Windows 10 заблокировала приложение в целях защиты
29 июля 2021 года был дан старт бесплатному обновлению до Windows 10, и многие уже успели воспользоваться такой возможностью, ведь Windows 10 обещала повышенное быстродействие, новые функции, а главное – максимально безболезненный переход. Однако не у всех пользователей обновление прошло гладко.
Например, неприятным сюрпризом могла оказаться блокировка прежнего драйвера принтера, когда новый просто ещё не выпущен. Контроль учётных записей (UAC) теперь может не только спрашивать вашего разрешения на установку, но и превентивно блокировать приложение или издателя, предлагая обратиться к администратору компьютера.
В чём причина блокировки запуска
Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).
Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.
Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.
Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).
Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.
Деактивация контроля учётных записей
Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:
- В поисковой строке Windows 10 введите запрос «Изменение параметров контроля…». Кликните по единственному пункту в результатах.
- В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять».
- Сохраните изменения кнопкой ОК.
- Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от ОС с предупреждением. После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, включите контроль тем же способом. При этом UAC не начнёт проверку уже установленного ПО.
Изменение параметра редактора реестра
Преимущественно способ применяется в Домашней версии Винды, где не предусмотрен Редактор групповой политики. Инструмент располагается с системной папке, где требуются права администрации.
Воспользоваться инструментом можно по следующей схеме:
- Нажать: «Win R».
- В окне ввести: «regedit». Нажать «Ok».
- Перейти, убрав кавычки: «HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System».
- Дважды кликнуть «EnableLUA».
- Подтвердить действие.
- Перезагрузить устройство.
После перезагрузки ОС приложение должно запуститься. Рекомендуется вернуть вашим системным настройкам прежнее состояние.
Снять блокировку с исполняемого файла можно разными методами. Операция выполняется только в случае, если пользователь гарантированно уверен в безопасности инсталлятора. В Домашней версии Винды оптимально применить Редактор реестра. Для остальных версий доступны все способы. В большинстве случаев, исполняемый файл можно разблокировать встроенными инструментами или скачанными приложениями.
Отключение uac с помощью «редактора реестра»
Так как в домашнем варианте отсутствует редактор с политиками, вам необходимо выключить опцию проверки через другое системное окно — «Редактор реестра». В нём мы будем деактивировать службу контроля «учёток» (UAC):
- Чтобы раскрыть «Редактор реестра» используем то же окно «Выполнить» — пишем в строчке «Открыть» команду regedit и выполняем её. Даём согласие на внесение изменений.
- Сначала создадим на всякий случай копию реестра — это будет мера предосторожности. Если что-то пойдёт не так, вы всегда сможете восстановиться с помощью созданного файла. Кликаем по меню «Файл», а затем по функции экспорта.
- Даём любое имя файлу и сохраняем в любой папке — можно использовать и «Рабочий стол».
- Раскрываем третий каталог в левой зоне — HKEY_LOCAL_MACHINE. В нём открываем папку SOFTWARE.
- Запускаем вложенные друг в друга блоки с параметрами: Microsoft — Windows — CurrentVersion — Policies — System.
- Находим в конечном каталоге запись EnableLUA — дважды кликаем по ней. В сером окошке ставим 0 в качестве значения. Жмём на ОК — закрываем все окна и интерфейсы. Перезагружаем ПК и открываем ранее заблокированный файл.
- Как и в случае редактора с политиками рекомендуется после успешного запуска файла вернуть всё на место — поставить значение 1 для параметра EnableLUA в редакторе.
Отключение блокировки приложений в «редакторе локальной групповой политики»
Описанный далее способ является эффективным, но довольно опасным. Он подразумевает полное отключение функции: все приложения будут открываться без предварительной проверки подписи. Выполните простые шаги:
- Вызываем универсальное окно для запуска утилиты под названием «Выполнить» через R и Win — набираем код gpedit.msc. Щёлкаем по ОК.
- В редакторе переходим в первый большой каталог «Конфигурация компьютера».
- Теперь по очереди раскрываем вложенные друг в друга разделы: «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — и вновь «Параметры безопасности».
- В большом перечне ищем строчку политики о контроле учётных записей касательно администраторов. Дважды щёлкаем по ней.
- В первой вкладке ставим значение для отключения и жмём на клавишу «Применить» в правом нижнем углу.
- Закрываем все окна и перезагружаем «операционку». После удачного запуска файла и установки программы желательно поставить для описанной политики снова значение «Включено», так как в противном случае вы рискуете безопасностью системы.
Отключение проверки через загрузку в безопасном режиме
Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:
Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».
Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.
- Далее во вкладке «Загрузка» отметьте галочкой пункт «Безопасный режим» и примените изменения.
- В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».
- В следующем списке нажмите на «Дополнительные параметры».
- Теперь перейдите в подраздел «Параметры загрузки».
- Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите на «Перезагрузить».
Ошибка “это приложение заблокировано в целях защиты” при запуске консолей mmc.exe
В некоторых случаях Windows 10 может начать блокировать запуск встроенных утилит и программ, например, программы mmc.exe, через которую запускаются все msc консоли Microsoft (gpedit.msc, compmgmt.msc, services.msc, secpol.msc, devmgmt.msc и т.д.).
Попробуйте запустить Process Explorer и добавить столбец VerifiedSigner. Скорее всего напротив приложений вы увидите надписи No signature was present on the subject Microsoft Corporation.
В первую очередь убедитесь, что ваша Windows содержит актуальные корневые сертификаты. Если нужно, обновите их.
Другая возможная проблема – ошибки в работе службы криптографии (Cryptographic Services). Проверьте, что служба запущена и настроена на автоматический запуск.
Вы можете пересоздать EDB базу данных службы криптографии PowerShell командами:
Stop-Service cryptsvcRename-Item -Path “C:WindowsSystem32catroot2” -NewName catroot2.old
Затем перезагрузите компьютер.
Если все описанные способы не помогли, попробуйте проверить и восстановить целостность системных файлов Windows командами:
SFC /SCANNOWDism.exe /Online /Cleanup-Image /Restorehealth
Ошибка при запуске файлов «это приложение заблокировано в целях защиты». как исправить?
Как-то при обслуживании одного из компьютеров, я столкнулся с такого рода проблемой: при открытии некоторых установочных файлов (я устанавливал драйвера и программы для ноутбука), срабатывала защита Windows и появлялось окно с сообщением «Это приложение заблокировано в целях защиты» и запустить файл, минуя это окно невозможно.
Появление данного окна я наблюдал только на Windows 10 и оно появлялось из-за инструмента защиты Windows под названием «Контроль учётных записей». Установка защиты в настройках данного инструмента на самый минимум, не спало ситуацию. Пришлось применять более сложное решение для устранения этой проблемы и им я поделюсь с вами в этой статье!
Вот так выглядит окно, которое появляется при запуске некоторых файлов:
Какой-либо закономерности в появлении данного окна я не заметил, т. е. оно могло появляться при запуске совершенно безобидных файлов, таких как установщик программы для скачивания файлов через торренты, а также драйвера для компьютера, скачанные с официального сайта.
Я покажу 2 способа устранения данной проблемы, если вы с ней столкнулись.
Прописывание в «командной строке» полного пути к файлу с его расширением
Данный метод считается одним из самых безопасных, так как рассчитан на единичный запуск файла, на который «операционка» повесила ярлык «Подозрительный»:
- Вызовите чёрный редактор «Командная строка», используя один из методов, описанных подробно в разделе о корпоративной версии «десятки».
- Наберите в окне консоли полный путь к заблокированному файлу. Удобнее всего разместись его предварительно в корневой папке системного диска, чтобы перед названием утилиты ввести только c: . Жмём на «Энтер» после ввода верной директории.
- Если файл запустится, оставляем «Командную строку» открытой до тех пор, пока не закончим работу с запрещённой программой.
Решено: это приложение заблокировано в целях защиты (windows 10)
[nx_heading style=»underlined» heading_tag=»h2″ size=»32″]Это приложение заблокировано в целях защиты — инструкция по решению проблемы[/nx_heading] При запуске некоторых программ в операционной системе Windows 10, возможно появление следующего окна:Изображение 1.
Сообщение Контроля учетных записей о блокировке запуска приложения
[nx_row][nx_column size=»1/6″] ВНИМАНИЕ: [/nx_column][nx_column size=»5/6″]Перед снятием блокировки запуска приложения, будьте точно уверенны в безопасности данного приложения, особенно при скачивании его с неизвестных источников![/nx_column][/nx_row]Ошибка появляется в случае, когда Windows не доверяет цифровому сертификату, которым подписан запускаемый файл (сертификат подписи устарел или был отозван).
Простым решением проблемы может быть скачивание обновленной версии программы или драйвера (обычно проблемы возникают с принтерами HP), который будет подписан действующей цифровой подписью, но это не всегда возможно (в случае устаревших программ или драйверов на старые устройства, обновление которых прекращено).
Если вы действительно уверены в необходимости запустить данную программу, то отключить данное сообщение можно в локальных политиках компьютера для Windows 10 Профессиональная и Корпоративная, а для Windows 10 Домашняя, изменением ключа реестра или общим для всех версий Windows 10 способом — удалением цифровой подписи файла.
[nx_heading style=»underlined» size=»28″]Содержание:[/nx_heading] [nx_list icon=»icon: arrow-circle-right» icon_color=»#ED303C»] [nx_spacer size=»80″] [nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Простой способ (рекомендованный) [/nx_heading]На примере установки драйвера принтера HP LaserJet Professional P1102, при попытке установки которого, пользователь получает ошибку «Это приложение заблокировано«.Самый простой способ решения данной проблемы заключается в запуске данного файла из командной строки с правами администратора (обычный запуск файла от имени администратора проблему не решит).
Щелкните по кнопке ПУСК, в списке программ откройте Служебные-Windows.
Щелкните правой клавишей мыши по Командная строка -> Дополнительно -> Запуск от имени администратора.
В открывшемся окне командной строки требуется вписать путь до исполняемого файла.
Для этого щелкните в адресной строке левой клавишей мыши (Windows покажет полный путь до файла), скопируйте путь.
Напишите команду открытия каталога cd и щелкните в окне командной строки правой клавишей мыши (Windows автоматически вставит скопированный путь до папки), нажмите кнопку Enter.
Напишите команду dir (просмотр содержимого папки), найдите файл, который необходимо запустить (впишите название файла полностью вместе с расширением exe) и нажмите Enter.
Если все сделано правильно, будет запущен нужный файл и сообщение о блокировке не появится.
Если по какой-то причине данный способ обхода контроля записей не сработал на вашем компьютере, перейдите к другим способам этой статьи.
[nx_spacer size=»80″] [nx_heading style=»centerlined» heading_tag=»h3″ size=»24″ align=»center»]Windows 10 Профессиональная (Корпоративная) [/nx_heading] В профессиональной редакции Windows, решение проблемы находится в изменении параметра групповой политики.Открываем Панель управления (в новых версиях Windows 10, способы открытия Панели управления могут изменится, перейдите к статье — Как открыть Панель управления в Windows 10, если у вас возникли трудности с поиском панели). Способ для предыдущих версий Windows 10: Щелкаем по кнопке Пуск правой клавишей мыши, в появившемся меню выбираем пункт Панель управления
Изображение 2.
Запуск Панели управления Windows
В поле Просмотр выбираем Мелкие значки
Изображение 3.
Изменения вида просмотра элементов в Панели управления Windows
Щелкаем по пункту Администрирование.
Изображение 4.
Открытие папки Администрирование
Выбираем Локальная политика безопасности.
Изображение 5.
Запуск Локальная политика безопасности
Раскрываем список до пункта Параметры безопасности, выбираем строку Контроль учетных записей: все администраторы работают в режиме одобрения администратором.
Изображение 6.
Открытие пункта Контроль учетных записей
Отключаем параметр и нажимаем ОК.
Изображение 7.
Отключение Контроля учетных записей
Система запрашивает перезагрузку. Перезагружаем.
Изображение 8.
Окно запроса перезагрузки системы
После перезагрузки вы сможете запустить нужную вам программу.
[nx_row][nx_column size=»1/6″] ВНИМАНИЕ: [/nx_column][nx_column size=»5/6″]С отключенным Контролем учетных записей, операционная система не сможет запустить некоторые встроенные приложения, например Магазин Windows[/nx_column][/nx_row]Если вы больше не нуждаетесь в запуске данной программы(например драйвер устройства ставится разово), я рекомендую установить параметр Контроль учетных записей: все администраторы работают в режиме одобрения администратором в Включено.
[nx_heading style=»centerlined» heading_tag=»h4″ size=»24″ align=»center»]Видеоурок: Это приложение заблокировано в целях защиты, отключаем сообщение в Windows 10 Professional[/nx_heading]Способ 1: запуск через «командную строку»
Самый простой вариант решения ошибки «Это приложение заблокировано в целях защиты» в Windows 10, который часто оказывается эффективным, — запуск целевой программы через консоль, открытую от имени администратора. Для этого придется выполнить несколько действий, описанных ниже.
- Щелкните правой кнопкой мыши по исполняемому файлу, с запуском которого возникают проблемы, и в появившемся контекстном меню выберите пункт «Свойства».
- Там вас интересует поле «Объект»: скопируйте его содержимое учитывая кавычки.
- Запустите «Командную строку» от имени администратора. Проще всего сделать это, воспользовавшись поиском в «Пуск».
- Вставьте туда скопированный ранее путь, нажав Ctrl V и подтвердив выполнение команды через Enter.
- Если программа была успешно запущена, не закрывайте консоль на протяжении всего времени ее использования.
Способ 2: разблокировка через «свойства»
После первого запуска целевого приложения, которое было заблокировано, в его свойствах появляется пометка «Осторожно». Если снять ее вручную, а затем применить настройки, возможно, следующий запуск ПО пройдет успешно. Проверяется действенность этого метода за несколько секунд.
- Снова кликните ПКМ по исполняемому файлу и перейдите в «Свойства».
- На вкладке «Общие» найдите внизу пометку «Осторожно» и поставьте галочку напротив соответствующего пункта.
Не забудьте применить изменения, а затем закройте текущее окно и переходите к повторному запуску приложения.
Способ 4: отключение функции smartscreen
SmartScreen — еще одна функция операционной системы, которая работает в активном режиме по умолчанию и может привести к проблеме «Это приложение заблокировано в целях защиты». Если предыдущие рекомендации не помогли, стоит попробовать отключить данный параметр через системные настройки.
- Откройте «Пуск» и перейдите в «Параметры».
- Там вас интересует раздел «Обновление и безопасность».
- Переместитесь к категории «Безопасность Windows» и выберите там пункт «Управление приложениями и браузером».
- Переместите маркер на пункт «Выключить».
- Вы будете уведомлены о том, что проверка приложений и файлов была успешно отключена, однако при этом компьютер стал более уязвимым к угрозам.
Советуем перезагрузить компьютер, чтобы все изменения точно вступили в силу. Только после этого переходите к запуску целевого приложения, проверяя, являются ли выполненные действия эффективными.
Способ 6: изменение параметра «редактора реестра»
Всем тем, у кого нет доступа к локальным групповым политикам, можно воспользоваться «Редактором реестра», чтобы внести те же самые изменения. При этом алгоритм действий немного поменяется.
- Откройте «Выполнить» (Win R), где введите
regedit
и нажмите на «ОК». - Перейдите по пути
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem
. - Там найдите параметр «EnableLUA» и кликните по нему дважды ЛКМ.
- Измените значение на «0» и сохраните параметр.
Изменения, вносимые в реестр, заработают только после перезагрузки компьютера, после которой проверяйте результат, запуская проблемное приложение.
Способы решения
Будет не лишним отметить, что несмотря на возможные сбои в работе защитника операционной системы, по большей части, все выводимые им предупреждения несут под собой определённую почву и блокируют действительно потенциально опасное программное обеспечение.
Поэтому необходимо предупредить, что все действия по запуску программы должны осуществляться только если вы достоверно знаете, что программное обеспечение не нанесёт вреда операционной системе. То есть вся ответственность возлагается на каждого индивидуально.
Итак, важные общие моменты обговорены. Теперь непосредственно к решению ошибки:
- Использование функционала командной строки
Первый вариант предполагает причинение наименьшего ущерба дальнейшей безопасности операционной системы, что и делает его наиболее предпочтительным способом решения рассматриваемой ошибки. Реализуется он следующим образом:
Стоит отметить, что командная строка должна быть открыта до завершения работы файла, к примеру, до окончания установки программного обеспечения.
- Работа с параметрами редактора локальной групповой политики
Данный способ предусматривает определённое вмешательство в работу систем, обеспечивающих безопасность вашего компьютера. Именно поэтому стоит отметить, что, реализуя всё нижеописанное, вы берёте всю ответственность за возможные негативные последствия на себя. Если вы не уверены в безопасности запускаемого программного обеспечения, то следует задуматься о том, а так ли необходим её запуск.
Для остальных порядок действий выглядит следующим образом:
Удаление цифровой подписи запускаемого файла
Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:
- Открываем официальный ресурс разработчика — сразу страницу со списком доступных загрузок. Кликаем по ссылке FileUnsigner.
- Раскрываем скачанный архив и распаковываем его в любую папку (на «Рабочий стол» либо в корневой каталог системного диска и т. д.).
- Теперь находим файл заблокированной утилиты и мышкой перетаскиваем его на исполняемый документ программы FileUnsigner.
- Ждём, когда в чёрном редакторе появится надпись об успешном снятии подписи (Successfully unsigned).
Использовать скачанную утилиту можно и немного другим способом:
- Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
- Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
- После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.