გამორთეთ პროგრამის გამომცემლის შემოწმება. გამორთეთ შემაშფოთებელი გაფრთხილება პროგრამების დაწყებისას, გაშვება ვერ ამოწმებს გამომცემელს

Windows-ში, როდესაც ცდილობთ გახსნათ ან გაუშვათ შესრულებადი ფაილი, როგორიცაა exe, msi, bat, cmd (და ფაილის სხვა ტიპები) ადგილობრივი დისკიდან ან ქსელის საქაღალდედან, შეიძლება მიიღოთ გაფრთხილება " ფაილის გახსნა – უსაფრთხოების გაფრთხილება”(გახსენით ფაილი - უსაფრთხოების გაფრთხილება). პროგრამის გაშვების გასაგრძელებლად მომხმარებელმა ხელით უნდა დაადასტუროს ასეთი ფაილის გაშვება „ღილაკზე“ დაჭერით გაშვება” (გაიქეცი). Windows-ის უსაფრთხოების ეს გაფრთხილება ჩვეულებრივ ჩნდება, როდესაც აწარმოებთ აპლიკაციის ინსტალაციის ფაილს ან ინტერნეტიდან ჩამოტვირთულ შესრულებად ფაილს, რომელიც მდებარეობს სერვერის საერთო ქსელის საქაღალდეში.

Windows-ის ეს პარამეტრი შექმნილია იმისათვის, რომ დაიცვას თქვენი კომპიუტერი პოტენციურად საშიში შესრულებადი ფაილებისგან, რომლებიც ჩამოტვირთეთ ინტერნეტიდან ან სხვა არასანდო წყაროებიდან და ცდილობთ გაშვებას. ეს ფუნქცია ფაილების გაშვებისას არის როგორც Windows 7-ში, ასევე Windows 10-ში.

ზოგიერთ შემთხვევაში, როდესაც ასეთი პროგრამული უზრუნველყოფა გაშვებული/ინსტალირებულია ფონზე დაგეგმვის სკრიპტების, ჯგუფის პოლიტიკის, SCCM სამუშაოების და ა.შ. ამან შეიძლება გამოიწვიოს პრობლემები, რადგან გამაფრთხილებელი ფანჯარა არ არის ნაჩვენები მომხმარებლის სესიაზე. შესაბამისად, ასეთი აპლიკაციის სკრიპტიდან ინსტალაცია ან გაშვება შეუძლებელი ხდება.

შეგახსენებთ, როგორ გამოიყურება გამაფრთხილებელი ფანჯარა. მაგალითად, ქსელის დირექტორიადან ფაილის გახსნისას, Windows უსაფრთხოების გაფრთხილების ფანჯარა ასე გამოიყურება:

გამომცემლის გადამოწმება შეუძლებელია. დარწმუნებული ხართ, რომ გსურთ ამ ფაილის გაშვება?

გახსენით ფაილი - უსაფრთხოების გაფრთხილება

გამომცემლის გადამოწმება ვერ მოხერხდა. დარწმუნებული ხართ, რომ გსურთ ამ პროგრამის გაშვება?

ინტერნეტიდან გადმოწერილი ფაილის გაშვებისას ადგილობრივი დისკიდან (ან ქსელის დირექტორია, რომელიც დამონტაჟებულია ქსელის გამოყენებით), გაფრთხილების ტექსტი ოდნავ განსხვავებულია:

გახსენით ფაილი - უსაფრთხოების გაფრთხილება

გსურთ ამ ფაილის გაშვება?

ფაილის გახსნა - უსაფრთხოების გაფრთხილება

გაუშვა ეს ფაილი?

ფაილები ინტერნეტიდან შეიძლება სასარგებლო იყოს, მაგრამ ამ ტიპის ფაილმა შეიძლება დააზიანოს თქვენი კომპიუტერი. გაუშვით მხოლოდ სანდო გამომცემლისგან მიღებული პროგრამები.

