Отключить uac windows 2008
Настройка, отключение User Account Control (UAC) с помощью групповых политик
UAC (User Account Control или контроль учетных записей) важный компонент системы защиты Windows. При запуске любого приложения или процесса, который требует прав администратора, пытается изменить системные настройки, ветки реестра или файлы, компонент контроля учетных записей UAC переключает рабочий стол в защищенный режим и запрашивает подтверждение этих действий у администратора. Тем самым UAC позволяет предотвратить запуск процессов и вредоносных программ, которые потенциально могут нанести вред вашему компьютеру.
На скриншоте ниже показано, что при запуске редактора реестра ( regedit.exe ) в Windows 10 появляется окно подтверждения UAC:

В этой статье мы рассмотрим, как управлять настройками UAC на отдельном компьютере, или на множестве компьютеров в домене с помощью групповых политик.
- Ползунок User Account Control
- Как отключить User Account Control в Windows через GPO?
- Настройка параметров UAC в реестре
- Особенности использования UAC в Windows Server
- Ползунок User Account Control и параметры GPO
Ползунок User Account Control
В Windows 7 (и выше) настройки UAC на компьютере управляются с помощью специального ползунка (вызывается через панель управления или файлом UserAccountControlSettings.exe ). С помощью ползунка вы можете выбрать один из четырех предопределенных уровней защиты UAC.
-
Уровень 4 — Alwaysnotify — Всегда уведомлять (максимальный уровень защиты UAC);

По умолчанию в Windows 10 выбран 3 уровень защиты UAC, который выводит уведомление только при попытке изменить системные файлы или параметры.
Как отключить User Account Control в Windows через GPO?
Вы можете отключить UAC с помощью групповой политики. На отдельном компьютере можно использовать редактор локальный групповой политики gpedit.msc . Если нужно распространить политику на компьютеры в домене, нужно использовать консоль Group Policy Management Console — gpmc.msc (рассмотрим этот вариант).
- В консоли управления доменными GPO щелкните по OU с компьютерами, на которых вы хотите отключить UAC и создайте новую политику;

- ОтредактируйтеполитикуиперейдитевразделComputer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options;
- В этом разделе есть несколько параметров, которые управляют настройками UAC. Имена этих параметров начинаются с User Account Control;

- Для полного отключения UAC установите следующие значения параметров:
- User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode = Elevate without prompting ;
- User Account Control: Detect application installations and prompt for elevation = Disabled ;
- User Account Control: Run all administrators in Admin Approval Mode = Disabled ;
- User Account Control: Only elevate UIAccess applications that are installed in secure locations = Disabled .

- Чтобы обновить настройки групповых политик на компьютерах и отключить UAC, нужно перезагрузить их. После перезагрузки UAC переключится в режим “Никогда не уведомлять”;
Также можно точечно отключать UAC только для некоторых пользователей/компьютеров через реестр, а настройки распространить через Group Policy Preferences.
Создайте новый параметр реестра в ветке GPO Computer Configuration -> Preferences -> Windows Settings -> Registry со следующими настройками:
- Action: Replace
- Hive: HKEY_LOCAL_MACHINE
- Key Path: SOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
- Value name: EnableLUA
- Value type: REG_DWORD
- Value data: 0

Затем перейдите на вкладку Common и включите опции:
- Remove this item when it is no longer applied
- Item-Level targeting
Нажмите на кнопку Targeting и укажите компьютеры, или доменные группы, на которые должна применяться политика отключения UAC.
Настройка параметров UAC в реестре
Вы можете управлять настройками UAC через реестр. Параметры, отвечающие за поведение контроля учетных записей, находятся в ветке реестра HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem.
Когда вы меняете значение ползунка UAC в панели управления, Windows меняет значение параметров реестра из этой ветки следующим образом (ниже приведены готовые REG файлы для разных уровней ползунка User Account Control:
UAC уровень 4 (Always notify):
UAC уровень 3 (Notify only when programs try to make changes to my computer):
UAC уровень 1 (Never notify — UAC отключен):

