Как отключить uac в windows 11 и windows 10
Содержание:
- Универсальные способы для любых версий «десятки»
- Диагностика
- Решение проблемы в домашней версии «десятки»
- Прибегнем к помощи редактора реестра в домашней windows 10
- Как исправить ошибку «Администратор заблокировал выполнение этого приложения»
- Решение
- Отключение блокировки приложений в «редакторе локальной групповой политики»
- Способы открыть диспетчер устройств
- Способ №1: с помощью свойств Windows
- Способ №2: через меню Windows
- Способ №3: с помощью диспетчера задач (универсальный вариант)
- Способ №4: через панель управления
- Способ №5: через управление компьютером
- Способ №6: через командную строку / PowerShell
- Что можно сделать, если диспетчер устройств не открывается (был заблокирован, например)
- Запуск с использованием командной строки
- Воспользуемся возможностью удаления цифровой подписи проблемного файла
- Это приложение заблокировано в целях защиты
- В чём причина блокировки запуска
- Отключение экрана блокировки через редактор реестра
- Удаление цифровой подписи запускаемого файла
Универсальные способы для любых версий «десятки»
Существуют способы обхода блокировки, которые действуют для всех версий «Виндовс» 10: отключение контроля учётных записей, удаление цифровой подписи с помощью специальной утилиты и деактивация проверки через загрузку ПК в безопасном режиме.
Деактивация контроля учётных записей
Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:
- В поисковой строке Windows 10 введите запрос «Изменение параметров контроля…». Кликните по единственному пункту в результатах.Начните писать запрос «Изменение параметров контроля…»
- В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять».Отключите уведомления в окне
- Сохраните изменения кнопкой ОК.Примените и сохраните внесённые изменения
- Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от ОС с предупреждением. После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, включите контроль тем же способом. При этом UAC не начнёт проверку уже установленного ПО.
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
Использовать скачанную утилиту можно и немного другим способом:
- Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
- Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
- После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.Введите FileUnsigner.exe /f, а затем название файла, запуск которого блокируется
Отключение проверки через загрузку в безопасном режиме
Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:
-
Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
Нажмите одновременно на опцию «Перезагрузка» и на Shift
</p>
-
Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.
Вставьте в окно «Выполнить» команду msconfig
</p>
- Далее во вкладке «Загрузка» отметьте галочкой пункт «Безопасный режим» и примените изменения.Выберите «Безопасный режим» и кликните по «Применить»
- В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».Откройте раздел «Поиск и устранение неполадок»
- В следующем списке нажмите на «Дополнительные параметры».Щёлкните по пункту «Дополнительные параметры»
- Теперь перейдите в подраздел «Параметры загрузки».Выберите плитку «Параметры загрузки»
- Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите на «Перезагрузить».Кликните по «Перезагрузить»
Диагностика
Обратите внимание на строку Издатель: Нет данных в диалоге UAC. Система по какой-то причине не может проверить издателя приложения и блокирует запуск
Отсутствие издателя
На самом деле в диалоге UAC это наблюдается не только у mmc.exe, но и у множества исполняемых файлов Windows. В этом можно убедиться, например, запустив командную строку от имени администратора. А можно в Process Explorer добавить столбец Verified Signer и увидеть страшную картину.
UAC блокирует почему-то только оснастки MMC. Впрочем, иначе было бы еще хуже 😉
Служба криптографии
За проверку издателя отвечает служба криптографии
В чате мы безуспешно тыкали вокруг нее пальцем в небо, а в своей ОС я обратил внимание, что служба грузит ЦП на 15-20%
Монитор ресурсов показал постоянную запись 80-90кб/сек в $LogFile, но причины такого поведения оставались неясными.
Это навело меня на мысль сделать проверку диска, и она даже что-то исправила, но не насущную проблему. Для очистки совести я прогнал DISM и SFC, а также удалил последнее обновление, но эти способы ожидаемо не помогли.
