22Aug

Kezdő Geek: Miért kérdőjelezik a felhasználói fiókok felügyelete?

A Microsoft a Windows Vista rendszerben hozzáadta a felhasználói fiókok felügyeletét a Windows rendszerhez, és még ma is használják a Windows 7 és 8 rendszeren. Az UAC korlátozza, hogy milyen programokat tehet az engedélye nélkül.

Az UAC rendszergazdai fiók használata nagyon hasonlít egy korlátozott felhasználói fiók használatához. A programok nem csak engedélyt kapnak arra, hogy bármit megtegyenek az operációs rendszerükhöz - először meg kell kérniük.

A probléma UAC megoldja az

-t A Windows XP-nek nagy problémája volt. A legtöbb ember adminisztrátori fiókot használt a számítógépbe való bejelentkezéshez. Ez azt jelentette, hogy minden alkalmazásnak teljes rendszergazdai jogosultsága volt az egész számítógépre. Ha rosszindulatú programot futtatott volna, akkor a program teljes olvasási és írási hozzáférést biztosít az egész operációs rendszerhez, és megfertőzheti a rendszerfájlokat. Ha az Ön böngészője vagy egy másik program, amelyet Ön használ, veszélybe került, akkor a támadó az adott operációs rendszer adminisztrátori jogosultságait használhatja az egész operációs rendszer megfertőzésére.

Az emberek úgy döntenek, hogy csak korlátozott felhasználói fiókokat használnak, de sok program nem működött, ha korlátozott felhasználóként fut. Az alkalmazás korlátozott felhasználóként történő telepítése azt jelentette, hogy egy unalmas, rejtett Run As funkciót használ.

Hogyan működik az UAC

Válaszul a Microsoft bevezette a felhasználói fiókok felügyeletét a Windows Vista rendszerben. Amikor egy rendszergazda felhasználó bejelentkezik a Windows rendszerbe, a Windows valójában elindítja az explorer.exe asztali folyamatot korlátozott felhasználói jogosultságokkal. A megnyitott alkalmazások az explorer.exe program által indítottak és öröklik a korlátozott jogosultságokat. A program választhatja a teljes rendszergazdai engedélyek megadását - ez megnyitja az UAC-parancsot, ahol egyetlen kattintással engedélyezheti vagy elutasíthatja a kérelmet. Az UAC-utasítás ténylegesen egy korlátozott asztali programokon történik, nem akadályozhatja meg - ezért van más, sötét háttér.

Ez a funkció nem olyan jól működött a Windows Vista rendszerben. Számos programot nem úgy tervezték, hogy korlátozott jogosultságokkal fusson, és folyamatosan kérjen UAC engedélyeket, míg a Windows maga túl zajtalan. Javult a Windows 7 és a 8-ban - a számítógép beállítása és a kedvenc programok telepítése után az UAC párbeszédablakát nem feltétlenül látja a modern Windows verzióban.

Miért fut az UAC

A programoknak rendszergazdai engedélyt kell kérniük és megjeleníteniük az UAC párbeszédablakot, amikor teljes rendszergazdai hozzáférésre van szükségük. Ez gyakran előfordul, amikor egy alkalmazás telepíti magát - meg kell írni a Program Files mappába, és konfigurálnia kell a rendszert, így egy program telepítésekor megjelenik egy UAC előugró ablak.

Néhány régebbi programot - például sok régebbi játékot - soha nem tervezték úgy, hogy rendszergazdai hozzáférés nélkül fusson, és mindig rendszergazdai jogosultságokkal kell futtatni. Kérhetnek UAC engedélyt minden egyes indításkor.

Akkor is bele kell egyeznie egy UAC-parancssorba, amikor valami olyat tesz, amely megnöveli a jogosultságokat. Tegyük fel például, hogy egyes fájlokat másolni szeretne a Programok futtatható mappájába a Windows Intézőben vagy a Fájl Explorerben. A fájlok áthelyezése után látni fog egy UAC-parancsot, miután a Windows Intézőnek szüksége van a megnövelt jogosultságokra a feladat végrehajtásához. Alapértelmezés szerint a fájlkezelő korlátozott jogosultságokkal működik.

Csak akkor fogadja el az UAC-kérdéseket, ha számít rá.Ha telepít egy programot, vagy módosítja a rendszerbeállításokat, menjen előre, és fogadja el a parancsot. Ha számítógépét használja vagy böngészi az internetet, és egy UAC parancs hirtelen felbukkan, nem szabad beleegyeznie hozzá, hacsak nem tudja, mit csinál. Ez segíthet megakadályozni, hogy a kártékony programok megfertőzzék a számítógépet.

UAC és korlátozott felhasználói fiókok

Az UAC rendszergazdai fiókok szinte ugyanúgy működnek, mint a korlátozott felhasználói fiókok. Ha szeretne valamilyen adminisztrátori hozzáférést adminisztrátori adminisztrátori jogosultsággal ellátni, akkor csak az UAC parancssorba kell kattintania az Igen gombra, hogy megadja az engedélyeket. A programok rendszerint ezek az engedélyek nélkül futnak.

Ha rendszergazdai jogosultságokat szeretne korlátozott felhasználói fiókként kezelni - például a szoftver telepítésekor - egy hasonló párbeszédpanelt fog látni. Azonban meg kell adnia a rendszergazdai hozzáféréssel rendelkező felhasználói fiók jelszavát a folytatáshoz. Bármelyik esetben megjelenik egy prompt, és meg kell hoznia a döntést, mielőtt rendszergazdai hozzáférést szerezne.

A korlátozott felhasználói fiókok természetesen még mindig különbözőek. Ha valaki nem ismeri fel a rendszergazdai fiók jelszavát, nem lesz képes rendszergazdai hozzáférést szerezni. A jelszó beírásának folyamata szintén lelassíthatja az embereket, és megakadályozhatja, hogy az engedélyek megadása után azonnal kattintson az Igen gombra.

Az

UAC letiltható, de nem javasoljuk letiltani. A Windows szoftver ökoszisztémája és az UAC maga is hosszú utat mutatott be a Windows Vista rendszerrel történő bevezetése óta. Ez egy fontos biztonsági funkció.