Tắt Kiểm soát tài khoản người dùng trong Windows 7. Bật và tắt UAC trong Windows

Trong bài viết này, chúng tôi sẽ cố gắng hiểu “Kiểm soát tài khoản người dùng (viết tắt là UAC)” là gì. Tại sao cần thiết, làm thế nào để vô hiệu hóa nó hoặc thay đổi mức độ bảo mật. Hãy xem xét các cài đặt bổ sung của nó chi tiết hơn.

Kiểm soát tài khoản là một trong những công cụ quan trọng nhất của thời đại hiện đại hệ điều hành. Mà, như bạn có thể nhớ, đã xuất hiện cùng với Bản phát hành Windows Vista gây ra nhiều phản ứng trái chiều từ nhiều người dùng. Những phàn nàn chính là tính kém hiệu quả của nó với tư cách là một công cụ bảo mật và tính “khó chịu” của nó.

Trên thực tế, việc kiểm soát như vậy không nhằm mục đích ngăn chặn các sự xâm nhập khác nhau của mã độc (tường lửa và phần mềm chống vi-rút của chúng tôi chịu trách nhiệm về việc này), mà để giảm thiệt hại mà chúng gây ra - để hạn chế tác động của nó đối với quyền của người dùng thông thường. Nói một cách đơn giản, Kiểm soát tài khoản người dùng không được thiết kế để đảm bảo an toàn cho hệ điều hành mà là để giúp hệ điều hành chống lại sự truy cập trái phép.

Trước khi bạn bắt đầu vô hiệu hóa UAC, hãy lưu ý đến việc giảm mức độ bảo mật tổng thể của máy tính và khả năng dễ bị truy cập trái phép của máy tính.

Để vô hiệu hóa hoàn toàn Kiểm soát tài khoản người dùng hoặc thay đổi mức độ bảo vệ, chúng tôi sẽ sử dụng nhiều nhất một cách đơn giản thông qua "Bảng điều khiển"

Thiết lập và vô hiệu hóa UAC trong Windows 7

Một vài lời về việc thiết lập UAC. Đầu tiên, hãy chuyển sang bảng điều khiển. Điều này có thể được thực hiện theo cách đơn giản nhất; Bắt đầu? Trong cửa sổ tìm kiếm, gõ từ viết tắt “UAC”.

Nhấp vào liên kết Thay đổi cài đặt kiểm soát tài khoản người dùng và bạn sẽ được đưa đến cửa sổ cài đặt thông báo. Có một thanh trượt trước mặt bạn, bằng cách di chuyển nó, bạn sẽ chọn mức cảnh báo UAC của mình. Có bốn cấp độ bảo vệ được mô tả ở phía bên phải màn hình.

Để tắt hoàn toàn UAC, hãy di chuyển thanh trượt sang Mức độ thấp hơn tức là “Không bao giờ thông báo” . Để lưu cài đặt, hãy khởi động lại máy tính của bạn.

Sau khi UAC bị vô hiệu hóa, hãy chăm sóc phần mềm chống vi-rút đáng tin cậy. Tôi hy vọng bài viết này hữu ích cho bạn và bạn đã tìm thấy những gì bạn đang tìm kiếm. Chúc may mắn!!

Kiểm soát tài khoản Tài khoản người dùng Control, UAC) cho phép bạn bảo vệ máy tính của mình khỏi những kẻ xâm nhập và phần mềm độc hại. Lần đầu tiên xuất hiện ở Windows Vista . Thành phần này sẽ nhắc bạn xác nhận các hành động yêu cầu quyền quản trị viên để giúp bảo vệ máy tính của bạn khỏi việc sử dụng trái phép.
Trong Windows, mối nguy hiểm chính của việc sử dụng tài khoản quản trị viên là phần mềm độc hại khi xâm nhập vào hệ thống sẽ chạy với toàn quyền, cho phép nó chiếm quyền kiểm soát và tước quyền kiểm soát hệ thống của người dùng. Trong Windows XP, việc chuyển sang tài khoản thông thường không quá dễ dàng vì nhiều cài đặt hệ thống và quan trọng hơn là các ứng dụng được thiết kế chỉ để hoạt động với quyền quản trị viên.

UAC thông báo cho bạn về mọi thay đổi quan trọng đối với máy tính của bạn và xin phép. Ví dụ: lời nhắc được đưa ra khi bạn cố gắng thay đổi thời gian hệ thống, cài đặt chương trình, chỉnh sửa sổ đăng ký hoặc thay đổi menu Bắt đầu.

Kiểm soát tài khoản người dùng trong Windows 7/Vista được bật theo mặc định. Khi UAC đang chạy, bạn phải chạy chương trình với tư cách quản trị viên để có được toàn quyền, ngay cả khi bạn đang chạy bằng tài khoản quản trị.

Điều này là do khi bật Kiểm soát tài khoản người dùng, quản trị viên và người dùng sẽ ở trong một gói. Tại cơ quan hành chính tài khoản Tôi có tất cả các quyền cần thiết, nhưng khi UAC được bật, tất cả các tác vụ đều được khởi chạy với quyền người dùng thông thường. Và điều này xảy ra cho đến khi bắt buộc phải tiếp tục làm việc đầy đủ quyền người quản lý. Lúc này, lời nhắc Kiểm soát tài khoản người dùng xuất hiện, đây là tín hiệu cho thấy chương trình yêu cầu quyền quản trị.
UAC cho phép người dùng thực hiện nhiệm vụ chung không có quyền quản trị viên và có quyền quản trị viên mà không cần phải chuyển đổi giữa các tài khoản, đăng xuất hoặc sử dụng tính năng Run As.

Kiểm soát tài khoản người dùng dựa trên ứng dụng cấp độ khác nhau quyền cho tài khoản người dùng. Khi Kiểm soát tài khoản người dùng được bật, trước khi bạn chạy một chương trình hoặc tác vụ yêu cầu mã thông báo truy cập quản trị viên đầy đủ, Windows sẽ nhắc bạn tiếp tục thao tác hoặc nhập thông tin xác thực của tài khoản quản trị viên hợp lệ. Yêu cầu này loại bỏ khả năng cài đặt không được chú ý của bất kỳ ứng dụng độc hại. Toàn bộ sự khác biệt giữa công việc của một quản trị viên và Người sử dụng thường xuyên Tóm lại, trong trường hợp đầu tiên, để tiếp tục làm việc, bạn chỉ cần nhấp vào nút “Có”, và trong trường hợp thứ hai, bạn sẽ cần nhập mật khẩu của bất kỳ quản trị viên nào có sẵn trong hệ thống.

Bạn phải đọc kỹ thông báo UAC xuất hiện và kiểm tra xem tên của hành động (chương trình) đang được thực hiện có khớp với tên của hành động (chương trình) đang thực sự được thực hiện (được khởi chạy) hay không. Bằng cách kiểm tra các hành động này trước khi khởi động, UAC giúp ngăn cài đặt phần mềm độc hại. phần mềmphần mềm gián điệp, cũng như những nỗ lực của các chương trình này nhằm thực hiện các thay đổi trái phép đối với HĐH.

Nếu cần có sự cho phép hoặc mật khẩu để hoàn thành công việc, UAC sẽ hiển thị cảnh báo dưới dạng một trong các thông báo sau:

"Windows cần có sự cho phép của bạn để tiếp tục" - Một tính năng hoặc chương trình Windows có thể ảnh hưởng đến những người dùng khác của PC này cần có sự cho phép của bạn để chạy. Biểu tượng này cho biết chương trình hoặc thành phần đang được một phần của Windows, I E. phần tử có giá trị hợp lệ chữ ký số xác nhận rằng nó được xuất bản bởi Tập đoàn Microsoft. Nếu hộp thoại này xuất hiện, bạn có thể tiếp tục làm việc mà không cần lo lắng. Nếu bạn không chắc chắn, hãy kiểm tra tên của chương trình hoặc tính năng và quyết định xem bạn có nên chạy nó hay không.

“Chương trình cần có sự cho phép để tiếp tục hoạt động” - một chương trình không phải là một phần của Windows cần có quyền chạy; Chương trình này có chữ ký số hợp lệ để xác minh tính xác thực của nó và của nhà xuất bản. Khi hộp thoại này xuất hiện, hãy chắc chắn rằng bạn đang chạy chương trình bắt buộc, nhà xuất bản mà bạn tin tưởng.

"Một chương trình không xác định đang cố truy cập vào máy tính này" - chương trình không xác định là chương trình không có chữ ký số hợp lệ từ nhà xuất bản để xác minh tính xác thực của chương trình; Điều này không nhất thiết có nghĩa là nguy hiểm, vì ở nhiều người lớn tuổi hơn chương trình pháp luật không có chữ ký. Tuy nhiên, bạn nên xem lại chương trình một cách cẩn thận và chỉ cho phép chương trình chạy nếu nó đến từ một nguồn đáng tin cậy, chẳng hạn như CD gốc hoặc trang web của nhà xuất bản. Nếu bạn không chắc chắn, hãy tìm kiếm tên chương trình trực tuyến để xác định xem nó có chương trình nổi tiếng hoặc phần mềm độc hại.

"Chương trình đã bị chặn" - một chương trình bị quản trị viên chặn cụ thể khỏi chạy trên máy tính này vì nó không đáng tin cậy. Để chạy chương trình này, bạn phải liên hệ trực tiếp với quản trị viên hệ thống của mình.

Cài đặt

TRONG Windows Vista Kiểm soát tài khoản người dùng có thể được bật hoặc tắt trong ứng dụng Bảng điều khiển tài khoản người dùng.

TRONG Windows 7 Kiểm soát tài khoản người dùng đã được cải thiện, đặc biệt là trong bảng điều khiển thay vì cài đặt duy nhất bật hoặc tắt, bốn chế độ hoạt động xuất hiện:

  • "Luôn luôn thông báo."
  • “Chỉ thông báo khi các chương trình cố gắng thực hiện thay đổi trên máy tính của bạn.”
  • “Chỉ thông báo khi các chương trình cố gắng thực hiện thay đổi đối với máy tính (không làm mờ màn hình nền).”
  • "Không bao giờ thông báo."

Tại sao UAC bị vô hiệu hóa?

Kiểm soát tài khoản người dùng có một nhược điểm rất đáng kể - sự "xâm nhập" khó chịu. Kiểm soát tài khoản người dùng “kích hoạt” vì bất kỳ lý do gì và không cho phép bạn làm việc yên bình, vì vậy nhiều người dùng thích tắt UAC hơn.

Thực tế là nhiều driver, chương trình, game đã ra mắt từ rất lâu trước đó tạo Windows Vista hoặc Windows 7. Kết quả là không tương thích với dịch vụ hệ điều hành này. Quá trình cài đặt dừng hoàn toàn hoặc tiếp tục có lỗi (nhiều tập tin quan trọngđơn giản là không được sao chép vào hệ thống) hoặc trong quá trình cài đặt, bạn liên tục phải trả lời các yêu cầu gây phiền nhiễu UAC và khởi động lại. Ngoài ra, khi cửa sổ yêu cầu từ dịch vụ xuất hiện Kiểm soát cửa sổ, người dùng được cung cấp thông tin cực kỳ ít ỏi về lỗi.

Cách tắt Kiểm soát tài khoản người dùng

Có một số cách để tắt tính năng UAC. Cách dễ nhất để tắt UAC là thông qua Control Panel.

Để vô hiệu hóa Kiểm soát tài khoản người dùng (UAC) , hãy làm theo các bước sau:

Dành cho Windows 7

1. Ở góc dưới bên trái của màn hình, nhấp vào nút Bắt đầu (Bắt đầu) .

2. Chọn một mục menu Bảng điều khiển (Bảng điều khiển) .

3. Trong cửa sổ Bảng điều khiển Chọn một phần ( Tài khoản người dùng và an toàn gia đình) .

4. Trong cửa sổ Tài khoản người dùng và an toàn gia đình Nhấp vào đường dẫn Tài khoản người dùng (Tài khoản người dùng) .

5. Trong cửa sổ tài khoản người dùng Windows 7(Ví dụ, người dùng).


Nếu ở khoảnh khắc này Chức năng UAC đang hoạt động, trên màn hình sẽ xuất hiện hộp thoại Kiểm soát tài khoản. Bạn chỉ cần nhấn một nút ĐƯỢC RỒI(nếu được yêu cầu, hãy nhập mật khẩu Quản trị viên).

7. Vào cửa sổ tắt Kiểm soát tài khoản người dùng) thanh trượt phải được hạ xuống vị trí thấp nhất" Không bao giờ thông báo»

8. Bấm vào nút ĐƯỢC RỒI.


9. Một thông báo sẽ xuất hiện ở phía dưới bên phải màn hình: "Để tắt Kiểm soát tài khoản người dùng, bạn phải khởi động lại máy tính". Nhấp chuột trái vào tin nhắn để khởi động lại máy tính của bạn.

Trong cửa sổ Trung tâm hỗ trợ nhấn nút Khởi động lại ngay bây giờđể áp dụng những thay đổi đã thực hiện.


Đối với Windows Vista

1. Ở góc dưới bên trái của màn hình, nhấp vào menu Bắt đầu (Bắt đầu) rồi mởBảng điều khiển( Bảng điều khiển) .

2. Trong cửa sổ Bảng điều khiển nhấn đúp chuột trái vào biểu tượng tài khoản người dùng (

Biểu tượng nó xảy ra Tài khoản người dùng và an toàn gia đình ( Tài khoản người dùng và an toàn gia đình bạn đang dùng Tài khoản người dùng ( Tài khoản người dùng) ).

3. Trong cửa sổ tài khoản người dùng chọn tài khoản mà bạn đang chạy trong hệ điều hành Windows Vista(Ví dụ, Người dùng (Người dùng ).

Vô hiệu hóa UAC bằng Công cụ cấu hình hệ thống (bởi vì dòng lệnh)

Đăng nhập với tư cách quản trị viên

Khởi chạy dòng lệnh: Bắt đầu --> Hành hình(hoặc nhấn phím logo Windows + R);

Trong cửa sổ Hành hình trong lĩnh vực Mởđi vào msconfig - được rồi;

Trong hộp thoại xuất hiện cấu hình hệ thôngđi tới tab Dịch vụ.;

Tìm tên của công cụ trong danh sách có thể cuộn Vô hiệu hóa Kiểm soát tài khoản người dùng (UAC) - Khởi chạy.
Sử dụng chuột để chọn một mục trong danh sách Thiết lập kiểm soát tài khoản người dùng và nhấn nút Phóng.

Sau đó một cửa sổ sẽ mở ra Cài đặt quản lý tài khoản, trong đó bạn cần thực hiện các hành động tương tự như trong phương pháp đầu tiên (chỉ cần hạ thanh trượt xuống). Hãy chắc chắn để khởi động lại hệ thống.

Sau khi khởi động lại PC, UAC sẽ bị tắt.

Vô hiệu hóa UAC bằng Trình chỉnh sửa sổ đăng ký

- Bắt đầu - xếp hàng Tìm chương trình và tập tin/ Để bắt đầu tìm kiếm đi vào regedit;

Dưới tiêu đề Chương trình nhấp chuột click chuột phải chuột regedit.exe ;

Từ menu ngữ cảnh, chọn Chạy như quản trị viên;

Trong cửa sổ mở ra Trình chỉnh sửa sổ đăng ký tìm phần ;

Tìm thấy REG_DWORD-tham số Kích hoạtLUA;

Đặt giá trị của nó thành 0 .


Cách bật UAC

Nhấp chuột Bắt đầu -> Bảng điều khiển -> Tài khoản người dùng -> Bật hoặc tắt Kiểm soát tài khoản người dùng (UAC)

Nhập mật khẩu quản trị viên nếu được nhắc;

Kiểm tra hộp Sử dụng User Account Control (UAC) để bảo vệ máy tính của bạn - OK(đối với Windows Vista);

Trong cửa sổ Cài đặt kiểm soát tài khoản người dùngđặt cần gạt ở một trong các chế độ hoạt động: “Luôn thông báo”, “Chỉ thông báo khi các chương trình cố gắng thực hiện các thay đổi đối với máy tính”, “Chỉ thông báo khi các chương trình cố gắng thực hiện các thay đổi đối với máy tính (không làm mờ màn hình nền)” ( vì Windows 7) .

Sau khi khởi động lại PC, UAC sẽ được kích hoạt.

Tái bút. Nếu bạn tắt tính năng Kiểm soát tài khoản người dùng, mức độ bảo mật và tính toàn vẹn của chương trình và dữ liệu sẽ giảm đáng kể. Để cải thiện sự an toàn của bạn máy tính Microsoft Chúng tôi khuyên bạn không nên tắt UAC.

Người dùng có thể cần học cách tắt UAC trong Windows 7 trong trường hợp muốn loại bỏ các thông báo liên tục xuất hiện khi khởi động chương trình.

TRONG những phiên bản trước Tuy nhiên, hệ điều hành của Microsoft không có cảnh báo như vậy để giảm khả năng bị tổn thương của máy tính và khả năng bị đánh cắp. thông tin bí mật, thế hệ thứ bảy của HĐH đã được bổ sung công cụ kiểm soát tài khoản người dùng (UAC), giúp quản trị viên mạng không cần phải định cấu hình cài đặt truy cập trên mỗi máy tính.

Các tính năng của việc sử dụng UAC

Mục đích của dịch vụ UAC là ngăn chặn sự can thiệp trái phép vào hoạt động của các tệp hệ thống máy tính.

Do đó, trước khi khởi chạy các ứng dụng có khả năng gây nguy hiểm cho hệ thống, công cụ sẽ yêu cầu xác nhận hành động của người dùng hoặc, trong trường hợp trường hợp đặc biệt, thậm chí cả mật khẩu quản trị viên.

Để đảm bảo rằng tính năng bảo vệ hoạt động ngay cả trên máy tính do một người sử dụng, bạn không nên đăng nhập với tư cách quản trị viên.

Một tài khoản người dùng là đủ, điều này sẽ hạn chế việc thực thi các chương trình nguy hiểm cho hệ thống, tạo cơ hội làm việc tự do với các ứng dụng cơ bản - bộ MS Office, trình duyệt, hầu hết các trò chơi và ứng dụng khách trò chơi.

Khi sử dụng tài khoản người dùng, mỗi khi bạn khởi động một chương trình đáng ngờ theo quan điểm của hệ thống, một thông báo UAC nhất định sẽ xuất hiện, bạn nên đọc và thực hiện các biện pháp thích hợp.

Tùy chọn kiểm soát khởi chạy ứng dụng

Việc kiểm tra chương trình trước khi khởi chạy sẽ dẫn đến các thông báo sau từ hệ thống khi chế độ UAC đang chạy:

  • Vui lòng cho phép chương trình tiếp tục chạy. Một cảnh báo cho biết một nỗ lực chương trình hệ thống hoặc Chức năng của Windows thay đổi hoạt động của toàn bộ hệ điều hành.
    Khi thông báo này xuất hiện, bạn nên đảm bảo rằng mình đang chạy đúng chương trình.
  • Yêu cầu quyền tiếp tục làm việc từ một chương trình không liên quan đến Windows. Trong trường hợp này, ứng dụng có chữ ký số tương ứng từ nhà xuất bản nhưng hành động của nó vẫn cần được kiểm soát.
    Về cơ bản, những chương trình như vậy không gây ra bất kỳ tác hại nào và thông báo xuất hiện khi bắt đầu hầu hết các trò chơi và thậm chí cả tiện ích hữu ích;
  • Thông báo về nỗ lực thay đổi hoạt động của hệ thống bởi một ứng dụng không xác định. Tùy chọn này gây nguy hiểm tối đa cho máy tính vì đây là cách virus lây lan.
    Hơn nữa, đôi khi thông báo về việc chương trình đang thực hiện thay đổi sẽ xuất hiện ngay cả khi người dùng chưa khởi chạy bất cứ thứ gì.
    Tự khởi động các ứng dụng, nhà xuất bản không xác định và nguồn của ứng dụng sẽ buộc người dùng nhấp vào “không” (tất nhiên trừ khi anh ta hoàn toàn chắc chắn về độ tin cậy của tệp) và chạy quét vi-rút.

