Администратор заблокировал выполнение этого приложения windows 10 mmc exe как разблокировать

При запуске какой-либо .msc оснастки управления компьютером, например, диспетчера устройств, других элементов администрирования или compmgmt.msc (для их открытия используется mmc.exe) с помощью диалога «Выполнить» или иным способом в Windows 10 и Windows 11 вы можете столкнуться с ошибкой: «Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору».

В этой инструкции подробно о способах исправить ошибку и возможных вариантах действий, если контроль учетных записей сообщает о том, что выполнение mmc.exe было заблокировано администратором. На случай возникновения похожей ошибки при запуске других программ отдельная инструкция: Это приложение заблокировано в целях защиты — как исправить?

Способы запуска .msc и mmc.exe, которые могут продолжать работать при ошибке

Сообщение об ошибке Администратор заблокировал выполнение mmc.exe

Сначала 2 способа, которые могут позволить запустить нужный элемент, несмотря на ошибку: то есть при стандартном (например, через окно «Выполнить») способе запуска ошибка сохранится, а при использовании предложенного метода запуск может быть успешно выполнен:

  1. Запустите командную строку от имени администратора (именно командную строку, а не окно «Выполнить», подробнее: Как запустить командную строку от Администратора) и уже из неё выполните запуск, например, таким образом (пример для диспетчера устройств): mmc.exe devmgmt.msc — с большой вероятностью запуск пройдёт успешно. Нужный элемент вам элемент .msc указан в сообщении об ошибке.
    Запуск mmc.exe в командной строке от имени администратора

  2. Включите встроенную скрытую учетную администратора и выполните запуск из неё.

Это не решает проблему как таковую, но, если запуск требуемого элемента управления требуется лишь единожды, может оказаться вполне работоспособным и применимым. Впрочем, для однократного запуска включение системной учетной записи Администратора может быть излишним.

Прежде чем приступать к следующим способам, обратите внимание: в теории проблема может оказаться следствием какого-то системного сбоя, ошибках в обновлениях системы или воздействия сторонних программ. В такой ситуации можно попробовать использовать точки восстановления системы на дату, когда ошибка не проявляла себя.

Пересоздание базы данных каталогов

Рассматриваемая проблема при запуске оснасток MMC часто возникает из-за ошибок инициализации базы данных каталогов. Проверить, в этом ли дело, можно изучив события в «Просмотре событий Windows»: при наличии ошибок с кодами событий 256 и 642 с источниками CAPI2 и ESENT, причина, по всей видимости, именно в этом.

Решение будет следующим (предварительно сохраните все несохраненные документы):

  1. Запустите Терминал Windows или Windows PowerShell от имени администратора, сделать это можно нажав правой кнопкой мыши по кнопке Пуск и выбрав соответствующий пункт контекстного меню.
  2. По порядку введите следующие три команды:
    Stop-Service cryptsvc
    Rename-Item -Path "C:\Windows\System32\catroot2" -NewName catroot2.old
    Restart-Computer -Force
  3. После выполнения третьей команды компьютер будет автоматически перезагружен.

То же самое можно выполнить в командной строке, запущенной от имени администратора:

SC stop CryptSvc
ren C:\Windows\System32\catroot2 catroot2.old
shutdown -r -t 0

Выполнив описанные действия, проверьте, была ли решена проблема после перезагрузки: вероятнее всего, ошибки, сообщающие о блокировке запуска mmc.exe администратором, не повторятся.

Другие способы исправить проблему заблокированного выполнения mmc.exe

Прежде чем выполнять некоторые из шагов, описанных далее, желательно убедиться, что на вашем компьютере оригинальный файл mmc.exe, то есть он не был подменён каким-то вредоносным ПО или испорчен. Для этого:

  • Для проверки целостности файла (и того факта, что это действительно системный файл) в командной строке от имени администратора используйте команду
    sfc /scanfile=C:\Windows\System32\mmc.exe
  • При опасениях можно проверить файл mmc.exe из System32 с помощью VirusTotal
  • По некоторым сообщениями, иногда может сработать простая проверка диска на ошибки с помощью команды
    chkdsk С: /F /R

    в командной строке.

