Установка обновлений запрещена системной политикой ошибка 100600
На днях, устанавливая свеженький Adobe Photoshop Elements, столкнулся с таким не приятным моментом, что в Windows 7, запуская инсталятор продукта, получал системную ошибку «Данная установка запрещена политикой, заданной системным администратором«. При всем том, что на домашнем PC я всегда работаю только под указанной в сообщении учетной записью администратора. И обычно проблем такого плана не возникает. Поиски решения проблемы в сети, привели на кучу сайтов, где описывалось множество решений, и как правило не приводивших к ожидаемому результату. И лишь сгруппировав найденные советы, удалось все исправить и в нормально режиме поставить программу. А как это было сделано
Многие имеющиеся решения сводятся к совету отключить UAC
Перед тем как выполнить данные действия, необходимо войти в систему с Администраторского аккаунта.
- Пуск » Панель управления »
- Учетные записи пользователей »
- Изменение параметров контроля учетных записей (UAC) »
- Изменяя положение ползунка сделайте выбор необходимой степени защиты.
- Нажмите «OK» »
- Перезагрузите компьютер
В моем случае это было выключено по умолчанию… Следующим советом обычно шла рекомендация внести правки в реестр Windows.
- Создайте архивную копию вашего системного реестра (Файл » Экспорт).
- После создания резервной копии, перезагрузите компьютер.
- Откройте Пуск » Все программы » Стандартные » Выполнить ».
- В окне введите regedit и нажмите ОК.
- В левой части окна редактора реестра откройте HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows
- Внутри папки Windows удалите папку Installer
- Закройте окно редактора и перезагрузите компьютер.
Но и в данном случае у меня данная ветка не то, чтобы пустая, ее нет априори. Последним выходом было, внесение изменений в Учетные политики компьютера.
- Пуск » Панель управления »
- Открыть Администрирование
- Открыть Локальные политики безопасности
- Клик на Политики ограниченного использования программ. Если нет никаких определенных политик, клик правой на
- Политики ограниченного использования программ и выбрать Создать политики…
- Щелкните 2 раза на «Применение»
- Выберите Применять политику: для всех пользователей, кроме локальных администраторов
- Клик OK
- Перезагрузка
После проделывания всех этих манипуляций с созданием групповых политик и внесения изменений, установка успешно продолжилась и прошла полностью в штатном режиме даже без требуемой перезагрузки системы.
В качестве заключения, если вы столкнулись с подобной проблемой, указанные выше шаги, обязательно должны помочь в большинстве случаях. Независимо даже от версии установленной у вас операционной системы Windows. Единственное в Windows XP нету UAC. В остальном же все шаги те же. ))
Все способы разблокировки
Далее будут подробно рассмотрены инструкции по:
- отключению контроля учетных записей;
- удалению цифровых подписей с помощью сторонних программ;
- решению проблемы при помощи командной строки.
Все методы полностью рабочие для PC и ноутбуков на операционной системе Windows 10 x32-bit или x64-bit любых версий.
Отключение стандартными средствами
Функционал ОС Windows 10 позволяет отключить проверку цифровых подписей через стандартное приложение:
- Сначала нужно запустить его с соответствующими настройками. В запуске поможет поисковая строка.
- В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять» и сохраните изменения кнопкой «ОК».
- Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от OS с предупреждением.
После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, вы можете заново включить контроль тем же способом. При этом UAC не начнет проверку уже установленного ПО.
Если вы полностью уверены в безопасности всех программ и игр, то включать систему контроля обратно необязательно. Рассмотрим еще один вариант отключения.
Выключение контроля через меню перезагрузки
Чтобы запустить данное меню, вам необходимо воспользоваться одним из методов.
- Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
- Второй вариант – запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду «msconfig».
- Далее во вкладке «Загрузка» необходимо отметить галочкой пункт «Безопасный режим» и применить изменения.
- В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».
- В следующем списке нажмите на «Дополнительные параметры».
- Теперь перейдите в подраздел «Параметры загрузки».
- Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите «Перезагрузить».
Использование командной строки
Обход блокировки также можно осуществить через стандартную командную строку. Для этого потребуется выполнение следующих действий:
- Откройте приложение «Выполнить» и введите команду «cmd». Запустите командную строку с правами администраторской учетной записи с помощью комбинации клавиш Ctrl+ Shift+ Enter.
- Также вы можете воспользоваться поиском, кликнуть правой кнопкой мыши и выбрать соответствующий пункт в меню.
- В командной строке необходимо ввести путь к программе, которую вы хотите установить. После этого нажмите Enter.
Таким способ можно обойти проверку сертификата и принудительно запустить выполнение программы на компьютере. Перейдем к решению проблемы с помощью сторонних утилит.
Windows 10 Manager
- Перейдите в раздел «Безопасность».
- Теперь откройте подраздел «Безопасность системы».
- Во вкладке «Система» установите галочку возле пункта «Отключить предупреждение системы безопасности…», отмеченного на скриншоте. Примените изменения кнопкой «Сохранить».
Для вступления настроек в силу рекомендуется перезагрузить компьютер. Этот метод можно использовать как альтернативный для отключения системы контроля.
FileUnsigner
- Распаковать архив с утилитой в любую директорию на компьютере и перетащить установочный файл программы, которая блокируется службой Microsoft, на FileUnsigner.
- В результате этих действий на экране появится окно консоли с результатом. При успешном выполнении операции вы увидите надпись «Successfully unsigned».
Приложением можно воспользоваться по-другому:
- Перенесите файл утилиты и заблокированный файл в корневой каталог на диск C. Запустите командную строку с правами администратора.
- Вводите команду «cd» до тех пор, пока не попадете в корневой каталог системного раздела. Впишите команду «FileUnsigner.exe /f» и название второго файла, после чего нажмите Enter.
В завершение вы также увидите надпись «Successfully unsigned».
Обход блокировки сайтов с помощью броузера TOR .
Данное решение специализируется не столько на разблокировке контента в сети, сколько на предоставлении анонимности. Броузер использует сеть Proxy серверов что бы сделать ваше присутствие анонимным. Другими словами вас будет трудно отследить с того края цепи. Подойдет если вы хотите соблюсти высокий уровень конфиденциальности.
Минусы
- Скорость соединения сильно зависит от маршрута передачи информации.
- Tor это альтернативный браузер, а значит что все ваши настройки (плагины, сохранённые пароли, закладки и т.д.) в нем не доступны.
- Может не сработать если последним звеном в цепи окажется сервер в РФ.
Полезные советы
В списке установленных программ висит программа давно удаленная
Обычно это бывает, если вы удалили программу вручную, а не деинсталлировали ее, или же деинсталлятор глюканул. Исправить ситуацию можно отредактировав раздел:
Запрет на запуск
Раздел
DisableRegistryTools =dword:00000001 запрещено запускать
DisableRegistryTools =dword:00000000 разрешено запускать
Изменение языка по умолчанию в окне входа в систему
Если в окне ввода пароля используется русская раскладка клавиатуры, то изменить это можно подредактировать раздел
Он имеет 2 строковых параметра — «1» и «2». Если значения равны:
- 1=00000409
- 2=00000419
то раскладка в окне входа в систему станет английской. Если значения параметрам присвоить наоборот («1»=00000419, «2»= 00000409) — то раскладка станет русской.
Если считаете статью полезной,не ленитесь ставить лайки и делиться с друзьями.
Данная установка запрещена политикой, заданной системным администратором
WinITPro.ru / Вопросы и ответы / Данная установка запрещена политикой, заданной системным администратором
15.10.2018 Max Вопросы и ответы комментариев 6
При попытке установить программу из MSI пакета на рабочей станции (права администратора имеются) возникает ошибка «Данная установка запрещена политикой, заданной системным администратором». Проверили – ни какой другой MSI файл также не запускается. Что делать?