Журнал событий
Вообще, с этого можно было начинать, но иногда я забываю даже про такие основы диагностики, как безопасный режим 🙂
В журнале приложений обнаружились тысячи свежих ошибок CAPI2 и десятки тысяч предупреждений ESENT! Модуль КриптоПРО тоже отметился в качестве пострадавшего.
В частности, регистрировались приведенные ниже ошибки.
Event 256 — CAPI2
Службе шифрования не удалось инициализировать базу данных каталога. Ошибка: -2147418113 (0x8000ffff) : Разрушительный сбой
The Cryptographic Services service failed to initialize the Catalog Database. The error was: -2147418113 (0 x8000 ffff) : Catastrophic failure
Event 642 — ESENT
Catalog Database (16656, D,50) Catalog Database: Не удается использовать версию функции формата базы данных 9180 (0 x23 dc), так как в качестве текущего используется формат базы данных 1568.20.0, и он определяется параметром 0 x410022 D8 (8920 | JET_ efvAllowHigherPersistedFormat).
Catalog Database (16656,D,50) Catalog Database: The database format feature version 9180 (0x23dc) could not be used due to the current database format 1568.20.0, controlled by the parameter 0x410022D8 (8920 | JET_efvAllowHigherPersistedFormat).
Catalog Database
Стало намного теплее! Catalog Database – это файл базы данных криптографических хэшей. В папке System32 есть две подпапки – catroot и catroot2. В первой данные о пакетах драйверов, а во второй – о системных файлах.
Я попробовал остановить службу криптографии и починить системную базу данных каталогов с помощью входящей в ОС утилиты esentutl:
esentutl /p %windir%\system32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
Это не помогло, но оставалось еще кардинальное средство.
Решение проблемы в домашней версии «десятки»
Если у вас на устройстве стоит версия «десятки» «Домашняя», вам нужно использоваться для решения проблемы «Редактор реестра» или «Командную строку» (для открытия запрещённого документа через неё).
Отключение UAC с помощью «Редактора реестра»
Так как в домашнем варианте отсутствует редактор с политиками, вам необходимо выключить опцию проверки через другое системное окно — «Редактор реестра». В нём мы будем деактивировать службу контроля «учёток» (UAC):
Чтобы раскрыть «Редактор реестра» используем то же окно «Выполнить» — пишем в строчке «Открыть» команду regedit и выполняем её
Даём согласие на внесение изменений.Вставьте команду regedit и кликните по ОК
Сначала создадим на всякий случай копию реестра — это будет мера предосторожности. Если что-то пойдёт не так, вы всегда сможете восстановиться с помощью созданного файла
Кликаем по меню «Файл», а затем по функции экспорта.Выберите опцию экспорта в меню «Файл»
Даём любое имя файлу и сохраняем в любой папке — можно использовать и «Рабочий стол».Выберите название и место для резервной копии, а затем сохраните её
Раскрываем третий каталог в левой зоне — HKEY_LOCAL_MACHINE. В нём открываем папку SOFTWARE.В третьей ветке открываем каталог SOFTWARE
Запускаем вложенные друг в друга блоки с параметрами: Microsoft — Windows — CurrentVersion — Policies — System.Дойдите до папки System
Находим в конечном каталоге запись EnableLUA — дважды кликаем по ней. В сером окошке ставим 0 в качестве значения. Жмём на ОК — закрываем все окна и интерфейсы. Перезагружаем ПК и открываем ранее заблокированный файл.Измените значение параметра EnableLUA — поставьте 0 в строке
Как и в случае редактора с политиками рекомендуется после успешного запуска файла вернуть всё на место — поставить значение 1 для параметра EnableLUA в редакторе.
