Windows 7. Контроль учетных записей пользователей (UAC)

uacВ операционную систему Windows 7 по умолчанию встроена система, не допускающая несанкционированный доступ к компьютеру, которая называется контролем учетных записей пользователей (User Account Control, UAC).

Главной задачей UAC является предотвращение несанкционированного запуска вредоносных программ. Перед тем как выполнить какое-либо потенциально опасное действие эта служба запрашивает разрешение на это действие. А пользователю компьютера требуется выбрать: подтвердить или запретить запуск выбранной команды.

Эту систему Microsoft опробовала еще на Windows Vista, но слишком частое, по мнению пользователей, появление окон приводило к полному отключению UAC, что естественно, на много снижало безопасность ОС. По этой причине в механизме UAC для Windows 7 появилась возможность настройки безопасности. От не уведомлять никогда, до всегда уведомлять. На мой взгляд, первый вариант подойдет только для новичков. Более продвинутые пользователи, скорее всего, выберут какой-нибудь вариант работы системы с уведомлениями. Ведь именно для того, чтобы знать, какие процессы запущены, а какие только пытаются запуститься им приходится ставить специальный софт.

Операционная система Windows ХР не предусматривала такой системы и почти всегда пользователь имел учетную запись с административными правами. По этой причине даже случайно запущенная им вредоносная программа получала бесконтрольный и полный доступ к компьютеру. Для обеспечения безопасности в Windows 7 любые учетные записи, даже из группы «Администраторы», работают, по умолчанию, как обычные пользователи. И только когда пользователь или его приложение собирается выполнить какое-либо действие, которое требует прав администратора, появляется диалоговое окно UAC требующее подтверждения или отмены выбранной команды. Но система повышает ваши права пользователя не навсегда, а только на время выполнения конкретного действия.

Выглядит диалоговое окно с запросом, в разной ситуации, по-разному. Например, этот рисунок отображает окно UAC сообщающее о попытке запуска командной строки с административными правами. Экран компьютера, для обеспечения безопасности, в этот момент заблокирован, в результате чего дальнейшая работа пользователя без реагирование на запрос UAC не возможна.

uac1

При работе с правами обычной учетной записи в окне UAC необходимо выбрать запись с административными правами и ввести в поле ее пароль. Ну, а если пароль вам неизвестен, что вполне возможно на любимых многими «сборках», выполнить это действие вы не сможете. Из этого следует, что запуск программ требующих прав администратора вам будет недоступен.

uac2

Так же при работе в системе под обычной учетной записью окно UAC при запросе на повышение прав имеет в разных случаях разный фон окна. К примеру, запрос от внутренних компонентов ОС и приложений, имеющих правильную цифровую подпись, имеет голубой фон, а окно UAC отображающее запрос программ, не имеющих цифровую подпись – желтый.

uac3

[stextbox id=»warning»]Не забудьте, что действия, требующие административных прав, в диалоговых окнах и на «Панели управления» обозначаются иконкой в виде щита. Что дает сразу понять какие действия для пользователя с обычной учетной записью не доступны.[/stextbox]

Запись опубликована в рубрике Разное с метками . Добавьте в закладки постоянную ссылку.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Лимит времени истёк. Пожалуйста, перезагрузите CAPTCHA.