Ответ
Сообщение «Данная установка запрещена политикой, заданной системным администратором» (The system administrator has set policies to prevent this installation) может появляться как во время запуска exe файлов, так и при установке MSI пакетов. Даже, если ограничения не настраивались специально, в некоторых случаях Windows или какая-т другая программа могла самостоятельно изменить параметры политики Software Restriction Policies (SRP). Вот что можно предпринять в таком случае:
Временное отключение UAC
Возможной причиной проблемы с установкой приложения может быть политики UAC. Попробуйте установить приложение при отключенном UAC (напомню, что отключение UAC это не рекомендуемый шаг, и после тестирования его нужно включить обратно).
- Через меню «Пуск» введите и запустите «Изменение параметров контроля учетных записей».
- Переместите ползунок в положение «Не уведомлять»(уровни UAC). Необходимы права администратора.
- Перезагрузите компьютер, чтобы проделанные изменения вступили в силу.
Если это не помогло избавиться от уведомления, то попробуйте отключить политику блокировки, блокирующего выполнение MSI пакетов установщиком Windows через редактор локальной групповой политики или реестр.
Служба Windows Installer
Откройте консоль управления службами (services.msc) и убедитесь, что служба Windows Installer (Установщик Windows) присутствует в системе и запущена (если нет, запустите службу).
Групповая политика отключения установщика Windows
- Нажмите сочетание клавиш Win+R и введите команду «gpedit.msc».
- В левой части экрана перейдите в раздел GPO «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows» (Computer Configuration -> Administrative Templates -> Windows Components -> Windows Installer).
Справа отобразятся допустимые для редактирования элементы.
- Найдите в списке «Отключение установщика Windows» (Disable Windows Installer), откройте его двойным нажатием и выберите «Отключено». Сохраните внесенные изменения с помощью кнопки «Применить».
Проверьте, что в политиках Политики ограниченного использования программ ( Software Restriction Policies) отсутствуют политики, запрещающие запуск указанного файла (типа файлов). Если такие политики есть, удалите их.
Данные политики находятся в разделе Computer Configuration -> Windows Settings -> Security Settings -> Software Restriction Policies (Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ)
Откройте командную строку и выполните gpupdate /force.
Ключ реестра DisableMSI
Если вы используете операционную систему Windows редакции Home, то редактор локальной групповой политики в ней не будет доступен. Внести все необходимые изменения можно через реестр. Для этого:
- Откройте редактор реестра (regedit.exe)
- Перейдите в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Policies \Microsoft\Windows\Installer» найдите и удалите параметры DisableMSI и DisablePatch (при наличии, или измените на 0).
- Здесь же перейдите к разделу HKEY_CLASSES_ROOT\Installer\Products. Отобразится список доступных ключей. Каждый из них ссылается на установку конкретной программы. Проверить, принадлежит ли выбранный ключ нужному продукту можно в правой части экрана. Для этого проверьте значение в строке «Product Name».
- Попытайтесь найти раздел реестра, который относится к проблемной программе (при установке которого возникает ошибка) и полностью удалите его ветку. Найдите нужный ключ в меню «Products» (тот, при установке которого возникает ошибка «Данная установка запрещена политикой, выбранной системным администратором») и полностью удалите папку. Перед этим обязательно сделайте резервную копию.
После проделанных действий обязательно перезагрузите компьютер и запустите установку нужной программы. Ошибка больше не будет появляться.
https://youtube.com/watch?v=wN5L64KU7K0
Если решить проблему не получилось, попробуйте создать новую папку внутри Program Files или Windows, скопировать в нее дистрибутив и запустите его с правами администратора.
Предыдущая статья Следующая статья
Суть проблемы
Многие «трояны» и вредоносные рекламные скрипты способные влезать не только в файловую систему, настройки браузеров, но и в более укромные места ОС. Чтобы их устранить, приходится прибегать к крайним мерам. Но что делать, если доступ к regedit закрыт? Как поступать в подобных случаях?