Видео: как использовать «Редактор реестра» для решения проблемы с блокировкой
Прописывание в «Командной строке» полного пути к файлу с его расширением
Данный метод считается одним из самых безопасных, так как рассчитан на единичный запуск файла, на который «операционка» повесила ярлык «Подозрительный»:
- Вызовите чёрный редактор «Командная строка», используя один из методов, описанных подробно в разделе о корпоративной версии «десятки».
- Наберите в окне консоли полный путь к заблокированному файлу. Удобнее всего разместись его предварительно в корневой папке системного диска, чтобы перед названием утилиты ввести только c: . Жмём на «Энтер» после ввода верной директории.Введите директорию заблокированного файла в консоли
- Если файл запустится, оставляем «Командную строку» открытой до тех пор, пока не закончим работу с запрещённой программой.
Прибегнем к помощи редактора реестра в домашней windows 10
1. Вызываем меню Win→X при помощи соответствующей комбинации или контекстного меню Пуска.
2. В списке выбираем «Выполнить».
Все то же легко выполнить при помощи клавишного сочетания Win R.
3. Вводим и выполняем команду «regedit», чтобы вызвать редактор реестра.
4. Разворачиваем ветку HKLM.
5. Переходим по пути SOFTWARE — Microsoft.
6. Аналогичным образом разворачиваем каталог Policies, расположенный по пути: Windows — CurrentVersion.
7. Нажимаем по ветке «System».
8. В правом фрейме открываем диалог редактирования параметра «EnableLUA» посредством двойного клика.
9. Поле «Значение» изменяем на «0», кликнув «Ввод» на клавиатуре.
Жмём по появившемуся оповещению, предварительно сохранив результаты работы (в различных редакторах) для перезагрузки компьютера.
После выполнения установки проблемного программного обеспечения (а подобная ситуация преимущественно складывается с инсталляторами) значение «EnableLUA» следует установить обратно равным единице аналогичным образом.
Если антивирусная программа препятствует ручному редактированию реестра, временно деактивируйте ее активную защиту и повторите попытку. Обычно, это срабатывает. При обратном изменении значения ключа, отвечающего за контроль пользовательских аккаунтов в «десятке» следует также отключать антивирус.
Как исправить ошибку «Администратор заблокировал выполнение этого приложения»
Предупреждение о появлении сомнительного приложения появляется не беспочвенно. Поэтому запуск утилиты должен совершаться только, если юзер полностью уверен, что программа не нанесет вреда устройству.
Запуск утилит от имени Администратора
Существует два варианта запуска файла с расширением exe. В первом случае можно открыть приложение с правами админа. Во втором – войти в аккаунт с расширенными полномочиями.
Для того чтобы открыть инсталлятор, потребуется выполнить следующее:
Этот способ работает не всегда. Иногда для выполнения каких-либо действий приходится задействовать учетку с исключительными правами. В «десятке» эта учетная запись отключена по умолчанию в целях защиты, так как в ней задействованы максимальные права на изменение конфигураций компьютера. Для запуска учетки потребуется помощь встроенной службы – Командной строки.
Перед пользователем предстанет экран блокировки, в нижнем левом углу отобразится включенный пользователь. Для входа аккаунт нужно пройти стандартную процедуру ввода логина и пароля.
«Редактор групповой политики»
Этот метод подразумевает вмешательство в функционирование систем, поэтому неопытному пользователю рекомендуется применять его с особой осторожностью. После использования инструмента Виндовс приложения будут открываться без предварительной проверки
Запустить Редактор можно в следующей последовательности:
После юзеру потребуется перезагрузить компьютер. Если на девайсе установлена Домашняя версия системы, этот вариант не подходит, так как в ней не предусмотрен Редактор групповой политики.
Разблокировка через «Свойства»
Для некоторых пользователей описанные выше инструкции могут показаться сложными. Для исправления ошибки в качестве упрощенного варианта можно воспользоваться Командной строкой.
Для выполнения операции понадобится:
Заблокированный системой файл должен запуститься. Если Виндовс снова запретил запуск, можно воспользоваться следующим методом.
