Mikä on UAC (User Account Control) ja miksi sinun ei pitäisi koskaan sammuttaa sitä

Kun Windows Vista julkaistiin, User Account Control ( UAC ) oli eniten kritisoitu ja väärinymmärretty ominaisuus. Vaikka se on turvallisuuden kannalta välttämätöntä, monet ihmiset ovat päättäneet poistaa sen käytöstä ja altistaneet järjestelmänsä tietoturvaongelmille. Tätä ominaisuutta on parannettu seuraavissa Windows -versioissa, ja vaikka se lisää paljon käyttöjärjestelmän turvallisuutta, jotkut käyttäjät haluavat silti poistaa sen käytöstä. Siksi tässä artikkelissa selvennämme, mikä tämä ominaisuus on, miten se toimii ja mitä etuja sen aktiivisena pitämisestä on missä tahansa Windows -versiossa :

Mikä on käyttäjätilien valvonta(User Account Control) ( UAC ) Windowsissa(Windows) ?

Käyttäjätilien valvonta(User Account Control) eli UAC on Windowsin(Windows) suojausominaisuus, joka auttaa estämään luvattomat muutokset käyttöjärjestelmään. Sovellukset, käyttäjät, virukset tai muut haittaohjelmat voivat käynnistää nämä muutokset. Käyttäjätilien valvonta(User Account Control) varmistaa, että tietyt muutokset tehdään vain järjestelmänvalvojan luvalla. Jos järjestelmänvalvoja ei hyväksy muutoksia, niitä ei suoriteta ja Windows pysyy ennallaan. On kuin mitään ei olisi tapahtunut. UAC julkaistiin ensin Windows Vistalle(Windows Vista) , ja siitä lähtien sitä on parannettu jokaisen uuden Windows -version myötä .

Miltä User Account Control ( UAC ) -kehote näyttää ja mitä se jakaa ja pyytää?

Kun kaksoisnapsautat tiedostoa, asetusta tai sovellusta, joka on tekemässä tärkeitä muutoksia Windowsiin(Windows) , näkyviin tulee User Account Control ( UAC ) -kehote. Jos käyttäjätilisi on järjestelmänvalvoja, kehote näyttää alla olevassa kuvakaappauksessa. Siellä näet UAC - kehotteen Windows 10 :ssä (ylhäällä), Windows 7 :ssä (keskellä) ja Windows 8.1:ssä (alhaalla).

UAC, käyttäjätilien valvonta, Windows

UAC - kehote näyttää sen ohjelman nimen, joka on tekemässä järjestelmämuutosta, joka vaatii järjestelmänvalvojan hyväksynnän, kyseisen ohjelman julkaisijan ja tiedoston alkuperän (jos yrität suorittaa tiedoston). Se tarvitsee vain järjestelmänvalvojalta napsauttamalla tai napauttamalla Kyllä(Yes) , jotta ohjelma tai tiedosto voi tehdä haluamansa muutokset.

Jos käyttäjätilisi EI(NOT) ole järjestelmänvalvoja, kehote näyttää erilaiselta. Esimerkiksi Windows 10 :ssä UAC - kehote pyytää järjestelmänvalvojan PIN -koodia (jos se on asettanut sellaisen) tai salasanaa.

UAC, käyttäjätilien valvonta, Windows

Windows 7 : ssä ja Windows 8.1 :ssä UAC - kehote pyytää aina järjestelmänvalvojan salasanaa alla olevan kuvan mukaisesti.

UAC, käyttäjätilien valvonta, Windows

Kun näin tapahtuu, sinun on syötettävä järjestelmänvalvojan PIN -koodi tai salasana ja painettava Kyllä(Yes) . Ellei molempia toimintoja suoriteta, pyydettyjä muutoksia ei tehdä.

UAC - kehotteessa on myös linkki, jossa lukee "Näytä lisätietoja"("Show more details") (Windows 10:ssä) tai "Näytä tiedot"("Show details") ( Windows 7 ja Windows 8.1 ). Jos napsautat sitä, näet lisätietoja, mukaan lukien ohjelman tai tiedoston tarkan sijainnin levyllä ja julkaisijan varmenteen, joka näyttää lisätietoja suoritettavan sisällön luomisesta.

UAC, käyttäjätilien valvonta, Windows

Mistä tiedän, että tiedosto tai asetus käynnistää UAC - kehotteen?