Очень часто причиной подобных явлений становится вирус, который устанавливает административную блокировку на ресурсы и конфигураторы. Это делается с целью «самозащиты». Реже неприятность проявляется из-за человеческой невнимательности или злого умысла, когда кто-то меняет пользовательские параметры. Вот как это выглядит на деле:
Отключение политик запрещающих установку программ
В некоторых случаях при запуске установочного файла Виндовс выдаёт предупреждение и сообщение безопасности. Их можно отключить на время установки проблемного ПО.
ВАЖНО. Сразу после окончания манипуляций необходимо вернуть этот параметр на прежнее место
В противном случае компьютер останется незащищённым.
- Откройте панель управления, выполнив поиск в меню «Пуск».
- Переключите параметр «Вид» на «Большие значки», и найдите «Учётные записи пользователей».
- Откройте пункт и нажмите «Изменить настройки управления учётными записями пользователей».
Вы заметите, что на слайдере можно выбрать несколько вариантов. Если ваш слайдер установлен на верхнем уровне, количество таких предупреждающих системных сообщений будет максимальным. При этом описанная выше ошибка чаще всего возникает именно из-за контроля учётных записей пользователей. Если установка запрещена на основании системной политики, для начала нужно отключить политики запрещающих установку программ. Попробуйте уменьшить значение на единицу, если оно находится на верхней отметке.
Проверьте, помогло ли это. Повторите этот процесс, если ошибка по-прежнему появляется или полностью отключается от UAC. Можно сразу установить минимальное значение и перейти к установке проблемного софта. Не зависимо от результата инсталляции, обязательно верните ползунок в прежнее положение.
Восстановление доступа к реестру
Причин, по которым редактор становится недоступным для запуска и изменения, не так много: либо учетная запись администратора системы действительно не позволяет вам это сделать в результате определенных настроек, либо виной всему работа вирусных файлов. Далее мы рассмотрим актуальные способы восстановления доступа к компоненту regedit с учетом разных ситуаций.
Способ 1: Удаление вирусов
Вирусная активность на ПК довольно часто блокирует реестр — это предотвращает удаление вредоносного программного обеспечения, поэтому многие пользователи сталкиваются с этой ошибкой после заражения ОС. Естественно, выход здесь только один — просканировать систему и устранить вирусы, если те были найдены. В большинстве случаев после успешного их удаления работоспособность реестра восстанавливается.
Если антивирусные сканеры ничего не нашли или даже после удаления вирусов доступ к реестру не восстановился, придется сделать это самостоятельно, поэтому переходите к следующей части статьи.
Способ 2: Настройка редактора локальной групповой политики
Обратите внимание, что данный компонент отсутствует в начальных версиях Windows (Home, Basic), в связи с чем владельцам этих ОС следует пропустить все, что будет сказано ниже, и сразу перейти к следующему способу. Всем остальным пользователям легче решить поставленную задачу именно через настройку групповой политики, и вот как это сделать:
Всем остальным пользователям легче решить поставленную задачу именно через настройку групповой политики, и вот как это сделать:
- Нажмите комбинацию клавиш Win + R, в окне «Выполнить» введите gpedit.msc, затем Enter.
В открывшемся редакторе, в ветке «Конфигурация пользователя» найдите папку «Административные шаблоны», разверните ее и выберите папку «Система».
В окне смените параметр на «Отключить» либо «Не задано» и сохраните изменения кнопкой «ОК».
Теперь попробуйте запустить редактор реестра.
Способ 3: Командная строка
Через командную строку можно восстановить работоспособность реестра, введя специальную команду. Этот вариант будет полезен, если групповая политика как компонент ОС отсутствует или изменение ее параметра не помогло. Для этого:
- Через меню «Пуск» откройте «Командную строку» с правами администратора. Для этого кликните по компоненту правой кнопкой мыши и выберите пункт «Запуск от имени администратора».
