Недопустимые изменения заблокированы windows 11 как отключить

На чтение 13 мин. Опубликовано 12.12.2019

В центре безопасности защитника Windows 10 Fall Creators Update появилась новая полезная функция — контролируемый доступ к папкам, призванная помочь в борьбе с очень распространенными в последнее время вирусами-шифровальщиками (подробнее: Ваши файлы были зашифрованы — что делать?).

В этой инструкции для начинающих подробно о том, как настроить контролируемый доступ к папкам в Windows 10 и кратко о том, как именно он работает и какие изменения блокирует.

Суть контролируемого доступа к папкам в последнем обновлении Windows 10 заключается в блокировке нежелательных изменений файлов в системных папках документов и выбранных вами папках. Т.е. при попытке какой-либо подозрительной программы (условно, вируса-шифровальщика) изменить файлы в этой папке будет происходить блокировка этого действия, что, теоретически, должно помочь избежать потери важных данных.

Настройка контролируемого доступа к папкам

Настройка функции производится в центре безопасности защитника Windows 10 следующим образом.

  1. Откройте центр безопасности защитника (правый клик по значку в области уведомлений или Пуск — Параметры — Обновление и безопасность — Защитник Windows — Открыть центр безопасности).
  2. В Центре безопасности откройте «Защита от вирусов и угроз», а затем — пункт «Параметры защиты от вирусов и других угроз».
  3. Включите параметр «Контролируемый доступ к папкам».

Готово, защита включена. Теперь, в случае попытки вируса шифровальщика зашифровать ваши данные или при других неодобренных системой изменениях в файлах вы будете получать уведомление о том, что «Недопустимые изменения заблокированы», как на скриншоте ниже.

По умолчанию защищаются системные папки документов пользователей, но при желании вы можете перейти в «Защищенные папки» — «Добавить защищенную папку» и указать любую другую папку или целый диск, который необходимо защитить от несанкционированных изменений. Примечание: не рекомендую добавлять целиком системный раздел диска, в теории это может вызывать проблемы в работе программ.

Также, после включения контролируемого доступа к папкам, появляется пункт настроек «Разрешить работу приложения через контролируемый доступ к папкам», позволяющий добавить в список программы, которые могут изменять содержимое защищаемых папок.

Торопиться добавлять в него ваши офисные приложения и подобный софт не стоит: большинство известных программ с хорошей репутацией (с точки зрения Windows 10) автоматически имеют доступ к указанным папкам, и только если вы заметите, что какое-то необходимое вам приложение блокируется (при этом уверены в том, что оно не представляет угрозы), стоит добавить его в исключения контролируемого доступа к папкам.

Одновременно с этим, «странные» действия доверенных программ блокируются (уведомление о блокировке недопустимых изменений мне удалось получить, попытавшись отредактировать документ из командной строки).

В целом, считаю функцию полезной, но, даже не имея отношения к разработке вредоносного ПО вижу простые пути обхода блокировки, которые вирусописатели не могут не заметить и не применить. Так что в идеале отлавливать вирусы шифровальщики еще до того, как они попытались приступить к работе: к счастью, большинство хороших антивирусов (см. Лучшие бесплатные антивирусы) сравнительно неплохо это делают (если не говорить о случаях наподобие WannaCry).

  • Просмотров: 7 732
  • Автор: admin
  • Дата: 23-05-2018

Что интересно, человек обращался за помощью в сообщество Майкрософт и ему там посоветовали удалить антивирус сторонних разработчиков, но пользовался он только встроенным в Windows Защитником и когда он сказал об этом, ему посоветовали ни больше ни меньше как откатить Windows 10 к исходному состоянию! Нашему клиенту была незнакома данная операция и он вызвал компьютерного мастера, который просто снёс ему винду и установил заново, взяв ни много ни мало 2 тысячи рублей за переустановку. Какое же было удивление обоих, когда в только что установленной Windows 10 (версия 1803) при инсталляции программ стало выходить точно такое же сообщение и более половины приложений установить не удалось.

После этого компьютерный мастер расписался в своём бессилии и удалился восвояси, пообещав больше никогда не устанавливать проклятую десятку, а пострадавший взял ноутбук в охапку и приехал ко мне .

Контролируемый доступ к папкам (Controlled Folder Access, CFA) — функция безопасности, появившаяся в Windows 10 версии 1709 (Fall Creators Update) и предназначенная для защиты файлов пользователя от вредоносных программ. Контролируемый доступ к папкам входит в состав Windows Defender Exploit Guard и позиционируется как средство для борьбы с вирусами-шифровальщиками.

Небольшое лирическое отступление.

Принцип действия вируса-шифровальщика состоит в том, что при попадании на компьютер он шифрует все файлы, до которых сможет добраться. Обычно шифруются файлы со стандартными расширениями (doc, xls, png, dbf и т.п.), т.е. документы, картинки, таблицы и прочие файлы, которые могут предоставлять ценность для пользователя. Также вирус удаляет теневые копии, делая невозможным восстановление предыдущих версий файлов.

После шифрования вирус ставит пользователя в известность о случившемся. Например на видном месте создается файл с сообщением о том, что файлы были зашифрованы, попытки расшифровки могут привести к окончательной потере данных, а для успешной расшифровки необходим закрытый ключ. Ну а для получения ключа требуется перевести некоторую сумму на указанные реквизиты.

А теперь о грустном. Современные вирусы-шифровальщики используют криптостойкие алгоритмы шифрования, поэтому расшифровать файлы без ключа практически невозможно. Отправка денег злоумышленникам также не гарантирует получение ключа, зачастую он просто не сохраняется. И если у вас нет резервной копии, то велика вероятность того, что с зашифрованными файлами придется попрощаться навсегда.

Поэтому, чтобы избежать потери данных, необходимо не допустить саму возможность шифрования. Именно для этого и предназначен контролируемый доступ к папкам. Суть его работы заключается в том, что все попытки внесения изменений в файлы, находящиеся в защищенных папках, отслеживаются антивирусной программой Windows Defender. Если приложение, пытающееся внести изменение, не определяется как доверенное, то попытка изменений блокируется, а пользователь получает уведомление.

По умолчанию контролируемый доступ к папкам в Windows 10 отключен. Для его включения есть несколько различных способов. Рассмотрим их все по порядку, начиная с наиболее простого.

Включение из графической оснастки

Для быстрого перехода к настройкам в меню Пуск открываем строку поиска, набираем в ней ″контролируемый доступ к папкам″ или ″controlled folder access″.

Затем находим нужный переключатель и переводим его в положение «Включено». Напомню, что для этого необходимо иметь на компьютере права администратора.

