Gpedit onemogućuje provjeru potpisa upravljačkog programa. Instalacija upravljačkih programa bez digitalnog potpisa. Onemogućavanje skeniranja u uređivaču pravila lokalne grupe

Microsoft daje sve od sebe kako bi poboljšao stabilnost svog sustava. Jedan od načina da se ova težnja ostvari je uvođenje testiranja kompatibilnosti proizvoda proizvođača. Sustav sada provjerava legitimnost datoteka koje se instaliraju. Međutim, zbog toga često možete naići na obavijest: "Nije moguće provjeriti digitalni potpis upravljačkih programa (kod 52)", koja se pojavljuje u sustavu Windows 7, 8, 10. Danas ćemo vam reći što učiniti kada se pojavi ova obavijest pojavljuje i što nije u redu s upravljačkim programima .

Odredište?

Zahvaljujući digitalni potpis developer (CPR), prosječni korisnik može instalirati samo hardver, uređaje i drva za njih koji su testirani na kompatibilnost. CPR eliminira mnoge mogući problemi i smanjuje prijetnju od instaliranja neželjenog softvera (uključujući viruse), ali također ograničava, jer povezivanje opreme bez elektronički certifikat neće raditi.

Fenomen je popraćen porukom o nepostojanju takvog potpisa (šifra 52) i obavijesti da ako Posljednja promjena instalirana je netočno potpisana datoteka ili malware nepoznatog porijekla. Čak i ako odaberete "Ipak instaliraj", tada će oprema na kraju i dalje biti nestabilna.

Da biste riješili problem, morat ćete onemogućiti opciju skeniranja u sustavu Windows. Evo kada morate isključiti nadzor skeniranja:

  1. Korištenje zastarjelog uređaja koji dolazi s drvima za ogrjev koji nije testiran na kompatibilnost s OS-om.
  2. Prilikom instaliranja prilagođenih upravljačkih programa.
  3. Uspostaviti rad nestandardnih uređaja, ali njihov broj je mali.

Kako popraviti kod 52 u sustavu Windows (7, 8, 10)

Ako imate povjerenja u dobavljača softvera i preuzimate sve rizike na sebe, tada ćemo deaktivirati sustav praćenja. Onemogućeno nadgledanje može biti opasno, jer u procesu korisnik može instalirati zlonamjerni softver, a da toga nije svjestan. Stoga se preporuča otkazivanje provjere samo tijekom rada/testiranja određenih funkcija i opreme. Metode ručnog isključivanja:

  • promijeniti lokal pravila grupe;
  • izmjena učitavanja operativnog sustava;
  • samopotpisivanje drva za ogrjev (za iskusne korisnike).

Usput, pročitajte i ovaj članak: NiceHash ne vidi video karticu i procesor - što učiniti

Kada se provjera ponovno uključi, korištenje ove opreme ponovno postaje nemoguće.

Za jednokratno testiranje

Ne želite riskirati stabilnost i sigurnost? Prikladna metoda – Način rada bez provjere digitalnih potpisa. Ovdje kratke upute:


Ovo je prikladno rješenje u situacijama kada se oprema mora koristiti samo povremeno ili čak jednom.

Povremeno korištenje

Ako trebate deaktivirati provjeru za Određeno vrijeme, tada su prikladne dvije mogućnosti.

Prilagodbe pravila grupe:


Ne želite lutati džunglom postavki? Zatim postoji jednostavnija metoda.

Promjena opcija pokretanja:


U ovom slučaju, postupak obrnutog prebacivanja izgleda ovako.

  1. Omogućite konzolu od strane administratora.
  2. Registar: bcdedit.exe /set loadoptions ENABLE_INTEGRITY_CHECKS. Pričekajte završetak.
  3. Registar: bcdedit.exe /set TESTSIGNING OFF. Pričekajte dovršetak i ponovno pokrenite operativni sustav.

Samopotpis

Kao iu prethodnom slučaju, postoji nekoliko opcija. Jednostavniji način je korištenje odgovarajućeg softvera koji provodi proceduru potpisivanja. Na primjer, Nadjačavanje provedbe potpisa vozača. Kako pomoću njega napraviti potpis pogledajte ovdje:

Zaključak

Ima i složenijih, ali učinkovite metode za popravak pogreške "Nije moguće provjeriti digitalni potpis vozača (kod 52)." Programi za samopotpisivanje Microsoft Windows SDK za Windows I Windows Driver Kit omogućuje naknadno udobnije korištenje opreme, pa ako postavljate rad opreme koju će koristiti drugi, tada je ova opcija poželjnija. Za izvođenje potrebnih manipulacija također ćete trebati .NET Framework 4 .

Napominjemo da samopotpisivanje ne onemogućuje sigurnosne mehanizme operativnog sustava, što omogućuje dulju upotrebu opreme.

Ne može se reći da je digitalni potpis vozača nalik onoj udovici umirovljenog poručnika koja se išibala, ali analogije se naprosto nameću. Na pitanje: "Što je digitalni potpis vozača i zašto je potreban?" - odgovor će biti vrlo jednostavan. Prvo, to je određeni niz kodova koje je sam programer umetnuo u kod upravljačkog programa, a za koje operativni sustav (u ovom slučaju Windows) zna (ili poznaje algoritam za dobivanje tih kodova).

Načini za onemogućavanje provjere digitalnog potpisa upravljačkih programa za Windows.

I drugo, već je prilično jednostavno i jasno: kada je upravljački program instaliran u sustavu, on provjerava autentičnost svog digitalnog potpisa. Ako sve odgovara, instalacija se nastavlja. Ako se ne poklapa, onda, naravno, prestaje. Sama ideja digitalnog potpisa nije nimalo nova, već se dugo koristi (a koristi se i danas, iako su napredniji mehanizmi zaštite od izobličenja odavno razvijeni) u sustavima prijenosa informacija i često nazvan "kontrolna suma". U najjednostavnijoj verziji, to je jednostavno bajt po bajt "dodavanje po modulu 2" cjelokupnog sadržaja datoteke.

E, onda na scenu stupa politika - za početak, poslovna politika tvrtki za proizvodnju opreme i, sukladno tome, vozača. Uređaj je razvijen, njegov upravljački program je razvijen, sada programer samo treba uvjeriti Microsoft da ubaci informacije o ovom upravljačkom programu u Windows kako bi prepoznao uređaj i njegov upravljački program ovog proizvođača. Na kraju krajeva, postoji mnogo programera koji se natječu trećih strana koji mogu razviti vlastiti upravljački program za isti uređaj - bolji ili lošiji, nije važno, glavna stvar je da je nezakonit, i stoga neprihvatljiv za korištenje u sustavu.

Unaprijediti. Upravljački program je program i stoga podložan virusima. Štoviše, takav program je neuništiva kartica za viruse, jer će se upravljački program pokrenuti u svakom slučaju, i to od strane samog sustava. Ali virus "ne zna" digitalni potpis upravljačkog programa, a Windows će provjeriti autentičnost potpisa svaki put kada se instalira - to je način zaštite od upravljačkih programa zaraženih virusima i još jedna prednost digitalnog potpisa.

No, s druge strane, ima itekako dosta drajvera “trećih tvrtki” koji svojim karakteristikama znatno nadmašuju službene. Ali oni nemaju digitalni potpis, što znači da se ne mogu instalirati ako ne onemogućite provjeru digitalnog potpisa upravljačkog programa u sustavu Windows. A tu mogućnost pruža sam Microsoft, on ovdje nije “spalio mostove iza sebe”. Prema zadanim postavkama, opcije pokretanja sustava Windows predviđaju obaveznu provjeru digitalnog potpisa upravljačkog programa, ali to se može poništiti ako, naravno, razumijete opasnost kojoj je sustav izložen - bilo od krivo napisanog "ne-izvornog" upravljačkog programa ili od virusi.

Mala nijansa - slučajno

Onemogućavanje provjere potpisa upravljačkog programa u sustavu Windows 10 ili bilo kojoj drugoj verziji toliko je važno da ga neki programeri uključuju kao preduvjet za funkcioniranje svog programa. Ovako se obično ponašaju sve vrste aplikacija za igre. Evo dobrog primjera – igre s usluge 4Game. U zoru usluge bilo je potrebno prvo preuzeti poseban klijent za vozače, ali s vremenom su odlučili jednostavno ugraditi sve što je potrebno u preglednike. Ova promjena je dovela do radikalne promjene u politici zaštite, koja je nazvana "Frost".

