Kontrola konta użytkownika i prawa administratora w systemie Windows 10

Kontrola konta użytkownika i prawa administratora w systemie Windows 10

Czy jesteś administratorem sieci w swoim gospodarstwie domowym lub rodzinie? W pewnym momencie ktoś z Twoich najbliższych zainstaluje coś nikczemnego lub coś zepsuje bez sensu, i właśnie dlatego rodzaj używanego konta użytkownika systemu Windows ma znaczenie.





Jeśli wszyscy w Twojej sieci używają konta administratora, będziesz miał zły czas. To powiedziawszy, istnieje wiele mylących informacji dotyczących tego, co mogą, a czego nie mogą robić konta standardowe. Oto, co musisz wiedzieć.





Co to są konta użytkowników systemu Windows?

Za każdym razem, gdy korzystasz z komputera z systemem Windows 10, logujesz się na konto użytkownika. Jeśli jesteś jedynym użytkownikiem komputera , prawdopodobnie masz Administrator konto. Konta administratorów są uprzywilejowane, co oznacza, że ​​mogą wykonywać dowolne czynności w systemie z minimalnymi ograniczeniami (zwykle wymagają podania hasła w celu potwierdzenia).





Standard Konta mogą korzystać z komputera w sensie dosłownym: przeglądanie Internetu, wysyłanie wiadomości e-mail, granie w gry, korzystanie z oprogramowania i tak dalej. Konta standardowe mogą również wprowadzać pewne zmiany w systemie, z ograniczeniami, i nic, co wpływa na innych użytkowników tego samego systemu.

Istnieje również opcja dedykowanego konta dziecka w systemie Windows 10. Konta te mają szereg ograniczeń, a także zintegrowane monitorowanie dla nadzorujących rodziców. System Windows posiada również szereg zintegrowanych funkcji kontroli rodzicielskiej.



Rzeczywiście należy wziąć pod uwagę typ konta w połączeniu z ustawieniem Kontrola konta użytkownika (UAC).

dlaczego moja usługa jest taka wolna?

Zrozumienie UAC i kont użytkowników

Domyślnym ustawieniem dla kont standardowych i administratorów jest używanie UAC. To pierwsza rzecz, którą niektórzy użytkownicy wyłączają, uznając to za niepotrzebne i czasochłonne.





Ale spójrz na to inaczej: za każdym razem, gdy musisz wpisać hasło, wiesz, że złośliwy proces musi zrobić to samo. A jeśli złośliwy proces nie zna hasła, natychmiast uratujesz się od świata komputerów, a także zaoszczędzisz mnóstwo czasu.

Zastanówmy się, jak UAC działa z obydwoma kontami.





Zarówno standardowe, jak i Konta administratorów uzyskują dostęp do zasobów i uruchamiają programy w kontekście bezpieczeństwa standardowego użytkownika. Po włączeniu kontroli konta użytkownika każda aplikacja wymaga zgody przy użyciu tokena dostępu administratora.

Oznacza to, że Twoje konto, Administrator lub Standard, jest chronione przy użyciu tych samych mechanizmów bezpieczeństwa. To, co się różni, to uprawnienia dostępne dla każdego konta, które z kolei są moderowane za pomocą Kontroli konta użytkownika.

Monity kontroli konta użytkownika

Tak więc po włączeniu kontroli konta użytkownika konto standardowe otrzymuje różne poziomy monitów o zachowanie bezpieczeństwa. Podpowiedzi zapewniają, że użytkownik weryfikuje każdą znaczącą zmianę w systemie, odrzucając wszystko, co nieznane lub nieoczekiwane (przynajmniej w teorii).

Poziomy UAC

Możesz ustawić UAC na jeden z czterech poziomów:

  • Zawsze powiadamiaj mnie: Najwyższy poziom kontroli konta użytkownika wymaga weryfikacji dla każdej aplikacji, każdego oprogramowania i każdej zmiany ustawień systemu Windows.
  • Powiadamiaj mnie tylko wtedy, gdy aplikacje próbują wprowadzić zmiany: Domyślny poziom kontroli konta użytkownika wymaga weryfikacji nowych aplikacji, ale nie ustawień systemu Windows.
  • Powiadamiaj mnie tylko wtedy, gdy aplikacje próbują wprowadzić zmiany: Jest to taki sam jak domyślny poziom kontroli konta użytkownika, ale nie przyciemnia pulpitu po wyświetleniu monitu o sprawdzenie.
  • Nigdy nie powiadamiaj mnie: Najniższy poziom UAC, nie otrzymujesz żadnych powiadomień o jakichkolwiek zmianach systemowych, w dowolnym momencie dla określonego konta użytkownika.