Вы можете изменить значение любого параметра из редактора реестра или из командной строки. Например, чтобы отключить UAC на компьютере (потребуется перезагрузка) можно выполнить команду:
reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f.
Или аналогичная команда на PowerShell:
New-ItemProperty -Path HKLM:SoftwareMicrosoftWindowsCurrentVersionpoliciessystem -Name EnableLUA -PropertyType DWord -Value 0 -Force
Особенности использования UAC в Windows Server
User Account Control в Windows Server работает и управляется так же как в дектопных редакциях Windows.
Допустимо полностью отключать UAC в Windows Server 2016/209, если выполняются следующие условия.
- Только администраторы имеют удаленный доступ к рабочему столу сервера (RDP доступ к серверу для обычных пользователей должен быть отключен). На RDS серверах нужно оставлять UAC включенным;
- Администраторы должны использовать Windows Server только для выполнения административных задач. Работа с офисными документами, мессенджерами, веб браузером должна выполняться только на рабочей станции администратора под обычной учёткой пользователя с включенным UAC, а не на серверах (см. статью о лучших практиках по защите аккаунтов администраторов),
При включенном UAC Windows Server запрещает удаленное подключение под локальными аккаунтами (через net use, winrm, Powershell Remoting). Токен такого пользователя будет отфильтрован включенным параметром UAC LocalAccountTokenFilterPolicy (об этом рассказано в предыдущей секции).
Ползунок User Account Control и параметры GPO
Вы можете управлять настройками UAC как с помощью ползунка, так и с помощью групповых политик. Но в редакторе групповых политик отсутствует единый параметр, позволяющий выбрать один из 4 уровней защиты (соответствующий положению ползунка UAC). Вместо этого предлагается регулировать настройки UAC 10 различными политиками. Как мы уже говорили выше, эти политики находятся в разделе:
Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options (Конфигурация компьютера –> Конфигурация Windows –> Параметры безопасности –> Локальные политики). Имена политик, относящихся к UAC, начинаются с User Account Control (Контроль учетных записей).

В следующей таблице представлен список политик UAC, и соответствующие им параметры реестра.
| Имя политики | Ключ реестра, настраиваемый политикой | |
| User Account Control: Admin Approval Mode for the Built-in Administrator account | Контроль учетных записей: использование режима одобрения администратором для встроенной учетной записи администратора | FilterAdministratorToken |
| User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktop | Контроль учетных записей: разрешать UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол | EnableUIADesktopToggle |
| User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode | Контроль учетных записей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором | ConsentPromptBehaviorAdmin |
| User Account Control: Behavior of the elevation prompt for standard users | Контроль учетных записей: поведение запроса на повышение прав для обычных пользователей | ConsentPromptBehaviorUser |
| User Account Control: Detect application installations and prompt for elevation | Контроль учетных записей: обнаружение установки приложений и запрос на повышение прав | EnableInstallerDetection |
| User Account Control: Only elevate executables that are signed and validated | Контроль учетных записей: повышение прав только для подписанных и проверенных исполняемых файлов | ValidateAdminCodeSignatures |
| User Account Control: Only elevate UIAccess applications that are installed in secure locations | Контроль учетных записей: повышать права только для UIAccess-приложений, установленных в безопасном местоположении | EnableSecureUIAPaths |
| User Account Control: Run all administrators in Admin Approval Mode | Контроль учетных записей: включение режима одобрения администратором | EnableLUA |
| User Account Control: Switch to the secure desktop when prompting for elevation | Контроль учетных записей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав | PromptOnSecureDesktop |
| User Account Control: Virtualize file and registry write failures to per-user locations | Контроль учетных записей: при сбоях записи в файл или реестр виртуализация в размещение пользователя | EnableVirtualization |
По умолчанию для стандартных настроек UAC (уровень 3) используются следующие настройки групповых политик:
UAC Уровень 3 (по умолчанию)
База знаний
Try 2 Fix beta
Полное отключение Контроля учётных записей или UAC на Windows
13 октября 2016 ВК Tw Fb

Для установки некоторого программного обеспечения, например, криптопровайдеров Крипто-Про или ViPNet CSP, а также некоторых банк-клиентов, требуется отключить контроль учётных записей Windows или UAC. Вроде бы всё просто, но в большинстве случаев нас ждёт подвох.
Спойлер: ползунка в панели управления недостаточно!
Начиная с Windows Vista в линейке ОС Windows появляется Контроль учётных записей Windows (или по-заморскому User Account Control — UAC). Эта «фича» в какой-то степени защищает пользователя от действий, которые он не собирался совершать. При запуске какого-то ПО экран затемниться и появится диалоговое окно с вопросом, действительно ли Вы хотите разрешить этой программе сделать свои дела на Вашем ПК? Вроде бы неплохо. Но есть и обратная сторона: большое количество ПО, которое Вы намерено хотите установить, этот UAC установить Вам и не позволит.
В Windows 7 всё было просто:
- Заходим в Панель управления > Учётные записи пользователей > Изменить параметры контроля учётных записей.
- Двигаем ползунок вниз (как на картинке в заголовке этой темы).
- Перезагружаемся и радуемся — UAC отключен.
А вот начиная с Windows 8 после всех манипуляций с ползунком и перезагрузки, Ваше ПО всё равно будет требовать отключить UAC. Нет, проблема не в нём. Проблема в Windows. Начиная с этой версии, чтобы полностью отключить UAC нужно кроме действий в Панели управления ещё и отключить UAC в реестре. Приступим:
- Открываем реестр Windows.
- Переходим в ветку
- Меняем значение ключа EnableLUA с 1 на 0.

