В данной статье показаны действия, с помощью которых можно включить или отключить контролируемый доступ к папкам в операционной системе Windows 10.
Контролируемый доступ к папкам помогает защитить файлы, папки и области памяти на устройстве от несанкционированных изменений вредоносными приложениями.
Функция контролируемый доступ к папкам является частью приложения «Безопасность Windows».
Контролируемый доступ к папкам проверяет приложения, которые могут вносить изменения в файлы в защищенных папках. Иногда приложение, которое безопасно использовать, будет определено как вредное. Это происходит потому, что Microsoft хочет сохранить в безопасности ваши файлы и папки с данными и иногда может ошибаться и это может помешать тому, как вы обычно используете свой компьютер. Но при необходимости можно добавить приложение в список безопасных или разрешенных приложений, или же полностью отключить контролируемый доступ к папкам чтобы предотвратить их блокировку.
Чтобы включить или отключить доступ к контролируемым папкам, необходимо войти в систему с правами администратора
Как включить или отключить контролируемый доступ к папкам в приложении «Безопасность Windows»
Чтобы включить или отключить контролируемый доступ к папкам, откройте приложение «Безопасность Windows» и выберите Защита от вирусов и угроз
Затем в разделе «Защита от программ-шантажистов» нажмите на ссылку Управление защитой от программ-шантажистов
Установите переключатель Контролируемый доступ к папкам в соответствующее положение: Откл. или Вкл.
Как включить или отключить контролируемый доступ к папкам в Windows PowerShell
Чтобы отключить контролируемый доступ к папкам, откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:
Set-MpPreference -EnableControlledFolderAccess Disabled
Чтобы включить контролируемый доступ к папкам, откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:
Set-MpPreference -EnableControlledFolderAccess Enabled
Controlled Folder Access is an incredible security feature that prevents untrusted applications from making changes to your important files and folders. It safeguards your data by checking apps against the list of friendly, trusted apps. However, this feature is disabled by default on Windows 11.
If you install several third party applications, then Controlled Folder Access is one of those features that must be enabled on your computer. So, let’s check out 3 quick ways to enable or disable Controlled Folder Access on Windows 11.
Windows Security is a built-in security application to protect your computer and data against malware and hackers. It offers real-time protection, account protection, network protection, and more.
You can also use Windows Security to enable or disable Controlled folder access on your computer. Here’s how:
Step 1: Press the Windows key to open the Start Menu.
Step 2: Type Windows Security in the search bar and click the Open option in the right pane.
Step 3: On the Windows Security homepage, click the Virus & threat protection option in the left sidebar.
Step 4: Click Manage settings under the ‘Virus & threat protection settings’ section.
Step 5: Scroll down and click Manage Controlled folder access under the Controlled folder access section.
Step 6: To enable, turn on the toggle under Controlled folder access.
If you want to disable Controlled folder access, then turn off the toggle.
2. Enable or Disable Controlled Folder Access Using the Local Group Policy Editor
The Local Group Policy Editor is an important utility for configuring Windows policies. It lets you control app behavior, manage power options, and more. The Local Group Policy Editor is only available for Windows 11 Enterprise and Pro editions. If you’re using Windows 11 Home edition, check out our guide on accessing the Local Group Policy Editor on Windows Home.
The Local Group Policy Editor is also one of the places to configure Controlled folder access. Here’s how to do that:
Step 1: Press the Windows + R key to open the Run tool.
Step 2: Type gpedit.msc and click OK.
Step 3: In the Local Group Policy Editor, click Computer Configuration from the left sidebar and select Administrative Templates under it.
Step 4: Click the arrow next to Windows Components to access its context menu.
Step 5: Next, choose Microsoft Defender Antivirus.
Step 6: Click the arrow next to ‘Microsoft Defender Exploit Guard’ to access its context menu.
Step 7: Double-click ‘Controlled Folder Access.’
Step 8: Right-click on ‘Configure Controlled folder access’ and choose Edit from the context menu.
Step 9: Choose Enabled in the properties window.
Step 10: Click the drop-down icon under ‘Configure the guard my folders feature’ and choose Block.