Domyślne ustawienie jest dobre dla większości użytkowników. Oczywiście to zależy od użytkownika. Różnica polega na rodzaju monitu, jaki otrzymuje użytkownik, który zależy od konta.

Konto administratora otrzyma prośba o zgodę . Ten monit pojawia się dla trzech poziomów kontroli konta użytkownika, które wymagają weryfikacji. Administrator musi tylko kliknąć monit o zgodę, aby potwierdzić zmiany w systemie.

Monit o poświadczenia

Konto standardowe otrzymuje zamiast tego monit o poświadczenia . W przeciwieństwie do monitu o zgodę na konto zalogowanego administratora, monit o poświadczenia wymaga hasła administratora w celu zweryfikowania zmian w systemie.

Kody kolorów

Monity weryfikacji UAC są również oznaczone kolorami. Dzięki temu zarówno konta Standard, jak i Administrator mogą natychmiast zrozumieć ryzyko, jakie stanowi system.

  • Czerwone tło z czerwoną ikoną tarczy: ten aplikacja jest zablokowana przez zasady grupy lub pochodzi od wydawcy, który jest zablokowany.
  • Niebieskie tło z niebiesko-złotą ikoną tarczy: Aplikacja jest aplikacją administracyjną systemu Windows 10, taką jak element Panelu sterowania.
  • Niebieskie tło z niebieską ikoną tarczy: Aplikacja jest podpisana przy użyciu Authenticode i jest zaufana przez komputer lokalny.
  • Żółte tło z żółtą ikoną tarczy: Aplikacja jest niepodpisana lub podpisana, ale nie jest jeszcze zaufana przez komputer lokalny.

Czy powinienem używać konta administratora?

Konto administratora jest ważne. Każdy system ma jeden, ponieważ bez niego nie można zainstalować oprogramowania i wprowadzać innych zmian. Ale czy Twoje główne konto powinno być kontem administratora?

Odpowiedź tak naprawdę leży w użytkownikach twojego systemu.

Na przykład jestem jedyną osobą, która korzysta z tego systemu. Dlatego prowadzę chronione hasłem konto Administratora. Ale na laptopie rodzinnym mam chronione hasłem konto administratora i konto standardowe z włączoną funkcją UAC. UAC jest tym, co robi różnicę, zarówno w przypadku kont standardowych, jak i administratorów.

W związku z tym niekoniecznie musisz używać konta administratora jako domyślnego. Jasne, przyspiesza to niektóre rzeczy, ale wpisanie hasła zajmuje tylko sekundę. Nie posunąłbym się do całkowitego wyłączenia konta administratora, jak sugerują niektóre inne przewodniki.

Ale znowu, to zależy od tego, kto korzysta z systemu. Możliwe jest ukrycie konta, zamiast całkowitego jego wyłączenia (system Windows ma ukryte konto administratora do użytku technicznego).

Co więcej, wyłączanie powiadomień UAC nie jest świetnym pomysłem. Po prostu usuwa podstawowy poziom bezpieczeństwa systemu, który czasami uratuje twój system przed złośliwym procesem.

A nawet jeśli wyłączysz powiadomienia, Kontrola konta użytkownika nadal działa. Oznacza to po prostu, że każde żądanie weryfikacji jest natychmiast zatwierdzane. W przypadku kont standardowych oznacza to jednak, że wszystkie żądania weryfikacji są natychmiast odrzucane.

TL; DR: Konto standardowe z poprawnymi ustawieniami UAC jest tak samo przydatne jak konto administratora, a może nawet trochę bezpieczniejsze.

Udział Udział Ćwierkać E-mail Jak wyczyścić komputer z systemem Windows za pomocą wiersza polecenia

Jeśli na komputerze z systemem Windows zaczyna brakować miejsca do przechowywania, usuń śmieci za pomocą tych szybkich narzędzi wiersza polecenia.

Czytaj dalej
Powiązane tematy
  • Okna
  • Bezpieczeństwo
  • Kontrola konta użytkownika
  • Okna 10
O autorze Gavin Phillips(945 opublikowanych artykułów)

Gavin jest młodszym redaktorem ds. Windows i technologii Explained, stałym współpracownikiem podcastu Really Useful i regularnym recenzentem produktów. Posiada tytuł licencjata (z wyróżnieniem) współczesnego pisania z praktykami sztuki cyfrowej splądrowanej ze wzgórz Devon, a także ponad dziesięcioletnie doświadczenie zawodowe w pisaniu. Lubi obfite ilości herbaty, gry planszowe i piłkę nożną.

Więcej od Gavina Phillipsa

Zapisz się do naszego newslettera

Dołącz do naszego newslettera, aby otrzymywać porady techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!

Kliknij tutaj, aby zasubskrybować