Как работает контроль учетных записей в Windows (UAC)

Что такое контроль учетных записей в Windows, как его настроить, что делать с уведомлениями UAC и как защитить свой компьютер

Контроль учетных записей пользователей (UAC) он был введен Microsoft в Windows Vista для повышения безопасности при запуске новых программ с правами администратора. Эта система была усовершенствована в Windows 7, и даже в последних версиях Windows (например, Windows 11 и Windows 10) было очень мало изменений, что оказалось действительно полезным в качестве первого барьера для предотвращения запуска вредоносных программ на незащищенных ПК.

В следующем руководстве мы подробно покажем вам как работает контроль учетных записей пользователей в windowsна что мы должны обратить внимание при появлении предупреждения UAC (как его называют системные инженеры) и что мы можем сделать, чтобы сделать его еще более ограничительным или (что крайне не рекомендуется) полностью удалить его.

Что такое контроль учетных записей и как он работает

UAC — это функция безопасности для предотвращения несанкционированных изменений в системе Windows. Эти изменения могут быть внесены пользователями, программами и, к сожалению, вредоносными программами (что является основной причиной существования UAC). Всякий раз, когда требуются права администратора для установки программы или выполнения операций в системе Windows отображает предупреждение элемент управления запрашивает разрешение на внесение этого изменения.
Окно контроля учетных записей

Если одобрение не получено, изменение не вносится. Есть много типов действия, которые могут вызвать предупреждение UAC:

  • Запуск настольной программы от имени администратора
  • Изменения настроек и файлов в папках Windows и Program Files
  • Установка или удаление настольных драйверов и приложений
  • Изменение настроек Windows, таких как брандмауэр Windows, сам контроль учетных записей, Центр обновления Windows, Защитник Windows и т. д.
  • Добавление, изменение или удаление учетных записей пользователей
  • Настройка родительского контроля в Windows или семейной безопасности Windows
  • Планируемые мероприятия
  • Восстановить резервную копию системных файлов
  • Просмотр или изменение папок и файлов другой учетной записи пользователя
  • Изменить системную дату и время

Для внесения этих изменений используется учетная запись пользователя, зарегистрированная как администратор (с учетной записью Microsoft или без нее); если мы используем простая учетная запись, у нас не будет административных разрешенийто UAC попросит вас ввести пароль учетной записи администратора, прежде чем продолжить.

Чтобы узнать больше, мы можем прочитать наше руководство по как создать учетную запись пользователя в Windows.

Типы предупреждений UAC

Когда вы видите предупреждение UAC на экране, вы можете прочитать подробности уведомления, чтобы точно понять, что происходит. Даже просто глядя на цвет уведомлений UAC можно понять, есть ли у нас программы, сделанные сертифицированными авторами или неизвестными авторами (на что обратить больше внимания) или если мы столкнулись с вредоносным ПО.
Цвета UAC Голубые окна UAC самые безопасные щелкнуть: автор приложения или процесса сертифицирован Microsoft, и вы можете продолжить, щелкнув Ага без особых проблем.

Если, с другой стороны, мы встретим одного Окно UAC желтого цветаавтор приложения или процесса не сертифицирован Microsoft, либо автор не заявлен (Неизвестный автор): в этом случае мы должны действовать с большой осторожностью e разрешать только операции, о которых нам известно, или установку программ, которые мы всегда использовалибудьте особенно осторожны, когда это окно всплывает, когда оно не должно (при просмотре Интернета и ничего не устанавливая).

Если мы столкнемся с красным окном UAC, нам не нужно ничего делать.: UAC уже заблокировал выполнение вредоносной или опасной программы, даже не предоставляя возможность случайно нажать «Да».

Напоминаем, что нажав на пункт Показать детали мы можем получить больше информации о приложении и его происхождении (путь к файлу, программе или процессу). Если неизвестный файл, расположенный в подозрительном месте, требует разрешения с помощью UAC (с желтым окном), мы должны запретить доступ.

Как изменить настройки UAC

Чтобы настроить контроль учетных записей в Windowsвсе, что нам нужно сделать, это открыть приложение Панель управления в меню «Пуск» нажмите Учетная запись пользователяснова нажмите на элемент Учетная запись пользователя и, наконец, нажмите на элемент Изменить настройки контроля учетных записей пользователей.
Изменить UAC Во всех версиях Windows, поддерживающих UAC, можно выбрать один из четырех уровней:

  • Всегда уведомлять: получать оповещения всякий раз, когда программе требуются права администратора и когда другая учетная запись пользователя изменяет настройки Windows. Рабочий стол становится пустым, и вам нужно выбрать «Да» или «Нет» в окне UAC, прежде чем вы сможете сделать что-либо еще. Этот уровень самый безопасный, но и самая заноза в заднице.
  • Уведомлять меня только тогда, когда программы/приложения пытаются внести изменения в мой компьютер: это настройка Windows по умолчанию, чтобы получать предупреждения перед тем, как программы внесут системные изменения и потребуют пароли администратора. Этот уровень немного менее безопасен, чем предыдущий, поскольку вредоносные программы могут имитировать нажатия клавиш или движения мыши для изменения настроек системы.
  • Уведомление только тогда, когда программы/приложения пытаются внести изменения в ваш компьютер: этот уровень отличается от предыдущего тем, что рабочий стол недоступен, когда отображается приглашение UAC. Это снижает безопасность системы, поскольку различные типы вредоносных программ могут вмешиваться в запрос UAC и автоматически утверждать изменения.
  • Нет уведомления: этот уровень отключает UAC. Любое приложение и любая учетная запись пользователя могут вносить изменения в систему без разрешения, как во времена Windows XP.

В большинстве случаев настройки по умолчанию более чем достаточно, поскольку она предлагает хороший компромисс между отображением окна и уровнем безопасности.

Стоит ли отключать UAC?

Если вы хотите поддерживать безопасность системы на хорошем уровне мы никогда не должны отключать UAC. Когда вы отключите его, любой может вносить изменения в вашу систему без согласия, поэтому вредоносным программам будет легче заразить и захватить ваш компьютер.

Использование компьютера с умом и здравым смыслом также может быть достаточным для обеспечения безопасности, но зачем рисковать, когда Windows сама обеспечивает нам правильную защиту? Также стоит оставить активным UAC, чтобы избежать проблем с работой старых программ, если они установлены с деактивированным UAC, после повторной активации.

Выводы

Контроль учетных записей пользователей был первой реальной системой безопасности, представленной Microsoft для сдерживания вредоносных программ, свирепствовавших в Windows XP, где было очень легко заразиться. Настоящее время категорически не рекомендуется отключать UAC также потому, что в последних версиях Windows он был значительно улучшен, показывая окно предупреждения только тогда, когда это действительно необходимо.

Чтобы повысить уровень безопасности компьютера, мы также можем прочитать наши руководства о том, как повысить безопасность Microsoft Defender в Windows 11 и 10 и руководство по лучшая комбинация программ для защиты вашего компьютера.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *