Kích hoạt hệ thống Kiểm soát tài khoản người dùng trong win 7. Sự khác biệt giữa Kiểm soát tài khoản người dùng giữa các phiên bản Windows là gì. Vô hiệu hóa kiểm soát tài khoản người dùng qua cmd

Dmitry Bulanov

Giới thiệu

Hầu hết các vấn đề bảo mật trong các phiên bản Windows gần đây đều do một Lý do chính: Hầu hết người dùng khởi động Windows với quyền quản trị viên. Quản trị viên có thể làm bất cứ điều gì họ muốn với một máy tính đang chạy Kiểm soát cửa sổ: cài đặt chương trình, thêm thiết bị, cập nhật trình điều khiển, cài đặt bản cập nhật, thay đổi cài đặt đăng ký, chạy tiện ích, tạo và sửa đổi tài khoản người dùng. Mặc dù điều này rất thuận tiện, nhưng việc có các quyền này sẽ dẫn đến một vấn đề lớn: bất kỳ phần mềm gián điệp nào xâm nhập vào hệ thống cũng sẽ có thể hoạt động với quyền quản trị viên và do đó có thể gây ra thiệt hại to lớn cho cả bản thân máy tính và mọi thứ được kết nối với nó. .

Trong Windows XP, họ đã cố gắng giải quyết vấn đề này bằng cách tạo cấp độ tài khoản thứ hai được gọi là người dùng bị giới hạn , chỉ có những giấy phép cần thiết nhất nhưng lại có một số nhược điểm. TRONG Windows Vistađã thử lại để khắc phục vấn đề này. Giải pháp này được gọi là "Kiểm soát tài khoản người dùng", dựa trên nguyên tắc người dùng có ít đặc quyền nhất. Ý tưởng là tạo một cấp độ tài khoản không có nhiều quyền hơn mức cần thiết. Các tài khoản này không thể thay đổi sổ đăng ký hoặc thực hiện các tác vụ quản trị khác. Kiểm soát tài khoản người dùng được sử dụng để thông báo cho người dùng trước khi thực hiện các thay đổi yêu cầu quyền quản trị viên. Với sự ra đời của UAC, mô hình kiểm soát truy cập đã thay đổi theo hướng có thể giúp giảm thiểu tác động của phần mềm độc hại. Khi người dùng cố gắng khởi động một số thành phần hoặc dịch vụ hệ thống nhất định, hộp thoại Kiểm soát tài khoản người dùng sẽ xuất hiện, cho phép người dùng có quyền chọn có tiếp tục hành động để nhận được đặc quyền quản trị hay không. Nếu người dùng không có quyền quản trị viên thì anh ta phải cung cấp thông tin tài khoản quản trị viên trong hộp thoại thích hợp để chạy chương trình mình cần. Cài đặt UAC chỉ yêu cầu sự chấp thuận của quản trị viên để áp dụng, vì vậy các ứng dụng trái phép sẽ không thể cài đặt nếu không có sự đồng ý rõ ràng của quản trị viên. Bài viết này mô tả chi tiết nguyên lý hoạt động" Kiểm soát tài khoản người dùng" trong hệ điều hành Windows 7

Các định nghĩa chính thức về các thuật ngữ trong phần này của bài viết được lấy từ Bảo mật, được xuất bản trên Microsoft Technet.

So với Windows Vista và máy chủ Windows 2008 trong hệ điều hành Windows 7 và Windows Server 2008 R2, những cải tiến sau đã xuất hiện trong chức năng Kiểm soát Tài khoản Người dùng:

  • Số lượng tác vụ mà người dùng thông thường có thể thực hiện mà không cần sự chấp thuận của quản trị viên đã tăng lên;
  • Người dùng có quyền quản trị viên được phép định cấu hình cấp độ UAC từ Bảng điều khiển
  • Hiện hữu cài đặt thêm chính sách bảo mật cục bộ, cho phép quản trị viên cục bộ thay đổi hành vi của thông báo UAC dành cho quản trị viên cục bộ ở chế độ được quản trị viên phê duyệt;
  • Có các cài đặt chính sách bảo mật cục bộ bổ sung cho phép quản trị viên cục bộ thay đổi hành vi của thông báo UAC cho người dùng chuẩn.

Hầu hết người dùng không cần mức độ truy cập cao như vậy vào máy tính và hệ điều hành. Thông thường, người dùng không biết rằng họ đã đăng nhập với tư cách quản trị viên khi kiểm tra email, lướt web hoặc khởi chạy phần mềm. Phần mềm độc hại do quản trị viên cài đặt có thể làm hỏng hệ thống và ảnh hưởng đến tất cả người dùng. Vì UAC yêu cầu sự chấp thuận của quản trị viên để cài đặt nên các ứng dụng trái phép sẽ không được cài đặt tự động nếu không có sự đồng ý rõ ràng của quản trị viên hệ thống.

Do UAC cho phép người dùng chạy ứng dụng như người dùng bình thường:

  • Bộ phận CNTT có thể tin tưởng vào tính toàn vẹn của hệ thống của họ môi trường, bao gồm các tệp hệ thống, nhật ký kiểm tra và cài đặt hệ thống;
  • Quản trị viên không còn phải mất nhiều thời gian để xác định quyền cho các tác vụ trên từng máy tính;
  • Quản trị viên được cung cấp thêm kiểm soát hiệu quả cấp phép quá mức phần mềm, vì họ có thể đảm bảo rằng chỉ những ứng dụng được ủy quyền mới được cài đặt. Họ sẽ không phải lo lắng nữa mối đe dọa có thể mạng của họ do phần mềm độc hại hoặc không có giấy phép.

Thông số UAC

Truy cập thẻ. Mã thông báo truy cập chứa thông tin bảo mật phiên đăng nhập xác định người dùng, nhóm người dùng và đặc quyền. Hệ điều hành sử dụng mã thông báo truy cập để kiểm soát quyền truy cập vào các đối tượng được bảo vệ và kiểm soát khả năng của người dùng trong việc thực hiện các hoạt động khác nhau liên quan đến hệ thống trên máy tính cục bộ. Mã thông báo truy cập UAC là một loại mã thông báo truy cập đặc biệt xác định các đặc quyền tối thiểu cần có để hoạt động—các đặc quyền truy cập tương tác mặc định của người dùng Windows trên hệ thống đã bật UAC. Điểm đánh dấu thứ hai, điểm đánh dấu toàn quyền truy cập quản trị viên có các đặc quyền tối đa được phép đối với tài khoản quản trị viên. Khi người dùng đăng nhập, mã thông báo truy cập sẽ được tạo cho người dùng đó. Mã thông báo truy cập chứa thông tin về cấp độ truy cập được cấp cho người dùng, bao gồm cả số nhận dạng bảo mật (SID).

Chế độ phê duyệt của quản trị viên. Chế độ phê duyệt của quản trị viên là cấu hình Kiểm soát tài khoản người dùng tạo mã thông báo truy cập kết hợp tùy chỉnh cho quản trị viên. Khi quản trị viên đăng nhập vào máy tính Windows, họ được gán hai mã thông báo truy cập riêng biệt. Nếu chế độ phê duyệt của quản trị viên không được sử dụng, quản trị viên chỉ nhận được một mã thông báo truy cập, cho phép anh ta truy cập vào tất cả các tài nguyên Windows.

Yêu cầu sự đồng ý. Lời nhắc đồng ý xuất hiện khi người dùng cố gắng thực hiện một tác vụ yêu cầu quyền quản trị viên. Người dùng đồng ý hoặc từ chối bằng cách nhấp vào nút “Có” hoặc “Không”.

Yêu cầu thông tin xác thực. Người dùng tiêu chuẩn được nhắc nhập thông tin xác thực khi họ cố gắng thực hiện một tác vụ yêu cầu quyền truy cập của quản trị viên. Người dùng phải cung cấp tên và mật khẩu của tài khoản là thành viên của nhóm quản trị viên cục bộ.

Bài viết đã sử dụng thông tin từ tài liệu chứa mô tả về công nghệ UAC

UAC hoạt động như thế nào

Kiểm soát tài khoản người dùng (UAC) giúp ngăn phần mềm độc hại lây nhiễm vào máy tính của bạn, giúp các tổ chức triển khai các ứng dụng máy tính để bàn hiệu quả hơn.

Với UAC, các ứng dụng và tác vụ luôn chạy trong khu vực an toàn dưới tài khoản không phải quản trị viên, miễn là quản trị viên cấp quyền truy cập quản trị cho hệ thống.

Bảng điều khiển UAC cho phép bạn chọn từ bốn tùy chọn:

  1. Thông báo về mọi thay đổi được thực hiện đối với hệ thống: Hành vi này xuất hiện trong Vista - hộp thoại UAC xuất hiện mỗi khi người dùng cố gắng thực hiện bất kỳ thay đổi nào đối với hệ thống (tùy chỉnh Windows, cài đặt ứng dụng, v.v.)
  2. Chỉ thông báo khi các ứng dụng cố gắng thực hiện thay đổi đối với hệ thống: Tùy chọn này sẽ không khiến thông báo xuất hiện khi các thay đổi được thực hiện đối với Windows, chẳng hạn như thông qua Control Panel và Snap-in.
  3. Chỉ thông báo khi các ứng dụng cố gắng thực hiện các thay đổi đối với hệ thống mà không sử dụng Secure Desktop: Tương tự như điểm 2, ngoại trừ hộp thoại UAC xuất hiện dưới dạng hộp thoại truyền thống thay vì ở chế độ Secure Desktop. Mặc dù điều này có thể thuận tiện khi sử dụng một số trình điều khiển đồ họa gây khó khăn cho việc chuyển đổi giữa các máy tính để bàn, chế độ này là rào cản đối với các ứng dụng bắt chước hành vi UAC.
  4. Không bao giờ thông báo: cài đặt này vô hiệu hóa hoàn toàn UAC.

Quy trình và tương tác UAC

Quá trình đăng nhập trong Windows 7

Hình dưới đây cho thấy quy trình đăng nhập của quản trị viên khác với quy trình đăng nhập như thế nào Người dùng chuẩn.

Để đảm bảo an ninh, theo mặc định, quyền truy cập vào tài nguyên hệ thống và ứng dụng, người dùng chuẩn và quản trị viên được cung cấp ở chế độ người dùng chuẩn. Khi người dùng đăng nhập, mã thông báo truy cập sẽ được tạo cho anh ta. Mã thông báo truy cập chứa thông tin về cấp độ truy cập được chỉ định cho người dùng, bao gồm cả mã định danh bảo mật (SID).

Khi quản trị viên đăng nhập, hai mã thông báo người dùng riêng biệt sẽ được tạo: mã thông báo truy cập người dùng tiêu chuẩn và mã thông báo truy cập quản trị viên đầy đủ. Quyền truy cập của người dùng chuẩn có chứa các thông tin tương tự Thông tin người dùng, giống như mã thông báo truy cập quản trị viên đầy đủ nhưng không có đặc quyền quản trị và SID. Mã thông báo truy cập người dùng tiêu chuẩn được sử dụng để chạy các ứng dụng không thực hiện các tác vụ quản trị. Quyền truy cập tiêu chuẩn của người dùng chỉ được sử dụng để hiển thị màn hình nền (explorer.exe). Explorer.exe là một quy trình gốc mà từ đó người dùng có thể khởi chạy các quy trình khác kế thừa mã thông báo truy cập của nó. Do đó, tất cả các ứng dụng đều chạy như người dùng chuẩn, ngoại trừ trường hợp ứng dụng yêu cầu quyền truy cập quản trị.

Người dùng là thành viên của một nhóm "Quản trị viên" có thể đăng nhập để duyệt web và đọc tin nhắn E-mail khi sử dụng mã thông báo truy cập người dùng tiêu chuẩn. Khi quản trị viên cần thực hiện một tác vụ yêu cầu anh ta cung cấp mã thông báo người dùng quản trị Windows 7 sẽ tự động hiện thông báo sử dụng quyền hành chính. Thông báo này được gọi là lời nhắc thông tin xác thực và hành vi của nó có thể được đặt cấu hình bằng cách sử dụng phần đính vào Chính sách bảo mật cục bộ (Secpol.msc) hoặc Chính sách nhóm.

Mọi ứng dụng yêu cầu mã thông báo truy cập của quản trị viên phải được khởi chạy với sự đồng ý của quản trị viên. Ngoại lệ là mối quan hệ giữa tiến trình cha và con. Các tiến trình con kế thừa mã thông báo truy cập của người dùng từ tiến trình gốc. Cả tiến trình cha và tiến trình con đều phải có cùng mức độ tích hợp.

Windows 7 bảo vệ các quy trình bằng cách đánh dấu mức độ tích hợp. Mức độ tích hợp được đo bằng sự tin cậy. Các ứng dụng tích hợp “cao” là các ứng dụng thực hiện các tác vụ có thể sửa đổi dữ liệu hệ thống. Và những ứng dụng có độ tích hợp “thấp” là những tác vụ có khả năng gây hư hỏng cho hệ điều hành. Ứng dụng có nhiều hơn cấp thấp tích hợp không thể sửa đổi dữ liệu trong các ứng dụng tích hợp cao.

Khi người dùng chuẩn cố gắng chạy một ứng dụng yêu cầu mã thông báo truy cập của quản trị viên, UAC sẽ yêu cầu người dùng cung cấp thông tin xác thực của quản trị viên.

Các tính năng tùy chỉnh của UAC

Khi UAC được bật, trải nghiệm người dùng sẽ khác với trải nghiệm của quản trị viên trong chế độ phê duyệt của quản trị viên. Thậm chí còn có nhiều hơn nữa phương pháp an toànĐăng nhập vào Windows 7 - tạo tài khoản chính với quyền người dùng thông thường. Làm việc như một người dùng thông thường sẽ tối đa hóa tính bảo mật. Với thành phần quyền tích hợp của UAC, người dùng tiêu chuẩn có thể dễ dàng thực hiện các tác vụ quản trị bằng cách nhập thông tin xác thực tài khoản quản trị viên cục bộ.

Tùy chọn thay thế để khởi chạy ứng dụng người dùng bình thường là chạy các ứng dụng có quyền quản trị viên nâng cao. Bằng cách sử dụng thành phần thông tin xác thực tích hợp của UAC, các thành viên Nhóm địa phương Quản trị viên có thể dễ dàng thực hiện các nhiệm vụ quản trị bằng cách cung cấp dữ liệu phê duyệt. Theo mặc định, thành phần thông tin xác thực tích hợp cho tài khoản quản trị viên ở chế độ phê duyệt được gọi là sự đồng ý nhanh chóng. Lời nhắc thông tin xác thực UAC có thể được cấu hình bằng cách sử dụng phần đính vào Chính sách bảo mật cục bộ (Secpol.msc) hoặc Chính sách nhóm.

Yêu cầu sự đồng ý và thông tin xác thực

Khi bật UAC, Windows 7 sẽ nhắc nhở về sự đồng ý hoặc thông tin đăng nhập quản trị viên địa phương, trước khi chạy một chương trình hoặc tác vụ yêu cầu mã thông báo truy cập đầy đủ của quản trị viên. Yêu cầu này không đảm bảo rằng phần mềm gián điệp có thể được cài đặt một cách âm thầm.

Yêu cầu sự đồng ý

Lời nhắc đồng ý xuất hiện khi người dùng cố gắng thực hiện một tác vụ yêu cầu mã thông báo truy cập của quản trị viên. Dưới đây là ảnh chụp màn hình lời nhắc đồng ý của UAC

Yêu cầu thông tin xác thực

Bạn được nhắc nhập thông tin xác thực khi người dùng chuẩn cố gắng chạy một tác vụ yêu cầu mã thông báo truy cập của quản trị viên. Yêu cầu này dành cho người dùng chuẩn có thể được cấu hình bằng cách sử dụng phần đính vào Chính sách bảo mật cục bộ (Secpol.msc) hoặc Chính sách nhóm. Việc nhắc nhập thông tin xác thực cũng có thể được cấu hình cho quản trị viên bằng cách thay đổi chính sách Kiểm soát tài khoản người dùng: Hành vi nhắc nhở nâng cao dành cho quản trị viên trong chế độ phê duyệt của quản trị viên với giá trị Yêu cầu thông tin xác thực.

Ảnh chụp màn hình sau đây hiển thị ví dụ về yêu cầu cấp phép UAC.

Yêu cầu nâng cao UAC

Yêu cầu khuyến mãi Quyền UACmã màuứng dụng cụ thể, cho phép xác định ngay lập tức các rủi ro bảo mật tiềm ẩn. Khi một ứng dụng cố gắng chạy với mã thông báo truy cập quản trị viên đầy đủ, trước tiên Windows 7 sẽ phân tích tập tin thực thiđể xác định nhà xuất bản. Trước hết, các ứng dụng được chia thành 3 loại nhà xuất bản file thực thi: Windows 7, nhà xuất bản đã được xác minh (đã ký), nhà xuất bản chưa được xác minh (unsigned). TRÊN hình ảnh tiếp theo hiển thị cách Windows 7 xác định màu nhắc quảng cáo nào sẽ hiển thị cho người dùng.

