Приложение заблокировано в целях защиты Windows 10
Стремясь сделать Windows 10 максимально безопасной, Microsoft немного перестарались, и часто перед пользователем появляется сообщение, оповещающее, что запускаемое или устанавливаемое приложение заблокировано ОС в целях обеспечения защиты компьютера.
Фактором, который вызывает появление этого сообщения, является контроль учетных записей, проверяющий все программы перед запуском на наличие цифровой подписи. Если ее нет, приложение имеет просроченную, отозванную или нелегальную цифровую подпись, оно будет заблокировано Windows 10. Во избежание этого можно воспользоваться несколькими приемами:
- деактивировать алгоритм защиты учетных записей;
- запустить приложение при помощи командной строки;
- удалить цифровую подпись посредством предназначенной для этого утилиты.
Запускать программы, которые блокируются Windows 10 «обходными» путями стоит, только когда полностью уверены в безопасности и надежности софта, чтобы не стать жертвой его функционирования.
Отключение UAC
Если настройки UAC не изменялись после установки Windows 10, и при запуске инсталлятора или установленного приложения появляется сообщение, что оно было заблокировано в целях повышения безопасности компьютера, можно понизить планку безопасности или вовсе отключить контроль локальных аккаунтов в «десятке».
Запускается меню настройки UAC одним из следующих методов:
вызываем «Пуск», в поисковой строке пишем запрос UAC и кликаем по единственному результату поиска;
заходим в «Панель управления» и запускаем апплет под названием «Параметры управления учетными…».
После появления соответствующего окна опускаем бегунок в нижнее положение и сохраняем новые настройки.
Для их активации выполняем перезагрузку Windows 10.
После установки проблемного продукта не забудьте вернуть настройки безопасности в исходное положение в целях обеспечения компьютера еще одной линией защиты.
Также деактивацию защиты учетных записей легко провести при помощи реестра.
- Выполняем «regedit» в поисковой строке.
- Переходим по пути:
Посмотрите ещё: Хитрости настроек Windows 10
Находим ключ «EnableLUA» и изменяем его значение на «0».
Запускаем утилиту через командную строку
Запускаем командный интерпретатор с привилегиями администратора. Для этого вызываем «Пуск», вводим поисковый запрос «командная» или «cmd», в контекстном меню единственного результата поиска выбираем запуск приложения с правами администратора.
Прописываем в ней путь к исполняемому файлу и жмем «Enter».
Удаляем цифровую подпись
Если по какой-либо причине два предыдущих метода вас не удовлетворяют (проблему вызывает только одно приложение), удалите цифровую подпись программы. Инструментарий Windows 10 не позволяет сделать этого, но сторонние утилиты запросто справляются с задачей. Одной из них является программа FileUnsigner.
Для исправления неполадки запускаем исполняемый файл FileUnsigner, вследствие чего появится окно, похожее на командную строку. В него перетаскиваем проблемное приложение и смотрим на результат работы утилиты.
Если в строке «Results» красуется надпись: «Successfully unsigned», значит цифровая подпись удалена, а следующий запуск программы не будет тревожить систему защиты Windows 10.
На всякий случай вызываем свойства проблемного exe-шника и смотрим, исчезла ли вкладка «Цифровая подпись».
Если все в порядке, можно запускать проблемный файл.
(Visited 5 663 times, 16 visits today)
Планирование создания правил политики
Планируя применение политик ограниченного использования программ, всегда полезно и настоятельно рекомендуется предварительно провести их «обкатку» в тестовой среде. Ввиду сложности структуры на первоначальном этапе возможны ошибки, которые, конечно, лучше исправлять не на рабочей системе. В случае «срабатывания» правила политики в локальный журнал компьютера заносится событие. Код содержит тип правила, его вызвавшего (865 — уровень безопасности по умолчанию, 866 — правило для пути, 867 — правило для сертификата, 868 — правило для зоны Интернета или правило для хеша).
При создании политики, имеющей уровень безопасности Не разрешено, необходимо будет определить, какой код может быть разрешен для запуска пользователем. Как отмечалось выше, эта задача может быть достаточно трудоемкой. Для облегчения процесса инвентаризации программ можно задействовать их отслеживание с помощью расширенного ведения журнала. Этот способ достаточно прост и эффективен.
На тестовом компьютере активируется политика ограничения программ, и в качестве уровня безопасности устанавливается параметр Неограниченный. Все дополнительные правила из политики удаляются. Суть в том, что, несмотря на отсутствие ограничений, при активировании политики можно включить функцию расширенного ведения журнала, в который будет заноситься информация о запущенных программах. Выполнив на тестовом компьютере запуск минимально необходимого пользователю набора программ, а затем, проанализировав этого журнал, можно разработать все необходимые правила для политики.
Для включения режима расширенного ведения журнала на тестовом компьютере создайте параметр реестра в ветви HKLM\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers с именем LogFileName. Его значение должно содержать путь к каталогу, где будет расположен файл журнала. Содержимое журнала выглядит следующим образом:
winlogon.exe (PID = 452) identified C:\WINDOWS\system32\userinit.exe as Unrestricted using path rule, Guid = {191cd7fa-f240-4a17-8986-94d480a6c8ca}
Эта запись «переводится» так: родительский процесс winlogon.exe, имеющий значение идентификатора (PID) 452, выполнил запуск C:\Windows\system32\userinit.exe; правило, вызвавшее «срабатывание» — правило для пути с уровнем безопасности Неограниченный (Unrestricted), имеет код GUID {191cd7fa-f240-4a17-8986-94d480a6c8ca}. Каждое правило имеет свой идентификатор GUID. После того, как политика ограниченного использования программ применена, ее конфигурация хранится в системном реестре. Список контроля доступа, защищающий разделы реестра, позволяет только администраторам и учетной записи SYSTEM изменять ее. Политика пользователя хранится в разделе HKCU\Software\Policies\Microsoft\Windows\, политика компьютера хранится в разделе HKLM\SOFTWARE\Policies\Microsoft\Windows\.
Параметры политик в реестре
В случае каких-либо ошибок можно найти правило по его коду GUID и выяснить причину ошибки. По окончании отладки всех правил, на рабочей системе ведение журнала желательно прекратить, удалив параметр LogFileName из реестра для уменьшения использования дискового пространства и снижения быстродействия системы. В случае, если политика содержит параметры только для компьютера или пользователя, для ускорения обработки политики следует отключить неиспользуемые компоненты GPO.
Также для определения тех программ, которым потребуется создать разрешающие правила, можно воспользоваться утилитой msinfo32.exe. Для этого запустите все необходимые приложения, после этого нажмите кнопку Пуск, выберите Выполнить и введите команду msinfo32.exe. В окне программы msinfo32 разверните узел Программная среда и выберите Выполняемые задачи.
Это приложение заблокировано в целях защиты
Если вы, при попытке открытия определенной проги, столкнулись с проблемой, когда появляется сообщение «это приложение заблокировано в целях защиты» можно попробовать ее исправить одним из нескольких способов, представленных ниже. Но предварительно необходимо определить, какая именно версия Виндовс 10 установлена на вашем ПК. Для этого:
- Кликнете правой кнопкой мыши на значке «Мой компьютер».
- Выберете вкладку «Свойства».
- В рубрике «Просмотр сведений о вашем компьютере» вы увидите версию вашего ПК: Домашнюю или Профессиональную (Рисунок 2).
После этого можете выбрать подходящий метод снятия ограничений.
Рисунок 2. Окно просмотра сведений о вашем компьютере
Через командную строку
Один из наиболее действенных способов открытия проблемного софта – посредством командной строки от имени администратора.
Сделать это можно следующим образом:
- В поиске на панели задач ввести «Командная строка».
- Кликнуть по файлу правой кнопкой мыши.
- Выбрать «Запустить от имени администратора».
- Ввести путь к блокированному софту.
- Дождаться запуска программы, не выключая командной строки (Рисунок 3).
Это самый простой и безопасный способ открытия файла с ограниченным доступом, когда программа заблокирована в целях защиты. Остальные методы подразумевают некоторую долю риска, но являются не менее эффективными.
Рисунок 3. Окно командной строки с командой на запуск приложения
Запускаем приложение с правами администратора
Использование встроенной учетной записи администратора Windows 10 подходит только для уже установленных программ, запуск которых ограничен по причине просрочки цифровой подписи. Для открытия таких файлов необходимо войти под учетной записью администратора, установить в настройках доступ к программе «для всех пользователей», затем, отключить учетную запись и работать под своей учетной записью, при этом сообщение, что программа заблокирована в целях защиты появляться не будет (Рисунок 4).
Главное неудобство этого метода состоит в том, что придется постоянно менять учетную запись для открытия одного файла
Потому, если вы планируете его многоразовое использование, рекомендуется обратить внимание на следующий способ его открытия. Вы можете выбрать массу различных приложений для Windows 10 в нашем специальном разделе. Рисунок 4
Окно запуска приложения с правами администратора
Рисунок 4. Окно запуска приложения с правами администратора
Редактируем локальную групповую политику
В этом случае юзер сильно рискует, потому что таким образом можно запустить любую непроверенную программу даже с испорченной цифровой подписью. При этом система не будет выдавать сообщение от контроля учетных записей, что программа заблокирована в целях защиты. Кроме того, этот метод работает только для двух редакций Windows 10: Профессиональная и Корпоративная.
Для того чтобы открыть блокированный софт посредством редактирования локальной групповой политики, необходимо:
- Нажать Win+R на клавиатуре.
- Ввести команду gpedit.msc.
- Выбрать раздел «Конфигурация компьютера», откуда перейти в «Конфигурация Windows», кликнуть «Локальные политики», а затем — «Параметры безопасности».
- Два раза кликнуть на: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
- Установить флажок «Отключен» (Рисунок 5).
- Осуществить перезагрузку системы.
После осуществления представленных действий, программа должна заработать. Если вам нужен был одноразовый доступ к ней, после пользования файлом лучше вернуть все параметры в исходное положение и снова перезагрузить компьютер. Но в таком случае больше подойдет метод открытия файла через командную строку или посредством смены учетной записи.
Рисунок 5. Параметры UAC в редакторе локальной групповой политики Windows 10
Редактируем реестр
Если у вас Домашняя редакция операционной системы, и вы получили сообщение, что Windows 10 заблокировал приложение, можно использовать следующий способ:
- Кликнуть Win+R на клавиатуре.
- Написать regedit.
- В редакторе перейти в раздел HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System.
- Кликнуть на «EnableLUA», расположенном справа.
- В строке поставить «0» (Рисунок 6).
- Нажать «Ок», чтобы согласиться с изменениями.
- Перезагрузить систему.
После этого прога обязательно запустится, но так как ПК будет оставаться под угрозой для остальных непроверенных программ, после его использования, желательно снова осуществить те же действия и в строке «EnableLUA» вернуть значение «1».
Рисунок 6. Окно изминения параметра EnableLUA в реестре
Видео: как разными способами избавиться от блокировки запуска приложения
Блокировку запуска файла можно успешно обойти несколькими способами, но делать это стоит только в том случае, если файл точно безопасен. Для домашнего варианта можно пустить в ход «Редактор реестра» и использовать запуск приложения через консоль с тёмным фоном. Если у вас версия Enterprise либо Professional, выключите один из параметров в редакторе с групповыми политиками или попытайтесь открыть файл в «учётке» администратора. Для всех версий «десятки» подойдёт метод удаления сертификата у запрещённого файла с помощью программы FileUnsigner.
Вряд ли найдется пользователь, который не сталкивался с информационным окошком «администратор заблокировал выполнение этого приложения Windows 10», отображенным ниже.
Оно представляет собой оповещения от системы контроля за учетными записями операционной системы.
Прежде чем приступать к снятию блокировки с программы, необходимо убедиться или же быть уверенным в источниках ее получения и/или содержимому запускаемого файла. При появлении такого окошка, в первую очередь следует перекачать приложение с официального сайта, а затем проверить полученный файл антивирусной программой.
Если все условия выполнены и надобность запустить проблемное программное обеспечение осталась, переходим к определению редакции проинсталлированной на ПК операционной системы. Если используете корпоративную или расширенную версию «десятки», переходите к следующему разделу, в случае работы в среде Виндовс 10 Домашняя — переходим к главе о решении проблемы посредством редактора реестра
Также стоит обратить внимание на универсальный для всех редакций ОС метод устранение цифровой подписи проблемной программы, точнее исполняемого файла
Все приведенные инструкции, при условии четкого выполнения приведенных шагов, абсолютно безопасны и работоспособны, но вред ПК может причинить содержимое запускаемого файла.
Способы убрать «Это приложение заблокировано в целях защиты» и исправить запуск программы
c http-equiv=»Content-Type» content=»text/html;charset=utf-8″>lass=»remon-after-2nd-h2″ id=»remon-1797781459″>
Есть несколько способов запустить программу, для которой вы видите сообщение о том, что «Администратор заблокировал выполнение этого приложения».
Использование командной строки
Самый безопасный из способов (не открывающий «дыр» на будущее) — запуск проблемной программы из командной строки, запущенной от имени администратора. Порядок действий будет следующим:
- Запустите командную строку от имени администратора. Для этого вы можете начать вводить «Командная строка» в поиске на панели задач Windows 10, потом нажать правой кнопкой мыши по найденному результату и выбрать пункт «Запустить от имени администратора».
- В командной строке введите путь к файлу .exe для которого сообщается, что приложение было заблокировано в целях защиты.
- Как правило сразу после этого приложение будет запущено (не закрывайте командную строку до прекращения работы с программой или завершения ее установки, если не работал установщик).
Использование встроенной учетной записи администратора Windows 10
Этот способ исправить проблему подойдет только для установщика с запуском которого происходят проблемы (поскольку каждый раз включать и выключать встроенную учетную запись администратора — не удобно, а держать ее постоянно включенной и переключаться для запуска программы — не лучший вариант).
Суть действий: включаем встроенную учетную запись Администратора Windows 10, входим под этой учетной записью, устанавливаем программу («для всех пользователей»), отключаем встроенную учетную запись администратора и работаем с программой в своей обычной учетной записи (как правило, уже установленная программа будет запускаться без проблем).
Отключение блокировки приложений в редакторе локальной групповой политики
Этот способ потенциально опасен, поскольку позволяет не доверенным приложениям с «испорченными» цифровыми подписями запускаться без каких-либо сообщений от контроля учетных записей от имени администратора.
Выполнить описанные действия можно только в редакциях Windows 10 Профессиональная и Корпоративная (для Домашней редакции — см. способ с редактором реестра далее).
- Нажмите клавиши Win+R на клавиатуре и введите gpedit.msc
- Перейдите в раздел «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности». Дважды нажмите по параметру справа: «Контроль учетных записей: все администраторы работают в режиме одобрения администратором».
- Установите значение «Отключен» и нажмите «Ок».
- Перезагрузите компьютер.
После этого программа должна будет запуститься. Если вам требовался однократный запуск данного приложения, настоятельно рекомендую вернуть параметры локальной политики безопасности в исходное состояние тем же самым образом.
С помощью редактора реестра
Это — вариант предыдущего способа, но для Windows 10 Домашняя, где не предусмотрен редактор локальной групповой политики.
- Нажмите клавиши Win+R на клавиатуре и введите regedit
- В редакторе реестра перейдите к разделу HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Policies\ System
- Дважды нажмите по параметру EnableLUA в правой части редактора реестра и задайте для него значение 0 (ноль).
- Нажмите Ок, закройте редактор реестра и перезагрузите компьютер.
Готово, после этого приложение, вероятнее всего запустится. Однако, ваш компьютер будет под угрозой, и я настоятельно рекомендую вернуть значение EnableLUA в 1, как было до изменений.
Удаление цифровой подписи приложения
Поскольку появление сообщения об ошибке Приложение заблокировано в целях защиты имеет своей причиной проблемы с цифровой подписи исполняемого файла программы, одно из возможных решений — удаление цифровой подписи (не выполняйте этого для системных файлов Windows 10, в случае, если проблема происходит с ними, выполните проверку целостности системных файлов).
Сделать это можно с помощью небольшого бесплатного приложения File Unsigner:
На этом цифровая подпись приложения будет удалена, и оно запустится без сообщений о блокировке администратором (но, иногда, с предупреждением от SmartScreen).
А вдруг и это будет интересно:
В домашней версии
Установленный набор функции в Windows Home не позволяет пользоваться многими функциями. Если нет желания разбираться с оснасткой, действуйте через реестр.
- Win + R.
- Вводим
- Переходим по адресу HKLM, затем SOFTWARE, далее Microsoft\Windows\CurrentVersion\Policies\System.
- Находим ключ
- Сбрасываем его в нуль.
Можете вообще удалить для возврата к состоянию Не определено. Этот вариант даже безопаснее, так как именно он существовал в исходном состоянии системы. Из сказанного также следует, что ключ может отсутствовать. Тогда его нужно создать (тип REG_DWORD указан на скрине) и присвоить значение.
Ошибка «администратор заблокировал выполнение этого приложения» на windows 10
Думаю, подавляющее большинство пользователей наслышано об операционной системе Windows 10, да и потестировать ее определенно удалось многим. Кто-то остался в восторге, а кому-то новая операционка категорически не понравилась. Поводов для радости и печали в «десятке» одинаково много, однако что больше всего расстраивает юзеров – это часто возникающие ошибки и сбои, поэтому подумайте еще раз и установите Windows 7. Так, при запуске или установке некоторых программ повсеместно появляется окно с ошибкой следующего характера: «Администратор заблокировал выполнение этого приложения» windows 10 или «Это приложение было заблокировано в целях защиты». Эту блокировку можно обойти, но стоит это делать лишь в том случае, если вы уверены в надежности запускаемой проги. Если же нет, то проверьте на всякий случай файл еще раз антивирусом.
Запуск от имени администратора
Первое, что можно попровать – запустить приложение от имени администратора. Для этого необходимо отыскать его установочный файл в Проводнике, затем кликнуть правой мышиной кнопкой по нему, выбрав в контекстном меню пункт «Запуск от имени администратора». Если этот способ сработает, то появится окошко, в котором нужно будет подтвердить права администратора. В случае неудачи ничего не изменится.
Отключение UAC
Следующий способ – отключение UAC
Хочу обратить ваше внимание, что UAC – важнейшая составляющая системы безопасности компьютера, поэтому если и отключать ее, то только временно. Уже после того, как установите нужную программку или приложение, верните настройки UAC на те, которые стояли ранее
- Откройте пусковое меню и введите в поисковой строке «regedit» (без кавычек), откройте найденный параметр.
- Далее откроется окно, в левой части которого нужно пройти по пути, указанному на скриншоте ниже.
- Теперь в правой части окна следует дважды кликнуть по параметру «EnableLUA» и изменить его значение с единицы на ноль.
- Перезагрузите компьютер, после чего запустите «проблемный» файл с правами администратора.
- Независимо от того, имел ли этот способ успех, после запуска файла верните настройки UAC на те же, что стояли ранее (то есть исправьте 0 на 1).
Командная строка
И последней вариант обойти ошибку, выданную системой:
- Откройте пусковое меню, нажмите «Командная строка (администратор)».
- Используя проводник, пропишите полный путь к файлу вместе с его расширением. Путь, в котором есть пробелы, должен быть заключен в кавычки.
- Нажмите и запустите программу, которая не открывалась.
Все описанные методы одинаково хороши, к их помощи прибегали многие пользователи, надеюсь, что вы не станете исключением!
Это приложение заблокировано в целях защиты Windows 10
Вы скачали какое-либо приложение из интернета и при попытке запустить его в системе Windows 10, вам выдает сообщение об ошибке контроля учетных записей: «Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору«. Ошибка может появится даже, если вы отключите контроль учетных записей нормальным способом, через панель управления и ваша учетная запись будет являться администратором. По сути, когда приложение заблокировано в целях защиты, вы должны быть уверены, что ваш запускаемый .exe файл безопасен и скачен с достоверного, официального источника. Если вы уверены, что запускаемое приложение безопасно, то давайте разберем, как разблокировать приложение в Windows 10.
Администратор заблокировал выполнение этого приложения Windows 10
1. Нужно запустить командую строку от имени админа. Для этого введите в «Поиск» Windows слово cmd, далее нажмите в соответствиях правой кнопкой мыши и выберите «Запуск от имени администратора«. Далее зажмите левый Shift на клавиатуре и нажмите правой кнопкой мыши по программе, которая блокируется в целях защиты, и выберите в меню «Копировать как путь«. Теперь вставьте этот путь (Ctrl+V вставить) в командную строку и нажмите Enter.
2. Нажмите правой кнопкой мышкой на .exe файле, который выдает вам сообщение об блокировке приложения и выберите «Свойства»
Во вкладке «Общие» в самом низу должна быть графа «Осторожно». Поставьте галочку напротив «Разблокировать» и нажмите OK
Пробуйте теперь запустить приложение.
Если у вас нет такой графы «Разблокировать», то защитник Windows мог его заблокировать перед запуском установки самого приложения. Вы должны проверить исключения в защитнике Windows и убрать данный файл приложения из списка. Даже если вы запустили его один раз, то этой графы не будет. В любом случае скачайте его заново и сразу проверьте пункт «Разблокировать».
3. Нажмите сочетание кнопок Win+R и введите UserAccountControlSettings, чтобы открыть контроль учетных записей. Далее перетяните ползунок в самый низ «Никогда не уведомлять«, нажмите OK и опробуйте запустить приложение.
4. Откройте антивирус «Защитник Windows» щелкнув по нему в трее. Перейдите «Управление приложениями/Браузером» и выключите все три функции, которые там есть. Проверьте, выдается ли предупреждение о целях защиты при запуске программы.
5. Обычное отключение контроля учетных записей (UAC) иногда не срабатывает, поэтому мы отключим его через реестр. Это способ подойдет как для версии Windows 10 Pro, так и для Home. Нажмите сочетание клавиш Win+R и введите regedit, чтобы открыть редактор реестра. В реестре перейдите по следующему пути:
- HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
- Справа найдите EnableLUA, нажмите по нему два раза и задайте значение .
- Перезагрузите ПК и проверьте запуск приложения на блокировку в целях защиты.
Запуск программы из встроенной учётной записи администратора
Этот способ тоже нам помог, его можно использовать вместо отключения UAC, если не помогли предыдущие простые манипуляции.
- Включение встроенной учётной записи администратора мы рассматривали в соответствующей статье (ССЫЛКА) ранее. Выберите удобный способ и активируйте профиль администратора.
- Войдите в систему под учётной записью администратора.
- Просто запустите нужный установочный файл. Благодаря исключительно широким правам этой записи, контроль учётных записей не будет вмешиваться в ваши действия. Установка с большой вероятностью пройдёт успешно.
- Выйдите из системы. Зайдите под своей учётной записью. Отключите учётную запись администратора, руководствуясь нашей статьёй (ССЫЛКА). Ни в коем случае не используйте встроенную запись администратора для повседневной работы – это подвергает опасности компьютер. К тому же, в таком режиме невозможен запуск Metro-приложений.