Запуск программы без прав администратора и подавлением запроса UAC

24.03.2023

itpro

Windows 10, Windows 11, Windows Server 2016, Windows Server 2019

комментариев 59
Некоторые программы при запуске могут требовать повышения прав до администратора (значок щита у иконки), однако на самом деле для их нормальной работы права администратора не требуется (например, вы можете вручную предоставить необходимые NTFS разрешения пользователям на каталог программы в Program Files и ее ветки реестра). Если на компьютере включен контроль учетных записей (User Account Control), то при запуске такой программы из-под непривилегированного пользователя появится запрос UAC и Windows потребует от пользователя ввести пароль администратора. Чтобы обойти этот механизм многие просто отключают UAC или предоставляют пользователю права администратора на компьютере, добавляя его в группу локальных администраторов. Оба эти способа не рекомендуется широкого использовать, т.к. вы снижаете безопасность и защиту Windows. В этой статье мы рассмотрим, как запустить программу, которая требует права администратора, от имени простого пользователя и подавить запрос повышения привилегий UAC.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
Предоставить пользователю права на запуск программы
Программа может запрашивать права администратора при запуске, если:
- Программе нужно получить доступ на системный каталог или файл, на отсутствуют NTFS разрешения для непривилегированных пользователей;
- Если программа собрана со специальным флагом, которые требует повышения прав при запуске (requireAdministrator).
В первом случае для решения проблемы администратору достаточно предоставить RW или Full Control разрешения на каталог программы или необходимый системных каталог. Например, программа хранит свои файлы (логи, файлы конфигурации и т.д.) в собственной папке в C:\Program Files (x86)\SomeApp) или каком-то системном каталоге. Для корректной работы программы пользователю нужны права записи в эти файлы. По умолчанию у пользователей нет прав на редактирование данного каталога, соответственно, для нормальной работы такой программы нужны права администратора.
Чтобы разрешить запуск программы под непривилегированным пользователем администратора достаточно вручную предоставить пользователю (или встроенной группе Users) права на изменение/запись на файл/каталог на уровне файловой системы NTFS.

Чтобы найти список файлов, папок и ключей реестра, к которым обращается программа, воспользуйтесь утилитой Process Monitor (https://learn.microsoft.com/en-us/sysinternals/downloads/procmon). Включите фильтр по имени процесса программы и найдите все ресурсы, при доступе к которым появляется Access Denied. Предоставьте необходимые права на папки/файлы/ветки реестра.

Примечание. В рекомендациях Microsoft для разработчиков указано, что не рекомендуется хранить изменяющиеся данных приложения в каталоге C:\Program Files неверна. Правильнее хранить данные приложения в профиле пользователя. Но это уже вопрос о лени и некомпетентности разработчиков программ.
Запуск программы, требующей права администратора, от обычного пользователя
Ранее мы уже описывали, как можно с помощью параметра RunAsInvoker отключить запрос UAC для конкретной программы. Однако этот метод недостаточно гибкий.
Рассмотрим более простой способ принудительного запуска любой программы без прав администратора (и без ввода пароля админа) при включенном UAC (4,3 или 2 уровень ползунка UAC).
Для примера возьмем утилиту редактирования реестра — regedit.exe (она находится в каталоге C:\windows\). Обратите внимание на щит UAC у иконки. Данный значок означает, что для запуска этой программы будет запрошено повышение привилегий через UAC.

Если запустить regedit.exe , то перед вами появится окно User Account Contol с запросом пароля пользователя с правами администратора на этом компьютере ( Do you want to allow this app to make changes to your device? ). Если не указать пароль и не подтвердить повышение привилегии, приложение не запустится.

Попробуем обойти запрос UAC для этой программы. Создайте на рабочем столе файл run-as-non-admin.bat со следующим текстом:
cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» %1″
Теперь для принудительного запуска приложения без прав администратора и подавлением запроса UAC, просто перетащите нужный exe файл на этот bat файл на рабочем столе.

Редактор реестра должен запуститься без появления запроса UAC и без ввода пароля администратора. Откройте диспетчер процессов, добавьте столбец Elevated и убедитесь, что в Windows запушен непривилегированный процесс regedit (запущен с правами пользователя).

Попробуйте отредактировать любой параметр в ветке HKEY_LOCAL_MACHINE. Как вы видите доступ на редактирование реестра в этой ветке запрещен (у данного пользователя нет прав на запись в системные ветки реестра). Но вы можете добавлять и редактировать ключи в собственной ветке реестра пользователя — HKEY_CURRENT_USER.

Аналогичным образом через bat файл можно запускать и конкретное приложение, достаточно указать путь к исполняемому файлу.
run-app-as-non-admin.bat
Set ApplicationPath=»C:\Program Files\MyApp\testapp.exe»
cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» %ApplicationPath%»
Также можно добавить контекстное меню, которое добавляет у всех приложений возможность запуска без повышения прав. Для этого создайте файл runasuser.reg файл, скопируйте в него следующий код, сохраните и импортируйте его в реестр двойным щелчком по reg файлу (понадобятся права администратора).
Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker] @="Run as user without UAC elevation" [HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker\command] @="cmd /min /C \"set __COMPAT_LAYER=RUNASINVOKER && start \"\" \"%1\"\""

Можно распространить этот пункт меню на компьютеры в домене через импорт ветки реестра с помощью групповых политики.
После этого для запуска любого приложения без прав админа достаточно выбрать пункт “Run as user without UAC elevation” в контекстном меню проводника Windows File Explorer.

