Abra un archivo de alerta de seguridad. Seguridad de Windows: deshabilite la advertencia. Deshabilite las advertencias para ciertos tipos de archivos a través de la Política de grupo

Muy a menudo, los usuarios de Windows, independientemente de la versión del sistema que estén utilizando, al intentar abrir archivos o ejecutar instaladores, incluidos los controladores, pueden ver un mensaje en la pantalla que indica que la configuración de seguridad de Internet no permitía abrir el archivo. Pero lo más triste es que esto se aplica a cualquier archivo y programa, y ​​no solo a aquellos que se descargaron de World Wide Web. Por qué sucede esto y cómo solucionar el problema, sigue leyendo. Para hacer esto, puedes usar varios. métodos simples, evitando que los parámetros de seguridad interfieran.

Los archivos no se pueden abrir: ¿cuál es el motivo?

De hecho, una situación así no es infrecuente. Sería bueno si esto solo se aplicara a la apertura de archivos, pero esto puede suceder incluso cuando intentas cambiar la hora y la fecha. Y de todos modos, ¿qué tiene que ver Internet con esto?

El hecho es que el sistema tiene la culpa de la notificación de que la configuración de seguridad de Internet no permitía abrir los archivos. protección de ventanas, que interactúa estrechamente con configuraciones instaladas navegador incorporado. En otras palabras, el mismo “Defensor” ( Defensor de Windows) está directamente vinculado al navegador predeterminado para acceder a los recursos web. En conjunto, los parámetros de ambas aplicaciones bloquean la ejecución de programas, la apertura de archivos o la realización de cualquier otra acción en el sistema. Pero es posible combatir esta manifestación de “preocupación” por la seguridad del usuario.

Desbloquear instaladores

Primero, veamos un ejemplo con un archivo de instalación usando el instalador del archivador 7z como ejemplo. De hecho, a veces Windows puede emitir una advertencia indicando que la configuración de seguridad de Internet le impidió abrir un archivo.

Suponemos que se descargó de Internet. En este caso, el sistema se refiere a que el objeto se descargó de un recurso desconocido y fue bloqueado por razones de seguridad. Puede solucionar el problema a través del menú de propiedades, llamado a través de RMB en el archivo en el Explorador. En la pestaña de propiedades en la parte inferior puede haber un botón "Desbloquear", en el que debe hacer clic, guardar los cambios y luego reiniciar la instalación.

Si falta dicho botón, o estas acciones no tienen ningún efecto y aparece nuevamente el mensaje de que la configuración de seguridad de Internet no le permitió abrir el archivo, puede usar la línea de desbloqueo a través de Utilidad de desbloqueo en el menú contextual, por supuesto, si este programa está instalado (al menos en Windows 7 lo está). Si ninguno de estos métodos ayuda, pase a la siguiente configuración.

Si la seguridad de Windows impide que se abran estos archivos: Restablecer la configuración interna del navegador

Para comenzar, en el "Panel de control" a través de la sección "Centro de redes", seleccione el elemento Propiedades de Internet. En él necesitas usar la transición a configuraciones adicionales.

En la pestaña del mismo nombre, debe hacer clic en el botón Restablecer en la parte inferior y en siguiente etapa marque la casilla junto a la línea para eliminar datos personales.

Si incluso después de esto no se logra el efecto deseado, use la pestaña de seguridad, donde en el área de selección haga clic primero en el ícono de sitios peligrosos y luego en el botón para cambiar el nivel de seguridad "Otro". En una nueva ventana, los tres componentes de .NET Framework se configuran para habilitarse y luego se hace clic en el botón de reinicio. Después de esto, se realizan las acciones descritas en el primer paso, luego de lo cual el sistema se reinicia por completo.

Administrar la configuración de Windows Defender

Uno de los más grandes problemas Usuarios de Windows- “Defensor”, que es capaz de bloquear lo que quiera (y por motivos completamente desconocidos).

Para eliminar el mensaje de que la configuración de seguridad de Internet no le permitió abrir un archivo, debe ingresar su configuración a través del "Panel de control", en la sección de configuración, desactivar la línea de protección en tiempo real y guardar los cambios.

Nota: en Windows 8.1, el elemento "Administrador" se usa en la configuración, y en Windows 10, la protección se desactiva mediante un control deslizante especial.

Acciones con el registro del sistema.

