Miks te ei tohiks Windowsi kasutajakonto kontrolli (UAC) keelata
Kasutajakonto kontroll on Windowsi viimaste versioonide oluline turvaelement. Kuigi me oleme selgitanud, kuidas UAC-i minevikus keelata, ei tohiks seda keelata - see aitab teie arvutit turvaliselt hoida.
Kui lülitate arvuti häälestamisel UAC-i tagasi, peaksite andma sellele veel ühe katse - UAC ja Windowsi tarkvara ökosüsteem on jõudnud kaugele, kui UAC-i kasutusele võeti Windows Vista.
Administraator vs tavakasutajate kontod
Ajalooliselt kasutasid Windowsi kasutajad igapäevase arvutitegevuse jaoks administraatori kontosid. Muidugi, Windows XP-s võiksite luua tavalise kasutajakonto, kus on vähem õigusi igapäevaseks kasutamiseks, kuid peaaegu keegi seda ei teinud. Kasutades tavalist kasutajakontot, oli võimalik, et paljud rakendused ühes korral ei töötaks. Windows rakendused eeldasid üldiselt, et neil on administraatori õigused.
See oli halb - see ei ole hea mõte käivitada iga arvutis olevad rakendused administraatorina. Pahatahtlikud rakendused võivad muuta olulisi süsteemi seadeid selja taga. Rakenduste turvaaugud (isegi Windowsi sisseehitatud rakendused, näiteks Internet Explorer) võivad lubada pahavara üle võtta kogu arvuti.
Standardse kasutajakonto kasutamine oli samuti keerulisem - ühe kasutajakonto asemel oleks teil kaks kasutajakontot. Maksimaalse privileegiga rakenduse (näiteks uue programmi installimiseks oma süsteemi) käivitamiseks peate paremklõpsama oma EXE-failil ja valima Run as Administrator. Kui olete selle klõpsanud, peate sisestama administraatori konto parooli - see oleks täiesti eraldi parool teie peamisest kasutajakontolt.
Mis kasutajakonto kontroll
Kasutajakonto kontroll aitab määrata Windowsi varasemate versioonide turvalisuse arhitektuuri probleeme. Kasutajad saavad igapäevases arvutis kasutada administraatori kontosid, kuid kõik administraatori konto all töötavad rakendused ei tööta täielikult administraatori juurdepääsuga. Näiteks UACi kasutamisel ei tööta Internet Explorer ja muud veebibrauserid administraatori õigustega - see aitab kaitsta teid brauseri ja muude rakenduste haavatavuste eest.
Ainus hind, mida maksate UAC-i kasutamise eest, näeb juhuslikku kasti, mida tuleb klõpsata Yes (Jah) (või klõpsata Ei, kui te ei oota küsitlust.) See on lihtsam kui tavalise kasutajakonto kasutamine - te ei pea käivitada käsitsi rakendused administraatorina, esitavad nad lihtsalt administraatori juurdepääsu nõudva UAC-i. Sa ei pea parooli sisestama - klõpsake lihtsalt nupul. UAC-dialoog kuvatakse spetsiaalsel turvalisel töölaual, mida programmid ei pääse, mistõttu kuvatakse ekraanil pilk välja, kui kuvatakse UAC-teade.
UAC teeb vähem soodsa konto kasutamise mugavamaks
UAC-il on ka mõned varrukad, mida te ei tea. Näiteks ei saa mõned rakendused tavapäraste kasutajakontode all töötada, sest nad tahtsid faile kirjutada kausta Program Files, mis on kaitstud asukoht. UAC tuvastab selle ja pakub virtualiseeritud kausta - kui rakendus soovib kirjutada oma programmifailide kausta, kirjutab see tegelikult spetsiaalsesse VirtualStore kausta. UAC lollab rakendust mõtlema, et ta kirjutab programmifailidele, võimaldades tal töötada ilma administraatori õigustega.
Teised UAC-i kasutamisel tehtud muudatused muudavad mugavamaks ka administraatori õigustega arvutite kasutamise - näiteks tavakasutajakontodel on lubatud muuta energiarežiimi, muuta ajavööndit ja teha mõningaid muid süsteemi ülesandeid ilma käskudeta. Varem said need muudatused teha ainult administraatori kasutajakontodel.
UAC ei ole nii tüütu nagu see näib
Sellele vaatamata on paljud inimesed, kes nüüd UAC-i keelavad refleksina, mõtlemata selle tagajärgedele. Kui aga proovisite UAC-i, kui Windows Vista oli uus ja rakendused ei olnud selleks valmis, leiad, et täna on palju vähem tüütu kasutada.
- UAC on rohkem Windowsis 7 - Windows 7-l on täpsem UAC-süsteem, kus on vähem UAC-käske kui Windows Vista.
- Rakendused on muutunud ühilduvamaks - Rakenduste arendajad ei arva enam, et nende rakendustel on täielikud administraatoriõigused. Te ei näe igapäevases kasutuses nii palju UAC-teateid. (Tegelikult ei pruugi te igapäevases arvutikasutuses näha mitte ühtegi UAC-päringut, kui kasutate hästi kavandatud tarkvara - ainult uute rakenduste installimisel ja süsteemi seadete muutmisel.)
- UAC on kõige tüütu arvuti seadistamisel - Windowsi installimisel või uue arvuti hankimisel tundub UAC halvem kui tegelikult. Kõigi oma lemmikrakenduste installimisel ja Windowsi seadete näpunäitamisel näete pärast UAC-i kiiret viimist UAC-i. Teil võib tekkida kiusatus keelata UAC selles etapis, kuid ärge muretsege - UAC ei küsi teid kuskil nii lähedal, kui olete arvuti seadistamise lõpetanud.
Kui kasutate rakendust, mis näitab teile iga kord, kui käivitate selle UAC-i, on UAC-käsu kõrvale jätmise võimalusi - see on parem kui UAC-i keelamine täielikult:
- Administraatori režiimi otseteede loomine ilma UAC-päringuteta Windows 7-s või Vista
- Otsetee loomine, mis võimaldab tavakasutajal käivitada rakenduse administraatorina