Скопируйте и вставьте следующую команду:
reg add «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem» /t Reg_dword /v DisableRegistryTools /f /d 0
Нажмите Enter и проверьте реестр на работоспособность.
Способ 4: BAT-файл
Еще один вариант включения реестра — создание и использование BAT-файла. Он станет альтернативой запуску командной строки, если та по каким-то причинам недоступна, например, из-за вируса, заблокировавшего и ее, и реестр.
- Создайте текстовый документ TXT, открыв обычное приложение «Блокнот».
- Вставьте в файл следующую строку:
reg add «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem» /t Reg_dword /v DisableRegistryTools /f /d 0
Эта команда включает доступ к реестру.
Сохраните документ с расширением BAT. Для этого нажмите «Файл» — «Сохранить».
В поле «Тип файла» смените вариант на «Все файлы», после чего в «Имя файла» задайте произвольное название, дописав в конце .bat, как это показано на примере ниже.
Кликните по созданному BAT-файлу правой кнопкой мыши, в контекстном меню выберите пункт «Запуск от имени администратора». На секунду появится окно с командной строкой, которое потом исчезнет.
После этого проверьте работу редактора реестра.
Способ 5: INF-файл
Компания Symantec, занимающаяся разработкой ПО в области информационной безопасности, предоставляет свой способ разблокировки реестра использованием файла расширения INF. Он сбрасывает значения ключей shellopencommand по умолчанию, восстанавливая тем самым доступ к реестру. Инструкция к этому методу следующая:
- Скачайте с официального сайта Symantec INF-файл, перейдя по этой ссылке.
Чтобы это сделать, нажмите правой кнопкой мыши по файлу в виде ссылки (он выделен на скриншоте выше) и в контекстном меню выберите пункт «Сохранить ссылку как…» (в зависимости от браузера название этого пункта может немного различаться).
Откроется окно сохранения — в поле «Имя файла» вы увидите, что скачивается UnHookExec.inf — с этим файлом мы и будем работать далее. Нажмите «Сохранить».
Нажмите по файлу правой кнопкой мыши и выберите пункт «Установить». Никаких визуальных уведомлений об инсталляции при этом не будет отображено, поэтому вам остается проверить реестр – доступ к нему должен восстановиться.
Универсальные способы для любых версий «десятки»
Существуют способы обхода блокировки, которые действуют для всех версий «Виндовс» 10: отключение контроля учётных записей, удаление цифровой подписи с помощью специальной утилиты и деактивация проверки через загрузку ПК в безопасном режиме.
Деактивация контроля учётных записей
Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:
- В поисковой строке Windows 10 введите запрос «Изменение параметров контроля…». Кликните по единственному пункту в результатах.
- В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять».
- Сохраните изменения кнопкой ОК.
- Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от ОС с предупреждением. После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, включите контроль тем же способом. При этом UAC не начнёт проверку уже установленного ПО.
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
Использовать скачанную утилиту можно и немного другим способом:
- Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
- Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
- После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.
Отключение проверки через загрузку в безопасном режиме
Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:
-
Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
-
Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.
- Далее во вкладке «Загрузка» отметьте галочкой пункт «Безопасный режим» и примените изменения.
- В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».
- В следующем списке нажмите на «Дополнительные параметры».
- Теперь перейдите в подраздел «Параметры загрузки».
- Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите на «Перезагрузить».
Отключение политик, запрещающих установку программ
При появлении ошибки установщика Windows «Данная установка запрещена политикой, заданной системным администратором» в первую очередь следует попробовать посмотреть, заданы ли какие-либо политики, ограничивающие установку ПО и, если таковые имеются, удалить или отключить их.
Шаги могут быть разными в зависимости от используемой редакции Windows: если у вас установлена Pro или Enterprise версия, вы можете использовать редактор локальной групповой политики, если Домашняя — редактор реестра. Далее рассмотрены оба варианта.
Просмотр политик установки в редакторе локальной групповой политики
Для Windows 10, 8.1 и Windows 7 Профессиональной и корпоративной вы можете использовать следующие шаги:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- Зайдите в раздел «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows» — «Установщик Windows».
- В правой панели редактора убедитесь, что никакие политики ограничения установки не заданы. Если это не так, дважды кликните по политике, значение которой нужно изменить и выберите «Не задано» (это значение по умолчанию). Перезагрузка компьютера после этого обычно не требуется, можно сразу попробовать запустить установщик.
С помощью редактора реестра
Проверить наличие политик ограничения установки ПО и удалить их при необходимости можно и с помощью редактора реестра. Это будет работать и в домашней редакции Windows.
- Нажмите клавиши Win+R, введите regedit и нажмите Enter.
- В редакторе реестра перейдите к разделуи проверьте, есть ли в нем подраздел Installer. Если есть — удалите сам раздел или очистите все значения из этого раздела. Обычно, если причина ошибки действительно в политиках, приведенных вариантов оказывается достаточно, однако есть и дополнительные методы, иногда оказывающиеся работоспособными.
Отключение UAC для программы с помощью Application Compatibility Toolkit
Нам понадобится утилита Application Compatibility Toolkit, которая входит в состав Windows ADK. Скачать актуальную версию Windows ADK для Windows 10 можно здесь.
Запустите скачанный файл adksetup.exe и при установке (программе нужен доступ в Интернет) выберите только Application Compatibility Toolkit.
Примечание. Пакет Microsoft Application Compatibility Toolkit – бесплатный набор утилит, предназначенный для устранения проблем совместимости приложений при переходе на новые версии Windows.
В системе появится две версии Application Compatibility Administrator — 32-х и 64-х битная версия. Запустите версию Application Compatibility Administrator в зависимости от разрядности приложения, для которого вы хотите подавить запрос UAC.
Запустите утилиту Compatibility Administrator (32-bit) с правами администратора (!). В разделе Custom Databases, щелкните ПКМ по элементу New Database и выберите пункт Create New-> Application Fix.
В открывшемся окне нужно указать имя приложения (regedit), производителя (Microsoft) и путь к исполняемому файлу ().
Пропустите следующее окно мастера настройки (Compatibility Mode), нажав Next. В окне Compatibility Fixes отметьте опцию RunAsInvoker.
При желании можно убедиться, что приложение может работать без UAC, нажав на кнопку тестового запуска (Test Run).
В окне Matching Information вы можете указать какие параметры приложения нужно проверять (версию, чексумму, размер и т.д.). Я оставил включенными проверки COMPANY_NAME,PRODUCT_NAME и ORIGINAL_FILENAME, чтобы не пересоздавать файл исправления после очередного обновления Windows 10 и обновлении версии файла regedit.
Совет. Для защиты от подмены исполняемого файла злоумышленником желательно использовать проверку по checksum, file_version и size. Отметим, что дополнительные проверки будут несколько замедлять запуск приложения.
Нажмите Finish и укажите имя файла, в который нужно сохранить созданный пакет исправления совместимости, например regedit.sdb. В этом файле будут содержаться инструкции по запуску приложения с заданными опциями совместимости.
Осталось применить пакет с исправлением совместимости к вашему приложению. Сделать это можно непосредственно из консоли Compatibility Administrator (выбрав в меню пункт Install), либо из командной строки.
Для этого откройте командную строку с правами администратора и выполните команду:
Если все сделали правильно, появится сообщение об успешном применении пакета.
Installation of regedit complete.
После установки пакета, соответствующая запись появится в списке установленных программ Windows (Programs and Features).
Попробуйте теперь запустить приложение в сессии пользователя без прав локального администратора. Теперь оно должно запуститься без появления запроса UAC.
