Как убрать разрешение на открытие программы в виндовс 10


Разрешения для приложений

Некоторые приложения и игры в Microsoft Store предназначены для использования определенных аппаратных или программных возможностей вашего Windows устройства. Приложению для фотографий может потребоваться использовать камеру телефона, или руководство в ресторанах может использовать ваше местоположение, чтобы порекомендовать ближайшие места.

В Windows 11 выберите приложения, которые могут использовать определенную функцию, на странице Конфиденциальность. Выберите Начать >Параметры > конфиденциальности & безопасности.   Выберите разрешение приложения (например, Расположение), а затем выберите, какие приложения могут получать к нему доступ. 

На странице "Конфиденциальность" не будут указаны приложения с разрешением "Использовать все системные ресурсы". Параметры конфиденциальности нельзя применять для управления отдельными функциями, которые могут использовать эти приложения. Windows под эту категорию попадают классические приложения.

Разрешения для приложения можно посмотреть на странице продукта в Microsoft Store или в Интернете. Если вы не хотите, чтобы приложение использовало какие-либо перечисленные компоненты, вы можете не устанавливать его. 

Примечание: Учащиеся, Windows 11 SE не смогут скачивать приложения из Microsoft Store. Приложениями управляет их ИТ-администратор. Дополнительные сведения

Вот дополнительные сведения о том, что те или иные разрешения позволяют приложению делать.

Доступ ко всем файлам, периферийным устройствам, приложениям, программам и реестру: Приложение может читать и писать во все ваши файлы (включая документы, изображения и музыку) и параметры реестра, что позволяет приложению вносить изменения в ваш компьютер и параметры. Приложение может без уведомления использовать все периферийные устройства, подключенные к устройству или являющиеся его частью (например, камеры, микрофоны или принтеры). Оно также может осуществлять доступ к вашему местоположению, а также использовать функции платформы, такие как журнал сведений о местоположении, диагностика приложений и другие, применение которых отклоняется большинством приложений из Store. Вы не можете управлять большинством разрешений для этого приложения в разделе "Параметры" > "Конфиденциальность". Обратите внимание, что несмотря на то что у приложения есть возможность получать доступ к этим ресурсам, фактически оно может этого не делать. Дополнительные сведения о том, что собирает и использует приложение, можно получить в политике конфиденциальности разработчика.

Сведения об учетной записи: Доступ к любым сведениям учетной записи.

Разрешить высоту: Позволяет приложению запускаться с прав администратора без запроса пользователя.

Диагностика приложений: Получите диагностические сведения о других запущенных приложениях.

Bluetooth: Активируйте и используйте Bluetooth подключения между устройством и другими устройствами.

Календарь: Доступ к календарям.

История вызовов: Доступ к истории телефонных звонков, сделанных на устройстве, в Skype или других приложениях телефонии.

Контакты: Доступ к своим контактам, людям или приложениям адресной книги.

Настраиваемые действия по установке: Установите дополнительное программное обеспечение.

Отправить по электронной почте: Доступ к электронной почте и сведениям об учетных записях электронной почты.

Распознавание лиц: Активируйте и используйте любое оборудование для распознавания лиц.

Файловая система: Доступ к файлам и папок, к которым у вас есть доступ, чтение и написание записей ко всем файлам (включая документы, изображения и музыку).

Сканер отпечатков пальцев: Активируйте и используйте любое оборудование сканера отпечатков пальцев.

Локальные системные службы. Установите на компьютер службу с максимальным количеством привилегий. 

Расположение: Активируйте и используйте GPS или другие функции поиска местонахождения на своем устройстве. Доступ к данным о расположении в Карты и других приложениях.

Обмена сообщениями: Доступ к мгновенным сообщениям и сведениям об учетной записи.

Микрофон: Активируйте и используйте микрофон на своем устройстве. 

Приложение Modifiable: Позволяет пользователю изменять приложение.

Движения: Активируйте и используйте на устройстве accelerometer или другую функцию sensing движения. 

Библиотека музыки: Доступ к музыкальным файлам из библиотеки "Музыка" на устройстве.

Связь с полями near: Активируйте и используйте связи с полями (NFC) между устройством и другими устройствами.

Уведомления: Доступ к уведомлениям, которые находятся в центре уведомлений.

Упакованные службы. Установите службу на компьютере.

Пакет записи перенаправления shim:Позволяет приложению создавать, изменять и удалять файлы в папке установки приложения.

Библиотека рисунков: Доступ к файлам рисунков из библиотеки Рисунки на вашем устройстве.

Задачи: Доступ к списку задач Outlook и других приложениях для отслеживания задач.

Невиртуализированные ресурсы: Записи записей реестра и файлов, которые не очищаются при удалить.

Библиотека видео: Доступ к видеофайлам из библиотеки видео на устройстве.

Распознавание речи: Активируйте и используйте любое оборудование для распознавания речи.

Вебкамера: Активируйте и используйте камеру на устройстве. 

Wifi: Активируйте и используйте подключения Wi-Fi между устройством, Интернетом и другими устройствами.

Проводные подключения: Активируйте и используйте проводные подключения, включая Ethernet, USB и серийные соединения между устройством, Интернетом и другими устройствами.

Некоторые приложения и игры в Microsoft Store предназначены для использования определенных аппаратных или программных возможностей вашего Windows устройства. Приложению для фотографий может потребоваться использовать камеру телефона, или руководство в ресторанах может использовать ваше местоположение, чтобы порекомендовать ближайшие места.

В Windows 10 используйте страницу "Конфиденциальность", чтобы выбрать, каким приложениям разрешено использовать определенный компонент. Выберите Пуск > Параметры  > Конфиденциальность. Выберите приложение (например, "Календарь") и укажите, какие разрешения для приложения включить или отключить. 

На странице "Конфиденциальность" не будут указаны приложения с разрешением "Использовать все системные ресурсы". Параметры конфиденциальности нельзя применять для управления отдельными функциями, которые могут использовать эти приложения. Windows под эту категорию попадают классические приложения.

Разрешения для приложения можно посмотреть на странице продукта в Microsoft Store или в Интернете. Если вы не хотите, чтобы приложение использовало какие-либо перечисленные компоненты, вы можете не устанавливать его. 

Вот дополнительные сведения о том, что те или иные разрешения позволяют приложению делать.

Доступ ко всем файлам, периферийным устройствам, приложениям, программам и реестру: Приложение может читать и писать во все ваши файлы (включая документы, изображения и музыку) и параметры реестра, что позволяет приложению вносить изменения в ваш компьютер и параметры. Приложение может без уведомления использовать все периферийные устройства, подключенные к устройству или являющиеся его частью (например, камеры, микрофоны или принтеры). Оно также может осуществлять доступ к вашему местоположению, а также использовать функции платформы, такие как журнал сведений о местоположении, диагностика приложений и другие, применение которых отклоняется большинством приложений из Store. Вы не можете управлять большинством разрешений для этого приложения в разделе "Параметры" > "Конфиденциальность". Обратите внимание, что несмотря на то что у приложения есть возможность получать доступ к этим ресурсам, фактически оно может этого не делать. Дополнительные сведения о том, что собирает и использует приложение, можно получить в политике конфиденциальности разработчика.

Сведения об учетной записи: Доступ к любым сведениям учетной записи.

Разрешить высоту: Позволяет приложению запускаться с прав администратора без запроса пользователя.

Диагностика приложений: Получите диагностические сведения о других запущенных приложениях.

Bluetooth: Активируйте и используйте Bluetooth подключения между устройством и другими устройствами.

Календарь: Доступ к календарям.

История вызовов: Доступ к истории телефонных звонков, сделанных на устройстве, в Skype или других приложениях телефонии.

Контакты: Доступ к своим контактам, людям или приложениям адресной книги.

Настраиваемые действия по установке: Установите дополнительное программное обеспечение.

Отправить по электронной почте: Доступ к электронной почте и сведениям об учетных записях электронной почты.

Распознавание лиц: Активируйте и используйте любое оборудование для распознавания лиц.

Файловая система: Доступ к файлам и папок, к которым у вас есть доступ, чтение и написание записей ко всем файлам (включая документы, изображения и музыку).

Сканер отпечатков пальцев: Активируйте и используйте любое оборудование сканера отпечатков пальцев.

Локальные системные службы. Установите на компьютер службу с максимальным количеством привилегий. 

Расположение: Активируйте и используйте GPS или другие функции поиска местонахождения на своем устройстве. Доступ к данным о расположении в Карты и других приложениях.

Обмена сообщениями: Доступ к мгновенным сообщениям и сведениям об учетной записи.

Микрофон: Активируйте и используйте микрофон на своем устройстве. 

Приложение Modifiable: Позволяет пользователю изменять приложение.

Движения: Активируйте и используйте на устройстве accelerometer или другую функцию sensing движения. 

Библиотека музыки: Доступ к музыкальным файлам из библиотеки "Музыка" на устройстве.

Связь с полями near: Активируйте и используйте связи с полями (NFC) между устройством и другими устройствами.

Уведомления: Доступ к уведомлениям, которые находятся в центре уведомлений.

Упакованные службы. Установите службу на компьютере.

Пакет записи перенаправления shim:Позволяет приложению создавать, изменять и удалять файлы в папке установки приложения.

Библиотека рисунков: Доступ к файлам рисунков из библиотеки Рисунки на вашем устройстве.

Задачи: Доступ к списку задач в Outlook и других приложениях для отслеживания задач.

Невиртуализированные ресурсы: Записи записей реестра и файлов, которые не очищаются при удалить.

Библиотека видео: Доступ к видеофайлам из библиотеки видео на устройстве.

Распознавание речи: Активируйте и используйте любое оборудование для распознавания речи.

Вебкамера: Активируйте и используйте камеру на устройстве. 

Wifi: Активируйте и используйте подключения Wi-Fi между устройством, Интернетом и другими устройствами.

Проводные подключения: Активируйте и используйте проводные подключения, включая Ethernet, USB и серийные соединения между устройством, Интернетом и другими устройствами.

Windows доступа к файловой системе и конфиденциальности

Некоторым приложениям требуется доступ к файловой системе, чтобы предоставлять пользователям все возможности. Предоставление приложению разрешения на доступ к файловой системе позволяет ему обращаться к тем же файлам и папкам, к которым есть доступ у вас. Приложение должно запросить такой доступа, а вы можете разрешить или отклонить запрос.

Предоставление доступа к файловой системе может дать приложению доступ к личному содержимому, которое требуется настроить. Именно поэтому мы позволяем вам контролировать файлы, к которым предоставляется доступ, давая возможность выбрать, каким приложениям разрешен доступ к файловой системе. Если вы даете разрешение на использование приложения, но потом передумаете, вы можете отключить для него доступ к файловой системе. Для этого выполните следующие действия.

  • В Windows 10 начните > Параметры > конфиденциальности >файловой системе.

  • В Windows 11 перейдите в начните > Параметры > конфиденциальности & безопасности > файловой системе.

Примечания: 

  • Доступ к файловой системе может быть уже отключен, если вы используете устройство, выданное вам на работе, или если вы добавили рабочую учетную запись на собственное устройство. В этом случае в верхней части страницы параметров файловой системы появится сообщение "Некоторые параметры управляются организацией".

Принцип работы параметров доступа к файловой системе

Чтобы разрешить или запретить доступ к файловой системе для конкретного приложения или службы

  1. Выполните одно из следующих действий:

    • В Windows 10 пуск перейдите в пуск > Параметры > Файловая система конфиденциальности > и убедитесь, что включено разрешение приложениям на доступ к файловой системе .

    • В Windows 11 перейдите в пуск > Параметры > Конфиденциальность & безопасность > Файловая система и убедитесь, что для приложений включено приложение "Доступ к файловой системе".

  2. Выберите приложения и службы, которые могут получать доступ к файловой системе, включив или выключив параметры отдельных приложений и служб.

Чтобы запретить доступ к файловой системе для большинства приложений

  1. Выполните одно из следующих действий:

    • В Windows 10 пуск перейдите в пуск > Параметры > Файловая система конфиденциальности > и убедитесь, что отключено разрешение приложениям на доступ к файловой системе .

    • В Windows 11 перейдите в пуск > Параметры > Конфиденциальность & безопасность > Файловая система и убедитесь, что отключено приложение "Доступ приложений к файловой системе".

Это запретит приложениям доступ к файловой системе на устройстве, на котором выполнен вход. Если другие пользователи работают на этом устройстве, они по-прежнему могут включить доступ к файловой системе под своими учетными записями.

Исключения из параметров конфиденциальности доступа к файловой системе

В списке отображаются не все приложения, в которых можно выбрать приложения, которые могут получить доступ к файловой системе. Некоторые программы Windows, например программы, скачаемые из Интернета или установленные с определенным типом мультимедиа (например, компакт-диск, DVD- или USB-накопитель), не будут отображаться в этом списке, и на них не влияет параметр, позволяющий приложениям получать доступ к файловой системе. Чтобы разрешить или запретить доступ к файловой системе для одной из этих программ, проверьте параметры самой программы. 

Как отключить уведомления в Windows 10

Всплывающие уведомления с новостями или сообщениями — штука удобная, но не когда вы пытаетесь сосредоточиться на работе или смотрите кино. Многие пользователи Windows 10 со временем начинают недолюбливать правый нижний угол экрана, где то и дело что-то вылезает, или нервно вздрагивать от системных звуков. К счастью, это легко поправить — сейчас расскажем как.

Важно: в этой инструкции мы приводим советы только для Windows 10. Предыдущие версии системы перестали получать обновления, а значит, стали уязвимы для вирусов, троянов и других угроз. Поэтому, если у вас все еще стоит Windows 7, 8.1 или более ранние версии, постарайтесь поскорее обновиться. А уже потом вы сможете спокойно и в безопасности настроить уведомления.

Какие уведомления лучше оставить

Средства Windows 10 позволяют отключить практически все уведомления, но есть две их категории, которые мы рекомендуем оставить. Они могут влиять на безопасную работу всего компьютера.

  • Антивирусная защита. О любой подозрительной активности на вашем компьютере лучше узнать вовремя. Ради этого можно даже поставить сериал на паузу.
  • Обновление системы. Обновления операционной системы важны для безопасности: они устраняют уязвимости, которые злоумышленники могут использовать, чтобы заразить ваш компьютер чем-нибудь неприятным. Иногда их выпускают в срочном порядке, если какой-нибудь зловред активно распространяется через неизвестную ранее уязвимость, поэтому устанавливать их нужно как можно оперативнее.

Настройка уведомлений в Windows 10

Остальные уведомления вы можете смело заглушать и скрывать, если они доставляют неудобства. Вот как это сделать.

Как отключить все уведомления сразу

  • Откройте меню Пуск и перейдите в раздел Параметры, нажав на шестеренку.
  • Перейдите в группу Система.
  • В меню слева выберите Уведомления и действия.
  • Прокрутите вниз и нажмите на переключатель Получать уведомления от приложений и других отправителей. Он должен стать серым.

Уведомления об обновлении системы и сообщения от Защитника Windows при этом останутся — для их настройки есть отдельное меню. Зато никаких сообщений от Outlook или новостей о новом сезоне в PUBG вы больше не увидите.

Рядом с описанным выше переключателем есть еще несколько полезных опций. Здесь можно:

  • Запретить системе показывать уведомления на экране блокировки — чтобы случайные люди не прочитали ваши личные сообщения из VK.
  • Отключить советы, подсказки и рекомендации от Windows, которые появляются после установки обновлений, новых устройств или просто во время работы в системе.

Настройка уведомлений для отдельных программ

Допустим, вы хотите отключить не все уведомления, а только те, что приходят от некоторых программ — например, Skype или Facebook. Для этого:

  • Откройте Пуск -> Параметры -> Система -> Уведомления и действия.
  • Прокрутите вниз до пункта Получать уведомления от этих приложений.
  • Найдите в списке нужные приложения и отключите переключатели рядом с ними.

Если вас донимают уведомления от важной программы — например, рабочей почты или мессенджера для связи на удаленке — и вы не можете позволить себе отключить их целиком, попробуйте сделать их комфортнее для себя.

Некоторых людей главным образом раздражает звук, а других — мельтешение перед глазами. Если убрать основной раздражитель, важные уведомления перестанут действовать вам на нервы. В Windows 10 вы можете выборочно отключить для программы звуковые сигналы или всплывающие оповещения. Для этого нажмите на иконку приложения в списке и рассмотрите расширенное меню.

  • Чтобы отключить звуковой сигнал, но оставить всплывающие оповещения, передвиньте переключатель Звуковой сигнал при получении уведомления в положение Откл.
  • Чтобы избавиться от всплывающих сообщений, но оставить звук, уберите галочки в пунктах Показывать баннеры уведомлений и Отображать уведомления в центре уведомлений.

Отдельная история — уведомления от сайтов, которым вы когда-то их разрешили. Обычно это новости с сайтов СМИ, специальные предложения от интернет-магазинов и так далее. Если один-два источника еще можно вынести, то после пары десятков разрешений браузер начнет выплевывать новые сообщения каждую минуту. Узнайте, как это исправить, из нашей инструкции по отключению уведомлений браузера.

Режим «Фокусировка внимания»: поставьте уведомления на паузу

В Windows 10 есть режим «Фокусировка внимания», который позволяет поставить уведомления (все или только некоторые) на паузу, — например, чтобы не отвлекаться на социальные сети, пока вы заняты срочным отчетом, или вечером не вздрагивать от уведомлений о новых письмах на рабочую почту. Чтобы включить режим фокусировки внимания:

  • Откройте меню Пуск и перейдите в раздел Параметры.
  • В группе Система откройте раздел Фокусировка внимания.

Теперь настройте ограничения:

  • Выберите Только будильники, чтобы запретить все уведомления, кроме сигналов будильника или таймера с обратным отсчетом.
  • Выберите Только приоритет, если хотите в определенное время, например в рабочее, получать уведомления только от приложений или контактов из приоритетного списка, который вы создаете сами.

Как настроить приоритетный список программ и контактов:

  • Под пунктом Только приоритеты нажмите на ссылку Настройте список приоритетов.
  • Выберите типы разрешенных уведомлений — сообщения об SMS и входящих вызовах или напоминания.
  • В меню Люди при необходимости настройте список контактов, уведомления от которых будут показываться в приложениях Звонки, Почта или Skype. Обратите внимание: эта настройка не подойдет тем, кто по работе должен получать сообщения от незнакомых людей.
  • В меню Приложения можно изменять список программ, которым разрешено присылать уведомления в режиме фокусировки, — например, оставить в нем только почтовый клиент или приложения для удаленной работы и больше ни на что не отвлекаться. Чтобы убрать лишнее приложение из списка, нажмите на его иконку, а затем — нажмите Удалить.

У режима фокусировки есть дополнительные настройки — автоматические правила. Здесь вы можете:

  • Настроить время автоматического включения режима — например, на час ежедневной летучки.
  • Запретить все уведомления, кроме сигналов таймеров или сообщений от приоритетных программ и контактов, когда вы проводите презентацию, играете в игру или используете любое другое приложение в полноэкранном режиме.

«Фокусировка внимания» не уничтожает лишние уведомления, а лишь скрывает их до того момента, пока вы этот режим не отключите. При желании вы можете в любой момент просмотреть их в Центре уведомлений, это кнопка внизу справа от часов.

Если читать их все нет желания, в настройках режима поставьте галочку Показать сводные данные о том, что я пропустил во время включения фокусировки внимания. Когда время для режима фокусировки внимания истечет, система предоставит вам краткую справку о том, что вы пропустили.

Тишь и благодать

Теперь никакие раздражители не помешают вам работать, учиться или отдыхать. Помните, что пропущенные уведомления всегда можно прочесть в Центре уведомлений справа от часов. Не отключайте их для действительно важных вещей — средств защиты и обновления системы, — благодаря которым ваш компьютер продолжает работать штатно.

У нас есть инструкции по отключению уведомлений для Android, для iPhohe и iPad, а также для macOS. А о том, как достичь еще большего цифрового комфорта, читайте в нашем блоге.

Как в Windows 10 запустить и установить программу без прав администратора

Работая в Windows 10 с правами администратора, вы автоматически получаете ряд привилегий, дающих вам возможность открывать системные каталоги, устанавливать и запускать программное обеспечение, требующее у системы повышенных прав для своей работы. Если вы работаете в Windows с правами обычного пользователя, установка некоторых программ может оказаться затруднительной.

Самым лучшим решением в таком случае является, конечно же, получение этих самых прав администратора, но можно попробовать обойтись и без них.

Существует старый, но всё еще частично рабочий трюк, позволяющий обходить подобные ограничения. Не факт, что конкретно у вас это сработает, но попытаться всё же стоит.

Создайте в Блокноте или другом текстовом редакторе обычный текстовый файл и вставьте в него следующий код:

cmd /min /C "set __COMPAT_LAYER=RunAsInvoker && start "" "%1""

Сохраните его как install.bat или с другим названием, главное, чтобы расширение было BAT или CMD.

А теперь перетащите на созданный скрипт EXE-файл приложения, которое хотите установить без прав администратора. Если всё сработает как надо, должна будет запуститься процедура установки программы.

Но остается также значительная доля вероятности, что программа всё равно запросит права администратора.

Приведенный здесь трюк вовсе не является следствием бага, это даже не лазейка, ведь оставлять подобные дыры в системе безопасности для Microsoft было непростительно. RunAsInvoker не повышает права и не позволяет обходить получение повышенных прав для запуска программного обеспечения. Параметр AsInvoker подавляет UAC и сообщает программе, что она должна запуститься с теми правами, которые имеются у пользователя на данный момент. А вот «послушается» ли программа или нет, будет зависеть от того, действительно ли ей нужны эти самые повышенные права.

Как сбросить программу по умолчанию для открытия файлов с любым расширением?

Чтобы это исправить, нужно воспользоваться редактором реестра. Чтобы случайно не нарушить работу системы, сделайте backup реестра и создайте точку восстановления Windows.

Покажу на примере файла с расширением .cfg. Я назначил программой по умолчанию для него WordPad.

Чтобы сбросить программу по умолчанию:

  1. Нажмите Win+R и введите команду
    regedit
  2. Следуйте по пути HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\FileExts.
  3. Здесь ищите нужное расширение файла (например .cfg) и нажмите на OpenWithList.
  4. В правом окне в колонке «Значение» ищите программу, которая открывает этот тип файла (WORDPAD.EXE), нажмите ПКМ → Удалить. 
  5. Подтверждаем операцию.
  6. Затем перейдите в UserChoise, нажмите правой кнопкой мыши на параметр Progld и выберите изменит (или удалить).
  7. Удалите строку Application/wordpad.exe и нажмите ОК (также можете удалить этот параметр полностью).

Если при нажатии ОК или при удалении вы получили ошибку «Не удается удалить все выделенные параметры», значит система выставила защиту от изменения параметров.

Чтобы обойти защиту, не выходя из директории UserChoise:

  1. Нажмите «Правка» →  «Разрешения…».
  2. Выберите из списка свой профиль и нажмите «Дополнительно».
  3. В колонке «Тип» найдите строку «Запретить» с именем профиля. Выделите ее и нажмите «Удалить».
  4. Нажмите ОК, чтобы сохранить изменения в дополнительных параметрах безопасности и попробуйте удалить выбранный параметр еще раз.

