Windows 10 управление компьютером заблокировано администратором

mmc.exe заблокировано администратором — как исправитьПри запуске какой-либо .msc оснастки управления компьютером, например, диспетчера устройств, других элементов администрирования или compmgmt.msc (для их открытия используется mmc.exe) с помощью диалога «Выполнить» или иным способом в Windows 10 и Windows 11 вы можете столкнуться с ошибкой: «Это приложение заблокировано в целях защиты. Администратор заблокировал выполнение этого приложения. За дополнительными сведениями обратитесь к администратору».

В этой инструкции подробно о способах исправить ошибку и возможных вариантах действий, если контроль учетных записей сообщает о том, что выполнение mmc.exe было заблокировано администратором. На случай возникновения похожей ошибки при запуске других программ отдельная инструкция: Это приложение заблокировано в целях защиты — как исправить?

  • Дополнительные работающие способы запустить .msc и mmc.exe
  • Как исправить ошибку «Администратор заблокировал выполнение этого приложения» для mmc.exe
  • Видео инструкция

Способы запуска .msc и mmc.exe, которые могут продолжать работать при возникновении ошибки

Сообщение об ошибке Администратор заблокировал выполнение mmc.exe

Сначала 2 способа, которые могут позволить запустить нужный элемент, несмотря на ошибку: то есть при стандартном (например, через окно «Выполнить») способе запуска ошибка сохранится, а при использовании предложенного метода запуск может быть успешно выполнен:

  1. Запустите командную строку от имени администратора (именно командную строку, а не окно «Выполнить», подробнее: Как запустить командную строку от Администратора) и уже из неё выполните запуск, например, таким образом (пример для диспетчера устройств): mmc.exe devmgmt.msc — с большой вероятностью запуск пройдёт успешно. Нужный элемент вам элемент .msc указан в сообщении об ошибке. Запуск mmc.exe в командной строке от имени администратора
  2. Включите встроенную скрытую учетную администратора и выполните запуск из неё.

Это не решает проблему как таковую, но, если запуск требуемого элемента управления требуется лишь единожды, может оказаться вполне работоспособным и применимым. Впрочем, для однократного запуска включение системной учетной записи Администратора может быть излишним.

Прежде чем приступать к следующим способам, обратите внимание: в теории проблема может оказаться следствием какого-то системного сбоя, ошибках в обновлениях системы или воздействия сторонних программ. В такой ситуации можно попробовать использовать точки восстановления системы на дату, когда ошибка не проявляла себя.

Способы исправить проблему заблокированного выполнения mmc.exe

Прежде чем выполнять некоторые из шагов, описанных далее, желательно убедиться, что на вашем компьютере оригинальный файл mmc.exe, то есть он не был подменён каким-то вредоносным ПО или испорчен. Для этого:

  • Для проверки целостности файла (и того факта, что это действительно системный файл) в командной строке от имени администратора используйте команду
    sfc /scanfile=C:\Windows\System32\mmc.exe
  • При опасениях можно проверить файл mmc.exe из System32 с помощью VirusTotal

Далее можно приступить к исправлению проблемы, возможные варианты:

  1. Запустите secpol.msc с помощью окна «Выполнить» (или, если запуск не выполняется — описанным в первом разделе способом с помощью командной строки), перейдите в «Локальные политики» — «Параметры безопасности» и найдите параметр «Контроль учетных записей: все администраторы работают в режим одобрения администратором». Установите его значение в «Отключен», сохраните настройки и обязательно перезагрузите компьютер. Изменение локальной политики безопасности
  2. По некоторым отзывам, фильтр SmartScreen может вызывать рассматриваемую проблему в некоторых версиях Windows. Решение — попробовать отключить его, для этого необходимо зайти в «Безопасность Windows» — «Управление приложениями/браузером» — «Параметры защиты на основе репутации» и отключить проверку приложений и файлов, а также потенциально нежелательных приложений с помощью SmartScreen. Отключение фильтра SmartScreen
  3. Можно попробовать временно отключить контроль учетных записей, подробнее: Как отключить UAC или контроль учётных записей Windows 10. Отключение контроля учетных записей

Среди часто предлагаемых способов — проверка запрещенных оснасток в gpedit.msc для Pro или Enterprise версий Windows 11 и Windows 10 (запустить при ошибках также можно попробовать через командную строку). На мой взгляд, он не совсем подходит для рассматриваемой ошибки, но в целях проверки ограничений можно попробовать:

  1. Запустите gpedit.msc
  2. Перейдите в раздел «Конфигурация пользователя» — «Административные шаблоны» — «Компоненты Windows» — «Консоль управления (MMC)».
  3. Проверьте параметр «Ограничить пользователей списком явно разрешенных оснасток» (должно быть «На задана»).
  4. Откройте подраздел «Запрещенные и разрешенные оснастки». По умолчанию значение для всех параметров также должно быть «Не задана».
  5. Если для каких-то из политик задано «Отключена», дважды нажмите по ней и установите значение «Не задана», а затем примените настройки. Заблокированные оснастки в gpedit.msc

В случае, если на вашем компьютере установлена домашняя редакция системы, gpedit будет недоступным, но вы можете проверить значения в разделе реестра

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft

в нём по умолчанию должен отсутствовать подраздел MMC с любыми значениями и вложенными разделами.

Видео инструкция

Если одно из предложенных решений оказалось рабочим в вашей ситуации, прошу поделиться в комментариях, какое именно: это поможет собрать полезную статистику.

Нередко пользователи компьютеров и ноутбуков, у которых установлена операционная система Windows 10, сталкиваются с возникновением ошибки под названием «0xc0000428» в программе MMC.EXE. Данная ошибка возникает в том случае, когда Администратор обнаруживает возможную опасность, вследствие чего он производит мгновенную блокировку приложения в целях защиты. Ошибка в работе, как правило, возникает при попытке запуска или установки пользователем какой-либо программы на свой персональный компьютер. Также она может возникнуть при попытке подключить к компьютеру устройство, например, принтер, который обладает драйверами с устаревшими характеристиками.

Ошибка MMC.EXE заблокирован Администратором в защитных целях

Также приложение MMC.EXE может блокировать собственные программы, в том числе диспетчер задач, управление дисками и другие. То есть MMC.EXE обладает возможностью блокировать не только сторонние программы и ресурсы, но и свои собственные, если производит обнаружение возможной проблемы в программе. Пользователь получает на экране сообщение о том, что приложение было заблокировано в целях защиты, поскольку Администратор обнаружил возможные неполадки в нем.

В чём причина блокировки запуска

Данная ошибка в приложении MMC.EXE была внедрена разработчиками операционной системы только на Windows 10. Теперь Администратор обладает возможностью не только уточнять у пользователя разрешение на установку той или иной программы, но и самостоятельно блокировать приложение или ресурс при запуске или установке, если он обнаруживает возможные проблемы программы. Как только произойдёт данная ситуация, Администратор сразу сообщит об этом пользователю, выдав сообщение об ошибке, и предложит обратиться к Администратору с целью решения возникшей проблемы при запуске или установке программы.

MMC.EXE заблокирован Администратором в защитных целях

Специалисты на сегодняшний день выделяют две причины для возникновения данной ошибки:

  • истечение срока годности сертификата;
  • недействительность цифровой подписи файла, что может нанести вред персональному компьютеру пользователя.

Способы исправить проблему заблокированного выполнения MMC.EXE

На сегодняшний день специалисты разработали пять методов, которые могут разрешить проблему блокировки MMC.EXE Администратором в целях защиты персонального компьютера. К ним относятся:

  • включение через Администратор;
  • включение с помощью командной строки;
  • полное отключение контроля учёток;
  • встроенная учётная запись;
  • уничтожение цифровой подписи.

Включение через Администратор

Часто встречаются ситуации, при которых программа не открывается привычным для пользователя способом или возникает блокировка программы Администратором в целях защиты ПК. Чтобы исправить данные ситуации, необходимо попробовать запустить программу от имени администратора.

Чтобы произвести запуск программы от имени администратора, необходимо:

  1. Открыть раздел «Проводник» и найти необходимое приложение.
  2. Нажать на выбранное приложение правой кнопкой мыши.
  3. Найти пункт «Запуск от имени администратора» и кликнуть по нему левой кнопкой мыши.Запуск программы с правами Администратора в Windows 10
  4. Нажать на кнопку «Подтвердить».

ВНИМАНИЕ. Данный способ может помочь и разблокировать проблемное приложение. Однако, если он не работает, то на экране возникает ошибка о том, что программное обеспечение заблокировано Администратором в целях защиты.

Включение с помощью командной строки

Включение с помощью командной строки также нередко выручает пользователей, которые столкнулись с ситуацией блокировки программы Администратором.

Чтобы выполнить запуск через командную строку, необходимо выполнить ряд действий:

  1. Запустить раздел «Пуск» на ПК.
  2. Найти и кликнуть по разделу «Командная строка».Командная строка в Windows 10
  3. Вручную набрать полный путь к необходимому файлу вместе со всеми его расширениями.Запуск программы через командную строку в Windows 10
  4. Нажать на кнопку «Enter» на клавиатуре.Запуск программы через командную строку

Чтобы ознакомиться с полным путем к файлу, необходимо открыть раздел «Проводник». Если правильно выполнить все необходимые действия, то программа без проблем запустится.

Путь к программе в Windows 10

Полное отключение контроля учётных записей

Часто пользователи операционной системы Windows 10 прибегают к полному отключению контроля учётных записей, чтобы запустить программное обеспечение. Этот метод рекомендуется применять в случае, когда ни один из вышеперечисленных методов не дал необходимый результат.