Обратите внимание, что для функционирования CFA у антивируса Windows Defender должна быть включена защита в режиме реального времени. Это актуально в том случае, если вы используете для защиты сторонние антивирусные программы.

После активации CFA станут доступны две новые ссылки: ″Защищенные папки″ и ″Разрешить работу приложения через контролируемый доступ к файлам».

По умолчанию CFA защищает только стандартные папки в профиле пользователей (Documents, Pictures, Music, Videos и Desktop). Для добавления дополнительных папок надо перейти по ссылке ″Защищенные папки″, нажать на плюсик и выбрать папки, которые необходимо защищать. При добавлении папки защита распространяется на все ее содержимое.

Также при необходимости можно создать список доверенных приложений, которым разрешено вносить изменения в защищенные папки. Теоретически нет необходимости добавлять все приложения в доверенные, большинство приложений разрешается автоматически. Но на практике CFA может блокировать работу любых приложений, даже встроенных в Windows.

Для добавления приложения надо перейти по ссылке ″Разрешить работу приложения через контролируемый доступ к файлам» и нажать на ″Добавление разрешенного приложения″.

Можно выбрать приложение из недавно заблокированных

или указать вручную. В этом случае потребуется найти директорию установки приложения и указать его исполняемый файл.

Включение с помощью PowerShell

CFA входит в состав Windows Defender, для управления которым в Windows 10 имеется специальный PowerShell модуль. С его помощью также можно включить контроль папок и настроить его. Для включения CFA используется такая команда:

Set-MpPreference -EnableControlledFolderAccess Enabled

Для добавления защищенных папок примерно такая:

Add-MpPreference -ControlledFolderAccessProtectedFolders ″C:Files″

Ну а добавить приложение в список доверенных можно так:

Add-MpPreference -ControlledFolderAccessAllowedApplications ″C:Program Files (x86)Notepad++
otepad++.exe″

При включении из графической оснастки у CFA доступно всего два режима — включено и выключено. Но на самом деле у CFA есть целых 5 режимов работы, которые можно активировать из консоли PowerShell. За выбор режима отвечает значение параметра EnableControlledFolderAccess:

• Disabled — контролируемый доступ к папкам неактивен. Попытки доступа к файлам не блокируются и не записываются в журнал;
• Enabled — контролируемый доступ к папкам включен. Попытки доступа к файлам в защищенных папках блокируются, производится запись в журнал;
• AuditMode — режим аудита. В этом режиме попытки доступа к файлам не блокируются, но записываются в системный журнал;
• BlockDiskModificationOnly — блокировать только изменения диска. В этом режиме блокируются и регистрируются в журнале попытки недоверенных приложений произвести запись в защищенных секторах диска. Попытки изменения или удаления файлов никак не отслеживаются.
• AuditDiskModificationOnly — аудит изменений диска. В этом режим отслеживаются и вносятся в журнал попытки изменения на диске, при этом сами изменения не блокируются.

Проверить текущие настройки CFA можно также из консоли, следующей командой:

Get-MpPreference | fl *folder*

Обратите внимание, что режим работы показан в цифровом виде. Это те значения, которые хранятся в реестре, о них будет написано чуть ниже.

Включение с помощью групповых политик

Настроить работу CFA можно с помощью локальных групповых политик. Для запуска оснастки редактора локальных групповых политик надо нажать Win+R и выполнить команду gpedit.msc.

Нужные нам параметры находятся в разделе Конфигурация компьютераАдминистративные шаблоныКомпоненты WindowsАнтивирусная программа ″Защитник Windows″Exploit Guard в Защитнике WindowsКонтролируемый доступ к папкам (Computer configurationAdministrative templatesWindows componentsWindows Defender AntivirusWindows Defender Exploit GuardControlled folder access).

За включение и режим работы CFA отвечает параметр ″Настройка контролируемого доступа к папкам″. Для активации надо перевести его в состояние «Включено» и затем выбрать требуемый режим работ. Здесь доступны все те же режимы, что и из консоли PowerShell.

Для добавления папок в защищенные служит параметр ″Настройка защищенных папок″. Параметр нужно включить, а затем нажать на кнопку «Показать» и внести папки в таблицу. Формат значений не очень понятный — в столбце ″Имя значения″ указывается путь к папке, а в столбце ″Значение″ просто ставится 0.

Таким же образом в параметре ″Настроить разрешенные приложения″ добавляются доверенные приложения — в столбце ″Имя значения″ указывается путь к исполняемому файлу, в столбце ″Значение″ ставится 0.

При настройке через политики кнопка включения CFA в графической оснастке становится неактивной, хотя добавлять папки и разрешенные приложения по прежнему можно.

Включение с помощью реестра

Включение CFA с помощью реестра — наиболее сложный и трудоемкий способ из имеющихся. Использовать его особого смысла нет, но знать о нем стоит. Итак, для включения CFA из реестра запускаем редактор реестра (Win+R -> regedit), переходим в раздел HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExploit GuardControlled Folder Access и устанавливаем значение параметра EnableControlledFolderAccess:

0 — выключено;
1 — включено;
2 — режим аудита;
3 — блокировать только изменения диска;
4 — аудит только изменений диска;

А теперь внимание, при попытке сохранить значение мы получим сообщение об ошибке и отказ в доступе.

Дело в том, что, даже будучи локальным администратором, для получения доступа надо выдать себе соответствующие права на ветку реестра. Для этого кликаем на ней правой клавишей и в открывшемся меню выбираем пункт ″Разрешения″.

Переходим к дополнительным параметрам безопасности, меняем владельца ветки и выдаем себе полный доступ. После этого можно приступать к редактированию реестра.

Доверенные приложения добавляются в разделе HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExploit GuardControlled Folder AccessAllowedApplications. Для добавления приложения надо создать параметр DWORD с именем, соответствующим полному пути к исполняемому файлу, значение должно быть равным 0.

Ну и защищенные папки добавляются в разделе HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows DefenderExploit GuardControlled Folder AccessProtectedFolders. Принцип такой же как и у приложений — для каждой папки создается соответствующий параметр с именем папки и значением 0.

Тестирование

После включения контролируемого доступа к папкам надо бы проверить, как оно работает. Для этой цели у Microsoft есть специальная методика, там же можно найти тестовый вирус-шифровальщик и подробную инструкцию. Так что загружаем вирус и приступаем к тестированию.

Примечание. Стоит отдать должное дефендеру, он сработал оперативно и не дал мне спокойно загрузить тестовый вирус. Сразу после загрузки вирус был помещен в карантин и его пришлось добавлять в исключения.

Для тестирования включим CFA в стандартном режиме, добавим в защищенные папку C:Files, в папку положим обычный текстовый файл. Затем возьмем тестовый вирус-шифровальщик и натравим его на защищенную папку. Файл остается невредимым,

а система безопасности выдаст сообщение о заблокированной попытке внесения изменений.

Теперь отключим CFA и снова запустим шифровальщика. Папка осталась без защиты, в результате получим зашифрованный файл

и как бонус, небольшой привет от Microsoft 🙂

Мониторинг

Оперативно просмотреть недавние действия можно из графической оснастки, перейдя по ссылке ″Журнал блокировки″. Здесь можно увидеть подробности происшествия, а при необходимости скорректировать настройки фильтра, например добавить приложение в доверенные.

Также все события, связанные с CFA, регистрируются в системном журнале, в разделе ″Журналы приложение и службMicrosoftWindowsWindows DefenderOperational″. Для удобства можно создать настраиваемое представление, для этого надо в разделе «Действия» выбрать пункт ″Создать настраиваемое представление″,

в открывшемся окне перейти на вкладку XML, отметить чекбокс ″Изменить запрос вручную″ и добавить следующий код (при копировании обязательно проверьте кавычки):

Затем дать представлению внятное название и сохранить его.

В результате все события будут отображаться в разделе настраиваемых представлений и вам не придется каждый раз искать их.

Всего с CFA связано три события. Событие с ID 1123 генерируется в режимах блокировки доступа к файлам (1) и блокировки изменений диска (3) при попытке недоверенного приложения внести изменения.

Событие с ID 1124 генерируется в режимах аудита файлов (2) и изменений диска (4) при внесении изменений.

Ну и в событии с ID 5007 регистрируются все изменения, вносимые в настройки CFA. Это на тот случай, если вирус попытается отключить защиту.

Заключение

Как видно на примере, контролируемый доступ к папкам небесполезен и вполне способен защитить файлы от вирусов-вымогателей. Однако есть некоторые моменты, которые могут вызывать неудобства при его использовании.

Когда программа блокируется CFA при попытке внесения изменений, то она блокируется совсем, без вариантов. Нет никакого диалогового окна по типу UAC, не предлагается никаких возможных действий. Просто при попытке сохранить результат своей работы вы внезапно узнаете, что программа признана недоверенной и заблокирована. Да, конечно, всегда можно добавить программу в исключения, но тут есть еще один нюанс. При добавлении программы в доверенные изменения не вступят в силу до перезапуска программы. И в этой ситуации вы можете либо завершить работу программы, потеряв все сделанные в ней изменения, либо полностью отключить CFA.

Само добавление доверенных приложений также реализовано не самым удобным способом. Вместо того, чтобы просто выбрать приложение из списка, нужно найти директорию его установки и указать на исполняемый файл. У обычного пользователя эта процедура может вызвать затруднения. Что интересно, нельзя заранее посмотреть, какие именно программы находятся в белом списке. Microsoft утверждает, что нет необходимости добавлять все программы вручную, большинство разрешено по умолчанию. Но по факту защита срабатывала на вполне безобидных офисных программах и даже на встроенных в Windows утилитах (напр. Snipping Tool).

Так что сама идея контролируемого доступа к папкам очень даже хороша, но реализация ее немного подкачала. Впрочем, на мой взгляд, лучше потерпеть некоторые неудобства от ее работы, чем потерять важные данные или платить вымогателям. Поэтому в целом я за использование CFA.

Привет друзья! Вчера ко мне за помощью обратился один клиент, на его ноутбуке при запуске многих программ возникала ошибка «Недопустимые изменения заблокированыУправляемый доступ к папке заблокировал внесение изменений C:\Program Files…». Предупреждение возникало при запуске встроенных в OS стандартных приложений (Просмотр фотографий, видео и т.д), а также программ сторонних разработчиков (KMPlayer, Media Player Classic и др.).

Что интересно, человек обращался за помощью в сообщество Майкрософт и ему там посоветовали удалить антивирус сторонних разработчиков, но пользовался он только встроенным в Windows Защитником и когда он сказал об этом, ему посоветовали ни больше ни меньше как откатить Windows 10 к исходному состоянию! Нашему клиенту была незнакома данная операция и он вызвал компьютерного мастера, который просто снёс ему винду и установил заново, взяв ни много ни мало 2 тысячи рублей за переустановку. Какое же было удивление обоих, когда в только что установленной Windows 10 (версия 1803) при инсталляции программ стало выходить точно такое же сообщение и более половины приложений установить не удалось.

После этого компьютерный мастер расписался в своём бессилии и удалился восвояси, пообещав больше никогда не устанавливать проклятую десятку, а пострадавший взял ноутбук в охапку и приехал ко мне.

Конечно сносить винду было необязательно, а нужно спокойно разобраться в ситуации. Дело здесь в новых параметрах безопасности OS под названием Controlled Folder Access, сокращённо CFA или «Контролируемый доступ к папкам», появившийся в Win 10 версии 1709. Я сразу обратил на него внимание, но на большей части компьютеров под управлением этой версии он был по умолчанию отключен и проблем с ним не было, поэтому я отложил вопрос о его рассмотрении на потом. Но в версии 1803 управляемый доступ к папкам включился по умолчанию и на несколько часов остановил работу всей моей организации.

Управляемый доступ к папкам является частью Цента безопасности Защитника Windows и защищает ваши данные от вредоносных программ, в первую очередь от новых угроз: криптовымогателей и шифровальщиков. Весь принцип защиты построен на постоянном мониторинге группы папок личного профиля пользователя:

C:\Users\Ваше имя пользователя\Документы,

C:\Users\Ваше имя пользователя\Рабочий стол,

C:\Users\Ваше имя пользователя\Изображения 

и др.

Также под наблюдение попадают несколько папок общего профиля C:\Users\Public\, доступные каждому пользователю одного компьютера.

Что интересно, под защиту можно вносить любые папки, но нельзя удалить оттуда внесённые по умолчанию.

При попытке вредоносной программы внести какие-либо изменения в защищённые папки выходит уведомление от встроенного антивируса Windows Defender — «Недопустимые изменения заблокированы. Управляемый доступ к папке заблокировал внесение изменений C:\Program Files…» и это понятно, ведь мы не хотим чтобы вирус заражал наши файлы, но то же самое сообщение появится у вас при работе обычных программ. Почему? Да потому что многие из них создают свои каталоги в пользовательском профиле. Ещё программы могут создавать папки в личном профиле пользователя в процессе своей установки, в этом случае прога просто не сможет установиться вам на ПК. Приведу один простой пример.

