Домашняя » как » Почему вы не должны отключить контроль учетных записей (UAC) в Windows

    Почему вы не должны отключить контроль учетных записей (UAC) в Windows

    Контроль учетных записей является важной функцией безопасности в последних версиях Windows. Хотя в прошлом мы объясняли, как отключить контроль учетных записей, его не следует отключать - это помогает обеспечить безопасность компьютера..

    Если вы рефлекторно отключаете UAC при настройке компьютера, вам следует попробовать еще раз - UAC и программная экосистема Windows прошли долгий путь с момента появления UAC с Windows Vista..

    Администратор против стандартных учетных записей пользователей

    Исторически пользователи Windows использовали учетные записи администратора для повседневной деятельности компьютера. Конечно, в Windows XP вы могли создать стандартную учетную запись пользователя с меньшими разрешениями для повседневного использования, но почти никто не сделал. Хотя использование стандартной учетной записи пользователя было возможно, многие приложения не могли работать должным образом в одной. Приложения Windows обычно предполагали, что у них есть права администратора.

    Это было плохо - не рекомендуется запускать каждое приложение на вашем компьютере от имени администратора. Вредоносные программы могут изменить важные системные настройки за вашей спиной. Пробелы в безопасности приложений (даже приложений, встроенных в Windows, таких как Internet Explorer) могут позволить вредоносным программам захватить весь компьютер.

    Использование стандартной учетной записи пользователя также было более сложным - вместо одной учетной записи у вас было бы две учетные записи. Чтобы запустить приложение с максимальными привилегиями (например, для установки новой программы в вашей системе), вам нужно будет щелкнуть правой кнопкой мыши по его EXE-файлу и выбрать Запуск от имени администратора. После того, как вы нажали эту кнопку, вам нужно будет ввести пароль учетной записи администратора - это будет совершенно отдельный пароль от вашей основной учетной записи обычного пользователя..

    Что делает контроль учетных записей

    Контроль учетных записей помогает исправить проблемы архитектуры безопасности предыдущих версий Windows. Пользователи могут использовать учетные записи администратора для повседневных вычислений, но все приложения, работающие под учетной записью администратора, не запускаются с полным доступом администратора. Например, при использовании UAC Internet Explorer и другие веб-браузеры не запускаются с правами администратора - это помогает защитить вас от уязвимостей в вашем браузере и других приложениях..

    Единственная цена, которую вы платите за использование UAC, - это случайное окно, в котором вы должны нажать Да (или Нет, если вы не ожидали приглашения). Это проще, чем использование стандартной учетной записи пользователя - вам не нужно Запустите приложения вручную как администратор, они просто отобразят приглашение UAC, когда им потребуется доступ администратора. Вам также не нужно вводить пароль - просто нажмите кнопку. Диалог UAC представлен на специальном безопасном рабочем столе, к которому программы не могут получить доступ, поэтому экран отображается серым цветом при появлении приглашения UAC.

    UAC делает использование менее привилегированного аккаунта более удобным

    У UAC также есть несколько хитростей, о которых вы можете не знать. Например, некоторые приложения никогда не могли работать под стандартными учетными записями пользователей, потому что они хотели записывать файлы в папку Program Files, которая находится в защищенном месте. UAC обнаруживает это и предоставляет виртуальную папку - когда приложение хочет записать в свою папку Program Files, оно фактически записывает в специальную папку VirtualStore. UAC вводит приложение в заблуждение, что оно пишет в Program Files, что позволяет ему работать без прав администратора.

    Другие изменения, сделанные при введении UAC, также делают более удобным использование компьютера без прав администратора - например, учетные записи стандартных пользователей могут изменять параметры питания, изменять часовой пояс и выполнять некоторые другие системные задачи без запросов. Ранее эти изменения могли вносить только учетные записи администраторов..

    UAC не так раздражает, как кажется

    Несмотря на все это, многие люди теперь отключают UAC как рефлекс, не задумываясь о последствиях. Однако, если вы попробовали UAC, когда Windows Vista была новой, а приложения не были подготовлены к ней, вы обнаружите, что ее использование намного менее раздражает сегодня..

    • UAC более отполирован в Windows 7 - Windows 7 имеет более усовершенствованную систему UAC с меньшим количеством запросов UAC, чем Windows Vista.
    • Приложения стали более совместимыми - Разработчики приложений больше не предполагают, что их приложения имеют полные права администратора. Вы не увидите столько запросов UAC при повседневном использовании. (На самом деле, вы можете не видеть никаких подсказок UAC при повседневном использовании компьютера, если используете хорошо разработанное программное обеспечение - только при установке новых приложений и изменении настроек системы.)
    • UAC больше всего раздражает при настройке компьютера - Когда вы устанавливаете Windows или получаете новый компьютер, UAC кажется хуже, чем на самом деле. Когда вы устанавливаете все свои любимые приложения и настраиваете настройки Windows, вы обязательно увидите приглашение UAC после запроса UAC. На этом этапе у вас может возникнуть желание отключить UAC, но не волнуйтесь - UAC не выдаст вам столько подсказок, когда закончите настройку компьютера..

    Если вы используете приложение, которое показывает приглашение UAC при каждом его запуске, есть способы обойти приглашение UAC - это лучше, чем полное отключение UAC:

    • Создание ярлыков режима администратора без запросов UAC в Windows 7 или Vista
    • Как создать ярлык, который позволяет обычному пользователю запускать приложение от имени администратора