Чтобы произвести отключение контроля учетных записей, необходимо:

  1. Открыть раздел «Пуск» на ПК.
  2. Ввести в поисковом окне слово «regedit».Команда regedit в Windows 10
  3. Открыть путь.
  4. Далее следует открыть вкладку «HKEY_LOCAL_MACHINE», затем «Software», далее «Microsoft», следом «Windows», затем «CurrentVersion», далее «Policies» и, наконец, «System».Папка System в реестре Windows 10
  5. Найти и открыть пункт под названием «EnableLUA».Параметр EnableLUA в реестре Windows 10
  6. Ввести цифру ноль и нажать на кнопку «ОК».Изменение параметра EnableLUA в реестре Windows 10

После выполнения вышеперечисленных пунктов Администратор предложит сделать перезагрузку ПК, которую необходимо сделать. После произведения перезагрузки, контроль учётных записей будет полностью отключен.

Необходимо открыть нужное программное обеспечение и запустить функцию контроля учётных записей для дальнейшей безопасности персонального компьютера пользователя. Чтобы это сделать, следует провести аналогичный порядок действий, только вместо цифры ноль в открывшееся окно вписать цифру один и выполнить перезагрузку ПК.

Встроенная учётная запись

Чтобы выполнить данный способ по запуску программного обеспечения, которое было заблокировано Администратором в целях безопасности, следует:

  1. Запустить радел пуск и командную строку под названием «cmd.exe».
  2. Ввестив открывшемся окне «net user administrator», далее «active:yes».
  3. Ввести необходимый пароль под названием «net user administrator», далее ввести пароль и нажать на кнопку «Enter» на клавиатуре.Команда net user administrator в Windows 10
  4. Выйти из учётной записи, зарегистрированной на ПК.
  5. Войти в новую учётную запись и запустить необходимый файл.
  6. Завершить запуск файла и вернуться в свою учетную запись.

Категорически не рекомендуется использовать не свою учётную запись, поскольку это может привести к ряду негативных последствий для ПК.

Уничтожение цифровой подписи

Один из самых простых способов, который включает в себя установку приложения для удаления цифровой подписи, выбор необходимого файла и, соответственно, удаление его ЦП.

Цифровая подпись в Windows 10

Встречались ли вы с ситуациями, при которых у вас происходила блокировка MMC.EXE Администратором в целях защиты? Согласны ли вы с рекомендациями специалистов по исправлению данной ошибки?

При попытке запустить инсталлятор той или иной программы юзер «Виндовс» 10 может увидеть красно-серое системное окошко с сообщением о том, что администратор запретил запуск файла и заблокировал его. Почему это случилось и как быть пользователю в данной ситуации?

В чём причина блокировки запуска

Данная шибка запуска имеет простое объяснение: у программы, которую пользователь пытается установить, истекла или повредилась цифровая подпись (если речь идёт, конечно же, о безопасном приложении, в коде которого отсутствуют вирусы).

Цифровая подпись представляет собой сертификат, который выдаётся корпорацией «Майкрософт». Он даёт гарантию, что приложение безопасно. Разработчики нового софта подают постоянно заявки на получение этого сертификата. Производители ПО также обязаны регулярно его обновлять при апдейте своего ПО или по истечении срока подписи.

Возможен такой вариант: юзер загрузил старую версию программы с официального сайта или с компакт-диска, которому уже много лет. Конечно, в этом случае «десятка» заподозрит файл в наличии вируса, так как подпись уже просрочена.

Сообщение в версии Creators Update и выше

Сообщение о блокировке запуска в версии Creators Update появляется в красно-сером окне

Возможно также, что сама утилита содержит в себе угрозу безопасности ПК (вредоносное ПО). В этой ситуации цифровая подпись может быть поддельной — это ваша «десятка» и заподозрит, поставив блок на запуск. Подпись может вообще отсутствовать или быть запрещённой в настройках «Виндовс» 10 (то есть быть в перечне сертификатов, которым нельзя доверять).

Таким образом, блокировка запуска со стороны администратора не всегда означает, что файл (приложение) несёт какую-то угрозу. Ошибку можно обойти, но только в том случае, если вы полностью уверены в безопасности утилиты.

Сообщение в версиях ниже Creators Update

Если у вас версия «десятки» ниже Creators Update, вы увидете сообщение в окне старого образца белого цвета

В варианте «десятки» Enterprise и Proffesional при возникновении блокировки необходимо попробовать сделать запуск файла с правами администратора либо деактивировать вообще блокировку через системное окно «Редактор локальной групповой политики».

