Windows 7: Vypnite kontrolu digitálneho podpisu pre ovládače. Spôsoby, podrobné pokyny a odporúčania

Absolútne všetky operačné systémy Windows najnovších generácií značne zvýšili požiadavky na inštaláciu softvéru nielen do aplikácie, ale aj do správcu. Konkrétne sa to týka vodičov "železa" a virtuálnych zariadení. Systém neustále kontroluje tzv. Digitálny podpis, ktorý je certifikovaný vydavateľom (vývojárom). Informácie o tom, ako zakázať kontrolu digitálneho podpisu pre ovládače v systéme Windows 7 alebo vyššej kategórie, potom poďme. Ale najskôr sa zamyslite nad tým, čo je a prečo.

Čo je digitálny podpis a prečo je s ním problém?

Samotný digitálny podpis nie je ničím iným ako druhom štítku, ktorého prítomnosť svedčí o zákonnosti tohto softvéru a jeho úplnej bezpečnosti. Okrem toho tento podpis označuje, že bola certifikovaná podľa medzinárodných štandardov a je plne kompatibilný s podporovaných operačných systémoch, ktoré sa očakáva, že vytvorí vhodné kontrolné systémové komponenty zariadení.

Avšak hlavným dôvodom, prečo je nutné vypnúť overovanie vodiča digitálnych podpisov (Windows 7 nainštalovaný na počítači alebo na nový systém nie je tak dôležité), spočíva v tom, že hlavný databázy systémový ovládač nemusí vždy obsahujú programy kontroly neštandardných zariadení alebo zariadení pre výrobcov, ktorí nie sú predplatiteľmi.aj keď ich zariadenia nefungujú horšie. Všeobecne platí, že obraz je veľmi smutný: Windows nevidí podpis a klasifikuje vodiča Pri pokuse o inštaláciu ako potenciálne nebezpečné alebo nežiaduce. Áno, samozrejme, niekedy keď tieto ovládače sú maskované a vírusy, ale v prípade, že užívateľ presne istí bezpečnosť vodiča (napríklad pri stiahnutí z výrobcu zariadenia), musíte vypnúť kontrolu digitálneho podpisu ovládača (Windows 7 pričom ako príklad, hoci pre iné systémy sú navrhované riešenia absolútne identické). Ďalej sa navrhuje, aby zvážila niekoľko základných techník, ktoré zahŕňajú finančné prostriedky samy o sebe beh alebo pomocou softvéru tretích strán.

V zásade obchádzanie takýchto kontrol môže byť ešte v štádiu inštalácie vodiča. Operačný systém zvyčajne zobrazuje správu, že neexistuje žiadny podpis, a užívateľ by mal práve túto správu ignorovať a používať linku "Každopádne set." Prirodzene, systém Windows začne "pľuvať" vydaním varovania znova a znova. Opäť platí, že stačí ignorovať, a nakoniec potrebný softvér je inštalovaný (aj keď nie k tomu, že zariadenie pracuje správne, pretože systém, pretože ich obmedzenia a obmedzenia môžu zablokovať použitie banálne vodiča ynstallyrovannoho). Aby však bolo možné vysporiadať sa s predsudkami Windows môžu jednoducho a absolútne (výhoda je najviac kompletné nástroje, ktoré umožňujú na pár minút vypnúť túto akciu).

Ako zakázať kontrolu digitálneho podpisu systému Windows 7: Ako

ČoČo sa týka hlavných techník používaných na vykonávanie akcií tohto druhu, najzákladnejšie a efektívne je považovaný nasledovné:
  • Zakázať pri štarte;
  • zmeniť parametre skupinových pravidiel;
  • úpravy kľúčov databázy Registry (takmer rovnaké ako predchádzajúci odsek, ale s vyššou prioritou);
  • použitie príkazového riadku;
  • nahradenie podpisov pomocou špeciálnych nástrojov.
  • Ako vypnúť digitálny podpis ovládačov pri načítavaní systému?

    Takže začnime najjednoduchšou technikou. V systéme Windows 7 môžete zakázať digitálny podpis ovládačov vo fáze stiahnutia. Ale je potrebné volať špeciálnu uvádzaciu ponuku stlačením tlačidla Štart prvej F8 (ako mnohí zadanie bezpečného bootovania režime alebo obnovenie systému).
    Jednoducho si vyberie príslušný riadok, po ktorom sa systém reštartuje v normálnom režime. Ďalej môžete nainštalovať potrebný ovládač pomocou inštalačného programu alebo sekcií Správca zariadení alebo automatizovaného softvéru na inštaláciu aktualizácií ovládačov.

    Používanie časti Správa politiky skupiny

    Rovnako účinné je metóda, ktorá umožňuje digitálny podpis Zakázať ovládača v systéme Windows 8.1 a Windows 10 (alebo sedem verzií) Nastavenie editora a oprávnení politiky skupiny. Bezprostredne by som mal povedať, že všetko je popísané nižšie, čo je najlepšieÚčet správcu, aby nebol zablokovaný hovor na niektoré časti.

    Samotný editor sa volá z konzoly spúšťaním riadka gpedit.msc. Môžete zakázať kontrolu digitálneho podpisu ovládačov pomocou Zásady skupiny a používať nasledujúce sekcie prostredníctvom konfigurácie používateľa s následným výberom administratívnych šablón, potom cez systémový oddiel a inštaláciu ovládača.
    V poslednej sekcii vpravo v okne editora existuje možnosť, rovnaký riadok podpisu, v ktorom chcete poklepaním alebo vyvolaním okna úprav z ponuky PCM. Existujú dva spôsoby konfigurácie konfigurácie:
  • úplné vypnutie služby (aktivácia linky "vypnuté");
  • aktivuje režim s nastavením parametra ignore, ak systém detekuje ovládač bez podpisu.
  • Obe riešenia sú absolútne ekvivalentné, hoci ideálne je najlepšie použiť prvú možnosť, pretože použitie druhého riešenia pre niektoré typy programov môže stále vydávať vhodnú správu, ktorá môže byť mierne nepríjemná. Potom stačí, aby ste vykonali zmeny a dokončili reštart.

    Manipulácia so systémovým registrom

    Podobne ako v prípade operácií popísaných vyššie v systéme Windows 7 môžete tiež skontrolovať kontrolu digitálnych podpisov ovládačov prostredníctvom editora databázy Registry. V zásade ide o druh duplikácie nastavení pre nastavenia skupinovej politiky, ale zmena kľúčov databázy Registry má vyššiu prioritu. Inými slovami, ak to zmenítenastavenia v skupinových pravidlách, môžete ich zmeniť v databáze Registry. Ale keď boli nastavenia nakonfigurované v registri, nebudú ich možné zmeniť v skupinových pravidlách. Administrátor sa najskôr volá od administrátora (regedit v aplikácii Run Console), potom sa v sekcii HKLM v adresári SOFTWARE a Policies presunie stromový priečinok do adresára Driver Signing. Vpravo musíte upraviť kľúč BehaviorOnFailedVerify priradením hodnoty 0. Ak takýto záznam neexistuje, kľúč DWORD bude musieť byť vytvorený samostatne. Zmeny nemusíte ukladať (toto sa stáva automaticky). Po ukončení editora, ako vo všetkých ostatných prípadoch, sa vykoná reštart.

    Odpojenie služby od príkazového riadku: metóda prvý

    V systéme Windows 7 môžete tiež zakázať kontrolu digitálneho podpisu ovládačov pomocou príkazovej konzoly, ktorá beží s právami administrátora. Na tento účel sa používajú dve základné metódy.
    Prvou možnosťou je umiestniť kombináciu zobrazenú v konzole v konzole, čakať na úspešnú správu, opustiť konzolu a reštartovať.

    Použitie príkazovej konzoly: druhá metóda

    Druhá technika je prakticky rovnaká ako prvá, iba príkazový riadok obsahuje kombináciu zobrazenú na obrázku nižšie.
    Ďalej, ako obvykle, by sa mal reštartovať. Metóda sa môže zdať trochu nepríjemná kvôli vstupu nie jedného, ​​ale dvoch príkazov, ale toto rozhodnutie nemôže byť zamietnuté, pretože v tomto prípade sú zvažované všetky dostupné možnosti.

    Používanie nástrojov tretích strán

    A konečne, Windows 7 vypnúť kontrolu digitálnych podpisov a ovládače môžete skúsiť použiť rôzne druhy programov, ktoré povoliť alebo zakázať funkcie operačného systému alebo nahradenie platných podpisov. Ako najjednoduchšie nástroje zapadá do celkového programu s názvom Windows manažér produkoval verzie siedmej až desiate inclusive. Pokiaľ ide o substitúciu, môžete použiť aj iné aplikácie. Ale problém je, že vodič môže nastaviť, ale po odstránení nástrojov sa "lietať" automaticky. Takže spoliehanie sa na také aplikačné programy nestojí za to. "Odchod" vodič v tejto situácii môže dokonca viesť k tomu, že systém nezamrzne alebo len dať nejaké oznámenie o problémoch. Ale nie je vylúčené ani vzhľad BSOD, a preto musí riešiť problémy na inej úrovni. Riešenia sú dosť jednoduché, ale hovorí sa, že sú lepšie.

    akcia s "Defender Windows» po desiatej modifikácii

    , Vindovs 10 'jednu z vyššie uvedených možností akcie sú úplné vypnutie služby Windows Defender, ak je aktívny. Všimnite si, že tieto kroky nie sú potrebné, ak má systém akýkoľvek iný antivírusový balík (v tomto prípade "ochranca" automaticky zablokuje).
    Zakázať "natívne" zložka je vedená cez menu Voľby s možnosťou výberu z systémovú oblasť, kde Windows Defender možnosti odpojenú cloud obrany a ochrany v reálnom čase.

    A konečne, niektoré odporúčania

    Tu, v skutočnosti všetky zásadné rozhodnutia, a to je úplne rovnocenné, pokiaľbrať do úvahy kroky zakázať nástroj "ochrancu" v systéme Windows 10. Avšak, ako už bolo uvedené, aktívny antivírusový štátnej nainštalovaný je takéto akcie. Áno, a to je to. Ak z nejakého dôvodu všetky akcie správneho výsledku nedáva ani prevedenie je možné z dôvodu veľmi závažných obmedzení tzv superadministrátor, sa snaží znížiť úroveň kontroly "uchetok» UAC (prístup do tejto sekcie je možné získať tým, že zabije požadovaného zníženia do vyhľadávacieho poľa, alebo sa snažia robiť to všetko s použitím topánka v núdzovom režime. v niektorých prípadoch je tento prístup môže byť len správne rozhodnutie. Ale vo väčšine prípadov, a to aj pri nastavení východiskové možnosti sú takéto akcie (vo a vyžadoval iba v prípade, že nastavenie zabezpečenia drasticky zmenila.) však napokon malo pripomenúť všetkým bez užívatelia výnimky, ktoré sa zapojili odpojenie kontrolu sa odporúča len v prípadoch, keď je známe, že softvér stiahnutý z prostriedku vierohodným a nie obsahuje explicitné a implicitné hrozby pre operačný systém (napríklad pri sťahovaní zo stránky výrobcu zariadenia alebo vývojára ovládača). V extrémnom prípade je potrebné po prevzatí zabezpečenia skenovať súbory pomocou vírusov pomocou akéhokoľvek dostupného skenera (najlepšie prenosného typu, ktorý nezávisí od inštalovanej štandardnej zabezpečovacej funkcie). Na tieto účely je nástroj KVRT alebo Dr.Web CureIt !, schopný detekovať prakticky všetky známe hrozby aškodlivý kód bez nutnosti inštalácie na pevný disk, čo môže spôsobiť konflikty so štandardným anti-vírusom na úrovni softvéru.

    Súvisiace publikácie