Finalmente, efecto deseado puede cambiar algunos parámetros y claves registro del sistema. Puede llamar al editor a través de la consola "Ejecutar" ingresando el comando regedit en ella (se requiere ejecutarlo como administrador).

A través de la sucursal de HKLM, debe ir a la sección Configuración de Internet y usar allí el directorio de Zonas, que contiene subcarpetas con números. Si entre ellos hay objetos designados con letras en lugar de números, es necesario eliminarlos (en el ejemplo anterior, este es el directorio L). Después de la eliminación, como en casos anteriores, sistema informático Necesito reiniciar.

Breve resumen

Aquí, de hecho, se presentan todos los métodos que le permitirán deshacerse de la aparición de situaciones tan desagradables. En general, solucionar el problema parece bastante sencillo, pero se recomienda comenzar con la configuración de IE y Defender. Como medida adicional los usuarios de la séptima modificación del sistema deben verificar si el paquete de servicio SP2 está instalado (su ausencia también puede provocar la aparición de tales fallas). Si, después de deshabilitar todo lo descrito anteriormente, el mensaje ya no aparece, básicamente puedes dejar el registro en paz, pero aún así vale la pena verificarlo.

Al intentar abrir/ejecutar un archivo tipo de archivo ejecutable, msi, bat (y otros tipos de archivos ejecutables) desde un directorio local o de red en Windows, puede aparecer una advertencia (Abrir archivo - Advertencia de seguridad). Para continuar ejecutando el programa, el usuario debe confirmar manualmente el inicio de dicho archivo haciendo clic en el botón Ejecutar. Este comportamiento de Windows supone cierto nivel proteger el sistema de la ejecución de archivos ejecutables potencialmente peligrosos obtenidos de Internet u otras fuentes no confiables.

En varios casos, cuando el inicio/instalación de dicho software se realiza en fondo a través de scripts del programador, políticas de grupo, trabajos SCCM, etc. esto puede causar problemas porque la ventana de advertencia no aparece en la sesión del usuario. En consecuencia, resulta imposible iniciar una aplicación de este tipo en modo por lotes.

Permítanos recordarle cómo se ve la ventana de advertencia. Entonces, al abrir un archivo desde un directorio de red, la ventana de advertencia se ve así:

Abrir archivo - advertencia de seguridad

No se puede verificar el editor. ¿Está seguro de que desea ejecutar este archivo?

Abrir archivo - Advertencia de seguridad

El editor no pudo ser verificado. Eres¿Estás seguro de que deseas ejecutar este software?

Al ejecutar un archivo con disco local(o un directorio de red montado a través de net use) el texto de advertencia es ligeramente diferente:

Abrir archivo - Advertencia de seguridad

¿Quieres ejecutar este archivo?

Abrir archivo - advertencia de seguridad

¿Ejecutar este archivo?

Intentemos resolverlo cómo desactivar la advertencia de seguridad al iniciar ejecutables o archivos de instalación en Windows 7 (en general, las instrucciones también son adecuadas para otros sistemas operativos de Microsoft, comenzando con Windows XP).

Importante. Deshabilitar esta ventana de advertencia del sistema seguridad de ventanas reduce el nivel de protección de la computadora y aumenta el riesgo de infección del sistema.

Ofrecemos varias opciones para desactivar esta ventana. Seleccionar la adecuada en función de la solución requerida (en algunos casos es necesario combinar las soluciones propuestas).





Al iniciar una aplicación local descargada de Internet

Los archivos ejecutables descargados de Internet se marcan automáticamente como potencialmente peligrosos (descargados de una fuente no segura). Esta funcionalidad se implementa a través de una corriente alternativa. archivo NTFS(Para simplificar, asumiremos que se trata de una etiqueta de archivo especial), que se asigna automáticamente a los archivos descargados (cómo determina Windows que un archivo se ha descargado de Internet). Para eliminar esta etiqueta, debe desbloquear esta aplicación. Para hacer esto:

Una vez que el archivo se haya desbloqueado, se ejecutará sin una ventana de advertencia (se eliminará la bandera).

Truco. Para evitar que la etiqueta se asigne automáticamente a los archivos, puede guardar los archivos descargados en un disco formateado en FAT32, exFAT. sobre estos sistemas de archivos Ah, las transmisiones NTFS alternativas no funcionan.