  • Chặn thông tin. Việc khởi chạy ứng dụng không được quản trị viên hệ thống cho phép.
    Rất có thể đây không phải là virus mà là một loại virus nào đó chương trình cụ thể chẳng hạn như trình duyệt (nếu quyền truy cập vào mạng bị cấm), ứng dụng khách trò chơi hoặc thậm chí là trình phát đa phương tiện. Thông thường, những lệnh cấm như vậy được thiết lập ở nơi làm việc văn phòng.

Tùy chọn cấu hình UAC

Khi chạy thiết lập UAC, bạn có thể định cấu hình chế độ thông báo (chỉ khi người dùng là quản trị viên hệ thống), do đó chúng sẽ xuất hiện ít thường xuyên hơn. Windows cung cấp 4 tùy chọn:

  • Thông báo liên tục (vị trí trên cùng của thanh trượt trên thang đo).
    Thông báo xuất hiện trên màn hình trong mọi trường hợp - và khi chương trình tiêu chuẩn cố gắng thực hiện các thay đổi đối với hệ thống hoặc sổ đăng ký và khi tải xuống phần mềm cần thiết cho Hoạt động của Windows.
    Chế độ này cho phép kiểm soát tối đa mọi tiến trình xảy ra trong hệ thống, nhưng sử dụng thường xuyên máy tính và việc cài đặt các ứng dụng mới có vẻ quá phức tạp;
  • Chỉ thông báo về hành động của chương trình. Khi thực hiện Những thay đổi của Windows người dùng không nhận được thông báo trong tệp hệ thống của mình. Thông thường, tùy chọn này là mặc định - nghĩa là nó không yêu cầu cấu hình khi bắt đầu làm việc với máy tính.
    Tuy nhiên, khi khởi chạy game vẫn sẽ làm màn hình tối đi và xuất hiện cửa sổ UAC;

  • Cảnh báo các hành động nghiêm trọng (bao gồm cả việc thay đổi tập tin hệ thống) các ứng dụng không làm mờ màn hình.
    Tùy chọn cài đặt này được khuyến nghị cho các máy tính lỗi thời và có công suất tương đối thấp, mất nhiều thời gian để làm tối màn hình;
  • Không có thông báo. Thông báo từ UAC sẽ không xuất hiện khi cài đặt ứng dụng mới hoặc khi thay đổi cài đặt Windows. Trên thực tế, mục này có nghĩa là tắt chế độ Kiểm soát tài khoản người dùng - và chính việc lựa chọn chế độ này sẽ dẫn đến việc ngừng các tin nhắn gây phiền nhiễu.
    Bạn chỉ nên chọn nó nếu bạn liên tục sử dụng các chương trình không được chứng nhận sử dụng Windows 7.

Vô hiệu hóa UAC

Trước hết, nhu cầu tắt UAC có thể nảy sinh do người dùng không muốn nhận các thông báo liên tục.

Bằng cách khởi chạy 10–50 chương trình mỗi ngày và xác nhận mọi hành động cho chúng, bạn có thể dành thời gian hoàn toàn không cần thiết cho những việc không thể hiểu được và không phải lúc nào cũng vậy. hành động cần thiết.

Yêu cầu liên tục bắt đầu trở nên khó chịu và người dùng quyết định thà mạo hiểm không được bảo vệ còn hơn là tiếp tục làm việc với UAC.

Hơn nữa, việc tắt chế độ này không có nghĩa là hệ thống hoàn toàn không có khả năng tự vệ.

Bản thân tiện ích được gọi bằng cách nhập vào cửa sổ thực thi lệnh cmd. Để thay đổi cài đặt UAC, hãy sử dụng lệnh

C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe THÊM HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /.

Nếu bạn cần tắt hoàn toàn thông báo, sau văn bản này, bạn nên thêm d 0 /f và nếu bạn muốn quay lại chế độ này thì d 1 /f.

Đương nhiên, sau tất cả những thay đổi, bạn cần khởi động lại máy tính của mình.

Trong các phiên bản Windows trước, người dùng trên máy tính thường có quyền quản trị viên theo mặc định, điều này mang lại cho họ nhiều cơ hội về mặt cài đặt và cấu hình ứng dụng cũng như thay đổi cấu hình hệ thống. Cách tiếp cận này thuận tiện nhưng đồng thời nó cũng tiềm ẩn một lỗ hổng bảo mật vì quyền lực tuyệt đối của quản trị viên có thể bị lợi dụng. phần mềm độc hại.

Tất nhiên, cơ chế được mô tả hoàn toàn không loại trừ khả năng tạo tài khoản người dùng với các quyền hạn chế, tuy nhiên, người dùng làm việc với các tài khoản đó phải đối mặt với nhiều khó khăn khác nhau, khi yêu cầu quản trị viên cho phép thực hiện các thao tác tầm thường như thay đổi tài khoản. thời gian hệ thống. Cần phải làm gì đó về vấn đề này và chẳng bao lâu sau, một thỏa hiệp đã được tìm thấy. Giải pháp cho vấn đề là UAC hoặc Kiểm soát tài khoản người dùng.

UAC- đây là công nghệ bảo vệ bổ sung, cho phép bạn ngăn chặn những thay đổi trái phép đối với tệp hệ điều hành. Bên ngoài, hoạt động của thành phần được thể hiện ở chỗ khi khởi động tập tin thực thi Một cửa sổ xuất hiện trên màn hình yêu cầu bạn phân tích quy trình khởi chạy và đưa ra quyết định cuối cùng về ứng dụng sẽ được khởi chạy.

Trong trường hợp này, người dùng có hai tùy chọn: cho phép tệp chạy hoặc chặn nó nếu nó có vẻ đáng ngờ. Theo quy định, UAC hoạt động trong trường hợp Windows hoặc chương trình của bên thứ ba yêu cầu quyền để tiếp tục làm việc và cả trong trường hợp một chương trình độc hại không xác định và có thể cố gắng truy cập vào máy tính. Bạn cũng có thể thấy thông báo UAC khi chạy một chương trình đã bị quản trị viên chặn.

Nhưng chính xác thì điều gì sẽ xảy ra khi Kiểm soát tài khoản người dùng được kích hoạt? Hãy bắt đầu với thực tế là khi đăng nhập vào hệ thống bằng ID bảo mật của mình, người dùng sẽ nhận được cái gọi là mã thông báo hoặc danh sách đơn giản hơn quyền, trong đó chỉ rõ những gì anh ta có thể làm và những gì anh ta không thể làm. Nói chính xác hơn, hai mã thông báo được tạo: một người dùng và quản trị viên còn lại. Khi UAC được bật, người dùng đã đăng nhập, ngay cả khi có quyền quản trị, luôn hoạt động với các quyền của mã thông báo đầu tiên.

Và khi người dùng chạy một chương trình yêu cầu đặc quyền của quản trị viên, một yêu cầu sẽ được gửi đến mã thông báo thứ hai với yêu cầu cấp quyền quản trị viên cho người dùng. Việc hình thành một yêu cầu như vậy chính xác là điều mà kiểm soát tài khoản. Về mặt sơ đồ, UAC có thể được mô tả như một mô-đun trung gian giữa danh sách quyền của người dùng và quản trị viên.

Bất chấp những ưu điểm của nó, công nghệ UAC có một nhược điểm - thật bất tiện khi làm việc với UAC được bật, vì bạn sẽ phải xác nhận việc khởi chạy bất kỳ chương trình nào. Do đó, nhiều người dùng thích tắt UAC hơn, mặc dù Microsoft không khuyến khích thực hiện việc này. Hãy tưởng tượng rằng máy tính của bạn đã bị xâm nhập bởi một số chương trình độc hại đang cố chạy mà bạn không hề hay biết. Nếu UAC bị tắt, nó sẽ bắt đầu trong chế độ ẩn, và bạn thậm chí sẽ không biết về nó. Đúng là vi-rút có thể vượt qua lớp bảo vệ UAC, nhưng nó vẫn có thể ngăn chặn một tỷ lệ tấn công nhất định.

Kiểm soát tài khoản người dùng có lẽ là tính năng bị đánh giá thấp nhất và thậm chí có lẽ bị ghét nhất đã ra mắt trong Vista và là một phần của tất cả các phiên bản Windows tiếp theo. Theo tôi, phần lớn sự ghét bỏ mà người dùng dành cho Kiểm soát tài khoản người dùng là không đáng có, vì tính năng này mang lại lợi ích thực sự. Tôi hoàn toàn đồng ý rằng Kiểm soát tài khoản người dùng (UAC) đôi khi có thể khá khó chịu, nhưng nó được đưa vào Windows là có mục đích. Không, không phải để can thiệp vào người dùng mà để tạo điều kiện thuận lợi chuyển tiếp suôn sẻ từ tài khoản tiêu chuẩn (có giới hạn) sang tài khoản quản trị viên.

Trong bài viết này, tôi sẽ giải thích UAC là gì, nó hoạt động như thế nào, tại sao nó cần thiết và cách định cấu hình nó. Tôi không có ý định cho bạn biết lý do tại sao bạn nên sử dụng UAC mà chỉ thông báo cho bạn về những gì bạn đang bỏ lỡ bằng cách vô hiệu hóa nó.

Một chút thông tin cơ bản và tài khoản

Như bạn nên biết, Windows hoạt động với cái gọi là tài khoản. Chúng có hai loại: quản trị viên và tiêu chuẩn (có giới hạn).

Tài khoản quản trị viên cung cấp cho người dùng toàn quyền truy cập vào tất cả các chức năng của hệ điều hành, tức là. người dùng có thể làm bất cứ điều gì anh ta muốn. Người dùng tài khoản tiêu chuẩn bị giảm quyền và do đó chỉ được phép thực hiện một số việc nhất định. Điều này, như một quy luật, chỉ ảnh hưởng đến người dùng hiện tại. Ví dụ: thay đổi hình nền máy tính, cài đặt chuột, thay đổi mạch âm thanh vân vân. Nói chung, mọi thứ dành riêng cho một người dùng cụ thể và không áp dụng cho toàn bộ hệ thống đều có sẵn trong tài khoản tiêu chuẩn. Bất cứ điều gì có thể ảnh hưởng đến toàn bộ hệ thống đều cần có quyền truy cập của quản trị viên.

Một trong những nhiệm vụ được giao cho các tài khoản này là bảo vệ khỏi mã độc. Ý tưởng chungở đây thể hiện ở chỗ đó công việc thường xuyên người dùng chạy trong tài khoản bị hạn chế và chỉ chuyển sang tài khoản quản trị viên khi hành động đó được yêu cầu. Nghịch lý thay, phần mềm độc hại lại nhận được cùng mức quyền mà người dùng đã đăng nhập.

Trong Windows 2000 và Windows XP, việc thực hiện các hành động với tư cách quản trị viên không được triển khai đủ linh hoạt và do đó làm việc với tài khoản hạn chế không thuận tiện lắm. Một cách để thực hiện hành động quản trị trên các phiên bản hệ thống này là đăng xuất khỏi tài khoản bị hạn chế (hoặc chuyển đổi nhanh, nếu sử dụng Windows XP) -> đăng nhập vào tài khoản quản trị viên -> thực hiện một hành động -> thoát tài khoản quản trị viên (hoặc chuyển nhanh nếu sử dụng Windows XP) -> quay lại tài khoản bị giới hạn.

Một tùy chọn khác là sử dụng menu ngữ cảnh và tùy chọn "Chạy với tư cách người dùng khác", tùy chọn này sẽ mở ra một cửa sổ trong đó bạn cần chỉ định thông tin thích hợp. tài khoản quản trị viên và mật khẩu để chạy tệp với tư cách quản trị viên. Thế này là đủ rồi đường tắt chuyển từ tài khoản này sang tài khoản khác nhưng không áp dụng được cho bất kỳ tình huống nào yêu cầu đặc quyền quản trị. Một vấn đề khác với phương pháp này là tài khoản quản trị viên phải có mật khẩu, nếu không việc thực thi sẽ thất bại.

Đó là lý do tại sao Kiểm soát tài khoản người dùng được giới thiệu trong Windows Vista và đạt mức gần như hoàn hảo trong Windows 7.

UAC là gì

UAC là một tính năng trong Windows Vista, 7, 8, 8.1 và 10 nhằm mục đích giúp quá trình chuyển đổi từ môi trường bị hạn chế sang môi trường quản trị viên diễn ra suôn sẻ và không rắc rối nhất có thể, loại bỏ nhu cầu chạy tệp thủ công với tư cách quản trị viên hoặc bộ chuyển đổi. giữa các tài khoản. Ngoài ra, UAC còn lớp bổ sung bảo vệ hầu như không cần nỗ lực từ phía người dùng nhưng có thể ngăn ngừa thiệt hại nghiêm trọng.

UAC hoạt động như thế nào

Khi người dùng đăng nhập vào tài khoản của họ, Windows sẽ tạo cái gọi là mã thông báo truy cập của người dùng, chứa thông tin nhất định về tài khoản đó và chủ yếu là các mã định danh bảo mật khác nhau mà hệ điều hành sử dụng để kiểm soát khả năng truy cập của tài khoản đó. Nói cách khác, mã thông báo này là một loại tài liệu cá nhân (ví dụ như hộ chiếu). Điều này áp dụng cho tất cả mọi người Phiên bản Windows dựa trên hạt nhân NT: NT, 2000, XP, Vista, 7, 8 và 10.