Запрет запуска программ. Как запретить запуск программ в Windows?

Вопрос запуска программ в ОС Windows различными пользователями довольно актуальный. Именно его мы сегодня и рассмотрим. Тема будет полезной как для рядовых пользователей, так и для администрирования групп пользователей в домене.

Скажу сразу, что в ОС уже присутствуют соответствующие инструменты (и не один). Также есть специальные, сторонние приложения для упрощения работы пользователей. И те, и другие имеют свои преимущества и недостатки. Итак, начнем.

Еще по теме «История запуска программ на компьютере».

Как запретить запуск программы в Windows

ОС Windows имеет три инструмента для настройки запуска программ:

  1. AppLocker
  2. Редактор групповых политик (РГП)
  3. Реестр

Если версия ОС Windows на Вашем компьютере Enterprise или Ultimate, то среди инструментов системы есть и AppLocker. А кроме него, Вам больше ничего и не надо. Конечно, ниже я рассмотрю и другие способы того, как запретить запуск программы, но начну именно с самого оптимального и функционального – AppLocker.

Запрет запуска программ с AppLocker

Данное средство является наиболее оптимальным инструментом для создания различных политик запуска приложений. Его возможности:

  • Настройка как запретов, так и разрешений.
  • Настройка хешей и путей.
  • Аудит.
  • Использование данных издателя (проверка по электронной подписи).
  • Импорт и экспорт созданных политик.

Все это позволяет ограничить доступ примитивно выражаясь «с разных сторон». К примеру, создав ограничение через Редактор групповых политик, вы не можете быть уверенны, что юзер просто не переименует исполняемый файл. В AppLocker же это ничего не даст, ведь используется путь к файлу или папке, или производится хеширование.

Как открыть AppLocker

Интерфейс простой и понятный, а функционал огромный. Итак, первое, что нужно сделать – найти данное средство. Для этого зайдите в Редактор групповых политик. В окне быстрого перехода (Win+R), введите gpedit.msc.

Следуя, инструкции на скрине, найдите AppLocker.

Как работать с AppLocker

Для начала немного теории. AL работает с различными файлами: исполнительными, файлами установщика Windows и файлами сценариев.

Основные расширения примерно выглядят так:

Я буду создавать правила именно в первой группе, так как нам нужно запретить запуск или установку программы, а они (ну большая их часть) имеют расширение *.exe

1. Нажав на ветвь Исполняемые правила, мы увидим, что их собственно нет. Поэтому сначала, я рекомендую создать стандартные правила.

Правила по умолчанию созданы. Если вкратце, то запуск всех файлов запрещен. Правила позволяют: всем – запускать файлы из папок Program Files, Windows, администратору – запускать все файлы.

2. Для того чтобы запретить запуск определенной программы нужно:

  • создать новое правило

  • выбрать нужное действие

  • выбрать пользователя или группу пользователей, которым будет запрещено действие

  • выбрать условия по запрету: тип запрета

Здесь хорошо видно и упомянутые мною возможности: хеширование файла и запрет по цифровой подписи.

  • теперь выберите программу или папку, запуск которой хотите запретить. Я выберу ее папку

  • нажмите Создать. Как видите появился запрет

3. Осталось запустить службу, чтобы AppLocker заработал:

  • зайдите в диспетчер задач (CTRL+ALT+DEL)
  • перейдите на вкладку службы
  • найдите службу Удостоверение приложения (AppIDSvc)

  • запустите службу (правой кнопкой мыши – Запустить).

Теперь, если пользователь, который не состоит в админгруппе попробует запустить приложение 888poker.exe, он увидит уведомление:

Запрет запуска программ с помощью AppLocker

AppLocker или SRP?

Технология AppLocker впервые появилась в Windows 7 (Enterprise, Ultimate) и Windows Server 2008 R2. И перед выходом заявлялось (я бы даже сказал рекламировалось), что это инновационный прорыв.

Частично это так, НО я бы сказал, что и AppLocker и ее предшественник – SRP (Технология политики ограниченного использования программ) имеют каждый свои преимущества и недостатки. Например, в SRP можно создавать правила для сертификатов и сетевых зон, чего нет в Applocker. Хотя последний работает с цифровыми подписями.

Технически обе технологии очень похожи. Поэтому я бы назвал AppLocker – SRPv2.0. Ведь в нем есть практически все с предшественника + дополнения (типа ЭП, экспорта/импорта политик и более понятного и удобного интерфейса).

Запрет запуска программ с РГП

По сути, ничего сложного здесь нет. Поэтому подробно описывать не буду, смотрите скрины. Нужно выполнить такие действия:

1. Запустить сам РГП. Для этого вызовите окно Выполнить (Win+R), введите gpedit.msc

2. Вы в Редакторе. Найдите вкладку Система (см. ниже). Кликните на выделенный пункт.

3. Теперь вы в окне запрета. Для начала нужно включить данный инструмент и открыть список запрещенных приложений (где вы и добавите их).

4. В поле Значение введите название программы с расширением. Все примените.

Когда любой другой пользователь попытается запустить данное приложение, появится окно:

Запрет запуска программ с помощью редактора групповых политик.

По тому же принципу можно разрешить запуск только определенных приложений. Это больше подходит для группы компьютеров (например, одного домена).

В РГП выберите пункт «Выполнять только указанные…». Дальше все также.

ВАЖНО! Тут будьте осторожными, так как будет выполняться только указанные Вами программы. Даже РГП работать не будет. Как минимум внесите его в список.

Запрет запуска программ в Реестре Windows

Тут все работает по тому же принципу: внесение имен программ под запрет. Но его стоит показать (опять же вкратце), так как не у всех есть РГП.

1.  Зайдите в реестр с помощью окна Выполнить (Win+R).

2. Перейдите в раздел Policies. Выберите Explorer. Вот полный путь:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

3. Теперь в соседнем окне создайте новый параметр под название DisallowRun указанного типа со значением 1.

4. Дальше в каталоге, в ветке Explorer, создайте ветку с названием того же параметра.

5. Осталось только указать программы, запуск которых мы хотим запретить. Это делается в созданном разделе (DisallowRun). Создаются строчные (типа string) нумерованные переменные. В их значение нужно записать имя исполняемого файла. Для каждой программы одна переменная.

После перезагрузки ПК, программа не будет запускаться.

Запрет запуска программ в Реестре Windows

Мое мнение или проблемы данного способа

Да, вроде бы ничего сложного и довольно удобно. Но все же есть одно НО: запрет то действует на имя исполняемого файла, а его можно с легкостью изменить! И тут ничего не поделаешь.

Можно предположить, что, разрешив запуск только определенных программ, вы решите проблему.  Но что мешает назвать программу именем той, которая имеет разрешение на запуск?

Поэтому вывод один: AppLocker очень полезный и незаменимый.

Выводы

Как видите, есть способы запретить запуск программы и в самой ОС Windows. Все они вроде бы разные, но принцип один: использование групповых политик безопасности.

По моему скромному мнению, использовать AppLocker куда удобнее и оптимальнее. К тому же при наличии технологии Active Directory, администрировать доменные группы очень удобно.

Лучше ли вернутся к старой доброй SRP? Это чисто Ваше субъективное мнение. Я скажу, что всегда придерживаюсь правила, которое обязывает идти вперед, изучать новое. И Вам того же советую.

Еще по теме «Запрет интернета для определенных программ».

Наша оценка

AppLocker удобен и функционален. Он является неплохой заменой старой технологии политики ограниченного использования программ.

User Rating: 4.79 ( 7 votes)

Отсутствуют разрешения на открытие этого файла. Обратитесь к владельцу или администратору

Вопрос от пользователя

Здравствуйте!

Мне нужно отредактировать файл "hosts", но я не могу этого сделать, т.к. при открытии файла вижу ошибку: "Отсутствуют разрешения на открытие этого файла. Обратитесь к владельцу или администратору". Что можно сделать? 

Систему полностью проверил антивирусом (Доктор Веб), вирусов не обнаружил...

 

Здравствуйте!

Ну в подавляющем большинстве случаев так происходит из-за некоторых настроек в Windows, вирусов и защитных программ, блокирующих доступ ко множеству системных файлов (например, антивирусов, как бы странно это не звучало).

Кстати, что касается Dr.Web - то его лечащая утилита CureIT часто блокирует доступ как раз-таки к файлу hosts. 

Ниже, рассмотрю, как все исправить...

*

И так, что с ней делать (с ошибкой...)

Примерный вид ошибки, всплывающий при подобном, продемонстрирован на скриншоте ниже. Отмечу, что подобная ошибка может всплывать при редактировании любых файлов и программ.

Внешний вид ошибки

1) Разрешаем всем всё, через свойства файла

Кликните правой кнопкой мышки по файлу (который не хочет открываться), и в контекстном меню выберите свойства.

Далее откройте вкладку "Безопасность" (если будет кнопка "Дополнительно", как на скрине ниже - нажимайте на нее).

Свойства файла

После чего поставьте галочки во всех столбиках, разрешив и чтение, и запись, и изменение всем группам пользователей. Сохраните изменения.

Разрешаем все...

В большинстве случаев, ошибка должна исчезнуть...

 

2) Пробуем изменить доступ через командную строку

Идентичную* операцию можно проделать с помощью командной строки. Для этого, ее необходимо запустить от имени администратора.

Справка! Как запустить командную строку (в том числе от имени админа) - https://ocomp.info/kak-otkryit-komandnuyu-stroku.html

 

Далее необходимо воспользоваться следующей командой (на вопрос о том, уверены ли вы - ответить утвердительно):

cacls.exe C:\WINDOWS\system32\drivers\etc\hosts /C /G SYSTEM:F Все:F

Пример подобной операции представлен ниже.

Меняем права на файл через командную строчку

Для справки!

Команда CACLS используется для просмотра и изменения списков управления доступом (Access Control List - ACL) к файлам. CACLS считается несколько устаревшей, однако, тем не менее, работает до сих пор!

 

3) Проверяем программы безопасности (антивирусы, защитные утилиты)

Некоторые антивирусы и в особенности программы по борьбе с вредоносным ПО, могут блокировать доступ к некоторым системным файлам. Например, если касаться того же hosts - то к нему доступ блокируют очень многие утилиты (например, Malwarebytes, AVG, Panda (при активации макс. защиты), Доктор Веб и т.д.).

Попробуйте на время отключить или удалить подобный софт.

Malwarebytes на страже системы

Кстати, большинство антивирусов легко отключить на час-другой через иконку в трее.

Отключение антивируса Avast на 1 час

 

4) UAC... (Контроль учетных записей)

Еще один момент: при активации максимальной защиты UAC (это спец. модуль в Windows для контроля за всеми значимыми изменениями в системе) - может так стать, что часть файлов вы изменить не сможете (вообще, это бывает не так уж часто, т.к. ползунок выкручивается на максимум вручную, а значит вы бы были в курсе...).

Чтобы настроить "чувствительность" UAC - откройте панель управления Windows, затем раздел "Учетные записи пользователей", и еще раз одноименную вкладку (см. скрин ниже).

Учетные запись пользователей

После щелкните по ссылке "Изменить параметры контроля учетных записей".

Изменить параметры контроля учетных записей

Далее просто потяните ползунок вниз, снижая уровень контроля (режим: "никогда не уведомлять" - значит, что UAC не будет уведомлять вас об изменениях, выполненных вами или приложениями. Эта опция отключает UAC!).

Снижаем уровень контроля (после проверки - верните ползунок на прежнее место)

Сохраните изменения и проверьте работу системы. После устранения ошибки, восстановите параметры, которые изменили.

*

Дополнения по теме приветствуются...

Удачи!

Полезный софт:

  • Видео-Монтаж

  • Отличное ПО для создания своих первых видеороликов (все действия идут по шагам!).
    Видео сделает даже новичок!
  • Ускоритель компьютера

  • Программа для очистки Windows от "мусора" (удаляет временные файлы, ускоряет систему, оптимизирует реестр).

Другие записи:

Разрешения приложений

Некоторые приложения или игры в Microsoft Store предназначены для использования преимуществ определенных аппаратных или программных функций вашего устройства Windows. Фотоприложение может потребовать от вас использования камеры вашего телефона или гида по ресторанам, чтобы порекомендовать близлежащие места.

В Windows 11 используйте страницу «Конфиденциальность», чтобы выбрать приложения, которые могут использовать определенную функцию. Выберите Пуск > Настройки > Конфиденциальность и безопасность .Выберите разрешение приложения (например, местоположение), а затем выберите, какие приложения могут получить к нему доступ.

На странице «Конфиденциальность» не отображаются приложения, которым разрешено использовать все системные ресурсы. Настройки конфиденциальности системы не позволяют вам контролировать, какие функции могут использовать эти приложения. Классические Windows попадают в эту категорию.

Чтобы просмотреть разрешения приложения, перейдите на страницу продукта приложения в Microsoft Store или в Интернете.Если вы не хотите, чтобы приложение использовало какую-либо из упомянутых функций, вы можете не устанавливать его.

Примечание: Учащиеся Windows 11 SE не смогут загрузить приложение из Microsoft Store. Приложениями управляет ИТ-администратор. Узнать больше

Вот дополнительная информация о том, какие разрешения позволяют делать приложению:

Доступ ко всем файлам, периферийным устройствам, приложениям, программам и реестру: Приложение позволяет читать и записывать все файлы (включая документы, изображения и музыку) и настройки реестра, позволяя приложению вносить изменения в ваш компьютер и настройки .Он может использовать любые периферийные устройства, которые подключены к устройству или являются его частью (например, камеры, микрофоны или принтеры) без уведомления пользователя. Он также имеет доступ к местоположению пользователя и может использовать такие функции платформы, как история местоположений, диагностика приложений и многое другое, которые недоступны для большинства приложений магазина. Большинство разрешений этого приложения нельзя установить в разделе «Настройки»> «Конфиденциальность». Обратите внимание, что хотя приложение может получить доступ к этим ресурсам, на самом деле оно может этого не делать.Для получения дополнительной информации о данных, собираемых или используемых приложением, ознакомьтесь с политикой конфиденциальности конкретного разработчика.

Информация об учетной записи: Доступ к любой информации о вашей учетной записи.

Разрешить повышение прав: Позволяет приложению работать с правами администратора без предварительного запроса пользователя.

Диагностика приложений: Получить диагностическую информацию о других запущенных приложениях.

Bluetooth: Активируйте и используйте все соединения Bluetooth между вашим устройством и другими устройствами.

Календарь: Доступ к календарям.

История звонков: Доступ к истории телефонных звонков на устройстве, в Skype или других приложениях для телефона.

Контакты: Доступ к контактам, людям или приложению адресной книги.

Действия по выборочной установке: Установить дополнительное ПО.

Адрес электронной почты: Доступ к вашей электронной почте и информации об учетной записи электронной почты.

Распознавание лиц: Активируйте и используйте любое оборудование для распознавания лиц.

Файловая система: Доступ к файлам и папкам, к которым вы можете получить доступ, а также чтение или запись всех ваших файлов (включая документы, фотографии и музыку).

Считыватель отпечатков пальцев: Активируйте и используйте любое оборудование для считывания отпечатков пальцев.

Локальные системные службы: Установите службу на компьютер с максимальными разрешениями.

Местоположение: Активируйте и используйте GPS или другие функции определения местоположения на вашем устройстве. Доступ к данным о местоположении в Картах и ​​других приложениях для определения местоположения.

Сообщения: Доступ к мгновенным сообщениям и информации об учетной записи.

Микрофон: Активируйте и используйте микрофон на устройстве.

Приложение с модификацией: Позволяет пользователю изменять приложение.

Движение: Активируйте и используйте акселерометр или другую функцию обнаружения движения на устройстве.

Музыкальная библиотека: Доступ ко всем музыкальным файлам в музыкальной библиотеке на устройстве.

Связь в ближнем поле: Активируйте и используйте любые соединения ближней связи (NFC) между вашим устройством и другими устройствами.

Уведомления: Доступ к уведомлениям Центра уведомлений.

Службы в комплекте: Установить службу на компьютер.

Перенаправление записи пакета оболочки: Позволяет приложению создавать, изменять или удалять файлы в папке установки приложения.

Библиотека изображений: Доступ к любым файлам изображений в библиотеке изображений на устройстве.

Задачи: Получите доступ к списку задач в Outlook и других приложениях для отслеживания задач.

Ресурсы без тегов: Введите записи реестра и файлы, которые не очищаются при удалении.

Видеотека: Доступ к любым видеофайлам в Видеотеке на устройстве.

Распознавание голоса: Активируйте и используйте любое оборудование для распознавания голоса.

Веб-камера: Активируйте камеру и используйте ее на устройстве.

Wi-Fi: Активируйте и используйте соединения Wi-Fi между вашим устройством, Интернетом и другими устройствами.

Проводные соединения: Активируйте и используйте любые проводные соединения, включая Ethernet, USB и последовательные соединения между вашим устройством, Интернетом и другими устройствами.

Некоторые приложения или игры в Microsoft Store предназначены для использования преимуществ определенных аппаратных или программных функций вашего устройства Windows. Фотоприложение может потребовать от вас использования камеры вашего телефона или гида по ресторанам, чтобы порекомендовать близлежащие места.

В Windows 10 страница конфиденциальности позволяет вам решить, какие приложения могут использовать каждую функцию.Выберите Пуск > Настройки > Конфиденциальность . Выберите приложение (например, «Календарь»), а затем выберите разрешения для приложений, которые нужно включить или отключить.

На странице «Конфиденциальность» не отображаются приложения, которым разрешено использовать все системные ресурсы. Настройки конфиденциальности системы не позволяют вам контролировать, какие функции могут использовать эти приложения. Классические Windows попадают в эту категорию.

Чтобы просмотреть разрешения приложения, перейдите на страницу продукта приложения в Microsoft Store или в Интернете. Если вы не хотите, чтобы приложение использовало какую-либо из упомянутых функций, вы можете не устанавливать его.

Вот дополнительная информация о том, какие разрешения позволяют делать приложению:

Доступ ко всем файлам, периферийным устройствам, приложениям, программам и реестру: Приложение позволяет читать и записывать все файлы (включая документы, изображения и музыку) и настройки реестра, позволяя приложению вносить изменения в ваш компьютер и настройки .Он может использовать любые периферийные устройства, которые подключены к устройству или являются его частью (например, камеры, микрофоны или принтеры) без уведомления пользователя. Он также имеет доступ к местоположению пользователя и может использовать такие функции платформы, как история местоположений, диагностика приложений и многое другое, которые недоступны для большинства приложений магазина. Большинство разрешений этого приложения нельзя установить в разделе «Настройки»> «Конфиденциальность». Обратите внимание, что хотя приложение может получить доступ к этим ресурсам, на самом деле оно может этого не делать.Для получения дополнительной информации о данных, собираемых или используемых приложением, ознакомьтесь с политикой конфиденциальности конкретного разработчика.

Информация об учетной записи: Доступ к любой информации о вашей учетной записи.

Разрешить повышение прав: Позволяет приложению работать с правами администратора без предварительного запроса пользователя.

Диагностика приложений: Получить диагностическую информацию о других запущенных приложениях.

Bluetooth: Активируйте и используйте все соединения Bluetooth между вашим устройством и другими устройствами.

Календарь: Доступ к календарям.

История звонков: Доступ к истории телефонных звонков на устройстве, в Skype или других приложениях для телефона.

Контакты: Доступ к контактам, людям или приложению адресной книги.

Действия по выборочной установке: Установить дополнительное ПО.

Адрес электронной почты: Доступ к вашей электронной почте и информации об учетной записи электронной почты.

Распознавание лиц: Активируйте и используйте любое оборудование для распознавания лиц.

Файловая система: Доступ к файлам и папкам, к которым вы можете получить доступ, а также чтение или запись всех ваших файлов (включая документы, фотографии и музыку).

Считыватель отпечатков пальцев: Активируйте и используйте любое оборудование для считывания отпечатков пальцев.

Локальные системные службы: Установите службу на компьютер с максимальными разрешениями.

Местоположение: Активируйте и используйте GPS или другие функции определения местоположения на вашем устройстве. Доступ к данным о местоположении в Картах и ​​других приложениях для определения местоположения.

Сообщения: Доступ к мгновенным сообщениям и информации об учетной записи.

Микрофон: Активируйте и используйте микрофон на устройстве.

Приложение с модификацией: Позволяет пользователю изменять приложение.

Движение: Активируйте и используйте акселерометр или другую функцию обнаружения движения на устройстве.

Музыкальная библиотека: Доступ ко всем музыкальным файлам в музыкальной библиотеке на устройстве.

Связь в ближнем поле: Активируйте и используйте любые соединения ближней связи (NFC) между вашим устройством и другими устройствами.

Уведомления: Доступ к уведомлениям Центра уведомлений.

Службы в комплекте: Установить службу на компьютер.

Перенаправление записи пакета оболочки: Позволяет приложению создавать, изменять или удалять файлы в папке установки приложения.

Библиотека изображений: Доступ к любым файлам изображений в библиотеке изображений на устройстве.

Задачи: Получите доступ к списку задач в Outlook и других приложениях для отслеживания задач.

Ресурсы без тегов: Введите записи реестра и файлы, которые не очищаются при удалении.

Видеотека: Доступ к любым видеофайлам в Видеотеке на устройстве.

Распознавание голоса: Активируйте и используйте любое оборудование для распознавания голоса.

Веб-камера: Активируйте камеру и используйте ее на устройстве.

Wi-Fi: Активируйте и используйте соединения Wi-Fi между вашим устройством, Интернетом и другими устройствами.

Проводные соединения: Активируйте и используйте любые проводные соединения, включая Ethernet, USB и последовательные соединения между вашим устройством, Интернетом и другими устройствами.

.

«Отказано в доступе» или другие ошибки при доступе или работе с файлами и папками в Windows

Причина Проблема, препятствующая доступу к файлам и папкам или их использованию, может возникнуть по одной или нескольким из следующих причин:

  • Владелец папки был изменен

  • У вас нет соответствующих разрешений

  • Файл зашифрован.

  • Файл поврежден

  • Профиль пользователя поврежден.

Раствор

Windows 8

Возможно, вы не являетесь владельцем файла или папки Если вы недавно обновили свой компьютер до Windows 8 с более ранней версии Windows, некоторые данные вашей учетной записи могли измениться.Поэтому вы больше не можете владеть определенными файлами или папками. Вы можете решить эту проблему, взяв на себя ответственность за файлы и папки. Чтобы стать владельцем файла или папки, выполните следующие действия:

  1. Нажмите и удерживайте папку, владельцем которой хотите стать, затем выберите Свойства . (Если вы используете мышь, щелкните папку правой кнопкой мыши и выберите Свойства .)

  2. Нажмите вкладку Безопасность или нажмите Дополнительно , а затем коснитесь или щелкните Изменить . Если вас попросят ввести пароль администратора или подтверждение, введите пароль или предоставьте подтверждение.

  3. Введите имя человека, которому вы хотите передать право собственности, а затем нажмите Проверить имена .

    Примечание Отображается имя учетной записи для людей, которым назначено право собственности.

  4. Щелкните OK .

  5. Если вы хотите, чтобы это лицо было владельцем файлов и подпапок, содержащихся в этой папке, установите флажок Заменить владельца для подконтейнеров и объектов .

  6. Щелкните OK .

У вас нет соответствующих разрешений Проблемы, которые могут возникнуть при попытке доступа к файлам и папкам, могут быть связаны с разрешениями. Разрешения — это правила, которые определяют, можно ли получить доступ к файлам и папкам или изменить их. Чтобы проверить права доступа к файлу или папке, выполните следующие действия:

  1. Нажмите и удерживайте или щелкните правой кнопкой мыши файл или папку, а затем выберите Свойства .

  2. Коснитесь или щелкните вкладку Безопасность .

  3. Под группы или имени пользователя коснитесь или щелкните имя разрешения, которое хотите просмотреть.

У вас должно быть разрешение на чтение, чтобы открыть файл. Чтобы изменить права доступа к файлу или папке, выполните следующие действия.Важно! Чтобы изменить права доступа к файлам и папкам, вы должны войти в систему как администратор.

  1. Нажмите и удерживайте или щелкните правой кнопкой мыши файл или папку, а затем выберите Свойства .

  2. Коснитесь или щелкните вкладку Безопасность .

  3. Под группы или имени пользователя коснитесь или щелкните имя разрешения, которое хотите просмотреть.

  4. Коснитесь или щелкните Изменить , коснитесь или щелкните свое имя пользователя, установите флажки для необходимых разрешений, а затем щелкните OK .

Дополнительные сведения о разрешениях см. в разделе Что такое разрешения?.

Может быть зашифрованным файлом или папкой Шифрование помогает защитить файлы и папки от несанкционированного доступа.Невозможно открыть зашифрованный файл или папку без сертификата, который использовался для шифрования. Чтобы убедиться, что файл или папка зашифрованы, выполните следующие действия:

  1. Нажмите и удерживайте или щелкните правой кнопкой мыши файл или папку, а затем выберите Свойства .

  2. Коснитесь или щелкните вкладку Общие , а затем щелкните Дополнительно .

Если установлен флажок Шифровать содержимое, для защиты данных необходимо иметь сертификат, который будет использоваться для шифрования файла или папки, чтобы их можно было открыть. В этой ситуации вы должны получить сертификат от человека, создавшего или зашифровавшего файл или папку, или попросить этого человека расшифровать файл или папку.

Возможно, файл или папка повреждены. Файлы могут быть повреждены по нескольким причинам.Наиболее распространенная причина заключается в том, что файл будет открыт, когда компьютер зависнет или отключится питание. Большинство поврежденных файлов невозможно восстановить. В этом случае удалите файл или восстановите файл из резервной копии. Дополнительные сведения о поврежденных файлах и способах их исправления см. в разделе Поврежденные файлы: часто задаваемые вопросы.

Возможно, локальный профиль пользователя поврежден. Иногда Windows не может правильно прочитать ваш локальный профиль пользователя.Это может помешать вам получить доступ к файлам и папкам. В этой ситуации вам, возможно, придется использовать новый локальный профиль пользователя. Чтобы создать профиль, необходимо сначала создать локальную учетную запись пользователя. При создании новой учетной записи также создается профиль. Чтобы создать локальную учетную запись пользователя, выполните следующие действия:

  1. Проведите пальцем от правого края экрана, выберите Настройки , а затем выберите Изменить настройки ПК .(Если вы используете мышь, наведите указатель мыши на правый верхний угол экрана, переместите указатель мыши вниз, щелкните Параметры , а затем щелкните Изменить параметры компьютера )

  2. В области навигации коснитесь или щелкните Пользователи .

  3. Щелкните или щелкните Добавить пользователя , а затем или щелкните Могут ли они войти в систему без учетной записи Microsoft ?

  4. Коснитесь или щелкните локальная учетная запись .

  5. Введите имя для новой учетной записи.

  6. Если вы хотите использовать пароль, введите и подтвердите его. Если вы решите не использовать пароль, коснитесь или щелкните Далее , не вводя пароль.

  7. Коснитесь или щелкните Выход .

Windows 7

Возможно, вы не являетесь владельцем файла или папки Если вы недавно обновили свой компьютер до Windows 7 с более ранней версии Windows, некоторые данные вашей учетной записи могли измениться. Поэтому вы больше не можете владеть определенными файлами или папками. Вы можете решить эту проблему, взяв на себя ответственность за файлы и папки. Чтобы стать владельцем файла или папки, выполните следующие действия:

  1. Щелкните правой кнопкой мыши папку, владельцем которой вы хотите стать, и выберите Свойства .

  2. Щелкните вкладку Security , щелкните Advanced , а затем щелкните вкладку Owner .

  3. Нажмите Редактировать . Если вас попросят ввести пароль администратора или подтверждение, введите пароль или предоставьте подтверждение.

  4. Щелкните имя человека, которому вы хотите передать право собственности.

  5. Если вы хотите, чтобы это лицо было владельцем файлов и подпапок в этой папке, установите флажок Заменить владельца для подконтейнеров и объектов .

  6. Щелкните OK .

У вас нет соответствующих разрешений Проблемы, которые могут возникнуть при попытке доступа к файлам и папкам, могут быть связаны с разрешениями.Разрешения — это правила, которые определяют, можно ли получить доступ к файлам и папкам или изменить их. Чтобы проверить права доступа к файлу или папке, выполните следующие действия:

  1. Нажмите и удерживайте или щелкните правой кнопкой мыши файл или папку, а затем выберите Свойства .

  2. Коснитесь или щелкните вкладку Безопасность .

  3. Под группы или имени пользователя коснитесь или щелкните имя разрешения, которое хотите просмотреть.

У вас должно быть разрешение на чтение, чтобы открыть файл. Чтобы изменить права доступа к файлу или папке, выполните следующие действия. Важно! Чтобы изменить права доступа к файлам и папкам, вы должны войти в систему как администратор.

  1. Щелкните файл или папку правой кнопкой мыши и выберите пункт Свойства.

  2. Перейдите на вкладку Безопасность.

  3. Под именем группы или пользователя щелкните имя пользователя, чтобы просмотреть имеющиеся у вас разрешения.

  4. Щелкните Изменить, щелкните свое имя пользователя, установите флажки для разрешений, которые должны быть у вас, а затем щелкните ОК.

Дополнительные сведения о разрешениях см. в разделе Что такое разрешения?.

Может быть зашифрованным файлом или папкой Шифрование помогает защитить файлы и папки от несанкционированного доступа. Невозможно открыть зашифрованный файл или папку без сертификата, который использовался для шифрования. Чтобы убедиться, что файл или папка зашифрованы, выполните следующие действия:

  1. Щелкните файл правой кнопкой мыши и выберите пункт Свойства.

  2. Перейдите на вкладку «Общие» и нажмите «Дополнительно».

Если установлен флажок Шифровать содержимое, для защиты данных необходимо иметь сертификат, который будет использоваться для шифрования файла или папки, чтобы их можно было открыть. Вы должны получить сертификат от лица, создавшего файл. Дополнительные сведения см. в разделе Импорт или экспорт сертификатов и закрытых ключей.

Возможно, файл или папка повреждены. Файлы могут быть повреждены по нескольким причинам.Наиболее распространенная причина заключается в том, что файл будет открыт, когда компьютер зависнет или отключится питание. Большинство поврежденных файлов невозможно восстановить. В этом случае удалите файл или восстановите файл из резервной копии. Дополнительные сведения о поврежденных файлах и способах их исправления см. в разделе Поврежденные файлы: часто задаваемые вопросы.

Возможно, профиль пользователя поврежден. Иногда Windows не может правильно прочитать ваш локальный профиль пользователя.Это может помешать вам получить доступ к файлам и папкам. В этой ситуации вам, возможно, придется использовать новый локальный профиль пользователя. Чтобы создать профиль, необходимо сначала создать локальную учетную запись пользователя. При создании новой учетной записи также создается профиль. Дополнительные сведения о том, как создавать профили пользователей, см. в разделе Исправление поврежденного профиля пользователя. После создания нового профиля пользователя вы можете получить к ним доступ и скопировать существующие файлы пользователя в новый профиль.

.

Вам нужны права администратора, чтобы удалить эту папку (РЕШЕНО)

Поделиться в социальных сетях сейчас:

Необходимость прав администратора для удаления этой папки является распространенной проблемой в Windows 10. С этой проблемой сталкиваются пользователи, которые хотят удалить папку со своего компьютера. Эта ошибка сбивает многих с толку, поскольку они являются администраторами компьютеров, поскольку обычно это их домашний компьютер. Как и другие глюки Windows, этот также имеет несколько исправлений.Вот несколько решений, которым вы можете следовать, чтобы избавиться от прав администратора в случае ошибки удаления папки.

Вам нужны права администратора, чтобы исправить эту ошибку для папки

Мы провели для вас некоторые исследования, поэтому вот что поможет исправить эту ошибку.

1. Измените свойства папки

Перейдите к папке на компьютере. Щелкните правой кнопкой мыши папку, в которой отображается ошибка «Требуется привилегия администратора», и выберите «Свойства».Перейдите на открывшуюся вкладку «Безопасность» и нажмите «Изменить» в разделе «Имена групп или пользователей». Теперь нажмите «Добавить» и в текстовом поле «Введите имена объектов, чтобы установить флажок» введите «все». Когда закончите, нажмите «Проверить имена» и нажмите «ОК». В новой системе Windows, которая появляется после нажатия кнопки «ОК», перейдите в «Безопасность»> «Разрешения для всех» и выберите «Полный доступ».

Теперь все пользователи, будь то администратор, TrustedInstaller или обычный пользователь, будут иметь полный доступ к папке и смогут ее удалить.

2. Измените контроль учетной записи пользователя

.

Бывают случаи, когда получение права собственности на папку в Windows 10 не решает проблему. Ошибка администратора все еще происходит. В этих обстоятельствах используйте следующий метод:

Откройте панель управления и перейдите в «Учетные записи пользователей». Выберите свою учетную запись и нажмите «Изменить настройки контроля учетных записей». В окне «Настройки контроля учетных записей» вы увидите ползунок с установленной галочкой «Никогда не уведомлять меня, когда я вношу изменения в настройки Windows».Переместите ползунок вниз, чтобы никогда не уведомлять. Теперь перезагрузите компьютер, и вы сможете удалить папку, запрашивающую права администратора для выполнения задачи.

Admin6 "src =" https://cloud.newsblog.com/wp-content/uploads/2020/05/Admin6_thumb.png "/></p>
<h4><span class="ez-toc-section" id="3_Aktywacja_konta_macierzystego_administratora_systemu_Windows"></span>3. Aktywacja konta macierzystego administratora systemu Windows<span class="ez-toc-section-end"></span></h4>
<p>Jeśli oba powyższe rozwiązania nie pomogły ci w usunięciu folderu, możesz spróbować aktywować natywne konto administratora. Oto jak możesz to zrobić:</p>
<p>Otwórz wiersz polecenia z uprawnieniami administratora. W oknie wiersza polecenia wprowadź następujące polecenie;</p>
<pre>net user administrator /active: yes</pre>
<p>Wpisz następujące polecenie i dotknij Enter.</p>
<pre>net user administrator “Password</pre>
<p>Teraz uruchom ponownie komputer. Zaloguj się za pomocą rodzimego konta administratora i usuń folder.</p>
<p><img, создав собственный файл .bat, также работает для них. Вот как вы это делаете.