Mã màu cho yêu cầu độ cao như sau:

  • Biểu tượng cái khiên xuất hiện trên nền đỏ: ứng dụng bị chặn bởi Group Policy hoặc bị chặn do nhà phát hành không xác định.
  • Có biểu tượng chiếc khiên màu vàng trên nền xanh: ứng dụng này ứng dụng hành chính Windows 7, chẳng hạn như Bảng điều khiển.
  • Hiển thị trên nền màu xanh biểu tượng màu xanh lá chắn: ứng dụng được ký và tin cậy trên máy tính cục bộ.
  • Hiển thị trên nền màu vàng biểu tượng màu vàng lá chắn: ứng dụng chưa được ký hoặc đã được ký nhưng không được tin cậy trên máy tính cục bộ.

Lời nhắc về độ cao sử dụng mã màu giống như hộp thoại trong Windows trình duyệt web IE 8.

biểu tượng cái khiên

Một số yếu tố "Bảng điều khiển", chẳng hạn như "Ngày và giờ" chứa sự kết hợp của quản trị viên và các hoạt động của người dùng tiêu chuẩn. Người dùng thông thường có thể xem thời gian và thay đổi múi giờ; cần có mã thông báo truy cập quản trị viên đầy đủ để thay đổi ngày giờ hệ thống. Dưới đây là ảnh chụp màn hình của cuộc đối thoại "Ngày và giờ" bảng điều khiển.

Biểu tượng lá chắn trên nút "Thay đổi ngày và giờ" cho biết rằng quá trình này yêu cầu mã thông báo truy cập đầy đủ của quản trị viên và sẽ hiển thị lời nhắc nâng cao UAC.

Đảm bảo yêu cầu độ cao

Quá trình nâng cao cung cấp các yêu cầu trực tiếp để bảo vệ máy tính để bàn. Lời nhắc đồng ý và thông tin đăng nhập được hiển thị theo mặc định trong Windows 7 để giúp đảm bảo tính bảo mật của hệ thống. Chỉ một quy trình hệ thống có thể có được quyền truy cập đầy đủ để bảo mật môi trường làm việc. Để đạt được nhiều hơn cấp độ cao nên bật bảo mật chính sách nhóm Kiểm soát tài khoản người dùng: Chuyển sang màn hình an toàn khi được nhắc nâng cao.

Khi các tệp thi hành yêu cầu độ cao, màn hình tương tác, còn được gọi là màn hình nền, sẽ chuyển sang màn hình an toàn. Màn hình an toàn làm mờ màn hình của người dùng và hiển thị lời nhắc về độ cao trong đó người dùng phải đưa ra quyết định để tiếp tục thực hiện tác vụ. Khi người dùng nhấn vào nút "Đúng" hoặc "KHÔNG", màn hình sẽ chuyển trở lại màn hình của người dùng.

Phần mềm độc hại có thể bắt chước một màn hình an toàn nhưng khi hành vi Kiểm soát tài khoản người dùng: Lời nhắc nâng cao dành cho quản trị viên được đặt thành chế độ Phê duyệt của quản trị viên với giá trị "Yêu cầu đồng ý" phần mềm độc hại sẽ không thể có được quyền nâng cao ngay cả khi người dùng nhấp vào nút "Đúng". Nếu cài đặt chính sách được đặt thành "Yêu cầu thông tin xác thực", thì phần mềm độc hại sẽ có thể thu thập thông tin xác thực của người dùng.

Phần kết luận

Trong bài viết này tôi đã nói về thành phần hệ điều hành được cập nhật Hệ thống Microsoft Windows - "Kiểm soát tài khoản người dùng", dựa trên nguyên tắc người dùng có ít đặc quyền nhất. So với Windows Vista và Windows Server 2008, hệ điều hành Windows 7 và Windows Server 2008 R 2 có một số cải tiến về chức năng, như được mô tả chi tiết ở trên. Tìm hiểu thêm về mã thông báo truy cập và quy trình đăng nhập.

Chắc hẳn nhiều người dùng đã từng gặp phải tình trạng khi chạy file cài đặt của một số phần mềm hoặc khi mở thành phần thực thiđã ứng dụng đã cài đặt Một yêu cầu từ Kiểm soát tài khoản người dùng xuất hiện trên màn hình yêu cầu quyền thực hiện các thay đổi đối với máy tính này. Điều này xảy ra vì bản thân hệ điều hành có một thành phần đặc biệt gọi là phiên bản tiếng Anh Tài khoản người dùng Kiểm soát (UAC), ở trạng thái hoạt động và là một trong những thành phần của toàn bộ hệ thống bảo mật phiên bản mới nhất Các cửa sổ. Đây là loại dịch vụ gì, cách định cấu hình và cách khuyến khích duy trì dịch vụ này sẽ được giải thích bên dưới.

Kiểm soát tài khoản trên Windows?

Trước hết, chúng ta hãy xem yếu tố bảo mật này là gì và nó hoạt động như thế nào, chỉ sau đó chúng ta mới quyết định có nên tắt nó hay không. Không còn nghi ngờ gì nữa, đây thực sự là một trong những yếu tố bảo vệ hệ thống.

Đúng, không giống như các thành phần tương tự khác như SmartScreen, việc thực thi hành động nhất định hoặc đang chạy các chương trình có thể thay đổi cấu hình hệ thống hoặc thiết lập các thông số, nó không chặn mà chỉ đưa ra yêu cầu người dùng đồng ý cấp quyền cho chương trình để thực hiện một thao tác cụ thể, nghĩa là nó tự giảm bớt trách nhiệm đối với hành động tùy chỉnh trong trường hợp được sự đồng ý. Trên thực tế, mặc dù có cái tên ồn ào (Người dùng Kiểm soát tài khoản- đây chính xác là dịch vụ giám sát các hành động được thực hiện khi sử dụng tài khoản đã đăng ký hoặc tài khoản quản trị viên/siêu quản trị viên), toàn bộ mục đích của thành phần này là nhắc nhở người dùng rằng việc cấp quyền cho phần mềm của bên thứ ba thực hiện các thay đổi có thể ảnh hưởng tiêu cực đến công việc hệ điều hành.

Tại sao cần có những hạn chế đối với các hành động trong hệ thống?

Về nhu cầu phải có trong tay một “trình thông báo” như vậy, nhiều người tin rằng dịch vụ này hữu ích nhưng hoàn toàn không cần thiết. Lời giải thích hợp lý duy nhất cho sự hiện diện của thành phần bảo vệ này trong Windows là lời nhắc nhở liên tục cho người dùng về những hậu quả nghiêm trọng có thể xảy ra do hành động liều lĩnh của mình. Nhưng có vẻ như vậy chỉ thoạt nhìn.

Trên thực tế, đặc biệt nếu bạn tính đến thực tế là nhiều virus máy tính có khả năng chặn việc sử dụng tài khoản người dùng đã đăng ký trong hệ thống và được cho là thay mặt họ, công cụ Kiểm soát tài khoản người dùng chỉ đơn giản là cần thiết để ngăn chặn việc thực thi các applet đáng ngờ trên máy tính khi người dùng không tự chạy một số chương trình. Vì vậy, có thể dễ dàng kết luận rằng việc vô hiệu hóa hoàn toàn tính năng bảo vệ do thành phần này cung cấp là không đáng (trong trường hợp này là các thông báo về cùng một applet vi-rút đang chạy trong lý lịch, sẽ không được phát hành nếu chúng được kích hoạt một cách tự phát).

Cài đặt ưa thích

Đối với bản thân Cài đặt kiểm soát tài khoản người dùng, chỉ có bốn tùy chọn để đưa ra thông báo:

  • để chạy bất kỳ chương trình nào (bảo mật cao nhất);
  • thông báo mờ màn hình khi người dùng khởi chạy ứng dụng;
  • thông báo không làm mờ màn hình;
  • tắt máy hoàn toàn(không có thông báo nào cả).

Tùy chọn thứ hai và thứ ba để cài đặt thông số hoàn toàn tương đương nhau về mặt bảo mật, nhưng chỉ khác nhau ở chỗ màn hình bị mờ. Đúng, nếu cấu hình máy tính đủ yếu và việc mất điện kéo dài thời gian chờ đợi (hoặc đơn giản là gây khó chịu), bạn có thể để lại tùy chọn thứ ba. Nhưng bạn chỉ nên đặt mức này trong trường hợp bạn hoàn toàn tin tưởng vào phần mềm mình đang chạy và tin tưởng chắc chắn rằng không có vi-rút hoặc phần mềm gián điệp trên máy tính của bạn.

Làm cách nào để vô hiệu hóa User Account Control một cách đơn giản nhất?

Bây giờ một vài lời trực tiếp về triển lãm thông số bắt buộc. Bạn có thể truy cập chúng thông qua “Bảng điều khiển” trong phần tài khoản người dùng bằng cách chọn mục Thay đổi điều khiển.

Trong cửa sổ cài đặt ở bên trái, một bộ chỉnh âm lượng đặc biệt (thanh trượt) sẽ được hiển thị để đặt mức bảo vệ cần thiết. Như đã rõ, việc đặt nó ở vị trí thấp nhất sẽ vô hiệu hóa việc đưa ra thông báo của dịch vụ Kiểm soát tài khoản người dùng.

Lưu ý: trong hệ thống mới nhất, nơi logo người dùng được hiển thị trong menu bắt đầu, bạn có thể thay đổi cài đặt điều khiển thông qua nó. Bạn có thể truy cập nhanh hơn nữa bằng cách nhập UAC viết tắt vào trường tìm kiếm. Tốt nhất nên gọi “Bảng điều khiển” trong hệ thống phiên bản 8 trở lên thông qua bảng điều khiển “Chạy” bằng cách nhập lệnh điều khiển.

Thiết lập chính sách địa phương

Đây là bước đơn giản nhất trong số các bước ưu tiên được sử dụng để định cấu hình hoặc vô hiệu hóa dịch vụ Kiểm soát tài khoản người dùng. Tuy nhiên, bạn có thể sử dụng một số công cụ hệ thống khác. Đặc biệt, nó khá đơn giản thông số bắt buộc có thể được hiển thị trong chính sách địa phươngà (secpol.msc).

Tại đây, bạn cần vào phần cùng tên, gọi tiểu mục bảo mật trong đó và tìm điểm kiểm soát trong đó cho biết tất cả quản trị viên đều làm việc ở chế độ phê duyệt. Nhấn đúp chuột chỉnh sửa tham số và trên tab bảo mật, mở theo mặc định, đặt giá trị thành bị tắt. Sau khi hoàn thành các hành động và sau khi lưu tùy chọn đã cài đặt thoát trình soạn thảo và chạy khởi động lại hoàn toàn máy tính.

Chỉnh sửa mục đăng ký

Hành động tương tự Việc thiết lập các tham số dịch vụ điều khiển cũng có thể được thực hiện trong đăng ký hệ thống(regedit). Chỉ trong trường hợp này, để không phải đi qua các nhánh và tiểu mục trong thời gian dài, tốt hơn hết bạn nên sử dụng ngay tính năng tìm kiếm và nhập giá trị “EnableLUA” (không có dấu ngoặc kép) vào trường thích hợp.

Một lần nữa, nhấp đúp để thay đổi tham số và tắt dịch vụ, trước tiên hãy đặt nó về 0, lưu các thay đổi và sau đó, như trong ví dụ trước, bạn sẽ cần thực thi khởi động lại hoàn toàn hệ thống.

Lưu ý: khả năng điều khiển cũng có thể bị vô hiệu hóa thông qua dòng lệnh, nhưng lệnh được nhập quá lớn và phức tạp để người dùng bình thường có thể hiểu được và, theo nhìn chung, chỉ đơn giản là sao chép các hành động trong sổ đăng ký liên quan đến các chính sách cục bộ, giá trị khóa của nó bao gồm sự thay đổi cần thiết. Việc kích hoạt dịch vụ trong mọi trường hợp được thực hiện bằng cách áp dụng các bước ngược lại.

Windows 10 vận hành thành phần UAC (Kiểm soát tài khoản người dùng) để bảo vệ máy tính của bạn, thành phần này sẽ thông báo cho người dùng xác nhận hành động để bảo vệ máy tính của bạn. UAC (Kiểm soát tài khoản người dùng) - kiểm soát tài khoản người dùng, khi cố gắng cài đặt phần mềm với tư cách quản trị viên, dừng quá trình, thông báo cho người dùng để họ có thể quyết định độc lập đẩy mạnh: Cho phép ứng dụng thay đổi cài đặt máy tính của bạn hoặc chặn ứng dụng đó.

Điều này đảm bảo an ninh máy tính tốt hơn. Nếu không có UAC, thì một số ứng dụng có quyền nâng cao có thể thay đổi cài đặt máy tính một cách độc lập. Người dùng nhìn thấy thông báo và nếu bản thân anh ta không khởi chạy ứng dụng này, bạn có thể hoàn tác cài đặt hoặc thay đổi phần mềm thực hiện đối với cài đặt hệ điều hành Windows của bạn.

Trong hệ điều hành Windows 10, có một số tùy chọn để nhận thông báo về những thay đổi trong cài đặt máy tính: “Luôn thông báo trong trường hợp sau", "Chỉ thông báo khi các ứng dụng cố gắng thực hiện các thay đổi đối với máy tính (mặc định)", "Chỉ thông báo khi các ứng dụng cố gắng thực hiện các thay đổi đối với máy tính (không làm mờ màn hình nền)", "Không thông báo cho tôi."

Một số người dùng cảm thấy khó chịu vì sự xuất hiện của thông báo UAC nên muốn tắt User Account Control trong Windows.

Cảnh báo! Nếu bạn tắt Kiểm soát tài khoản người dùng trong Windows 10, bảo mật máy tính của bạn có thể bị xâm phạm.

Trong “Cài đặt thông báo về các thay đổi trong cài đặt máy tính”, bạn có thể thay đổi thứ tự nhận thông báo mà không tắt UAC trên máy tính.

Đăng nhập vào cài đặt Kiểm soát tài khoản người dùng

Để nhập cài đặt Kiểm soát tài khoản người dùng, hãy nhấp vào “Tìm kiếm trong Windows” trên thanh tác vụ. Trong trường "Tìm kiếm Windows", nhập biểu thức: "uac".

Sau đó, cửa sổ “Cài đặt kiểm soát tài khoản người dùng” sẽ mở ra. Trong phần “Định cấu hình thông báo về các thay đổi trong cài đặt máy tính”, người dùng có thể thay đổi cài đặt nhận thông báo một cách độc lập.

Tại đây, bạn có thể định cấu hình nhận thông báo: tăng mức độ bảo mật khi nhận thông báo, giảm mức độ bảo mật hoặc tắt hoàn toàn thông báo.

Xem lại các tùy chọn có sẵn để thay đổi.

Thông báo về những thay đổi đối với cài đặt máy tính

Luôn thông báo trong các trường hợp sau:

Chỉ thông báo khi ứng dụng cố gắng thực hiện thay đổi trên máy tính của bạn (mặc định):

Chỉ thông báo khi các ứng dụng cố gắng thực hiện thay đổi đối với máy tính (không làm mờ màn hình nền):

  • Đừng thông báo cho tôi khi tôi thay đổi cài đặt Windows.

Đừng thông báo cho tôi:

  • Khi các ứng dụng cố gắng cài đặt phần mềm hoặc thay đổi cài đặt máy tính.
  • Khi tôi thay đổi cài đặt Windows.

Để thay đổi cài đặt nhận thông báo, bạn cần chuyển nút chọn sang vị trí thích hợp.

Cách tắt UAC trong Windows 10

Để tắt Kiểm soát tài khoản người dùng (UAC) trong Windows 10, hãy di chuyển bộ chọn xuống hết cỡ, tương ứng với cài đặt Không bao giờ thông báo.

Lúc này phòng mổ Hệ thống Windows sẽ không thông báo cho bạn về những thay đổi trên máy tính của bạn, khi cài đặt chương trình hoặc khi thay đổi cài đặt máy tính. Đây là cách dễ nhất để tắt Kiểm soát tài khoản người dùng trong Windows 10.

Bạn cũng có thể tắt UAC bằng Trình chỉnh sửa sổ đăng ký hoặc Dấu nhắc lệnh.

Chạy và sau đó nhập các lệnh sau:

  • vô hiệu hóa UAC:
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe THÊM HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe THÊM HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f

Sau khi khởi động lại máy tính, User Account Control sẽ bị vô hiệu hóa hoặc ngược lại sẽ được kích hoạt.

Kết luận của bài viết

Bạn có thể tắt UAC (Kiểm soát tài khoản người dùng) trong Windows 10 bằng cách thay đổi cài đặt Kiểm soát tài khoản người dùng. Sau khi tắt UAC, bạn sẽ không nhận được thông báo từ hệ điều hành khi cài đặt chương trình mới hoặc khi thay đổi cài đặt hệ thống, mức độ bảo vệ máy tính khỏi các mối đe dọa tiềm ẩn sẽ giảm xuống. Do đó, đừng tắt Kiểm soát tài khoản người dùng trên máy tính của bạn.

Cách tắt Kiểm soát tài khoản người dùng trong Windows 10 (video)

UAC là một hệ thống kiểm soát tài khoản người dùng. Chính cô ấy là người thường thông báo cho bạn rằng bạn sắp cài đặt một loại chương trình nào đó, các hành động của chương trình này có thể dẫn đến những thay đổi trong cài đặt và tệp hệ thống. Điều này được thực hiện để bảo vệ bạn khỏi cài đặt phần mềm có hại. Trong bài viết này, chúng tôi sẽ hướng dẫn bạn cách định cấu hình thông báo UAC hoặc tắt chúng hoàn toàn. Tuy nhiên, chúng tôi vẫn không khuyên bạn nên làm điều này.

Bây giờ hãy xem cách tắt uac.

Vô hiệu hóa UAC bằng Bảng điều khiển Windows.

Để tắt UAC, hãy mở Bảng điều khiển. Chúng tôi đã thảo luận về cách mở bảng điều khiển trong bài viết. Trong Bảng điều khiển, chọn “Tài khoản người dùng”.

Tìm và nhấp vào "Thay đổi cài đặt kiểm soát tài khoản người dùng".


Xin lưu ý rằng thao tác này yêu cầu quyền quản trị viên. Một cửa sổ sẽ mở ra trước mặt bạn, trong đó bạn có thể định cấu hình cài đặt thông báo.

Sử dụng thanh trượt để chọn:

Luôn thông báo khi ứng dụng cố gắng cài đặt phần mềm hoặc khi cài đặt máy tính thay đổi. Mục này đáng tin cậy nhất vì đối với bất kỳ hành động nào (của cả người dùng và chương trình) có thể dẫn đến thay đổi tệp hệ thống, một thông báo tương ứng sẽ xuất hiện. Ngoài ra, người dùng sẽ phải nhập mật khẩu để xác nhận hành động.

Chỉ thông báo khi ứng dụng cố gắng thực hiện thay đổi trên máy tính của bạn. Thanh trượt được đặt ở vị trí này theo mặc định. - Tùy chọn này được cài đặt mặc định trong Windows 10. Ở đây hành động của người dùng không còn được kiểm soát.

Chỉ thông báo khi các ứng dụng cố gắng thực hiện thay đổi trên máy tính (không làm mờ màn hình nền).

Đừng thông báo cho tôi chính là mục vô hiệu hóa UAC. Bằng cách đặt thanh trượt ở vị trí này, bạn sẽ mất đi thông báo từ hệ thống kiểm soát tài khoản người dùng.

Để tắt UAC, chọn mục 4 và nhấp vào “OK”.


Trong cửa sổ "Kiểm soát tài khoản người dùng", nhấp vào nút "Có".


Lúc này bạn sẽ không biết rằng một số chương trình muốn thay đổi tập tin hệ thống, do đó nguy cơ lây nhiễm phần mềm vi-rút vào máy tính của bạn đã tăng lên.

Cách tắt Kiểm soát tài khoản người dùng thông qua sổ đăng ký.

Bạn có thể tắt Kiểm soát tài khoản người dùng bằng Trình chỉnh sửa sổ đăng ký. Để thực hiện việc này, hãy sử dụng phím tắt “Win ​​​​+R” để mở cửa sổ “Run”.


Nhập “regedit” vào đó và nhấn phím “Enter”.

Cửa sổ Kiểm soát tài khoản người dùng sẽ xuất hiện. Trong cửa sổ này, nhấp vào nút “Có”.


Di chuyển qua các thư mục ở phía bên trái của cửa sổ, đi tới:

HKEY_LOCAL_MACHINE -> PHẦN MỀM -> Microsoft -> Windows -> CurrentVersion -> Chính sách -> Hệ thống

Bây giờ ở bên phải cửa sổ, tìm dòng EnableLUA.


Ở đây chúng ta sẽ thay đổi các thông số. Nhấp đúp chuột vào nó và thay thế “1” bằng “0”.


Sau đó nhấp vào “Ok” và khởi động lại máy tính của bạn. Những thay đổi sẽ có hiệu lực.

Vô hiệu hóa UAC bằng dòng lệnh.

Đội Chuỗi Windows cho phép bạn thực hiện bất kỳ hành động nào trong hệ thống. Bạn cũng có thể sử dụng nó để vô hiệu hóa Kiểm soát tài khoản người dùng. Để thực hiện việc này, hãy mở menu “Bắt đầu”, tìm mục “Dấu nhắc lệnh”, nhấp vào nó click chuột phải chuột và chạy với tư cách quản trị viên. Tiếp theo, trong cửa sổ mở ra, nhập lệnh:

reg.exe THÊM HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f


Nhấn “Enter” và khởi động lại máy tính của bạn. Việc bảo vệ sẽ bị vô hiệu hóa.

Kết quả

Kiểm soát tài khoản người dùng bảo vệ máy tính của bạn khỏi phần mềm độc hại muốn giành quyền truy cập để sửa đổi các tệp hệ thống. Cô ấy thông báo cho bạn về hành động như vậy và hỏi có nên cho phép hay không. Tắt UAC có nghĩa là sẽ không nhận được thêm thông báo nào, điều này làm giảm tính bảo mật cho máy tính của bạn. Chúng tôi thực sự khuyên bạn không nên tắt UAC, nhưng nếu cần, bây giờ bạn đã biết cách thực hiện.

là một thành phần của hệ điều hành Windows 10 được thiết kế để bảo vệ máy tính của bạn khỏi phần mềm độc hại. UAC mở cửa sổ bật lên yêu cầu bạn xác nhận hành động mỗi khi bạn khởi động nó chương trình không xác định hoặc thực hiện các thay đổi đối với cài đặt hệ điều hành.

Cửa sổ bật lên UAC có thể khá khó chịu nhưng việc tắt UAC không được khuyến khích. Bởi vì nó thực sự làm tăng mức độ bảo vệ máy tính của bạn. Tuy nhiên, nếu bạn vẫn quyết định tắt UAC trong Windows 10 thì bài viết này sẽ giúp bạn.

Để tắt UAC trong Windows 10, trước tiên bạn cần phải. Để thực hiện việc này, nhấp chuột phải vào nút “Bắt đầu” và chọn “Bảng điều khiển” từ menu xuất hiện.

Sau khi mở Control Panel, hãy chuyển đến phần User Accounts.

Và sau đó mở tiểu mục có cùng tên.


Sau đó, bạn sẽ được đưa đến trang quản lý tài khoản của mình. Tại đây, bạn cần nhấp vào liên kết “Thay đổi cài đặt Kiểm soát Tài khoản Người dùng”.


Kết quả là một cửa sổ sẽ mở ra trước mặt bạn với cài đặt UAC. Để tắt hoàn toàn UAC trong Windows 10, bạn cần di chuyển thanh trượt xuống dưới cùng và nhấp vào nút “OK”. Bạn cũng có thể hạ thấp mức độ bảo vệ; để thực hiện việc này, chỉ cần di chuyển thanh trượt xuống một bậc. Nếu bạn giảm mức độ bảo mật, UAC sẽ tiếp tục hoạt động nhưng bạn sẽ ít bị các cửa sổ bật lên làm phiền hơn.


Sau khi nhấp vào nút “Ok”, UAC sẽ yêu cầu bạn xác nhận thay đổi trong cài đặt, trong cửa sổ này chỉ cần nhấp vào “OK”.

Cách tắt UAC thông qua sổ đăng ký Windows 10

Bạn cũng có thể tắt UAC trong Windows 10 bằng sổ đăng ký. Để thực hiện việc này, hãy đi đến phần:

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

TRONG phần này bạn cần tìm và mở tham số có tên “EnableLUA”.


Sau đó, một cửa sổ để chỉnh sửa tham số sẽ xuất hiện. Để tắt UAC, nhập số 0 và lưu.

Sau khi chỉnh sửa sổ đăng ký, hãy khởi động lại máy tính của bạn để tắt UAC.

