OTT Förklarar - UAC (Användarkontokontroll) i Windows 10
Användarkontokontroll är en av de funktionerna i Windows som många människor verkligen inte förstår. De flesta människor tycker bara att det är irriterande att du fortsätter att få popup-dialogrutor som begär tillstånd att göra saker som installera appar, ändra inställningar etc. etc. Många människor inaktiverar även UAC, så att de inte behöver störa det.
Jo först bör du läsa den utmärkta guiden som skrivs av How to Geek, varför det inte är en bra idé att inaktivera UAC i Windows 7. Nu säger deras artikel i allmänhet att du inte ska inaktivera UAC och jag håller helt med den här uppfattningen.
Men i Windows 10 har det skett en stor förändring av hur UAC fungerar och det är nu utformat för att hålla datorn säker, även om du stänger av UAC. Jag ska förklara mer om det hur det fungerar i den här artikeln.
Låt oss först förstå lite av vad UAC gör. Jag kommer inte att gå i stor detalj eftersom du kan läsa ovanstående artikel för att få mer information. I grund och botten när du loggar in på din dator som administratör har de program som körs på din dator inte administrativa behörigheter som ditt konto.
Istället finns något som kallas en integritetsnivå. Den högsta integritetsnivån innebär att en applikation har full administratörsbehörighet. En medelintegritetsprocess kommer att ha samma åtkomst som ett standard användarkonto med begränsade behörigheter.
I Windows 7 / Vista är inaktiveringen av UAC verkligen inte en bra ide eftersom alla processer körs på högsta integritetsnivå, vilket innebär att om du hämtar någon skadlig kod när du använder IE, kommer skadlig programvara att ha fullständig administratörsaccess till ditt system precis som IE gör.
Men allt detta ändras i Windows 10. I Windows 10 kan du inte ens avaktivera UAC utan att ha ett registerhack eller ändra grupppolicy.
I Windows 7, om du går till Kontrollpanel, klick Användarkonton och klicka sedan på Ändra inställningar för användarkontokontroll, du kan dra baren hela vägen till Meddela aldrig.
Du kan också gå till samma dialog genom att följa samma sökväg i Windows 10. Det här är skillnaden: I Windows 7 blir UAC faktiskt helt inaktiverad. I Windows 10 är UAC inte avstängd, du får bara inga meddelanden.
För att vara exakt fortsätter UAC-tjänsten att springa och alla höjningsförfrågningar från administratörer godkännas automatiskt, medan alla höjningsförfrågningar från standardanvändare automatiskt nekas. Så, hur kan du verkligen inaktivera UAC?
För det första, anledningen till att Microsoft har gjort det här är att det finns en ny säkerhetsfunktion i Windows 10 för Universal Store-appar som heter AppContainer, som verkligen begränsar vilka områden i operativsystemet appen kan läsa och skriva också. När du verkligen inaktiverar UAC i Windows 10, kan du inte köra några appar från Windows Store! Ja, det hörde du rätt!
Om du inaktiverar UAC i Windows 10 kan du inte köra appar från Windows Store (universella appar). I stället får du en trevlig dialog som säger "Den här appen kan inte öppnas. Appen kan inte öppnas när användarkontokontroll är avstängd”.
Så, med det i åtanke, hur inaktiverar du UAC i Windows 10? Det enklaste och bästa sättet är att redigera den lokala säkerhetspolitiken. Du kan göra det genom att klicka på Start och skriva secpol.msc. Bygga ut Lokala policyer och klicka sedan på Säkerhetsalternativ.
Bläddra ner till Användarkontokontroll: Kör alla administratörer i Admin Approval Mode. Det borde vara Aktiverad som standard. Om du vill inaktivera UAC dubbelklickar du på det och väljer Inaktiverad.
Om du inte kan redigera den lokala säkerhetspolicyen kan du också ändra värdet i registret (klicka på Start och skriv in regedit).
Du måste gå till följande registernyckel:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Currentversion \ Policies \ System
Hitta EnableLUA tangent och ändra värdet till 0, vilket inaktiverar UAC. Den andra du gör det ändras, du får se ett meddelande från Action Center som säger att du måste starta om för att inaktivera UAC.
Så, permanent inaktivera UAC i Windows 10 är också en dålig idé. Flytta skjutreglaget ända ner till Meddela aldrig är egentligen inte så illa längre som det brukade vara. Nu kommer istället för UAC att vara inaktiverad, får du bara mindre instruktioner och alla processer kommer att köras på lämplig integritetsnivå baserat på den ursprungliga begäran.
Det betyder att du inte behöver oroa dig för en process som har förhöjda behörigheter längre i Windows 10! Endast genom att inaktivera UAC via ovanstående metoder kommer du att få samma effekt som att inaktivera UAC i Windows 7 där alla processer körs på högsta integritetsnivå.
Så, utan att behöva inaktivera UAC, hur kör en app med högsta integritetsnivå i Windows 10? Tja, det måste faktiskt begära tillstånd i koden, vilket innebär att många program inte kommer att fungera bra med Windows 10 om inte de skriver om koden för att på rätt sätt be om tillstånd.
Sammanfattningsvis, kom ihåg att oavsett vad du läser online, flyttar reglaget till Aldrig meddela i Windows 10 stängs inte UAC av. För det andra är det inte så farligt att flytta reglaget helt och hållet så farligt som det brukade vara i Windows 7 och Vista.
Om du verkligen inte vill ha dem ber om det här är det bästa alternativet samtidigt som ditt system är säkert. Slutligen, om du verkligen vill stänga av UAC i Windows 10, använd metoderna ovan, men kom ihåg att du inte kommer att kunna köra några Windows Store-appar.
Om du har några frågor om UAC i Windows 10, vänligen skriv din kommentar här och jag försöker hjälpa. Njut av!