Al ejecutar aplicaciones desde un directorio de red

Si aparece una ventana de advertencia al iniciar un programa desde un directorio de red, vaya a la configuración navegador de internet Explorer agrega el nombre y/o la dirección IP del servidor) en el que está almacenado el archivo (dependiendo del método de acceso al servidor) a la zona de Intranet local. Para esto

Lo mismo se puede hacer a través de GPO, para ello es necesario habilitar la política. Configuración informática->Plantillas administrativas->Componentes de Windows-> Explorador de Internet-> Internet Panel de control-> Página de seguridad -> Lista de asignación de sitio a zona(Lista de asignaciones de zonas de seguridad para sitios web). Al especificar en su configuración una lista de servidores confiables en el formato


  • Nombre del servidor (como archivo://nombre_servidor, \\nombre_servidor, nombre_servidor o IP)

  • Número de zona (1 - Para intranet local)

Deshabilite la advertencia para ciertos tipos de archivos a través de la Política de grupo

Si aborda el problema de manera más radical (y menos segura), puede desactivar completamente esta advertencia a través de políticas de grupo.

Para ello, en el editor de GPO, vaya a la sección

Configuración de usuario->Plantillas administrativas->Componentes de Windows->Administrador de archivos adjuntos.


  • Habilite la política (no conservar la información de la zona en archivos adjuntos). Todos los archivos descargados se ejecutarán sin confirmación en todas las computadoras.

  • Habilitar política Lista de exclusiones para tipos de archivos de bajo riesgo(Lista de inclusión para tipos de archivos bajos), especifique la lista en su configuración extensiones necesarias archivos, por ejemplo: .exe; El sistema ignorará las etiquetas de los archivos con estas extensiones y las ejecutará sin confirmación.

Guarde la política y aplíquela a los clientes ejecutando gpupdate /force en ellos

Uno de los niveles de protección del sistema contra posibles amenazas de software no deseado son las advertencias de seguridad de que se está iniciando un archivo que se recibió de una fuente no verificada (Internet, recurso de red etc.). Como resultado, cuando intentas ejecutar cualquier archivo ejecutable(.exe, .bat, .cmd, .msi, etc.), aparecerá el mensaje “Abrir archivo - advertencia de seguridad”.

La esencia del problema.

Esto no es un gran problema cuando los programas se inician (instalan) manualmente. Los problemas surgen cuando dichas acciones se realizan utilizando scripts en segundo plano. Como resultado, la ventana todavía aparece y el trabajo archivo por lotes está suspendido.

Un ejemplo de una ventana de este tipo cuando se ejecuta un archivo con unidad de red se muestra en la captura de pantalla.

Si el programa se inicia desde un disco local o desde un directorio de red montado (usando el comando net use), el texto en la ventana de advertencia es ligeramente diferente.

Nos gustaría advertirle de antemano que dicho apagado debilita la protección de su computadora. Si no está seguro de si se debe hacer esto, cuáles son los riesgos y qué acciones tomar en su lugar, le recomendamos que se comunique con especialistas de una empresa que configura y ensambla computadoras. El precio de dicho servicio no será elevado, pero le ayudará a protegerse de posibles problemas.

Ejecutar una aplicación local

Después de descargar una aplicación desde red global(una fuente insegura desde el punto de vista de Windows), el archivo ejecutable está marcado como potencialmente peligroso. Para ello, se utiliza un mecanismo para escribir en una secuencia de archivos alternativa. sistemas NTFS. Esto sucede automáticamente y para eliminar esta marca, solo necesitas desbloquear la aplicación:

Ahora el archivo se iniciará sin que aparezca ninguna ventana de seguridad del sistema operativo.

Es posible que haya notado que la información sobre el origen del archivo y su amenaza potencial almacenado utilizando las capacidades del sistema de archivos NTFS. ¿Qué sucede si el archivo se guarda en una unidad flash u otro disco formateado en el sistema FAT32? No sucederá nada, en el sentido de que no se registrará ninguna información de advertencia debido a la falta de flujos alternativos. A los ojos del sistema de seguridad. archivo de windows quedará absolutamente limpio.

Ejecutando desde un directorio de red

Si el archivo se inicia desde un disco ubicado en un servidor u otra computadora conectada a la red, entonces el algoritmo de acción es ligeramente diferente. Requerido en la configuración navegador de internet Explorer agrega la dirección IP o el nombre de host donde se almacena el archivo de interés en la zona “Intranet local”:

  1. Abra el "Panel de control" y vaya a la sección "Opciones de Internet".
  2. Seleccione la pestaña "Seguridad".
  3. Abra la intranet local, haga clic en el botón Sitios y luego en el botón Avanzado.
  4. Se abrirá una ventana en la que podrás agregar el nombre o dirección IP de una computadora (servidor) que forma parte de la intranet local. Por ejemplo, al ingresar "\\127.0.01\", agregaremos la máquina local a esta lista.