Далее можно приступить к исправлению проблемы, возможные варианты:

  1. Запустите secpol.msc с помощью окна «Выполнить» (или, если запуск не выполняется — описанным в первом разделе способом с помощью командной строки), перейдите в «Локальные политики» — «Параметры безопасности» и найдите параметр «Контроль учетных записей: все администраторы работают в режим одобрения администратором». Установите его значение в «Отключен», сохраните настройки и обязательно перезагрузите компьютер.
    Изменение локальной политики безопасности

  2. По некоторым отзывам, фильтр SmartScreen может вызывать рассматриваемую проблему в некоторых версиях Windows. Решение — попробовать отключить его, для этого необходимо зайти в «Безопасность Windows» — «Управление приложениями/браузером» — «Параметры защиты на основе репутации» и отключить проверку приложений и файлов, а также потенциально нежелательных приложений с помощью SmartScreen.
    Отключение фильтра SmartScreen

  3. Можно попробовать временно отключить контроль учетных записей, подробнее: Как отключить UAC или контроль учётных записей Windows 10.
    Отключение контроля учетных записей

Среди часто предлагаемых способов — проверка запрещенных оснасток в gpedit.msc для Pro или Enterprise версий Windows 11 и Windows 10 (запустить при ошибках также можно попробовать через командную строку). На мой взгляд, он не совсем подходит для рассматриваемой ошибки, но в целях проверки ограничений можно попробовать:

  1. Запустите gpedit.msc
  2. Перейдите в раздел «Конфигурация пользователя» — «Административные шаблоны» — «Компоненты Windows» — «Консоль управления (MMC)».
  3. Проверьте параметр «Ограничить пользователей списком явно разрешенных оснасток» (должно быть «На задана»).
  4. Откройте подраздел «Запрещенные и разрешенные оснастки». По умолчанию значение для всех параметров также должно быть «Не задана».
  5. Если для каких-то из политик задано «Отключена», дважды нажмите по ней и установите значение «Не задана», а затем примените настройки.
    Заблокированные оснастки в gpedit.msc

В случае, если на вашем компьютере установлена домашняя редакция системы, gpedit будет недоступным, но вы можете проверить значения в разделе реестра

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft

в нём по умолчанию должен отсутствовать подраздел MMC с любыми значениями и вложенными разделами.

Если одно из предложенных решений оказалось рабочим в вашей ситуации, прошу поделиться в комментариях, какое именно: это поможет собрать полезную статистику.

При запуске .msc оснасток управления компьютером, таких как диспетчер устройств, другие элементы администрирования или compmgmt.msc, которые используют mmc.exe, через окно «Выполнить» или иным способом в Windows 10 или Windows 11, вы можете столкнуться с ошибкой:

«Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору».

Данная инструкция поможет разобраться с этой ошибкой и предложит несколько решений. Также будут рассмотрены варианты действий, если контроль учетных записей сообщает, что выполнение mmc.exe было заблокировано.

Приобрести оригинальные ключи активации Windows 11 можно у нас в каталоге от 1690 ₽

Способы запуска при блокировке

1) Запустите командную строку от имени администратора. Это необходимо, так как запуск через окно «Выполнить» может не сработать. Например, для открытия диспетчера устройств введите команду:

mmc.exe devmgmt.msc

Этот метод имеет высокую вероятность успеха. Укажите элемент .msc, который был заблокирован, чтобы выполнить его запуск.

2) Активируйте встроенную системную учетную запись администратора. Выполните запуск требуемого элемента управления из-под этой учетной записи. Этот способ подходит, если требуется выполнить запуск только один раз. Однако стоит учитывать, что включение системного администратора не устраняет проблему глобально.

В командной строке введите net user Администратор /active:yes (если у вас англоязычная система, а также на некоторых «сборках» используйте написание Administrator) и нажмите Enter.

Включение учетной записи администратора готово, можно закрыть командную строку. Учетная запись администратора активирована.

Для входа в активированную учетную запись вы можете либо выйти из системы, либо просто переключиться на вновь активированного пользователя — и то и другое делается путем нажатия Пуск — Значок текущей учетной записи в правой части меню. Пароль для входа не требуется.

Перед переходом к более сложным способам, обратите внимание, что ошибка может быть вызвана системным сбоем, проблемами с обновлениями или воздействием сторонних приложений. В такой ситуации попробуйте восстановить систему до точки, когда проблема отсутствовала.

Пересоздание базы данных каталогов

Часто ошибка при запуске оснасток MMC возникает из-за повреждения базы данных каталогов. Чтобы проверить эту версию, изучите записи в Просмотре событий Windows. Если вы видите ошибки с кодами событий 256 и 642, связанные с источниками CAPI2 и ESENT, то причина в повреждении базы данных.

Решение:

1) Откройте Терминал Windows или Windows PowerShell с правами администратора. Для этого нажмите правой кнопкой мыши по кнопке «Пуск» и выберите соответствующий пункт.

2) Выполните команды по порядку:

Stop-Service cryptsvc

Rename-Item -Path "C:\Windows\System32\catroot2" -NewName catroot2.old

Restart-Computer -Force

3) После ввода последней команды компьютер автоматически перезагрузится. Проверьте, исчезла ли ошибка.

Те же действия можно выполнить через командную строку от имени администратора, используя такие команды:

SC stop CryptSvc

ren C:\Windows\System32\catroot2 catroot2.old

shutdown -r -t 0

После перезагрузки проверьте, исчезла ли ошибка при запуске mmc.exe. Этот способ часто оказывается эффективным.

Другие способы исправить проблему заблокированного выполнения mmc.exe

Прежде чем выполнять указанные ниже шаги, убедитесь, что ваш файл mmc.exe является оригинальным системным файлом, а не повреждён вредоносным ПО. Для этого:

1) Проверьте целостность файла командой:

sfc /scanfile=C:\Windows\System32\mmc.exe

2) Дополнительно проверьте файл через VirusTotal, чтобы убедиться, что он не заражён.

3) Проведите проверку диска на наличие ошибок с помощью команды:

chkdsk C: /F /R

4) Измените настройки локальной политики безопасности. Для этого:

Запустите secpol.msc и перейдите в раздел «Локальные политики»«Параметры безопасности». Найдите параметр «Контроль учетных записей: все администраторы работают в режиме одобрения администратора» и установите значение «Отключен». Сохраните изменения и перезагрузите компьютер.

5) Попробуйте отключить фильтр SmartScreen. Для этого:

— Зайдите в «Безопасность Windows».

— Перейдите в «Управление приложениями/браузером».

— В разделе «Параметры защиты на основе репутации» отключите проверку приложений и файлов, а также потенциально нежелательных приложений.

— Можно попробовать временно отключить контроль учетных записей

6) Проверьте настройки в gpedit.msc, если вы используете Pro или Enterprise версию Windows:

— Запустите gpedit.msc

— Перейдите в «Конфигурация пользователя»«Административные шаблоны»«Компоненты Windows»«Консоль управления (MMC)».

— Убедитесь, что параметр «Ограничить пользователей списком явно разрешенных оснасток» установлен в значение «Не задана».

— Откройте подраздел «Запрещенные и разрешенные оснастки». По умолчанию значение для всех параметров также должно быть «Не задана».

— Если для каких-то из политик задано «Отключена», дважды нажмите по ней и установите значение «Не задана», а затем примените настройки.

Для домашней редакции Windows gpedit недоступен, но можно проверить соответствующие параметры в реестре:

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft

В нём по умолчанию должен отсутствовать подраздел MMC с любыми значениями и вложенными разделами.

Все способы:

  • Вариант 1: Запуск/установка через консоль
  • Вариант 2: Вход под учетной записью «Администратор»
  • Вариант 3: Понижение прав/отключение UAC
  • Вариант 4: Использование программы для удаления подписи
  • Вариант 5: Исправление только для «mmc.exe»
  • Вопросы и ответы: 1

Окно с ошибкой «Это приложение заблокировано в целях защиты» может появиться при запуске установщиков приложений или драйверов. Это происходит из-за отсутствия или повреждения подтвержденной цифровой подписи, которая дает Windows 11 понять, что устанавливаемое/запускаемое программное обеспечение безопасно. Все представленные далее рекомендации не взаимозаменяемые, поэтому пробуйте избавиться от неполадки сперва самыми легкими вариантами.

Конечно же, нельзя не упомянуть и необходимость проверить запускаемый файл на безопасность. Вполне вероятно, что операционная система блокирует его не случайно, и он действительно является нежелательным. Используйте антивирус для проверки, а при его отсутствии можем порекомендовать онлайн-проверку файлов. Детальнее об этом было рассказано в отдельной статье по следующей ссылке.

Подробнее: Онлайн-проверка системы, файлов и ссылок на вирусы

Вариант 1: Запуск/установка через консоль

В единичной ситуации (когда другие установщики запускаются нормально) можно обойтись запуском инсталлятора через консоль. Как вы уже понимаете, решением это не является — просто избегание возможной проблемы. Но так как вполне вероятно, что и проблемы-то нет, а конфликт ОС и файла носит разовый характер, предлагаем воспользоваться «Командной строкой».

  1. Первым делом надо скопировать путь до файла, с которым возникла рассматриваемая ситуация. Кликните по нему правой кнопкой мыши и воспользуйтесь пунктом «Копировать как путь».
  2. Администратор заблокировал выполнение этого приложения в Windows 11-01

  3. Запустите «Командную строку» любым удобным способом, но обязательно с правами администратора. Например, это можно сделать, кликнув правой кнопкой мыши по «Пуску» и выбрав «Терминал (Администратор)».
  4. Тут через панель вкладок переключитесь на «Командную строку».
  5. Администратор заблокировал выполнение этого приложения в Windows 11-03

  6. Вставьте туда при помощи горячей клавиши Ctrl + V скопированный из первого шага путь и нажмите Enter.
  7. Администратор заблокировал выполнение этого приложения в Windows 11-04

  8. Должен запуститься установщик приложения или драйвера.

Вариант 2: Вход под учетной записью «Администратор»

Когда система не дает установить или открыть файл, попробуйте сделать это через учетную запись «Администратора». По умолчанию такая учетка отключена в системе, соответственно, предварительно ее нужно включить, войти, перенести туда проблемный файл и установить. Из-под такой учетной записи программа будет установлена для всех остальных учетных записей, что есть на компьютере.

Не путайте учетную запись «Администратор» со своей учеткой, наделенной администраторскими полномочиями, — это два разных типа и вида профилей.

О том, как включить в системе скрытого «Администратора», мы рассказывали в отдельном материале по следующей ссылке. В ней перейдите к Способу 4, где говорится именно про учетную запись.

Подробнее: Как включить «Администратора» в Windows 11

Администратор заблокировал выполнение этого приложения в Windows 11-09

Для безопасности профиль после выполнения поставленной задачи лучше выключить тем же методом, что и активировали.

Вариант 3: Понижение прав/отключение UAC

«Контроль учетных записей» (UAC) также может влиять на открытие установщика, поэтому на время понизите ее приоритет или вообще выключите. Вне зависимости от результата инструмент в дальнейшем следует активировать обратно, поскольку его отключенное состояние снижает безопасность операционной системы и может повлечь за собой возникновение других ошибок, например при попытке запустить какое-то либо системное приложение.

Подробнее: Отключение контроля учетных записей в Windows 11

Администратор заблокировал выполнение этого приложения в Windows 11-010

Вариант 4: Использование программы для удаления подписи

Предыдущие рекомендации могут не помочь или показаться сложными для выполнения неопытным пользователям. В такой ситуации есть простая альтернатива — удаление подписи из программы в принципе. Конечно, сработает это только тогда, когда эта подпись изначально была, но оказалась недействительной, и Windows заблокировала запуск связанного с ней приложения. В этом поможет простая утилита, не требующая установки и доступная для скачивания с официального сайта разработчика.

Скачать FileUnsigner с официального сайта

  1. Нажмите кнопку выше, перейдите на сайт и скачайте FileUnsigner. Извлеките исполняемый файл из архива и поместите его туда же, где находится файл проблемной программы.

    Возможно, вам понадобится отключить антивирус, так как изредка сторонние защитники ошибочно срабатывают на эту программу как на опасную из-за ее специфической функции.

    Подробнее: Отключение антивируса

  2. Администратор заблокировал выполнение этого приложения в Windows 11-06

  3. Перетащите проблемный файл на FileUnsigner.
  4. Администратор заблокировал выполнение этого приложения в Windows 11-07

  5. Запустится «Командная строка», в которой будет выведен результат процедуры. Если видите «Successfully unsigned», значит, удаление подписи прошло нормально, и теперь остается закрыть окно консоли, а затем запустить установщик программы/драйвера.
  6. Администратор заблокировал выполнение этого приложения в Windows 11-08

Вариант 5: Исправление только для «mmc.exe»

Как понятно из подзаголовка, рекомендация подойдет исключительно для тех, кто получил ошибку про «mmc.exe», возникшую после попытки запуска любой системной оснастки.

Администратор заблокировал выполнение этого приложения в Windows 11-013

В принципе для разрешения запуска подойдут и предыдущие варианты из статьи, однако сами по себе они помогают только избежать появления ошибки путем понижения уровня безопасности операционной системы. Многим пользователям помогает следующая рекомендация, направленная именно на устранение:

  1. Откройте «Командную строку» с правами администратора так, как это уже было показано выше. Введите команду SC stop CryptSvc и нажмите Enter. В результате должна остановиться служба криптографии.
  2. Администратор заблокировал выполнение этого приложения в Windows 11-011

  3. Командой ren C:\Windows\System32\catroot2 catroot2.old переименуйте системную папку «catroot2» в «catroot2.old» для того, чтобы операционная система ее автоматически пересоздала, но уже пустой.
  4. Администратор заблокировал выполнение этого приложения в Windows 11-012

  5. Перезагрузите компьютер обычным методом или через открытое окно консоли при помощи команды shutdown /r /t 0, предварительно сохранив весь рабочий процесс на компьютере. После перезапуска проблема должна исчезнуть, а произойдет это за счет пересоздания системной базы данных каталогов.

Тем, кто пользуется не «Командной строкой», а «PowerShell», следует выполнить в консоли такие команды:

Stop-Service cryptsvc
Rename-Item -Path "C:\Windows\System32\catroot2" -NewName catroot2.old
Restart-Computer -Force

Можете потом зайти в C:\Windows\System32\ и удалить «catroot2.old», чтобы она не занимала место на накопителе.

Дополнительно

Еще одна рекомендация — проверить целостность файла консоли «mmc.exe» на наличие повреждений или подмены. Если окажется, что у него проблемы с целостностью, он будет восстановлен из специальной системной директории. В консоли с правами администратора выполните команду sfc /scanfile=C:\Windows\System32\mmc.exe. При отсутствии повреждений вы получите соответствующее сообщение, а если они будут найдены, запустится восстановление оригинала из хранилища компонентов.

Администратор заблокировал выполнение этого приложения в Windows 11-014

Поскольку рассматриваемая ошибка возникает при попытке обращения к любой оснастке, а не конкретно к «Консоли управления (ММС)», вы можете воспользоваться Вариантом 1 и запускать нужную оснастку через «Командную строку» по ее названию, например «Службы»services.msc, «Диспетчер устройств»devmgmt.msc, «Редактор локальной групповой политики»gpedit.msc и так далее. Названия таких оснасток есть в интернете. Учтите, что решением такой запуск не является, метод подойдет только для обхода неполадки.

Наша группа в TelegramПолезные советы и помощь

Многие пользователи заметили, что при запуске или установке некоторых программ в Windows 10 может появится окно с ошибкой “Это приложение было заблокировано в целях защиты”, препятствующее нормальному запуску или установке приложений. Что интересно, проблема возникает не только со сторонними exe или msi файлами, но и со стандартными msc консолями, запускающийся через mmc.exe. Таким образом, даже пользователь с правами локального администратора не может запустить или установить такие приложения.

Это приложение было заблокировано в целях защиты.
Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору.

Это приложение было заблокировано в целях защиты

В английской версии Windows 10 ошибка выгладит так:

This app has been blocked for your protection
An administrator has blocked you from running this app. For more information, contact the administrator.

This app has been blocked for your protection

Также может появиться ошибка “Этот издатель был заблокирован и его программы не будут запускаться на компьютере”.

Также эта ошибка может выглядеть так:

Этот издатель был заблокирован и его программы не будут запускаться на компьютере.

В систему контроля учетных записей (UAC) Windows 10 заложена блокировка запуска/установки программ с просроченной или отозванной цифровой подписью. В этом можно убедиться, в свойствах исполняемого файла на вкладке Digital Signatures (Цифровые подписи), скорее всего срок действия сертификата типа Code Signing уже истек.

Если вы уверены, что приложение безопасно и оно было получено из надежных источников, это уведомление можно обойти и запустить/установить программу. Есть несколько обходных методов:

Запуск программы из командной строки с правами администратора

Можно попробовать обойти блокировку, открыв командную строку с правами администратора и запустить программу в ней:

cmd с правами админа

Либо можно создать bat/cmd файл со строкой запуска приложения и запускать скрипт в режиме as administrator.

Разблокируйте файл, скачанный из интернета

Если вы скачали исполняемый файл из интернета, проверьте не заблокирован ли он системой безопасности. Для этого откройте свойства файла и установите чекбокс “Разблокировать”.

Также можно снять блокировку файла с помощью PowerShell:
Unblock-File install_filename.exe

Удаление цифровой подписи исполняемого файла

Возможно также у установочного файла удалить цифровую подпись (например, с помощью сторонней утилиты FileUnsigner).

Отключение UAC

Т.к. блокировка запуска приложения осуществляется системой UAC, можно временно отключить ее.

Важно. Система UAC является важным эшелоном защиты компьютера, поэтому отключать UAC стоит только на временной основе. После установки приложения, верните настройки UAC на стандартные.

Отключить UAC можно через групповые политики. Политики UAC находятся в разделе GPO Windows Settings -> Secutiry Settings -> Security Options. Названия политик UAC начинаются с User Account Control (Контроль учетных записей). Отключите политику “Контроль учетных записей: все администраторы работают в режиме одобрения администратором” (User Account Control: Run all administrators in Admin Approval Mode).

uac отключить режим одобрения администратором

Для обновления настроек групповых политик нужно перезагрузить компьютер.

Гораздо удобнее и проще отключить UAC через реестр. Для этого нужно в редакторе реестра (regedit.exe) перейти в раздел HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System и изменить значение параметра EnableLUA на 0

EnableLUA - отключаем UAC

Либо выполнить команду:

reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

Для отключения UAC система попросит вас перезагрузить компьютер:

Попробуйте установить заблокированное приложение. Если все получилось, включите UAC обратно, установив значение параметра EnableLUA равным 1.

Запуск приложения в сессии встроенной учетной записи администратора Windows

Если ни один из предыдущих методов не сработал, можно попробовать запустить / установить приложение в сессии встроенной учетной записи администратора. Для этого аккаунта не действует UAC. Как включить встроенную учетную запись администратора Windows 10 описано здесь.

Ошибка “Это приложение заблокировано в целях защиты” при запуске консолей mmc.exe

В некоторых случаях Windows 10 может начать блокировать запуск встроенных утилит и программ, например, программы mmc.exe, через которую запускаются все msc консоли Microsoft (gpedit.msc, compmgmt.msc, services.msc, secpol.msc, devmgmt.msc и т.д.).

mmc.exe приложение заблокировано в целях защиты при запуске стандартных оснасток windows

Попробуйте запустить Process Explorer и добавить столбец Verified Signer. Скорее всего напротив приложений вы увидите надписи
No signature was present on the subject Microsoft Corporation
.

ошибка проверки сигнатур у встроенных windows программ No signature was present on the subject Microsoft Corporation

В первую очередь убедитесь, что ваша Windows содержит актуальные корневые сертификаты. Если нужно, обновите их.

Другая возможная проблема – ошибки в работе службы криптографии (Cryptographic Services). Проверьте, что служба запущена и настроена на автоматический запуск.

запустите службу Cryptographic Services

Вы можете пересоздать EDB базу данных службы криптографии PowerShell командами:

Stop-Service cryptsvc
Rename-Item -Path "C:\Windows\System32\catroot2" -NewName catroot2.old

Затем перезагрузите компьютер.

Если все описанные способы не помогли, попробуйте проверить и восстановить целостность системных файлов Windows командами:

SFC /SCANNOW
Dism.exe /Online /Cleanup-Image /Restorehealth

Обычно администратор блокирует выполнение приложения из-за отсутствия или просрочки цифровой подписи. Она есть у каждой программы для подтверждения безопасности. Если Windows 10 не видит или не распознаёт цифровую подпись, то приложение автоматически попадает в разряд опасных. Иногда это ошибочное определение угрозы, с которым нужно бороться самостоятельно.

  • Запуск через командную строку
  • Использование учётной записи «Администратора»
  • Отключение проверки через реестр
  • Отключение проверки через групповые политики
  • Удаление цифровой подписи

Запуск через командную строку

Один из самых безопасных способов — использование командной строки для старта установщика. Для этого понадобится адрес, по которому располагается файл для инсталляции. 

  1. Найдите файл установщика программы.
  2. Кликните по нему правой кнопкой и перейдите в свойства.
  3. Откройте вкладку «Безопасность» и скопируйте путь из строки «Имя объекта».

    Адрес местоположения установочного файла

    Нам нужен полный путь к установщику, чтобы запустить его через командную строку

Теперь нужно запустить командную строку с правами администратора и вставить в неё скопированный адрес.

Запуск командной строки с правами администратора

Командную строку с правами администратора проще всего запустить через «Пуск»

Введите в окно консоли путь к файлу, нажмите Enter и выполните стандартную установку программы. 

 Загрузка …

Использование учётной записи «Администратора» 

Во всех версиях Windows, начиная с XP, есть «Администратор» — скрытая учётная запись с наивысшим приоритетом. Создавая профиль с правами администратора, мы всё равно не получаем такого уровня доступа. Но если включить эту скрытую учётку и воспользоваться ей, то можно снять запрет на выполнение приложения.

  1. Запустите командную строку с правами администратора.
  2. Выполните команду net user Администратор /active:yes. На английской версии Windows нужно использовать команду net user Administrator /active:yes.

    Активация учётной записи администратора

    Активируем учётную запись администратора, чтобы получить полный доступ к системе

  3. После выполнения запроса вернитесь в окно выбора пользователей и зайдите в систему под учётной записью «Администратор», которая только что появилась. 
  4. Установите приложение. 

После решения проблемы желательно отключить «Администратора» — всё-таки это скрытая учётная запись, у которой слишком много прав. Сделать это можно командой net user Администратор /active:no (Administrator в английской версии). 

 Загрузка …

Отключение проверки через реестр

Ещё один способ избавления от блокировки — деактивация службы контроля учётных записей (UAC). На домашней версии Windows 10 она выполняется через редактор реестра:

  1. Нажмите Win+R для запуска меню «Выполнить».
  2. Пропишите запрос regedit и нажмите «ОК».

    Запуск редактора системного реестра

    Это самый быстрый способ запустить редактор реестра

  3. Создайте резервную копию реестра на всякий случай: «Файл» — «Экспорт» — сохранить файл. 
  4. В левой части редактора перейдите по пути HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft — Windows — CurrentVersion — Policies — System. 
  5. В правой части окна найдите параметр EnableLUA. 
  6. Откройте его двойным кликом и измените  значение с «1» на «0». 
  7. Нажмите «ОК» для сохранения конфигурации.

    Отключение контроля учётных записей через редактор реестра

    Обнуляя параметр, мы отключаем контроль учётных записей

Для применения изменений нужно перезагрузить компьютер. При следующем запуске системы попробуйте снова установить приложение — на этот раз блокировки быть не должно. 

 Загрузка …

Отключение проверки через групповые политики

В профессиональной и корпоративной версиях Windows для отключения контроля учётных записей можно использовать редактор групповых политик.

  1.  Нажмите Win+R и выполните команду gpedit.msc.
  2. В левой части редактора пройдите по пути «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности».
  3. В правой части окна найдите строчку «Контроль учётных записей: все администраторы…». 
  4. Откройте параметр двойным кликом, выберите режим «Отключен» и сохраните конфигурацию нажатием кнопки «Применить».

    Отключение контроля учётных записей через редактор групповых политик

    Через редактор групповых политик отключить контроль учётных записей совсем просто

Для применения изменений необходимо перезагрузить компьютер. После успешной установки рекомендуется вернуться в редактор и заново включить контроль учётных записей. Отказ от этой функции негативно сказывается на безопасности системы. 

 Загрузка …

Удаление цифровой подписи

Если цифровая подпись установщика сторонней программы не проходит проверку на безопасность, то можно её удалить. Для этого используются специальные утилиты. Самая известная — FileUnsigner. 

  1. Распакуйте скачанный архив с программой и запускаем FileUnsigner. Установка не требуется, это портативное приложение.
  2. Захватите исполняемый файл программы, которую не удаётся установить, и перетащите его в интерфейс FileUnsigner.

    Мы просто берём EXE-файл установщика и добавляем его в утилиту для удаления цифровой подписи

  3. Подождите, когда в консоли появится сообщение Successfully unsigned. Это значит, что цифровая подпись удалена. 

После удаления цифровой подписи Windows 10 должна перестать ругаться на инсталлятор. Это позволит вам установить программу. Главное, чтобы опасения системы не подтвердились, и вы по ошибке не инсталлировали вредоносное ПО. Помните, что любое отключение предустановленных функций защиты приводит к снижению уровня безопасности Windows 10. Если для выполнения какой-то задачи вы вынуждены деактивировать контроль учётных записей или включить скрытую учётную запись «Администратора», то обязательно затем верните исходное состояние. 

 Загрузка …

 Загрузка …

Post Views: 85 254

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Windows xp pro x64 sp2 key
  • Windows 10 для флешки 4гб
  • Attempted write to readonly memory windows 10 синий экран
  • Можно ли через телефон установить windows на ноутбук
  • Windows не удалось подключиться к принтеру недостаточно памяти для завершения операции