Откройте проводник и перейдите к папке, которую вы пытаетесь удалить. Переименуйте папку в Заблокированный каталог. Переместите папку в корень диска C, т.е. переместите папку на диск C так, чтобы она НЕ была вложена ни в какую другую папку.Создайте еще один текстовый файл (используйте Блокнот) в корне диска C. Введите в файл следующее и сохраните его с расширением BAT. Назовите файл del_directory.bat.

 SET DIRECTORY_NAME = "C: Locked_Directory" TAKEDOWN / f% DIRECTORY_NAME% / r / d y ICACLS% DIRECTORY_NAME% / предоставить администраторам: F / t PAUSE 

Запустите файл с правами администратора, чтобы удалить папку.

Применение

Помимо этих методов, доступно бесчисленное множество сторонних инструментов, которые помогут вам восстановить доступ к системным папкам.Вы можете попытаться использовать их, но только в крайнем случае. Эти инструменты ничего не могут сделать, если не помогут указанные выше исправления. Вы также должны быть осторожны при удалении папки, которую Windows 10 не позволяет вам удалить, поскольку это может быть критично для вашей системы. Возможно, вы не сможете восстановить его, и вам может потребоваться переустановить операционную систему для восстановления стабильности.

newsblog.pl

БЮЛЛЕТЕНЬ

Что вы думаете об этой статье?

.ПК HP

— Управление учетными записями пользователей и входами в систему (Windows 10) 9000 1

Существует два способа входа в Windows: с учетной записью Microsoft или с локальной учетной записью.

  • Учетная запись Майкрософт

    • Войдите в Windows со своим адресом электронной почты и паролем.

    • Вы можете сбросить пароль или управлять своей учетной записью с другого устройства в любое время.

    • Синхронизируйте настройки и файлы, расположенные на разных компьютерах, ноутбуках и телефонах.

    • Установка настольных приложений и приложений Магазина Windows.

  • Локальная учетная запись

    • Войдите в Windows, используя свое имя пользователя и пароль.

    • Сбросить пароль или управлять учетной записью.

    • Получите доступ к системным ресурсам и настройте свой компьютер с помощью собственных настроек и предпочтений.

    • Устанавливайте настольные приложения, но не приложения Магазина Windows.

HP рекомендует использовать для входа в Windows учетную запись, связанную с Microsoft. Используя учетную запись, связанную с Microsoft, войдите в Windows со своим адресом электронной почты. Вы можете сбросить пароль с другого устройства в любое время. Вам не нужен адрес электронной почты Microsoft или Hotmail для настройки связанной учетной записи. Можно использовать любой адрес электронной почты.

Дополнительные сведения о создании связанной учетной записи Microsoft в Windows 10 см. в разделе Создание новой учетной записи .

Предупреждение:

Если вы используете локальную учетную запись пользователя, HP не сможет восстановить или сбросить ваш пароль, если он утерян или забыт.

Если вы предпочитаете использовать локальную учетную запись пользователя , HP настоятельно рекомендует создать диск сброса пароля , чтобы вы могли сбросить свой пароль, если вы его забудете. Если у вас нет диска для сброса пароля и вы забыли свой пароль, вас могут перенаправить для выполнения полного восстановления системы до исходного заводского состояния.В этом случае вы потеряете все данные, которые не были скопированы во внешнее хранилище. Дополнительные сведения о создании диска для сброса пароля см. в разделе Создание диска для сброса пароля (Windows).
.

Добавить или удалить Запуск от имени администратора в контекстное меню файла PS1 в Windows 10

Основной мерой безопасности в любой операционной системе являются разрешения. Это означает, что выполнение любого процесса или просто программы может происходить на разных стадиях. В большинстве случаев это решение принимает сама операционная система, так как она является высшим органом. Однако иногда для запуска дополнительных сценариев или программ требуются более высокие привилегии.Это связано с тем, что этим программам требуется доступ к системным файлам и API-интерфейсам, встроенным в операционную систему, и для доступа к ним требуется только более высокая привилегия в иерархии привилегий. Обычно это администратор. Точно так же у пользователей часто возникают проблемы с запуском сценариев PowerShell от имени администратора. Потому что это очень большая процедура. Поэтому мы добавим опцию Запуск от имени администратора в контекстное меню файла PS1.

Добавить Запуск от имени администратора в контекстное меню PS1

Перед запуском создайте точку восстановления системы.После этого начните с открытия редактора реестра. Для этого найдите regedit в поле поиска Cortana или нажмите комбинацию WINKEY + R для запуска «Выполнить», введите regedit и нажмите Enter.

Теперь перейдите по следующему пути:

HKEY_CLASSES_ROOTMicrosoft.PowerShellScript.1shell

Теперь щелкните правой кнопкой мыши на левой боковой панели.Наведите курсор и выберите New> Key.

Теперь переименуйте его в RunAs.

Под ним создайте новую строку, щелкнув правой кнопкой мыши на правой боковой панели и выбрав String .

Назовите эту новую строку HasLUAShield. Выберите Да для любых запросов UAC или UAC.

Под Запустите ключ , создайте другой ключ и назовите его командой .

В середине вы найдете подраздел по умолчанию с именем Default.

Щелкните правой кнопкой мыши и измените его и установите для его значения значение

powershell.exe "-Command" "if ((Get-ExecutionPolicy) -ne 'AllSigned') {Set-ExecutionPolicy -Scope Process Bypass}; & '% 1 '»

Наконец, Перезагрузите Ваш компьютер.

Теперь после запуска проверьте, можете ли вы запустить какой-либо сценарий PowerShell с правами администратора из контекстного меню, вызываемого правой кнопкой мыши.

Как отменить все эти изменения?

Перезагрузите компьютер.

Используйте наши готовые файлы

Или вы можете просто использовать Добавить Запуск от имени администратора PS.reg файл, который мы создали для вашего использования, и пропустить все приведенные выше инструкции.Дважды щелкните, чтобы запустить его. Теперь, чтобы сделать Объединить , нажмите Да для всех отображаемых подсказок, включая подсказку UAC. Перезагрузка Ваш компьютер.

Чтобы отменить изменения, дважды щелкните Удалить Запустите файл PS.reg от имени администратора и снова запустите изменения.

Файлы можно загрузить с наших серверов, нажав здесь.

90 130

.Основы безопасности

: как обеспечить безопасность с помощью Windows

Почему не стоит ежедневно использовать учетную запись с правами администратора, как эффективно управлять обновлениями, для чего нужна песочница Windows и где находится EMET — вы узнаете из этой статьи.

В статьях «Основы безопасности» мы часто встречали комментарии, жалующиеся на необходимость выбирать десятки опций каждый раз, когда вы пытаетесь настроить Windows под свои нужды.Есть простой способ уменьшить количество требуемых кликов — просто включите «режим бога» ( режим бога ). В компьютерных играх «режим бога» обычно позволяет достичь бессмертия, а в системах Windows дает прямой доступ примерно к 200 системным функциям и настройкам, в том числе связанным с безопасностью. Мы можем активировать его только в учетной записи с правами администратора. Для этого нам нужно создать новую папку в любом месте и дать ей, например.такое имя:

  GodMode {ED7BA470-8E54-465E-825C-99712043E01C}  

То, что мы ставим перед точкой, не имеет большого значения. Мы достигнем желаемого эффекта, поместив соответствующую строку символов в фигурные скобки.

Основы безопасности

Эта статья является частью новой серии под эгидой Aruba Cloud, Основы безопасности. Мы советуем, как повысить безопасность повседневного использования компьютеров, телефонов и Интернета. Даже если вы не найдете в ней ничего нового (хотя предварительно стоит проверить!), вы всегда можете отправить эти записи своим родным и близким - они наверняка будут им полезны.В предыдущих выпусках мы показали, как пользоваться менеджерами паролей, включать двухфакторную аутентификацию, заботиться о безопасности и конфиденциальности в сервисах Google и Facebook, правильно настраивать более и менее популярные браузеры и выбирать для них плагины. Мы также проверили, что предлагает Microsoft Defender и чем он отличается от других антивирусов, и стоит ли устанавливать антивирус на мобильный телефон. В прошлой статье мы объяснили, как работать с телеметрией в Windows 10.

Открыв только что созданную папку, мы получаем возможность быстрой настройки многих параметров.

«режим бога» включен в Windows 10

Еще один способ снизить «кликабельность» — использовать классическую версию «Панели управления», известную по старым редакциям Windows. В отличие от «режима бога», он также доступен в учетной записи обычного пользователя. Чтобы получить к нему доступ, открываем меню «Пуск» и начинаем вводить слово «панель» (сработает, даже если мы не видим никакого поля для ввода текста).На первом месте в результатах поиска мы, скорее всего, увидим интересующий нас инструмент.

Классическая «Панель управления»

Ничто не мешает нам создать для него ярлык на рабочем столе. Для этого щелкните правой кнопкой мыши на рабочем столе и выберите в расширенном меню пункт «Персонализация». В открывшемся окне переходим на вкладку «Композиции» и в разделе «Сопутствующие настройки» находим «Настройки значка рабочего стола». При нажатии на эту ссылку откроется другое окно, где мы выбираем флажок «Панель управления» и используем кнопку «ОК».

Зачем нужна обычная учетная запись пользователя

Теперь давайте углубимся в настройки, которые могут улучшить нашу безопасность. Одна из наиболее часто повторяемых рекомендаций — не использовать учетную запись с правами администратора каждый день. Загвоздка в том, что по умолчанию — после установки Windows — мы получаем такую ​​учетную запись, что облегчает потенциальным злоумышленникам внесение нежелательных изменений на нашем устройстве. Microsoft попыталась решить эту проблему с помощью UAC (англ. User Account Control ), функция контроля учетных записей пользователей, дебютировавшая в Windows Vista и усложняющая жизнь всем навязчивыми сообщениями. Дело в том, что при входе в систему мы получили два токена: один отвечающий за права стандартного пользователя и относящийся к правам администратора. Первый использовался по умолчанию, и UAC запрашивал подтверждение, когда это необходимо для расширения возможностей, и изначально делал это без модерации. Уставшие пользователи начали отключать механизм, а авторы вредоносных программ научились его обходить.

Чтобы снизить риск, мы должны создать для себя обычную учетную запись пользователя. Для этого из меню «Пуск» запустите «Настройки», перейдите в раздел «Учетные записи» и выберите вкладку «Семья и другие пользователи». Воспользуемся опцией «Добавить кого-то еще на этот компьютер», не беспокоясь о предложениях системы. Сначала мы выбираем «У меня нет данных для входа в систему этого человека», затем «Добавить пользователя без учетной записи Microsoft», на следующем шаге мы указываем предпочитаемое имя пользователя, пароль и ответы на три вопроса, которые будут отображаться нам, если мы забыть пароль.

Создать учетную запись обычного пользователя

Готово, мы создали учетную запись обычного пользователя. Мы можем выйти из существующей учетной записи администратора и начать использовать новую. Ну да ладно - скажете вы - но настраивать их придется с самого начала, кому как... Есть способ сделать это, при необходимости можно изменить уровень разрешений, выдаваемых учетным записям - можно воспользоваться кнопка «Изменить тип учетной записи» видна после выбора каждого из них. Так мы можем дать только что созданной учетной записи права администратора, авторизоваться в ней и в «Настройках» понизить права нашей личной учетной записи, выбрав опцию «Стандартный пользователь».С этого момента, войдя в свою учетную запись, мы будем получать только токен обычного пользователя. Если, с другой стороны, необходимо повысить привилегии, UAC предложит вам выбрать учетную запись администратора, где нам нужно будет ввести пароль.

