Hemsida » hur » Varför ska du inte inaktivera användarkontokontroll (UAC) i Windows

    Varför ska du inte inaktivera användarkontokontroll (UAC) i Windows

    Användarkontokontroll är en viktig säkerhetsfunktion i de senaste versionerna av Windows. Medan vi har förklarat hur du inaktiverar UAC tidigare, bör du inte inaktivera det - det hjälper till att hålla datorn säker.

    Om du avaktiverar UAC på ett reflexställe när du installerar en dator, bör du ge det ett försök. UAC och Windows-programmets ekosystem har kommit långt ifrån när UAC introducerades med Windows Vista.

    Administratör vs Standardanvändarkonton

    Historiskt använde Windows-användare administratörskonton för dagliga datoraktiviteter. Visst, i Windows XP kan du skapa ett vanligt användarkonto med mindre behörigheter för daglig användning, men nästan ingen gjorde det. Medan du använde ett standard användarkonto var det möjligt att många program inte körs korrekt i en. Windows-applikationer antog generellt att de hade administratörsbehörigheter.

    Det här var dåligt - det är inte en bra idé att köra varje enskild applikation på din dator som administratör. Skadliga program kan ändra viktiga systeminställningar bakom ryggen. Säkerhetshål i applikationer (även program som är inbyggda i Windows, till exempel Internet Explorer) kan tillåta skadlig kod att ta över hela datorn.

    Att använda ett vanligt användarkonto var också mer komplext - istället för att ha ett enda användarkonto hade du två användarkonton. För att köra en applikation med maximala behörigheter (till exempel för att installera ett nytt program på ditt system), måste du högerklicka på EXE-filen och välja Kör som administratör. När du klickat på det här måste du skriva in administratörskontoens lösenord - det här är ett helt separat lösenord från ditt vanliga, vanliga användarkonto.

    Vad användarkontokontroll gör

    Användarkontokontroll hjälper till att åtgärda säkerhetsarkitekturproblemen i tidigare Windows-versioner. Användare kan använda administratörskonton för den dagliga databasen, men alla program som körs under administratörskontot kör inte med fullständig administratörsåtkomst. När du till exempel använder UAC körs inte Internet Explorer och andra webbläsare med administratörsbehörigheter - det här skyddar dig mot sårbarheter i din webbläsare och andra program.

    Det enda priset du betalar för att använda UAC ser en tillfällig ruta som du måste klicka på Ja till (eller klicka på Nej om du inte väntade en fråga.) Det här är lättare än att använda ett vanligt användarkonto - du behöver inte starta program manuellt som administratör, de presenterar bara en UAC-prompt när de behöver administratörsbehörighet. Du behöver inte heller skriva ett lösenord, bara klicka på en knapp. UAC-dialogrutan presenteras på ett speciellt, säkert skrivbord som program inte kan komma åt, varför skärmen visas gråtonad när en UAC-prompt visas.

    UAC gör användning av ett mindre privilegierat konto mer bekvämt

    UAC har också några knep upp på ärmen som du kanske inte är medveten om. Exempelvis kan vissa applikationer aldrig köras under vanliga användarkonton eftersom de ville skriva filer till mappen Programfiler, vilket är ett skyddat läge. UAC upptäcker detta och tillhandahåller en virtualiserad mapp - när en applikation vill skriva till mappen Program Files skriver den faktiskt till en särskild VirtualStore-mapp. UAC lurar applikationen på att tänka att den skriver till Programfiler, så att den kan köras utan administratörsbehörighet.

    Andra tweaks som gjordes när UAC introducerades gör det också bekvämare att använda en dator utan administratörsbehörigheter. Till exempel kan standard användarkonton ändra ströminställningar, ändra tidszon och utföra andra systemuppgifter utan några anvisningar. Tidigare kunde endast administratörs användarkonton göra dessa ändringar.

    UAC är inte lika irriterande som det verkar

    Trots allt detta finns det många som nu avaktiverar UAC som reflex utan att tänka på konsekvenserna. Men om du försökte UAC när Windows Vista var nytt och program inte var förberedda för det, kommer du att upptäcka att det är mycket mindre irriterande att använda idag.

    • UAC är mer polerat i Windows 7 - Windows 7 har ett mer förfinat UAC-system med mindre UAC-prompter än Windows Vista hade.
    • Applikationer har blivit mer kompatibla - Programutvecklare antar inte längre att deras applikationer har fullständiga administratörsbehörigheter. Du kommer inte se så många UAC-prompter i daglig användning. (Faktum är att du kanske inte ser några UAC-instruktioner i den dagliga datorns användning om du använder väl utformad programvara - bara när du installerar nya program och ändrar systeminställningar.)
    • UAC är mest irriterande när du installerar en dator - När du installerar Windows eller får en ny dator verkar UAC sämre än vad det egentligen är. När du installerar alla dina favoritprogram och anpassar Windows-inställningar, är du bunden att se UAC-snabbmeddelandet efter UAC-prompten. Du kan bli frestad att inaktivera UAC på det här steget, men oroa dig inte - UAC kommer inte att fråga dig någonstans nära så mycket när du är redo att installera datorn.

    Om du använder en applikation som visar en UAC-prompt varje gång du startar det, finns det sätt att kringgå UAC-prompten - det är bättre än att inaktivera UAC helt:

    • Skapa genvägar för administratörsläge utan UAC-prompter i Windows 7 eller Vista
    • Så här skapar du en genväg som gör att en vanlig användare kör ett program som administratör