Командная строка
Инструмент также способствует решению проблемы с блокировкой утилиты. Для этого понадобится сделать следующее:
После выполнения всех шагов утилита должна запуститься в обычном режиме.
Отключение функции SmartScreen
Встроенная утилита предотвращает проникновение вредоносного ПО в систему. Софт может отключить некоторые исполняемые файлы. Чтобы снять блокировку с необходимого элемента, потребуется временно отключить защитный фильтр.
Предварительно можно воспользоваться предыдущим методом и установить в «Свойствах» флажок рядом с пунктом «Разблокировать». Если эта манипуляция не помогла, выполнить следующее:
После этого юзеру нужно снова попробовать записать файл. Если операция прошла успешно – снова включить фильтр, чтобы восстановить защиту от вирусных угроз.
Удаление цифровой подписи
Поскольку возникновение сообщения о блокировке имеет отношение к цифровой подписи, удаление ее, возможно, поможет исправить ситуацию.
Выполнить процедуру можно с помощью сторонних ресурсов, например, File Unsigner:
Перед запуском приложения желательно на время отключить антивирусную программу, так как она может заблокировать его работу.
Изменение параметра Редактора реестра
Преимущественно способ применяется в Домашней версии Винды, где не предусмотрен Редактор групповой политики. Инструмент располагается с системной папке, где требуются права администрации.
Воспользоваться инструментом можно по следующей схеме:
После перезагрузки ОС приложение должно запуститься. Рекомендуется вернуть вашим системным настройкам прежнее состояние.
Снять блокировку с исполняемого файла можно разными методами. Операция выполняется только в случае, если пользователь гарантированно уверен в безопасности инсталлятора. В Домашней версии Винды оптимально применить Редактор реестра. Для остальных версий доступны все способы. В большинстве случаев, исполняемый файл можно разблокировать встроенными инструментами или скачанными приложениями.
Решение
Существует несколько способов обратно включить диспетчер задач.
1. Использование редактора реестра Windows
Так как причиной ошибки является изменение значения ключа в реестре, можно воспользоваться его редактором.
Если при попытке вызвать реестр, выскочит ошибка «Редактирование реестра запрещено администратором системы», читайте соответствующую инструкцию по ее устранению.
Запускаем реестр (команда regedit) и переходим по ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System.
Находим ключ DisableTaskMgr и либо удаляем его, либо задаем значение :
2. С помощью командной строки
Точно такого же эффекта, как описан в способе 1 выше, можно добиться с помощью командной строки. Для этого вводим:
reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
* данной командой мы отредактируем значение ключа DisableTaskMgr, установив его на . * командную строку необходимо запускать от имени администратора. В противном случае, мы получим ошибку «Ошибка: Отказано в доступе».
Для удаления ключа с помощью командной строки вводим:
reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f
Данный метод окажется удобным, если поражено большое количество компьютеров. В таком случае мы сможем написать небольшой bat-файл и запустить его на всех пораженных компьютерах или сохранить его на рабочем столе на будущее. Само содержимое файла bat/cmd будет следующее:
@echo off reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
* мы можем столкнуться с проблемой, когда из-за вируса мы не сможем выполнить вышеописанные команды или запустить скрипт. Тогда мы можем добавить его в автозагрузку и перезагрузить компьютер.
3. Программа AVZ
Чтобы не лезть в реестр, можно воспользоваться утилитой AVZ. Скачиваем архив с программой и распаковываем его в любую папку на компьютере. Заходим в эту распакованную папку и запускаем программу от имени администратора.
Нажимаем «Файл» — «Восстановление системы»:
Ставим галочку напротив «Разблокировка диспетчера задач»:
Нажимаем кнопку «Выполнить отмеченные операции»:
Перезагружаем компьютер.
4. Групповая политика
В домашних версиях Windows нет групповой политики и при попытке ее открыть мы получим сообщение «Не удается найти «». Проверьте, правильно ли указано имя и повторите попытку».
