15Sep

Miért nem tilthatja le a felhasználói fiókok felügyeletét( UAC) a Windows rendszerben?

A felhasználói fiókok felügyelete fontos biztonsági funkció a Windows legújabb verzióiban. Bár elmagyaráztuk, hogyan tilthatja le az UAC-t a múltban, ne tiltsa le azt - ez segít megőrizni a számítógép biztonságát.

Ha visszagondoltan letiltja az UAC-t számítógép beállításakor, akkor még egy próbát kell tennie - az UAC és a Windows szoftveres ökoszisztémája hosszú utat mutatott, amikor az UAC bevezetésre került a Windows Vista rendszerrel.

Administrator és Standard felhasználói fiókok

A Windows felhasználók rendszergazdai fiókokat használtak a napi számítógépes tevékenységekhez. Persze, a Windows XP rendszerben létrehozhat egy szabványos felhasználói fiókot, kevesebb jogosultsággal a mindennapi használathoz, de szinte senki sem tett. Egy szabványos felhasználói fiók használata mellett sok alkalmazás nem működne megfelelően. A Windows alkalmazások általában azt feltételezték, hogy rendszergazdai jogosultságokkal rendelkeznek.

Ez rossz volt - nem jó ötlet, hogy minden egyes alkalmazást futtathat a számítógépen rendszergazdaként. A rosszindulatú alkalmazások megváltoztathatják a fontos rendszerbeállításokat a hátuk mögött. Az alkalmazások biztonsági rései( akár a Windowsba épített alkalmazások is, például az Internet Explorer) lehetővé tehetik a rosszindulatú programok számára, hogy átvegye az egész számítógépet.

A szokásos felhasználói fiók használata is bonyolultabb volt - ahelyett, hogy egyetlen felhasználói fiókkal rendelkezne volna, két felhasználói fiókra lenne szüksége. Ha olyan alkalmazást futtat, amelynek maximális jogosultságai vannak( például egy új program telepítése a rendszerre), akkor jobb egérgombbal kattintson az EXE fájljára, és válassza a Futtatás adminisztrátorként parancsot. Miután rákattintott erre, be kell írnia a rendszergazdafiók jelszavát - ez egy teljesen különálló jelszó lenne a fő, normál felhasználói fiókjából.

Milyen felhasználói fiókok felügyelete Az

felhasználói fiókok felügyelete javítja a korábbi Windows verziók biztonsági architektúrájának problémáit. A felhasználók naptári számítástechnikai rendszergazdai fiókokat használhatnak, de az adminisztrátori fiók alatt futó összes alkalmazás nem fut teljes rendszergazdai hozzáféréssel. Például az UAC használatakor az Internet Explorer és más böngészők nem futnak rendszergazdai jogosultságokkal - ez segít megóvni a böngésző és egyéb alkalmazások sebezhetőségeitől.

Az UAC használatával fizetett egyetlen ár alkalmanként megjelenő dobozt lát, amelyre az Igen gombra kell kattintania( vagy kattintson a Nem gombra, ha nem vár rám.) Ez egyszerűbb, mint egy szabványos felhasználói fiók használata - nincshogy az alkalmazásokat rendszergazdaként kézzel indítsa el, akkor csak akkor adnak be UAC-parancsot, amikor rendszergazdai hozzáférést igényelnek. Nem kell beírnia a jelszavát sem - csak kattintson egy gombra. Az UAC párbeszédablak egy speciális, biztonságos asztalon jelenik meg, amelyet a programok nem tudnak elérni, ezért a képernyő szürkén jelenik meg, amikor egy UAC-parancs megjelenik.

UAC Kevésbé kiváltságos fiók használatát teszi még kényelmesebb

Az UAC-nak van néhány trükkje a hüvelyén, amelyet esetleg nem ismernek. Például egyes alkalmazások soha nem futhatnak szabványos felhasználói fiókok alatt, mert fájlokat akartak írni a Program Files mappába, amely védett hely. Az UAC észleli ezt, és egy virtuális mappát biztosít - ha egy alkalmazás programfájlok mappájába kíván írni, valójában egy speciális VirtualStore mappába ír. Az UAC meggondolja az alkalmazást arra, hogy azt gondolja, hogy programfájlokba ír, lehetővé téve a rendszergazdai jogosultságok nélküli futtatását.

Az UAC bevezetésekor végrehajtott egyéb csípések szintén kényelmesebbé teszik a számítógépet rendszergazdai jogosultságok nélkül, így például a szabványos felhasználói fiókok megváltoztathatják az energiagazdálkodási beállításokat, módosíthatják az időzónát és más rendszerfeladatokat is végezhetnek. Korábban csak a rendszergazdai felhasználói fiókok végezhettek ilyen módosításokat.

A UAC nem annyira bosszantó, mint amilyennek látszik

Mindezek ellenére sokan vannak, akik most letiltják az UAC-t reflexként, anélkül, hogy gondolkoznának a következményekről. Azonban ha az UAC-t próbáltad, amikor a Windows Vista új volt, és az alkalmazások nem készültek rá, azt találja, hogy sokkal kevésbé bosszantó a mai napra.

  • Az UAC még polírozott a Windows 7-ben - A Windows 7 kifinomultabb UAC rendszerrel rendelkezik, kevesebb UAC-képpel, mint a Windows Vista.
  • alkalmazások váltak kompatibilisbbé - Az alkalmazásfejlesztők már nem feltételezik, hogy alkalmazásuk teljes rendszergazdai jogokkal rendelkezik. A napi használat során nem fog látni annyi UAC-parancsot.(Valójában előfordulhat, hogy a napi számítógéppel sem használ semmilyen UAC-kérést, ha jól megtervezett szoftvert használ - csak az új alkalmazások telepítésekor és a rendszerbeállítások módosításakor.)
  • Az UAC a legtöbbet bonyolító számítógép telepítésekor -A Windows telepítése vagy új számítógép beszerzése esetén az UAC rosszabbnak tűnik, mint valójában. Ha minden kedvenc alkalmazását telepíti és a Windows beállításait módosítja, akkor az UAC prompt után kell látnia az UAC-parancsot. Lehetséges, hogy ebben a szakaszban kipróbálhatja az UAC letiltását, de ne aggódjon - az UAC nem fog azonnal felhívni a közelébe, amikor elkészült a számítógép beállítása.

Ha olyan alkalmazást használ, amely minden alkalommal elindítja az UAC-parancsot, akkor megkerülheti az UAC-parancsot - jobb, mint az UAC teljes kikapcsolása:

  • Rendszergazdai módú parancsikonok létrehozása a Windows 7 vagy Vista rendszeren futó UAC-figyelmeztetések nélkül
  • HogyanHozzon létre egy gyorsparancsot, amely lehetővé teszi egy szabványos felhasználó futtatását egy alkalmazás
rendszergazdaként