Запуск утилит от имени администратора

Открыть программу с правами администратора можно следующим образом:

  1. Щёлкаем правой клавишей по исполняемому файла с расширением exe правой клавишей мышки один раз — в вызванном меню выбираем опцию «Запуск от имени администратора».Запуск от имени администратора
    В контекстном меню заблокированного файла нажмите на «Запуск от имени администратора»
  2. Если данный способ не срабатывает, используем встроенную «учётку» администратора в «десятке». Сперва нам нужно раскрыть консоль «Командная строка», которая обладает правами администратора. Первый способ запуска — через панель «Поиск». Пишем в строке команду cmd либо «Командная строка».Командная строка
    В «Поиске» введите команду cmd
  3. Щёлкаем по классической утилите правой клавишей мышки и выбираем открытие интерфейса с правами администратора.Запуск консоли с правами администратора
    Запустите консоль с правами администратора
  4. Кликаем по «Да», чтобы разрешить системной утилите изменять параметры вашей «операционки».Разрешение вносить изменения
    Нажмите на «Да», чтобы разрешить системе вносить изменения в системе
  5. Ещё один способ запуска — через окошко «Выполнить». Зажимаем R и Win — набираем ту же команду cmd. Выполняем её с помощью одновременно зажатых клавиш Ctrl + Shift + Enter.Команда cmd
    В окошке «Выполнить» вставьте и выполните cmd
  6. В тёмном окне консоли вводим или вставляем код net user Администратор /active:yes. Если у вас английская версия ОС, пишете Administrator. Жмём на «Энтер».Окно «Командной строки»
    В окне «Командной строки» вставьте net user Администратор /active:yes
  7. Команда практически тут же выполнится системой. Закрываем окно консоли и открываем заблокированный файл.Успешно выполненная команда
    Когда команда будет выполнена, закройте консоль и запустите программу

Отключение блокировки приложений в «Редакторе локальной групповой политики»

Описанный далее способ является эффективным, но довольно опасным. Он подразумевает полное отключение функции: все приложения будут открываться без предварительной проверки подписи. Выполните простые шаги:

  1. Вызываем универсальное окно для запуска утилиты под названием «Выполнить» через R и Win — набираем код gpedit.msc. Щёлкаем по ОК.Код gpedit.msc
    Вставьте на панели код gpedit.msc и нажмите на ОК
  2. В редакторе переходим в первый большой каталог «Конфигурация компьютера».Редактор групповых политик
    Откройте первый каталог «Конфигурация компьютера»
  3. Теперь по очереди раскрываем вложенные друг в друга разделы: «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — и вновь «Параметры безопасности».Параметры безопасности
    Дойдите до раздела «Параметры безопасности»
  4. В большом перечне ищем строчку политики о контроле учётных записей касательно администраторов. Дважды щёлкаем по ней.Перечень политик
    В перечне политик отыщите пункт «Контроль учётных записей: все администраторы…»
  5. В первой вкладке ставим значение для отключения и жмём на клавишу «Применить» в правом нижнем углу.Отключение политики
    Поставьте «Отключено» и сохраните изменения
  6. Закрываем все окна и перезагружаем «операционку». После удачного запуска файла и установки программы желательно поставить для описанной политики снова значение «Включено», так как в противном случае вы рискуете безопасностью системы.

Решение проблемы в домашней версии «десятки»

Если у вас на устройстве стоит версия «десятки» «Домашняя», вам нужно использоваться для решения проблемы «Редактор реестра» или «Командную строку» (для открытия запрещённого документа через неё).

Отключение UAC с помощью «Редактора реестра»

Так как в домашнем варианте отсутствует редактор с политиками, вам необходимо выключить опцию проверки через другое системное окно — «Редактор реестра». В нём мы будем деактивировать службу контроля «учёток» (UAC):

  1. Чтобы раскрыть «Редактор реестра» используем то же окно «Выполнить» — пишем в строчке «Открыть» команду regedit и выполняем её. Даём согласие на внесение изменений.Команда regedit
    Вставьте команду regedit и кликните по ОК
  2. Сначала создадим на всякий случай копию реестра — это будет мера предосторожности. Если что-то пойдёт не так, вы всегда сможете восстановиться с помощью созданного файла. Кликаем по меню «Файл», а затем по функции экспорта.Экспорт реестра
    Выберите опцию экспорта в меню «Файл»
  3. Даём любое имя файлу и сохраняем в любой папке — можно использовать и «Рабочий стол».Сохранение копии
    Выберите название и место для резервной копии, а затем сохраните её
  4. Раскрываем третий каталог в левой зоне — HKEY_LOCAL_MACHINE. В нём открываем папку SOFTWARE.Папка SOFTWARE
    В третьей ветке открываем каталог SOFTWARE
  5. Запускаем вложенные друг в друга блоки с параметрами: Microsoft — Windows — CurrentVersion — Policies — System.System
    Дойдите до папки System
  6. Находим в конечном каталоге запись EnableLUA — дважды кликаем по ней. В сером окошке ставим 0 в качестве значения. Жмём на ОК — закрываем все окна и интерфейсы. Перезагружаем ПК и открываем ранее заблокированный файл.Изменение параметра
    Измените значение параметра EnableLUA — поставьте 0 в строке
  7. Как и в случае редактора с политиками рекомендуется после успешного запуска файла вернуть всё на место — поставить значение 1 для параметра EnableLUA в редакторе.

Видео: как использовать «Редактор реестра» для решения проблемы с блокировкой

Прописывание в «Командной строке» полного пути к файлу с его расширением

Данный метод считается одним из самых безопасных, так как рассчитан на единичный запуск файла, на который «операционка» повесила ярлык «Подозрительный»:

  1. Вызовите чёрный редактор «Командная строка», используя один из методов, описанных подробно в разделе о корпоративной версии «десятки».
  2. Наберите в окне консоли полный путь к заблокированному файлу. Удобнее всего разместись его предварительно в корневой папке системного диска, чтобы перед названием утилиты ввести только c: \. Жмём на «Энтер» после ввода верной директории.Ввод директории в консоли
    Введите директорию заблокированного файла в консоли
  3. Если файл запустится, оставляем «Командную строку» открытой до тех пор, пока не закончим работу с запрещённой программой.

Универсальные способы для любых версий «десятки»

Существуют способы обхода блокировки, которые действуют для всех версий «Виндовс» 10: отключение контроля учётных записей, удаление цифровой подписи с помощью специальной утилиты и деактивация проверки через загрузку ПК в безопасном режиме.

Деактивация контроля учётных записей

Данный способ — самый быстрый, но не всегда эффективный. Всего в несколько кликов вы можете избавиться от появления красно-серого окошка:

  1. В поисковой строке Windows 10 введите запрос «Изменение параметров контроля…». Кликните по единственному пункту в результатах.
    Запрос в поиске
    Начните писать запрос «Изменение параметров контроля…»
  2. В открывшемся окне вы увидите ползунок, перемещение которого изменяет уровень вмешательства службы UAC в деятельность потенциально опасных программ. Перетащите ползунок в нижнее положение «Никогда не уведомлять».Настройка уведомлений
    Отключите уведомления в окне
  3. Сохраните изменения кнопкой ОК.Значение «Никогда не уведомлять»
    Примените и сохраните внесённые изменения
  4. Подтвердите действие от имени администратора кнопкой «Да». Теперь защита отключена, а пользователь никогда не получит уведомление от ОС с предупреждением. После отключения UAC вы можете заняться установкой интересующего вас приложения. Установив программу, включите контроль тем же способом. При этом UAC не начнёт проверку уже установленного ПО.

Удаление цифровой подписи запускаемого файла

Вы можете использовать стороннее приложение, которое удаляет сертификат у подозрительного файла, если вдруг ни один из вышеописанных способов не помог. Например, это может быть утилита FileUnsigner от компании-разработчика FluxBytes:

  1. Открываем официальный ресурс разработчика — сразу страницу со списком доступных загрузок. Кликаем по ссылке FileUnsigner.Официальный сайт для FileUnsigner
    Перейдите по ссылке FileUnsigner
  2. Раскрываем скачанный архив и распаковываем его в любую папку (на «Рабочий стол» либо в корневой каталог системного диска и т. д.).Распаковка архива
    Распакуйте архив в удобное для вас место
  3. Теперь находим файл заблокированной утилиты и мышкой перетаскиваем его на исполняемый документ программы FileUnsigner.Перетаскивание файла
    Перетащите исполняемый файл на файл загруженной утилиты
  4. Ждём, когда в чёрном редакторе появится надпись об успешном снятии подписи (Successfully unsigned).Сообщение Successfully unsigned
    Сообщение Successfully unsigned будет означать, что вы успешно сняли цифровую подпись у заблокированной программы

Использовать скачанную утилиту можно и немного другим способом:

  1. Сохраняем файл приложения FileUnsigner и заблокированный документ на системном локальном диске (на котором установлена «операционка»).
  2. Вызываем чёрный редактор через панель «Поиск» либо «Выполнить» (запускаем с правами администратора). В консоли пишем код cd до тех пор, пока в окне редактора не попадёте в каталог системного локального диска (будет написана просто английская буква c).
  3. После этого набираем FileUnsigner.exe /f, а следом и название запрещённого файла. Жмём на «Энтер» и дожидаемся той же надписи об успешном завершении операции.Команда в консоли
    Введите FileUnsigner.exe /f, а затем название файла, запуск которого блокируется

Отключение проверки через загрузку в безопасном режиме

Открыть запрещённую утилиту можно, если загрузить ПК в безопасном режиме:

  1. Откройте меню «Пуск», нажмите на кнопку питания и, зажав Shift на клавиатуре, кликните по кнопке «Перезагрузка».

    Перезагрузка ПК

    Нажмите одновременно на опцию «Перезагрузка» и на Shift
  2. Второй вариант — запуск через окно «Конфигурация системы». Откройте системную утилиту «Выполнить» и введите команду msconfig.

    Команда msconfig

    Вставьте в окно «Выполнить» команду msconfig
  3. Далее во вкладке «Загрузка» отметьте галочкой пункт «Безопасный режим» и примените изменения.Вкладка «Загрузка»
    Выберите «Безопасный режим» и кликните по «Применить»
  4. В меню безопасной загрузки кликните по пункту «Поиск и устранение неисправностей».Выбор действия
    Откройте раздел «Поиск и устранение неполадок»
  5. В следующем списке нажмите на «Дополнительные параметры».Дополнительные параметры
    Щёлкните по пункту «Дополнительные параметры»
  6. Теперь перейдите в подраздел «Параметры загрузки».Параметры загрузки
    Выберите плитку «Параметры загрузки»
  7. Отмеченная строка говорит о том, что после перезагрузки система проверки подписей будет отключена. Нажмите на «Перезагрузить».Запуск перезагрузки
    Кликните по «Перезагрузить»

Видео: как разными способами избавиться от блокировки запуска приложения

Блокировку запуска файла можно успешно обойти несколькими способами, но делать это стоит только в том случае, если файл точно безопасен. Для домашнего варианта можно пустить в ход «Редактор реестра» и использовать запуск приложения через консоль с тёмным фоном. Если у вас версия Enterprise либо Professional, выключите один из параметров в редакторе с групповыми политиками или попытайтесь открыть файл в «учётке» администратора. Для всех версий «десятки» подойдёт метод удаления сертификата у запрещённого файла с помощью программы FileUnsigner.

  • Распечатать

Оцените статью:

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(24 голоса, среднее: 4.6 из 5)

Поделитесь с друзьями!

Discover how to fix this issue with our detailed solutions below

by Ivan Jenic

Passionate about all elements related to Windows and combined with his innate curiosity, Ivan has delved deep into understanding this operating system, with a specialization in drivers and… read more


Updated on

Reviewed by
Vlad Turiceanu

Vlad Turiceanu

Passionate about technology, Windows, and everything that has a power button, he spent most of his time developing new skills and learning more about the tech world. Coming… read more

  • MMC.exe has been built-in to every version of Windows since 2000, but some users received the MMC.exe blocked for your protection error.
  • If MMC.exe is blocked in Windows 10, you will not be able to run Computer Management.
  • One solution to this problem is to disable SmartScreen, as indicated in our guide below.
  • It can also be the case that the administrator blocks MMC.exe, and the solution is to change that in Group Policy.

w-11-group policy mmc.exe blocked

XINSTALL BY CLICKING THE DOWNLOAD
FILE

You might be greeted with an error message that reads an administrator has blocked you from running this app mmc.exe.

Much like a clarification, the error also states that this app has been blocked for your protection mmc.exe, and it stops you from accessing Computer Management.

However, fret not; this error is not too big of an issue and it can be taken care of with just a few tweaks to the settings. But first, let’s get a bit more context for a better understanding.

What is MCC.exe, and what does it do?

MMC.exe is the executable file of the Microsoft Management Console (MMC) app. It’s a legitimate Microsoft process that supports many native tools such as the Device Manager, Event Viewer, and AD frameworks.

Now, many of you expressed concern about the mmc.exe being a virus. It is not. However, hackers tend to name the files carrying malicious code in manners that can be easily mistaken for names describing legitimate processes.

The purpose of this scheme is to avoid being detected. So, if you have suspicions, it’s best to run a malware scan.

You also wanted to know if deleting MMC.exe is an advisable measure. Well, it’s not recommended to do so with any Windows system processes as they all fulfill specific roles and help your PC function adequately.

How we test, review and rate?

We have worked for the past 6 months on building a new review system on how we produce content. Using it, we have subsequently redone most of our articles to provide actual hands-on expertise on the guides we made.

For more details you can read how we test, review, and rate at WindowsReport.

However, we get that the mmc.exe blocked by administrator error can be frustrating. So here’s how to solve it in 2 easy steps.

Why is MMC Exe blocked?

The mmc.exe blocked for your protection error may be brought on by the settings in your Group Policy. To resolve this issue, you will need to make a few adjustments, which will be detailed further down in this article.

Below are some of the other variations of this issue reported by other users:

  • Device Manager blocked for your protection
  • Your administrator has blocked this application Android phone
  • An administrator has blocked you from running this app mmc.exe server 2016

Without further ado, let’s jump right into the list of solutions our team of experts provided to fix mmc.exe errors. Follow along!

How do I fix MMC.exe if the administrator blocks it?

1. Disable SmartScreen

  1. Launch the Windows Security Center. You can do this simply by clicking on the shield symbol along the right of the Taskbar.
  2. Click App & browser control from the list of options on the left.
    mmc.exe blocked app and browser control
  3. Click the Reputation-based protection settings option.
  4. Select the Off setting for Windows Defender SmartScreen applicable to each aspect; such as Check apps and files, SmartScreen for Microsoft Edge, and SmartScreen for Microsoft Store apps.
  5. There is going to be a warning message shown about your device being at risk once you have turned the SmartScreen protection off; (You shouldn’t be bothered by it if you are ready to take the risk).
  6. Consent to any confirmation box that shows up. The mmc.exe blocked by administrator error in Windows 10 will be fixed.

There are chances that SmartScreen blocks Computer Management. To fix Mmc.exe blocked for your protection error, disable SmartScreen and see if it works.

If your PC is used by another user who enjoys administrator status, you will have to ensure that the account has Computer Management in Group Policy enabled. Follow the next solution to see how you do it.

Read more about this topic

  • How to fix the mmc.exe error in Windows 10/11
  • How to enable Active Directory Users and Computers in Windows 11 & 10
  • How to install Group Policy Management Console on Windows 11
  • How to fix Windows 10/11 inetmgr not found (IIS Manager)
  • Services.msc not opening or not responding

2. Enable Computer Management in Group Policy

  1. Open the Run dialog box by pressing Windows and R simultaneously. Type mmc and press Enter (This will launch the Local Group Policy Editor window).mmc mmc.exe blocked
  2. From the list of options on the left, click User Configuration, and select Administrative Templates. Then click Windows Components, choose Microsoft Management Console, and Restricted/Permitted snap-ins.
    computer management mmc.exe blocked for your protection
  3. In the right panel, right-click Computer Management and select Edit.
  4. Select Not Configured or Enabled and click OK.

Mmc.exe blocked for your protection error can be caused by your Group Policy settings, and to fix it, you need to make a few changes, as described above.

Restart your PC, and you should have the Mmc.exe blocked for your protection error in Windows 10 resolved.

3. Disable user account control temporarily

  1. Press Windows, then type uac and open the top result that says Change User Account Control settings.change-uac mmc.exe blocked
  2. Next, move the slider down to Never Notify and click OK. The mmc.exe blocked by UAC issue will be fixed.never-notify-ok mmc.exe blocked

User Account Control, sometimes known as UAC, is a feature that lets enterprises deliver better-managed desktops and stops viruses from harming personal computers.

With UAC, applications and tasks will never operate in the security context of an administrator account unless an administrator explicitly permits administrator-level access to the system. But, of course, an administrator can only do this.

How do I fix mmc.exe blocked by the administrator in Windows 11?

Because each of the fixes above is also relevant to Windows 11, you must implement each. The steps will be similar in both OSs.

Check out our guide on changing the administrator account in Windows 11 in case you need to become one to follow the solutions above.

Is mmc.exe a virus?

Snap-ins are a host component object model utilized by MMC, which stands for Microsoft Management Console. These are the many different management snap-ins accessible from the Control Panel, such as the Device Manager.

These management snap-ins typically provide a graphical user interface (GUI), allowing users to make changes to the Windows Registry manually.

This mechanism is included in all contemporary iterations of Windows, thus it shouldn’t be causing any issues for users.

On the other hand, if you are not currently running a snap-in but still see this process in the Task Manager, it is a possibility that it is a virus masquerading as an otherwise legal service. If this is the case, we recommend you check out our list of 11 best virus removal tools.

This app has been blocked for your protection mmc.exe error can be annoying, but we hope you managed to fix it with one of our solutions.

If you have any other suggestions, we would be happy to read them in the comments section below.

newsletter icon

Обычно администратор блокирует выполнение приложения из-за отсутствия или просрочки цифровой подписи. Она есть у каждой программы для подтверждения безопасности. Если Windows 10 не видит или не распознаёт цифровую подпись, то приложение автоматически попадает в разряд опасных. Иногда это ошибочное определение угрозы, с которым нужно бороться самостоятельно.

  • Запуск через командную строку
  • Использование учётной записи «Администратора»
  • Отключение проверки через реестр
  • Отключение проверки через групповые политики
  • Удаление цифровой подписи

Запуск через командную строку

Один из самых безопасных способов — использование командной строки для старта установщика. Для этого понадобится адрес, по которому располагается файл для инсталляции. 

  1. Найдите файл установщика программы.
  2. Кликните по нему правой кнопкой и перейдите в свойства.
  3. Откройте вкладку «Безопасность» и скопируйте путь из строки «Имя объекта».

    Адрес местоположения установочного файла

    Нам нужен полный путь к установщику, чтобы запустить его через командную строку

Теперь нужно запустить командную строку с правами администратора и вставить в неё скопированный адрес.

Запуск командной строки с правами администратора

Командную строку с правами администратора проще всего запустить через «Пуск»

Введите в окно консоли путь к файлу, нажмите Enter и выполните стандартную установку программы. 