- Перезагружаемся.
Теперь UAC отключен на 100%! Не за что!
Эти статьи будут Вам интересны
Установка компонентов для разработки ПО для Windows CE 6.0 (Visual Studio 2005 + Windows Embedded CE 6.0)
В статье рассказываем как развернуть среду разработки программного обеспечения для Windows CE 6.0. Ничего сложного, конечно же, нет, но за годы, прошедшие с момента релиза Microsoft Visual Studio 2005 и Windows Embedded CE 6.0, эти компоненты обросли наборами дополнений, которые тоже необходимы. И устанавливать их надо в определённой последовательности. В качестве ОС мы выбрали Windows XP Pro SP3, так как наши устанавливаемые пакеты разрабатывались под неё.
СБИС++: Сдача больничных листов в ФСС
Наш бухгалтер снова толкает нас на подвиги: потребовалась сдача листов о временной нетрудоспособности (больничных листов) в электронном виде через СБИС++. Мы нашли множество инструкций как это сделать, но есть одна загвоздка: такого отчёта нет в списке. Находим его!
LAMP-Stack сервер: ещё одна инструкция по настройке Linux + Apache + MySQL + PHP + phpMyAdmin на Ubuntu 18. Установка с помощью Tasksel.
22 октября 2018 ВК Tw Fb
Ещё одна — потому что в Интернете существует уже 100500 таких инструкций. А чем мы хуже? Настраиваем легендарную связку Linux + Apache + MySQL + PHP + phpMyAdmin на чистой Ubuntu 18 старым дедовским способом. А потом посмотрим, что нам даёт инструмент Tasksel. Если Вы любите хардкор, то у нас есть инструкция по созданию WEB-сервера на основе FreeBSD. Эта настройка подойдёт скорее для выполнения университетских лабораторных работ, нежели для продакшна. Но это тот минимум, который позволит использовать все перечисленные в заголовке компоненты.
База знаний «Try 2 Fix» Beta
Все материалы свободны
к распространению с обязательным
указанием источника
Отключение контроля учетных записей пользователей Windows – все методы

Контроль учетных записей пользователей Windows, также известный как UAC, является интегрированной функцией во всех операционных системах Microsoft, которая позволяет вам контролировать компьютер, запрашивая разрешение, прежде чем вносить изменения, требующие прав администратора.
Прежде чем объяснять, как отключить контроль учетных записей Windows, следует сказать, что UAC всегда должен быть активным, поскольку он может предотвращать и блокировать несанкционированные изменения, которые могут поставить под угрозу безопасность компьютера.
Контроль учетных записей можно отключить несколькими способами: в настройках UAC, в системном реестре или в командной строке.
Отключить контроль учетных записей Windows в настройках
- Нажмите на клавиатуре компьютера клавиши Win (это клавиша с логотипом Windows) и R одновременно. Откроется окно «Выполнить».
- В поле Открыть: введите useraccountcontrolsettings и нажмите кнопку ОК .
- Откроется окно настроек контроля учетных записей Windows.
- Теперь переведите селектор до «Никогда не уведомлять».

Чтобы завершить процедуру и отключить контроль учетных записей Windows, вы должны перезагрузить компьютер.
Отключить контроль учетных записей Windows в реестре
Чтобы отключить UAC, мы можем использовать редактор реестра Windows (→ что такое реестр Windows).
Важно: редактор реестра может быть запущен только с учетной записью администратора.
- Нажмите на клавиатуре компьютера клавиши Win (это клавиша с логотипом Windows) и R одновременно. Откроется окно «Выполнить».
- В поле Открыть: введите regedit и нажмите ОК . Откроется редактор реестра.
Перед изменением реестра рекомендуется создать резервную копию (→ как сделать резервную копию реестра Windows) или точку восстановления, которую можно использовать в случае проблем (→ как создать точку восстановления Windows).

Чтобы завершить процедуру и отключить контроль учетных записей Windows, необходимо перезагрузить компьютер.
Отключите контроль учетных записей с помощью командной строки
- Откройте командную строку Windows от имени администратора.
- Скопируйте и вставьте следующую команду в командную строку: C:WindowsSystem32cmd.exe /k %windir%System32reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f
- Нажмите Enter на клавиатуре компьютера.
Чтобы завершить процедуру и отключить контроль учетных записей Windows, вы должны перезагрузить компьютер.
Что произойдет, если отключить контроль учетных записей
В заключение руководства мы объясним, что произойдет, если вы решили отключить контроль учетных записей Windows.
- Вы больше не будете получать никаких уведомлений о том, нужно ли разрешить или запретить изменения, требующие административных прав.
- Если вы используете стандартную учетную запись пользователя, вы не сможете вносить изменения, требующие авторизации администратора, поскольку они будут автоматически заблокированы.
- Если вы используете учетную запись администратора, некоторые программы могут вносить изменения в компьютер без предварительного разрешения.
Важное замечание: единственный пользователь Windows, на которого не распространяется UAC, – это Супер Администратор, который по соображениям безопасности отключен по умолчанию (→ что такое учетная запись Супер Администратора и как её включить).
Отключение UAC с помощью панели управления Windows.
Для того, чтобы отключить UAC, откройте «Панель управления». Как открыть панель управления мы рассматривали в статье Как открыть панель управления. В панели управления необходимо выбрать пункт “Учетные записи пользователей”. 
Найдите и кликните по пункту «Изменить параметры контроля учетных записей».

Помните, что для этой операции требуются права администратора. Перед вами откроется окно, в котором вы можете настроить параметры уведомлений.
Используйте ползунок для выбора:

Всегда уведомлять, когда приложения пытаются установить программное обеспечение или при изменении параметров компьютера. Этот пункт самый надежный, так как при любом действии (и пользователя, и программ), которое может привести к изменению файлов системы, будет появляться соответствующее уведомление. Кроме того, пользователю придется ввести пароль для подтверждения действий.
Уведомлять только при попытках приложений внести изменения в компьютер. В этом положении ползунок установлен по умолчанию. — этот параметр установлен в Windows 10 по умолчанию. Здесь уже действия пользователя не контролируются.
Уведомлять только при попытках приложений внести изменения в компьютер (не затемнять рабочий стол).
Не уведомлять меня — тот самый пункт, который отключает UAC. Установив ползунок в этом положении вы лишите себя уведомлений со стороны системы контроля учетных записей.
Для отключения UAC выбираем 4 пункт и нажимаем “ОК”.

В окне «Контроль учетных записей» нажимаем на кнопку «Да».
Теперь вы не будете знать о том, что какая-то программа хочет изменить файлы системы, следовательно риск заражения компьютера вирусным ПО увеличился.
Как отключить контроль учетных записей через реестр.
Отключить систему контроля учетных записей можно с помощью редактора реестра. Для этого с помощью сочетания клавиш “Win+R” откройте окно “Выполнить”.

Введите в нем “regedit” и нажмите клавишу “Enter”.

Появится окно «Контроль учетных записей». В этом окне нажимаем на кнопку «Да».
Перемещаясь по каталогам в левой части окна, перейдите в:
HKEY_LOCAL_MACHINE –> SOFTWARE –> Microsoft –> Windows –> CurrentVersion –> Policies –> System
Теперь в правой части окна найдите строку EnableLUA.

Здесь мы будем изменять параметры. Дважды кликните по ней и замените “1” на “0”.

Затем нажмите “Ок” и перезагрузите компьютер. Изменения вступят в силу.
Отключение UAC с помощью командной строки.
Командная строка Windows позволяет выполнять любые действия в сист еме. Также с ее помощью можно отключить систему контроля учетных записей. Для этого откройте меню “Пуск”, найдите пункт “Командная строка”, нажмите на него правой кнопкой мыши и запустите от имени администратора. Далее в открывшемся окне введите команду:
reg.exe ADD HKLMSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem /v EnableLUA /t REG_DWORD /d 0 /f

Нажмите “Enter” и перезагрузите компьютер. Защита будет отключена.
Итоги
Система контроля учетными записями защищает ваш компьютер от вредоносных программ, которые хотят заполучить доступ к изменению файлов системы. Она уведомляет вас о подобном действии и спрашивает: разрешить или нет. Отключение UAC означает, что больше уведомления приходить не будут, соответственно безопасность компьютера снижается. Мы настоятельно не рекомендуем, отключать UAC, однако если вам необходимо, то теперь вы знаете, как это сделать.
Как установить Windows 10
-
- Регистрация
- Войти

- Просмотров: 25 100
- Автор: admin
- Дата: 20-10-2020
- 100
- 1
- 2
- 3
- 4
- 5
Отключение UAC
Привет, друзья. В этой публикации поговорим о такой немаловажной системной функции Windows 7, 8.1 и 10, как UAC — функции контроля учётных записей. Это функция из разряда безопасности, появилась в Windows Vista с целью упреждения проникновения на компьютер вирусов, чему сильно была подвержена Windows XP. И далее функция перекочевала во все следующие версии Windows, включая актуальную Windows 10. Давайте поговорим ниже, что за функция такая, а также рассмотрим, как происходит отключение UAC, когда в этой функции нет сенса.
Отключение UAC
Что такое контроль учётных записей Windows UAC
Итак, друзья, UAC (сокращённо от User Account Control) – это в переводе на русский язык контроль учётный записей, системная функция безопасности в операционной системе Windows. Она нужна, чтобы предотвратить несанкционированный запуск вредоносных программ. И предотвращает UAC такой несанкционированный запуск путём блокировки установки и запуска в среде Windows всех программ (штатных или сторонних), которые могут менять важные системные настройки, а также получать доступ к важным системным или пользовательским данным. Перед запуском таких программ функция контроля учётных записей на затемнённом фоне всего экрана запрашивает у нас разрешение на запуск, и мы должны дать это разрешение. Но дать мы его сможем только при условии, что являемся администратором компьютера. Т.е. работаем непосредственно в учётной записи администратора. В таком случае мы просто жмём «Да».
Если мы работаем из обычной учётной записи Windows, в окне UAC необходимо ввести пароль от учётной записи администратора, если таковая, конечно, запаролена.
UAC присущ только классическому функционалу Win32 Windows, он не применяется к современному функционалу Windows 10 UWP – ни к системным приложениям, ни к приложениям, установленным из Microsoft Store.Друзья, контроль учётных записей – это та функция, которая разграничивает тип учётных записей администратора и обычного пользователя. Последний без пароля от учётной записи администратора не сможет запустить не только программу, которая сама изначально для инсталляции или запуска требует разрешение UAC, но любую программу, которая такого разрешения изначально не требует. Для этого в её свойствах необходимо настроить запуск от имени администратора.
И тогда, будучи администратором компьютера, мы сможем контролировать запуск таких программ пользователями, работающими с обычной учётной записи. Им каждый раз для запуска таких программ потребуется наше присутствие, дабы мы ввели пароль от своей учётной записи администратора. И вот таким образом UAC нас также защищает от неопытных действий пользователей, а, возможно, даже их действий осознано злонамеренных.А как выполнить отключение UAC? Эта функция крайне полезна для новичков в компьютерном деле, опытные же пользователи в ней обычно не нуждаются. Опытные, продолжая ей пользоваться, будут попросту тратить время на выполнение рутинных операций по отдаче разрешения UAC каждый раз при запуске любой мало-мальски значимой программы. Если вы, друзья, достаточно опытны, чтобы распознать вредоносное ПО и не запускать его, можете отключить UAC.
Отключение UAC
Во всех трёх актуальных нынче Windows – 7, 8.1 и 10 – отключение UAC выполняется в настройках панели управления. В любой версии Windows вводим во внутрисистемный поиск запрос «UAC» и запускаем раздел панели управления «Изменение параметров контроля учётных записей».
Друзья, вы также можете запустить настройки UAC в окне самой этой функции, когда она появляется при запуске программ, требующих прав администратора, нажав «Подробнее», а затем – «Настройка выдачи таких уведомлений».
Отключение UAC – это выставление ползунка на уровне уведомлений этой функции в самый низ, т.е. на первый уровень. Выставляем, жмём «Ок», подтверждаем внесение настроек с правами администратора.
И всё: более в учётной записи администратора окно запроса UAC мы не увидим. Однако, друзья, в чём плюс этой функции: отключение UAC будет применено только для администратора. В обычных учётных записях Windows окно UAC при инсталляции или запуске программ, требующих прав администратора, будет по-прежнему появляться. И таким образом, если у нас на компьютере есть пользователи с обычными учётными записями, мы всё равно сможем контролировать их. Без нашего пароля они не смогут запустить ни одну серьёзную программу.





И тогда, будучи администратором компьютера, мы сможем контролировать запуск таких программ пользователями, работающими с обычной учётной записи. Им каждый раз для запуска таких программ потребуется наше присутствие, дабы мы ввели пароль от своей учётной записи администратора. И вот таким образом UAC нас также защищает от неопытных действий пользователей, а, возможно, даже их действий осознано злонамеренных.