На официальном сайте утилиты UltraISO я скачал инсталлятор этой программы и попытался её установить, установщик тут же выдал ошибку: «Невозможно создать папку C:\Users\Имя пользователя\Documents\My ISO Files», а Защитник Windows вывел уже знакомое вам предупреждение: «Недопустимые изменения заблокированы…», то есть произошло именно то, о чём я вам и говорил — UltraISO при своей установке на компьютер всегда создаёт личную папку с названием «My ISO Files» в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\, данная папка нужна ей для сохранения результатов своей работы и создать она её не смогла, в итоге процесс инсталляции закончился ошибкой.

О том, что можно сделать в данном случае мы поговорим далее в статье.

  • Важно знать, что если при установке на компьютер необходимой вам программы вы получите сообщения системы о недопустимости внесения изменений, то вам не поможет разрешение работы программы через контролируемый доступ к папкам и в этом случае его нужно просто отключить, затем установить программу.
  • Разрешение работы программ через контролируемый доступ к папкам поможет лишь в том случае, если программа уже установлена на вашем ПК.

Отключить «Контролируемый доступ к папкам» можно так.

Параметры —>Обновление и безопасность—>Безопасность Windows—>Открыть Центр Защитника Windows—>Защита от вирусов и угроз—>Параметры защиты от вирусов и других угроз.

Контролируемый доступ к папкам—>

Управление контролируемым доступом к файлам.

В данном окне отключаем «Контролируемый доступ к папкам» и устанавливаем любую программу.

Как разрешить работу программ через контролируемый доступ к папкам

Другое дело, если программа уже установлена и при своей работе выводит ошибку о недопустимости внесения изменений, то тогда мы можем разрешить работу приложения через контролируемый доступ к папкам, сделать это можно так.

Для примера возьмём уже знакомое вам приложение UltraISO, которая для своей работы всегда создаёт личную папку с названием «My ISO Files» в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\. Разрешим ей сделать это.

Параметры —>Обновление и безопасность—>Безопасность Windows—>Открыть Центр Защитника Windows—>Защита от вирусов и угроз—>Параметры защиты от вирусов и других угроз. Жмём на кнопку «Разрешить работу приложения через контролируемый доступ к папкам».

Добавление разрешённого приложения.

В появившемся проводнике находим исполняемый файл программы, которую мы хотим установить в нашу операционную систему. Выделяем файл .exe левой кнопкой мыши и жмём «Открыть».

Теперь при своей работе программа сможет сохранять свои файлы в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\.

Если с приложениями сторонних разработчиков всё понятно, то почему контролируемый доступ к папкам в некоторых случаях блокирует встроенные в систему приложения! В этом я пока не разобрался, но обещаю это сделать и дополнить статью актуальной информацией.

В конце поста замечу, что конечно не всем пользователям придётся по душе такой не совсем «изящный» функционал безопасности и они просто его отключат. Но лично мои эксперименты с выловленными на заражённых компьютерах вредоносными программами подтвердили его право на жизнь, данный инструмент на самом деле запрещает вредоносам доступ к файлам. В любом случае решать вам. Получилось же нам привыкнуть к неуклюжему контролю учётных записей UAC!

by Matthew Adams

Matthew is a freelancer who has produced a variety of articles on various topics related to technology. His main focus is the Windows OS and all the things… read more


Updated on

Some users might spot “Unauthorized changes blocked” notifications at the bottom right corner of the Windows 10 desktop. Those notifications inform users that Windows Defender’s Controlled FolderAccess has blocked an app modifying a folder.

So, the notifications appear when Controlled Folder Access is turned on.

Although Controlled Folder Access prevents unauthorized folder changes from unwanted programs (i.e. virus), it might also block some valid apps modifying folders.

One user stated: “Suddenly, I can no longer download photos from my SD card using the port on my laptop and my Photoshop Elements 15. I get the following messages: ‘Unauthorized changes blocked.’”

This is how users can turn off Controlled Folder Access to remove the “Unauthorized changes blocked” notifications.

How do I turn off Controlled Folder Access alerts?

1. Turn Off Controlled Folder Access via Windows Defender

  • To turn off Controlled Folder Access in Windows 10, press the Windows key + Q keyboard shortcut.
  • Enter the keyword ‘Windows Defender’ in the search box.
  • Click Windows Defender Security Center to open the window shown directly below.

  • Click the Virus shield icon on the left of the window.
  • Then click Ransomware protection to open the settings shown directly below.

  • Now toggle the Controlled Folder Access option off.

— RELATED: Microsoft adds direct KB links in Windows 10 error notifications

2. Turn Off Controlled Folder Access With PowerShell

  • Alternatively, users can turn off Controlled Folder Access With PowerShell. To do so, open Cortana’s search box.
  • Enter the keyword ‘PowerShell’ in the search box.
  • Right-click PowerShell and select Run as administrator to open it.

  • Then enter ‘Set-MpPreference -EnableControlledFolderAccess Disabled’ in the PowerShell, and press the Return key.

3. Permit Apps Through Controlled Folder Access

Users can also permit specific apps through Controlled Folder Access. That will ensure the “Unauthorized changes blocked” notification doesn’t appear for trusted software. This is how users can allow apps through Controlled Folder Access.

  • Open the Cortana app by clicking the Type here to search button.
  • Input ‘Windows Defender’ in the text box, and click Windows Defender Security Center to open it.
  • Click the shield button.
  • Click Ransomware protection > Allow an app through controlled folder access to open the options shown directly below.

  • Then click Add an allowed app to open the window in the snapshot directly below.

  • Select a program to permit through Controlled Folder Access, and press the OK button. The WDSC window will then list software excluded from CFA as in the snapshot below.

So, removing “Unauthorized changes blocked” notifications in Windows 10 is straightforward and doesn’t require any registry hacks. Remember that Controlled Folder Access can also block unauthorized folder access from suspicious apps.

Therefore, it might be better to keep CFA on and add software exclusions to it.

RELATED ARTICLES TO CHECK OUT: 

  • What’s Windows Defender summary and how to disable it?
  • Fix: Windows Defender Closes Games in Windows 10

newsletter icon

На чтение 3 мин. Просмотров 774 Опубликовано

Некоторые пользователи могут видеть уведомления « Несанкционированные изменения заблокированы » в правом нижнем углу рабочего стола Windows 10. Эти уведомления информируют пользователей о том, что контролируемый FolderAccess Защитника Windows заблокировал приложение, изменяющее папку.

Таким образом, уведомления появляются, когда включен доступ к контролируемым папкам.

Хотя доступ к контролируемым папкам предотвращает несанкционированные изменения папок из-за нежелательных программ (например, вирусов), он также может блокировать некоторые действительные приложения, изменяющие папки.

Один пользователь заявил: « Внезапно я больше не могу загружать фотографии со своей SD-карты, используя порт моего ноутбука и Photoshop Elements 15. Я получаю следующие сообщения:« Несанкционированные изменения заблокированы. »»

Таким образом, пользователи могут отключить доступ к контролируемой папке, чтобы удалить уведомления « Неавторизованные изменения заблокированы ».

Содержание

  1. Как отключить оповещения о контроле доступа к папкам?
  2. 1. Отключите контролируемый доступ к папке через Защитника Windows
  3. 2. Отключите доступ к управляемой папке с помощью PowerShell
  4. 3. Разрешить приложения через контролируемый доступ к папкам

Как отключить оповещения о контроле доступа к папкам?

1. Отключите контролируемый доступ к папке через Защитника Windows

  • Чтобы отключить контролируемый доступ к папкам в Windows 10, нажмите сочетание клавиш Windows + Q.
  • Введите ключевое слово «Защитник Windows» в поле поиска.
  • Нажмите «Защитник Windows», чтобы открыть окно, показанное ниже.

  • Нажмите на значок Вирус в левой части окна.
  • Затем нажмите Защита от вымогателей , чтобы открыть настройки, показанные ниже.

  • Теперь отключите опцию Controlled Folder Access.

– СВЯЗАННО: Microsoft добавляет прямые ссылки на базы знаний в уведомлениях об ошибках Windows 10

2. Отключите доступ к управляемой папке с помощью PowerShell

  • Кроме того, пользователи могут отключить доступ к управляемым папкам с помощью PowerShell. Для этого откройте окно поиска Cortana.
  • Введите ключевое слово «PowerShell» в поле поиска.
  • Нажмите правой кнопкой мыши PowerShell и выберите Запуск от имени администратора , чтобы открыть его.

  • Затем введите «Set-MpPreference -EnableControlledFolderAccess Disabled» в PowerShell и нажмите клавишу «Return».

3. Разрешить приложения через контролируемый доступ к папкам

Пользователи также могут разрешать определенные приложения через доступ к контролируемым папкам. Это гарантирует, что уведомление « Несанкционированные изменения заблокировано » не появится для доверенного программного обеспечения. Именно так пользователи могут разрешать приложения через доступ к контролируемым папкам.

  • Откройте приложение Cortana, нажав кнопку Введите здесь для поиска .
  • Введите «Защитник Windows» в текстовое поле и нажмите «Центр безопасности Защитника Windows», чтобы открыть его.
  • Нажмите кнопку щита.
  • Нажмите Защита от вымогателей > Разрешить приложению через контролируемый доступ к папке , чтобы открыть параметры, показанные непосредственно ниже.

  • Затем нажмите Добавить разрешенное приложение , чтобы открыть окно в снимке экрана непосредственно ниже.

  • Выберите программу, доступ к которой разрешен через контролируемый доступ к папкам, и нажмите кнопку ОК . Окно WDSC затем перечислит программное обеспечение, исключенное из CFA, как на снимке ниже.

Таким образом, удаление уведомлений « Заблокированные несанкционированные изменения » в Windows 10 является простым и не требует никаких взломов реестра. Помните, что контролируемый доступ к папкам также может блокировать несанкционированный доступ к папкам из подозрительных приложений.

Поэтому, возможно, было бы лучше оставить CFA включенным и добавить к нему исключения программного обеспечения.

В данной статье показаны действия, с помощью которых можно включить или отключить контролируемый доступ к папкам в операционной системе Windows 10.

Контролируемый доступ к папкам помогает защитить файлы, папки и области памяти на устройстве от несанкционированных изменений вредоносными приложениями.

Функция контролируемый доступ к папкам является частью приложения «Безопасность Windows».

Контролируемый доступ к папкам проверяет приложения, которые могут вносить изменения в файлы в защищенных папках. Иногда приложение, которое безопасно использовать, будет определено как вредное. Это происходит потому, что Microsoft хочет сохранить в безопасности ваши файлы и папки с данными и иногда может ошибаться и это может помешать тому, как вы обычно используете свой компьютер. Но при необходимости можно добавить приложение в список безопасных или разрешенных приложений, или же полностью отключить контролируемый доступ к папкам чтобы предотвратить их блокировку.

Чтобы включить или отключить доступ к контролируемым папкам, необходимо войти в систему с правами администратора

Чтобы включить или отключить контролируемый доступ к папкам, откройте приложение «Безопасность Windows» и выберите Защита от вирусов и угроз

Затем в разделе «Защита от программ-шантажистов» нажмите на ссылку Управление защитой от программ-шантажистов

Установите переключатель Контролируемый доступ к папкам в соответствующее положение: Откл. или Вкл.

Как включить или отключить контролируемый доступ к папкам в Windows PowerShell

Чтобы отключить контролируемый доступ к папкам, откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:

Set-MpPreference -EnableControlledFolderAccess Disabled

Чтобы включить контролируемый доступ к папкам, откройте консоль Windows PowerShell от имени администратора и выполните следующую команду:

Set-MpPreference -EnableControlledFolderAccess Enabled

Controlled Folder Access is an incredible security feature that prevents untrusted applications from making changes to your important files and folders. It safeguards your data by checking apps against the list of friendly, trusted apps. However, this feature is disabled by default on Windows 11.

If you install several third party applications, then Controlled Folder Access is one of those features that must be enabled on your computer. So, let’s check out 3 quick ways to enable or disable Controlled Folder Access on Windows 11.

Windows Security is a built-in security application to protect your computer and data against malware and hackers. It offers real-time protection, account protection, network protection, and more.

You can also use Windows Security to enable or disable Controlled folder access on your computer. Here’s how:

Step 1: Press the Windows key to open the Start Menu.

Step 2: Type Windows Security in the search bar and click the Open option in the right pane.

Typing Windows Security in Windows Search

Step 3: On the Windows Security homepage, click the Virus & threat protection option in the left sidebar.

Virus & threat protection option in Windows Security

Step 4: Click Manage settings under the ‘Virus & threat protection settings’ section.

Manage Settings in Windows Security

Step 5: Scroll down and click Manage Controlled folder access under the Controlled folder access section.

Manage Controlled folder access option in Windows Security

Step 6: To enable, turn on the toggle under Controlled folder access.