Nhiều người dùng sau khi cài đặt mười mớiđang thắc mắc: Cách tắt Kiểm soát tài khoản người dùng (UAC) trong hệ điều hành. Trong bài viết này, chúng tôi sẽ mô tả các tùy chọn khác nhau để tắt UAC trong Windows 10, điều này đôi khi gây khó khăn cho việc định cấu hình HĐH. Bạn có thể vô hiệu hóa nó bằng hàng tá công cụ quản lý thông thường hoặc sử dụng bảng điều khiển CMD và tệp đăng ký.

Vô hiệu hóa UAC trong Windows 10 bằng các điều khiển tiêu chuẩn

Trong chương này, chúng tôi sẽ mô tả phương pháp tắt UAC bằng cách sử dụng cài đặt tiêu chuẩn của Windows 10. Đối với phương pháp này, chúng tôi sẽ sử dụng PC có Windows 10 mới cài đặt. Để UAC hoạt động chúng ta sẽ tải file thực thi để cài đặt trình phát video Truyền thông VLC Người chơi. Sau khi mở file lên chúng ta sẽ thấy thông báo trên màn hình tối đen như hình dưới đây.

Nếu chúng ta nhấp vào nút Có, tệp cài đặt của chương trình sẽ khởi chạy. Chúng ta cần loại bỏ sự xuất hiện của thông báo này. Vì vậy hãy nhấp vào liên kết “ Định cấu hình việc phát hành các thông báo như vậy" nằm ở cuối cửa sổ tin nhắn. Sau hành động này, một cửa sổ sẽ xuất hiện nơi bạn có thể chỉnh sửa cài đặt UAC.


Để tắt hoàn toàn Kiểm soát tài khoản người dùng, bạn cần hạ thanh trượt bên trái xuống dưới cùng và lưu các cài đặt này bằng nút OK. Bạn cũng có thể thấy từ cửa sổ rằng thanh trượt có thể được đặt ở bốn vị trí:

  1. Tùy chọn đầu tiên là hoàn toàn kích hoạt UAC để bảo vệ hàng chục. Trong tùy chọn này, một thông báo sẽ được đưa ra cho bất kỳ thay đổi nào trong HĐH.
  2. Trong tùy chọn thứ hai, thông báo chỉ được kích hoạt khi cố gắng thực hiện thay đổi chương trình của bên thứ ba vào hệ thống.
  3. Tùy chọn thứ ba chỉ khác với tùy chọn thứ hai ở chỗ Màn hình của người dùng không bị mờ.
  4. Tùy chọn thứ tư tắt hoàn toàn UAC và không có thông báo nào được hiển thị.

Bạn cũng có thể truy cập cửa sổ cài đặt Kiểm soát tài khoản người dùng thông qua bảng điều khiển.

Trong chính bảng điều khiển, bạn có thể tìm thấy cài đặt tắt máy trong “ tài khoản người dùng».

Trong phần này, chúng tôi đã trả lời đầy đủ câu hỏi về cách tắt UAC trong Windows 10.

Chúng tôi giải quyết vấn đề bằng cách sử dụng tệp đăng ký

Để tắt UAC chúng ta sẽ tạo tập tin đặc biệt với dữ liệu đăng ký. Tệp này có phần mở rộng "*reg". Dưới đây là một tệp được mở trong Notepad với các cài đặt đăng ký mà chúng tôi cần.


Trong dòng tệp ""EnableLUA"=dword:00000000" giá trị thập lục phân « 00000000 " có nghĩa là UAC nên bị vô hiệu hóa. Tại Đã bật UAC giá trị này sẽ là " 00000001 " Tiếp theo, hãy chạy tệp đăng ký mà chúng tôi đã tạo và cập nhật dữ liệu trong sổ đăng ký.


Sau khi cập nhật sổ đăng ký, PC phải được khởi động lại, sau đó Kiểm soát tài khoản người dùng sẽ bị tắt. Bạn có thể kích hoạt UAC theo cách tương tự bằng cách thay đổi giá trị từ “00000000” thành “00000001”. Ngoài tệp đăng ký, bạn có thể giải quyết vấn đề của chúng tôi trong chính trình chỉnh sửa sổ đăng ký.


Sử dụng tệp đăng ký, bạn sẽ có thể hoàn thành tác vụ nhanh hơn và cũng có thể sử dụng tệp này trên các máy tính khác.

Chúng tôi giải quyết vấn đề bằng cách sử dụng dòng lệnh

Trong ví dụ này, chúng ta sẽ cần một bảng điều khiển chạy với tư cách quản trị viên. Do đó, bạn có thể khởi chạy bảng điều khiển thông qua menu ngữ cảnh, được gọi bằng sự kết hợp của Phím THẮNG+ X. Trong bảng điều khiển đang chạy, chúng ta cần thực thi lệnh hiển thị bên dưới.


Sau khi gõ lệnh, thực thi nó và sau đó khởi động lại máy tính. Lệnh này sẽ vô hiệu hóa hoàn toàn UAC. Để kích hoạt lại nó thông qua bảng điều khiển, bạn cần gõ lại lệnh tương tự và thay đổi tham số của nó từ /t REG_DWORD /d 1 /f thành /t REG_DWORD /d 0 /f

Chúng tôi giải quyết vấn đề bằng bảng điều khiển PowerShell

Để tắt UAC, trước tiên hãy khởi chạy bảng điều khiển PowerShell thay mặt quản trị viên. Điều này có thể được thực hiện bằng cách sử dụng tìm kiếm tích hợp sẵn trong Windows 10. Dưới đây là cách mở PowerShell với tư cách quản trị viên.

Trong bảng điều khiển đang chạy PowerShell bạn cần gõ lệnh hiển thị bên dưới.


Sau khi thực hiện lệnh này, bạn cần nhập lệnh Khởi động lại máy tính để khởi động lại PC


Bạn có thể bật lại UAC trong PowerShell bằng lệnh tương tự, chỉ cần thay đổi số 0 thành một.

Ví dụ này sẽ đặc biệt thú vị cho người mới bắt đầu quản trị viên hệ thống và người dùng PC nâng cao.

Phần kết luận

Trong bài viết này, chúng tôi đã nói về tất cả các cách có thể để tắt Kiểm soát tài khoản người dùng. Cũng cần chú ý đến sự an toàn của việc tắt UAC vì ban đầu nó được kích hoạt để bảo vệ khỏi phần mềm độc hại. Chúng tôi hy vọng rằng độc giả của chúng tôi sẽ đánh giá cao tài liệu này và sau khi đọc nó, họ sẽ có thể tắt UAC.

Video về chủ đề

Cần có Kiểm soát tài khoản người dùng trong "Mười" để thông báo cho chúng tôi rằng bất kỳ chương trình hoặc quy trình nào đang cố truy cập các tệp hệ thống. Đương nhiên, điều này là cần thiết để bảo vệ PC khỏi hoạt động của phần mềm độc hại. Ban đầu, UAC hoạt động và yêu cầu xác nhận mọi hành động phần mềm có thể làm gián đoạn hoạt động của hệ điều hành. Nhưng không phải tất cả người dùng đều thích khả năng kiểm soát như vậy và ở đây câu hỏi được đặt ra - làm cách nào để tắt UAC trong Windows 10? Đây chính xác là những gì chúng ta sẽ nói đến trong bài viết và ở phía dưới một chút, bạn sẽ tìm thấy một video về chủ đề này.

TắtUACWindows 10 thông qua bảng điều khiển

Cái này lựa chọn đơn giản nhất, phù hợp ngay cả với người mới bắt đầu, đó là lý do tại sao chúng tôi sẽ mô tả nó trước. Nếu mọi việc không thành công, hãy thử một trong các tùy chọn bên dưới.

Để sử dụng phương pháp này, bạn phải có quyền quản trị viên.

  1. Để bắt đầu, hãy khởi chạy Bảng điều khiển. Điều này có thể được thực hiện bằng cách nhập tên của nó vào Thanh tìm kiếm. Để khởi chạy nó, hãy nhấp vào biểu tượng kính lúp, được đánh dấu bằng số “1” trong ảnh chụp màn hình. Sau đó, chúng tôi viết yêu cầu và nhấp vào điểm giao hàng mong muốn.

  1. Trong cửa sổ mở ra, hãy nhấp vào mục mà chúng tôi đã đánh dấu trong hình bằng khung màu đỏ.


  1. Nhấn lại vào dòng chữ được khoanh tròn trong hình.


  1. Tiếp theo, chọn mục mà chúng tôi đã đánh dấu bằng hình chữ nhật màu đỏ.


Có một cách dễ dàng hơn nhiều để đến được menu mong muốn. Để thực hiện việc này, hãy nhấn đồng thời các nút [ knopka]Win+R và nhập lệnh: Cài đặt tài khoản người dùngKiểm soát , rồi nhấn Enter.