Una forma alternativa es solucionar este problema en el registro. Todo esta información almacenado en la sucursal:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains

Y la segunda alternativa es utilizar " política de grupo”, que se puede habilitar yendo a “Configuración informática -> Plantillas administrativas -> Componentes de Windows -> Internet Explorer -> Panel de control de Internet -> Página de seguridad -> Lista de asignación de sitio a zona”.

En la configuración debe especificar una lista de servidores confiables en el formato:

Nombre del servidor (en el formato archivo://nombre_servidor, \\nombre_servidor, nombre_servidor o IP).

Número de zona (1 – Para intranet local).

Usar políticas de grupo para deshabilitar advertencias para ciertos tipos de archivos

Al utilizar "políticas de grupo", puede desactivar completamente las advertencias. Para hacer esto, en el Editor de políticas de grupo (GPO), debe ir a la sección "Configuración de usuario -> Plantillas administrativas -> Componentes de Windows -> Administrador de archivos adjuntos".

Debe habilitar la política "Eliminar información sobre la zona de origen de los archivos adjuntos". Después de esto, en todas las computadoras de la red, los archivos recibidos de Internet se iniciarán sin previo aviso por parte del sistema de seguridad.

Con la política "Lista de excepciones para tipos de archivos de bajo riesgo", después de habilitarla, puede especificar en la configuración una lista de extensiones de archivos (por ejemplo, .exe, .bat), cuando se inicie, no aparecerá una ventana de advertencia. desplegado.

EN Personal editorial de inicio y el editor de políticas de Starter OS Windows 7 “gpedit.msc” no está incluido en el sistema. Deberá descargarse e instalarse por separado.

Si no está seguro de hacer todo correctamente, lo mejor es ponerse en contacto con especialistas para ayuda informática, por ejemplo, en

Como es sabido - provisión seguridad de la información no sólo sobre los hombros del propietario de información valiosa, sino también sobre los desarrolladores sistemas de información. Estos últimos a veces van demasiado lejos y activan el modo "infalible" de forma predeterminada. Seguridad de Windows con la configuración predeterminada, literalmente abruma al usuario advertencias al abrir archivos o intentar realizar cambios en el sistema. Similar advertencias de seguridad suelen aparecer al intentar abrir un archivo descargado de Internet o ubicado en almacenamiento en red. Si tienes confianza en lo que estás haciendo, Sistema operativo Su computadora está protegida por un antivirus que se actualiza periódicamente y desea desactivar permanentemente dichas notificaciones, las siguientes instrucciones le ayudarán.

Irritante Advertencia de seguridad de Windows suele decir que " No se puede verificar el editor», « no válido firma digital "y el archivo a abrir" Es posible que haya sido bloqueado para proteger su computadora." En la mayoría de los casos, mensajes similares molestar a aquellos cuya computadora está encendida red local y ejecuta programas desde unidades de red (o descarga constantemente muchos programas de Internet). El "problema" descrito casi no existe entre los usuarios "domésticos" que no instalan nuevos programas, "se conectan" sólo para mirar gatos en un sitio web conocido, chatear en u otra red social.

¿Cómo sabe una computadora qué se descargó a través de Internet y qué se trajo en una unidad flash? La respuesta es bastante simple: en los sistemas de archivos modernos (por ejemplo, NTFS), además del archivo en sí, se crea una "secuencia" oculta (:Zone.Identifier), que contiene información adicional sobre el archivo: aquí es donde se guarda la información de que el archivo se descargó de la red global.

¿Cómo desactivar la advertencia de seguridad de Windows? Según la antigua tradición, existen varias formas:
– desactivar las advertencias para archivos separados(elimine los datos de Zone.Identifier para este archivo);
– prohibir el marcado de archivos que se descargarán de Internet en el futuro (no complete el Identificador de zona para archivos nuevos);
– agregue máscaras de archivos a la lista de excepciones para las cuales no necesita mostrar una advertencia (ignore Zone.Identifier al abrir).

¿Cómo puedo eliminar las advertencias de archivos individuales?

Esta es la primera salida a la situación mencionada anteriormente. Aquí todo es sencillo: abrir vía menú contextual propiedades archivo y en el " General» presione una vez « Desatascar" Por lo tanto, la secuencia Zone.Identifier se borrará (y junto con ella los datos sobre el origen del archivo). Las desventajas obvias de este método son “ modo manual" para cada archivo, y al descargar archivos nuevos, es necesario el mismo procedimiento para cada uno de ellos.

¿Cómo puedo desactivar los mensajes de seguridad para archivos nuevos de Internet?

Supongamos que solo había unos pocos archivos en la computadora y, cuando se abrió, apareció una ventana odiada. Usando el método descrito anteriormente, los “desbloqueó”, pero cuando descargó algún tipo de nuevo programa, luego al abrirlo vimos la misma ventana diciendo sobre incapacidad para verificar el editor etc. Es bastante lógico desactivar el marcado (a través del flujo Zone.Identifier) ​​de todos los archivos nuevos descargados de Internet. Para hacer esto, siga los pasos a continuación. instrucciones.

  • - Abierto " editor local política de grupo "("Cambiar política de grupo" buscando en el menú Inicio o "gpedit.msc" en línea de comando);
  • - Vaya a la sección "Configuración de usuario";
  • - Abra el grupo "Plantillas administrativas";
  • - Seleccione el nodo “Componentes de Windows”;
  • - Abra la carpeta "Administrador de archivos adjuntos";
  • - En la parte derecha de la ventana, establezca el parámetro en "Activar" para:
    "No guardar información de zona en archivos adjuntos" (Windows XP) o " Eliminar información sobre la zona de origen de los archivos adjuntos." (en Windows 7 y posteriores).

Ahora, al descargar nuevos archivos de los espacios abiertos red global, los datos sobre el origen del archivo no se guardarán en su disco incluso cuando lo abra en cualquier computadora no aparecerán advertencias. Una ventaja obvia en comparación con la primera opción (hacer clic en "Desbloquear" manualmente) es automatización completa proceso, después del cual la misma ventana de advertencia se olvida casi para siempre. Pero... pocas personas se deshacen de los mensajes prohibiendo la atribución al archivo de información sobre una fuente no fiable. Tarde o temprano, alguien le traerá un archivo en una unidad flash formateada en NTFS que se descargó de la red y que contiene una secuencia Zone.Identifier con información sobre una fuente no confiable. Cuando empieces verás lo mismo. ventana de seguridad de windows!

¿Cómo deshabilitar los mensajes de seguridad de Windows para cualquier archivo?

Si ha completado con éxito paso previo con “Política de grupo local”, entonces no debería haber problemas en esta etapa. Ahora puedes para siempre desactivar las advertencias de seguridad de Windows al abrir archivos (especificados por una máscara/máscaras) con cualquier información en Zone.Identifier. Entonces, vuelve al punto anterior y sigue las instrucciones excepto la última, es decir. deténgase después de "Abrir la carpeta del Administrador de archivos adjuntos". en el lado derecho doble clic abre las propiedades del artículo " Lista de exclusiones para tipos de archivos de bajo riesgo" Coloque el interruptor en " Encender" e ingrese en el campo correspondiente a continuación lista de máscaras de archivos para quien tu no quiero recibir advertencias. Ahora la información sobre la zona de origen del archivo contenida en Zone.Identifier ignorado por Windows y los molestos mensajes molestos ya no te molestarán.

¿Cómo ver Zone.Identifier?

Descargó un determinado archivo de algún sitio y no ve ningún identificador de zona al lado (incluso con la pantalla encendida). archivos ocultos). Así es, se trata de un flujo de servicios que no está destinado a los ojos del usuario. Pero se puede ver con un simple Bloc de notas o editor de texto. Para hacer esto, ingrese “ bloc de notas C:\7za.exe:Zone.Identifier "(sustituya su propia ruta y nombre de archivo). Para un archivo de Internet, debería ver algo como " ID de zona=3" Fue la “zona 3” la que obligó Servicio de seguridad de Windows advertirle en todo momento sobre posibles peligros.

como usar almacenamiento oculto - Depende de ti, pero experimenta demasiado con él. sistema de trabajo No lo recomendamos. Además, observamos que cuando copia simple archivos, esta secuencia oculta también se transfiere a la nueva ubicación, siempre que el sistema de archivos del nuevo disco los admita. En cuanto a los más populares archivo de windows sistemas, entonces GRASA/FAT32 no admite "Zone.Identifier", pero NTFS funciona muy bien con ellos y los almacena de forma segura.




Arriba