Enable Controlled folder access in Windows Security

If you want to disable Controlled folder access, then turn off the toggle.

disable Controlled folder access in Windows Security

2. Enable or Disable Controlled Folder Access Using the Local Group Policy Editor

The Local Group Policy Editor is an important utility for configuring Windows policies. It lets you control app behavior, manage power options, and more. The Local Group Policy Editor is only available for Windows 11 Enterprise and Pro editions. If you’re using Windows 11 Home edition, check out our guide on accessing the Local Group Policy Editor on Windows Home.

The Local Group Policy Editor is also one of the places to configure Controlled folder access. Here’s how to do that:

Step 1: Press the Windows + R key to open the Run tool.

Step 2: Type gpedit.msc and click OK.

Gpedit.msc command in Run tool

Step 3: In the Local Group Policy Editor, click Computer Configuration from the left sidebar and select Administrative Templates under it.

Step 4: Click the arrow next to Windows Components to access its context menu.

arrow before Windows Components in the Local Group Policy Editor

Step 5: Next, choose Microsoft Defender Antivirus.

Microsoft Defender Antivirus in the Local Group Policy Editor

Step 6: Click the arrow next to ‘Microsoft Defender Exploit Guard’ to access its context menu.

arrow before Microsoft Defender Exploit Guard in the Local Group Policy Editor

Step 7: Double-click ‘Controlled Folder Access.’

Controlled folder access in the Local Group Policy Editor

Step 8: Right-click on ‘Configure Controlled folder access’ and choose Edit from the context menu.

Edit options in the Local Group Policy Editor

Step 9: Choose Enabled in the properties window.

Enabled Option in the Local Group Policy Editor

Step 10: Click the drop-down icon under ‘Configure the guard my folders feature’ and choose Block.

Block option in the Local Group Policy Editor

Step 11: Click Apply and OK to save the changes.

To disable Controlled folder access, choose Disabled in the Configure Controlled folder access policy properties window and save the changes.

Disabled option in the Local Group Policy Editor

3. Enable or Disable Controlled Folder Access Using Windows PowerShell

Windows PowerShell is one of the many command-line tools available for Windows. You can quickly enable or disable Controlled folder access by executing a simple command in Windows PowerShell.

Here’s how to enable Controlled folder access using Windows PowerShell:

Step 1: Press the Windows key to open the Start Menu.

Step 2: Type Windows PowerShell and choose ‘Run as administrator’ from the right pane.

Running Windows PowerShell as admin

Step 3: In the elevated PowerShell window, type the following command and press Enter.

Set-MpPreference -EnableControlledFolderAccess Enabled

Enabling CFA in PowerShell

In the future, if you want to disable Controlled folder access, open Windows PowerShell with admin rights, type the following command, and press Enter.

Set-MpPreference -EnableControlledFolderAccess Disabled

Disabling CFA in PowerShell

How to Add or Remove App Through Control Folder Access

Controlled folder access is an incredible feature, but it can block even safe applications. Windows have a list of ‘friendly applications’ that are automatically allowed by Controlled folder access to run and perform tasks anywhere. However, the list is limited and can sometimes even block trusted applications.

For instance, PhotoScape X is a photo editing app and is available on the Microsoft Store. Surprisingly, it is blocked under the Controlled folder access settings. To tackle this situation, you can use the add or remove option of Controlled folder access.

The Add option allows you to an app to the friendly app list. In contrast, you can use the Remove option to remove an app that you think might be harmful to your computer.

Here’s how to add an app to the Controlled folder access list:

Step 1: Press the Windows key to open the Start Menu.

Step 2: Type Windows Security in the search bar and click the Open option in the right pane.

Typing Windows Security in Windows Search

Step 3: On the Windows Security homepage, click the Virus & threat protection option in the left sidebar.

Virus & threat protection option in Windows Security

Step 4: Click on ‘Allow an app through Controlled folder access.’

Allow an app through Controlled folder access option in Windows Security

Step 5: Click the Add an allowed app button and choose Browse all apps.

Add an allowed app button in Windows Security

Step 6: Select the executable file of the app you want to add and click Open.

Open option in Windows Security

Windows will add the selected app to the exception list.

To remove an app from the exception list, click on its name and choose the Remove option.

Remove option in Windows Security

Protect Your Files and Folders

With the increased ransomware attacks in recent years, it’s important to have a feature to protect your files and folders. Controlled folder access is a Windows feature that safeguards your data from unauthorized access. You can quickly enable or disable Controlled folder access on Windows by following the above methods.

Использование контролируемого доступа к файлам

Контролируемый доступ к папок в Службе безопасности Windows проверяет приложения, которые могут вносить изменения в файлы в защищенных папках и блокирует несанкционированный или небезопасный доступ к файлам в этих папках или их изменение.

  1. Выберите «>параметров» > «Обновление & безопасности > Windows > защиты & вирусами.  

  2. В разделе Параметры защиты от вирусов и угроз выберите Управление параметрами.

  3. В разделе Контролируемый доступ к папкам выберите Управление контролируемым доступом к файлам.

  4. Задайте параметру Контролируемый доступ к файлам значение Вкл. или Выкл..

В некоторых случаях безопасные приложения будут идентифицированы как вредоносные. Это происходит потому, что корпорация Майкрософт хочет обезопасить вас и иногда будет предпринимать меры предосторожности, тем не менее, это может мешать нормальному использованию компьютера. Приложение можно добавить в список надежных или разрешенных приложений, чтобы предотвратить его блокировку.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Привет друзья! Вчера ко мне за помощью обратился один клиент, на его ноутбуке при запуске многих программ возникала ошибка «Недопустимые изменения заблокированыУправляемый доступ к папке заблокировал внесение изменений C:\Program Files…». Предупреждение возникало при запуске встроенных в OS стандартных приложений (Просмотр фотографий, видео и т.д), а также программ сторонних разработчиков (KMPlayer, Media Player Classic и др.).

Что интересно, человек обращался за помощью в сообщество Майкрософт и ему там посоветовали удалить антивирус сторонних разработчиков, но пользовался он только встроенным в Windows Защитником и когда он сказал об этом, ему посоветовали ни больше ни меньше как откатить Windows 10 к исходному состоянию! Нашему клиенту была незнакома данная операция и он вызвал компьютерного мастера, который просто снёс ему винду и установил заново, взяв ни много ни мало 2 тысячи рублей за переустановку. Какое же было удивление обоих, когда в только что установленной Windows 10 (версия 1803) при инсталляции программ стало выходить точно такое же сообщение и более половины приложений установить не удалось.

После этого компьютерный мастер расписался в своём бессилии и удалился восвояси, пообещав больше никогда не устанавливать проклятую десятку, а пострадавший взял ноутбук в охапку и приехал ко мне.

Конечно сносить винду было необязательно, а нужно спокойно разобраться в ситуации. Дело здесь в новых параметрах безопасности OS под названием Controlled Folder Access, сокращённо CFA или «Контролируемый доступ к папкам», появившийся в Win 10 версии 1709. Я сразу обратил на него внимание, но на большей части компьютеров под управлением этой версии он был по умолчанию отключен и проблем с ним не было, поэтому я отложил вопрос о его рассмотрении на потом. Но в версии 1803 управляемый доступ к папкам включился по умолчанию и на несколько часов остановил работу всей моей организации.

Управляемый доступ к папкам является частью Цента безопасности Защитника Windows и защищает ваши данные от вредоносных программ, в первую очередь от новых угроз: криптовымогателей и шифровальщиков. Весь принцип защиты построен на постоянном мониторинге группы папок личного профиля пользователя:

C:\Users\Ваше имя пользователя\Документы,

C:\Users\Ваше имя пользователя\Рабочий стол,

C:\Users\Ваше имя пользователя\Изображения 

и др.

Также под наблюдение попадают несколько папок общего профиля C:\Users\Public\, доступные каждому пользователю одного компьютера.

Что интересно, под защиту можно вносить любые папки, но нельзя удалить оттуда внесённые по умолчанию.

При попытке вредоносной программы внести какие-либо изменения в защищённые папки выходит уведомление от встроенного антивируса Windows Defender — «Недопустимые изменения заблокированы. Управляемый доступ к папке заблокировал внесение изменений C:\Program Files…» и это понятно, ведь мы не хотим чтобы вирус заражал наши файлы, но то же самое сообщение появится у вас при работе обычных программ. Почему? Да потому что многие из них создают свои каталоги в пользовательском профиле. Ещё программы могут создавать папки в личном профиле пользователя в процессе своей установки, в этом случае прога просто не сможет установиться вам на ПК. Приведу один простой пример.

На официальном сайте утилиты UltraISO я скачал инсталлятор этой программы и попытался её установить, установщик тут же выдал ошибку: «Невозможно создать папку C:\Users\Имя пользователя\Documents\My ISO Files», а Защитник Windows вывел уже знакомое вам предупреждение: «Недопустимые изменения заблокированы…», то есть произошло именно то, о чём я вам и говорил — UltraISO при своей установке на компьютер всегда создаёт личную папку с названием «My ISO Files» в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\, данная папка нужна ей для сохранения результатов своей работы и создать она её не смогла, в итоге процесс инсталляции закончился ошибкой.

О том, что можно сделать в данном случае мы поговорим далее в статье.

  • Важно знать, что если при установке на компьютер необходимой вам программы вы получите сообщения системы о недопустимости внесения изменений, то вам не поможет разрешение работы программы через контролируемый доступ к папкам и в этом случае его нужно просто отключить, затем установить программу.
  • Разрешение работы программ через контролируемый доступ к папкам поможет лишь в том случае, если программа уже установлена на вашем ПК.

Отключить «Контролируемый доступ к папкам» можно так.

Параметры —>Обновление и безопасность—>Безопасность Windows—>Открыть Центр Защитника Windows—>Защита от вирусов и угроз—>Параметры защиты от вирусов и других угроз.

Контролируемый доступ к папкам—>

Управление контролируемым доступом к файлам.

В данном окне отключаем «Контролируемый доступ к папкам» и устанавливаем любую программу.

Как разрешить работу программ через контролируемый доступ к папкам

Другое дело, если программа уже установлена и при своей работе выводит ошибку о недопустимости внесения изменений, то тогда мы можем разрешить работу приложения через контролируемый доступ к папкам, сделать это можно так.

Для примера возьмём уже знакомое вам приложение UltraISO, которая для своей работы всегда создаёт личную папку с названием «My ISO Files» в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\. Разрешим ей сделать это.

Параметры —>Обновление и безопасность—>Безопасность Windows—>Открыть Центр Защитника Windows—>Защита от вирусов и угроз—>Параметры защиты от вирусов и других угроз. Жмём на кнопку «Разрешить работу приложения через контролируемый доступ к папкам».

Добавление разрешённого приложения.

В появившемся проводнике находим исполняемый файл программы, которую мы хотим установить в нашу операционную систему. Выделяем файл .exe левой кнопкой мыши и жмём «Открыть».

Теперь при своей работе программа сможет сохранять свои файлы в пользовательском профиле по адресу C:\Users\Имя пользователя\Documents\.

Если с приложениями сторонних разработчиков всё понятно, то почему контролируемый доступ к папкам в некоторых случаях блокирует встроенные в систему приложения! В этом я пока не разобрался, но обещаю это сделать и дополнить статью актуальной информацией.

В конце поста замечу, что конечно не всем пользователям придётся по душе такой не совсем «изящный» функционал безопасности и они просто его отключат. Но лично мои эксперименты с выловленными на заражённых компьютерах вредоносными программами подтвердили его право на жизнь, данный инструмент на самом деле запрещает вредоносам доступ к файлам. В любом случае решать вам. Получилось же нам привыкнуть к неуклюжему контролю учётных записей UAC!

Контролируемый доступ к папкам — это невероятная функция безопасности, которая не позволяет ненадежным приложениям вносить изменения в ваши важные файлы и папки. Он защищает ваши данные, проверяя приложения по списку дружественных и надежных приложений. Однако эта функция по умолчанию отключена в Windows 11.

Если вы устанавливаете несколько сторонних приложений, контролируемый доступ к папкам является одной из тех функций, которые должны быть включены на вашем компьютере. Итак, давайте рассмотрим 3 быстрых способа включить или отключить контролируемый доступ к папкам в Windows 11.

Безопасность Windows — это встроенное приложение безопасности для защиты вашего компьютера и данных от вредоносных программ и хакеров. Он предлагает защиту в реальном времени, защиту учетных записей, защиту сети и многое другое.

Вы также можете использовать Безопасность Windows, чтобы включить или отключить контролируемый доступ к папкам на вашем компьютере. Вот как:

Шаг 1: Нажмите клавишу Windows, чтобы открыть меню «Пуск».

Шаг 2: Тип Безопасность Windows в строке поиска и нажмите кнопку «Открыть» на правой панели.

Ввод безопасности Windows в Windows Search

Шаг 3: На главной странице безопасности Windows щелкните параметр Защита от вирусов и угроз на левой боковой панели.

Параметр защиты от вирусов и угроз в Windows Security

Шаг 4: Нажмите «Управление настройками» в разделе «Настройки защиты от вирусов и угроз».

Управление настройками в безопасности Windows

Шаг 5: Прокрутите вниз и нажмите «Управление доступом к контролируемой папке» в разделе «Доступ к контролируемой папке».

