  • mga programa para sa pagproseso ng imahe/video/audio;
  • mga programa para sa pagkuha ng mga screenshot ng desktop o pag-record ng video dito;
  • mga programa para sa pagtingin ng mga larawan;
  • mga web browser;
  • mga nagda-download ng file (mga tagapamahala ng pag-download at mga kliyente ng P2P network);
  • Mga kliyente ng FTP;
  • mga instant messenger o programa para sa komunikasyon ng boses / video;
  • disc burning software;
  • mga archiver;
  • mga editor ng teksto;
  • Mga PDF reader;
  • mga virtual machine;
  • at iba pa.

Kahit na ang pag-install ng mga update sa Windows ay hindi pinapagana ang window ng UAC.

May mga taong handang magsakripisyo ng 1-2 o higit pang minuto sa isang araw upang "i-optimize" ang system na may ilang baluktot na programa na walang ginagawang kapaki-pakinabang, ngunit hindi gustong gumugol ng ilang segundo sa isang araw upang sagutin ang mga senyas ng UAC.

Ang iba't ibang mga pahayag tulad ng "Ako ay isang advanced na gumagamit at alam ko kung paano protektahan ang aking sarili" ay hindi sapat, dahil walang ligtas at ang kinalabasan ng ilang mga sitwasyon ay hindi palaging nakadepende sa gumagamit. At saka, nagkakamali ang mga tao, nangyayari ito sa lahat.

Bigyan kita ng isang halimbawa: ipagpalagay na gumagamit ka ng isang program na may mga kahinaan, at isang araw ay mapupunta ka sa isang site na nagsasamantala sa mga kahinaan na iyon. Kung ang kontrol ng user account ay pinagana at ang programa ay tumatakbo nang may limitadong mga karapatan, ang umaatake ay hindi makakapagdulot ng maraming problema. Kung hindi, ang pinsala sa system ay maaaring maging napakalaki.

At ito ay isa lamang sa maraming mga halimbawa.

Magpatakbo ng mga application kasama ng Windows na may mga karapatan ng administrator

Inaamin ko na marahil may mga gumagamit na pinapatay ang UAC para lang makapagpatakbo ng mga programa kasama ang Windows at may mga karapatan ng administrator. Hindi ito posible sa karaniwang paraan dahil hindi makakapagpadala ang UAC ng kahilingan sa user hanggang sa ma-load ang desktop. Gayunpaman, mayroong isang paraan na maaari mong iwanang naka-enable ang UAC. Nandiyan siya:

  • bukas Taga-iskedyul ng Gawain;
  • i-click Gumawa ng gawain;
  • sa larangan Pangalan i-type ang anumang gusto mo at sa ibaba ng window i-on ang opsyon Tumakbo nang may pinakamataas na pribilehiyo;
  • pumunta sa tab nag-trigger at pindutin Lumikha;
  • pumili mula sa dropdown na menu sa itaas Kapag nag-log in ka; kung gusto mong gumawa ng gawain para sa isang partikular na user, piliin ang opsyon Gumagamit, at pagkatapos ay i-click Baguhin ang user; ipasok ang iyong username at kumpirmahin sa pamamagitan ng pagpindot sa pindutan OK;
  • pumunta sa tab Mga aksyon at pindutin Lumikha;
  • i-click Pagsusuri, piliin ang naaangkop na aplikasyon at kumpirmahin ang iyong pinili;
  • pumunta sa tab Mga kundisyon at huwag paganahin ang opsyon Tumakbo lamang sa mains power;
  • tab Mga pagpipilian huwag paganahin ang Ihinto ang gawain sa pagpapatakbo ng mas mahabang opsyon;
  • kumpirmahin sa pamamagitan ng pagpindot OK.

handa na. Ang isang gawain ay idinagdag upang ang application ay awtomatikong maglo-load ng mga karapatan ng administrator. Dito, gayunpaman, mayroong isang maliit na sagabal: lahat ng ganoong gawain ay ginagampanan na may priyoridad na mas mababa kaysa sa normal - mas mababa sa normal (mas mababa sa pamantayan). Kung ito ay nababagay sa iyo, kung gayon ang lahat ay nasa ayos. Kung hindi, kailangan mong magtrabaho nang kaunti pa:

  • tumakbo Taga-iskedyul ng Gawain kung naisara mo na ito;
  • pumili Library ng Task Scheduler;
  • markahan ang iyong gawain, i-click I-export at i-save ito sa .xml na format;
  • buksan ang .xml file sa isang text editor;
  • hanapin ang seksyon 7 , na dapat ay nasa dulo ng file at baguhin ang pitong (7) sa pagitan ng pambungad at pagsasara ng mga tag sa lima (5);
  • i-save ang file;
  • sa Task Scheduler, i-highlight muli ang iyong gawain, i-click Tanggalin at kumpirmahin ang pagtanggal;
  • ngayon i-click Mag-import ng gawain, piliin ang file na kaka-save mo lang at i-click ang button OK.

Iyon lang. Nasa iyo kung gagamit ka ng UAC o hindi, ngunit mahalagang malaman kung ano ang iyong nawawala sa pamamagitan ng hindi pagpapagana ng feature na ito, pati na rin ang pagiging kamalayan sa mga panganib. Salamat sa iyong atensyon!

Magkaroon ng magandang araw!

Ang User Account Control (UAC para sa maikli) ay isang tampok na panseguridad na tumutulong na maiwasan ang mga hindi awtorisadong pagbabago sa iyong PC na maaaring sanhi ng software, mga virus, o iba pang mga user. Tinitiyak ng UAC na ang mga pagbabago ay ginawa nang may pahintulot ng administrator. Kasabay nito, huminto ang pagpapatupad ng programa, at isang window ng kumpirmasyon ang lilitaw. Sa paglipas ng panahon, ito ay nagiging medyo nakakainis, kaya ang aralin ay nakatuon sa paano i-disable ang user account control sa windows 7.

Tandaan: Ang hindi pagpapagana sa UAC ay magpapababa sa antas ng seguridad ng system. Mahigpit na tiyakin na ang pagpapatakbo ng application ay hindi makakasama sa iyong PC.

Posibleng alisin ang nakakainis na window ng bahagi gamit ang 4 na pamamaraan:

  1. Sa pamamagitan ng window ng Account Control Levels
  2. Sa pamamagitan ng patakaran ng grupo
  3. Gamit ang pagpapatala
  4. Gamit ang command line

Bilang karagdagan sa inilarawan na algorithm ng mga aksyon, maaari mong i-download ang mga handa na pagpipilian na hindi pinagana ang kontrol ng user account sa ilang mga pag-click ng mouse. Handa nang alisin ang patuloy na pag-pop up ng mga mensahe, pagkatapos ay magsimula tayo.

Hindi pagpapagana sa pamamagitan ng window ng Mga Setting ng User Account

Ang shortcut sa paglunsad para sa User Account Control Options ay matatagpuan sa System32 folder at pinangalanang UserAccountControlSettings.exe. Gamit ito, magagawa mo huwag paganahin ang uac sa windows 7 sa pamamagitan ng paggalaw ng slider gamit ang mouse. Gawin ang mga hakbang na ito:

3. Sa kaliwang bahagi ng bukas na window, ilipat ang slider hanggang 4 na puntos (ipinapakita sa larawan) at i-click ang OK. Idi-disable nito ang User Account Control at nakakainis na mga babala sa Windows 7.

4. Huwag umasa kaagad ng resulta. Ang mga pagbabago ay ilalapat pagkatapos ng susunod na pagsisimula o pag-reboot ng PC.

Hindi pagpapagana ng UAC sa pamamagitan ng Group Policy

Ang pamamaraang ito ay angkop lamang para sa mga edisyon ng Windows 7:

  1. propesyonal
  2. Pinakamataas
  3. Corporate

Ang ibang mga edisyon ay pinagkaitan pagbabago ng mga opsyon sa UAC sa pamamagitan ng bahagi ng patakaran ng lokal na grupo, dahil sa limitadong kakayahan nito. Kung pagmamay-ari mo ang mga ito, laktawan ang tagubiling ito, kung hindi ay basahin mo.

1. Ilunsad ang interface ng Local Group Policy. Pindutin ang Win (Logo button) + R, sa form na bubukas, ipasok secpol.msc at pindutin ang enter.

2. Kung may lumabas na UAC prompt, i-click ang yes. Sa window, mag-click sa arrow sa tabi ng seksyong "mga lokal na patakaran", pagkatapos ay piliin ang subsection na "mga setting ng seguridad". Isang listahan ng mga patakaran ang gagawin sa kanan. Hanapin ang item na "kontrol ng user account," kung saan nakalagay ang "lahat ng admin ay gumagana sa mode ng pag-apruba ng admin" sa pamamagitan ng colon (tingnan ang larawan). I-double click ito gamit ang mouse.

3. Sa mga katangian ng opsyon, piliin ang item na "hindi pinagana". I-click ang "apply" pagkatapos ay OK. Isara ang lahat ng mga bintana at i-restart ang iyong computer.