Загрузка ... Загрузка …

Использование учётной записи «Администратора» 

Во всех версиях Windows, начиная с XP, есть «Администратор» — скрытая учётная запись с наивысшим приоритетом. Создавая профиль с правами администратора, мы всё равно не получаем такого уровня доступа. Но если включить эту скрытую учётку и воспользоваться ей, то можно снять запрет на выполнение приложения.

  1. Запустите командную строку с правами администратора.
  2. Выполните команду net user Администратор /active:yes. На английской версии Windows нужно использовать команду net user Administrator /active:yes.

    Активация учётной записи администратора

    Активируем учётную запись администратора, чтобы получить полный доступ к системе

  3. После выполнения запроса вернитесь в окно выбора пользователей и зайдите в систему под учётной записью «Администратор», которая только что появилась. 
  4. Установите приложение. 

После решения проблемы желательно отключить «Администратора» — всё-таки это скрытая учётная запись, у которой слишком много прав. Сделать это можно командой net user Администратор /active:no (Administrator в английской версии). 

Загрузка ... Загрузка …

Отключение проверки через реестр

Ещё один способ избавления от блокировки — деактивация службы контроля учётных записей (UAC). На домашней версии Windows 10 она выполняется через редактор реестра:

  1. Нажмите Win+R для запуска меню «Выполнить».
  2. Пропишите запрос regedit и нажмите «ОК».

    Запуск редактора системного реестра

    Это самый быстрый способ запустить редактор реестра

  3. Создайте резервную копию реестра на всякий случай: «Файл» — «Экспорт» — сохранить файл. 
  4. В левой части редактора перейдите по пути HKEY_LOCAL_MACHINE — SOFTWARE — Microsoft — Windows — CurrentVersion — Policies — System. 
  5. В правой части окна найдите параметр EnableLUA. 
  6. Откройте его двойным кликом и измените  значение с «1» на «0». 
  7. Нажмите «ОК» для сохранения конфигурации.

    Отключение контроля учётных записей через редактор реестра

    Обнуляя параметр, мы отключаем контроль учётных записей

Для применения изменений нужно перезагрузить компьютер. При следующем запуске системы попробуйте снова установить приложение — на этот раз блокировки быть не должно. 

Загрузка ... Загрузка …

Отключение проверки через групповые политики

В профессиональной и корпоративной версиях Windows для отключения контроля учётных записей можно использовать редактор групповых политик.

  1.  Нажмите Win+R и выполните команду gpedit.msc.
  2. В левой части редактора пройдите по пути «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры безопасности» — «Локальные политики» — «Параметры безопасности».
  3. В правой части окна найдите строчку «Контроль учётных записей: все администраторы…». 
  4. Откройте параметр двойным кликом, выберите режим «Отключен» и сохраните конфигурацию нажатием кнопки «Применить».

    Отключение контроля учётных записей через редактор групповых политик

    Через редактор групповых политик отключить контроль учётных записей совсем просто

Для применения изменений необходимо перезагрузить компьютер. После успешной установки рекомендуется вернуться в редактор и заново включить контроль учётных записей. Отказ от этой функции негативно сказывается на безопасности системы. 

Загрузка ... Загрузка …

Удаление цифровой подписи

Если цифровая подпись установщика сторонней программы не проходит проверку на безопасность, то можно её удалить. Для этого используются специальные утилиты. Самая известная — FileUnsigner. 

  1. Распакуйте скачанный архив с программой и запускаем FileUnsigner. Установка не требуется, это портативное приложение.
  2. Захватите исполняемый файл программы, которую не удаётся установить, и перетащите его в интерфейс FileUnsigner.

    Добавление установщика программы в интерфейс FileUnsigner

    Мы просто берём EXE-файл установщика и добавляем его в утилиту для удаления цифровой подписи

  3. Подождите, когда в консоли появится сообщение Successfully unsigned. Это значит, что цифровая подпись удалена. 

После удаления цифровой подписи Windows 10 должна перестать ругаться на инсталлятор. Это позволит вам установить программу. Главное, чтобы опасения системы не подтвердились, и вы по ошибке не инсталлировали вредоносное ПО. Помните, что любое отключение предустановленных функций защиты приводит к снижению уровня безопасности Windows 10. Если для выполнения какой-то задачи вы вынуждены деактивировать контроль учётных записей или включить скрытую учётную запись «Администратора», то обязательно затем верните исходное состояние. 

Загрузка ... Загрузка …

Загрузка ... Загрузка …

Post Views: 68 813

  • Windows 10 управление пользователями консоль
  • Windows 10 устанавливается очень медленно
  • Windows 10 уровень микрофона сбрасывается
  • Windows 10 управление окнами горячие клавиши
  • Windows 10 убрать пароль сети