Jedini je problem što nova politika ne funkcionira bez prethodnog onemogućavanja obvezne provjere potpisa upravljačkog programa. Ovdje ćete, međutim, morati “isključiti” svoja pitanja o tome kako službeni servis može ponuditi da onemogući službenu zaštitu sustava od piratstva i virusa. Ali, na kraju, Microsoft sam pruža tu priliku. Pa, onda politika programera u ovom slučaju nije uključena u trenutni predmet postupka, pogotovo ako Microsoft "nije protiv toga".

Načini za onemogućavanje provjere digitalnog potpisa upravljačkog programa

Postoji nekoliko načina za rješavanje problema kako onemogućiti digitalni potpis upravljačkih programa u sustavu Windows 7, 8 i svim sljedećim verzijama. Mnogi od njih su vrlo slični jedni drugima. Prva mogućnost je da ćete morati raditi na računalu s pravima administratora sustava. Počinjemo raditi s naredbenim redkom - idite na glavni izbornik sustava klikom na gumb "Start". Zatim odaberite “Moji programi” i “Standardni”. Na popisu koji se otvori - "Naredbeni redak". U "crnom prozoru" koji se otvori, u retku s upitom unesite:

  • bcdedit.exe /set nointegritychecks ON za onemogućavanje obvezne provjere potpisa upravljačkog programa.

Da biste ponovno omogućili provjeru, upotrijebite sličan redak, ali s "OFF":

  • bcdedit.exe /set nointegritychecks ISKLJUČENO

Zašto je onemogućavanje provjere UKLJUČENO, a omogućavanje ISKLJUČENO može se razumjeti iz naziva korištenog parametra - “nointegritychecks”, što se prevodi kao “bez provođenja internih provjera”.

Druga mogućnost je također koristiti uslužni program sustava bcdedit.exe u naredbenom retku. Ali ovdje djelujemo u dvije faze. Prvo upišite i pokrenite uslužni program s vrijednošću parametra loadoptions:

  • bcdedit.exe -postavi opcije učitavanja DDISABLE_INTEGRITY_CHECKS

Zatim s vrijednošću parametra testiranja potpisa testsigning:

  • bcdedit.exe -postavite testsigning na ON

Obavezno pričekajte dok se u prozoru naredbi ne pojavi poruka "Operacija je uspješno dovršena"; može se pojaviti nakon kratke odgode. Provjera digitalnog potpisa vozača sada je onemogućena. Kako bi provjera potpisa ponovno radila, unesite iste naredbe, ali obrnutim redoslijedom i s različitim vrijednostima parametara:

  • Prvo bcdedit.exe -isključite testsigning
  • Zatim bcdedit.exe -postavi opcije učitavanja ENABLE_INTEGRITY_CHECKS

Treća opcija predlaže onemogućavanje provjere potpisa upravljačkog programa za Windows 8 prilikom pokretanja računala. Ova značajka je vrlo zgodna ako samo trebate testirati upravljački program.

Dakle, prilikom učitavanja pritisnite tipku F8 za ulazak u izbornik za pokretanje sustava, a tamo odabiremo pokretanje s otkazivanjem provedbe potpisa upravljačkog programa - Onemogući provedbu potpisa upravljačkog programa. Kada se sustav podigne, možete instalirati bilo koji upravljački program, sa ili bez potpisa, oni se neće provjeravati. Ovdje, međutim, morate to shvatiti ova prilika radi samo dok se sustav ponovno ne pokrene.

Četvrta opcija uključuje korištenje uređivača pravila lokalne grupe operativnog sustava, iako ne radi u potpunosti na svima Windows verzije. Postupamo na sljedeći način - u glavnom izborniku sustava odaberite “Pokreni” i u retku za izvršenje upišite gpedit.msc. Pokrećemo program Group Policy koji otvara istoimeni prozor. U prozoru s lijeve strane idite uzastopno duž putanje mape - "Korisnička konfiguracija" - "Administrativni predlošci" - "Sustav". Zatim odaberite "Instalacija upravljačkog programa" i parametar "Digitalni potpis" koji je potrebno promijeniti.

Za promjenu dvaput kliknite na parametar mišem ili odaberite natpis s lijeve strane - "Promijeni parametar". Za onemogućavanje odaberite prekidač "Onemogućeno" i prihvatite promjene (gumb OK ili "Primijeni"). Sve postavke pravila grupe omogućene su bez ponovnog pokretanja sustava, iako ako imate bilo kakvih nedoumica, možete ga ponovno pokrenuti i istovremeno ponovno provjeriti status postavke.

Obraćamo pozornost na jednu značajku - prekidač "Upozori". Ako ga odaberete kada koristite nepotpisani upravljački program, svejedno će vam omogućiti da dovršite instalaciju upravljačkog programa, ali on svejedno neće biti prihvaćen za rad.

Pa, posljednja, već radikalna opcija je prisilno potpisivanje vozača, što se također može učiniti putem naredbeni redak pomoću uslužnog programa pnputil:

  • pnputil –a<полное имя файла драйвера>. Pod, ispod " puno ime" znači niz u formatu:
  • <диск>:<путь по папкам>/<имя файла>.<расширение файла>

Zaključak

Kada digitalnim potpisom upravljačkog programa utječete na politiku rada operacijskog sustava, morate shvatiti da ometate rad samog sustava, mijenjate njegovo okruženje, prvenstveno sigurnost. I nije toliko stvar u virusima, već u ispravnom radu "lijevog" drajvera koji bi trebao biti korišten. Pogreške u implementaciji upravljačkog programa mogu biti gore od opasan virus. Rezultat je isti - potpuna neoperativnost sustava i potreba za ponovnom instalacijom. Unatoč tome, manipuliranje ovim internim sigurnosnim alatom vrlo je korisno za razumijevanje funkcioniranja samog operativnog sustava.

U pravilu, onemogućavanje provjere potpisa upravljačkog programa u sustavu Windows 10 potrebno je kada preuzeti upravljački program uređaja nema digitalni potpis koji potvrđuje sigurnost programa. Potpisivanje upravljačkog programa osigurava da datoteka dolazi iz pouzdanog izvora i da nije virus.

Instaliranje upravljačkih programa bez digitalnog potpisa nije uvijek sigurno, ali postoje situacije kada jest jedini način. Na primjer, upravljački program možda jednostavno nije testiran na kompatibilnost s vašom verzijom sustava Windows. Ovaj članak će vas naučiti kako onemogućiti potpisivanje upravljačkog programa u sustavu Windows 10.

Jednokratno onemogućavanje provjere potpisa upravljačkog programa za Windows 10

Ova metoda vam omogućuje da onemogućite provjeru potpisa upravljačkog programa jednokratno, do sljedećeg ponovnog pokretanja računala. Odnosno, onemogućili smo provjeru, instalirali drajver, ponovno pokrenuli Windows i to je to, usluga provjere potpisa ponovno radi.

Pritisnite izbornik "Start" i idite na " Windows postavke" (ikona zupčanika).

Idite na odjeljak "Ažuriranje i sigurnost".

Idite na karticu "Oporavak" i u odjeljku "Posebne opcije pokretanja" kliknite "Ponovo pokreni sada".


Zatim idite na stavku "Opcije preuzimanja".

Otvorit će se izbornik s izborom opcija Windows pokretanje 10. Kliknite na stavku "Onemogući obaveznu provjeru potpisa upravljačkog programa".

Možete kliknuti na ovu stavku ili jednostavno pritisnuti tipku F7 na tipkovnici. Nakon toga, Windows 10 će se pokrenuti bez provjere potpisa upravljačkog programa i možete ga sigurno instalirati. Sljedeći put kada pokrenete računalo, provjera potpisa će ponovno raditi.

Trajno onemogućite provjeru potpisa upravljačkog programa za Windows 10

Ako postoje tri rješenja, kako možete zauvijek onemogućiti provjeru potpisa upravljačkog programa.

Onemogući putem pravila grupe.

Onemogućavanje provjere potpisa putem uređivača pravila grupe moguće je samo u sustavu Windows 10 Professional. Ako imate kućnu verziju, tada će vam odgovarati metoda opisana u sljedećem poglavlju ovog članka.

Pokrenite uređivač pravila lokalne grupe Windows 10. Da biste to učinili, desnom tipkom miša kliknite izbornik Start i lijevom tipkom miša kliknite "Pokreni". Ili samo pritisnite kombinaciju tipki Win+R.

Pisati gpedit.msc u prozoru koji se otvori i pritisnite OK ili Enter.


U uređivaču pravila grupe koji se otvori idite na sljedeće grane registra: "Korisnička konfiguracija" - "Administrativni predlošci" - "Sustav" - "Instalacija upravljačkog programa". Dvaput kliknite na redak s desne strane "Digitalni potpis upravljačkih programa uređaja".

U ovoj postavci možete odabrati dvije opcije u kojima ćete riješiti problem s provjerom potpisa upravljačkog programa. Prema zadanim postavkama, postavka je "nije konfigurirano". Ako omogućite postavku, odaberite podpostavku "preskoči". U tom slučaju, ako Windows otkrije datoteku upravljačkog programa bez digitalnog potpisa, ipak će vam dopustiti da je instalirate. Također možete izričito odabrati "onemogućeno" iu tom će stanju provjera biti načelno onemogućena.

Nakon što ste promijenili postavke kliknite "Primijeni" i "U redu". Nakon ponovnog pokretanja računala, provjera potpisa upravljačkog programa neće se izvršiti. Ako trebate ponovno vratiti provjeru potpisa upravljačkog programa, morat ćete se vratiti na ovaj izbornik i odabrati status postavke "omogućeno" i "blokirano".

Onemogućavanje putem naredbenog retka

Onemogućavanje provjere potpisa upravljačkog programa putem naredbenog retka ima ograničenje. Ova je značajka dostupna samo ako vaše računalo koristi BIOS. Ako imate UEFI, prvo morate onemogućiti Secure Boot.

Postupak je sljedeći. Kliknite desnom tipkom miša na izbornik Start i otvorite naredbeni redak s administratorskim pravima.

U naredbeni redak koji se otvori upišite sljedeću naredbu i pritisnite Enter.

bcdedit.exe -postavi opcije učitavanja DISABLE_INTEGRITY_CHECKS

Sada unesite drugu naredbu i također pritisnite Enter.
bcdedit.exe -postavite TESTSIGNING ON

Nakon što naredbe prorade (kao na gornjoj snimci zaslona), ponovno pokrenite računalo. Provjera potpisa upravljačkog programa bit će onemogućena, ali će u donjem desnom kutu zaslona uvijek visi znak o testnom načinu rada Windows rad 10.

Da biste ga uklonili, morat ćete otvoriti naredbeni redak s administratorskim pravima i tamo unijeti sljedeći redak:

bcdedit.exe -isključi TESTIRANJE

Onemogućite putem Safe Mode i bcedit

Ova dokazana metoda je, po mom mišljenju, najprikladnija. Pokrenite računalo u .

Desnom tipkom miša kliknite izbornik Start i pokrenite naredbeni redak s administratorskim pravima.

U naredbeni redak unesite sljedeći redak: bcdedit.exe /set nointegritychecks on i pritisnite Enter. Ponovno pokrenite računalo, nakon čega će provjera potpisa biti onemogućena.

Da biste ponovno omogućili provjeru, izvršite iste radnje, ali unesite redak bcdedit.exe /set nointegritychecks off.

U sustavu Windows 7, Microsoft je značajno pooštrio zahtjeve za instalirane upravljačke programe (preporučujemo čitanje ovog zanimljivog članka). Sada svaki upravljački program koji instalirate mora biti digitalno potpisan, potvrđen i certificiran od strane Microsofta. Prije preuzimanja i instaliranja bilo kojeg upravljačkog programa Windows uređaji 7 provjerava digitalni potpis ovog upravljačkog programa. I ako, kada pokušate instalirati upravljački program za novi uređaj u sustavu Windows 7, vidite poruku: " Windows ne može provjeriti izdavača ovog softvera upravljačkog programa", Sredstva, ovaj vozač nema digitalni potpis. U prikazanom dijaloškom okviru možete odabrati opciju "Ipak instaliraj ovaj upravljački program" ("Ipak instaliraj ovaj upravljački program"), međutim, u svakom slučaju, ovaj upravljački program neće biti instaliran, što znači da uređaj neće raditi.

Prilikom instaliranja nepotpisanog upravljačkog programa, u Upravitelju uređaja ovaj uređaj bit će označeno uskličnik i sadrže sljedeću poruku o pogrešci:

Windows ne može provjeriti digitalni potpis za upravljačke programe potrebne za ovaj uređaj. Nedavna promjena hardvera ili softvera možda je instalirala datoteku koja je netočno potpisana ili oštećena ili može biti zlonamjerni softver iz nepoznatog izvora. (Kod 52)

Sljedeće pogreške također mogu ukazivati ​​na probleme s digitalnim potpisom upravljačkih programa:

Politika provjere digitalnog potpisa za upravljačke programe radi u 32 (x86) i 64 (x64) verzijama sustava Windows 7, a glavni razlog za pojavu takve politike za instaliranje upravljačkih programa trećih strana je želja za poboljšanjem stabilnosti i pouzdanosti operativnog sustava Windows, osiguravajući da su svi izdani upravljački programi prošli certifikacijski test i test kompatibilnosti u Microsoftu.

Srećom, u sustavu Windows 7 možete onemogućiti provjeru digitalnog potpisa upravljačkog programa. A to možete učiniti na nekoliko načina:

  • Sami potpišite upravljački program (to možete učiniti pomoću posebnog softvera ili prema uputama opisanim u priručniku)
  • Onemogućite provjeru potpisa upravljačkog programa pomoću pravila grupe
  • Promijenite način pokretanja OS-a na pokretanje bez provjere digitalnog potpisa (pomoću bcdedit)
  • Pokrenite Windows 7 bez provjere digitalnog potpisa (putem izbornika za pokretanje pomoću tipke F8)

Razmotrimo sve navedene opcije za onemogućavanje provjere potpisa upravljačkog programa

Pokretanje sustava Windows 7 bez provjere digitalnog potpisa

Moguće je privremeno onemogućiti provjeru potpisa upravljačkog programa ako ponovno pokrenete sustav i pritisnete tipku pri pokretanju F8 . U izborniku koji se pojavi s opcijama pokretanja sustava odaberite OnemogućiVozačPotpisOvrha("Onemogući obaveznu provjeru potpisa upravljačkog programa").

Nakon podizanja Win 7 možete instalirati nepotpisani upravljački program i testirati njegov rad, ali ako se podignete u normalni mod, upravljački program neće raditi

Onemogućite provjeru potpisa upravljačkog programa u sustavu Windows 7 pomoću pravila grupe

Ako želite potpuno onemogućiti provjeru potpisivanja upravljačkog programa u sustavu Windows 7, to možete učiniti pomoću pravila grupe.

Otvorite uređivač pravila lokalne grupe upisivanjem

U izborniku pravila idite na Korisnička konfiguracija->Administrativni predlošci->Sustav->Instalacija upravljačkog programa.

U desnom oknu pronađite stavku "Potpisivanje koda za upravljačke programe uređaja" i dvaput kliknite na nju.

U prozoru koji se pojavi odaberite 'Omogućeno', au donjem izborniku - 'Ignoriraj'. Kliknite OK i ponovno pokrenite računalo. Nakon ponovnog pokretanja i primjene pravila, potpuno ćete onemogućiti potpisivanje upravljačkih programa u svom sustavu Windows 7 i moći ćete instalirati sve upravljačke programe, uključujući one nepotpisane.

Onemogućite provjeru digitalnog potpisa upravljačkog programa u sustavu Windows 7 pomoću bcdedita

Otvorite naredbeni redak s administratorskim pravima i redom upišite sljedeće dvije naredbe:

Bcdedit.exe /set loadoptions DDISABLE_INTEGRITY_CHECKS bcdedit.exe /set TESTSIGNING ON

Nakon izvršenja svake naredbe trebala bi se pojaviti poruka koja pokazuje da je naredba uspješno izvršena.

Ponovno pokrenite računalo i pokušajte instalirati nepotpisani upravljački program. Voila!

Ako trebate poništiti ovaj način rada i ponovno omogućiti provjeru digitalnog potpisa u win 7, pokrenite sljedeće naredbe:

Bcdedit.exe /set loadoptions ENABLE_INTEGRITY_CHECKS bcdedit.exe /set TESTSIGNING OFF

– Igor (Administrator)

Kao dio ove bilješke, reći ću vam kako onemogućiti provjeru digitalnog potpisa upravljačkog programa u sustavu Windows 7 koristeći nekoliko metoda.

Ponekad prilikom instaliranja bilo kojeg upravljačkog programa ili programa s upravljačkim programima, operativni sustav Windows pauzira instalacijski program i pita korisnika "želi li nastaviti instalirati upravljački program bez digitalnog potpisa". Naravno, iz sigurnosnih razloga ovo je vrlo dobra odluka. Međutim, ako govorimo o programima čija instalacija traje oko 30 minuta, onda to može biti neugodno (upalili su ga, otišli na čaj, vratili se, a tu je prozor i 1% instalacije). Osim toga, ako dulje vrijeme ništa ne odaberete, instalacijski program se može zamrznuti i program ćete morati ponovno instalirati.

Da se to ne dogodi, razmotrimo ovo pitanje detaljnije.

Što je digitalni potpis vozača i zašto je potreban?

Digitalni potpis vozača je posebna digitalna oznaka koja omogućuje operacijskoj sali Windows sustav utvrditi je li upravljački program ispravan, odnosno jesu li ga uljezi modificirali. Ovaj vam potpis omogućuje provjeru podataka poput integriteta upravljačkog programa (pomoću raspršivanja), verzije upravljačkog programa, njegovog autora i drugih. Dakle, ako postoji virus unutar upravljačkog programa, sustav će ga brzo otkriti.

Bilješka: Ako ste zainteresirani za više informacija o digitalnim potpisima, ovdje je pregled.

Koja je glavna opasnost od nepotpisanih vozača?Činjenica je da se upravljački programi pokreću s maksimalnim pravima i stoga se mogu izvršiti operacijski sustav skoro sve. Dakle, ako takav upravljački program sadrži virus, antivirusima će ga biti mnogo teže ukloniti, pogotovo ako je riječ o rootkitu ili trojancu.

Stoga vam toplo preporučujem da razmislite hoćete li onemogućiti ovaj ček. Međutim, nisu svi upravljački programi digitalno potpisani, a to nije uvijek zbog virusa (na primjer, upravljački programi za neke određene uređaje).

Onemogućite provjeru digitalnog potpisa upravljačkog programa u sustavu Windows 7

Onemogući provjeru digitalnog potpisa upravljačkog programa pomoću pravila grupe:

1. Otvorite izbornik Start.

2. U traku za pretraživanje upišite "gpedit.msc" (bez navodnika) i pritisnite enter.

3. U prozoru koji se pojavi na lijevoj strani prvo proširite “Korisnička konfiguracija”, zatim “Administrativni predlošci”, zatim “Sustav”, zatim odaberite “Instalacija upravljačkog programa”.

4. U desnom dijelu prozora pronađite “Digitalni potpis upravljačkih programa uređaja” i dvaput kliknite na njega lijevom tipkom miša (ili prvo kliknite desnom tipkom miša, a zatim odaberite “Uredi” u kontekstnom izborniku koji se pojavi).

5. Otvorit će se mali prozor, gdje u gornjem lijevom dijelu trebate odabrati “Disable” i kliknuti OK.

6. Ponovno pokrenite računalo.

7. Provjera potpisa upravljačkog programa onemogućena je u sustavu Windows 7.

Bilješka: Da biste omogućili, trebate učiniti sve korake, ali u 5. odaberite “Omogući”.

Onemogućite provjeru potpisa pomoću naredbenog retka:

2. Unesite sljedeću naredbu:

bcdedit.exe /set nointegritychecks ON

3. Pritisnite enter i ponovno pokrenite računalo.

Bilješka: Ako trebate vratiti ček, tada umjesto ON, trebate napisati OFF.

Bilješka: Za praktičnost, možete koristiti metode iz bilješke Kako zalijepiti tekst u Windows naredbeni redak.

Onemogući provjeru potpisa pomoću naredbenog retka (druga opcija):

1. Otvorite naredbeni redak kao administrator.

2. Unesite sljedeću naredbu:

bcdedit.exe -postavi opcije učitavanja DDISABLE_INTEGRITY_CHECKS

3. Pritisnite enter.

4. Unesite sljedeću naredbu:

bcdedit.exe -postavite TESTSIGNING ON

5. Pritisnite enter i ponovno pokrenite računalo.

Bilješka: Ako trebate ponovno uključiti provjeru, tada umjesto DDISABLE_INTEGRITY_CHECKS trebate navesti ENABLE_INTEGRITY_CHECKS, a umjesto ON, trebate napisati OFF.