Изменить тип учетной записи

К сожалению, это еще не все, т.к. Microsoft создает еще одну - скрытую и неактивную - учетную запись администратора при установке системы. Это не представляет угрозы до тех пор, пока наше оборудование не попадет в чужие руки (напр.в случае кражи). Если потенциальный злоумышленник обладает соответствующими техническими знаниями, он сможет попасть в эту учетную запись, тем более, что по умолчанию она не защищена никаким паролем. Заявление? Мы должны изменить это.

Защита скрытой учетной записи администратора

Начинаем с нажатия на меню «Пуск» и ввода строки «cmd» — среди результатов поиска мы увидим «Командную строку», которую запускаем с правами администратора (соответствующую опцию можно найти в контекстном меню).В открывшемся окне введите следующую команду, чтобы активировать скрытую учетную запись, и нажмите «Ввод» на клавиатуре.

  сетевой пользователь администратор / активен: да  

Выйдя из системы, мы увидели, что можем использовать до сих пор невидимую учетную запись под названием «Администратор», для которой не требуется пароль. Мы можем исправить это из «Командной строки», набрав:

  администратор сетевого пользователя трудный_до_зламания_хасло  

Последним шагом будет деактивация вновь раскрытой учетной записи, которую мы делаем с помощью команды:

  сетевой пользователь администратор / активный: нет  

Вопрос в том, можно ли будет использовать встроенную учетную запись администратора вместо той, которую мы создали сами.Ну, вы могли бы - но мы не рекомендуем это делать, потому что работа над ним не требует никаких подтверждений UAC, поэтому это связано с еще большим риском.

Управление обновлениями

Напоминаем, что не следует откладывать установку системных обновлений всякий раз, когда у вас есть возможность. Однако иногда Windows мешает, предлагая установить исправления, когда мы работаем над важным проектом и не хотим его прерывать. Другая ситуация - мы обновили систему и что-то явно сломалось.Давайте посмотрим, что мы можем с этим сделать.

Управление обновлениями в Windows 10

Начать стоит с просмотра параметров, доступных на вкладке «Центр обновления Windows», которую можно найти в разделе «Обновление и безопасность» после входа в «Настройки». Бросается в глаза возможность приостановки обновления на 7 дней. Однако, если мы нажмем «Дополнительные параметры», мы обнаружим, что можем прекратить установку исправлений, подготовленных компанией, на срок до 35 дней. Мы рекомендуем вам не использовать эту функцию без явной необходимости, так как злоумышленники используют в своих атаках незакрытые уязвимости.Пример? В середине апреля этого года. Группа PuzzleMaker была отслежена с помощью двух различных уязвимостей в ядре Windows в сочетании с ошибкой несоответствия типов в движке JavaScript в браузерах на основе Chromium. Google разобрался с дырой сразу после ее обнаружения, Microsoft два месяца работала над соответствующим обновлением, но уже опубликовала его. Однако, если вы не установили патчи, выпущенные в июне, вы по-прежнему уязвимы для атак через эксплойты, разработанные для этих уязвимостей.

Для улучшения процесса обновления системы стоит указать часы активного использования - Windows обещает не перезапускаться автоматически в указанный интервал времени, но не дольше 18 часов. Если у нас дома есть несколько сетевых компьютеров, мы можем воспользоваться услугой оптимизации доставки, раздав патчи между ними после того, как они будут загружены только на одно устройство. Для этого после перехода на соответствующую вкладку в разделе «Обновление и безопасность» следует включить опцию «Разрешить загрузку файлов с других компьютеров» и выбрать «Компьютеры в моей локальной сети».На странице поддержки мы можем прочитать, что «Частный контент не может быть загружен или отправлен с оптимизацией доставки», эта служба «не получает доступ к личным файлам или папкам и не изменяет какие-либо файлы на вашем компьютере». Если нам нужно беспокоиться о потреблении данных, то, нажав на ссылку «Дополнительные параметры», мы можем ограничить уровень пропускной способности, используемой при загрузке и распространении обновлений.

Оптимизация доставки обновлений

Вернемся на вкладку «Центр обновления Windows».Помимо обязательных автоматически устанавливаемых исправлений, обычно связанных с безопасностью, Microsoft также предлагает необязательные обновления для устранения проблем со стабильностью системы. К ним относятся, в том числе выпускаемый в конце почти каждого месяца «Накопительный предварительный просмотр обновления ». По сути, это предварительные исправления качества, которые пользователи могут протестировать, прежде чем добавлять их в окончательную версию, выпущенную во вторник исправлений. Патч вторник ). Так что если мы не хотим играть с тестировщиками, мы не можем устанавливать такие обновления. Также нужно быть осторожным при обновлении драйверов к используемым системой компонентам, Центр обновления Windows часто предлагает установить их более старые версии (как на скриншоте ниже), что может вызвать проблемы. Поэтому перед внедрением обновления стоит проверить, не используем ли мы более новые драйвера. Для этого щелкните правой кнопкой мыши значок Windows в левом нижнем углу рабочего стола и в открывшемся меню выберите пункт «Диспетчер устройств».Ищем железо, драйвер которого хотим обновить и, заглянув в «Свойства», сверяемся с его датой выпуска и версией. Если она окажется выше, чем в случае с предложенным системой драйвером, то стоит пропустить это обновление.

Устаревшие драйверы, предлагаемые Центром обновления Windows

Стоит - если мы используем пакет Office - посмотреть «Дополнительные параметры» на вкладке «Центр обновления Windows» и выбрать «Получать обновления других продуктов Microsoft при обновлении Windows».

Если после установки какого-либо обновления система перестала работать должным образом, мы можем удалить его и проверить, все ли нормализовалось. Для этого во вкладке «Центр обновления Windows» выберите «Просмотреть историю обновлений», затем нажмите ссылку «Удалить обновления». Во вновь открывшемся окне находим неисправный и, щелкнув по нему правой кнопкой мыши, используем опцию «Удалить».

Удаление проблемных обновлений

Еще один способ борьбы с неудачным обновлением — восстановление системы — загвоздка в том, что эта функция должна быть включена перед установкой патча (по умолчанию Windows 10 отключена).Проще всего его активировать, нажав в меню «Пуск» и набрав «восстановление» — выбрать из результатов поиска пункт с таким названием (к вкладке «Восстановление», которую вы могли видеть в предыдущие скриншоты). Затем нажмите на ссылку «Настроить восстановление системы» и в открывшемся окне выберите «Настроить…». На следующем шаге установите флажок «Включить защиту системы» и с помощью ползунка определите, сколько места на диске вы хотите выделить для нее.

Включить восстановление системы

После нажатия кнопки "ОК" мы сможем создать первую точку восстановления, следующие появятся автоматически, например, при обновлении системы и оборудования. Если один из них окажется неисправным, мы сможем запустить инструмент и перейти по ссылке «Открыть восстановление системы», что позволит нам избавиться от нежелательного исправления. Мы также можем начать восстановление (и даже удаление обновлений) перед загрузкой всей системы.

Варианты восстановления Windows перед запуском Windows

Для этого мы должны, наконец, заглянуть на вкладку «Восстановление» в разделе «Обновление и безопасность», где мы найдем «Расширенный запуск». После нажатия кнопки «Перезагрузить сейчас» Windows перезагрузится, и мы увидим синий экран с возможностью выбора «Устранение неполадок». На следующем экране укажите «Дополнительные параметры», таким образом получив доступ, среди прочего для восстановления системы.

Где находится ЕМЕТ

Пользователи более старых версий Windows могут помнить рекомендованный экспертами инструмент EMET ( Enhanced Mitigation Experience Toolkit ), разработанный Microsoft, который помогает защитить систему от эксплойтов. Если вам интересно, можно ли их также использовать для защиты Windows 10, ответ — «нет, да». Нет, потому что в конце июля 2018 года компания прекратила поддержку этого столь необходимого приложения — с тех пор оно не разрабатывается и не патчится (хотя в недрах интернета его, наверное, еще можно найти).Да потому, что многие из присутствующих в нем механизмов интегрированы с системным антивирусом в виде модуля Exploit Protection. Итак, если вы пропустили наше руководство по установке Microsoft Defender, потому что не планировали его использовать, почему бы не переосмыслить его? Не все знают, что опции, доступные в этой программе, можно использовать, даже если мы установим сторонний антивирус, который будет отслеживать угрозы в режиме реального времени.

Модуль защиты от эксплойтов в Microsoft Defender

Чтобы правильно настроить преемника EMET, мы должны выбрать «Обновление и безопасность» в «Настройках», перейти на вкладку «Безопасность Windows» и нажать «Управление приложениями и браузером».В открывшемся окне найдите ссылку «Настройки защиты от эксплойтов» и убедитесь, что все доступные механизмы включены во вкладке «Системные настройки». Среди них мы увидим:

  • CFG ( Control Flow Guard ), который защищает систему от определенных методов повреждения памяти, таких как переполнение буфера или подделка кода,
  • DEP ( Data Execution Prevention ), который предотвращает выполнение кода из областей памяти, зарезервированных для система и авторизованные программы, 90 126 90 123 SEHOP (англ. Защита от перезаписи обработчика исключений структуры ), которая блокирует атаки, среди прочего перезаписывая заголовок SEH. в стеке,
  • ASLR ( Address Space Layout Randomization ), который используется для случайной генерации схемы адресного пространства и имеет несколько версий, например, ASLR типа «снизу вверх» изменяет базовый адрес защищаемых приложений каждый раз, когда они запускаются.

Перейдя на вкладку «Настройки программы», мы увидим, что каждую программу можно настроить отдельно, а список доступных опций намного длиннее.В связи с тем, что при такой конфигурации общие настройки системы затираются, мы предлагаем ничего не менять вслепую.

Как использовать песочницу Windows

С обновлением 19h2, которое было выпущено для Windows 10 в мае 2019 года, мы получили возможность использовать песочницу, встроенную в систему (песочница ). Это изолированная среда для тестирования программ и файлов, которым мы не слишком доверяем. Подобные инструменты предоставляются производителями антивирусных решений, и их использование позволяет избежать попадания вредоносного кода в систему.Запуская песочницу, мы каждый раз имеем дело с чистой копией нашей операционной системы, настроенной по умолчанию и содержащей стандартные приложения, доступные в только что установленной Windows (включая браузер Microsoft Edge, с помощью которого мы можем загружать другие программы). Когда приложение закрывается, все связанные файлы удаляются безвозвратно — никакие изменения, сделанные в песочнице, не сохраняются. Мы можем использовать эту функцию в Windows 10 Pro, а также в выпусках, предназначенных для организаций, таких как Enterprise или Education.К сожалению, Microsoft решила, что домашним пользователям такая опция не нужна.

Песочница Windows работает

Первый шаг к включению песочницы — убедиться, что у нас есть активная аппаратная поддержка виртуализации. Для этого нажмите на клавиатуре Ctrl + Shift + Esc . В открывшемся окне «Диспетчер задач» перейдите на вкладку «Производительность» и найдите слово «Виртуализация: включена». Если мы найдем его, мы можем перейти к следующему шагу.Если нет, то стоит подумать, действительно ли наш процессор поддерживает виртуализацию (в случае с Intel это невозможно, например модели Pentium 4, выпущенные до 2005 года, и малобюджетные модели Celeron; в процессорах AMD виртуализация появилась в середине 2006 года, а не мы увидим это в старых Athlon.) Более новые процессоры скорее будут поддерживать виртуализацию, хотя в некоторых случаях ее необходимо включать в настройках материнской платы (BIOS/UEFI), что, впрочем, выходит за рамки данной статьи — хотя бы потому, что раскладка BIOS может сильно отличаться в зависимости аппаратной конфигурации данного компьютера.

Проверка того, включена ли виртуализация

Убедившись, что виртуализация у нас включена, открываем меню «Пуск» и начинаем вводить слово «включить». В результатах поиска мы увидим, среди прочего опция «Включить или отключить функции Windows» — нажмите на нее и в списке доступных функций найдите «Песочницу Windows». Отмечаем его галочкой, подтверждаем кнопкой «ОК», ждем пока система установит выбранный компонент и наконец перезагружаем компьютер.

Дополнительные функции Windows

Теперь все, что вам нужно сделать, это найти приложение «Песочница Windows» в меню «Пуск». Запускать его стоит от имени администратора — для этого щелкните по нему правой кнопкой мыши и выберите соответствующий вариант. В открывшемся окне мы можем протестировать любые программы и файлы, как и в любой другой виртуальной машине. Мы можем загрузить интересующие нас ресурсы из Интернета с помощью браузера Edge, как мы уже упоминали. Мы также можем использовать метод «копировать» ( Ctrl + C ) и «вставить» ( Ctrl + V ), чтобы перенести их в песочницу из основной системы.Перетаскивание, к сожалению, не работает.

Сообщение отображается перед закрытием песочницы

После завершения тестирования мы можем закрыть песочницу, как и любое другое приложение. Вы просто должны помнить, что после этого действия все его содержимое будет безвозвратно удалено. После перезапуска программы мы получим совершенно новую, чистую установку Windows.

В следующих статьях цикла «Основы безопасности» мы рассмотрим, стоит ли выполнять резервное копирование и шифрование дисков, и как это сделать, не слишком усложняя себе жизнь.

Для полной прозрачности: Покровителем цикла является Aruba Cloud. Мы взимаем плату за составление и публикацию этой статьи.

.

🥇 Создание и управление учетными записями пользователей и разрешениями в Windows 10

Учетные записи пользователей Windows 10 выходят за рамки Microsoft и локальных учетных записей. Узнайте больше об управлении разрешениями и учетными данными в Windows 10.

С момента запуска Windows 8 в 2012 году Microsoft изменила свою операционную систему на облачную философию. Выпуск Windows 10 реализует эту стратегию в полной мере.Это сильно влияет на то, как вы входите в свой компьютер с Windows 10. Существует два основных метода аутентификации в Windows 10: учетная запись Microsoft или локальная учетная запись. Каждая учетная запись также может быть настроена с различными учетными данными для входа, разрешениями и предпочтениями. В этой статье мы покажем вам, как управлять всеми учетными записями Windows 10

.

Добавление, настройка и изменение учетных записей Windows 10

Будь то рабочий компьютер, персональный компьютер или семейный компьютер, конкретное устройство Windows 10 может иметь несколько пользователей с несколькими уровнями ответственности.Широкий спектр возможностей настройки учетных записей Windows 10 и разрешений и разрешений решает эту проблему. Частью этого является защита системы и личных данных — вы не хотите, чтобы гость имел полный административный контроль над вашим ПК с Windows, его настройками безопасности и т. Д. Вы также можете создавать учетные записи для защиты самих пользователей. В предыдущей статье мы показали вам, как настроить учетную запись ребенка в Семейной безопасности, которую можно использовать для таких вещей, как управление экранным временем или ограничение покупок и просмотра в Магазине Windows.

Создать дополнительные учетные записи

Первая учетная запись Windows 10 создается при первой установке и настройке нового компьютера с Windows 10.

Если вы хотите добавить еще одного пользователя на свой компьютер, вы можете сделать это, открыв Пуск> Настройки> Учетные записи> Семья и другие люди . Во время Другие люди Нажмите Добавить кого-то еще на этот компьютер .

В появившемся диалоговом окне введите имя пользователя, пароль, подтвердите пароль и создайте подсказку.Нажмите Еще , чтобы завершить создание учетной записи.

Удалить учетные записи

Если вы когда-нибудь захотите удалить учетную запись, выберите учетную запись, откройте Пуск> Настройки> Учетные записи> Семья и другие люди Затем нажмите Удалить .

Щелкните Удалить учетную запись и данные .

Изменить разрешения учетной записи

Тип учетной записи определяет, что вы можете и что не можете делать в Windows 10.По умолчанию первая учетная запись, настроенная в Windows 10, называется администратором по умолчанию. Эта учетная запись может выполнять большинство задач, таких как установка приложений и драйверов, а также добавление различных типов пользователей на компьютер. Если вы хотите изменить разрешения учетной записи, войдите в учетную запись администратора, откройте Семья и еще человек в Настройках. Выберите учетную запись, затем нажмите Изменить тип учетной записи .

Нажмите раскрывающийся список «Тип учетной записи», выберите свои разрешения, затем нажмите ok .

Как насчет других типов учетных записей в Windows 10?

Таким образом, нам известно о двух общих разрешениях для учетной записи, которые Windows 10 предлагает по умолчанию: Администратор и Пользователь. Однако существует несколько типов разрешений учетной записи, которые можно использовать для одной учетной записи.

Для этого необходимо получить доступ к объекту Панель управления поиском объектов.

Для этого нажмите клавишу Windows + R, введите: проверить пароль пользователя2, затем нажмите , чтобы получить .

Обратите внимание, что это устаревший интерфейс, который Microsoft однажды может удалить в будущем выпуске. Но пока у вас все еще есть к нему доступ.

В этом диалоговом окне вы увидите все доступные учетные записи в системе. Чтобы изменить разрешения одной из учетных записей, выберите учетную запись и нажмите Характеристики .

Выберите Членство в группе , а затем выберите переключатель Другое . В раскрывающемся списке вы найдете несколько разрешений для учетной записи.Некоторые из этих учетных записей имеют более или менее одинаковую функциональность. Самыми популярными из них могут быть разрешения Power Users , что всего на одну ступень ниже администраторов. Опытный пользователь может создавать и изменять локальные учетные записи пользователей на компьютере и совместно использовать ресурсы, такие как принтер. Остальные учетные записи более полезны в организациях с разными типами пользователей, которые являются частью большой сети и аутентифицируются в домене.

Подробное описание каждого из них см. в этой статье Technet.

Также прочитайте нашу предыдущую статью о создании гостевой учетной записи в Windows 10 для временного доступа к устройству.

Изменить пароль

Обновление пароля — это здоровая практика безопасности, которую время от времени должны выполнять все пользователи Windows 10. Это, наряду с другими стратегиями, такими как двухфакторная аутентификация, может обеспечить безопасность вашего компьютера и информации. Отдельные пользователи могут изменить свои собственные пароли после создания учетной записи администратором.

Вы можете изменить свой пароль, выбрав Пуск> Настройки> Учетные записи> Параметры входа . Щелкните под заголовком Изменить .

Введите текущий пароль. Нажмите Еще .

Введите новый пароль, подтвердите его и создайте подсказку. Нажмите Еще .

Нажмите Конец .

Чтобы изменить пароль для другого пользователя, необходимо использовать старую запись в учетной записи пользователя панели управления.

Для этого нажмите клавишу Windows + R, введите: проверить пароль пользователя2, затем нажмите , чтобы получить .

Выберите учетную запись, затем нажмите Сбросить пароль . Введите новый пароль, подтвердите его, затем нажмите ok .

Переключение между Microsoft и локальными учетными записями

Вход с помощью учетной записи Microsoft имеет много преимуществ, включая синхронизацию файлов с OneDrive или синхронизацию избранного с Edge.Однако, если вы предпочитаете входить по-старому из-за проблем с конфиденциальностью, проблем с подключением к Интернету или личных предпочтений, вы можете легко переключаться между локальной учетной записью и учетной записью Microsoft.

Переключиться с учетной записи Microsoft на локальную учетную запись.

открыть Пуск> Настройки> Учетные записи> Ваша информация Затем нажмите Войти с локальной учетной записью .

Введите текущий пароль, затем нажмите Еще .

Выберите имя пользователя, пароль, подтвердите и создайте подсказку. Нажмите Еще .

Нажмите Выйти из системы и выйти .

Пожалуйста, подождите при создании локальной учетной записи.

Переключиться с локальной учетной записи на учетную запись Microsoft

Если вы хотите пойти другим путем, это так же просто. откройте Пуск> Настройки> Учетные записи> Ваша информация Затем нажмите Войти с помощью учетной записи Microsoft .

90 200

Введите адрес электронной почты. Если у вас его нет, вы можете использовать эту опцию, чтобы создать его. Нажмите Еще .

Введите свой пароль Microsoft. Это пароль, который вы используете для входа в свою учетную запись Outlook.com или Hotmail.com. Нажмите Еще .

Введите текущий пароль локальной учетной записи. Нажмите Еще .

Нажмите, если у вас нет устройства Windows Hello Пропустите этот шаг .Вы должны войти в систему сейчас.

Активируйте встроенную учетную запись локального администратора.

Windows 10 включает скрытую учетную запись администратора, которую вы можете использовать для управления всеми ресурсами вашего компьютера. В более ранних версиях Windows, таких как Windows XP, эта учетная запись была доступна при первой установке компьютера. На самом деле, это был простой способ сделать ваш компьютер уязвимым для вредоносных атак и мошеннических программ. Учетную запись администратора следует использовать только в экстренных случаях, например во время чрезвычайной ситуации.не удалось войти в систему или профиль пользователя поврежден. Прочтите наш предыдущий пост, чтобы узнать, как включить или отключить встроенную учетную запись администратора в Windows 10.

Управление учетными записями из командной строки (сетевые пользователи)

Командную строку также можно использовать для управления и создания учетных записей. Откройте «Пуск», введите: CMD, щелкните правой кнопкой мыши CMD, затем выберите «Запуск от имени администратора ».

Чтобы просмотреть список учетных записей пользователей в системе, введите сетевых пользователей и нажмите Enter.

Чтобы создать учетную запись пользователя с указанными привилегиями:

Введите следующую команду и нажмите Enter:

пользователей сети Имя пользователя Пароль / Добавить

Например: сетевой пользователь John mypassword123 / добавить

Вы должны получить следующее сообщение: «Команда выполнена успешно».Теперь вы сможете нажать «Пуск»> « Имя пользователя », чтобы переключиться на новую учетную запись.

Если вы хотите добавить пользователя в определенную группу в качестве администратора, опытного пользователя или пользователя с ограниченными правами, используйте эту команду:

локальная сетевая группа Имя пользователя GroupPrivilege / Добавить

Пример: администраторов локальных групп Андре / добавить

Вы также можете использовать командную строку для активации встроенной учетной записи администратора, которую вы можете использовать для управления всеми ресурсами на вашем компьютере.

В командной строке введите

администратор сети / активный : да

Выключить так же просто, тип:

администратор сети/активный: нет

90 300

Применение

Это обзор некоторых основ управления учетной записью Windows 10 и изменения разрешений пользователя при необходимости. Мы рассмотрели другие аспекты управления учетными записями пользователей, не упомянутые здесь, такие как использование Windows Hello для входа в систему, присоединение к домену Windows Server или создание дочерней учетной записи.Если вам интересно, обязательно ознакомьтесь с этими статьями. Мы также рассмотрели различные способы, позволяющие пользователям входить в систему, например, с помощью PIN-кода или графического пароля. Dynamic Lock — это новое расширение, которое позволяет вашему смартфону входить в систему, соединяя его с компьютером.

Я пропустил что-то, что, по вашему мнению, я должен был упомянуть? Если это так, дайте мне знать в комментариях, чтобы мы могли основываться на этом.

.

Смотрите также

Только новые статьи

Введите свой e-mail

Видео-курс

Blender для новичков

Ваше имя:Ваш E-Mail: