Windows

Почему не следует отключать контроль учетных записей в Windows

image

Контроль учетных записей является важной функцией безопасности в последних версиях Windows. Хотя в прошлом мы объясняли, как отключить контроль учетных записей, его не следует отключать — это помогает обеспечить безопасность компьютера.

Если вы рефлекторно отключаете UAC при настройке компьютера, вам следует попробовать еще раз — UAC и программная экосистема Windows прошли долгий путь с момента появления UAC с Windows Vista.

Администратор против стандартных учетных записей пользователей

Исторически пользователи Windows использовали учетные записи администратора для повседневной деятельности компьютера. Конечно, в Windows XP вы могли бы создать стандартную учетную запись пользователя с меньшими разрешениями для повседневного использования, но почти никто этого не сделал. Хотя использование стандартной учетной записи пользователя было возможно, многие приложения не могли работать должным образом в одной. Приложения Windows обычно предполагали, что у них есть права администратора.

Это было плохо — не стоит запускать каждое приложение на вашем компьютере от имени администратора. Вредоносные программы могут изменить важные системные настройки за вашей спиной. Пробелы в безопасности приложений (даже приложений, встроенных в Windows, таких как Internet Explorer) могут позволить вредоносным программам захватить весь компьютер.

Использование стандартной учетной записи пользователя также было более сложным — вместо одной учетной записи у вас было бы две учетные записи. Чтобы запустить приложение с максимальными привилегиями (например, для установки новой программы в вашей системе), вам нужно будет щелкнуть правой кнопкой мыши его EXE-файл и выбрать Запуск от имени администратора. После того, как вы нажмете это, вам нужно будет ввести пароль учетной записи администратора — это будет совершенно отдельный пароль от вашей основной учетной записи обычного пользователя.

image

Что делает контроль учетных записей

Контроль учетных записей помогает решить проблемы архитектуры безопасности предыдущих версий Windows. Пользователи могут использовать учетные записи администратора для повседневных вычислений, но все приложения, работающие под учетной записью администратора, не запускаются с полным доступом администратора. Например, при использовании UAC Internet Explorer и другие веб-браузеры не запускаются с правами администратора — это помогает защитить вас от уязвимостей в вашем браузере и других приложениях.

Единственная цена, которую вы платите за использование UAC, — это случайное окно, в котором вы должны нажать Да (или Нет, если вы не ожидали приглашения). Это проще, чем использование стандартной учетной записи пользователя — вам не нужно Запустите приложения вручную как администратор, они просто отобразят приглашение UAC, когда им потребуется доступ администратора. Вам также не нужно вводить пароль — просто нажмите кнопку. Диалог UAC представлен на специальном безопасном рабочем столе, к которому программы не могут получить доступ, поэтому экран отображается серым цветом при появлении запроса UAC.

image

UAC делает использование менее привилегированного аккаунта более удобным

У UAC также есть несколько хитростей, о которых вы можете не знать. Например, некоторые приложения никогда не могли работать под стандартными учетными записями пользователей, потому что они хотели записывать файлы в папку Program Files, которая находится в защищенном месте. UAC обнаруживает это и предоставляет виртуальную папку — когда приложение хочет записать в свою папку Program Files, оно фактически записывает в специальную папку VirtualStore. UAC обманывает приложение, заставляя думать, что оно записывает в Program Files, что позволяет ему работать без прав администратора

Другие настройки, сделанные при введении UAC, также делают более удобным использование компьютера без прав администратора — например, учетные записи стандартных пользователей могут изменять параметры питания, изменять часовой пояс и выполнять некоторые другие системные задачи без запросов. Ранее эти изменения могли вносить только учетные записи администраторов.

image

UAC не так раздражает, как кажется

Несмотря на все это, многие люди теперь отключают UAC как рефлекс, не задумываясь о последствиях. Однако, если вы попробовали UAC, когда Windows Vista была новой, а приложения не были подготовлены к ней, вы обнаружите, что ее использование намного менее раздражает сегодня.

  • UAC более совершенен в Windows 7 — Windows 7 имеет более совершенную систему UAC с меньшим количеством запросов UAC, чем в Windows Vista.
  • Приложения стали более совместимыми — разработчики приложений больше не предполагают, что их приложения имеют полные права администратора. Вы не увидите столько запросов UAC при повседневном использовании. (На самом деле, вы можете не видеть никаких подсказок UAC при повседневном использовании компьютера, если используете хорошо разработанное программное обеспечение — только при установке новых приложений и изменении настроек системы.)
  • UAC больше всего раздражает при настройке компьютера. Когда вы устанавливаете Windows или получаете новый компьютер, UAC кажется хуже, чем на самом деле. Когда вы устанавливаете все свои любимые приложения и настраиваете настройки Windows, вы обязательно увидите приглашение UAC после запроса UAC. На этом этапе у вас может возникнуть желание отключить UAC, но не волнуйтесь — UAC не подскажет вам ничего подобного, когда закончите настройку компьютера.

Если вы используете приложение, которое показывает вам приглашение UAC каждый раз, когда вы его запускаете, есть способы обойти приглашение UAC — это лучше, чем полное отключение UAC:

Похожие посты
Windows

Драйверы для Windows 10

Windows

Лучшие приложения для фотографии на вашем Windows Phone

Windows

Команды командной строки для панели управления апплетами

Windows

Официальное приложение SmugMug теперь доступно для Windows Phone