Открываем групповую политику (команда ) и переходим в раздел Конфигурация пользователя — Административные шаблоны — Система — Возможности Ctrl+Alt+Del (или Варианты действий после нажатия CTRL + ALT + DEL) — справа кликаем по Удалить диспетчер задач и переводим в состояние Не задано или Отключить.
Отключение блокировки приложений в «редакторе локальной групповой политики»
Описанный далее способ является эффективным, но довольно опасным. Он подразумевает полное отключение функции: все приложения будут открываться без предварительной проверки подписи. Выполните простые шаги:
- Вызываем универсальное окно для запуска утилиты под названием «Выполнить» через R и Win — набираем код gpedit.msc. Щёлкаем по ОК.
- В редакторе переходим в первый большой каталог «Конфигурация компьютера».
- Теперь по очереди раскрываем вложенные друг в друга разделы: «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — и вновь «Параметры безопасности».
- В большом перечне ищем строчку политики о контроле учётных записей касательно администраторов. Дважды щёлкаем по ней.
- В первой вкладке ставим значение для отключения и жмём на клавишу «Применить» в правом нижнем углу.
- Закрываем все окна и перезагружаем «операционку». После удачного запуска файла и установки программы желательно поставить для описанной политики снова значение «Включено», так как в противном случае вы рискуете безопасностью системы.
Способы открыть диспетчер устройств
Способ №1: с помощью свойств Windows
Наиболее очевидный и простой способ открыть диспетчер устройств — это воспользоваться вкладкой «система» (свойства Windows).
Чтобы в нее войти, откройте проводник (сочетание Win+E), выберите в меню «Этот компьютер», щелкните в любом месте правой кнопкой мышки и перейдите в свойства (см. скрин ниже ).
Свойства
Есть еще один альтернативный вариант открыть эту вкладку: просто нажмите на клавиатуре сочетание кнопок Win+Pause Break (см. скрин ниже).
Win+Pause Break — открыть свойства Windows
Диспетчер устройств
В общем-то, диспетчер открылся, задача выполнена!
Диспетчер был открыт
В некоторых случаях, подобный способ может быть недоступен, поэтому ниже рассмотрю еще несколько альтернативных вариантов…
Способ №2: через меню Windows
В меню Windows 10 есть панель для быстрого доступа к наиболее нужным функциям (среди которых есть и диспетчер устройств). Чтобы вызвать это меню: просто нажмите клавиш Win+X.
Меню WIN+X в Windows 10
Кстати, обратите внимание, что вызвать подобное меню можно и просто щелкнув правой кнопкой мышки по ПУСК’у (см. пример ниже)
Правой кнопкой мышки по ПУСК
Способ №3: с помощью диспетчера задач (универсальный вариант)
Этот способ универсальный, т.к. он работает даже в том, случае если у вас завис проводник (актуально для Windows XP, Vista, 7, 8, 10).
1) И так, сначала зайдите в диспетчер задач: для этого нажмите сочетание кнопок Ctrl+Shift+Esc (либо Ctrl+Alt+Del).
2) Далее нажмите по «Файл/новая задача».
3) Введите в строку «Открыть» команду: devmgmt.msc и нажмите Enter. После этого Windows откроет диспетчер устройств.
Запуск новой задачи в диспетчере задач
Обратите также внимание, что вызвать окно «Выполнить» можно и быстрее: достаточно нажать сочетание кнопок Win+R на рабочем столе. Далее также ввести команду devmgmt.msc и нажать OK
Запуск диспетчера устройств — devmgmt.msc
Способ №4: через панель управления
И так, сначала открываем панель управления: для этого нужно нажать на сочетание Win+R, и ввести команду control (пример представлен ниже). Дополнение: альтернативные способы открыть панель управления
Control Panel — так тоже допускается
Далее перейти в раздел «Оборудование и звук» и во вкладке «Устройства и принтеры» вы найдите ссылку на запуск диспетчера (см. пример ниже).
