Клавиша windows на макбуке

If you’re receiving a Damage Your Computer warning on your Mac, there’s some things you can do.

When gathering apps from the internet, some users may find themselves seeing an “[App] will damage your computer” warning on their Mac. Considering everything on the internet, there’s usually a good reason for this warning. However, there’s also a variety of reasons why a user may want to install the app anyway. Though, it’s ultimately up to the user to make their best judgment. There is a way to bypass this warning and install the app anyway. Let’s take a look.

Given the facts, I’m going to explain what the Damage Your Computer warning means, while also discussing some points users should keep in mind about this particular warning. I’m also going to look at several different solutions for opening and installing an app with this warning, while also going over another warning prompt as well. Considering this error message can be rather important, users should certainly reflect on why they need the app, and where they got it from. 

How Do You Stop Mac From Saying Will Damage Your Computer?

How do you stop Mac from saying will Damage Your Computer? The easiest way to avoid this warning is to not download random apps from the internet. Sticking with the Apple App Store is the best way to avoid Malware on your Mac. Unfortunately, this is likely easier said than done. There’s plenty of programs not available on the App Store that are trustworthy, valuable and worth your time. 

The Damage Your Computer warning can come if Apple does not trust the app.

The “will damage your computer” warning looks something like this. (Photo Credit: Apple Discussion Forums.)

Keep in mind, you may see different types of messages when attempting to install an app from outside of the App Store. The one we’re focusing on today, and one mentioning unidentified developers. Both warnings involve installing outside apps, but if your Mac is telling you the app may damage your computer, you may want to listen. Having a good antivirus or malware-busting software is likely going to be incredibly helpful. So if you want to venture forth, I’ll show you how to bypass this malware warning, but ensure that you are proceeding with extreme caution. 

How Do I Bypass Malware Warning on Mac? 

So by now, you know that the error message says: “[Application] will damage your computer. You should move it to the Trash.” Or it will say something along those lines. The prompt will then give you two options: either Move to Trash or Cancel. This may seem like your only option, but you can actually bypass this warning altogether. 

Time needed: 1 minute

If you’re looking to install any app on your Mac on your computer, try this:

  1. Right-Click or Control-Click on the Application in Finder.
  2. Choose Get Info.

    Right-click or Control-Click on the app and choose Get Info.

  3. Check the box that says Bypass Malware or Override Malware Protection. You may need to enter your password.
  4. Select Open Anyways from the dialogue box. 

Note that some users are recommending that you change the file extensions to .app, follow these steps, and then change the file extension back to what it was originally before attempting to install the app. 

Install the App Through Terminal

Some users are also reporting that you can use a Terminal command to disable Gatekeeper on your Mac. Gatekeepr is what overlooks the apps on your device. While not everyone seems to agree, you can certainly try it and see how well you fair. ‘

  1. Open Terminal
  2. Type the following command in Terminal: xattr -r -d com.apple.quarantine /path/to/app/
  3. Now, delete the “/path/to/app/” and replace it with the path of your download.
Terminal is typically located in your Utilities folder.

Terminal is usually in the Utilities folder, which is in your Applications folder.

You can also drag the app to the Terminal to have it determine the path for you. Just make sure to remove the path to app part. Note that you can also use the below command to disable Gatekeeper entirely.

sudo spctl --master-disable

If you use this, you will have a new option in System Settings under Privacy and Security. I talk about this more below, but you will have the option of Anywhere in your Allowed Apps section. Personally, I wouldn’t recommend this unless you know exactly what you are doing.

If neither of these worked for you, you can also try the trick below. 

How to Allow Mac to Install Apps from Unidentified Developer?

Now, I wanted to bring this up for a reason. There are typically two different warnings a user can receive when trying to install an app that was retrieved from outside the App Store. We’re already looking at the Damage Your Computer warning, but users may also receive a pop-up from certain apps warning that they are from an unidentified developer. This is less serious than the other warning, but still warrants a discussion. 