Step 11: Click Apply and OK to save the changes.
To disable Controlled folder access, choose Disabled in the Configure Controlled folder access policy properties window and save the changes.
3. Enable or Disable Controlled Folder Access Using Windows PowerShell
Windows PowerShell is one of the many command-line tools available for Windows. You can quickly enable or disable Controlled folder access by executing a simple command in Windows PowerShell.
Here’s how to enable Controlled folder access using Windows PowerShell:
Step 1: Press the Windows key to open the Start Menu.
Step 2: Type Windows PowerShell and choose ‘Run as administrator’ from the right pane.
Step 3: In the elevated PowerShell window, type the following command and press Enter.
Set-MpPreference -EnableControlledFolderAccess Enabled
In the future, if you want to disable Controlled folder access, open Windows PowerShell with admin rights, type the following command, and press Enter.
Set-MpPreference -EnableControlledFolderAccess Disabled
How to Add or Remove App Through Control Folder Access
Controlled folder access is an incredible feature, but it can block even safe applications. Windows have a list of ‘friendly applications’ that are automatically allowed by Controlled folder access to run and perform tasks anywhere. However, the list is limited and can sometimes even block trusted applications.
For instance, PhotoScape X is a photo editing app and is available on the Microsoft Store. Surprisingly, it is blocked under the Controlled folder access settings. To tackle this situation, you can use the add or remove option of Controlled folder access.
The Add option allows you to an app to the friendly app list. In contrast, you can use the Remove option to remove an app that you think might be harmful to your computer.
Here’s how to add an app to the Controlled folder access list:
Step 1: Press the Windows key to open the Start Menu.
Step 2: Type Windows Security in the search bar and click the Open option in the right pane.
Step 3: On the Windows Security homepage, click the Virus & threat protection option in the left sidebar.
Step 4: Click on ‘Allow an app through Controlled folder access.’
Step 5: Click the Add an allowed app button and choose Browse all apps.
Step 6: Select the executable file of the app you want to add and click Open.
Windows will add the selected app to the exception list.
To remove an app from the exception list, click on its name and choose the Remove option.
Protect Your Files and Folders
With the increased ransomware attacks in recent years, it’s important to have a feature to protect your files and folders. Controlled folder access is a Windows feature that safeguards your data from unauthorized access. You can quickly enable or disable Controlled folder access on Windows by following the above methods.
Использование контролируемого доступа к файлам
Контролируемый доступ к папок в Службе безопасности Windows проверяет приложения, которые могут вносить изменения в файлы в защищенных папках и блокирует несанкционированный или небезопасный доступ к файлам в этих папках или их изменение.
-
Выберите «>параметров» > «Обновление & безопасности > Windows > защиты & вирусами.
-
В разделе Параметры защиты от вирусов и угроз выберите Управление параметрами.
-
В разделе Контролируемый доступ к папкам выберите Управление контролируемым доступом к файлам.
-
Задайте параметру Контролируемый доступ к файлам значение Вкл. или Выкл..
В некоторых случаях безопасные приложения будут идентифицированы как вредоносные. Это происходит потому, что корпорация Майкрософт хочет обезопасить вас и иногда будет предпринимать меры предосторожности, тем не менее, это может мешать нормальному использованию компьютера. Приложение можно добавить в список надежных или разрешенных приложений, чтобы предотвратить его блокировку.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.
Привет друзья! Вчера ко мне за помощью обратился один клиент, на его ноутбуке при запуске многих программ возникала ошибка «Недопустимые изменения заблокированы. Управляемый доступ к папке заблокировал внесение изменений C:\Program Files…». Предупреждение возникало при запуске встроенных в OS стандартных приложений (Просмотр фотографий, видео и т.д), а также программ сторонних разработчиков (KMPlayer, Media Player Classic и др.).
Что интересно, человек обращался за помощью в сообщество Майкрософт и ему там посоветовали удалить антивирус сторонних разработчиков, но пользовался он только встроенным в Windows Защитником и когда он сказал об этом, ему посоветовали ни больше ни меньше как откатить Windows 10 к исходному состоянию! Нашему клиенту была незнакома данная операция и он вызвал компьютерного мастера, который просто снёс ему винду и установил заново, взяв ни много ни мало 2 тысячи рублей за переустановку. Какое же было удивление обоих, когда в только что установленной Windows 10 (версия 1803) при инсталляции программ стало выходить точно такое же сообщение и более половины приложений установить не удалось.
После этого компьютерный мастер расписался в своём бессилии и удалился восвояси, пообещав больше никогда не устанавливать проклятую десятку, а пострадавший взял ноутбук в охапку и приехал ко мне.
Конечно сносить винду было необязательно, а нужно спокойно разобраться в ситуации. Дело здесь в новых параметрах безопасности OS под названием Controlled Folder Access, сокращённо CFA или «Контролируемый доступ к папкам», появившийся в Win 10 версии 1709. Я сразу обратил на него внимание, но на большей части компьютеров под управлением этой версии он был по умолчанию отключен и проблем с ним не было, поэтому я отложил вопрос о его рассмотрении на потом. Но в версии 1803 управляемый доступ к папкам включился по умолчанию и на несколько часов остановил работу всей моей организации.
Управляемый доступ к папкам является частью Цента безопасности Защитника Windows и защищает ваши данные от вредоносных программ, в первую очередь от новых угроз: криптовымогателей и шифровальщиков. Весь принцип защиты построен на постоянном мониторинге группы папок личного профиля пользователя:
C:\Users\Ваше имя пользователя\Документы,
C:\Users\Ваше имя пользователя\Рабочий стол,
C:\Users\Ваше имя пользователя\Изображения
и др.
Также под наблюдение попадают несколько папок общего профиля C:\Users\Public\, доступные каждому пользователю одного компьютера.
Что интересно, под защиту можно вносить любые папки, но нельзя удалить оттуда внесённые по умолчанию.
При попытке вредоносной программы внести какие-либо изменения в защищённые папки выходит уведомление от встроенного антивируса Windows Defender — «Недопустимые изменения заблокированы. Управляемый доступ к папке заблокировал внесение изменений C:\Program Files…» и это понятно, ведь мы не хотим чтобы вирус заражал наши файлы, но то же самое сообщение появится у вас при работе обычных программ. Почему? Да потому что многие из них создают свои каталоги в пользовательском профиле. Ещё программы могут создавать папки в личном профиле пользователя в процессе своей установки, в этом случае прога просто не сможет установиться вам на ПК. Приведу один простой пример.
На официальном сайте утилиты UltraISO я скачал инсталлятор этой программы и попытался её установить, установщик тут же выдал ошибку: «Невозможно создать папку C:\Users\Имя пользователя\Documents\My ISO Files», а Защитник Windows вывел уже знакомое вам предупреждение: «Недопустимые изменения заблокированы…», то есть произошло именно то, о чём я вам и говорил — UltraISO при своей установке на компьютер всегда создаёт личную папку с названием «My ISO Files» в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\, данная папка нужна ей для сохранения результатов своей работы и создать она её не смогла, в итоге процесс инсталляции закончился ошибкой.
О том, что можно сделать в данном случае мы поговорим далее в статье.
- Важно знать, что если при установке на компьютер необходимой вам программы вы получите сообщения системы о недопустимости внесения изменений, то вам не поможет разрешение работы программы через контролируемый доступ к папкам и в этом случае его нужно просто отключить, затем установить программу.
- Разрешение работы программ через контролируемый доступ к папкам поможет лишь в том случае, если программа уже установлена на вашем ПК.
Отключить «Контролируемый доступ к папкам» можно так.
Параметры —>Обновление и безопасность—>Безопасность Windows—>Открыть Центр Защитника Windows—>Защита от вирусов и угроз—>Параметры защиты от вирусов и других угроз.
Контролируемый доступ к папкам—>
Управление контролируемым доступом к файлам.
В данном окне отключаем «Контролируемый доступ к папкам» и устанавливаем любую программу.
Как разрешить работу программ через контролируемый доступ к папкам
Другое дело, если программа уже установлена и при своей работе выводит ошибку о недопустимости внесения изменений, то тогда мы можем разрешить работу приложения через контролируемый доступ к папкам, сделать это можно так.
Для примера возьмём уже знакомое вам приложение UltraISO, которая для своей работы всегда создаёт личную папку с названием «My ISO Files» в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\. Разрешим ей сделать это.
Параметры —>Обновление и безопасность—>Безопасность Windows—>Открыть Центр Защитника Windows—>Защита от вирусов и угроз—>Параметры защиты от вирусов и других угроз. Жмём на кнопку «Разрешить работу приложения через контролируемый доступ к папкам».
Добавление разрешённого приложения.
В появившемся проводнике находим исполняемый файл программы, которую мы хотим установить в нашу операционную систему. Выделяем файл .exe левой кнопкой мыши и жмём «Открыть».
Теперь при своей работе программа сможет сохранять свои файлы в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\.
Если с приложениями сторонних разработчиков всё понятно, то почему контролируемый доступ к папкам в некоторых случаях блокирует встроенные в систему приложения! В этом я пока не разобрался, но обещаю это сделать и дополнить статью актуальной информацией.
В конце поста замечу, что конечно не всем пользователям придётся по душе такой не совсем «изящный» функционал безопасности и они просто его отключат. Но лично мои эксперименты с выловленными на заражённых компьютерах вредоносными программами подтвердили его право на жизнь, данный инструмент на самом деле запрещает вредоносам доступ к файлам. В любом случае решать вам. Получилось же нам привыкнуть к неуклюжему контролю учётных записей UAC!
Контролируемый доступ к папкам — это невероятная функция безопасности, которая не позволяет ненадежным приложениям вносить изменения в ваши важные файлы и папки. Он защищает ваши данные, проверяя приложения по списку дружественных и надежных приложений. Однако эта функция по умолчанию отключена в Windows 11.
Если вы устанавливаете несколько сторонних приложений, контролируемый доступ к папкам является одной из тех функций, которые должны быть включены на вашем компьютере. Итак, давайте рассмотрим 3 быстрых способа включить или отключить контролируемый доступ к папкам в Windows 11.
Безопасность Windows — это встроенное приложение безопасности для защиты вашего компьютера и данных от вредоносных программ и хакеров. Он предлагает защиту в реальном времени, защиту учетных записей, защиту сети и многое другое.
Вы также можете использовать Безопасность Windows, чтобы включить или отключить контролируемый доступ к папкам на вашем компьютере. Вот как:
Шаг 1: Нажмите клавишу Windows, чтобы открыть меню «Пуск».
Шаг 2: Тип Безопасность Windows в строке поиска и нажмите кнопку «Открыть» на правой панели.
Шаг 3: На главной странице безопасности Windows щелкните параметр Защита от вирусов и угроз на левой боковой панели.
Шаг 4: Нажмите «Управление настройками» в разделе «Настройки защиты от вирусов и угроз».
Шаг 5: Прокрутите вниз и нажмите «Управление доступом к контролируемой папке» в разделе «Доступ к контролируемой папке».
Шаг 6: Чтобы включить, включите переключатель в разделе Доступ к контролируемой папке.
Если вы хотите отключить контролируемый доступ к папкам, отключите переключатель.
2. Включите или отключите контролируемый доступ к папкам с помощью редактора локальной групповой политики.
Редактор локальной групповой политики — важная утилита для настройки политик Windows. Он позволяет контролировать поведение приложений, управлять параметрами питания и т. д. Редактор локальной групповой политики доступен только для выпусков Windows 11 Enterprise и Pro. Если вы используете редакцию Windows 11 Home, ознакомьтесь с нашим руководством по доступу к редактору локальной групповой политики в Windows Home.
Редактор локальной групповой политики также является одним из мест для настройки контролируемого доступа к папкам. Вот как это сделать:
Шаг 1: Нажмите клавишу Windows + R, чтобы открыть инструмент «Выполнить».
Шаг 2: Тип gpedit.msc и нажмите ОК.
Шаг 3: В редакторе локальной групповой политики нажмите «Конфигурация компьютера» на левой боковой панели и выберите «Административные шаблоны» под ним.
Шаг 4: Щелкните стрелку рядом с компонентами Windows, чтобы получить доступ к контекстному меню.
Шаг 5: Затем выберите антивирусную программу Microsoft Defender.
Шаг 6: Щелкните стрелку рядом с «Microsoft Defender Exploit Guard», чтобы получить доступ к его контекстному меню.
Шаг 7: Дважды щелкните «Контролируемый доступ к папке».
Шаг 8: Щелкните правой кнопкой мыши «Настроить контролируемый доступ к папке» и выберите «Изменить» в контекстном меню.
Шаг 9: Выберите Включено в окне свойств.
Шаг 10: Щелкните значок раскрывающегося списка в разделе «Настроить функцию защиты моих папок» и выберите «Блокировать».
Шаг 11: Нажмите «Применить» и «ОК», чтобы сохранить изменения.
Чтобы отключить доступ к контролируемым папкам, выберите «Отключено» в окне «Настроить политику доступа к контролируемым папкам» и сохраните изменения.
3. Включите или отключите контролируемый доступ к папкам с помощью Windows PowerShell.
Windows PowerShell — один из многих инструментов командной строки, доступных для Windows. Вы можете быстро включить или отключить контролируемый доступ к папкам, выполнив простую команду в Windows PowerShell.
Вот как включить контролируемый доступ к папкам с помощью Windows PowerShell:
Шаг 1: Нажмите клавишу Windows, чтобы открыть меню «Пуск».
Шаг 2: Тип Windows PowerShell и выберите «Запуск от имени администратора» на правой панели.
Шаг 3: В окне PowerShell с повышенными привилегиями введите следующую команду и нажмите Enter.
Set-MpPreference -EnableControlledFolderAccess Enabled
В будущем, если вы захотите отключить контролируемый доступ к папкам, откройте Windows PowerShell с правами администратора, введите следующую команду и нажмите Enter.
Set-MpPreference -EnableControlledFolderAccess Disabled
Как добавить или удалить приложение через контроль доступа к папке
Контролируемый доступ к папкам — невероятная функция, но она может блокировать даже безопасные приложения. В Windows есть список «дружественных приложений», которым доступ к контролируемой папке автоматически разрешает запускать и выполнять задачи в любом месте. Однако список ограничен и иногда может даже блокировать доверенные приложения.
Например, PhotoScape X — это приложение для редактирования фотографий, доступное в магазине Microsoft. Удивительно, но он заблокирован в настройках доступа к контролируемой папке. Чтобы справиться с этой ситуацией, вы можете использовать опцию добавления или удаления контролируемого доступа к папкам.
Опция «Добавить» позволяет добавить приложение в список дружественных приложений. Напротив, вы можете использовать параметр «Удалить», чтобы удалить приложение, которое, по вашему мнению, может нанести вред вашему компьютеру.
Вот как добавить приложение в список доступа к контролируемой папке:
Шаг 1: Нажмите клавишу Windows, чтобы открыть меню «Пуск».
Шаг 2: Тип Безопасность Windows в строке поиска и нажмите кнопку «Открыть» на правой панели.
Шаг 3: На главной странице безопасности Windows щелкните параметр Защита от вирусов и угроз на левой боковой панели.
Шаг 4: Нажмите «Разрешить приложению доступ к контролируемой папке».
Шаг 5: Нажмите кнопку «Добавить разрешенное приложение» и выберите «Просмотреть все приложения».
Шаг 6: Выберите исполняемый файл приложения, которое вы хотите добавить, и нажмите «Открыть».
Windows добавит выбранное приложение в список исключений.
Чтобы удалить приложение из списка исключений, щелкните его имя и выберите параметр «Удалить».
Защитите свои файлы и папки
В связи с увеличением количества атак программ-вымогателей в последние годы важно иметь функцию для защиты ваших файлов и папок. Контролируемый доступ к папкам — это функция Windows, которая защищает ваши данные от несанкционированного доступа. Вы можете быстро включить или отключить контролируемый доступ к папкам в Windows, используя описанные выше методы.