შევეცადოთ გავერკვეთ როგორ ამოიღოთ უსაფრთხოების გაფრთხილება Windows 7-სა და Windows 10-ში შესრულებადი ან საინსტალაციო ფაილების გაშვებისას (ინსტრუქციები ასევე შესაფერისია Microsoft-ის ყველა სხვა ოპერაციული სისტემისთვის, დაწყებული Windows XP-ით).

Მნიშვნელოვანი. Windows-ის უსაფრთხოების გამაფრთხილებელი ფანჯრის გამორთვა უმეტეს შემთხვევაში არ არის რეკომენდებული, რადგან ეს ამცირებს კომპიუტერის დაცვის დონეს და ზრდის მომხმარებლის სისტემის დაინფიცირების რისკს.

ჩვენ გთავაზობთ რამდენიმე ვარიანტს უსაფრთხოების გამაფრთხილებელი ფანჯრის გამორთვისთვის. აირჩიეთ შესაბამისი მეთოდი საჭირო გადაწყვეტის მიხედვით (ზოგიერთ შემთხვევაში შემოთავაზებული გადაწყვეტილებები უნდა იყოს კომბინირებული).

გამორთეთ გამაფრთხილებელი ფანჯარა ინტერნეტიდან გადმოწერილი ფაილის გაშვებისას

ინტერნეტიდან გადმოწერილი შესრულებადი ფაილები ავტომატურად არის მონიშნული, როგორც პოტენციურად საშიში (ჩამოტვირთულია არაუსაფრთხო წყაროდან). ეს ფუნქცია ხორციელდება ალტერნატიული NTFS ფაილის ნაკადების საშუალებით. გამარტივებისთვის, ჩვენ ვივარაუდებთ, რომ ეს არის სპეციალური ფაილის ლეიბლი, რომელიც ავტომატურად ენიჭება ქსელიდან გადმოწერილ ფაილს (). ამ ტეგის მოსაშორებლად, თქვენ უნდა განბლოკოთ ეს აპლიკაცია. Ამისთვის:

შეინახეთ ცვლილება Ok ღილაკზე დაჭერით. მას შემდეგ, რაც ფაილი განბლოკილია, ის იმუშავებს გამაფრთხილებელი ფანჯრის გარეშე (NTFS ეტიკეტი წაიშლება).

ხრიკი. იმისათვის, რომ არ მოხდეს ლეიბლის ავტომატურად მინიჭება ფაილებზე, რომლებსაც ჩამოტვირთავთ ინტერნეტიდან ბრაუზერის საშუალებით, შეგიძლიათ შეინახოთ გადმოწერილი ფაილები FAT32-ში ან დისკზე ფორმატირებულ დისკზე. NTFS ალტერნატიული ნაკადები არ მუშაობს ამ ფაილურ სისტემებზე.

Zone.Identifier ალტერნატიული NTFS ნაკადის ლეიბლის გადაყენება შესაძლებელია ამ ორი ბრძანების გამოყენებით (შეიქმნება ახალი ფაილი):
გადაადგილეთ oldName.exe > newName
აკრიფეთ newName > oldName.exe
ან კომუნალური
streams.exe
თუ თქვენ გჭირდებათ ამ გაფრთხილების გამორთვა მხოლოდ ბრაუზერის გამოყენებით გადმოწერილი ფაილებისთვის, მაშინ შეგიძლიათ გამორთოთ Zone.Identifier ატრიბუტის შენახვა ფაილების პირდაპირ ბრაუზერში ჩამოტვირთვისას:
Google Chrome-ისთვის და IE-სთვის თქვენ უნდა შექმნათ ასეთი რეესტრის გასაღები
“SaveZoneInformation”=dword:00000001
და Mozilla Firefox-ისთვის პარამეტრების გვერდზე შესახებ: კონფიგურაციაშეცვალეთ browser.download.saveZoneInformation მნიშვნელობა ყალბი.

უსაფრთხოების გაფრთხილება ქსელის დირექტორიადან აპლიკაციების გაშვებისას

ეს პარამეტრი ჩვეულებრივ გამოიყენება კორპორატიული მომხმარებლებისთვის, რომლებიც მუშაობენ ორგანიზაციის ქსელში. გამაფრთხილებელი ფანჯარა შეიძლება გამოჩნდეს პროგრამის გაშვებისას საერთო ქსელის დირექტორიადან (ქსელის საზიაროები) UNC ბილიკის მეშვეობით. ამ შემთხვევაში, უმარტივესი გზაა სერვერის სახელი და/ან IP მისამართის დამატება, რომელზეც შესანახი ფაილი ინახება ზონაში Internet Explorer-ის პარამეტრებში. ადგილობრივი ინტრანეტი. ეს მიუთითებს, რომ ეს რესურსი სანდოა. Ამისთვის:

თქვენ შეგიძლიათ დაამატოთ ქსელის დირექტორიებისა და სერვერების მისამართები ლოკალური ინტრანეტის ზონაში ჯგუფური პოლიტიკის (GPO) გამოყენებით. გახსენით ადგილობრივი (gpedit.msc) ან დომენის (gpmc.msc) პოლიტიკის რედაქტორი. გადადით Compute Configuration -> Administrative Templates -> Windows Components -> Internet Explorer -> Internet Control Panel -> Security Page (კომპიუტერის კონფიგურაცია -> ადმინისტრაციული შაბლონები -> Windows კომპონენტები -> Internet Explorer -> ბრაუზერის მართვის პანელი -> უსაფრთხოების ჩანართი) . ჩართეთ პოლიტიკა საიტიდან ზონამდე დავალების სია(საიტებზე უსაფრთხოების ზონის დავალებების სია). პოლიტიკის პარამეტრებში, თქვენ უნდა მიუთითოთ სანდო სერვერების სია ფორმატში:

  • სერვერის სახელი (როგორც file://server_name, \\server_name, server_name ან IP)
  • ზონის ნომერი (1 – ადგილობრივი ინტრანეტისთვის)

შეინახეთ ცვლილებები პოლიტიკაში და განაახლეთ იგი კლიენტზე (gpupdate /focre). გამაფრთხილებელი შეტყობინება აღარ უნდა გამოჩნდეს კონკრეტული ქსელის დირექტორიებიდან შესრულებადი ფაილების გახსნისას.

გარდა ამისა, ჯგუფის პოლიტიკაში შეგიძლიათ ჩართოთ შემდეგი პარამეტრები განყოფილებაში მომხმარებლის კონფიგურაცია -> ადმინისტრაციული შაბლონები -> Windows კომპონენტები -> Internet Explorer -> ინტერნეტის მართვის პანელი -> უსაფრთხოების გვერდი (მომხმარებლის კონფიგურაცია -> ადმინისტრაციული შაბლონები -> Windows კომპონენტები - > Internet Explorer -> ბრაუზერის მართვის პანელი -> უსაფრთხოების ჩანართი). ეს არის საუკეთესო ვარიანტი დომენის მომხმარებლებისთვის:

  • ინტრანეტის საიტები: ჩართეთ ყველა ადგილობრივი (ინტრანეტის) საიტი, რომელიც არ არის ჩამოთვლილი სხვა ზონებში
  • ინტრანეტის საიტები: ჩართეთ ყველა ქსელის ბილიკი (UNC)
  • ჩართეთ ავტომატური ინტრანეტის ამოცნობა

გამორთეთ გაფრთხილება გარკვეული ტიპის ფაილებისთვის GPO-ის საშუალებით

ზოგიერთ შემთხვევაში, მიზანშეწონილია გამორთოთ გაფრთხილება ფაილების გარკვეული ტიპის (გაფართოებებისთვის) ჯგუფის პოლიტიკის საშუალებით. თუმცა, რა თქმა უნდა, ეს არც ისე უსაფრთხოა, რადგან... მომხმარებელს შეუძლია რაიმე მავნე გაუშვას შეხედვის გარეშე.

ამისათვის, GPO რედაქტორში გადადით განყოფილებაში მომხმარებელი კონფიგურაცია-> ადმინისტრაციული შაბლონები-> ფანჯრები კომპონენტები-> დანართი მენეჯერი(მომხმარებლის კონფიგურაცია -> ადმინისტრაციული შაბლონები -> კომპონენტებიფანჯრები-> მიმაგრების მენეჯერი).

  • ჩართეთ პოლიტიკა არ შეინახოთ ინფორმაცია დანართების წარმოშობის ზონის შესახებ(არ შეინახოთ ზონის ინფორმაცია ფაილის დანართებში). ინტერნეტიდან გადმოწერილი ყველა შესრულებადი ფაილი იმუშავებს დადასტურების გარეშე ყველა კომპიუტერზე.
  • ჩართეთ პოლიტიკა ჩართვის სია დაბალი რისკის ფაილის ტიპებისთვის(ჩართულების სია დაბალი ფაილის ტიპებისთვის), მის პარამეტრებში მიუთითეთ ფაილის გაფართოებების სია, რომლებისთვისაც გსურთ გამორთოთ Windows უსაფრთხოების გამაფრთხილებელი ფანჯრის გამოჩენა, მაგალითად: .exe; .vbs; .msi. სისტემა უგულებელყოფს ტეგებს ფაილებზე ამ გაფართოებით და გაუშვებს მათ დადასტურების გარეშე.

    Შენიშვნა.ამ შემთხვევაში, ფაილის ეს გაფართოებები ემატება LowRiskFileTypes რეესტრის პარამეტრს: "LowRiskFileTypes"=".exe;.vbs;.msi;.bat;"

შეინახეთ პოლიტიკა და გამოიყენეთ იგი კლიენტებზე gpupdate/force-ის გაშვებით.

ამის შემდეგ, გაფრთხილება აღარ უნდა გამოჩნდეს Zone.Identifier ატრიბუტში რაიმე ინფორმაციის მქონე ფაილების მითითებული გაფართოებით გახსნისას.

თქვენ ასევე შეგიძლიათ დაუშვათ ნებისმიერი ფაილის გაშვება ინტერნეტიდან ბრაუზერის პარამეტრებში ინტერნეტ ზონისთვის (უსაფრთხოება - .ინტერნეტი -> სხვა -> სხვადასხვა -> პროგრამების გაშვება და სახიფათო ფაილები), მაგრამ ეს უკიდურესად სარისკოა.

Windows 7-ის ყველა მომხმარებელი, რომელიც ჩამოტვირთავს აპლიკაციებს ინტერნეტიდან, არაერთხელ შეესწრო სურათის გამაფრთხილებელ ფანჯრის სახით, რომელშიც ნათქვამია, რომ არასწორი ადგილიდან გადმოწერეს და გამომცემელი უცნობია ჩვენი მონაცემთა ბაზისთვის. როგორც ჩანს, ეს სასარგებლოც კია, თუმცა, თუ თქვენ არ ხართ მდივანი, რომელიც ოფისში რამდენიმე საათი ზის კომპიუტერთან, არამედ მოწინავე მომხმარებელი, ან თუნდაც პროგრამისტი, მაშინ ეს ფანჯარა, ალბათ, უფრო მეტად აწუხებს თვალს. ერთხელ. მაშ, როგორ გამორთოთ გამომცემლის დადასტურება?

ინსტრუქციები დუმებისთვის, როგორ ამოიღოთ გამომცემლის დადასტურების ფანჯარა

ფანჯრის ამოღება არც ისე რთულია, როგორც თქვენ ფიქრობთ. როგორც კარგად უნდა გესმოდეთ, ფანჯარა „ვერ გადაამოწმე გამომცემელი“ ასე გამოიყურება:

1. ჯერ უნდა გადავიდეთ “Control Panel”, იქ ვეძებთ განყოფილებას “Internet Options”, დააწკაპუნეთ შესაბამის ხატულაზე და გახსნილ ფანჯარაში აირჩიეთ “Advanced” განყოფილება.

2. მოხსენით მონიშვნა „ჩამოტვირთული პროგრამებისთვის ხელმოწერების გადამოწმება“ და შემდეგ იპოვეთ განყოფილება „პროგრამების შესრულების და ინსტალაციის დაშვება...“ და პირიქით, გააქტიურეთ.
თქვენ ხედავთ, როგორი უნდა იყოს ეს ფანჯარა ბოლოს, ყველა მაქინაციის შემდეგ, მხოლოდ ქვემოთ!

3. შემდეგი, თავად რეესტრის კორექტირება გვჭირდება, რომ აღარ შეგვაწუხოს სხვადასხვა გაფრთხილებები, არა მხოლოდ exe ფაილებით, არამედ სხვა ფორმატებითაც. შექმენით ტექსტური დოკუმენტი სახელწოდებით "*.txt" და ჩაწერეთ მასში მთელი სკრიპტი, რომელიც წარმოდგენილია ქვემოთ მოცემულ სურათზე:


4. შემდეგ ფაილის შენახვისას მიუთითეთ არა ტექსტის გაფართოება, არამედ “.reg” გაფართოება, რომელიც საშუალებას მოგცემთ გადაიტანოთ იგი რეესტრის განყოფილებაში. თქვენ დაუყოვნებლივ ნახავთ გამაფრთხილებელ ფანჯარას, სადაც თქვენ უნდა დაადასტუროთ თქვენი არჩევანი სისტემის რეესტრის შესაცვლელად. ამრიგად, თქვენ, როგორც ჩანს, გამორიცხავთ იმ ფორმატების „სიიდან“, რომლებიც უნდა შემოწმდეს ლიცენზიისთვის, ყველა იმ ძალიან პოპულარულ ფაილის ტიპებს, რომლებზეც გამოჩნდება შეტყობინება!

5. შეგიძლიათ დაასრულოთ აქ, ერთადერთი ის არის, რომ დაგჭირდებათ კომპიუტერის გადატვირთვა, რათა ყველაფერი, რაც შეცვალეთ, ძალაში შევიდეს და გამაღიზიანებელი გამაფრთხილებელი ფანჯარა აღარ შეგაწუხოთ თვალს!

მნიშვნელოვანია აღინიშნოს: თქვენ შეგიძლიათ გააკეთოთ მოქმედებების მსგავსი ალგორითმი Windows 10-ის გამომცემლის შემოწმების მოსაშორებლად, ყოველგვარი ცვლილების გარეშე. თუ ამის შემდეგაც გააგრძელებთ ამ ფანჯრის ხილვას, შეამოწმეთ სისტემა ბოლოდროინდელი გადაბრუნებებისთვის, ასევე თქვენი ანგარიში root უფლებებისთვის. ასევე, შეამოწმეთ, სწორად გადაწერეთ თუ არა ტექსტი ზემოთ მოცემული სურათიდან.

დასკვნა

ასე რომ, ეს ყველაფერია, ახლა თქვენ იცით, როგორ მარტივად და უპრობლემოდ ამოიღოთ შემაშფოთებელი ნიშანი მხოლოდ რამდენიმე საკონტროლო პანელის ელემენტზე გადასვლით და Windows რეესტრის შეცვლით. ეს ფანჯარა აღარასდროს შეგაწუხებთ!

Windows-ს აქვს მრავალი განსხვავებული უსაფრთხოების სისტემა. ერთ-ერთი მათგანია გაფრთხილება ინტერნეტით ან ქსელით გადმოწერილი პროგრამების გაშვების შესახებ. თუ თქვენ მიიღებთ შეტყობინებას პროგრამის დაწყებამდე: " გამომცემლის გადამოწმება შეუძლებელია. დარწმუნებული ხართ, რომ გსურთ ამ პროგრამის გაშვება?"

შემდეგ მისი გამორთვისთვის თქვენ უნდა გააკეთოთ შემდეგი:

1. ჯერ უნდა გაუშვათ „ადგილობრივი ჯგუფის პოლიტიკის რედაქტორი“. ამისათვის დააჭირეთ ღილაკს "დაწყება", შედით gpedit.mscძიების დაწყება ველში და შემდეგ დააჭირეთ ENTER.

2. გადადით მომხმარებლის კონფიგურაცია > ადმინისტრაციული შაბლონები > Windows კომპონენტები > დანართების მენეჯერი

3. გახსენით "Default Attachment Risk" ოფცია და დააყენეთ მისი მნიშვნელობა "Enable" და დააწკაპუნეთ "OK"

4. გახსენით პარამეტრი „გამონაკლისების სია დაბალი რისკის ფაილების ტიპებისთვის“, შეცვალეთ მისი მნიშვნელობა „ჩართვაზე“ და ქვემოთ პარამეტრებში მიუთითეთ ფაილის გაფართოებები, რომლებისთვისაც გსურთ გამორთოთ გამომცემლის დადასტურება.

შეგიმჩნევიათ, რომ ინტერნეტიდან გადმოწერილი აპლიკაციების გაშვებისას უსაფრთხოების გაფრთხილება ჩნდება. რაც ამბობს, რომ გამომცემლის გადამოწმება შეუძლებელია. ეს გაფრთხილება ძალიან მაღიზიანებს და გადავწყვიტე ერთხელ და სამუდამოდ გამოვრთე, რომ თვალი არ მტკიოდა. თუ გჭირდებათ ამ ფანჯრის გამორთვა, შემდეგ წაიკითხეთ.

სინამდვილეში, უსაფრთხოების ფანჯარა, რომელსაც ახლა წარმატებით გავუქმებთ, ასე გამოიყურება:

სკრინშოტი ინტერნეტში ვიპოვე, რადგან უკვე გამორთული მქონდა კომპიუტერზე და არ მქონდა დრო სკრინშოტის გადასაღებად. ზოგადად, საქმესთან უფრო ახლოს ...

როგორ გამორთოთ უსაფრთხოების გაფრთხილება Windows 7-ში.

Წავიდეთ " Მართვის პანელი"და გახსენი" ბრაუზერის საკუთრება"თქვენს წინაშე გაიხსნება ფანჯარა, რომელშიც ჩვენ გვაინტერესებს "Advanced" ჩანართი

მოხსენით მონიშვნა " ჩამოტვირთული პროგრამებისთვის ხელმოწერის დადასტურება"და ნივთისთვის" პროგრამების გაშვების ან ინსტალაციის უფლება..." პირიქით, მონიშნეთ ყუთი.

როგორც ნაჩვენებია ქვემოთ მოცემულ ეკრანის სურათზე.

ახლა რჩება მხოლოდ გარკვეული ცვლილებების შეტანა რეესტრში. ამისათვის შექმენით ჩვეულებრივი "*.txt" ფაილი და დააკოპირეთ მასში შემდეგი სტრიქონები.

"DefaultFileTypeRisk"=dword:00006152 "HideZoneInfoOnProperties"=dword:00000001 "SaveZoneInformation"=dword:00000002 "LowRiskFileTypes"=".zip;.rar;..cmtxt;.com; .reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations]

"DefaultFileTypeRisk" = dword: 00006152

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Atachments]

ეს თითქმის ყველაფერია. რჩება მხოლოდ კომპიუტერის გადატვირთვა, რათა ცვლილებები ძალაში შევიდეს და უსაფრთხოების გაფრთხილების ფანჯარა აღარ გამოჩნდება ფაილების გაშვებისას.

მე ასევე მტოვებს თავისუფალი ადგილი ჩემს ერთ-ერთ ადგილობრივ დისკზე და მტანჯავს " არ არის საკმარისი ადგილი დისკზე„ეს შეტყობინება ძალიან ხშირად ჩნდება და ნამდვილად იწყებს ჩემს გაღიზიანებას, შემდეგ ჯერზე კი გეტყვით, როგორ გამორთოთ იგი.



გაქვთ შეკითხვები?

შეატყობინეთ შეცდომას

ტექსტი, რომელიც გაეგზავნება ჩვენს რედაქტორებს: