Úvodná » ako » Prečo by ste nemali v systéme Windows zakázať kontrolu používateľských účtov (UAC)

    Prečo by ste nemali v systéme Windows zakázať kontrolu používateľských účtov (UAC)

    Kontrola používateľských kont je dôležitá bezpečnostná funkcia v najnovších verziách systému Windows. Aj keď sme vysvetlili, ako v minulosti zakázať UAC, nemali by ste to zakázať - pomáha to chrániť váš počítač.

    Ak reflexne zakážete UAC pri nastavovaní počítača, mali by ste mu dať ďalšiu skúšku - UAC a softvérový ekosystém systému Windows prišli dlhú cestu od uvedenia UAC do systému Windows Vista.

    Administrator vs štandardné používateľské účty

    Historicky užívatelia Windows používali administrátorské účty pre každodenné aktivity počítača. Samozrejme, v systéme Windows XP môžete vytvoriť štandardný používateľský účet s menším počtom povolení na každodenné používanie, ale takmer nikto nekonal. Pri použití štandardného používateľského konta bolo možné, že mnohé aplikácie nebudú správne fungovať v jednom. Aplikácie systému Windows všeobecne predpokladali, že majú oprávnenia správcu.

    Bolo to zlé - nie je dobré spustiť každú aplikáciu vo vašom počítači ako správca. Škodlivé aplikácie môžu zmeniť dôležité systémové nastavenia za chrbtom. Bezpečnostné otvory v aplikáciách (dokonca aj v aplikáciách zabudovaných do systému Windows, napríklad v programe Internet Explorer) by mohli umožniť prevzatie škodlivého softvéru celým počítačom.

    Používanie štandardného používateľského účtu bolo tiež zložitejšie - namiesto toho, aby ste mali jediný používateľský účet, mali by ste dva používateľské účty. Ak chcete spustiť aplikáciu s maximálnymi oprávneniami (napríklad na inštaláciu nového programu do vášho systému), musíte kliknúť pravým tlačidlom myši na súbor EXE a vybrať možnosť Spustiť ako správca. Po kliknutí na toto heslo budete musieť zadať heslo účtu administrátora - toto by bolo úplne oddelené heslo od hlavného používateľského účtu Štandard.

    Kontrola používateľských kont

    Kontrola používateľských kont pomáha riešiť problémy s architektúrou zabezpečenia minulých verzií systému Windows. Používatelia môžu používať účty správcu na každodenné výpočty, ale všetky aplikácie spustené pod účtom správcu sa nespúšťajú s úplným prístupom správcu. Napríklad, keď používate UAC, Internet Explorer a iné webové prehliadače sa nespúšťajú s oprávneniami správcu - to vám pomôže chrániť pred zraniteľnými miestami vo vašom prehliadači a iných aplikáciách.

    Jedinou cenou, ktorú zaplatíte za používanie služby UAC, je príležitostné pole, ktoré musíte kliknúť na tlačidlo Áno (alebo kliknite na tlačidlo Nie, ak ste neočakávali výzvu.) To je jednoduchšie ako pomocou štandardného používateľského účtu - nemusíte manuálne spúšťať aplikácie ako správca, budú len zobrazovať výzvu nástroja UAC, keď budú vyžadovať prístup správcu. Nemusíte zadávať ani heslo, stačí kliknúť na tlačidlo. Dialog UAC je zobrazený na špeciálnej a bezpečnej ploche, ktorú programy nemôžu pristupovať, a preto sa obrazovka objaví sivou, keď sa objaví výzva UAC.

    UAC používa menej výhodný účet, ktorý je výhodnejší

    UAC má tiež niekoľko trikov do rukávov, ktoré si nemusíte uvedomiť. Niektoré aplikácie by napríklad nikdy nemohli bežať pod štandardnými používateľskými účtami, pretože chcú zapisovať súbory do priečinka Program Files, ktorý je chráneným miestom. Systém UAC to detekuje a poskytuje virtualizovanú zložku - ak chce aplikácia zapísať do priečinka Programové súbory, zapíše do špeciálneho priečinka VirtualStore. UAC blázni aplikáciu do myslenia, že píše do programových súborov, čo umožňuje spustiť bez oprávnení správcu.

    Iné vylepšenia, ktoré boli vykonané po zavedení modulu UAC, tiež umožňujú pohodlnejšie používať počítač bez oprávnení správcu - napríklad štandardné používateľské účty môžu meniť nastavenia napájania, meniť časové pásmo a vykonávať iné systémové úlohy bez výziev. Predtým mohli tieto zmeny vykonať iba používateľské účty správcu.

    UAC nie je tak nepríjemné, ako sa zdá

    Napriek tomu existuje veľa ľudí, ktorí teraz zakazujú UAC ako reflex, bez toho, aby premýšľali o dôsledkoch. Ak ste však skúšali UAC, keď bol systém Windows Vista nový a aplikácie neboli pre ne pripravené, zistíte, že je to oveľa menej nepríjemné používať dnes.

    • UAC je leštenejšia v systéme Windows 7 - Systém Windows 7 má vylepšený systém UAC s menším počtom UAC výziev než systém Windows Vista.
    • Aplikácie sa stávajú kompatibilnejšími - Vývojári aplikácií už nepredpokladajú, že ich aplikácie majú úplné oprávnenia správcu. Nebudete vidieť toľko výziev UAC pri každodennom používaní. (V skutočnosti sa v každodennom používaní počítača nemusí zobraziť žiadne výzvy nástroja UAC, ak používate dobre navrhnutý softvér - iba pri inštalácii nových aplikácií a pri úpravách systémových nastavení.)
    • UAC je najviac nepríjemné pri nastavovaní počítača - Pri inštalácii systému Windows alebo získaní nového počítača sa zdá, že UAC je horšie ako v skutočnosti. Keď inštalujete všetky svoje obľúbené aplikácie a upravujete nastavenia systému Windows, musíte po výzve nástroja UAC vidieť výzvu nástroja UAC. Môžete byť v pokušení zakázať UAC v tomto štádiu, ale nebojte sa - UAC vás nebude vyzývať kdekoľvek tak blízko, keď skončíte s nastavením počítača.

    Ak používate aplikáciu, ktorá zobrazuje výzvu UAC zakaždým, keď ju spustíte, existujú spôsoby, ako obísť výzvu UAC - je to lepšie, ako úplne vypnúť UAC:

    • Vytvorte skratky režimu správcu bez výziev UAC v systéme Windows 7 alebo Vista
    • Ako vytvoriť skratku, ktorá umožňuje štandardnému používateľovi spustiť aplikáciu ako správca