When it comes to an app from an unidentified developer, this only means that the app isn’t registered with Apple. This warning does not necessarily mean that the app poses a threat, merely that the app itself isn’t identified by Apple. Some apps were even built before the Developer ID system went into place. 

The easiest way to open these types of apps is to simply right-click or Control-click on them and then select Open. That way, there’s no need to disable the prompt permanently. However, you can also disable the prompt, if you want to. I wouldn’t fully recommend doing this, but it is an option for those that need or want it. 

If you want to disable the Unidentified Developers warning prompt, simply follow these steps: 

  1. From you Mac, go to System Preferences.
  2. Choose Security and Privacy.
  3. Click on the Lock and then enter your password. 
  4. Under the Allow Apps Download from, choose App Store and identified developers.
    You can find the permissions for installing apps under Privacy and Security.

  5. Newer versions of macOS may not have the lock, so keep that in mind. 

If you want to have the option to install Anywhere, take a look at the solution above.

Don’t Damage Your Computer: Will Resetting My Mac Remove Malware?

Maybe, but most likely, no. When it comes to Malware, it’s not particularly wise to play games with it. Some Malware can be less of a threat than others. But on the flip side, some can be far worse than others. For example, let’s consider CoinMiner, a generic name for a Malware threat that uses a victim’s computer to mine for Cryptocurrency. Back in Feb. 2022, a particularly nasty version of CoinMiner was discovered making the rounds, disguising itself as Adobe files so that it could hide in plain sight. 

More than likely, you’re not going to remove CoinMiner simply by restarting your device. However, performing a Factory Reset will remove malware and viruses, but this is also going to come at a price. First, it’s still not a guarantee that this will completely remove the Malware: if the Malware reaches your recovery partition or firmware, that’s going to be a major issue. Additionally, performing a factory reset is time-consuming, and you’re pretty likely to lose some data unless you’re diligent with backups. 

I Think My MacBook Has a Virus

Does this mean that you should avoid downloading apps from the internet? No. But it does mean you should be smart about it. If you don’t absolutely trust an app that your Mac warns you about, you should likely skip it. Receiving a warning about an unknown developer and your Mac warning you that the app might be malicious are still two separate things. Keep this in mind. While your device does have your best interest in mind, there have been programs and apps that it’s been wrong about. Use your best judgment.

As mentioned earlier, if you plan on installing apps that are outside of the official App Store, you may want to consider antivirus or malware-busting software. Personally, I’m a fan of Intego Mac Internet Security because it has strong protection features against digital threats and can simultaneously optimize your Mac while keeping it safe from malware and other viruses.

Why Does Mac My Mac Keep Saying Will Damage Your Computer?

Your Mac is simply trying to keep your best interests in mind. At the end of the day, use caution when downloading anything from the internet. While your Mac isn’t going to nail down what is or isn’t Malware with complete accuracy, you may want to heed your device’s advice if you’re unsure. If it’s an app that you have used countless times, or you can trust the reviews of the app, then you can probably go ahead and install it with little to no concerns. Remember, when you bypass your Mac’s warnings, it becomes a matter of trust between you and whoever developed the app. Don’t say I didn’t warn you. 

If you’re looking for additional advice and solutions for your Mac, we certainly have them. For example, if things get a bit too hairy, we’ve got a way to boot macOS from USB. We’ve also got solutions if you need to fix a frozen MacBook Pro. At the end of the day, a user is free to use their device however they see fit. There’s a lot of exciting things on this ol’ internet of ours. Of course, there’s also lots of terrible things on the internet. As stated, use your best judgement when downloading anything that’s outside of the App Store. Only download things from sources that you are reliable.

С давних времен, компьютерные вирусы и другое вредоносное программное обеспечение ухудшали комфорт использования компьютерной техники, в том числе и той, что работала под управлением операционных систем Windows. Чтобы противостоять этим угрозам, разработчики из Microsoft добавили в систему различные функции безопасности, среди которых есть проверка запускаемых файлов, которые могут быть потенциально опасны для компьютера.

Приобрести оригинальные ключи активации Windows всегда можно у нас в каталоге от 1099 ₽

Например, при запуске файла с недействительной цифровой подписью, может появиться предупреждение:
«У этого файла отсутствует допустимая цифровая подпись, подтверждающая его издателя. Следует запускать только программы, полученные от доверенного издателя.»

Если файл был скачан из ненадежного сетевого расположения, текст предупреждения будет другим:
«Этот файл не находится в вашей локальной сети. Файлы из неизвестных расположений могут причинить вред вашему компьютеру. Запускайте этот файл только в том случае, если вы доверяете его источнику.»

Если вы считаете, что эти предупреждения мешают работе, вы можете их отключить, настроив систему. Однако, делать это нужно с осторожностью: отключив подобные предупреждения, можно незаметно скачать сомнительный файл и подвергнуть систему опасности.

Отключение предупреждения системы безопасности в Windows 10

Вы можете отключить предупреждения безопасности при открытии потенциально опасных файлов, изменив параметры в «Свойствах браузера» в Панели управления. Для этого выполните следующие действия:

1. Откройте Панель управления, набрав соответствующий поисковый запрос в меню Пуск.

2. В Панели управления выберите «Сеть и интернет», затем «Свойства браузера».

Если включен вид значками, найдите пункт «Свойства браузера» и откройте его.

3. Перейдите на вкладку «Безопасность» и выберите зону «Интернет» (она выбрана по умолчанию). Нажмите кнопку «Другой».

4. В списке параметров найдите «Запуск программ и небезопасных файлов» и отметьте опцию «Включить (небезопасно)».

Отключение предупреждения системы безопасности в Windows 7

Для отключения предупреждений в Windows 7 выполните аналогичные шаги:

1. Откройте меню Пуск и выберите Панель управления.

2. В Панели управления выберите «Сеть и интернет», затем «Свойства браузера».

Или найдите «Свойства браузера» среди значков.

3. Перейдите на вкладку «Безопасность» и выберите зону «Интернет». Нажмите кнопку «Другой».

4. В настройках найдите параметр «Запуск программ и небезопасных файлов» и установите значение «Включить (небезопасно)».

Политика «Список включений для типов файлов с низким уровнем риска»

Универсальным способом отключения таких уведомлений для любой версии Windows, начиная с Windows XP SP2, является настройка групповой политики. Можно создать список исключений, в который включить нужные расширения файлов.

Использование редактора реестра

Так как параметры групповых политик хранятся в реестре, можно настроить нужную политику, отредактировав реестр. Самый простой способ — создать файл реестра и экспортировать его в систему.

Создайте файл реестра следующего содержания, где .exe и .msi — это расширения файлов, для которых не нужно отображать предупреждения:


Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations]
"LowRiskFileTypes"=".exe;.msi;"

Экспортируйте данный файл в системный реестр двойным щелчком мыши. Подтвердите добавление данных.

Использование редактора групповых политик

Для отключения предупреждения можно воспользоваться редактором групповых политик:

1. Нажмите Win+R введите gpedit.msc и запустите Редактор групповых политик.

2. Перейдите по пути: «Конфигурация пользователя — Административные шаблоны — Компоненты Windows — Диспетчер вложений».

3. Найдите политику «Список включений для типов файлов с низким риском» и откройте её.

4. Установите значение «Включено» и в параметрах укажите нужные расширения файлов, например, .exe и .msi.

Если использовался редактор локальных групповых политик, изменения вступят в силу немедленно. При использовании редактора домена Active Directory дождитесь обновления политик.

Лицензионный ключ активации Windows от

Что делать, если Windows 11/10 блокирует запуск программы с сообщением «Вредоносный файл»? Узнайте причины предупреждения, как проверить файл и безопасно запустить приложение.

Приобрести оригинальные ключи активации популярных Антивирусов можно у нас в каталоге от 280 ₽

Сообщение «Вредоносный файл» в Windows: что делать?

При запуске некоторых приложений в Windows 11 или Windows 10 пользователи могут столкнуться с тревожным уведомлением на красном фоне:

«Вредоносный файл. Это приложение может нанести вред устройству. Также могут быть под угрозой конфиденциальные личные сведения».

Это предупреждение может появляться как для реальных угроз, так и для безопасных программ, которые система посчитала подозрительными. В этой статье мы разберём, почему возникает такая ошибка, как проверить файл и что предпринять для запуска приложения.

Почему Windows считает файл вредоносным

Сообщение «Это приложение может нанести вред устройству» появляется по нескольким причинам:

1. Программа изменяет системные файлы или настройки (например, «кряки» или патчи).

2. Файл отключает защитные механизмы Windows, такие как встроенный антивирус.

3. У приложения отсутствует цифровая подпись от разработчика.

4. Код программы обфусцирован (защищён от анализа).

5. Исполняемый файл упакован с помощью инструментов, которые Windows считает подозрительными (например, PyInstaller).

Если вы не уверены в безопасности программы и не готовы устранять возможные последствия, лучше отказаться от её запуска и найти альтернативу. Это базовый совет для новичков.

Проверка перед запуском

Если вы всё же хотите запустить приложение, несмотря на предупреждение «Вредоносный файл», сначала выполните следующие шаги:

1. Загрузите файл на VirusTotal.com и проверьте результаты. Изучите в интернете, насколько серьёзны обнаруженные угрозы.

2. Убедитесь, что источник загрузки надёжен. Верхние результаты в поисковиках не всегда безопасны — используйте официальный сайт разработчика.

3. Если это известная программа, но она вызывает подозрения, будьте осторожны: оригинальные популярные приложения редко попадают под такое уведомление. Проверьте сайт разработчика на наличие предупреждений.

Важно: запуск файла с таким уведомлением — ваш риск. Даже проверенные источники не дают 100% гарантии безопасности.

Как запустить заблокированное приложение

Если вы решили продолжить, есть несколько способов обойти блокировку Windows:

1. В окне предупреждения нажмите «Подробнее», затем выберите «Игнорировать предупреждение Windows о вредоносной программе и запустить в любом случае».

2. Добавьте файл или папку с программой в исключения Microsoft Defender через «Безопасность Windows» → «Защита от вирусов и угроз» → «Журнал защиты» → «Действия — Разрешить».

3. Временно отключите защиту:

— Перейдите в «Безопасность Windows» → «Защита от вирусов и угроз» → «Управление настройками» и выключите «Защиту в реальном времени».

— В разделе «Управление приложениями и браузером» → «Защита на основе репутации» отключите «Проверку приложений и файлов».

Риски и ответственность

Независимо от выбранного метода, помните: ответственность за последствия лежит на вас. Запуск подозрительных файлов может привести к утечке данных, сбоям системы или заражению вирусами. Опытные пользователи, способные оценить риски, обычно не нуждаются в таких инструкциях, поэтому действуйте осознанно.

Сообщение «Вредоносный файл. Это приложение может нанести вред устройству» в Windows 11 и 10 — это сигнал для проверки. Если вы не уверены в безопасности программы, лучше воздержитесь от её запуска. Для надёжных приложений используйте описанные методы обхода блокировки, но всегда проверяйте источник и анализируйте файл перед запуском.

Лицензионный ключ активации Windows 11 от

В Windows при попытке открыть или запустить исполняемый файл типа exe, vbs, msi, bat, cmd (и других типов файлов) с локального диска или сетевой папки может появиться предупреждение Открыть файл – предупреждение системы безопасности (Open file — Security Warning). Для продолжения выполнения программы пользователь должен вручную подтвердить запуск такого файла, нажав кнопку “Запустить” (Run). Такое предупреждение безопасности Windows обычно появляется при открытии файла, скачанного из интернета, запуске исполняемого файла из общей сетевой папки или подключенного сетевого диска, или запуске файла с недействительной цифровой подписью.

Содержание:

  • Предупреждение системы безопасности Windows при запуске файлов
  • Отключение окна предупреждения при запуске файла, скачанного из Интернета
  • Предупреждение безопасности при запуске файла из сетевой папки
  • Перенаправление папки AppData и предупреждение при открытии файлов
  • Отключить предупреждение для некоторых типов файлов через GPO

Предупреждение системы безопасности Windows при запуске файлов

Предупреждение системы безопасности предназначено для защиты компьютера от запуска потенциально опасных исполняемых файлов, которые были скачаны из Интернета или получены недоверенных источников, и пытаетесь запустить.

Например, при открытии файла из сетевого каталога окно предупреждения системы безопасности Windows выглядит так:

Открыть файл – предупреждение системы безопасности
Не удаётся проверить издателя. Вы действительно хотите запустить этот файл?
Этот файл не находится в вашей локальной сети. Файлы из неизвестных расположений могут причинить вред вашему компьютеру. Запускайте этот файл только в том случае, если вы доверяете его источнику.
Open File - Security Warning
The Publisher could not be verified. Are you sure you want to run this software?
This file is in location outside your local network. Files from locations you don’t recognize can harm your PC. Only run this file if you trust the location.

Открыть файл – предупреждение системы безопасности при запуске из сетевой папки

При запуске скачанного из Интернета файла с локального диска (или сетевого диска, подключенного через
net use
) текст предупреждения немного другой:

Open File - Security Warning

Do you want to run this file?
Открыть файл – предупреждение системы безопасности
Запустить этот файл?
Файлы из Интернета могут быть полезны, но этот тип файла может повредить компьютер. Запускайте только программы, полученные от доверенного издателя.

Запустить этот exe файл? Открыть файл – предупреждение системы безопасности Windows 10

Если снять галку на опции Всегда спрашивать при открытии этого файла, то окно безопасности Windows не появится при следующем запуске этой программы. Но таким образом добавлять программы в исключения придется вручную.

Также наличие предупреждения системы безопасности может вызвать проблемы, если вы устанавливаете или запускаете программы на компьютерах пользователя в фоновом режиме (через скрипты планировщика, групповые политики, задания SCCM и т.д.). Дело в том, что в таких случаях предупреждающее окно системы безопасности Windows просто не отображается в сессии пользователя. Соответственно, установка или запуск таких приложений из скриптов становится невозможен.

Попробуем разобраться, как отключить предупреждение системы безопасности при запуске исполняемых или установочных файлов в Windows.

Важно. Отключение данного окна с предупреждением системы безопасности Windows в большинстве случаев не рекомендуется, так как уменьшает уровень защиты компьютера и повышает риск заражения системы пользователем.

Отключение окна предупреждения при запуске файла, скачанного из Интернета

Исполняемые файлы, скачанные из Интернета, браузеры автоматически помечают как потенциально опасные (загруженные из небезопасного источника). Реализуется этот функционал через альтернативные NTFS потоки файлов. Для упрощения, будем считать что это специальная метка файла, которая автоматически назначается скачанному из сети файлу (Как Windows определяет, что файл скачан из Интернета). Чтобы удалить эту метку, нужно разблокировать файл.

  1. Откройте свойства исполняемого файла;
  2. На вкладке Общие (General) нажмите кнопку или установите чекбокс Разблокировать (Unblock). У полученного из интернета файла рядом с кнопкой будет указано такое предупреждение:
    Осторожно: Этот файл получен с другого компьютера и, возможно, был заблокирован с целью защиты компьютера. (This file came from another computer and might be blocked to help protect this computer)

    Этот файл получен с другого компьютера и, возможно, был заблокирован с целью защиты компьютера

Сохраните изменения, нажав OK. Теперь файл разблокирован (NTFS метка снята) и будет запускаться без предупреждения.

Метку альтернативного NTFS потока Zone.Identifier можно сбросить с помощью PowerShell команды:

Unblock-File someinstallfile.exe

powershell Unblock-File разблокировать exe файл скачанный из интернета

Чтобы отключить сохранение информации о зонах для скачанных из интернета файлов можно включить параметр GPO Не хранить сведения о зоне происхождения вложений/Do note preserve zone information in file attachments (User Configuration -> Administrative Templates -> Windows Components -> Attachment Manager) или создать параметр реестра:

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments" /v "SaveZoneInformation" /t REG_DWORD /d "1" /f

В результате файлы, скачанные браузерами (в том числе Edge, Chrome, Firefox и т.д.), не будут содержать метку потока Zone.Identifier.

Предупреждение безопасности при запуске файла из сетевой папки

Окно предупреждения безопасности также будет появляться при запуске исполняемых файлов из общего сетевого каталога (шары) при доступе по UNC пути, содержащего IP адрес или FQDN имя домена (NETBIOS имя домена клиента считается доверенным). Например,
\\server.domain.ru\share\file.exe
или
\\192.168.12.22\d\file.exe

Чтобы сделать сетевой адрес доверенным, нужно добавить его имя и/или IP адрес удаленного сервера (NAS хранилища) в зону Местная интрасеть в настройках обозревателя Internet Explorer

  1. Перейдите в Панель управления -> Свойства обозревателя (Internet Option) – команда
    inetcpl.cpl
  2. Вкладка Безопасность (Security)
  3. Открыть Местная интрасеть (Local Intranet) -> Узлы (Sites) -> Дополнительно (Advanced)
    Свойства обозревателя - Местная интрасеть

  4. В открывшемся окне добавьте доверенные имя и /или ip-адрес сервера. Например
    file://10.0.0.6
    ,
    file://srvcontoso.com
    или
    file://127.0.0.1
    для локального компьютера. Можно использовать знак подстановки *. Например, добавить в зону все IP адреса в подсети:
    file://192.168.1.*

    Совет. Эти настройки хранятся в реестре в ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap. Доверенные IP адреса указывается в ветке реестра
    Ranges
    ; доменные имена – в
    Domains
    .

    зоны Interne Explorer в ветке реестра ZoneMap

Для добавление доверенных адресов в зону Местная интрасеть на компьютерах домена можно использовать групповые политики:

  1. Откройте редактор локальной (
    gpedit.msc
    ) или доменных (
    gpmc.msc
    ) политик.
  2. Перейдите в раздел Computer Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page (Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Internet Explorer -> Панель управления браузером -> Вкладка безопасность).
  3. Включите политику Site to Zone Assignment List (Список назначений зоны безопасности для веб-сайтов). В настройках политики нужно указать список доверенных адресов в формате:
    • Имя сервера (в виде
      file://server_name
      ,
      \\server_name
      ,
      server_name
      или
      IP
      )
    • Номер зоны (1 – Для местной интрасети)

    Список назначений зоны местная интрасеть для сайтов через GPO

  4. Сохраните изменения в политике и обновите настройки GPO на клиенте (
    gpupdate /force
    ).

Теперь при запуске их сетевых каталогов на хостах, добавленных в местную интрасеть, не будет появляться предупреждение при открытии исполняемых файлов.

Для автоматического определения адресов в интрасети можно влачить следующие настройки в разделе User Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page (Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Internet Explorer -> Панель управления браузером -> Вкладка безопасность).

  • Сайты Интрасети: все сайты, не перечисленные в других зонах Intranet Sites: Include all local (intranet) sites not listed in other zones
  • Сайты Интрасети: все сетевые пути (UNC) Intranet Sites: Include all network paths (UNCs)
  • Включить автоматическое определение интрасети

• Сайты Интрасети: все сетевые пути (UNC)

Перенаправление папки AppData и предупреждение при открытии файлов

Если вы используйте перенаправление папки AppData (в roaming profile сценариях), пользователи могут столкнуться с окном Открыть файл – предупреждение системы безопасности при запуске ярлыков приложений из профиля.

предупреждение безопасности при запуске ярлыка из перемещаемого профиля

В этом случае нужно добавить ваш сервер (или целиком домен), где хранятся перемещаемые профили в доверенную зону.

Воспользуйтесь параметром GPO: User Configuration -> Policies -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page -> Site to Zone Assignment List. Добавьте имя сервера (домена) со значением 1.

gpo добавить в доверенные зоны сервер или домен (Site to Zone Assignment List)

На хостах Windows Server с ролью RDS, в некоторых случаях помогает только отключение усиленной безопасности IE.

  1. Откройте Server Manager -> Локальный сервер.
  2. Щелкните по параметру Конфигурация усиленной безопасности Internet Explorer
  3. Отключите усиленную безопасность для пользователей и администраторов.

Отключить предупреждение для некоторых типов файлов через GPO

Иногда бывает целесообразно отключить предупреждение безопасности для определенных типов (расширений) файлов (но список разрешенных расширений файлов нужно минимизировать).

Для этого в редакторе GPO перейдите в раздел User Configuration-> Administrative Templates-> Windows Components-> Attachment Manager (Конфигурация пользователя -> Административные шаблоны -> Компоненты Windows -> Диспетчер вложений).

  • Включите политику Не хранить сведения о зоне происхождения вложений (Do not preserve zone information in file attachments). Все скачанные из интернета исполняемые файлы будут запускаться без подтверждения на всех компьютерах.
  • Включите политику Список включений для типов файлов с низким риском (Inclusion list for low file types), укажите в ее настройках список расширений файлов, для которых нужно отключить появления окна с предупреждением системы безопасности Windows, например: .exe;.vbs;.msi. Система будет игнорировать метки на файлах с этим расширением, и запускать их без подтверждения.

    Примечание. Это добавит доверенные расширения файлов в параметр реестра LowRiskFileTypes:
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations] "LowRiskFileTypes"=".exe;.vbs;.msi;.bat;"

GPO включить расширения файлов в класс с низким риском

После применения политики, при открытии исполняемых файлов с указанными расширениями не будет появляться окно безопасности (независимо от наличия NTFS атрибута Zone.Identifier).

Можно также в параметрах обозревателя для зоны Интернета (Безопасность -> Интернет -> Другой -> Разное -> Запуск программ и небезопасный файлов) разрешить запуск любых файлов из интернета, но это небезопасно.

разрешить запуск любых программ и небезопасный файлов из интернета

Можно полностью отключить вывод окна «Open File — Security Warning» с помощью параметра Turn off the Security Settings Check feature в разделе реестра Computer Configuration -> Administrative Templates -> Windows Components -> Internet Explorer.

отключить проверку при открытии небезопасных файлов в windows

Или с помощью следующих команд:
REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3" /V "1806" /T "REG_DWORD" /D "00000000" /F
REG ADD "HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3" /V "1806" /T "REG_DWORD" /D "00000000" /F
REG ADD "HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer\Security" /V "DisableSecuritySettingsCheck" /T "REG_DWORD" /D "00000001" /F

Компьютеры в локальной сети организации на основе active directory.
При открытии ZIP-архива, размещенного на сетевом диске выскакивает оповещение безопасности Windows: «Открытие этих файлов может нанести вред вашему компьютеру».
Настройки обозревателя IE уже настроены так, что он боится открывать любые страницы в интернете, так как считает себя абсолютно не защищенным. (раньше была проблема с копированием файлов с сетевого диска на компьютер — также отображалось оповещение безопасности, но это пофиксили, внеся домен в число доверенных узлов).

Как убрать это при открытии архивов?:

Также вылезает оповещении при открытии EXE-файлов (если цифровой подписи нет вообще или винда по иной причине не может проверить издателя), файлы БД ACCESS — но все это не так важно.
Все файлы документов нормально открываются.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Как сделать себя администратором в windows 10 без прав администратора windows
  • Как войти в microsoft store в windows 11
  • Windows system32 logonui exe
  • Windows lock pages in memory
  • Windows cmd return codes