Alisin ang mga babala gamit ang registry

Upang hindi paganahin ang User Account Control sa Windows 7, sundin ang mga hakbang sa pagkakasunud-sunod at huwag baguhin ang iba pang mga setting.

isa.. Mag-click sa , i-type ang regedit.exe sa box para sa paghahanap at pindutin ang enter.

2. Pumunta sa System subsection (buong path sa screenshot). Sa kanang pane hanapin ang opsyon Paganahin angLUA, i-double click ito.

3. Itakda ang halaga sa 0, na hindi pinapagana ang UAC. Alinsunod dito, kabilang sa 1 sa kabaligtaran. I-click ang OK. I-restart ang system.

Mayroon ding handa na bersyon. I-download ang archive at i-extract ito. Naglalaman ang archive ng 4 na REG file na responsable para sa mga antas ng kontrol ng user account.

  1. Uroven-1.reg
  2. Uroven-2.reg
  3. Uroven-3.reg
  4. Uroven-4.reg - I-disable ng UAC ang file

Mag-right-click sa 4 REG file, piliin ang "merge" mula sa menu. Kumpirmahin ang aksyon sa pamamagitan ng pagpindot ng 2 beses "yes". Pagkatapos ay i-restart ang Windows 7.

Huwag paganahin ang kontrol ng user account sa pamamagitan ng cmd

Upang makapagsimula, alamin. Kapag nagpasya ka sa paraan ng pagbubukas, . Iminumungkahi kong kopyahin ang sumusunod na code dito at pindutin ang enter upang huwag paganahin ang UAC sa Windows 7:

%windir%\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Maaari mong agad o sa pamamagitan ng "simula". Pagkatapos suriin ang resulta.

Iminungkahi ng artikulo huwag paganahin ang User Account Control sa Windows 7 iba't ibang pamamaraan. Ang isang kumpletong pag-shutdown ay papanghinain ang seguridad ng PC sa kabuuan. Kung magpasya kang isakripisyo ang seguridad, pagkatapos ay i-install at panatilihin ang isang napapanahon na database ng anti-virus. Ang ilang mga programa ay nangangailangan ng UAC na tumatakbo, halimbawa, sa Windows 8, ang User Account Control ay dapat na pinagana. Para sa maximum na proteksyon, huwag i-disable ang opsyong ito.

Maraming mga gumagamit ng operating Mga sistema ng Windows 7 ay interesado sa kung paano hindi paganahin ang User Account Control (UAC). Ang UAC ay isang kapaki-pakinabang na serbisyo na binuo ng Microsoft upang magbigay ng seguridad ng system, kontrol sa pag-install, baguhin ang estado ng mga programa, at maiwasan ang hindi awtorisadong pamamahala ng file sa pangkalahatan.

Sa kabila ng lahat ng mga benepisyo ng serbisyong ito, ang ilang mga may karanasan na mga user, pati na rin ang mga may-ari ng mga antivirus program, ay gustong i-disable ang User Account Control. Maaaring iba-iba ang mga dahilan ng pag-deactivate. Mula sa pagnanais para sa kumpletong kontrol at pamamahala ng system hanggang sa pag-aalis ng mga nakakainis na window ng babala.

Nagbibigay ang system ng maraming iba't ibang paraan upang hindi paganahin ang UAC.
Titingnan natin ang dalawang simpleng pamamaraan. Ang una ay angkop para sa karamihan ng mga may-ari ng "pito". Ang pangalawa ay para sa mas may karanasan na mga user.
Kaya simulan na natin.

Paraan numero 1

Ang unang bagay na kinakailangan ay mag-click sa pamilyar na "start" na buton. Pagkatapos nito, hanapin at piliin ang tab na "control panel" mula sa listahan.

Dapat mong makita ang isang aktibong panel window na may mga setting ng mga setting ng computer.
Susunod, piliin at i-click ang seksyong "Mga User Account at Kaligtasan ng Pamilya".

Matapos ang paglipat ay hindi ang susunod na aktibong screen, piliin ang "mga user account."

Kapag ginawa ang pagpili, lalabas ang isang interface na may icon ng kasalukuyang (aktibo) na awtorisadong gumagamit. Sa dulo ng listahan ng iba't ibang mga setting, hanapin at piliin ang "Baguhin ang Mga Setting ng Kontrol ng User Account".

Ang sukatan ay nagbibigay ng mga opsyon para sa pagpili mula sa 4 na handa na mga mode:

pinakamataas na posisyon- ito ay pinakamataas na proteksyon at patuloy na mga abiso;

pangalawang posisyon mula sa itaas. Nagpapahiwatig ng karaniwang mode;

sa ikatlong posisyon nangyayari ang mga abiso kapag sinubukan ang mga pagbabago;

pang-apat(pinakamababang posisyon) ganap na hindi pinapagana ang proteksyon.

Upang ganap na hindi paganahin ang User Account Control, kailangan naming ilipat ang slider sa pinakamababang posisyon at mag-click sa "ok" na buton.

Ang buong pamamaraan para sa hindi pagpapagana ng kontrol sa seguridad ay halos nakumpleto. Nananatili lamang na i-reboot ang system para magkabisa ang mga bagong setting.
Tulad ng nakikita mo, ang lahat ay medyo simple at mabilis.

Paraan numero 2

Ang pangalawang paraan upang i-off ito, tulad ng una, ay kinabibilangan ng paglipat ng slider sa pinakamababang posisyon. Ang pagkakaiba lamang ay upang matawagan ang dialog box ng mga setting ng notification, kailangan mong magpasok ng isang partikular na command sa command line ng Windows.

Upang buksan ang command line, kailangan mong mag-click sa pindutan ng "simulan", pumunta sa kanang menu at mag-click sa tab na "run ...".

May lalabas na maliit na window na ganito ang hitsura: Ang layunin namin ay tawagan ang command line. Upang gawin ito, ipasok ang "cmd" sa field ng text input.

Pagkatapos lumitaw ang command line, isulat o i-paste ang sumusunod na halaga:

UserAccountControlSettings.exe

pindutin ang "enter" key.

Lumilitaw ang isang dialog box na pamilyar na sa amin, na may paaralan para sa mga manu-manong setting. Pinipili namin ang opsyon na kailangan namin, i-save ang resulta, i-restart ang computer.

Dito, natapos ang lahat ng gawain.

Tandaan! Ang hindi pagpapagana sa security mode (UAC) ng iyong operating system ay inirerekomenda lamang para sa mga advanced na user. Kung hindi mo namamalayan posibleng kahihinatnan shutdown o may kakulangan ng kaalaman sa larangan ng seguridad ng computer, lubos naming inirerekomenda na huwag mong baguhin ang mga default na setting na itinakda ng system.

Sa ilang mga kaso, maaaring kailanganin ng isang PC user na i-disable ang isang partikular na user account. Pakitandaan na ang hindi pagpapagana ng account ay isang hindi pagpapagana, hindi siya. Ngayon ay ipapakita ko sa iyo kung paano gawin ito ng tama.

Unang paraan

Una sa lahat, kailangan nating makapasok sa control panel. Upang gawin ito, mag-click sa pindutan ng "Start" at piliin ang item na may parehong pangalan.

Ang pangalawang pagpipilian ay pindutin ang WIN + R key sa keyboard, lilitaw ang isang window kung saan kailangan mong magsulat ng isang salita kontrol at i-click ang OK.

Ang control panel ay tumatakbo. Dito makikita namin ang item na "Administration" at mag-click dito.

Sa bagong window, nakikita namin ang maraming iba't ibang mga item, ngunit interesado lamang kami sa isa - "Computer Management". Papasok na tayo.

Sa window ng "Computer Management", i-click ang "Local Users and Groups", pagkatapos - "Mga User" at piliin ang user sa pamamagitan ng pag-double click dito gamit ang kaliwang pindutan ng mouse.

Bubukas ang window ng user properties. Upang huwag paganahin ang isang account, lagyan ng check ang kahon sa tabi ng "Huwag paganahin ang Account" at i-click ang OK.

Pangalawang paraan

Ang pangalawang paraan ay nagpapahintulot sa iyo na huwag paganahin ang account gamit ang command line. Para dito kailangan mong buksan. I-click ang button na "Start", sa linyang "Search programs and files" isulat ang salitang cmd. May lalabas na command line shortcut sa tuktok ng window. Mag-right-click dito at piliin ang "Run as administrator".

Ang command line ay tumatakbo. Ngayon kailangan nating idagdag ang utos net user Username /Active:no, kung saan tinukoy mo ang pangalan ng account bilang username, halimbawa, net user Administrator /Active:no. Pagkatapos nito, pindutin ang Enter key.

Mag-ingat ka. Kapag hindi pinagana ang maramihang mga account, ikaw mismo ay maaaring hindi makapasok sa iyong sariling account kung hindi mo sinasadyang i-disable ito.