Khi người dùng đăng nhập vào tài khoản tiêu chuẩn (có giới hạn), mã thông báo người dùng tiêu chuẩn có quyền hạn chế sẽ được tạo. Khi người dùng đăng nhập vào tài khoản quản trị viên, cái gọi là. mã thông báo quản trị viên với toàn quyền truy cập. Hợp lý.

Tuy nhiên, trong Windows Vista, 7, 8 và 10, nếu UAC được bật và người dùng đăng nhập vào tài khoản quản trị viên, Windows sẽ tạo hai mã thông báo. Cái Quản trị viên vẫn ở chế độ nền và cái Tiêu chuẩn được sử dụng để khởi chạy Explorer.exe. Nghĩa là, Explorer.exe chạy với quyền hạn chế. Trong trường hợp này, tất cả các quy trình được khởi chạy sau quy trình này sẽ trở thành các quy trình con của Explorer.exe với các đặc quyền hạn chế được kế thừa của quy trình chính. Nếu một quy trình yêu cầu quyền quản trị, nó sẽ yêu cầu mã thông báo quản trị viên và đến lượt Windows sẽ yêu cầu người dùng cấp quyền cung cấp mã thông báo này cho quy trình dưới dạng hộp thoại đặc biệt.

Hộp thoại này chứa cái gọi là màn hình an toàn, chỉ có hệ điều hành mới có thể truy cập được. Nó trông giống như một ảnh chụp nhanh tối của màn hình thực và chỉ chứa cửa sổ xác nhận quyền quản trị viên và có thể thanh ngôn ngữ(nếu có nhiều hơn một ngôn ngữ được kích hoạt).

Nếu người dùng không đồng ý và nhấp vào “Không”, Windows sẽ từ chối xử lý mã thông báo quản trị viên. Và nếu anh ta đồng ý và chọn “Có”, hệ điều hành sẽ cấp cho quy trình những đặc quyền mà nó cần, cụ thể là mã thông báo quản trị viên.

Nếu quy trình đang chạy với quyền bị giảm, nó sẽ được khởi động lại với quyền nâng cao (quản trị viên). Một quy trình không thể bị hạ cấp hoặc thăng cấp trực tiếp. Khi một quy trình đã được khởi chạy với một mã thông báo, nó sẽ không thể có được các quyền khác cho đến khi được khởi chạy lại với các quyền mới. Một ví dụ là Trình quản lý tác vụ, luôn chạy với các quyền hạn chế. Nếu bạn nhấp vào nút "Hiển thị quy trình của tất cả người dùng", Quản lý công việc sẽ bị đóng và khởi chạy lại nhưng với quyền quản trị viên.

Khi sử dụng tài khoản tiêu chuẩn, UAC yêu cầu bạn chỉ định tài khoản quản trị viên cụ thể và nhập mật khẩu:

Cách UAC bảo vệ người dùng

Bản thân UAC không cung cấp bảo vệ đặc biệt. Nó chỉ giúp việc chuyển đổi từ môi trường hạn chế sang môi trường hành chính trở nên dễ dàng hơn. Vì vậy, cách tốt hơn để đặt câu hỏi là tài khoản bị hạn chế sẽ cản trở người dùng như thế nào. Dưới hồ sơ hạn chế quy trình người dùng không thể truy cập các khu vực hệ thống nhất định:

  • phân vùng đĩa chính;
  • thư mục tùy chỉnh những người dùng khác trong thư mục \Users\;
  • Thư mục Tệp Chương trình;
  • Thư mục Windows và tất cả các thư mục con của nó;
  • phần của các tài khoản khác trong đăng ký hệ thống
  • Phần HKEY_LOCAL_MACHINE trong sổ đăng ký hệ thống.

Bất kỳ quá trình nào (hoặc mã độc) không có quyền quản trị viên thì không thể vào sâu hệ thống nếu không truy cập vào thư mục cần thiết và khóa đăng ký, do đó không thể gây ra thiệt hại nghiêm trọng cho hệ thống.

UAC có thể can thiệp vào các chương trình cũ không tương thích chính thức với Vista/7/8/10 không

Không nên. Khi UAC được bật, ảo hóa cũng được bật. Một số chương trình cũ và/hoặc đơn giản là được viết kém không sử dụng đúng thư mục để lưu trữ tệp của chúng (cài đặt, nhật ký, v.v.). Các thư mục chính xác là các thư mục trong thư mục AppData mà mỗi tài khoản có và nơi mỗi chương trình có thể tạo một thư mục để lưu trữ bất cứ thứ gì nó muốn.

Một số chương trình cố gắng lưu tệp của chúng vào Tệp chương trình và/hoặc Windows. Nếu chương trình được chạy với quyền quản trị viên thì điều này sẽ không thành vấn đề. Tuy nhiên, nếu chương trình đang chạy với quyền hạn chế, nó sẽ không thể thực hiện thay đổi đối với các tệp/thư mục trong Tệp Chương trình và/hoặc Windows. Đơn giản là hệ điều hành sẽ không cho phép điều đó.

Để ngăn chặn sự cố với các chương trình như vậy, Windows cung cấp tính năng ảo hóa các thư mục và khóa đăng ký mà về nguyên tắc các chương trình có quyền hạn chế không thể truy cập. Khi chương trình tương tự cố gắng tạo một tập tin trong một thư mục được bảo vệ, hệ điều hành sẽ chuyển hướng nó đến thư mục đặc biệt VirtualStore, nằm ở X:\Người dùng\<имя-вашего-профиля>\AppData\Local\(trong đó X: là phân vùng hệ thống, thường là C :). Những thứ kia. Qua con mắt của chính chương trình, mọi thứ đều ổn. Cô ấy không gặp phải trở ngại nào và cảm thấy như mình tạo ra các tập tin/thư mục chính xác ở nơi cô ấy muốn. VirtualStore thường chứa lồng nhau Thư mục chương trình Tập tin và Windows. Đây là ảnh chụp màn hình của Tệp chương trình trong thư mục VirtualStore của tôi:

Và đây là những gì có trong thư mục SopCast, ví dụ:

Những thứ kia. nếu UAC bị dừng hoặc chương trình luôn được chạy với tư cách quản trị viên thì các tệp/thư mục này sẽ được tạo trong C:\Program Files\SopCast. Trong Windows XP, các tệp và thư mục này sẽ được tạo mà không gặp vấn đề gì vì tất cả các chương trình trong đó đều có quyền quản trị viên theo mặc định.

Tất nhiên, điều này không được các nhà phát triển coi là giải pháp lâu dài. Trách nhiệm của mỗi tác giả là tạo ra phần mềm tương thích hoàn toàn với các hệ điều hành hiện tại.

Hộp thoại UAC

Bạn có thể nhận thấy rằng chỉ có ba cách khác nhau những hộp thoại UAC. Ở đây chúng ta sẽ xem xét những hộp thoại đó trong Windows 7, 8.x và 10. Trong Vista, các hộp thoại hơi khác một chút, nhưng chúng ta sẽ không tập trung vào chúng.

Loại cửa sổ đầu tiên có sọc xanh đậm ở trên cùng và biểu tượng chiếc khiên ở bên trái góc trên cùng, được chia thành 2 phần màu xanh và 2 phần màu vàng. Cửa sổ này xuất hiện khi cần xác nhận đối với một quy trình có chữ ký số thuộc về hệ điều hành - cái gọi là. Windows nhị phân. Chúng ta sẽ nói về họ dưới đây.

Loại cửa sổ thứ hai cũng có dải ruy băng màu xanh đậm, nhưng biểu tượng chiếc khiên hoàn toàn có màu xanh lam và có dấu chấm hỏi. Cửa sổ này xuất hiện khi cần xác nhận cho một quy trình được ký điện tử, nhưng quy trình/tệp đó không thuộc quyền sở hữu của hệ điều hành.

Cửa sổ thứ ba được trang trí bằng sọc màu cam, tấm chắn cũng màu cam, nhưng có dấu chấm than. Hộp thoại này xuất hiện khi cần xác nhận cho một quy trình không có chữ ký điện tử.

Cài đặt UAC

Cài đặt Kiểm soát tài khoản người dùng (chế độ vận hành) được đặt trong Bảng điều khiển -> Hệ thống và bảo mật -> Thay đổi cài đặt Kiểm soát tài khoản người dùng. Chỉ có 4 trong số họ:

Luôn thông báo là tốt nhất cấp độ cao. Chế độ này tương đương với cách UAC hoạt động trong Windows Vista. Ở chế độ này, hệ thống luôn yêu cầu xác nhận quyền quản trị viên, bất kể quy trình và yêu cầu gì.

Cấp độ thứ hai là mặc định trong Windows 7, 8.x và 10. Trong này Chế độ cửa sổ không hiển thị cửa sổ UAC khi nói đến cái gọi là nhị phân Windows. Những thứ kia. Nếu một tệp/quy trình yêu cầu quyền quản trị viên đáp ứng 3 điều kiện sau, hệ điều hành sẽ tự động cấp chúng cho nó mà không cần xác nhận từ người dùng:

  • tập tin có sẵn hoặc ở dạng tập tin riêng biệt tuyên ngôn, trong đó chỉ ra việc nâng cao quyền tự động;
  • tập tin ở trong thư mục Windows(hoặc trong bất kỳ thư mục con nào của nó);
  • tệp được ký bằng chữ ký số Windows hợp lệ.

Chế độ thứ ba giống như chế độ thứ hai (trước đó), nhưng có điểm khác biệt là nó không sử dụng máy tính để bàn an toàn. Tức là màn hình không bị tối và hộp thoại UAC xuất hiện như mọi hộp thoại khác. Microsoft không khuyên bạn nên sử dụng tùy chọn này và tôi sẽ giải thích lý do sau.

Đừng thông báo cho tôi - thứ tư và cấp độ cuối cùng. Trong thực tế điều này có nghĩa là hoàn thành vô hiệu hóa UAC.

Có hai nhận xét theo thứ tự ở đây:

  • điện tử Chữ ký Windowsđề cập cụ thể đến hệ điều hành. Tôi nói điều này vì cũng có những tệp đã được Microsoft ký điện tử. Đây là hai chữ ký riêng biệt, trong đó UAC chỉ nhận dạng chữ ký số của Windows vì nó đóng vai trò là bằng chứng cho thấy tệp không chỉ đến từ Microsoft mà còn là một phần của hệ điều hành.
  • Không phải tất cả Tệp Windows có bản kê khai về việc nâng cao quyền tự động. Có những tập tin cố tình thiếu điều này. Ví dụ: regedit.exe và cmd.exe. Rõ ràng là quy trình thứ hai không được khuyến mãi tự động, vì nó thường được sử dụng để khởi chạy các quy trình khác và như đã đề cập - mỗi quy trình quy trình mới kế thừa các quyền của tiến trình đã khởi chạy nó. Điều này có nghĩa là bất kỳ ai cũng có thể sử dụng Dấu nhắc lệnh để chạy bất kỳ quy trình nào một cách liền mạch với quyền quản trị viên. May mắn thay, Microsoft không ngu ngốc.

Tại sao việc sử dụng máy tính để bàn an toàn lại quan trọng?

Máy tính để bàn an toàn sẽ ngăn chặn mọi sự can thiệp và ảnh hưởng có thể có từ các quy trình khác. Như đã đề cập ở trên, chỉ có hệ điều hành mới có quyền truy cập vào nó và chỉ chấp nhận lệnh cơ bản từ phía người dùng, nghĩa là nhấn nút “Có” hoặc “Không”.

Nếu bạn không sử dụng máy tính để bàn an toàn, kẻ tấn công có thể giả mạo cửa sổ UAC để lừa bạn khởi chạy máy tính của bạn. tập tin độc hại với quyền quản trị viên.

Khi nào cần có quyền quản trị viên? Cửa sổ UAC xuất hiện khi nào?

Nói chung, có ba trường hợp UAC xử lý người dùng:

  • khi thay đổi cài đặt hệ thống (không phải người dùng), mặc dù trên thực tế điều này chỉ áp dụng cho mức tối đa UAC;
  • khi cài đặt hoặc gỡ cài đặt chương trình/trình điều khiển;
  • khi một ứng dụng/quy trình yêu cầu đặc quyền của quản trị viên để thực hiện các thay đổi đối với tệp/thư mục hệ thống hoặc khóa đăng ký hệ thống.

Tại sao điều quan trọng là không tắt UAC

Kiểm soát tài khoản người dùng cung cấp mức độ bảo vệ cao và hầu như không yêu cầu đổi lại. Tức là hệ số hành động hữu ích UAC rất cao. Tôi không hiểu tại sao anh ấy lại làm phiền mọi người đến vậy. Trong công việc hàng ngày, người dùng trung bình nhìn thấy cửa sổ UAC 1-2 lần một ngày. Thậm chí có thể là 0. Có nhiều đến vậy không?

Người dùng bình thường hiếm khi thay đổi cài đặt hệ thống và khi họ làm vậy, UAC không bận tâm đến các câu hỏi của nó nếu nó hoạt động với cài đặt mặc định.

Người dùng bình thường không cài đặt trình điều khiển và chương trình hàng ngày. Tất cả các trình điều khiển và hầu hết chương trình cần thiết cài đặt một lần - sau Cài đặt Windows. Tức là đây là tỷ lệ phần trăm chính của các yêu cầu UAC. Sau đó, UAC chỉ can thiệp khi cập nhật, nhưng các phiên bản chương trình mới không được phát hành hàng ngày, chưa kể đến trình điều khiển. Hơn nữa, nhiều chương trình hoặc trình điều khiển hoàn toàn không cập nhật, điều này càng làm giảm các vấn đề về UAC.

Rất ít chương trình cần quyền quản trị viên để thực hiện công việc của mình. Đây chủ yếu là các công cụ chống phân mảnh, dọn dẹp và tối ưu hóa, một số chương trình chẩn đoán (AIDA64, HWMonitor, SpeedFan, v.v.) và cài đặt hệ thống ( Trình khám phá quy trình và Autorun chẳng hạn, nhưng chỉ khi bạn cần làm điều gì đó cụ thể - chẳng hạn như tắt trình điều khiển/dịch vụ hoặc bắt đầu bằng chương trình Windows). Và tất cả đều là những chương trình hoàn toàn không cần sử dụng hoặc trong những trường hợp hiếm gặp. Tất cả các ứng dụng được sử dụng thường xuyên đều hoạt động hoàn toàn tốt với UAC và không hỏi bất kỳ câu hỏi nào:

  • trình phát đa phương tiện (âm thanh và/hoặc video);
  • bộ chuyển đổi video/âm thanh;
  • các chương trình xử lý hình ảnh/video/âm thanh;
  • các chương trình chụp ảnh màn hình máy tính để bàn của bạn hoặc quay video trên đó;
  • chương trình xem hình ảnh;
  • trình duyệt web;
  • trình tải xuống tệp (trình quản lý tải xuống và ứng dụng khách của mạng P2P);
  • Máy khách FTP;
  • tin nhắn tức thời hoặc chương trình liên lạc thoại/video;
  • chương trình ghi đĩa;
  • người lưu trữ;
  • soạn thảo văn bản;
  • Trình đọc PDF;
  • máy ảo;
  • và vân vân.

Thậm chí cài đặt Cập nhật Windows không sử dụng cửa sổ UAC.

Có những người sẵn sàng hy sinh 1-2 phút hoặc hơn mỗi ngày để “tối ưu hóa” hệ thống bằng một số chương trình được viết quanh co không có tác dụng gì nhưng cũng không sẵn sàng dành vài giây mỗi ngày để trả lời Yêu cầu UAC.

Nhiều câu nói khác nhau như “Tôi người dùng cao cấp và biết cách tự bảo vệ mình” là chưa đủ, bởi không ai miễn nhiễm và kết quả của một số tình huống nhất định không phải lúc nào cũng phụ thuộc vào người dùng. Hơn nữa, con người có xu hướng phạm sai lầm; điều đó xảy ra với tất cả mọi người.

Hãy để tôi cho bạn một ví dụ: giả sử bạn đang sử dụng một chương trình có lỗ hổng và một ngày bạn thấy mình đang truy cập một trang web khai thác những lỗ hổng đó. Nếu Kiểm soát tài khoản người dùng được bật và chương trình chạy với các quyền hạn chế, kẻ tấn công sẽ không thể gây ra nhiều rắc rối. Nếu không, thiệt hại cho hệ thống có thể rất lớn.

Và đây chỉ là một trong rất nhiều ví dụ.

Chạy các ứng dụng cùng với Windows với quyền quản trị viên

Tôi thừa nhận rằng có thể có những người dùng tắt UAC chỉ để có thể chạy các chương trình cùng với Windows và với quyền quản trị viên. Theo cách thông thườngđiều này là không thể vì UAC không thể gửi yêu cầu cho người dùng cho đến khi máy tính để bàn được tải. Tuy nhiên, có một cách để bạn có thể bật UAC. Anh ta đây rồi:

  • mở Bảng kế hoạch;
  • nhấp chuột Tạo một nhiệm vụ;
  • trong lĩnh vực Tên nhập nội dung bạn chọn và ở cuối cửa sổ, bật tùy chọn Chạy với quyền cao nhất;
  • đi tới tab Gây nên và hãy nhấn Tạo nên;
  • Chọn từ menu thả xuống ở trên cùng Khi bạn đăng nhập; nếu bạn muốn tạo một tác vụ cho một người dùng cụ thể, hãy chọn tùy chọn Người dùng rồi bấm vào Thay đổi người sử dụng; nhập tên người dùng của bạn và xác nhận bằng cách nhấn nút ĐƯỢC RỒI;
  • đi tới tab hành động và hãy nhấn Tạo nên;
  • nhấp chuột Ôn tập, chỉ ra ứng dụng phù hợp và xác nhận lựa chọn của bạn;
  • đi tới tab Điều kiện và vô hiệu hóa tùy chọn Chỉ chạy bằng nguồn điện lưới;
  • trên tab Tùy chọn vô hiệu hóa tùy chọn Dừng tác vụ mất nhiều thời gian hơn để hoàn thành;
  • xác nhận bằng cách nhấn ĐƯỢC RỒI.

Sẵn sàng. Tác vụ đã được thêm để ứng dụng sẽ tự động tải với quyền quản trị viên. Tuy nhiên, có một nhược điểm nhỏ ở đây: tất cả các tác vụ như vậy được thực hiện với mức độ ưu tiên thấp hơn bình thường - dưới mức bình thường (dưới mức bình thường). Nếu bạn ổn với điều đó thì không sao cả. Nếu không, bạn sẽ phải làm việc chăm chỉ hơn một chút:

  • chạy Bảng kế hoạch nếu bạn đã đóng nó rồi;
  • lựa chọn Thư viện lập lịch công việc;
  • đánh dấu nhiệm vụ của bạn, nhấp vào Xuất khẩu và lưu nó ở định dạng .xml;
  • mở tệp .xml trong soạn thảo văn bản;
  • tìm phần 7 , nằm ở cuối tệp và thay đổi bảy (7) giữa thẻ mở và thẻ đóng thành năm (5);
  • lưu các tập tin;
  • Trong Trình lập lịch tác vụ, đánh dấu lại tác vụ của bạn, nhấp vào Xóa bỏ và xác nhận việc xóa;
  • bây giờ bấm vào Nhiệm vụ nhập khẩu, chọn tệp bạn vừa lưu và nhấp vào nút ĐƯỢC RỒI.

Đó là tất cả. Việc sử dụng UAC hay không là tùy thuộc vào bạn, nhưng điều quan trọng là phải biết bạn sẽ mất gì khi vô hiệu hóa nó, cũng như nhận thức được những rủi ro. Cám ơn vì sự quan tâm của bạn!

Có một ngày tuyệt vời!