Vad är UAC (User Account Control) och varför du aldrig ska stänga av det

När Windows Vista lanserades var User Account Control ( UAC ) den mest kritiserade och missförstådda funktionen. Även om det är väsentligt för säkerheten har många valt att inaktivera det och utsätta sina system för säkerhetsproblem. Den här funktionen har förbättrats i nästa versioner av Windows och även om den tillför mycket till säkerheten för operativsystemet, väljer vissa användare fortfarande att inaktivera den. Det är därför vi i den här artikeln klargör vad den här funktionen är, hur den fungerar och fördelarna med att hålla den aktiv, i alla versioner av Windows :

Vad är User Account Control ( UAC ) i Windows ?

User Account Control eller UAC för kort är en säkerhetsfunktion i Windows som hjälper till att förhindra obehöriga ändringar av operativsystemet. Dessa ändringar kan initieras av applikationer, användare, virus eller andra former av skadlig programvara. Användarkontokontroll(User Account Control) ser till att vissa ändringar endast görs med godkännande från administratören. Om ändringarna inte godkänns av administratören exekveras de inte och Windows förblir oförändrat. Det är som om ingenting har hänt. UAC gjordes först tillgängligt för Windows Vista , och sedan dess har det förbättrats med varje ny version av Windows .

Hur ser en UAC- prompt ( User Account Control(User Account Control) ) ut och vad delar och begär den?

När du dubbelklickar på en fil, en inställning eller en app som är på väg att göra viktiga ändringar i Windows visas en uppmaning om användarkontokontroll(User Account Control) ( UAC ). Om ditt användarkonto är en administratör ser uppmaningen ut som i skärmdumpen nedan. Där kan du se UAC- prompten i Windows 10 (överst), i Windows 7 (mitten) och Windows 8.1 (nederst).

UAC, Användarkontokontroll, Windows

UAC -prompten visar namnet på programmet som är på väg att göra en systemändring(UAC) som kräver godkännande av en administratör, utgivaren av det programmet och filens ursprung (om du försöker köra en fil). Allt den behöver från administratören är ett klick eller tryck på Ja(Yes) , för att låta programmet eller filen göra de ändringar som den vill.

Om ditt användarkonto INTE(NOT) är en administratör ser uppmaningen annorlunda ut. Till exempel, i Windows 10 begär UAC- prompten administratörens PIN -kod (om den har angett en) eller lösenord.

UAC, Användarkontokontroll, Windows

I Windows 7 och Windows 8.1 begär UAC- prompten alltid administratörens lösenord, som visas nedan.

UAC, Användarkontokontroll, Windows

När detta händer måste du ange administratörens PIN -kod eller lösenord och trycka på Ja(Yes) . Om inte båda åtgärderna utförs, görs inte de ändringar som begärs.

UAC -(UAC) prompten har också en länk som säger "Visa mer detaljer"("Show more details") (i Windows 10) eller "Visa detaljer"("Show details") (i Windows 7 och Windows 8.1 ). Om du klickar på den ser du mer information inklusive den exakta platsen på skivan för programmet eller filen och utgivarens certifikat, som visar dig mer information om vem som skapat det du vill köra.

UAC, Användarkontokontroll, Windows

Hur vet jag att en fil eller inställning utlöser en UAC- prompt?

Filer som utlöser en UAC - prompt när de körs har UAC -symbolen i det nedre högra hörnet av sin filikon, liknande skärmdumpen nedan.

UAC, Användarkontokontroll, Windows

Appar(Apps) och systeminställningar som utlöser en UAC- prompt har också UAC- symbolen nära namnet eller i ikonen. Du kan se några exempel markerade nedan, som finns på kontrollpanelen(Control Panel) .

UAC, Användarkontokontroll, Windows

Kom ihåg UAC- ikonen och varje gång du ser den vet du i förväg att du är på väg att behöva administratörens godkännande.

Hur fungerar User Account Control ( UAC )?

I Windows körs applikationer som standard utan några administrativa behörigheter. De har samma behörigheter som ett standardanvändarkonto: de kan inte göra några ändringar i operativsystemet, dess systemfiler eller registerinställningar. De kan inte heller ändra något som ägs av andra användarkonton. Applikationer kan endast ändra sina filer och registerinställningar eller användarens filer och registerinställningar.

No Yes

För en lättare förståelse förklaras UAC- algoritmen i diagrammet nedan.(UAC)

UAC, Användarkontokontroll, Windows

Vilka ändringar utlöser en UAC- prompt i Windows ?

Det finns många ändringar som kräver administrativa rättigheter. Beroende på hur UAC är konfigurerat på din Windows -dator kan de få en UAC -prompt att dyka upp och fråga om tillåtelse. Dessa är följande:

  • Kör en app som administratör
  • Ändringar av systemomfattande inställningar eller filer i mapparna Windows eller Program Files
  • Installera och avinstallera drivrutiner och applikationer
  • Visa eller ändra en annan användares mappar och filer
  • Lägga till eller ta bort användarkonton
  • Konfigurera Windows Update
  • Ändra inställningar till Windows-brandväggen(Windows Firewall)
  • Ändra UAC-inställningar
  • Ändra en användares kontotyp
  • Köra Task Scheduler
  • Återställer säkerhetskopierade systemfiler
  • Ändra systemets datum och tid
  • Konfigurera föräldrakontroll(Parental Controls) eller familjesäkerhet(Family Safety)
  • Installera ActiveX- kontroller (i Internet Explorer )

Vad är skillnaden mellan UAC- nivåer i Windows ?

Till skillnad från Windows Vista , där du bara hade två alternativ: UAC påslagen eller avstängd ,(Off) finns det i nyare versioner av Windows fyra nivåer att välja mellan. Skillnaderna mellan dem är följande:

UAC, Användarkontokontroll, Windows

  • Meddela alltid(Always notify) – på den här nivån meddelas du innan applikationer och användare gör ändringar som kräver administrativa behörigheter. När en UAC -prompt dyker upp är skrivbordet nedtonat. Du måste välja Ja(Yes) eller Nej(No) innan du kan göra något annat på datorn. Säkerhetspåverkan(Security impact) : detta är den säkraste inställningen och den mest irriterande. Om du inte gillade UAC- implementeringen från Windows Vista skulle du inte gilla den här nivån.
  • Notify me only when programs/apps try to make changes to my computer - detta är standardnivån, och UAC meddelar dig endast innan program gör ändringar som kräver administrativa behörigheter. Om du manuellt gör ändringar i Windows visas inte en UAC- prompt. (UAC)Denna nivå är mindre irriterande eftersom den inte hindrar användaren från att göra ändringar i systemet, den visar bara uppmaningar om en app eller fil vill göra ändringar. När en UAC- prompt visas är skrivbordet nedtonat och du måste välja Ja(Yes) eller Nej(No) innan du kan göra något annat på din dator. Säkerhetspåverkan:(Security impact:)detta är mindre säkert än den första inställningen eftersom skadliga program kan skapas för att simulera tangenttryckningar eller musrörelser som görs av en användare och ändra Windows -inställningar. Men om du använder en bra säkerhetslösning bör sådana situationer inte uppstå.
  • Notify me only when programs/apps try to make changes to my computer (do not dim my desktop) - denna nivå är identisk med den föregående förutom det faktum att, när en UAC- prompt visas, är skrivbordet inte nedtonat och andra skrivbordsappar kan störa det. Säkerhetspåverkan:(Security impact:) denna nivå är ännu mindre säker eftersom den gör det ännu lättare för skadliga program att simulera tangenttryckningar eller musrörelser som stör UAC- prompten.
  • Meddela aldrig(Never notify) - på den här nivån är UAC avstängd och den erbjuder inget skydd mot obehöriga systemändringar. Säkerhetspåverkan(Security impact) : om du inte har en bra säkerhetssvit är det mycket troligt att du stöter på säkerhetsproblem med din Windows -enhet. Med UAC avstängd är det mycket lättare för skadliga program att infektera Windows och ta kontroll.

Om du vill lära dig hur du växlar mellan UAC- nivåer, läs och följ denna handledning: Hur du ändrar nivån för användarkontokontroll (UAC) i Windows(How to change the User Account Control (UAC) level in Windows) .

Ska jag inaktivera UAC när jag installerar skrivbordsappar och slå på det efteråt?

Det största irritationsmomentet för användare är när de installerar Windows och deras mest använda stationära appar. Under den här proceduren visas massor av UAC -prompter, och du kan bli frestad att inaktivera den tillfälligt medan du installerar alla applikationer och aktiverar den igen när du är klar. I vissa situationer kan detta vara en dålig idé. Desktopappar(Desktop) som gör många systemändringar kan misslyckas med att fungera när UAC väl(UAC) är påslagen, efter installationen. De kommer dock att fungera korrekt om du installerar dem när UAC är påslagen. När UAC är avstängd, virtualiseringsteknikerna som används av UACför alla applikationer är inaktiva. Detta gör att vissa användarinställningar och filer installeras på en annan plats. De kommer inte att fungera när UAC slås på igen. För att undvika sådana problem är det bättre att alltid ha User Account Control ( UAC ) påslagen.

Lämnar du UAC påslaget?

Nu vet du allt som är viktigt om användarkontokontroll(User Account Control) ( UAC ) i Windows och dess roll i att säkra ditt system. Innan du stänger den här artikeln, dela med oss ​​om du valde att behålla den påslagen eller inte. Kommentarsformuläret är tillgängligt nedan.



About the author

Jag är Windows MVP och har arbetat med Windows sedan 2007. Min erfarenhet inkluderar mjukvaruutveckling, hårdvara och ljud samt Windows-appar. Jag letar alltid efter de bästa sätten att förbättra användarupplevelsen i mitt arbete, så om du behöver hjälp med att designa eller utveckla en mjukvaruapplikation kan jag definitivt erbjuda mina tjänster.



Related posts