Tiedostoissa, jotka käynnistävät UAC - kehotteen suorituksen aikana, on UAC -symboli tiedostokuvakkeen oikeassa alakulmassa, kuten alla olevassa kuvakaappauksessa.

UAC, käyttäjätilien valvonta, Windows

Sovelluksissa(Apps) ja järjestelmäasetuksissa, jotka käynnistävät UAC -kehotteen, on myös UAC - symboli niiden nimen vieressä tai kuvakkeessa. Alla on korostettuna esimerkkejä, jotka löytyvät ohjauspaneelista(Control Panel) .

UAC, käyttäjätilien valvonta, Windows

Muista UAC - kuvake ja aina kun näet sen, tiedät etukäteen, että tarvitset järjestelmänvalvojan hyväksynnän.

Kuinka käyttäjätilien valvonta(User Account Control) ( UAC ) toimii?

Windowsissa(Windows) sovellukset toimivat oletusarvoisesti ilman järjestelmänvalvojan oikeuksia . Heillä on samat oikeudet kuin tavallisella käyttäjätilillä: he eivät voi tehdä muutoksia käyttöjärjestelmään, sen järjestelmätiedostoihin tai rekisteriasetuksiin. He eivät myöskään voi muuttaa mitään muiden käyttäjätilien omistamaa sisältöä. Sovellukset voivat muuttaa vain tiedostojaan ja rekisteriasetuksiaan tai käyttäjän tiedostoja ja rekisteriasetuksia.

No Yes

Ymmärtämisen helpottamiseksi UAC - algoritmi selitetään alla olevassa kaaviossa.

UAC, käyttäjätilien valvonta, Windows

Mitkä muutokset käynnistävät UAC -kehotteen Windowsissa(Windows) ?

On monia muutoksia, jotka edellyttävät järjestelmänvalvojan oikeuksia. Riippuen siitä, miten UAC on määritetty Windows - tietokoneellasi, ne voivat saada UAC -kehotteen näkyviin ja pyytää lupaa. Nämä ovat seuraavat:

  • Sovelluksen käyttäminen järjestelmänvalvojana
  • Muutokset järjestelmän laajuisiin asetuksiin tai Windows- tai Ohjelmatiedostot(Program) - kansioiden tiedostoihin
  • Ohjainten ja sovellusten asentaminen ja asennuksen poistaminen
  • Toisen käyttäjän kansioiden ja tiedostojen tarkasteleminen tai muuttaminen
  • Käyttäjätilien lisääminen tai poistaminen
  • Windows Updaten määrittäminen
  • Asetusten muuttaminen Windowsin palomuuriin(Windows Firewall)
  • UAC-asetusten muuttaminen
  • Käyttäjätilin tyypin muuttaminen
  • Käynnissä Task Scheduler
  • Varmuuskopioitujen järjestelmätiedostojen palauttaminen
  • Järjestelmän päivämäärän ja kellonajan muuttaminen
  • Lapsilukon(Parental Controls) tai perheen turvallisuuden(Family Safety) määrittäminen
  • ActiveX -komponenttien asentaminen ( Internet Explorerissa(Internet Explorer) )

Mitä eroa UAC -tasojen välillä on Windowsissa(Windows) ?

Toisin kuin Windows Vista , jossa sinulla oli vain kaksi vaihtoehtoa: UAC päällä tai pois päältä , uudemmissa (Off)Windowsin(Windows) versioissa on valittavana neljä tasoa. Niiden väliset erot ovat seuraavat:

UAC, käyttäjätilien valvonta, Windows

  • Ilmoita aina(Always notify) – tällä tasolla saat ilmoituksen ennen kuin sovellukset ja käyttäjät tekevät muutoksia, jotka edellyttävät järjestelmänvalvojan oikeuksia. Kun UAC -kehote tulee näkyviin, työpöytä on himmennetty. Sinun on valittava Kyllä(Yes) tai Ei(No) , ennen kuin voit tehdä mitään muuta tietokoneella. Tietoturvavaikutus(Security impact) : tämä on turvallisin ja ärsyttävin asetus. Jos et pitänyt Windows Vistan (Windows Vista)UAC - toteutuksesta , et pitäisi tästä tasosta.
  • Notify me only when programs/apps try to make changes to my computer - tämä on oletustaso, ja UAC ilmoittaa sinulle vain ennen kuin ohjelmat tekevät muutoksia, jotka edellyttävät järjestelmänvalvojan oikeuksia. Jos teet muutoksia Windowsiin(Windows) manuaalisesti , UAC - kehotetta ei näytetä. Tämä taso on vähemmän ärsyttävä, koska se ei estä käyttäjää tekemästä muutoksia järjestelmään, se näyttää vain kehotteet, jos sovellus tai tiedosto haluaa tehdä muutoksia. Kun UAC -kehote näytetään, työpöytä on himmennetty, ja sinun on valittava Kyllä(Yes) tai Ei(No) , ennen kuin voit tehdä mitään muuta tietokoneellasi. Vaikutus tietoturvaan:(Security impact:)Tämä on vähemmän turvallinen kuin ensimmäinen asetus, koska haittaohjelmia voidaan luoda simuloimaan käyttäjän tekemiä näppäinpainalluksia tai hiiren liikkeitä ja muuttamaan Windowsin(Windows) asetuksia. Jos kuitenkin käytät hyvää suojausratkaisua, tällaisia ​​tilanteita ei pitäisi tapahtua.
  • Notify me only when programs/apps try to make changes to my computer (do not dim my desktop) - tämä taso on identtinen edellisen kanssa paitsi, että kun UAC -kehote näytetään, työpöytä ei ole himmennetty ja muut työpöytäsovellukset voi häiritä sitä. Suojausvaikutus:(Security impact:) tämä taso on vielä vähemmän turvallinen, koska se tekee haittaohjelmien entistä helpommaksi simuloida näppäinpainalluksia tai hiiren liikkeitä, jotka häiritsevät UAC - kehotetta.
  • Älä koskaan ilmoita(Never notify) – tällä tasolla UAC on pois päältä, eikä se tarjoa mitään suojaa luvattomilta järjestelmämuutoksilta. Suojausvaikutus(Security impact) : jos sinulla ei ole hyvää suojauspakettia, kohtaat hyvin todennäköisesti tietoturvaongelmia Windows - laitteessasi. Kun UAC on pois päältä, haittaohjelmien on paljon helpompi saastuttaa Windows ja ottaa hallintaansa.

Jos haluat oppia vaihtamaan UAC - tasojen välillä, lue tämä opetusohjelma ja noudata sitä: Käyttäjätilien hallinnan (UAC) tason muuttaminen Windowsissa(How to change the User Account Control (UAC) level in Windows) .

Pitäisikö minun poistaa UAC käytöstä, kun asensen työpöytäsovelluksia ja käynnistän sen jälkeenpäin?

Suurin ärsytys käyttäjille on, kun he asentavat Windowsin ja eniten käytetyt työpöytäsovelluksensa. Tämän toimenpiteen aikana näytetään paljon UAC - kehotteita, ja saatat tuntea houkutusta poistaa se käytöstä väliaikaisesti, kun asennat kaikki sovellukset ja otat sen uudelleen käyttöön, kun olet valmis. Joissakin tilanteissa tämä voi olla huono idea. Työpöytäsovellukset(Desktop) , jotka tekevät paljon järjestelmään muutoksia, voivat epäonnistua, kun UAC on otettu käyttöön niiden asennuksen jälkeen. Ne toimivat kuitenkin oikein, jos asennat ne UAC :n ollessa päällä. Kun UAC on pois päältä, (UAC)UAC :n käyttämät virtualisointitekniikatkaikki sovellukset ovat passiivisia. Tämä aiheuttaa sen, että tietyt käyttäjäasetukset ja tiedostot asennetaan eri paikkaan. Ne eivät toimi, kun UAC kytketään takaisin päälle. Tällaisten ongelmien välttämiseksi on parempi, että käyttäjätilien valvonta(User Account Control) ( UAC ) on aina päällä.

Jätätkö UAC:n päälle?

Nyt tiedät kaiken, mikä on tärkeää Windowsin (Windows)käyttäjätilien hallinnasta(User Account Control) ( UAC ) ja sen roolista järjestelmän suojaamisessa. Ennen kuin suljet tämän artikkelin, kerro meille, päätitkö pitää sen päällä vai et. Kommenttilomake löytyy alta.



About the author

Olen tietojenkäsittelytieteilijä, jolla on yli 10 vuoden kokemus selainten, Microsoft Officen ja onedriven parista. Olen erikoistunut verkkokehitykseen, käyttäjäkokemustutkimukseen ja laajamittaiseen sovelluskehitykseen. Taitojani käyttävät eräät maailman johtavista yrityksistä, kuten Google, Facebook ja Apple.



Related posts