Оборудование и звук — диспетчер устройств
Способ №5: через управление компьютером
1) Открываем сначала проводник (Win+E, либо просто откройте любую из папок).
Проводник — компьютер — управление
3) В меню слева во вкладке «Служебные программы» будет ссылка на «наш» диспетчер (см. пример ниже ).
Управление компьютером
Кстати!
Управление компьютером также можно открыть альтернативным способом: нажать сочетание Win+R, ввести команду compmgmt.msc и нажать OK.
compmgmt.msc — управление компьютером
Способ №6: через командную строку / PowerShell
1) Открываем командную строку (сочетание Win+R, и команда CMD)
2) Вводим команду devmgmt.msc и нажимаем Enter.
Командная строка
В Windows 10 вместо командной строки разработчики добавляют везде ссылки на Power Shell. В принципе, в Power Shell достаточно также ввести всю ту же команду devmgmt.msc и нажать Enter.
Power Shell
Что можно сделать, если диспетчер устройств не открывается (был заблокирован, например)
1) Проверьте, под-администраторской ли учетной записью вы сидите. Возможно, что нужно перезагрузиться…
Как узнать какие учетные записи есть на вашем ПК, и кто из них администратор:
- нажмите Win+R (чтобы открылось окно «Выполнить»);
- введите команду Netplwiz;
- просмотрите список пользователей: зайти нужно под тем, напротив которого написана группа «Администраторы» (см. скрин ниже). Если вы не помните пароль администратора, то его можно сбросить.
Учетные записи пользователей
2) Возможно ваш компьютер был заражен вирусами, которые заблокировали часть функций, или испортили системные файлы. Можно попробовать восстановить систему с помощью антивирусной утилиты .
Попробуйте с помощью нее проверить компьютер на вирусы, а затем откройте вкладку «Файл/Восстановление системы».
После чего поставьте галочки напротив восстановления доступа к диспетчеру задач, сбросу настроек проводника и пр. (можно поставить напротив всех пунктов), далее нажмите на «Выполнить отмеченные операции».
AVZ — Файл — Восстановление системы / Кликабельно
Затем запустите диспетчер задач (Ctrl+Shift+Esc) и попробуйте открыть диспетчер устройств через создание новой задачи (команда devmgmt.msc).
Запуск новой задачи в диспетчере задач
Если вышеприведенное не помогло, возможно стоит задуматься о переустановке системы…
На этом пока все, удачи!
Первая публикация: 10.12.2018
Корректировка: 5.06.2020
RSS
(как читать Rss)
Запуск с использованием командной строки
Если Windows 10 блокирует установку программ, можно разблокировать его при помощи командной строки. Прежде всего пользователю необходимо найти фактическое месторасположение программы. Для этого нужно навести курсор мышки на ярлык «Мой компьютер», расположенный на «Рабочем столе», кликнуть правой кнопкой и выбрать раздел «Свойства». На экране отобразится небольшое окно, где из доступных опций потребуется найти и перейти во вкладку «Рабочая папка». Скопировать оттуда все данные.
Далее, последовательность действий выглядит так:
- Чтобы выключить защиту, для начала нужно вписать в системный поиск «Command Line», после чего нажать на клавиатуре Enter.
- На экране компьютера отобразится значок, по которому нужно кликнуть правой кнопкой мышки и из доступных опций выбрать «Run As Administrator».
- Чтобы вставить ранее скопированные фрагменты, воспользоваться сочетанием клавиш «Ctrl + V», затем нажать Enter.
Если вся последовательность действий была выполнена верно, блокировка должна отключиться, а программа запуститься.
Полный путь установщика для его запуска через командную строку
Обратите внимание! На протяжении всего времени, пока используется «запрещенная» программа, нельзя отключать «Command Line», в противном случае осуществится отключение той самой «запрещенной» программы с соответствующим уведомлением
Воспользуемся возможностью удаления цифровой подписи проблемного файла
Исключительностью способа является эксплуатация приложения стороннего разработчика, как, например, FileUnsigner.
1. Загружаем его с сайта разработчика по адресу http://www.fluxbytes.com/downloads.
Перейдя на страницу, просто жмём по иконке архива с названием FileUnsigner и дожидаемся момента окончания загрузки приложения.
2. Полученный файл следует распаковать при помощи интегрированного в Windows 10 или постороннего архиватора.
3. Выполняем FileUnsigner.exe, предварительно деактивировав активную защиту антивирусной программы.
4. Посредством функции drag&drop перетаскиваем файл, который хотим запустить, в окно FileUnsigner и не отпускаем левую кнопку до появления надписи: «Открыть при помощи…».
5. Ждем, пока в появившемся окошке (программа является консольной — не содержит интерфейса) не появиться надпись: «Press any key to exit».
6. Нажимаем по любой клавише клавиатуры для завершения функционирования приложения с последующим закрытием окна консоли.
7. Вызываем программу, с запуском которой появилась проблема, и жмём «Да» в известном еще в Windows 7 диалоге.
В итоге приложение запустится и будет функционировать в штатном режиме.
Преимуществами метода являются: отсутствие необходимости дважды изменять настройки операционной системы, а недостатком — использование посторонней утилиты. Дабы избежать отрицательных последствий запуска программы, ее стоит загружать только с официального ресурса разработчика.
В этой инструкции — подробно о том, почему появляется ошибка «Это приложение заблокировано в целях защиты» в Windows 10 и о том, как убрать это сообщение и запустить программу
Обратите внимание: если вы видите сообщение о блокировке приложения или программы, но ничего о целях защиты, это может быть иная ситуация, для которой существуют отдельные решения, описанные в руководстве: Это приложение заблокировано вашим системным администратором — что делать. См
также: Как исправить ошибку «Невозможно запустить это приложение на вашем ПК».
Примечание: как правило, ошибка появляется не на пустом месте и связана с тем, что вы запускаете что-то действительно нежелательное, загруженное с сомнительного источника. Поэтому, если вы решили приступать к шагам, описанным далее, вы делаете это, беря всю ответственность на себя.
Это приложение заблокировано в целях защиты
Если вы, при попытке открытия определенной проги, столкнулись с проблемой, когда появляется сообщение «это приложение заблокировано в целях защиты» можно попробовать ее исправить одним из нескольких способов, представленных ниже. Но предварительно необходимо определить, какая именно версия Виндовс 10 установлена на вашем ПК. Для этого:
- Кликнете правой кнопкой мыши на значке «Мой компьютер».
- Выберете вкладку «Свойства».
- В рубрике «Просмотр сведений о вашем компьютере» вы увидите версию вашего ПК: Домашнюю или Профессиональную (Рисунок 2).
После этого можете выбрать подходящий метод снятия ограничений.
Рисунок 2. Окно просмотра сведений о вашем компьютере
Через командную строку
Один из наиболее действенных способов открытия проблемного софта – посредством командной строки от имени администратора.
Сделать это можно следующим образом:
- В поиске на панели задач ввести «Командная строка».
- Кликнуть по файлу правой кнопкой мыши.
- Выбрать «Запустить от имени администратора».
- Ввести путь к блокированному софту.
- Дождаться запуска программы, не выключая командной строки (Рисунок 3).
Это самый простой и безопасный способ открытия файла с ограниченным доступом, когда программа заблокирована в целях защиты. Остальные методы подразумевают некоторую долю риска, но являются не менее эффективными.
