Какво е UAC (Контрол на потребителските акаунти) и защо никога не трябва да го изключвате

Когато стартира Windows Vista , контролът на (Windows Vista)потребителските акаунти(User Account Control) ( UAC ) беше най-критикуваната и неразбрана функция. Въпреки че е от съществено значение за сигурността, много хора са избрали да го деактивират и да изложат системите си на проблеми със сигурността. Тази функция е подобрена в следващите версии на Windows и въпреки че добавя много към безопасността на операционната система, някои потребители все още избират да я деактивират. Ето защо в тази статия изясняваме каква е тази функция, как работи и ползите от поддържането й активна във всяка версия на Windows :

Какво е контрол на потребителските акаунти(User Account Control) ( UAC ) в Windows ?

Контрол на потребителските акаунти(User Account Control) или накратко UAC е функция за сигурност на Windows , която помага за предотвратяване на неоторизирани промени в операционната система. Тези промени могат да бъдат инициирани от приложения, потребители, вируси или други форми на злонамерен софтуер. Контролът на потребителските акаунти(User Account Control) гарантира, че определени промени се правят само с одобрение от администратора. Ако промените не са одобрени от администратора, те не се изпълняват и Windows остава непроменен. Все едно нищо не се е случило. UAC за първи път беше достъпен за Windows Vista и оттогава беше подобрен с всяка нова версия на Windows .

Как изглежда подканата за контрол на потребителски акаунт(User Account Control) ( UAC ) и какво споделя и изисква?

Когато щракнете двукратно върху файл, настройка или приложение, което предстои да направи важни промени в Windows , се показва подкана за контрол на потребителски акаунт(User Account Control) ( UAC ). Ако вашият потребителски акаунт е администратор, подканата изглежда като на екранната снимка по-долу. Там можете да видите подканата за UAC в (UAC)Windows 10 (отгоре), в Windows 7 (в средата) и Windows 8.1 (отдолу).

UAC, контрол на потребителските акаунти, Windows

Подканата за UAC показва името на програмата, която предстои да направи системна промяна, която изисква одобрението на администратор, издателя на тази програма и произхода на файла (ако се опитвате да стартирате файл). Всичко, от което се нуждае от администратора, е щракване или докосване на Да(Yes) , за да позволи на програмата или файла да направи промените, които иска.

Ако вашият потребителски акаунт НЕ(NOT) е администратор, подканата изглежда различно. Например в Windows 10 подканата на UAC изисква PIN на администратора (ако е задал такъв) или парола.

UAC, контрол на потребителските акаунти, Windows

В Windows 7 и Windows 8.1 подканата за UAC винаги изисква парола на администратора, както е показано по-долу.

UAC, контрол на потребителските акаунти, Windows

Когато това се случи, трябва да въведете ПИН(PIN) или парола на администратора и да натиснете Да(Yes) . Освен ако не се извършат и двете действия, исканите промени не се правят.

Подканата за UAC също има връзка, която гласи „Показване на повече подробности“("Show more details") (в Windows 10) или „Показване на подробности“("Show details")Windows 7 и Windows 8.1 ). Ако щракнете върху него, ще видите повече информация, включително точното местоположение на диска на програмата или файла и сертификата на издателя, който ви показва повече информация за това кой е създал това, което искате да стартирате.

UAC, контрол на потребителските акаунти, Windows

Как да разбера, че даден файл или настройка ще задейства UAC подкана?

Файловете, които задействат UAC подкана при стартиране, имат символа UAC в долния десен ъгъл на иконата на файла, подобно на екранната снимка по-долу.

UAC, контрол на потребителските акаунти, Windows

Приложенията(Apps) и системните настройки, които задействат подкана за UAC , също имат символа на (UAC)UAC близо до името или в иконата си. Можете да видите някои примери, подчертани по-долу, които се срещат в контролния панел(Control Panel) .

UAC, контрол на потребителските акаунти, Windows

Запомнете иконата на UAC и всеки път, когато я видите, знаете предварително, че ще имате нужда от одобрението на администратора.

Как работи Контролът на потребителските акаунти(User Account Control) ( UAC )?

В Windows приложенията се изпълняват по подразбиране без никакви административни разрешения. Те имат същите разрешения като стандартния потребителски акаунт: не могат да правят промени в операционната система, нейните системни файлове или настройките на системния регистър. Освен това те не могат да променят нищо, което е собственост на други потребителски акаунти. Приложенията могат да променят само своите файлове и настройки на системния регистър или файловете и настройките на системния регистър на потребителя.

No Yes

За по-лесно разбиране алгоритъмът на UAC е обяснен на диаграмата по-долу.

UAC, контрол на потребителските акаунти, Windows

Кои промени задействат UAC подкана в Windows ?

Има много промени, които изискват административни привилегии. В зависимост от това как е конфигуриран UAC на вашия компютър с (UAC)Windows , те могат да предизвикат показване на UAC подкана и да поискат разрешение. Това са следните:

  • Стартиране на приложение като администратор
  • Промени в настройките за цялата система или файловете в папките на Windows или Program Files
  • Инсталиране и деинсталиране на драйвери и приложения
  • Преглед или промяна на папки и файлове на друг потребител
  • Добавяне или премахване на потребителски акаунти
  • Конфигуриране на Windows Update
  • Промяна на настройките на защитната стена на Windows(Windows Firewall)
  • Промяна на настройките на UAC
  • Промяна на типа акаунт на потребителя
  • Работен планировчик на задачи
  • Възстановяване на архивирани системни файлове
  • Промяна на системната дата и час
  • Конфигуриране на родителски контрол(Parental Controls) или семейна безопасност(Family Safety)
  • Инсталиране на ActiveX контроли (в Internet Explorer )

Каква е разликата между нивата на UAC в (UAC)Windows ?

За разлика от Windows Vista , където имахте само две опции: UAC включен или изключен(Off) , в по-новите версии на Windows има четири нива, от които да избирате. Разликите между тях са следните:

UAC, контрол на потребителските акаунти, Windows

  • Винаги уведомявайте(Always notify) – на това ниво получавате известия, преди приложенията и потребителите да направят промени, които изискват административни разрешения. Когато се покаже UAC подкана, работният плот е затъмнен. (UAC)Трябва да изберете Да(Yes) или Не(No) , преди да можете да правите нещо друго на компютъра. Въздействие върху сигурността(Security impact) : това е най-сигурната настройка и най-досадната. Ако не ви харесва реализацията на UAC от Windows Vista , няма да ви хареса това ниво.
  • Notify me only when programs/apps try to make changes to my computer - това е нивото по подразбиране и UAC ви уведомява само преди програмите да направят промени, които изискват административни разрешения. Ако ръчно правите промени в Windows , тогава UAC подкана не се показва. Това ниво е по-малко досадно, тъй като не пречи на потребителя да прави промени в системата, а само показва подкани, ако приложение или файл иска да направи промени. Когато се покаже UAC подкана, работният плот е затъмнен и трябва да изберете Да(Yes) или Не(No) , преди да можете да правите нещо друго на компютъра си. Въздействие върху сигурността:(Security impact:)това е по-малко сигурно от първата настройка, тъй като могат да бъдат създадени злонамерени програми, които да симулират натисканията на клавиши или движенията на мишката, направени от потребител, и да променят настройките на Windows . Въпреки това, ако използвате добро решение за сигурност, подобни ситуации не трябва да се случват.
  • Notify me only when programs/apps try to make changes to my computer (do not dim my desktop) - това ниво е идентично с предишното с изключение на факта, че когато се покаже UAC подкана, работният плот не е затъмнен и други настолни приложения може да му попречи. Въздействие върху сигурността:(Security impact:) това ниво е още по-малко сигурно, тъй като улеснява още по-лесно злонамерените програми да симулират натискания на клавиши или движения на мишката, които пречат на UAC подканата.
  • Никога не уведомявайте(Never notify) - на това ниво UAC е изключен и не предлага никаква защита срещу неоторизирани системни промени. Въздействие върху сигурността(Security impact) : ако нямате добър пакет за сигурност, е много вероятно да срещнете проблеми със сигурността на вашето устройство с Windows . С изключен UAC е много по-лесно за злонамерените програми да заразят (UAC)Windows и да поемат контрола.

Ако искате да научите как да превключвате между нивата на UAC , прочетете и следвайте този урок: Как да промените нивото на контрол на потребителските акаунти (UAC) в Windows(How to change the User Account Control (UAC) level in Windows) .

Трябва ли да деактивирам UAC, когато инсталирам настолни приложения и да го включа след това?

Най-голямото раздразнение за потребителите е, когато инсталират Windows и най-използваните от тях настолни приложения. По време на тази процедура се показват много UAC подкани и може да се изкушите да го деактивирате временно, докато инсталирате всички приложения и го активирате отново, когато приключите. В някои ситуации това може да е лоша идея. Приложенията за настолни компютри(Desktop) , които правят много системни промени, може да не работят, след като UAC е включен, след инсталирането им. Те обаче ще функционират правилно, ако ги инсталирате, когато UAC е включен. Когато UAC е изключен, техниките за виртуализация, използвани от UACза всички приложения са неактивни. Това кара определени потребителски настройки и файлове да бъдат инсталирани на различно място. Те няма да работят, когато UAC е включен отново. За да избегнете подобни проблеми, по-добре е контролът на потребителските акаунти(User Account Control) ( UAC ) да е включен по всяко време.

Оставяте ли UAC включен?

Сега знаете всичко, което е важно за контрола на потребителските акаунти(User Account Control) ( UAC ) в Windows и неговата роля в защитата на вашата система. Преди да затворите тази статия, споделете с нас дали сте избрали да я оставите включена или не. Формулярът за коментари е достъпен по-долу.



About the author

Аз съм компютърен инженер с над 10 години опит в софтуерната индустрия, по-специално в Microsoft Office. Написал съм статии и уроци по различни теми, свързани с Office, включително съвети как да използвам функциите му по-ефективно, трикове за овладяване на обичайните офис задачи и др. Моите умения като писател също ме правят отличен ресурс за други, които искат да научат за Office или просто се нуждаят от бърз съвет.



Related posts