Теперь проверьте, с какими привилегиями запущено данное приложение. Для этого в Task Manager на вкладке процессов добавьте столбец “Elevated”. Убедитесь, что процесс regedit.exe запущен от пользователя в непривилегированном режиме ().
В таком процесс редактора реестра пользователь может редактировать только собственные ветки реестра, но при попытке отредактировать/создать что-то в системной HKLM, появляется ошибка “You don’t have the requisite permissions”.
В дальнейшем это исправление совместимости можно распространить на компьютеры пользователей с помощью групповых политик. Тем самым можно добиться отключения проверки системы контроля учетных записей (UAC) для определенных приложений на множестве компьютеров в домене Active Directory.
Чтобы удалить исправление совместимости, выполните команду
Как запретить редактирование реестра.
Для того, чтобы запретить доступ к редактору реестра, запустите программу regedit. Для этого нажмите сочетание горячих клавиш Win+R
И введите команду: regedit
Запрещает редактирование реестра параметр DisableRegistryTools, который находится по пути:
Если он имеет значение 1, то вход в редактор реестра будет запрещен. Если он имеет значение 0 или такого параметра вообще не будет, то вход в редактор будет открыт.
Если у вас уже есть такой параметр, то присвойте ему значение 1 и закройте реестр. Больше вы его не откроете, пока не разрешите к нему доступ.
Если у вас в разделе System нет параметра DisableRegistryTools, то создайте его.
Вообще, если вы никогда не запрещали доступ, ни к редактору реестра, ни к диспетчеру задач, то у вас и раздела System может не быть. Так что, если в разделе Policies нет раздела System, то смело создавайте его.
Затем создавайте параметр Dword с названием DisableRegistryTools.
Назначьте ему значение 1
Все, вы запретили редактирование реестра.
Так же, запретить редактирование реестра можно и с помощью утилиты “Редактор локальной групповой политики”. С помощью этого редактора также можно и разрешить редактирование реестра. Минус этого способа, это отсутствие данного редактора в начальных версиях Windows.
Чтобы запустить редактор локальной групповой политики, нажмите Win+R и введите команду: gpedit.msc
Затем перейдите по пути:
Если вы хотите запретить доступ к редактору реестра, то отметьте пункт “Включить”. Если у вас редактор реестра уже заблокирован, то для того, чтобы его разблокировать отметьте пункт “Не задано” или “Отключить”.
Основные возможности реестра Windows
- Возможность решать проблемы в работе операционной системы, драйверов, установленных приложений за счет гибкой настройки различных папраметров их работы.
- Возможность решить проблему с проблемными устройствами и аппаратной частью компьютера.
- Позволяет настроить параметры операционной системы Windows и изменять скрытые настройки системы, заданные по умолчанию.
- Настраивать быстродействие компьютера за счет включения/отключения настроек отдельных сервисов и служб.
- Возможность настройки распределения ресурсов между программными продуктами по собственному усмотрению.
- Позволяет оптимально настраивать параметры работы операционной системы в зависимости от требований пользователя или назначения компьютера.
Информация в реестре хранится в двоичной системе исчисления, что положительно сказывается на занимаемом реестром месте. Также небольшой размер реестра позволяет системе быстро считывать информацию и обеспечить наилучшее быстродействие. Ко всему прочему в реестре может храниться достаточно много записей о тех или иных настройках, как самой операционной системы, так и настройках пользователя, установленных службах и приложениях. Операционная система Windows 7 уже никоим образом не ограничивает максимальный размер реестра.
Для входа в реестр зайдите в меню «Пуск» и нажмите на пункт «Выполнить…«. В окне в строке «Открыть» впишите ‘regedit‘ и нажмите кнопку ОК. Откроется главное окно редактора реестра. Слева будут расположены ветви реестра, а справа при выборе соответствующей строки ветви будут перечислены все ее параметры и ключи. Для изменения некоторых значений могут потребоваться права Администратора, если вы ими не обладаете.