Рисунок 3. Окно командной строки с командой на запуск приложения
Запускаем приложение с правами администратора
Использование встроенной учетной записи администратора Windows 10 подходит только для уже установленных программ, запуск которых ограничен по причине просрочки цифровой подписи. Для открытия таких файлов необходимо войти под учетной записью администратора, установить в настройках доступ к программе «для всех пользователей», затем, отключить учетную запись и работать под своей учетной записью, при этом сообщение, что программа заблокирована в целях защиты появляться не будет (Рисунок 4).
Главное неудобство этого метода состоит в том, что придется постоянно менять учетную запись для открытия одного файла
Потому, если вы планируете его многоразовое использование, рекомендуется обратить внимание на следующий способ его открытия. Вы можете выбрать массу различных приложений для Windows 10 в нашем специальном разделе. Рисунок 4
Окно запуска приложения с правами администратора
Рисунок 4. Окно запуска приложения с правами администратора
Редактируем локальную групповую политику
В этом случае юзер сильно рискует, потому что таким образом можно запустить любую непроверенную программу даже с испорченной цифровой подписью. При этом система не будет выдавать сообщение от контроля учетных записей, что программа заблокирована в целях защиты. Кроме того, этот метод работает только для двух редакций Windows 10: Профессиональная и Корпоративная.
Для того чтобы открыть блокированный софт посредством редактирования локальной групповой политики, необходимо:
- Нажать Win+R на клавиатуре.
- Ввести команду gpedit.msc.
- Выбрать раздел «Конфигурация компьютера», откуда перейти в «Конфигурация Windows», кликнуть «Локальные политики», а затем — «Параметры безопасности».
- Два раза кликнуть на: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
- Установить флажок «Отключен» (Рисунок 5).
- Осуществить перезагрузку системы.
После осуществления представленных действий, программа должна заработать. Если вам нужен был одноразовый доступ к ней, после пользования файлом лучше вернуть все параметры в исходное положение и снова перезагрузить компьютер. Но в таком случае больше подойдет метод открытия файла через командную строку или посредством смены учетной записи.
Рисунок 5. Параметры UAC в редакторе локальной групповой политики Windows 10
Редактируем реестр
Если у вас Домашняя редакция операционной системы, и вы получили сообщение, что Windows 10 заблокировал приложение, можно использовать следующий способ:
- Кликнуть Win+R на клавиатуре.
- Написать regedit.
- В редакторе перейти в раздел HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.
- Кликнуть на «EnableLUA», расположенном справа.
- В строке поставить «0» (Рисунок 6).
- Нажать «Ок», чтобы согласиться с изменениями.
- Перезагрузить систему.
После этого прога обязательно запустится, но так как ПК будет оставаться под угрозой для остальных непроверенных программ, после его использования, желательно снова осуществить те же действия и в строке «EnableLUA» вернуть значение «1».
Рисунок 6. Окно изминения параметра EnableLUA в реестре
В чём причина блокировки запуска
Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).
Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.
Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.
Сообщение о блокировке запуска в версии Creators Update появляется в красно-сером окне
Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).
Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.
Если у вас версия «десятки» ниже Creators Update, вы увидете сообщение в окне старого образца белого цвета
Отключение экрана блокировки через редактор реестра
Провести процедуру отключения блокировки экрана таким способом несложно. Потребуется лишь поменять значение одного из параметров системного реестра под названием “AllowLockScreen” с 1 на 0.
Примечание: Сложность данного метода заключается в том, что результат будет хоть и положительным, но, к сожалению, временным. После перезагрузки ПК значение параметра “AllowLockScreen” автоматически сменится обратно на единицу. Можно, конечно, выполнять эту процедуру после каждой загрузки ПК, но согласитесь, это весьма неудобно. Можно также прописать bat-ник, выполняющий процедуру замены значения и поставить его в автозагрузку, но это уже довольно сложно.
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
Использовать скачанную утилиту можно и немного другим способом:
- Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
- Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
- После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.
Введите FileUnsigner.exe /f, а затем название файла, запуск которого блокируется