15Sep

Proč byste ve Windows neměli zakázat řízení uživatelských účtů( UAC)

click fraud protection
Kontrola uživatelských účtů

je důležitá bezpečnostní funkce v nejnovějších verzích systému Windows. Zatímco jsme vysvětlili, jak v minulosti zakázat UAC, neměli byste jej zakazovat - pomáhá udržet váš počítač v bezpečí.

Pokud reflexně deaktivujete UAC při instalaci počítače, měli byste jej dát další zkoušku - UAC a ekosystém softwaru Windows přišli až od doby, kdy byl systém UAC zaveden s operačním systémem Windows Vista.

Administrator vs standardní uživatelské účty

Historicky uživatelé Windows používali administrátorské účty pro každodenní činnosti počítače. Jistě, ve Windows XP můžete vytvořit standardní uživatelský účet s menšími oprávněními pro každodenní použití, ale téměř nikdo ne. Při použití standardního uživatelského účtu bylo možné, že mnoho aplikací nebude fungovat správně v jednom. Aplikace systému Windows obecně předpokládaly, že mají oprávnění správce.

To bylo špatné - není vhodné spustit každou aplikaci v počítači jako správce.Škodlivé aplikace by mohly změnit důležité nastavení systému za zády. Bezpečnostní otvory v aplikacích( dokonce i v aplikacích zabudovaných do systému Windows, jako je například Internet Explorer) by mohly umožnit převzetí malwaru na celý počítač.

instagram viewer

Používání standardního uživatelského účtu bylo také složitější - místo toho, abyste měli jediný uživatelský účet, měli byste dva uživatelské účty. Chcete-li spustit aplikaci s maximálními oprávněními( například k instalaci nového programu do vašeho systému), musíte kliknout pravým tlačítkem myši na soubor EXE a zvolit Spustit jako správce. Po kliknutí na toto tlačítko budete muset zadat heslo správce účtu - toto by bylo úplně oddělené heslo od hlavního uživatelského účtu Standard.

Řízení uživatelských účtů Řízení uživatelských účtů

pomáhá při řešení problémů s architekturou zabezpečení v minulých verzích systému Windows. Uživatelé mohou používat každodenní výpočetní účty správce, ale všechny aplikace spuštěné pod účtem správce se nespouštějí s úplným přístupem správce. Například při použití UAC, Internet Explorer a jiných webových prohlížečů se nespouštějí oprávnění administrátora - to vám pomůže chránit vás před zranitelnými stránkami v prohlížeči a dalších aplikacích.

Jedinou cenu, kterou zaplatíte za použití UAC, je vidět příležitostné pole, které musíte kliknout na tlačítko Ano( nebo ne, pokud jste nečekali výzvu). Je to jednodušší než použití standardního uživatelského účtu - nemáteručně spouštět aplikace jako správce, zobrazí pouze výzvu UAC, pokud vyžadují přístup správce. Nemusíte zadávat žádné heslo - stačí kliknout na tlačítko. Dialog UAC je zobrazen na speciální, zabezpečené ploše, kterou programy nemohou přistupovat, a proto se na obrazovce objeví šedivé zobrazení výzvy UAC.

UAC využívá méně privilegovaný účet Užitečnější

UAC má také několik triků, které si můžete uvědomit. Některé aplikace by například nemohly běžet pod standardními uživatelskými účty, protože chtěly napsat soubory do složky Program Files, což je chráněné místo. UAC to detekuje a poskytuje virtualizovanou složku - když aplikace chce zapisovat do složky Program Files, skutečně zapíše do zvláštní složky VirtualStore. UAC blábolí žádost do myšlení, že píše do programových souborů, což jí umožňuje spouštět bez oprávnění správce.

Další vylepšení provedené při zavedení modulu UAC také usnadňují používání počítače bez oprávnění správce - například standardní uživatelské účty mohou měnit nastavení napájení, měnit časové pásmo a provádět jiné systémové úlohy bez výzvy. Dříve mohly tyto změny provést pouze uživatelské účty správce.

UAC není tak otravný, jak se zdá,

Navzdory všemu tomu je mnoho lidí, kteří nyní odmítají UAC jako reflex, aniž by přemýšleli o důsledcích. Pokud jste však zkoušeli UAC, když byl systém Windows Vista nový a aplikace nebyly pro něj připraveny, zjistíte, že je dnes mnohem méně nepříjemné.

  • UAC je více leštěný v systému Windows 7 - Windows 7 má vylepšený systém UAC s menšími požadavky na UAC, než měl systém Windows Vista. Aplikace
  • se stávají kompatibilnějšími - Vývojáři aplikací již nepředpokládají, že jejich aplikace mají plná oprávnění správce. Během každodenního používání neuvidíte tolik příkazů UAC.(V případě, že používáte dobře navržený software, pravděpodobně nevidíte žádné výzvy UAC při každodenním používání počítače - pouze při instalaci nových aplikací a úpravách nastavení systému.)
  • UAC je nejvíce nepříjemný při instalaci počítače -Při instalaci systému Windows nebo získání nového počítače se zdá, že UAC je horší než ve skutečnosti. Když instalujete všechny své oblíbené aplikace a upravujete nastavení systému Windows, budete muset zobrazit výzvu UAC po výzvě UAC.Můžete být v pokušení zakázat UAC v této fázi, ale nebojte se - UAC vás nebude vyzván nikde blízko, když dokončíte nastavení počítače.

Pokud používáte aplikaci, která zobrazuje výzvu UAC pokaždé, když ji spustíte, existují způsoby, jak obejít výzvu UAC - je to lepší než úplné vypnutí UAC:

  • Vytvoření zkratek režimu správce bez výzvy UAC v systému Windows 7 nebo Vista
  • Jak naVytvořit zástupce, který umožňuje standardnímu uživateli spustit aplikaci jako správce