Еще раз напомню, что использование программы в режиме RUNASINVOKER не запускает приложение с правами администратора. Параметр AsInvoker подавляет запрос UAC и указывает программе, что она должна запуститься с правами текущего пользователя и не запрашивать повышение привилегий. Если программе действительно нужны повышенные права для редактирования системных параметров или файлов, она не будет работать или повторно запросит права администратора.
Запуск программы в режиме RunAsInvoker из командной строки
Переменная окружения __COMPAT_LAYER позволяет устанавливать различные уровни совместимости для приложений (вкладка Совместимость в свойствах exe файла). С помощью этой переменной можно указать настройки совместимости, с которыми нужно запускать программу. Например, для запуска приложения в режиме совместимости с Windows 7 и разрешением 640×480, установите:
set __COMPAT_LAYER=Win7RTM 640×480

Из интересных нам опций переменной __COMPAT_LAYER можно выделить следующие параметры:
- RunAsInvoker — запуск приложения с привилегиями родительского процесса без запроса UAC;
- RunAsHighest — запуск приложения с максимальными правами, доступными пользователю (запрос UAC появляется, если у пользователя есть права администратора);
- RunAsAdmin — запустить приложение с правами администратора (запрос AUC появляется всегда).
Следующие команды включат режим RUNASINVOKER для текущего процесса и запускает указанную программу:
start «» «C:\Program Files\MyApp\testapp.exe»
Включить режим RunAsInvoker в манифесте exe файла программы
Как мы уже говорили выше, Windows показывает значок щита UAC у программ, которые требуют повышенных привилегий для запуска. Это требование разработчики задают при разработке в специальной секции программы — манифесте.
Вы можете отредактировать манифест исполняемого exe файла программы и отключить требование запускать программу в привилегированном режиме.
Для редактирования манифеста программы можно использовать бесплатную утилиту Resource Hacker. Откройте исполняемый файл программы в Resource Hacker.
В этом примере я буду править манифест утилиты Sysinternals Autologon.exe, которую можно использовать для автоматического входа в Windows без пароля.
В дереве слева перейдите в раздел Manifest и откройте манифест программы. Обратите внимание на строки:
Именно благодаря опции requireAdministrator Windows всегда запускает эту программу с правами администратора.
Измените requireAdministrator на asInvoker и сохраните изменения в exe файле.

Обратите внимание, что теперь у иконки программы пропал щит UAC и вы можете запустить ее без запроса прав администратора с привилегиями текущего пользователя.

Если исполняемый файл программы подписан цифровой подпись (сертификатом Code Signing), то после модификации exe файла, он может перестать запускаться или выдавать предупреждение.
В этом случае можно заставить программу использовать внешний файл манифеста. Создайте в каталоге с ехе файлом текстовый файл app.exe.manifest (например Autologon.exe.manifest) и скопируйте в него код манифеста из Resource Hacker. Измените requireAdministrator на asInvoker. Сохраните файл.
Чтобы Windows при запуске приложений всегда пробовала использовать внешний файл манифеста, включите специальный параметр реестра:
REG ADD «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide» /v PreferExternalManifest /t REG_DWORD /d 1 /f
Перезагрузите Windows и убедитесь, что программа использует внешний файл манифеста, и запускается без прав администратора.
Запуск программы с сохраненным паролем администратора
Если способы запуска программы через режим RunAsInvoker не работают для вашего устаревшего приложения, можно попробовать запускать такие программы в сессии пользователя с помощью сохраненного пароля администратора. Этот способ мы целенаправленно оставили последним, т.к. это наименее безопасный способ запуска программ без предоставления прав локального администратора пользователю.
Создайте на рабочем столе новый ярлык для запуска программы. Укажите имя компьютера, имя локального администратора и полный путь к исполняемому файлу программы.
runas /user:wks-1122h2\root /savecred «C:\CorpApp\myapp.exe»

Запустите ярлык под пользователем. При первом запуске откроется командная строка, в которой нужно будет указать пароль администратора.

Утилита RunAs при запуске с параметром /SAVECRED сохраняет имя пользователя и пароль в диспетчере паролей Windows (Credentials Manager).
При следующем запуске ярлыка утилита runas автоматически получит сохраненный пароль из Credentials Manager и использует его для запуска программы от имени указанного локального администратора (пароль не запрашивается повторно при каждом запуске).
Вы можете вывести список пользователей с сохраненными паролями в Credential Manager с помощью команды:

В Windows 11 при запуске такого ярлыка появляется ошибка:
RUNAS ERROR: Unable to run - C:\CorpApp\myapp.exe 740: The requested operation requires elevation.

Чтобы исправить ошибку, отредактируйте команду в свойствах ярлыка. Замените ее на:
C:\Windows\System32\runas /profile /user:WKS-1122H2\root /savecred «cmd.exe /C C:\CorpApp\myapp.exe»

Как мы указывали выше, использование параметра /savecred не безопасно, т.к. пользователь, в чьем профиле сохранен чужой пароль может использовать его для запуска любой программы или команды под данными привилегиями, или даже сменить пароль пользователя с правами администратора. Кроме того, сохраненные пароли из Credential Manager можно получить в открытом виде с помощью утилит типа Mimikatz, лучше
В Windows можно заблокировать возможность сохранения паролей в Credential Manager с помощью параметра групповой политики Network access: Do not allow storage of passwords and credentials for network authentication (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options).
Преодолеть недостаток использования сохраненного пароля через runas позволяют несколько сторонних утилит. Например, AdmiLink, RunAsRob, RunAsSpc. Эти программы позволяют сохранить пароль администратора в зашифрованном виде и безопасно запустить программу с правами администратора. Эти утилиты проверяют при запуске путь и контрольную сумму исполняемого файла и не позволят запустить произвольную программу.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
Предыдущая статья Следующая статья
Ярлык на рабочем столе. Как создать, изменить, удалить и убрать стрелочки
В этой статье я опишу что такое ярлыки, зачем они нужны, как создать ярлык, как узнать где расположен ярлык и как его удалить. А так же как удалить значок стрелочки на нем.
Зачем вообще на значках присутствуют стрелки?
Значки программ на рабочем столе — это ярлыки установленных программ.
Ярлыки в свою очередь служат как бы указателем на исполняемый файл программы.
Когда Вы устанавливаете программу, она часто спрашивает о создании ярлыков в меню Пуск и на Рабочем столе. Это нужно для быстрого доступа и запуска программы.
Сама программа, разумеется, находится в папке Programm Files на системном диске, но чтобы Вам не запускать каждый раз программу или игру папки где она установлена, существуют ярлыки.
Вы сами можете создать такой ярлык для любой программы или игры или папки или файла и поместить его на Рабочий стол, чтобы не запускать его из папки где она находится.
Например у Вас есть папка с любимыми фотографиями и она находится по пути: E:\все фото\вася\работа\север\праздник .
Конечной папкой является праздник и чтобы не добираться каждый раз до неё вовсе не обязательно копировать или перемещать на Рабочий стол для быстроты, можно просто создать ярлык который будет ссылаться на неё. Он занимает всего 2-4 Кб и существенно экономит место.
Конечно, если Вы перенесли рабочий стол на тот диск, где и лежит эта папка, Вам это не потребуется в случае экономии места на системном диске, но для быстроты доступа всё таки можно так сделать.
Как создать ярлык на Рабочем столе ?
1 способ.
Щелкаем ПКМ на Вашей папке и выбираем Отправить — Рабочий стол (создать ярлык)
![]()
как создать ярлык
2 способ.
Щелкаем ПКМ по Вашей папке, выбираем Создать ярлык
![]()
как создать ярлык
После этого можно его вырезать и вставить на Рабочий стол.
3 способ.
Щелкаем ПКМ на свободном месте Рабочего стола и выбираем Создать — Ярлык
![]()
как создать ярлык
Появится окно, в котором при нажатии на кнопку Обзор, нужно выбрать путь до Вашей папки
![]()
как создать ярлык
Эти способы можно применить не только к папкам, но и к файлам.
Как узнать расположение ярлыка на Рабочем столе?
1 способ.
Щелкаем ПКМ на ярлыке и выбираем Расположение файла

2 способ.
Щелкаем ПКМ на ярлыке и выбираем в меню в самом конце Свойство. Откроется такое окно, в котором в поле Объект написан путь до исполняемого файла, а в поле Рабочая папка написан путь до папки, где лежит этот файл. Добраться до файла можно либо скопировав второй путь,
либо просто нажав на кнопку Расположение файла
![]()
как узнать расположение ярлыка
Удаляются ярлыки как и обычные файлы с папками.
Как убрать стрелки с ярлыка на Рабочем столе?
Вот уж не знаю зачем Вам это нужно, ведь их предназначение я уже писал выше — Вы просто не спутаете ярлык с настоящим файлом.
Возможно это нужно для красоты, но всё же я напишу как это сделать.
Здесь нужно править реестр. Для этого запускаем его клавишами win + r или Пуск — Выполнить и вводим regedit .
1 способ.
Переходим в ветку реестра HKEY_CLASSES_ROOT\lnkfile и переименовываем параметр IsShortcut на IsNotShortcut
![]()
как убрать стрелки с ярлыка
Если не хотите «копаться» в реестре, то просто скачайте данный файл arrows.zip 501 b cкачиваний: 1000
В нем 2 файла — ubrat.reg и vernut.reg . Соответственно чтобы убрать стрелки нажимаем первый, чтобы вернуть как было — второй.
Внимание! У данного способа есть побочные эффекты в виде :
— На Windows 7 и 8 не получится прикрепить программу на панель задач.
— На windows 8 нижний левый угол, клик правой мышей не работает.
2 способ.
Стрелки с ярлыков можно убрать путем перенаправления изображения стрелки.
Для корректного перенаправления вам понадобится «пустая» иконка, которую необходимо поместить в папку Windows (в меню Пуск в поиск введите %systemroot% — в эту папку и нужно сохранить иконку).
icon_arrow.zip 1,59 Kb cкачиваний: 358 — в архиве иконка и файлы реестра, с помощью которых Вы можете убрать стрелки с ярлыков и восстановить их, соответственно имена файлов реестра следующие: RemoveArrow.reg (убрать) и RestoreArrow.reg (восстановить).
Переходим в Редакторе реестра в ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer
![]()
как убрать стрелки с ярлыка
создаем в нем подраздел (щелкаем ПКМ по explorer) с именем Shell Icons
![]()
как убрать стрелки с ярлыка
создаем в новом подразделе параметр (ПКМ — Создать) типа REG_EXPAND_SZ (Расширяемый строковый параметр) с именем 29
![]()
как убрать стрелки с ярлыка
присваиваем новому параметру значение %systemroot%\Blank.ico,0
![]()
как убрать стрелки с ярлыка
![]()
как убрать стрелки с ярлыка
Примечание . В 64-разрядной системе значение параметра должно быть C:\Windows\Blank.ico,0
Для вступления в силу изменений с реестром можно либо завершить и восстановить сеанс с компьютером, либо перезагрузиться.
Как убрать значок щита с ярлыков
Заметил что данная «проблема» достаточно актуальна. Речь пойдёт о том, когда на ярлыке установленной программы (или игры) в углу появляется значок щита, хотя на прочих ярлыках его нету. Выглядит это вот так:

Сейчас я коротко объясню почему так происходит и как это исправить, чтобы мозолящие глаз «щиты» наконец исчезли.
Некоторые устраивают танцы с бубном, пытаясь отключить UAC, но щиты через некоторое время снова появляются. На самом деле всё намного проще.
«Щиты» означают, что вы йо-хо-хо. получили данную программу или игру из ненадежных источников, и для её запуска вам требуется разрешение администратора. «Но ведь я администратор и я разрешаю» скажете вы. А вот и нет. Не угадали. Да-да, дело в том, что вы на самом деле не являетесь администратором своего пк, хоть и уверены, что являетесь.

Это вроде как когда считаешь себя главой семьи, а список покупок тебе составляет жена.
Но не будем отдаляться от темы и сейчас я вам расскажу, как действительно стать администратором, получив право принятия решений, вернув себе власть и былое величие.
Покажу на примере windows 10, но и на других версиях windows порядок действий приблизительно тот же. Есть два способа, кому как удобнее.
Для начала нужно запустить командную строку от имени администратора. Для этого нужно в меню пуск найти пункт «Командная строка», нажать на нём правой кнопкой мыши и выбрать в «дополнительно» пункт «Запуск от имени администратора»

Откроется командная строка. В ней вводим: net user Администратор /active:yes (для русской версии) или net user Administrator /active:yes (для английской версии) и нажимаем Enter.

С этого момента учетная запись Администратора будет доступна для выбора на экране приветствия наряду с другими созданными учетными записями. Используйте её, как и любую другую учетную запись, чтобы иметь полный доступ ко всем разрешениям системы. Учитывайте, что рабочий стол «обнулится» так как это будет сменой пользователя.
После этих действий все «щиты» с ярлыков пропадают, запрос на разрешение запуска приложений больше не требуется, а ваш внутренний перфекционист ликует от радости.

Нажимаем правой кнопкой мыши на «Этот компьютер» (или просто «Компьютер») и выбираем «Управление»

Заходим в раздел «Локальные пользователи и группы», выбираем «Пользователи», нажимаем правой кнопкой мыши на аккаунте «Администратор» и выбираем «Свойства». В свойствах нужно снять галочку «Отключить учетную запись».

Аналогично первому способу на начальном экране теперь доступно право входа в систему как администратор.
Надеюсь этот пост будет кому-то полезен. Спасибо за внимание! 🙂
6 лет назад
Самый опасный вирус это глупый юзер перед монитором ПК.
Вот прям как автор данного поста.

раскрыть ветку
6 лет назад
Майнеры, трояны и прочая малварь, добро пожаловать, гости дорогие!
раскрыть ветку
6 лет назад
Подрубать суперадмина да ради ярлычков. если пвтору идеи еще не оторвпли руки — сделайте это побыстрее
6 лет назад
Какая глупость — отключать UAC и предлагать работать под Администратором.
Да ещё и ради чего — чтобы в какой-то сраной игрушке щит не мозолил глаза.
«Безопасность»? Не, не слышал!

раскрыть ветку
6 лет назад
Юзеры начали открывать для себя UAC.
Угандийские ученые открыли дверь.
Похожие посты
2 месяца назад

Установка Windows 11 на старый ПК/ноут с BIOS и MBR

Установленная Windows 11 на старый комп с Bios и MBR
Поздравляю с Новым Годом мой самый любимый сайт pikabu.ru и всех его обитателей!
Так сложилось, что именно здесь я находил, и обнаруживал случайно очень много полезной информации: лайфхаки, технические инструкции, новинки мира IT.. Вот и наступила моя очередь ответить чем-нибудь полезным, так что держите подарок в подарок этот пост.
Надеюсь, после этой статьи, Майкрософты не «пофиксят» эту фишку.
Примерно месяц назад ко мне в гости зашёл друг, который, как и я, техник-айтишник. У нас произошёл интересный спор про достоинства и недостатки операционной системы Windows 11, и её отличия от Windows 10. Я топил за Windows 10, поясняя что её только доделали, а 11 сделана на её основе, не отличается по производительности, но с новыми ограничениями и багами + интерфейс отстойный. Сам не пробовал, но в интернете читал и видел. Друг же топил за 11, отталкиваясь от субъективного опыта использования..
«Давай установим и сравним!» — так и началась история этой статьи.
Первый блин комом. Так как у меня старенький комп(в игры не играю), Windows 11 при установке сообщила что моё железо не отвечает минимальным системным требованиям.. В тот вечер на этом всё и закончилось. Но это событие возбудило интерес.. Так что держите результат!
Сразу хочу сказать, что найденный способ простой, эффективный, и не требует вмешательств в дистрибутив Windows 11. Но при этом, статья написана для опытных пользователей, а не совсем новичков. Поехали!
Для эксперимента нам потребуется:
- Старенький комп/ноут без UEFI т.е. с BIOS, но поддерживающий Windows 10. Назовём «ПК-1».
- Современный комп/ноут с UEFI, поддерживающий Windows 11, или виртуальная машина с такими же качествами. Назовём «ПК-2».
- Установочные флешки c Windows 10 и Windows 11, либо загрузочная флешка с Windows PE типа LiveUSB и установочные ISO образы этих систем.
- Загрузочная флешка с Windows PE типа LiveUSB с Acronis True Image на борту. Для примера я буду использовать загрузочную флешку WinPE SergeyStrelec, https://sergeistrelec.name/ .
Ну что, готовы? Продолжаем!
- Устанавливаем Windows 11 на «ПК-2», но с соблюдением условий: ни в процессе установки, ни после, не подключаем интернет и не устанавливаем драйверы. Доходим до этапа, когда видим рабочий стол, и перезагружаем машину.
- Загружаемся с флешки WinPE на «ПК-2», и с помощью Acronis True Image снимаем образ жёсткого диска/SSD. Кладём этот образ на эту же флешку. Больше нам ПК-2 не понадобится.
- Устанавливаем Windows 10 на «ПК-1» любым удобным способом.
- Загружаемся с флешки WinPE на «ПК-1». Далее будут иллюстрации, присаживайтесь поудобней.

Вот на таком ПК проводился эксперимент. WinPE — SergeyStrelec. https://sergeistrelec.name/
5. Сразу после загрузки WinPE, нужно отформатировать раздел с установленной системой(обычно C:\), желательно, штатными средствами WinPE в быстром варианте. Именно форматируем, а не пересоздаём, чтобы никакие идентификаторы разделов не сбились. Нужно это для того, чтобы потом Acronis True Image не создавал проблем с выбором диска для распаковки, и чтобы не морочиться с загрузчиками.

Форматируем раздел с установленной Windows 10
6. Запускаем Acronis True Image, и выбираем созданный на «ПК-2» образ диска с установленной Windows 11.

Выбираем созданный на «ПК-2» образ диска с установленной Windows 11
7. Метод восстановления: «Восстановить диски или разделы», «Далее>»

8. Выбираем только раздел с Windows 11, т.е. диск (C:), жмём «Далее>»

Выбираем только раздел с Windows 11, т.е. диск (C:)
9. Хранилище нового раздела — выбираем наш отформатированный диск (C:), «Принять». Кстати, именно на этом этапе возникает затык: если диск не отформатирован, то мы его не сможем выбрать.

Выбираем наш отформатированный диск (C:).
10. «Далее>», «Приступить», ждать..

11. После окончания процесса, запускаем Acronis Disk Director или другую дисковую утилиту, чтобы удалить «Раздел восстановления», который остался от Windows 10. Windows 11 новый такой создаст сама.

Удаляем «Раздел восстановления» Windows 10.
12. Перезагружаем ПК-1, Первую загрузку Windows 11 нужно выполнить с отключенным интернетом, иначе будут ошибки BSOD. А вот уже как рабочий стол увидите, тогда можно и интернет подключать, тогда всё и заработает.
13. Радуемся новенькой системе на стареньком ПК!
Вот так выглядит первый запуск Windows 11 на стареньком ПК с BIOS и MBR)
Способ нашёл и проработал я, статью тоже напечатал: тег «Моё».
Всем, кто дочитал до конца, бесконечная благодарность. С Новым Годом всех, ещё раз! Счастья, здоровья, и беззаботности вам.
Показать полностью 9 1
2 месяца назад

Мемы по видеоиграм, IT и не только №15 ( 11 мемных картинок )







Когда решил вкачать Хиллера в Танка


Выглядит как план

Интернет, ты куда?


Показать полностью 12
Поддержать
4 месяца назад
Просмотр HEIC средствами Windows
Сам впервые столкнулся с проблемой. При перекидывании фоток с айфона на ПК, оказалось, что ни встроеный в проводник просмотрщик, ни даже Total Commander со встроенным IrfanView просматривать файлы не дают. Тупо не открываются файлы HEIC.
Решения есть такие:
1. Установить кодеки HEVC Video Extensions и HEIF Image Extensions — у меня он оказался платным. Сумма небольшая, но у меня оплатить с русской карты не получилось.
2. Установить бесплатные кодеки с гитхаб HEIC Codec.
3. Установить бесплатную прогу CopyTrans HEIC Codec.
Скажу сразу — мне пункты 2 и 3 не помогли.
Решение нашлось на «ремонтке»:
1. Тыркаем ссылку.
2. Вставляем туда ссылку и нажимаем единственную кнопку (если не получается, то вторую).
https://www.microsoft.com/ru-ru/p/hevc-video-extensions-from.
https://apps.microsoft.com/store/detail/hevc-video-extension.
3. Когда сайт подумает и выдаст список файлов, выбираем тот, который с расширением .appxbundle и правой клавишой мыши — «Сохранить ссылку как…». Схороняем куда-нибудь.
4. В месте сохранения появляется файл — правой клавишей на нем и выбираем «Установить».
5. Теперь всё работает! Просто порадуйся за себя, ведь ты красавчик — легко решил свою проблему!

Телеги не будет, потому что я не пидр.
Показать полностью 1
10 месяцев назад
Обход блокировок раздачи интернета
С возросшим количеством жалоб на МТС пришло время повторить мой пост с обходом блокировок раздачи интернета с телефона (планшета). Касаться будем только смартфонов или планшетов на базе Android, владельцы iPhone/iPad , у вас халява только через обязательный джейлбрейк и установку твика PDANet из репозитория Cydia. Твик работает далеко не на всех устройствах, не на всех iOS/iPadOS и не на всех джейлбрейках. Через Тролльстор без джейлбрейка, тоже не поставить так как это именно твик, для его работы необходим джейл.

Инструкция актуальна для владельцев смартфонов на базе Android 7.0 и новее ( с более ранними версиями Android могут быть проблемы из-за устаревания корневых протоколов, само приложение работает), и Windows 7 и новее, не требует специфических знаний и установки рут-прав на устройство. Главное внимательно выполнять инструкцию. Инструкция работает на операционных системах x86 и x64. Актуальна для всех операторов мобильной связи.
Первым делом необходимо сделать обход по TTL на нашем компьютере.
(Да, в некоторых инструкциях сказано только про два места внесения изменений, но практика с различными устройствами показала что такой способ даёт меньше сбоев).
Вызываем окно «Выполнить» комбинацией «Win» + «R», в появившемся окне пишем regedit, нажимаем Enter.

Клавиша «Win», это та, которой вы вызываете меню «Пуск»
Открывается окно редактора реестра.
В редакторе реестра идём по пути

Щёлкаем по правому окну правой кнопкой мыши, создать — Параметр DWORD 32 бита (для 64 разрядных операционных систем НЕ НАДО создавать параметр QWORD. )

Кликаем левой кнопкой мыши по созданному параметру, называем параметр Default TTL, открываем его и вместо «0» пишем 41 (Система должна оставаться шестнадцатиричной)




(По идее тут можно закрыть редактор реестра и перезагрузить машину, но способ с одним или двумя местами правки TTL иногда отваливается.)
Возвращаемся в левое окно, в ветке Tcpip выбираем Parametrs.

Повторяем действия по созданию параметра

Неполный обход по TTL готов, можете перезагрузить машину. Для полного обхода все те же действия можно, а иногда и нужно повторить для раздела TCPIP6 и подраздела Parametrs




Полный обход по TTL готов. Закрываем редактор реестра и перезагружаемся.
Далее необходимо установить на смартфон и компьютер программу PdaNet
2. Устанавливаем на телефон с ОБЯЗАТЕЛЬНОЙ выдачей всех разрешений
3. Скачиваем клиент для ПК
4. Устанавливаем на компьютер, разрешая установку драйверов. После появления этого окна нажимаем «ОК», запускаем PDANet на телефоне и подключаем телефон по USB в любом режиме, программа автоматически подтянет драйвера! (Даже если собираетесь использовать только раздачу по WiFi)

После установки НЕ СТАВИТЬ ГАЛОЧКУ НАПРОТИВ ПУНКТА «Block Microsoft Connection».
5. Идём в настройки телефона и включаем режим разработчика и разрешаем отладку по USB (необходимо для раздачи через USB, если хотите раздавать только по WiFi, этот пункт можно пропустить). Инструкцию не трудно найти в сети, для каждой оболочки она может отличаться.
6. Открываем PDANet на телефоне, жмякаем на три точки, выбираем «IPv6 Support» и жмём на «Prirotize IPv4», теперь приоритетными будут IP-адреса 4 версии. (Иногда программа может использовать IPv6 даже с этой настройкой, именно по-этому лучше сделать полный oбход по TTL

7. Ставим галочку USB Tether
8. Подключаем смартфон к ПК в РЕЖИМЕ ПЕРЕДАЧИ ФАЙЛОВ.

9. Запускаем клиент на компьютере (он уедет в трей), нажимаем на Connect USB и следуем инструкции первичной настройки (будет только при первом запуске с ПК). Когда программа попросит управление телефоном, соглашаемся на отладку по USB на смартфоне (Обычно только при первом запуске).



После чего программа известит об успешном подключении к интернету.
Для раздачи по WiFi на ПК (WiFi должен быть включен)
ПЕРЕД РАЗДАЧЕЙ ПО WIFI ОБЯЗАТЕЛЬНО ОТКЛЮЧИТЬСЯ ОТ WIFI-СЕТИ!
1.В программе на смартфоне выбираем пункт WiFi Direct Hotspot. Вверху появится название вашей точки и пароль (подключиться без клиента PDANet нельзя!)

2. На компьютере выбираем пункт Connect WiFi

3. В появившемся окне выбираем свою точку доступа и нажимаем Connect WiFi

4. В программе на смартфоне нажимаем кнопку WPS

После чего компьютер сообщит об удачной стыковке.

Если автоматического коннекта после нажатия WPS не происходит, введите пароль, который указан на смартфоне в поле клиента под Windows.
Для раздачи на планшет или другой смартфон на базе Android
1. Установить PDANet на оба устройства
2. На раздающем устройстве включить WiFi Direct Hotspot
3. На подключаемом выбрать пункт «Connect to a PDANet Hotspot
4. Выбрать свою сеть
5. На раздающем нажать WPS
Если автоматического коннекта после нажатия WPS не происходит, введите пароль, который указан на раздающем устройстве в окне PDANet на подключаемом.
Всем спасибо за внимание!
Проверено 09.05.2023 на МТС Тарифище 2018, Ростелеком (мобильная связь), Мурманская область. Компьютер на базе Windows 7 (7601), ноутбуки на базе Windows 10 1903 и 21H1.
Cмартфоны:
Xiaomi MI8, Android 10 MIUI 12.5.1.0 MIUIMix, root Magisk.
Poco M3, Android 12 MIUI 13.0.1.0 Global Stable, без root.
Пост не является рекламой.
Показать полностью 25
Поддержать
1 год назад

Пердолинг ноутбука от Microsoft
Приносит мне как-то начальник пару буков с задачей установить винду и подготовить к продаже. Из трёх аппаратов взгляд сразу привлёк интересный зверёк — Microsoft Surface Book первого поколения. Я о них слышал только из обзоров техноблогеров, поэтому было интересно пощупать, что ж это. И аппарат реально интересный — нажатием кнопки превращается в планшет, и вся начинка наверняка находится под дисплеем.
Экран у него сенсорный, поэтому разбирать его все равно что телефон: дисп держится на герметике. Ах да, «зачем же его разбирать?» — спросите вы. На диске битлокер, требующий пароля, биос под паролем. Учитывая это, логично было полагать, что раз уж дали в таком состоянии — паролей никто никаких не знает. Вооружившись бытовым феном со склада (напомню — мы не сервис, так что удивительно, что и этот нашелся) я сразу принялся греть края экрана и подковыривать его медиатором.
Примерно 50% шли гладко и ровно, я был сам в шоке, т.к. я сенсорные дисплеи приклеенные в жизни не снимал. На радостях я даже стал идти быстрее, как вдруг.

Я от неожиданности будто бы сикнул немного. Никого не предупредив, я полез в ноут, который планируется продавать. Дело было в пятницу, поэтому я решил два дня подумать, что говорить руководителю, поскольку от цены нового диспа в Москве у меня чуть рожа не треснула: от 15 до 38 тыс. За 38к можно купить на Авито такой же бук, который и ковырять не придется. А вот добродушные китайцы продают такой дисплей всего за 5600. Нужно ли говорить, что я выбрал)
В понедельник я рассказал директору что произошло, он в свою очередь человеку, который поручил эти буки продать. Тот посмеялся, сказал что пароль он знает и даже введёт, но только сам. «Ничего себе, а снять не судьба? Или, хотя бы, предупредить, что пароль известен», подумал я, заказывая новый дисп на Али. Спустя две недели он пришёл, и, о чудо — это оказался полностью рабочий оригинальный дисплей с разбора. Тут я с ухмылкой вспомнил цены на него же в мск и принялся устанавливать его в корпус. Не стал клеить на герметик — мало ли что. Использовал специальную клейкую двустороннюю силиконовую ленту. Ура, я вернул все взад, осталось подождать пока клиент введёт пароль от биоса.

Спустя некоторое время коллега понес клиенту ноут на ввод пароля, ответ убил: «А что это, я знаю только от винды пароль». Клянусь, я почти помер, когда осознал, что мне предстоит снова разбирать это чудо. Я прогуглил всё, что только можно. Ноутов с nvme интерфейсом у нас в офисе нет для очистки диска, про сброс биоса на форумах Майков инфы нет, как и на айфиксите, самые живые треды на реддите. Все комментарии вокруг до окола, никакой конкретики — используйте специальный образ для восстановления настроек винды или, может, поможет отсоединить аккумулятор.
Я отложил это дело в дальний ящик, пока не пришли ещё ноуты с такой же задачей, и, о чудо, там был один с nvme диском. Я сразу же полез разбирать сюрфейс, и это просто ужас. Конечно, могло быть и хуже, но зачем делать таким сложным процесс снятия диска — разве недостаточно сенсорного дисплея?

Треш. Но, дело сделано, диск очищен, и даже сразу установлена винда, т.к. флешку как устройство для бута эта вражеская технология в упор не хотела принимать. Но собрав все с чистым диском ответ системы, как в том мемесе, убил: «ты кто?)», Сказал загрузчик, не увидев свежеустановленную винду. Но зато теперь он начал принимать юсб. Я решил переустановить винду уже со вставленным в сюрфейс диском, но каждая попытка оканчивалась ошибкой установки. Как стало понятно, на моменте создания бута самой системы. Я вписывал его руками через командную строку по гайдам, какие находил, пробовал разные образы, но результат всегда один и тот же. Подумал, может стоит попробовать запуститься через бут ордер, и, о чудо, винда начала загружаться. Установленная две минуты назад с ошибкой винда начал запускаться, при том, что бут ордер даже не вылезает. Но с одним но — кнопку вызова нужно нажимать каждый раз при запуске) Так или иначе, результат получен — винда установлена, а буком можно пользоваться.

Хотелось бы сделать маленькое послесловие: это просто небольшая история от лица обычного админа, пытающегося в ремонт десктопов. Я не занимаюсь этим платно, поэтому если найдутся умельцы всего на свете и решат мне указать на неправильность моих действий — все допускают ошибки. Я рассказываю это для того, чтобы следующий человек их не допустил.
Удаления значка щита на ярлыке в Windows 10
Значок щита на ярлыках в Windows 10 обозначает, что программа или файл, на который ссылается ярлык, требует повышенных прав доступа для выполнения.

Когда вы запускаете такое приложение, Windows проверяет права доступа текущего пользователя и определяет, есть ли у него достаточно привилегий для инициализации. Если программа требует повышенных прав доступа, Windows запрашивает подтверждение администратора или другого пользователя с соответствующим статусом. При создании ярлыка, файла или папки, требующих повышенных прав доступа, Windows добавляет значок щита на иконку. Это уведомляет пользователя о том, что при запуске ярлыка будет запрошено подтверждение администратора.
Важно! Некоторые программы, такие как системные утилиты или приложения для администрирования, требуют повышенных прав, чтобы выполнить определенные функции. Но если вы запускаете программу или файл, не зная, что она требует повышенных прав доступа, это может представлять риск для операционной системы. Поэтому если вы видите значок щита на ярлыке, прежде чем запускать его, убедитесь, что вы доверяете этому файлу и знаете, что он делает. При необходимости воспользуйтесь антивирусным ПО, чтобы проверить, несет ли приложение или файл угрозу, воспользовавшись следующей инструкцией.
Подробнее: Проверка компьютера на наличие вирусов без установленного антивируса

Удаление щита с ярлыка
Значок щита можно удалить с ярлыка в Windows 10, но перед этим нужно убедиться, что вы доверяете программе или файлу, на который он ссылается, и что его запуск не представляет опасности для системы.
Обратите внимание! После выполнения поставленной задачи значок будет удален с ярлыка, но это не изменит права доступа, необходимые для запуска. Если программа или файл требует повышенных привилегий для инициализации, Windows все еще будет запрашивать подтверждение администратора или пользователя с соответствующими правами при запуске.
Способ 1: Свойства ярлыка
Первый способ можно считать более предпочтительным для неопытных пользователей, так как он не подразумевает использование стороннего программного обеспечения и изменение системных настроек. Для его реализации потребуется только внести правки в свойства ярлыка со значком щита:
- Кликните правой кнопкой мыши по иконке, которую нужно изменить, и в появившемся контекстном меню выберите пункт «Свойства».

- В открывшемся одноименном окне, находясь во вкладке «Ярлык», обратите внимание на поле «Объект». В нем будет прописан путь к исполняемому файлу программы, его необходимо запомнить и сохранить.

- Вставьте перед адресом приложения нижеприведенную команду, после чего кликните «Применить», а затем «ОК»: cmd /c start «»
После выполнения описанных действий значок щита с ярлыка исчезнет, но также есть вероятность, что иконка программы тоже удалится, а на ее месте появится пустой файл. В этом случае необходимо будет вручную заменить значок ярлыка на нужный. Для выполнения поставленной задачи рекомендуем обратиться к другой нашей статье, в которой подробно рассказывается, как это сделать.
Способ 2: Утилита NirCMD
Предыдущий способ работает корректно не во всех случаях, иногда проблема возникает с тем, что иконка ярлыка попросту исчезает и восстановить ее не удается. На особо слабых компьютерах перед запуском самой программы может наблюдаться появление черного окна консоли, что тоже не каждого может устроить. Если вы столкнулись с такими проблемами, тогда этот метод позволит их избежать.
Чтобы убрать значки щитов с ярлыков в Windows 10 посредством утилиты NirCMD, необходимо скачать соответствующий исполняемый файл с официального сайта и внести изменения в свойства целевых ярлыков.
Обратите внимание! На официальном сайте утилиты необходимо перейти в самый низ страницы, чтобы найти ссылки на загрузку программного обеспечения. Важно выбрать актуальную разрядность приложения. Если вы пользуетесь 32-битной версией операционной системы, тогда кликните по ссылке «Download NirCmd», если 64-битной — нажмите по строке «Download NirCmd 64-bit».

Если вы не знаете разрядность своей операционной системы, эту информацию можно посмотреть в свойствах компьютера. На нашем сайте есть отдельное руководство, в котором подробно рассказывается об этом.

После того как архив с утилитой будет загружен на ваш компьютер, выполните следующие действия, чтобы убрать значки со щитом с ярлыков:
- Извлеките все файлы в папку «Windows», находящуюся в корневом разделе системного диска. Полный путь к ней вы можете видеть на изображении ниже.
Если с разархивацией возникли трудности, обратитесь за помощью к тематической статье на нашем сайте. В ней подробно рассматривается несколько способов выполнения поставленной задачи. Подробнее: Распаковка ZIP-архивов в операционной системе Windows 10 - Перейдите к ярлыку, с которого необходимо убрать значок щита, откройте его контекстное меню нажатием правой кнопки мыши и щелкните по пункту «Свойства».

- В появившемся окне обратите внимание на поле «Объект», которое находится на вкладке «Ярлык». Важно запомнить путь к исполняемому файлу программы и оставить его нетронутым.

- Вставьте в самое начало поля «Объект» нижеприведенную команду. Изначальное содержимое строки удалять не нужно, важно отделить его пробелом, как показано на изображении ниже. В завершение кликните по кнопке «Применить», а затем «ОК». nircmd.exe elevate
Как и в предыдущем способе, после выполнения описанных действий иконка самого приложения может исчезнуть. Тогда потребуется вручную ее восстановить. Для этого воспользуйтесь инструкцией в другой нашей статье.

Примечание! Этот способ, как и предыдущий, применим только в том случае, если ставится цель убрать значки щитов с ярлыков. Если это сделать требуется с программой или папкой, это не сработает. В таком случае следует обратиться к следующему способу решения, рассматриваемому далее в статье.
Способ 3: Авторизация в учетной записи администратора
Если значки щитов нужно убрать не только с ярлыков приложений, но и непосредственно с самих исполняемых файлов программ или других данных, включая папки, следует прибегнуть к более радикальному методу решения поставленной задачи, который подразумевает активацию профиля администратора.
Вариант 1: «Локальные пользователи и группы»
Во время установки операционной системы создается пользовательский профиль, который впоследствии используется на компьютере по умолчанию. Дело в том, что он не является главным, а лишь наделяется повышенными привилегиями. Но при необходимости аккаунт администратора можно активировать и работать за компьютером с него. Это не только избавит от необходимости каждый раз подтверждать запуск программ, которые запрашивают повышенные права, но и уберет все значки в виде желто-синих щитов.
- Откройте меню «Управление компьютером». Проще всего это сделать, воспользовавшись поиском. Введите в соответствующую строку на панели задач одноименный запрос, после чего в результатах кликните по найденному приложению.

- В открывшемся окне, воспользовавшись навигацией в левой части, раскройте список «Локальные пользователи и группы», а затем щелкните по папке «Пользователи». В основной рабочей области дважды кликните по строке «Администратор».

- В новом меню, находясь во вкладке «Общие», снимите отметку со строки «Отключить учетную запись», а затем щелкните по кнопке «Применить». Все открываемые до этого момента окна можете теперь закрыть.

- Раскройте меню «Пуск», кликнув по соответствующей кнопке в нижнем правом углу экрана. Нажмите по иконке своего профиля, чтобы раскрыть дополнительный список аккаунтов. Выберите пункт «Администратор».

- Попав на экран выбора пользователя, нажмите по кнопке «Войти», чтобы авторизоваться в аккаунте администратора.

Обратите внимание! При первом входе в профиль администратора будет произведена первичная настройка системы, что может занять некоторое время. По итогу на рабочем столе будут отсутствовать ранее располагавшиеся там ярлыки и файлы. Но в будущем на них не будет отображаться значок в виде щита, как было раньше.

Вариант 2: «Командная строка»
Описываемые в предыдущем варианте действия можно выполнить без использования графического интерфейса — через окно «Командной строки», запущенное с правами администратора. Так что первостепенно откройте консоль с повышенными привилегиями. Проще всего это сделать, воспользовавшись поиском по системе. Введите в соответствующем поле на панели задач запрос «Командная строка», а в результатах кликните по одноименному элементу правой кнопкой мыши и выберите пункт «Запуск от имени администратора».

В появившемся диалоговом окне подтвердите действие, нажав по кнопке «Да». Сделать это требуется обязательно, в противном случае окно консоли просто не откроется.

Далее скопируйте представленную ниже команду в буфер обмена и вставьте в «Командную строку». Сделать это можно правым щелчком мыши в области окна. Нажмите Enter, чтобы выполнить запрос.
net user Администратор /active:yes (для русскоязычной версии Windows 10)
net user Administrator /active:yes (для англоязычной версии Windows 10)

Теперь учетная запись администратора активна и в нее можно войти через меню «Пуск», как это описывалось в предыдущем варианте. По итогу значки щита исчезнут со всех файлов операционной системы, включая папки и ярлыки.