Параметр «Управление контролируемым доступом к папкам» в «Безопасности Windows»

Шаг 6: Чтобы включить, включите переключатель в разделе Доступ к контролируемой папке.

Включить контролируемый доступ к папкам в безопасности Windows

Если вы хотите отключить контролируемый доступ к папкам, отключите переключатель.

отключить контролируемый доступ к папкам в безопасности Windows

2. Включите или отключите контролируемый доступ к папкам с помощью редактора локальной групповой политики.

Редактор локальной групповой политики — важная утилита для настройки политик Windows. Он позволяет контролировать поведение приложений, управлять параметрами питания и т. д. Редактор локальной групповой политики доступен только для выпусков Windows 11 Enterprise и Pro. Если вы используете редакцию Windows 11 Home, ознакомьтесь с нашим руководством по доступу к редактору локальной групповой политики в Windows Home.

Редактор локальной групповой политики также является одним из мест для настройки контролируемого доступа к папкам. Вот как это сделать:

Шаг 1: Нажмите клавишу Windows + R, чтобы открыть инструмент «Выполнить».

Шаг 2: Тип gpedit.msc и нажмите ОК.

Команда Gpedit.msc в инструменте «Выполнить»

Шаг 3: В редакторе локальной групповой политики нажмите «Конфигурация компьютера» на левой боковой панели и выберите «Административные шаблоны» под ним.

Шаг 4: Щелкните стрелку рядом с компонентами Windows, чтобы получить доступ к контекстному меню.

стрелка перед компонентами Windows в редакторе локальной групповой политики

Шаг 5: Затем выберите антивирусную программу Microsoft Defender.

Антивирусная программа Microsoft Defender в редакторе локальной групповой политики

Шаг 6: Щелкните стрелку рядом с «Microsoft Defender Exploit Guard», чтобы получить доступ к его контекстному меню.

стрелка перед Microsoft Defender Exploit Guard в редакторе локальной групповой политики

Шаг 7: Дважды щелкните «Контролируемый доступ к папке».

Контролируемый доступ к папкам в редакторе локальной групповой политики

Шаг 8: Щелкните правой кнопкой мыши «Настроить контролируемый доступ к папке» и выберите «Изменить» в контекстном меню.

Параметры редактирования в редакторе локальной групповой политики

Шаг 9: Выберите Включено в окне свойств.

Включенный параметр в редакторе локальной групповой политики

Шаг 10: Щелкните значок раскрывающегося списка в разделе «Настроить функцию защиты моих папок» и выберите «Блокировать».

Параметр блокировки в редакторе локальной групповой политики

Шаг 11: Нажмите «Применить» и «ОК», чтобы сохранить изменения.

Чтобы отключить доступ к контролируемым папкам, выберите «Отключено» в окне «Настроить политику доступа к контролируемым папкам» и сохраните изменения.

Отключенный параметр в редакторе локальной групповой политики

3. Включите или отключите контролируемый доступ к папкам с помощью Windows PowerShell.

Windows PowerShell — один из многих инструментов командной строки, доступных для Windows. Вы можете быстро включить или отключить контролируемый доступ к папкам, выполнив простую команду в Windows PowerShell.

Вот как включить контролируемый доступ к папкам с помощью Windows PowerShell:

Шаг 1: Нажмите клавишу Windows, чтобы открыть меню «Пуск».

Шаг 2: Тип Windows PowerShell и выберите «Запуск от имени администратора» на правой панели.

Запуск Windows PowerShell от имени администратора

Шаг 3: В окне PowerShell с повышенными привилегиями введите следующую команду и нажмите Enter.

Set-MpPreference -EnableControlledFolderAccess Enabled

Включение CFA в PowerShell

В будущем, если вы захотите отключить контролируемый доступ к папкам, откройте Windows PowerShell с правами администратора, введите следующую команду и нажмите Enter.

Set-MpPreference -EnableControlledFolderAccess Disabled

Отключение CFA в PowerShell

Как добавить или удалить приложение через контроль доступа к папке

Контролируемый доступ к папкам — невероятная функция, но она может блокировать даже безопасные приложения. В Windows есть список «дружественных приложений», которым доступ к контролируемой папке автоматически разрешает запускать и выполнять задачи в любом месте. Однако список ограничен и иногда может даже блокировать доверенные приложения.

Например, PhotoScape X — это приложение для редактирования фотографий, доступное в магазине Microsoft. Удивительно, но он заблокирован в настройках доступа к контролируемой папке. Чтобы справиться с этой ситуацией, вы можете использовать опцию добавления или удаления контролируемого доступа к папкам.

Опция «Добавить» позволяет добавить приложение в список дружественных приложений. Напротив, вы можете использовать параметр «Удалить», чтобы удалить приложение, которое, по вашему мнению, может нанести вред вашему компьютеру.

Вот как добавить приложение в список доступа к контролируемой папке:

Шаг 1: Нажмите клавишу Windows, чтобы открыть меню «Пуск».

Шаг 2: Тип Безопасность Windows в строке поиска и нажмите кнопку «Открыть» на правой панели.

Ввод безопасности Windows в Windows Search

Шаг 3: На главной странице безопасности Windows щелкните параметр Защита от вирусов и угроз на левой боковой панели.

Параметр защиты от вирусов и угроз в Windows Security

Шаг 4: Нажмите «Разрешить приложению доступ к контролируемой папке».

Разрешить приложение с помощью параметра контролируемого доступа к папке в безопасности Windows

Шаг 5: Нажмите кнопку «Добавить разрешенное приложение» и выберите «Просмотреть все приложения».

Добавить кнопку разрешенного приложения в Безопасность Windows

Шаг 6: Выберите исполняемый файл приложения, которое вы хотите добавить, и нажмите «Открыть».

Открыть опцию в безопасности Windows

Windows добавит выбранное приложение в список исключений.

Чтобы удалить приложение из списка исключений, щелкните его имя и выберите параметр «Удалить».

Удалить параметр в безопасности Windows

Защитите свои файлы и папки

В связи с увеличением количества атак программ-вымогателей в последние годы важно иметь функцию для защиты ваших файлов и папок. Контролируемый доступ к папкам — это функция Windows, которая защищает ваши данные от несанкционированного доступа. Вы можете быстро включить или отключить контролируемый доступ к папкам в Windows, используя описанные выше методы.

  • Некорректное разрешение экрана windows 10
  • Некорректное завершение работы windows 10
  • Некорректное включение компьютера windows 10
  • Некорректно работает проводник windows 10
  • Невозможно установить драйвер или утилиты принтера в данной системе windows