Aloittelija Geek Miksi käyttäjätilien valvonta on virheellinen?
Microsoft lisäsi käyttäjätilien valvonnan Windowsiin Windows Vistassa, ja sitä käytetään edelleen Windows 7: ssä ja 8: ssa tänään. UAC rajoittaa mitä ohjelmia voi tehdä ilman lupaa.
Järjestelmänvalvojan tilin käyttö UAC: ssa on paljon kuin rajoitetun käyttäjätilin käyttäminen. Ohjelmat eivät saa vain lupaa tehdä mitään, mitä he haluavat käyttöjärjestelmässä - heidän täytyy kysyä ensin.
UAC-ongelma ratkaisee
Windows XP: llä oli suuri ongelma. Useimmat ihmiset käyttivät järjestelmänvalvojan tiliä kirjautuakseen tietokoneisiinsa. Tämä merkitsi, että jokaisella sovelluksella oli koko järjestelmänvalvojan oikeudet koko tietokoneeseen. Jos suoritit haittaohjelman, kyseisellä ohjelmalla olisi täysi luku- ja kirjoitusoikeus koko käyttöjärjestelmään ja se voisi tarttua järjestelmän tiedostoihin. Jos Web-selaimesi tai muu käyttämäsi ohjelma on vaarantunut, hyökkääjä voisi käyttää kyseisen ohjelman järjestelmänvalvojan oikeuksia tarttua koko käyttöjärjestelmään.
Ihmiset voivat halutessaan käyttää rajoitettuja käyttäjätilejä, mutta monet ohjelmat eivät toimineet, kun niitä käytettiin rajoitettuna käyttäjänä. Sovelluksen asentaminen rajoitetuksi käyttäjäksi tarkoitti clunky-piilotettua Run As -ominaisuutta.
Miten UAC toimii
Vastauksena Microsoft otti käyttöön käyttäjätilien valvonnan Windows Vistassa. Kun järjestelmänvalvojan käyttäjä kirjautuu Windowsiin, Windows aloittaa itse asiassa explorer.exe-työpöydän prosessin rajoitetuilla käyttöoikeuksilla. Avatut sovellukset käynnistää explorer.exe ja peri sen rajoitetut käyttöoikeudet. Ohjelma voi halutessaan pyytää kaikkia järjestelmänvalvojan oikeuksia - tämä avaa UAC-kehotteen, jossa voit sallia tai kieltää pyynnön yhdellä napsautuksella. UAC-kehote tosiasiallisesti tapahtuu rajoitetuissa työpöydän ohjelmissa ei voi häiritä - siksi sillä on erilainen, tumma tausta.
Tämä ominaisuus ei toiminut hyvin Windows Vistassa. Monet ohjelmat eivät olleet suunniteltu toimimaan rajoitetuilla käyttöoikeuksilla ja pyytävät jatkuvasti UAC-käyttöoikeuksia, kun taas Windows itse oli liian meluisa. Se parannettiin Windows 7: ssä ja 8: ssa - kun olet määrittänyt tietokoneen ja asentanut suosikkiohjelmasi, sinun ei pitäisi nähdä UAC-valintaikkunaa hyvin usein nykyaikaisessa Windows-versiossa.
Miksi UAC on Popping Up
Ohjelmien täytyy pyytää järjestelmänvalvojan lupaa ja näyttää UAC-valintaikkuna, kun he tarvitsevat täyden järjestelmänvalvojan pääsyn. Tämä tapahtuu usein silloin, kun sovellus asentaa itsensä - sen on kirjoitettava Ohjelmatiedostot-kansioon ja määritettävä järjestelmä, joten näet UAC-ponnahdusikkunan, kun asennat ohjelman.
Jotkin vanhemmat ohjelmat - esimerkiksi monet vanhemmat pelit - eivät ole koskaan suunniteltu toimimaan ilman järjestelmänvalvojan oikeuksia, ja niitä on aina käytettävä järjestelmänvalvojan oikeuksilla. He voivat pyytää UAC-käyttöoikeuksia aina, kun käynnistät ne.
Sinun on myös hyväksyttävä UAC-kehote, kun teet jotain, joka vaatii korotettuja käyttöoikeuksia. Oletetaan esimerkiksi, että halusit kopioida joitakin tiedostoja Windows Explorerin tai File Explorerin Ohjelmatiedostot-kansioon. Näet UAC-kehotteen, kun olet yrittänyt siirtää tiedostoja, koska Windows Explorer tarvitsee korotetut käyttöoikeudet tehtävän suorittamiseen. Oletusarvoisesti tiedostonhallinta toimii rajoitetuilla käyttöoikeuksilla.
Sinun pitäisi hyväksyä vain UAC-kehotuksia, jos odotat niitä. Jos asennat ohjelman tai muutat järjestelmän asetuksia, siirry eteenpäin ja hyväksy kehote. Jos käytät tietokonetta tai selaat verkkoa ja UAC-kehote avautuu yhtäkkiä, sinun ei pitäisi hyväksyä sitä, ellet tiedä mitä se tekee. Tämä voi auttaa estämään haittaohjelmien tarttumista tietokoneeseen.
UAC vs. rajoitetut käyttäjätilit
UAC tekee järjestelmänvalvojan tileistä lähes rajoitettuja käyttäjätilejä. Kun haluat tehdä jotain, joka vaatii pääkäyttäjän käyttöoikeuden pääkäyttäjänä, jonka UAC on käytössä, sinun tarvitsee vain napsauttaa UAC-kehotteessa olevaa Kyllä-painiketta antaaksesi itsellesi oikeudet. Ohjelmat toimivat normaalisti ilman näitä oikeuksia.
Kun haluat saada järjestelmänvalvojan oikeudet rajoitetuksi käyttäjätiliksi - esimerkiksi asennettaessa ohjelmistoa - näet samanlaisen valintaikkunan. Jotta voit jatkaa, sinun on annettava järjestelmänvalvojan käyttöoikeuden omaavan käyttäjätilin salasana. Joka tapauksessa näet kehotteen, ja sinun on tehtävä päätös ennen järjestelmänvalvojan pääsyn saamista.
Rajoitetut käyttäjätilit ovat edelleen erilaisia. Jos joku ei tunne järjestelmänvalvojan tilin salasanaa, he eivät voi saada pääkäyttäjän oikeuksia. Salasanan kirjoittamisprosessi voi myös hidastaa ihmisiä ja estää heitä välittömästi napsauttamalla Kyllä myöntääksesi käyttöoikeudet.
UAC voidaan poistaa käytöstä, mutta emme suosittele sen poistamista käytöstä. Windows-ohjelmistoekosysteemi ja UAC ovat itse tulleet pitkän matkan siitä lähtien, kun ne on otettu käyttöön Windows Vistassa. Se on tärkeä turvaominaisuus.