If-Koubou

Prevenirea dezastrelor cu controlul contului de utilizator

Prevenirea dezastrelor cu controlul contului de utilizator (Cum să)

În această a doua lecție din Școala How-To Geek despre securizarea dispozitivelor Windows din rețeaua dvs., vom vorbi despre Controlul Contului de Utilizator (UAC). Utilizatorii întâlnesc această caracteristică de fiecare dată când au nevoie să instaleze aplicații desktop în Windows, când unele aplicații au nevoie de permisiuni de administrator pentru a lucra și când trebuie să schimbe diferite setări de sistem și fișiere.

ȘCOALĂ NAVIGAȚIE
  1. Asigurarea conturilor de utilizator și a parolelor în Windows
  2. Prevenirea dezastrelor cu controlul contului de utilizator
  3. Windows Defender și un sistem fără malware
  4. Paravanul de protecție Windows: sistemul dvs. de apărare cel mai bun
  5. Utilizarea paravanului de protecție Windows cu securitate avansată
  6. Folosirea filtrului SmartScreen pentru a afișa site-uri și aplicații suspecte
  7. Utilizarea Centrului de acțiune pentru securitate suplimentară și întreținere
  8. Păstrați sistemul actualizat pentru securitate și stabilitate
  9. Dincolo de Defender: produse de securitate terță parte în Windows
  10. Sfaturi generale de securitate pentru utilizatorii Windows

UAC a fost introdus în Windows Vista ca parte a inițiativei Microsoft "Trustworthy Computing". Practic, UAC este menit să acționeze ca o pene între dvs. și instalarea de aplicații sau modificări ale sistemului. Când încercați să faceți oricare dintre aceste acțiuni, UAC va apărea și vă întrerupe. Poate fi necesar să confirmați că știți ce faceți sau chiar să introduceți o parolă de administrator dacă nu aveți aceste drepturi.

Unii utilizatori găsesc UAC enervant și optează să o dezactiveze, dar această caracteristică importantă de securitate a Windows (și ne avertizează cu tărie împotriva acestui lucru). De aceea, în această lecție, vom explica cu atenție ce este UAC și tot ceea ce face. După cum veți vedea, această caracteristică are un rol important în menținerea Windows-ului în siguranță de la tot felul de probleme de securitate.

În această lecție veți afla ce activități pot declanșa un prompt UAC care solicită permisiuni și cum poate fi setat UAC astfel încât să atingă cel mai bun echilibru între utilizare și securitate. Veți afla, de asemenea, ce fel de informații puteți găsi în fiecare prompt UAC.

Nu în ultimul rând, veți afla de ce nu trebuie să opriți niciodată această funcție a Windows. În momentul în care am terminat astăzi, credem că veți avea o nouă apreciere pentru UAC și veți putea găsi un mediu fericit între oprirea completă și lăsarea să vă deranjeze distragerea.

Ce este UAC și cum funcționează?

UAC sau controlul contului de utilizator este o caracteristică de securitate care ajută la prevenirea modificărilor neautorizate ale sistemului pe computerul sau pe dispozitivul Windows. Aceste modificări pot fi efectuate de utilizatori, aplicații și, din păcate, de programe malware (care este cel mai mare motiv pentru care UAC există în primul rând). Când este inițiată o modificare importantă a sistemului, Windows afișează un prompt UAC, cerând permisiunea dvs. de a efectua modificarea. Dacă nu acordați aprobarea dvs., modificarea nu se face.

În Windows, veți întâlni solicitări UAC mai ales atunci când lucrați cu aplicații desktop care necesită permisiuni administrative. De exemplu, pentru a instala o aplicație, programul de instalare (în general un fișier setup.exe) întreabă Windows pentru permisiuni administrative. UAC inițiază un prompt de elevație ca cel prezentat mai devreme, întrebându-vă dacă este bine să ridicați permisiunile sau nu.

Dacă spui "Da", programul de instalare pornește ca administrator și poate efectua modificările necesare ale sistemului pentru a instala corect aplicația. Când programul de instalare este închis, privilegiile sale de administrator au dispărut. Dacă îl executați din nou, promptul UAC este afișat din nou, deoarece aprobarea anterioară nu este memorată.

Dacă spui "Nu", programul de instalare nu este permis să ruleze și nu se fac modificări ale sistemului.

Dacă o schimbare de sistem este inițiată de la un cont de utilizator care nu este administrator, de ex. contul Guest, solicitarea UAC va cere, de asemenea, parola de administrator pentru a da permisiunile necesare. Fără această parolă, modificarea nu va fi efectuată.

Ce activități declanșează o solicitare UAC?

Există mai multe tipuri de activități care pot declanșa un prompt UAC:

  • Rularea unei aplicații desktop ca administrator
  • Efectuarea modificărilor la setările și fișierele din folderele Windows și Program Files
  • Instalarea sau eliminarea driverelor și a aplicațiilor desktop
  • Instalarea controalelor ActiveX
  • Modificarea setărilor pentru funcții Windows, cum ar fi Windows Firewall, UAC, Windows Update, Windows Defender și altele
  • Adăugarea, modificarea sau eliminarea conturilor de utilizator
  • Configurarea controlului parental în Windows 7 sau siguranța familiei în Windows 8.x
  • Rularea planificatorului de sarcini
  • Restaurarea fișierelor de sistem de rezervă
  • Vizualizarea sau schimbarea dosarelor și fișierelor unui alt cont de utilizator
  • Schimbarea datei și a duratei sistemului

Veți întâlni solicitări UAC în timpul uneia sau a tuturor acestor activități, în funcție de modul în care UAC este setat pe dispozitivul Windows. Dacă această caracteristică de securitate este dezactivată, orice cont de utilizator sau aplicație desktop poate efectua oricare dintre aceste modificări fără să solicite permisiuni prompt. În acest scenariu, diferitele forme de malware existente pe Internet vor avea, de asemenea, șanse mai mari de a infecta și de a prelua controlul asupra sistemului dvs.

În sistemele de operare Windows 8.x nu veți vedea niciodată un prompt UAC atunci când lucrați cu aplicații din Magazinul Windows. Asta pentru că aceste aplicații, prin design, nu au voie să modifice setările de sistem sau fișierele. Veți întâlni solicitări UAC numai atunci când lucrați cu programe desktop.

Ce puteți învăța dintr-o solicitare UAC?

Când vedeți un mesaj UAC pe ecran, faceți ceva timp să citiți informațiile afișate, pentru a înțelege mai bine ce se întâmplă. Fiecare prompt vă informează mai întâi numele programului care dorește să facă schimbări de sistem pe dispozitivul dvs., apoi puteți vedea editorul verificat al acelui program.

Software-ul Dodgy tinde să nu afișeze această informație și în loc de un nume real al companiei, veți vedea o intrare care spune "Necunoscută". Dacă ați descărcat acel program dintr-o sursă mai puțin de încredere, atunci este mai bine să selectați "Nu" în promptul UAC. De asemenea, promptitudinea împarte originea fișierului care încearcă să facă aceste modificări. În majoritatea cazurilor, originea fișierului este "Hard disk pe acest computer".

Puteți afla mai multe prin apăsarea "Afișați detalii".

Veți vedea o intrare suplimentară denumită "Locația programului" unde puteți vedea locația fizică pe hard disk, pentru fișierul care încearcă să efectueze modificări de sistem.

Alegeți alegerea pe baza încrederei pe care o aveți în programul pe care încercați să-l executați și pe editorul său. Dacă un fișier mai puțin cunoscut dintr-o locație suspectă solicită o solicitare UAC, atunci ar trebui să luați serios în considerare apăsarea "No."

Ce e diferit de fiecare nivel UAC?

Windows 7 și Windows 8.x au patru niveluri UAC:

  • Notificați întotdeauna - când se utilizează acest nivel, vi se notifică înainte ca aplicațiile desktop să facă modificări care necesită permisiuni de administrator sau înainte ca dvs. sau un alt cont de utilizator să se modifice setările Windows precum cele menționate anterior. Când se afișează promptul UAC, desktopul este estompat și trebuie să alegeți "Da" sau "Nu" înainte de a putea face orice altceva. Aceasta este metoda cea mai sigură și cea mai enervantă de a seta UAC, deoarece declanșează cele mai multe solicitări ale UAC.
  • Anunță-mă doar când programele / aplicațiile încearcă să facă modificări în calculatorul meu (implicit) - Windows folosește acest lucru ca implicit pentru UAC. Când se utilizează acest nivel, vi se notifică înainte ca aplicațiile desktop să facă modificări care necesită permisiuni de administrator. Dacă efectuați modificări de sistem, UAC nu afișează niciun fel de solicitări și vă oferă automat permisiunile necesare pentru efectuarea modificărilor dorite. Când se afișează o solicitare UAC, desktopul este estompat și trebuie să alegeți "Da" sau "Nu" înainte de a putea face orice altceva. Acest nivel este puțin mai sigur decât cel precedent, deoarece programele rău intenționate pot fi create pentru simularea apăsărilor de taste ale mouse-ului sau a mouse-ului unui utilizator și modificarea setărilor de sistem pentru dvs. Dacă aveți o soluție de securitate bună, acest scenariu nu ar trebui să apară niciodată.
  • Anunță-mă numai când programele / aplicațiile încearcă să facă modificări în calculatorul meu (nu scade desktop-ul meu) - acest nivel este diferit de cel precedent în faptul că, atunci când se afișează promptul UAC, desktopul nu este estompat. Acest lucru scade securitatea sistemului dvs. deoarece diferite tipuri de aplicații desktop (inclusiv programe malware) ar putea să interfereze cu solicitarea UAC și să aprobe modificările pe care nu le doriți să le efectuați.
  • Nu notificați niciodată - acest nivel este echivalentul dezactivării UAC. Când îl utilizați, nu aveți nicio protecție împotriva modificărilor neautorizate ale sistemului. Orice aplicație desktop și orice cont de utilizator pot efectua modificări de sistem fără permisiunea dvs.

Cum se configurează UAC

Dacă doriți să schimbați nivelul UAC utilizat de Windows, deschideți Panoul de control, apoi mergeți la "Sistem și securitate" și selectați "Centrul de acțiune".

În coloana din stânga, veți vedea o intrare care afișează "Modificați setările de control al contului de utilizator".

Se deschide fereastra "Setări de control cont utilizator". Schimbați poziția cursorului UAC la nivelul dorit, apoi apăsați "OK".

În funcție de modul în care a fost inițial setat UAC, este posibil să primiți un mesaj UAC care vă solicită să confirmați această modificare.

De ce nu trebuie niciodată să dezactivați UAC

Dacă doriți să păstrați securitatea sistemului la niveluri decente, nu trebuie să opriți niciodată UAC. Când îl dezactivați, totul și oricine poate face schimbări de sistem fără consimțământul dvs. Acest lucru face mai ușor pentru toate tipurile de malware să infecteze și să preia controlul asupra sistemului dvs. Nu contează dacă aveți instalat o antivirus sau o antivirus sau un antivirus de la terți, măsuri de bază de bază, cum ar fi activarea UAC, aduc o mare importanță în menținerea dispozitivelor în siguranță.

Am observat că unii utilizatori dezactivează UAC înainte de a-și configura dispozitivele Windows și de a instala software de la terți pe ele. Îl păstrează dezactivat în timp ce instalează tot software-ul pe care îl vor folosi și îl activează când se instalează totul, astfel încât să nu fie nevoiți să se ocupe de atâtea mesaje UAC. Din păcate, acest lucru cauzează probleme cu unele aplicații desktop. Poate că nu reușesc să funcționeze după ce activați UAC. Acest lucru se întâmplă deoarece, atunci când UAC este dezactivat, tehnicile de virtualizare utilizate de UAC pentru aplicațiile dvs. sunt inactive. Aceasta înseamnă că anumite setări de utilizatori și fișiere sunt instalate într-un alt loc și când porniți UAC, aplicațiile nu mai funcționează deoarece ar trebui să fie plasate în altă parte.

Prin urmare, indiferent ce faceți, nu opriți complet UAC!

Urmeaza…

În următoarea lecție veți afla despre Windows Defender, ce poate face acest instrument în Windows 7 și Windows 8.x, ce este diferit în aceste sisteme de operare și cum poate fi folosit pentru a spori securitatea sistemului dvs.