Pagina principala » HOWTO » De ce nu trebuie să dezactivați controlul contului de utilizator (UAC) în Windows

    De ce nu trebuie să dezactivați controlul contului de utilizator (UAC) în Windows

    Controlul contului de utilizator este o caracteristică importantă de securitate în cele mai recente versiuni de Windows. În timp ce ne-am explicat cum să dezactivați UAC în trecut, nu ar trebui să îl dezactivați - vă ajută să vă protejați computerul.

    Dacă dezactivați reflexiv UAC atunci când instalați un computer, ar trebui să faceți o altă încercare - UAC și ecosistemul de software Windows au ieșit mult de la lansarea UAC cu Windows Vista.

    Administrator versus conturi standard de utilizator

    Din punct de vedere istoric, utilizatorii de Windows utilizau conturile de administrator pentru activitățile zilnice ale computerului. Sigur, în Windows XP ați putea crea un cont de utilizator standard, cu mai puține permisiuni pentru utilizarea zilnică, dar aproape nimeni nu a făcut-o. În timp ce a fost posibil un cont standard de utilizator, multe aplicații nu ar funcționa corespunzător într-una singură. Aplicațiile Windows, în general, au presupus că au privilegii de administrator.

    Acest lucru a fost rău - nu este o idee bună să rulați fiecare aplicație de pe computer ca administrator. Aplicațiile rău-intenționate ar putea modifica setările importante ale sistemului din spatele dvs. Găurile de securitate din aplicații (chiar și aplicațiile încorporate în Windows, cum ar fi Internet Explorer) ar putea permite malware-ului să preia întregul computer.

    Utilizarea unui cont de utilizator standard a fost și mai complexă - în loc să aveți un singur cont de utilizator, ați avea două conturi de utilizator. Pentru a rula o aplicație cu privilegii maxime (de exemplu, pentru a instala un nou program pe sistemul dvs.), va trebui să faceți clic dreapta pe fișierul EXE și să selectați Run as Administrator. Odată ce ați făcut clic pe aceasta, va trebui să introduceți parola contului Administrator - aceasta ar fi o parolă complet separată de contul dvs. principal de utilizator standard.

    Controlul contului de utilizator

    Controlul contului de utilizator ajută la remedierea problemelor din arhitectura de securitate din versiunile anterioare ale Windows. Utilizatorii pot folosi conturile de administrator pentru calculul zilnic, dar toate aplicațiile care rulează în contul de administrator nu se execută cu acces de administrator complet. De exemplu, atunci când utilizați UAC, Internet Explorer și alte browsere web nu se execută cu privilegii de administrator - acest lucru vă ajută să vă protejați de vulnerabilitățile din browser și alte aplicații.

    Singurul preț pe care îl plătiți pentru utilizarea UAC este să vedeți o casetă ocazională pe care trebuie să dați clic pe Da (sau să faceți clic pe Nu dacă nu ați aștepta o solicitare.) Acest lucru este mai ușor decât utilizarea unui cont de utilizator standard - nu trebuie să lansarea manuală a aplicațiilor ca administrator, acestea vor prezenta doar un prompt UAC atunci când acestea necesită accesul administratorului. Nu trebuie să introduceți nici o parolă - trebuie doar să faceți clic pe un buton. Dialogul UAC este prezentat pe un desktop special, securizat, pe care programele nu îl pot accesa, motiv pentru care ecranul apare în gri atunci când apare un prompt UAC.

    UAC face folosirea unui cont mai puțin privilegiat mai convenabil

    UAC are, de asemenea, câteva trucuri până la maneca, pe care probabil că nu le cunoașteți. De exemplu, unele aplicații nu ar putea rula sub conturi de utilizatori standard, deoarece au vrut să scrie fișiere în folderul Program Files, care este o locație protejată. UAC detectează acest lucru și oferă un folder virtualizat - când o aplicație dorește să scrie în folderul Program Files, scrie într-un folder VirtualStore special. UAC bate cererea în gândirea că scrie în Program Files, permițându-i să ruleze fără privilegii de administrator.

    Alte modificări făcute atunci când a fost introdus UAC fac și mai convenabil utilizarea unui computer fără privilegii de administrator - de exemplu, conturile standard de utilizator au permisiunea de a schimba setările de alimentare, de a modifica fusul orar și de a efectua alte sarcini de sistem fără solicitări. Anterior, numai aceste conturi de utilizator de administrator ar putea face aceste modificări.

    UAC nu este la fel de enervant așa cum se pare

    Cu toate acestea, există mulți oameni care acum dezactivează UAC ca reflex, fără să se gândească la implicații. Cu toate acestea, dacă ați încercat UAC atunci când Windows Vista a fost nou și aplicațiile nu au fost pregătite pentru aceasta, veți descoperi că este mult mai puțin enervant de utilizat astăzi.

    • UAC este mai lustruit în Windows 7 - Windows 7 are un sistem UAC mai rafinat, cu mai puține instrucțiuni UAC decât Windows Vista.
    • Aplicațiile au devenit mai compatibile - Dezvoltatorii de aplicații nu mai își asumă că aplicațiile lor au privilegii complete de administrator. Nu veți vedea cât mai multe instrucțiuni UAC în utilizarea de zi cu zi. (De fapt, este posibil să nu vedeți niciun prompt UAC în utilizarea zilnică a computerului dacă utilizați un software bine conceput - numai când instalați noi aplicații și modificați setările de sistem.)
    • UAC este cel mai enervant la instalarea unui computer - Când instalați Windows sau obțineți un computer nou, UAC pare mai rău decât este de fapt. Când instalați toate aplicațiile preferate și modificați setările Windows, sunteți obligat să vedeți promptul UAC după solicitarea UAC. S-ar putea să fiți tentat să dezactivați UAC în acest stadiu, dar nu vă faceți griji - UAC nu vă va solicita aproape niciodată la fel de mult când ați terminat instalarea calculatorului.

    Dacă utilizați o aplicație care vă arată o solicitare UAC de fiecare dată când o porniți, există modalități de a ocoli promptul UAC - este mai bine decât să dezactivați complet UAC:

    • Creați comenzi rapide pentru modul de administrare fără notificări UAC în Windows 7 sau Vista
    • Cum se creează o comandă rapidă care permite unui utilizator standard să execute o aplicație ca administrator