Контроль учетных записей пользователей - важная функция безопасности в последних версиях Windows. Пока мы объяснили как отключить UAC раньше отключать его не следует - это помогает защитить ваш компьютер.
Если вы инстинктивно отключаете UAC при настройке компьютера, вам следует попробовать еще раз - UAC и экосистема программного обеспечения Windows прошли долгий путь с момента появления UAC в Windows Vista.
Администратор и стандартные учетные записи пользователей
Исторически сложилось так, что пользователи Windows использовали учетные записи администратора для повседневной работы с компьютером. Конечно, в Windows XP вы могли создать стандартную учетную запись пользователя с меньшими разрешениями для повседневного использования, но этого почти никто не делал. Хотя использование стандартной учетной записи пользователя было возможно, многие приложения не могли работать должным образом в одном. Приложения Windows обычно предполагали, что у них есть права администратора.
Это было плохо - запускать все приложения на компьютере от имени администратора - не лучший вариант. Вредоносные приложения могут изменять важные системные настройки за вашей спиной. Бреши в безопасности приложений (даже приложений, встроенных в Windows, таких как Internet Explorer) могут позволить вредоносным программам захватить весь компьютер.
Использование стандартной учетной записи пользователя также было более сложным - вместо одной учетной записи пользователя у вас было бы две учетные записи пользователей. Чтобы запустить приложение с максимальными правами (например, для установки новой программы в вашей системе), вам нужно будет щелкнуть правой кнопкой мыши его EXE-файл и выбрать «Запуск от имени администратора». После того, как вы нажмете это, вам нужно будет ввести пароль учетной записи администратора - это будет полностью отдельный пароль от вашей основной, стандартной учетной записи пользователя.
Что делает контроль учетных записей пользователей
Контроль учетных записей пользователей помогает решить проблемы архитектуры безопасности прошлых версий Windows. Пользователи могут использовать учетные записи администратора для повседневных вычислений, но все приложения, запущенные под учетной записью администратора, не запускаются с полным доступом администратора. Например, при использовании UAC Internet Explorer и другие веб-браузеры не запускаются с правами администратора - это помогает защитить вас от уязвимостей в вашем браузере и других приложениях.
Единственная цена, которую вы платите за использование UAC, - это то, что время от времени вы видите окно, в котором вам нужно нажимать Да (или нажимать Нет, если вы не ожидали запроса). Это проще, чем использование стандартной учетной записи пользователя - вам не нужно вручную запускать приложения от имени администратора, они просто будут отображать приглашение UAC, когда им потребуется доступ администратора. Вам также не нужно вводить пароль - просто нажмите кнопку. Диалоговое окно UAC отображается на специальном безопасном рабочем столе, к которому программы не могут получить доступ, поэтому экран отображается серым цветом, когда появляется запрос UAC.
UAC делает использование менее привилегированной учетной записи более удобным
У UAC также есть некоторые хитрости, о которых вы, возможно, не знали. Например, некоторые приложения никогда не могли запускаться под обычными учетными записями пользователей, потому что они хотели записывать файлы в папку Program Files, которая является защищенным местом. UAC обнаруживает это и предоставляет виртуализированную папку - когда приложение хочет записать в свою папку Program Files, оно фактически записывает в специальную папку VirtualStore. UAC обманом заставляет приложение думать, что оно пишет в Program Files, позволяя ему работать без прав администратора.
Другие настройки, сделанные при введении UAC, также делают более удобным использование компьютера без прав администратора - например, стандартные учетные записи пользователей могут изменять параметры питания, изменять часовой пояс и выполнять некоторые другие системные задачи без подсказок. Ранее эти изменения могли вносить только учетные записи администраторов.
UAC не так раздражает, как кажется
Несмотря на все это, многие люди теперь отключают UAC как рефлекс, не задумываясь о последствиях. Однако, если вы попробовали UAC, когда Windows Vista была новой, а приложения к ней не были подготовлены, вы обнаружите, что использовать его сегодня гораздо меньше.
- UAC стал более совершенным в Windows 7 - В Windows 7 более совершенная система UAC с меньшим количеством запросов UAC, чем в Windows Vista.
- Приложения стали более совместимыми - Разработчики приложений больше не предполагают, что их приложения имеют полные права администратора. Вы не увидите так много запросов UAC при повседневном использовании. (Фактически, вы можете не видеть никаких подсказок UAC при повседневном использовании компьютера, если вы используете хорошо спроектированное программное обеспечение - только при установке новых приложений и изменении настроек системы.)
- UAC больше всего раздражает при настройке компьютера - Когда вы устанавливаете Windows или получаете новый компьютер, UAC кажется хуже, чем есть на самом деле. Когда вы устанавливаете все свои любимые приложения и настраиваете параметры Windows, вы обязательно увидите приглашение UAC после запроса UAC. У вас может возникнуть соблазн отключить UAC на этом этапе, но не волнуйтесь - UAC не будет запрашивать столько же сообщений, когда вы закончите настройку компьютера.
Если вы используете приложение, которое показывает подсказку UAC при каждом запуске, есть способы обойти подсказку UAC - это лучше, чем полное отключение UAC:
- Создание ярлыков режима администратора без запросов UAC в Windows 7 или Vista
- Как создать ярлык, позволяющий обычному пользователю запускать приложение от имени администратора