Microsoft la til brukerkontokontroll i Windows i Windows Vista, og den brukes fortsatt på Windows 7 og 8 i dag. UAC begrenser hva programmene kan gjøre uten din tillatelse.
Å bruke en administratorkonto med UAC er mye som å bruke en begrenset brukerkonto. Programmer får ikke bare tillatelse til å gjøre noe de vil med operativsystemet ditt - de må spørre først.
Problemet UAC løser
Windows XP hadde et stort problem. De fleste brukte en administratorkonto for å logge på PC-en. Dette betydde at alle applikasjoner hadde full administratortillatelse til hele PCen. Hvis du kjørte et ondsinnet program, ville det programmet ha full lese- og skrivetilgang til hele operativsystemet og kunne infisere systemfiler. Hvis nettleseren din eller et annet program du brukte ble kompromittert, kan angriperen bruke programmets administratortillatelser til å infisere hele operativsystemet.
Folk kan velge å bruke begrensede brukerkontoer i stedet, men mange programmer fungerte ikke når de kjøres som en begrenset bruker. Å installere et program som en begrenset bruker, mente å bruke en klumpete, skjult Kjør som-funksjon.
Hvordan UAC fungerer
I SLEKT: Hvorfor du ikke bør deaktivere brukerkontokontroll (UAC) i Windows
Som svar introduserte Microsoft brukerkontokontroll i Windows Vista. Når en administratorbruker logger seg på Windows, starter Windows explorer.exe desktop-prosessen med begrensede brukertillatelser. Programmer du åpner lanseres av explorer.exe og arver de begrensede tillatelsene. Et program kan velge å be om de fullstendige administratortillatelsene - dette åpner UAC-ledeteksten der du kan tillate eller avvise forespørselen med et enkelt klikk. UAC-ledeteksten forekommer faktisk på begrensede skrivebordsprogrammer som ikke kan forstyrre - det er derfor den har en annen, mørk bakgrunn.
Denne funksjonen fungerte ikke så bra i Windows Vista. Mange programmer var ikke designet for å kjøre med begrensede tillatelser og ber stadig om UAC-tillatelser, mens Windows selv var for mye støy. Det ble forbedret i Windows 7 og 8 - etter å ha konfigurert datamaskinen din og installert favorittprogrammene dine, du burde ikke se UAC-dialogen veldig ofte i en moderne versjon av Windows .
Hvorfor UAC popper opp
I SLEKT: Grunnleggende datasikkerhet: Hvordan beskytte deg mot virus, hackere og tyver
Programmer må be om administratortillatelse og vise UAC-dialogen når de trenger full administratoradgang. Dette skjer ofte når et program installerer seg selv - det må skrive til Program Files-mappen og konfigurere systemet, slik at du ser en UAC-popup når du installerer et program.
Noen eldre programmer - for eksempel mange eldre spill - ble aldri designet for å kjøre uten administratoradgang, og de må alltid kjøres med administratortillatelser. De kan be om UAC-tillatelser hver gang du starter dem.
Du må også godta en UAC-melding når du gjør noe som krever høye tillatelser. La oss for eksempel si at du ønsket å kopiere noen filer til mappen Programfiler i Windows Utforsker eller Filutforsker. Du vil se en UAC-melding etter å ha forsøkt å flytte filene fordi Windows Utforsker trenger høye tillatelser for å utføre oppgaven. Som standard kjører filbehandling med begrensede tillatelser.
Du bør bare godta UAC-meldinger hvis du forventer dem. Hvis du installerer et program eller endrer systeminnstillingene, kan du fortsette og godta forespørselen. Hvis du bruker datamaskinen eller surfer på nettet og en UAC-melding plutselig dukker opp, bør du ikke godta det med mindre du vet hva det gjør. Dette kan bidra til å forhindre skadelig programvare fra å infisere datamaskinen din .
UAC kontra begrensede brukerkontoer
UAC får administratorkontoer til å fungere nesten som begrensede brukerkontoer. Når du vil gjøre noe som krever administratortilgang som administrator med UAC aktivert, trenger du bare å klikke Ja-knappen i UAC-ledeteksten for å gi deg selv tillatelsene. Programmer kjøres normalt uten disse tillatelsene.
Når du trenger å få administratorrettigheter som en begrenset brukerkonto - for eksempel når du installerer programvare - ser du en lignende dialogboks. Du må imidlertid oppgi passordet til en brukerkonto med administratortilgang for å fortsette. Uansett vil du se en melding, og du må ta en beslutning før du får administratoradgang.
Begrensede brukerkontoer er selvfølgelig fortsatt forskjellige. Hvis noen ikke kjenner passordet til en administratorkonto, kan de ikke få administratortilgang. Prosessen med å skrive inn et passord kan også bremse folk og forhindre at de umiddelbart klikker Ja for å gi tillatelsene.
UAC kan deaktiveres , men vi anbefaler ikke å deaktivere den. Windows-programvarens økosystem og UAC i seg selv har kommet langt siden det ble introdusert med Windows Vista. Det er en viktig sikkerhetsfunksjon.