Tại đây, bạn có thể điều chỉnh chức năng Kiểm soát tài khoản người dùng hoặc tắt UAC (trong trường hợp này, thông báo sẽ không còn hiển thị). Bạn có thể chọn từ 4 hồ sơ được mô tả dưới đây:

  1. Thông báo về mọi nỗ lực cài đặt phần mềm của bên thứ ba đối với bất kỳ phần mềm nào hoặc thực hiện thay đổi đối với hệ điều hành là điều quan trọng nhất. lựa chọn an toàn, bạn sẽ được thông báo về mọi nỗ lực thực hiện thay đổi đối với hệ thống. Nếu bạn không phải là quản trị viên, bạn cũng sẽ được yêu cầu nhập mật khẩu.
  2. Hồ sơ này được cài đặt theo mặc định. Thông báo ở đây chỉ xuất hiện khi phần mềm cố gắng thực hiện các thay đổi đối với chính hệ thống. Hành động của người dùng không được kiểm tra.
  3. Tùy chọn tương tự như ở điểm “2”, tuy nhiên, khi thông báo xuất hiện, màn hình không tối đi. Cách tiếp cận này kém an toàn hơn và trong một số trường hợp, vi-rút có thể xâm nhập vào PC.
  4. Thông báo từ Trung tâm kiểm soát tài khoản người dùng (UAC) bị vô hiệu hóa hoàn toàn. Không nên sử dụng tùy chọn này, nếu không tính bảo mật của PC của bạn sẽ gặp rủi ro.

Nếu bạn quyết định xóa UAC trong Ten chỉ vì những thông báo gây khó chịu, chúng tôi khuyên bạn nên bật lại nó ngay lập tức. Trước khi bạn cất nó đi kiểm soát của cha mẹ trên Windows 10 Với Bạn nên suy nghĩ kỹ trước khi biến hệ điều hành của mình trở thành mục tiêu dễ dàng cho những kẻ tấn công.

Cách tắt UACWindows 10 trong trình soạn thảo sổ đăng ký

Bạn cũng có thể tắt UAC trong Windows 10 thông qua sổ đăng ký. Chúng ta hãy xem xét kỹ hơn cách thực hiện điều này:

  1. Chúng ta tự khởi chạy trình soạn thảo sổ đăng ký (dùng tổ hợp phím Win + R, khi tiện ích Run khởi động thì nhập từ regedit vào dòng).


  1. Khi Trình chỉnh sửa Sổ đăng ký mở ra, chúng ta cần điều hướng đến đường dẫn được đánh dấu bằng khung màu đỏ.


  1. Tất cả các thông báo đều hoạt động - 1, 1, 2.
  2. Thông báo khi phần mềm cố gắng tác động đến các thông số hệ thống (được sử dụng theo mặc định) - 1, 1, 5.
  3. Tương tự như ở điểm “2” nhưng không làm mờ màn hình - 0, 1, 5.
  4. Vô hiệu hóa hoàn toàn UAC (không khuyến khích) - 0, 1, 0.


Không khó để hiểu cách sử dụng danh sách, chỉ cần ghi lại các giá trị được chỉ ra trong đó cho tất cả các khóa chịu trách nhiệm vận hành hệ thống kiểm soát tài khoản người dùng, còn được gọi là UAC.

thông tin thêm

Trong bài viết, chúng tôi đã xem xét cách tắt Kiểm soát tài khoản người dùng trong Windows 10. Nhưng chúng tôi khuyên bạn không nên tắt chúng trong bất kỳ trường hợp nào, vì làm như vậy, bạn sẽ khiến máy tính của mình dễ bị vi-rút tấn công.

Trong mọi trường hợp, nếu sau khi đọc mà bạn vẫn còn thắc mắc, hãy hỏi chúng tôi trong phần bình luận và chúng tôi sẽ cố gắng đưa ra câu trả lời chính xác nhanh nhất có thể.

Kiểm soát tài khoản người dùng (UAC) cho phép bạn bảo vệ máy tính của mình khỏi những kẻ xâm nhập và phần mềm độc hại. Lần đầu tiên xuất hiện ở Windows Vista. Thành phần này sẽ nhắc bạn xác nhận các hành động yêu cầu quyền quản trị viên để giúp bảo vệ máy tính của bạn khỏi việc sử dụng trái phép.
Trong Windows, mối nguy hiểm chính của việc sử dụng tài khoản quản trị viên là phần mềm độc hại sau khi xâm nhập vào hệ thống sẽ chạy với toàn quyền, cho phép nó chiếm quyền kiểm soát và tước quyền kiểm soát hệ thống của người dùng. Trong Windows XP, việc chuyển sang tài khoản thông thường không quá dễ dàng vì nhiều cài đặt hệ thống và quan trọng hơn là các ứng dụng được thiết kế chỉ để hoạt động với quyền quản trị viên.

UAC thông báo cho bạn về mọi thay đổi quan trọng đối với máy tính của bạn và xin phép. Ví dụ: lời nhắc được đưa ra khi bạn cố gắng thay đổi thời gian hệ thống, cài đặt chương trình, chỉnh sửa sổ đăng ký hoặc thay đổi menu Bắt đầu.

Kiểm soát tài khoản người dùng trong Windows 7/Vista được bật theo mặc định. Khi UAC đang chạy, bạn phải chạy chương trình với tư cách quản trị viên để có được toàn quyền, ngay cả khi bạn đang chạy bằng tài khoản quản trị.

Điều này là do khi bật Kiểm soát tài khoản người dùng, quản trị viên và người dùng sẽ ở trong một gói. Tài khoản quản trị có tất cả các quyền cần thiết, nhưng khi UAC được bật, tất cả các tác vụ đều được khởi chạy với quyền của người dùng chuẩn. Và điều này xảy ra cho đến khi bắt buộc phải tiếp tục làm việc đầy đủ quyền người quản lý. Lúc này, lời nhắc Kiểm soát tài khoản người dùng xuất hiện, đây là tín hiệu cho thấy chương trình yêu cầu quyền quản trị.
UAC cho phép người dùng thực hiện nhiệm vụ chung không có quyền quản trị viên và có quyền quản trị viên mà không cần phải chuyển đổi giữa các tài khoản, đăng xuất hoặc sử dụng tính năng Run As.

Kiểm soát tài khoản người dùng dựa trên ứng dụng cấp độ khác nhau quyền cho tài khoản người dùng. Khi Kiểm soát tài khoản người dùng được bật, trước khi bạn chạy một chương trình hoặc tác vụ yêu cầu mã thông báo truy cập quản trị viên đầy đủ, Windows sẽ nhắc bạn tiếp tục thao tác hoặc nhập thông tin xác thực của tài khoản quản trị viên hợp lệ. Yêu cầu này loại bỏ khả năng cài đặt không được chú ý của bất kỳ ứng dụng độc hại. Toàn bộ sự khác biệt giữa làm quản trị viên và người dùng thông thường nằm ở chỗ trong trường hợp đầu tiên, để tiếp tục làm việc, bạn chỉ cần nhấp vào nút “Có” và trong trường hợp thứ hai, bạn sẽ cần nhập mật khẩu của bất kỳ quản trị viên nào có sẵn trong hệ thống.


Bạn phải đọc kỹ thông báo UAC xuất hiện và kiểm tra xem tên của hành động (chương trình) đang được thực hiện có khớp với tên của hành động (chương trình) đang thực sự được thực hiện (đã khởi chạy) hay không. Bằng cách kiểm tra các hành động này trước khi chạy, UAC giúp ngăn chặn việc cài đặt phần mềm độc hại và phần mềm gián điệp, cũng như những nỗ lực của các chương trình này nhằm thực hiện các thay đổi trái phép đối với HĐH.

Nếu cần có sự cho phép hoặc mật khẩu để hoàn thành công việc, UAC sẽ hiển thị cảnh báo dưới dạng một trong các thông báo sau:

"Windows cần có sự cho phép của bạn để tiếp tục" - Một tính năng hoặc chương trình Windows có thể ảnh hưởng đến những người dùng khác của PC này cần có sự cho phép của bạn để chạy. Biểu tượng này cho biết chương trình hoặc thành phần đang được một phần của Windows, I E. Mục này có chữ ký điện tử hợp lệ để xác minh rằng nó được phát hành bởi Microsoft. Nếu hộp thoại này xuất hiện, bạn có thể tiếp tục làm việc mà không cần lo lắng. Nếu bạn không chắc chắn, hãy kiểm tra tên của chương trình hoặc tính năng và quyết định xem bạn có nên chạy nó hay không.

“Chương trình cần có sự cho phép để tiếp tục hoạt động” - một chương trình không phải là một phần của Windows cần có quyền chạy; Chương trình này có chữ ký số hợp lệ để xác minh tính xác thực của nó và của nhà xuất bản. Khi hộp thoại này xuất hiện, hãy đảm bảo rằng bạn đang chạy đúng chương trình của nhà xuất bản mà bạn tin cậy.

"Một chương trình không xác định đang cố truy cập vào máy tính này" - chương trình không xác định là chương trình không có chữ ký số hợp lệ từ nhà xuất bản để xác minh tính xác thực của chương trình; Điều này không nhất thiết có nghĩa là nguy hiểm, vì ở nhiều người lớn tuổi hơn chương trình pháp lý không có chữ ký. Tuy nhiên, bạn nên xem lại chương trình một cách cẩn thận và chỉ cho phép chương trình chạy nếu nó đến từ một nguồn đáng tin cậy, chẳng hạn như CD gốc hoặc trang web của nhà xuất bản. Nếu bạn không chắc chắn, hãy tìm kiếm tên chương trình trực tuyến để xác định xem nó có chương trình nổi tiếng hoặc phần mềm độc hại.

"Chương trình đã bị chặn" - một chương trình bị quản trị viên chặn cụ thể khỏi chạy trên máy tính này vì nó không đáng tin cậy. Để chạy chương trình này, bạn phải liên hệ trực tiếp với quản trị viên hệ thống của mình.

Cài đặt

TRONG Windows Vista Kiểm soát tài khoản người dùng có thể được bật hoặc tắt trong ứng dụng Bảng điều khiển tài khoản người dùng.

TRONG Windows 7 Điều khiển tài khoản người dùng đã được cải thiện, đặc biệt là trong bảng điều khiển thay vì cài đặt duy nhất bật hoặc tắt, bốn chế độ hoạt động xuất hiện:

  • "Luôn luôn thông báo."
  • “Chỉ thông báo khi các chương trình cố gắng thực hiện thay đổi trên máy tính của bạn.”
  • “Chỉ thông báo khi các chương trình cố gắng thực hiện thay đổi đối với máy tính (không làm mờ màn hình nền).”
  • "Không bao giờ thông báo."

Tại sao UAC bị vô hiệu hóa?

Kiểm soát tài khoản người dùng có một nhược điểm rất đáng kể - sự "xâm nhập" khó chịu. Kiểm soát tài khoản người dùng “kích hoạt” vì bất kỳ lý do gì và không cho phép bạn làm việc yên bình, vì vậy nhiều người dùng thích tắt UAC hơn.

Thực tế là nhiều trình điều khiển, chương trình, trò chơi đã được phát hành từ lâu trước khi Windows Vista hoặc Windows được tạo ra. Windows 7. Kết quả là không tương thích với dịch vụ hệ điều hành này. Quá trình cài đặt dừng hoàn toàn hoặc tiếp tục có lỗi (nhiều tập tin quan trọngđơn giản là không được sao chép vào hệ thống) hoặc trong quá trình cài đặt, bạn liên tục phải trả lời các yêu cầu gây phiền nhiễu UAC và khởi động lại. Ngoài ra, khi cửa sổ yêu cầu từ dịch vụ xuất hiện Kiểm soát cửa sổ, người dùng được cung cấp thông tin cực kỳ ít ỏi về lỗi.

Cách tắt Kiểm soát tài khoản người dùng

Có một số cách để tắt tính năng UAC. Cách dễ nhất để tắt UAC là thông qua Control Panel.

Để vô hiệu hóa Kiểm soát tài khoản người dùng (UAC) , hãy làm theo các bước sau:

Dành cho Windows 7

1. Ở góc dưới bên trái của màn hình, nhấp vào nút Bắt đầu (Bắt đầu) .

2. Chọn một mục menu Bảng điều khiển (Bảng điều khiển) .

3. Trong cửa sổ Bảng điều khiển Chọn một phần ( Tài khoản người dùng và an toàn gia đình) .


4. Trong cửa sổ Tài khoản người dùng và an toàn gia đình Nhấp vào đường dẫn Tài khoản người dùng (Tài khoản người dùng) .


5. Trong cửa sổ tài khoản người dùng Windows 7(Ví dụ, người dùng).

Nếu ở khoảnh khắc này Chức năng UAC đang hoạt động, trên màn hình sẽ xuất hiện hộp thoại Kiểm soát tài khoản. Bạn chỉ cần nhấn một nút ĐƯỢC RỒI(nếu được yêu cầu, hãy nhập mật khẩu Quản trị viên).


7. Vào cửa sổ tắt Kiểm soát tài khoản người dùng) thanh trượt phải được hạ xuống vị trí thấp nhất" Không bao giờ thông báo»

8. Bấm vào nút ĐƯỢC RỒI.

9. Một thông báo sẽ xuất hiện ở phía dưới bên phải màn hình: "Để tắt Kiểm soát tài khoản người dùng, bạn phải khởi động lại máy tính". Nhấp chuột trái vào tin nhắn để khởi động lại máy tính của bạn.

Trong cửa sổ Trung tâm hỗ trợ nhấn nút Khởi động lại ngay bây giờđể áp dụng những thay đổi đã thực hiện.


Đối với Windows Vista

1. Ở góc dưới bên trái của màn hình, nhấp vào menu Bắt đầu (Bắt đầu (thông qua dòng lệnh)

Đăng nhập với tư cách quản trị viên

Khởi chạy dòng lệnh: Bắt đầu --> Hành hình(hoặc nhấn phím logo Windows + R);

Trong cửa sổ Hành hình trong lĩnh vực Mởđi vào msconfig - được rồi;


Trong hộp thoại xuất hiện cấu hình hệ thôngđi tới tab Dịch vụ.;

Tìm tên của công cụ trong danh sách có thể cuộn Vô hiệu hóa Kiểm soát tài khoản người dùng (UAC) - Khởi chạy.
Sử dụng chuột để chọn một mục trong danh sách Thiết lập kiểm soát tài khoản người dùng và nhấn nút Phóng.


Sau đó một cửa sổ sẽ mở ra Cài đặt quản lý tài khoản, trong đó bạn cần thực hiện các hành động tương tự như trong phương pháp đầu tiên (chỉ cần hạ thanh trượt xuống). Hãy chắc chắn để khởi động lại hệ thống.

Sau khi khởi động lại PC, UAC sẽ bị tắt.

Vô hiệu hóa UAC bằng Trình chỉnh sửa sổ đăng ký

- Bắt đầu - xếp hàng Tìm chương trình và tập tin/ Để bắt đầu tìm kiếm đi vào regedit;

Dưới tiêu đề Chương trình click chuột phải regedit.exe ;

Từ menu ngữ cảnh, chọn Chạy như quản trị viên;

Trong cửa sổ mở ra Trình chỉnh sửa sổ đăng ký tìm phần ;

Tìm thấy REG_DWORD-tham số Kích hoạtLUA;

Đặt giá trị của nó thành 0 .


Cách bật UAC

Nhấp chuột Bắt đầu -> Bảng điều khiển -> Tài khoản người dùng -> Bật hoặc tắt Kiểm soát tài khoản người dùng (UAC)

Nhập mật khẩu quản trị viên nếu được nhắc;

Kiểm tra hộp Sử dụng User Account Control (UAC) để bảo vệ máy tính của bạn - OK(đối với Windows Vista);

Trong cửa sổ Cài đặt kiểm soát tài khoản người dùngđặt cần gạt ở một trong các chế độ hoạt động: “Luôn thông báo”, “Chỉ thông báo khi các chương trình cố gắng thực hiện các thay đổi đối với máy tính”, “Chỉ thông báo khi các chương trình cố gắng thực hiện các thay đổi đối với máy tính (không làm mờ màn hình nền)” ( vì Windows 7) .

Sau khi khởi động lại PC, UAC sẽ được kích hoạt.

Tái bút. Nếu bạn tắt tính năng Kiểm soát tài khoản người dùng, mức độ bảo mật và tính toàn vẹn của chương trình và dữ liệu sẽ giảm đáng kể. Để cải thiện sự an toàn của bạn máy tính Microsoft Chúng tôi khuyên bạn không nên tắt UAC.