Lietotāja konta kontrole ir svarīga drošības funkcija jaunākajās Windows versijās. Lai gan mēs esam paskaidrojuši, kā agrāk atspējot UAC, nevajadzētu to atspējot - tas palīdz noturēt datoru.
Ja, iestatot datoru, jūs dislektīvi atspējojat UAC, jums vajadzētu vēl vienu mēģināt - UAC un Windows programmatūras ekosistēma ir tālu no tā, kad UAC tika ieviests sistēmā Windows Vista.
Vēsturiski Windows lietotāji izmantoja administratora kontus ikdienas datoru darbībām. Protams, operētājsistēmā Windows XP jūs varat izveidot standarta lietotāja kontu ar mazākām atļaujām ikdienas lietošanai, taču gandrīz neviens to nedarīja. Ja bija iespējams izmantot standarta lietotāja kontu, daudzas lietojumprogrammas nedarbosies pareizi vienā. Windows lietojumprogrammas parasti uzskatīja, ka tām ir administratora tiesības.
Tas bija slikti - nav pareizi palaist katru lietojumprogrammu savā datorā kā administrators. Ļaunprātīgas lietojumprogrammas var mainīt svarīgus sistēmas iestatījumus aiz muguras. Drošības caurumi lietojumprogrammās (pat Windows sistēmā iebūvēti pieteikumi, piemēram, Internet Explorer) ļautu ļaunprātīgai programmatūrai pārņemt visu datoru.
Standarta lietotāja konta izmantošana bija sarežģītāka - tā vietā, lai izveidotu vienu lietotāja kontu, jums vajadzētu būt diviem lietotāju kontiem. Lai palaistu lietojumprogrammu ar maksimālām privilēģijām (piemēram, lai instalētu jaunu programmu jūsu sistēmā), jums ar peles labo pogu noklikšķiniet uz tā EXE faila un izvēlieties Palaist kā administratoru. Kad noklikšķinājāt uz šī brīža, jums jāievada administratora konta parole - tā būtu pilnīgi atsevišķa parole no galvenā standarta lietotāja konta.
Lietotāja konta kontrole palīdz novērst agrāko Windows versiju drošības arhitektūras problēmas. Lietotāji var izmantot administratora kontus ikdienas skaitļošanai, bet visas lietojumprogrammas, kas darbojas zem administratora konta, nedarbojas ar pilnu administratora piekļuvi. Piemēram, lietojot UAC, pārlūkprogrammā Internet Explorer un citās tīmekļa pārlūkprogrammās nedarbojas administratora atļaujas - tas palīdz aizsargāt jūs no neaizsargātības jūsu pārlūkprogrammā un citās lietojumprogrammās.
Vienīgā cena, ko jūs maksājat par UAC izmantošanu, ir gadījuma rakstura lodziņš, kurā jāklikšķina uz Jā (vai noklikšķiniet uz Nē, ja neesat gaidījis uzaicinājumu). Tas ir vienkāršāk nekā standarta lietotāja konta izmantošana - jums nav manuāli palaidiet programmas kā administratorus, viņi vienkārši uzrādīs UAC uzvedni, kad tiem būs nepieciešama administratora piekļuve. Nerunāt arī paroli - vienkārši noklikšķiniet uz pogas. UAC dialogs tiek parādīts īpašā, drošā darbvirsmā, kuru nevar piekļūt programmām, tāpēc ekrāns parādās pelēkā krāsā, kad parādās UAC uzvedne.
UAC ir arī dažas trikiem savu piedurknes, ka jums var nebūt zināms. Piemēram, dažas programmas nekad nevarēja darboties standarta lietotāju kontos, jo viņi vēlējās rakstīt failus mapē Program Files, kas ir aizsargāta atrašanās vieta. UAC to nosaka un nodrošina virtuālu mapi - kad lietojumprogramma vēlas rakstīt mapē Programmu faili, tā faktiski raksta īpašu mapi VirtualStore. UAC neprātīgi pielieto domu, ka tā raksta programmu failiem, ļaujot tai darboties bez administratora privilēģijām.
Citas izmaiņas, kas tika veiktas, kad tika ieviests UAC, arī padarīja ērtāku datora lietošanu bez administratora privilēģijām - piemēram, standarta lietotāju kontiem ir atļauts mainīt jaudas iestatījumus, mainīt laika joslu un veikt citus sistēmas uzdevumus bez uzvedņu. Iepriekš šīs izmaiņas var veikt tikai administratora lietotāja konti.
Neskatoties uz visu šo, ir daudz cilvēku, kuri tagad atslābina UAC kā refleksu, nedomājot par sekām. Tomēr, ja jūs mēģinājāt UAC, kad Windows Vista ir bijis jauns, un lietojumprogrammas nebija sagatavotas, jūs atradīsit, ka šodien ir daudz mazāk kaitinošas.
Ja izmantojat programmu, kas katru reizi, kad jūs sākat, parādīs UAC uzvedni, ir veidi, kā apiet UAC uzvedni - tas ir labāk, nekā pilnībā atspējot UAC: