If-Koubou

De ce nu trebuie să dezactivați controlul contului de utilizator (UAC) în Windows

De ce nu trebuie să dezactivați controlul contului de utilizator (UAC) în Windows (Cum să)

Controlul contului de utilizator este o caracteristică importantă de securitate în cele mai recente versiuni de Windows. În timp ce ne-am explicat cum să dezactivați UAC în trecut, nu ar trebui să îl dezactivați - vă ajută să țineți computerul sigur.

Dacă dezactivați reflexiv UAC atunci când instalați un computer, ar trebui să-i faceți o altă încercare - UAC și ecosistemul de software Windows au ieșit mult de la lansarea UAC cu Windows Vista.

Administrator versus conturi standard de utilizator

Din punct de vedere istoric, utilizatorii de Windows au folosit conturile de administrator pentru activitățile zilnice ale computerului. Sigur, în Windows XP ați putea crea un cont de utilizator standard, cu mai puține permisiuni pentru utilizarea de zi cu zi, dar aproape nimeni nu a făcut-o. În timp ce a fost posibil un cont standard de utilizator, multe aplicații nu ar funcționa corespunzător într-una singură. În general, aplicațiile Windows au presupus că aveau privilegii de administrator.

A fost rău - nu este o idee bună să rulați fiecare aplicație de pe computerul dvs. ca administrator. Aplicațiile rău-intenționate pot schimba setările importante ale sistemului din spatele dvs. Găurile de securitate din aplicații (chiar și aplicațiile integrate în Windows, cum ar fi Internet Explorer) ar putea permite malware-ului să preia întregul computer.

Utilizarea unui cont de utilizator standard a fost și mai complexă - în loc să aveți un singur cont de utilizator, ați avea două conturi de utilizator. Pentru a rula o aplicație cu privilegii maxime (de exemplu, pentru a instala un nou program pe sistemul dvs.), va trebui să faceți clic dreapta pe fișierul EXE și să selectați Run as Administrator. Odată ce ați făcut clic pe aceasta, va trebui să tastați parola contului Administrator - aceasta ar fi o parolă complet separată de contul tău principal de utilizator standard.

Ce face controlul contului de utilizator

Controlul contului de utilizator ajută la rezolvarea problemelor din arhitectura de securitate din versiunile anterioare ale Windows. Utilizatorii pot folosi conturile de administrator pentru calculul zilnic, dar toate aplicațiile care rulează în contul de administrator nu se execută cu acces de administrator complet. De exemplu, atunci când utilizați UAC, Internet Explorer și alte browsere web nu se execută cu privilegii de administrator - acest lucru vă ajută să vă protejați de vulnerabilitățile din browser și alte aplicații.

Singurul preț pe care îl plătiți pentru utilizarea UAC constă într-o casetă ocazională pe care trebuie să dați clic pe Da (sau pe Nu dacă nu așteptați o solicitare.) Acest lucru este mai ușor decât utilizarea unui cont de utilizator standard - nu trebuie să lansarea manuală a aplicațiilor ca administrator, acestea vor prezenta doar un prompt UAC atunci când acestea necesită accesul administratorului. De asemenea, nu trebuie să introduceți nici o parolă - trebuie doar să faceți clic pe un buton. Dialogul UAC este prezentat pe un desktop special, sigur, pe care programele nu îl pot accesa, motiv pentru care ecranul apare în gri atunci când apare un prompt UAC.

UAC folosește un cont mai puțin privilegiat mai convenabil

UAC are, de asemenea, niște trucuri în mânecă, pe care probabil că nu le cunoașteți. De exemplu, unele aplicații nu ar putea rula sub conturi de utilizatori standard deoarece doreau să scrie fișiere în folderul Program Files, care este o locație protejată. UAC detectează acest lucru și oferă un folder virtualizat - când o aplicație dorește să scrie în folderul Program Files, scrie într-un folder VirtualStore special. UAC bate cererea în gândirea că scrie în Program Files, permițându-i să ruleze fără privilegii de administrator.

Alte modificări făcute atunci când a fost introdus UAC fac și mai convenabil utilizarea unui computer fără privilegii de administrator - de exemplu, conturile standard de utilizator au permisiunea de a schimba setările de alimentare, de a modifica fusul orar și de a efectua alte sarcini de sistem fără solicitări. Anterior, doar conturile de utilizator ale administratorilor ar putea face aceste modificări.

UAC nu este la fel de enervant pe cât pare

Cu toate acestea, există mulți oameni care acum dezactivează UAC ca reflex, fără să se gândească la implicații. Cu toate acestea, dacă ați încercat UAC atunci când Windows Vista a fost nou și aplicațiile nu au fost pregătite pentru aceasta, veți descoperi că este mult mai puțin enervant de utilizat astăzi.

  • UAC este mai lustruit în Windows 7 - Windows 7 are un sistem UAC mai rafinat, cu mai puține sugestii UAC decât Windows Vista.
  • Aplicațiile au devenit mai compatibile - Dezvoltatorii de aplicații nu mai își asumă că aplicațiile lor au privilegii complete de administrator. Nu veți vedea cât mai multe instrucțiuni UAC în utilizarea zilnică. (De fapt, este posibil să nu vedeți niciun fel de solicitări de la UAC în utilizarea zilnică a computerului dacă utilizați un software bine conceput - numai atunci când instalați noi aplicații și modificați setările de sistem.)
  • UAC este cel mai enervant la instalarea unui computer - Când instalați Windows sau obțineți un computer nou, UAC pare mai rău decât este de fapt. Când instalați toate aplicațiile dvs. favorite și modificați setările Windows, sunteți obligat să vedeți promptul UAC după solicitarea UAC. S-ar putea să fiți tentat să dezactivați UAC în acest stadiu, dar nu vă faceți griji - UAC nu vă va determina să vă apropiați cât mai mult când ați terminat instalarea calculatorului.

Dacă utilizați o aplicație care vă arată o solicitare UAC de fiecare dată când o porniți, există modalități de a ocoli promptul UAC - este mai bine decât să dezactivați complet UAC:

  • Creați comenzi rapide pentru modurile de administrare fără notificări UAC în Windows 7 sau Vista
  • Cum se creează o comandă rapidă care permite unui utilizator standard să execute o aplicație ca administrator