Контрол на потребителски акаунти и администраторски права в Windows 10

Контрол на потребителски акаунти и администраторски права в Windows 10

Вие ли сте мрежовият администратор за вашето домакинство или семейство? В един момент някой от най -близките ви хора ще инсталира нещо злобно или ще счупи нещо без смисъл, и затова видът на използвания потребителски акаунт в Windows прави разликата.





Ако всички във вашата мрежа използват администраторски акаунт, ще имате лошо време. Въпреки това има много объркваща информация относно това, което стандартните акаунти могат и не могат да направят. Ето какво трябва да знаете.





Какво представляват потребителските акаунти на Windows?

Всеки път, когато използвате компютъра си с Windows 10, влизате в потребителски акаунт. Ако сте единственият потребител на компютъра си, вероятно имате Администратор сметка. Администраторските акаунти са привилегировани, което означава, че могат да извършват всяко действие в системата, с минимални ограничения (обикновено се изисква парола за потвърждение).





Стандартен акаунтите могат да използват компютъра в буквалния смисъл: сърфиране в интернет, изпращане на имейли, игра на игри, използване на софтуер и т.н. Стандартните акаунти също могат да правят някои системни промени, с ограничения и нищо, което засяга останалите потребители в същата система.

Има и опция за специален детски акаунт в Windows 10. Тези сметки идват с редица ограничения, както и с интегриран мониторинг за надзор на родителите. Windows също има набор от вградени родителски контроли.



Истинското съображение е за типа акаунт във връзка с настройката за контрол на потребителските акаунти (UAC).

как да изключите iphone от mac

Разбиране на UAC и потребителски акаунти

Настройката по подразбиране както за стандартни, така и за администраторски акаунти е да използвате UAC. Това е първото нещо, което някои потребители изключват, считайки го за ненужно и отнемащо време.





Но погледнете по друг начин: всеки път, когато трябва да въведете паролата си, знаете, че злонамерен процес трябва да направи същото. И ако злонамереният процес не знае паролата, вие незабавно се спасявате от свят на компютърно нараняване, плюс спестявате много време в процеса.

Нека разгледаме как UAC работи с двата акаунта.





Както стандартните, така и Администраторските акаунти имат достъп до ресурси и изпълняват програми в контекста на сигурността на стандартен потребител. Когато активирате UAC, всяко приложение изисква одобрение с помощта на маркер за достъп на администратор.

Това означава, че вашият акаунт, администраторски или стандартен, е защитен с помощта на същите механизми за сигурност. Различават се разрешенията, налични за всеки акаунт, които от своя страна се модерират с помощта на контролите на потребителските акаунти.

Подкани за контрол на потребителските акаунти

Така че, когато UAC е активиран, стандартният акаунт получава различни нива на подкани за поддържане на сигурността. Подканите гарантират, че потребителят потвърждава всяка значителна промяна в системата, като отхвърля всичко неизвестно или неочаквано (поне на теория).

Нива на UAC

Можете да настроите UAC на едно от четирите нива:

  • Винаги ме уведомявайте: Най -високото ниво на UAC, изисква валидиране за всяко приложение, всеки софтуер и всяка промяна в настройките на Windows.
  • Извести ме само когато приложенията се опитат да направят промени: Нивото на UAC по подразбиране изисква валидиране за нови приложения, но не и за настройки на Windows.
  • Извести ме само когато приложенията се опитат да направят промени: Това е същото като стандартното ниво на UAC, но не затъмнява работния плот, когато се появи подканата за проверка.
  • Никога не ме уведомявайте: Най -ниското ниво на UAC, не получавате известия за промени в системата по всяко време за посочения потребителски акаунт.

Настройката по подразбиране е добра за повечето потребители. Разбира се, това зависи от потребителя. Разликата идва в вида на подкана, който потребителят получава, което зависи от акаунта.

Профил на администратор ще получи подкана за съгласие . Този подкана се появява за трите нива на UAC, които изискват валидиране. Администраторът трябва само да кликне върху подканата за съгласие, за да потвърди промените в системата.

Изискване за идентификационни данни

Стандартният акаунт вместо това получава подкана за идентификационни данни . За разлика от подканата за получаване на съгласие за влизане в акаунта на администратор, подкана за идентификационни данни изисква паролата на администратора, за да потвърди системните промени.

Цветови кодове

Подканите за проверка на UAC също са цветно кодирани. Това позволява както на стандартните, така и на администраторските акаунти да разберат незабавно риска, който представлява системата.

  • Червен фон с икона на червен щит: The приложението е блокирано от груповите правила или е от издател, който е блокиран.
  • Син фон със синя и златна икона на щит: Приложението е административно приложение за Windows 10, като елемент от контролния панел.
  • Син фон със синя икона на щит: Приложението е подписано с помощта на Authenticode и се доверява на локалния компютър.
  • Жълт фон с икона на жълт щит: Приложението е без подпис или подпис, но все още не се доверява на локалния компютър.

Трябва ли да използвам администраторски акаунт?

Администраторският акаунт е важен. Всяка система има такава, тъй като няма да можете да инсталирате софтуер и да правите други промени без него. Но трябва ли основният ви акаунт да бъде администратор?

Отговорът всъщност се крие в потребителите на вашата система.

Например, аз съм единственият човек, който използва тази система. Затова пускам защитен с парола администраторски акаунт. Но на семейния лаптоп имам защитен с парола администраторски акаунт и стандартен акаунт с активиран UAC. UAC е това, което прави разликата, както за стандартни, така и за администраторски акаунти.

При това не е задължително да използвате администраторски акаунт по подразбиране. Разбира се, това ускорява определени неща, но въвеждането на паролата ви отнема само секунда. Не бих стигнал дотам, че да деактивирам напълно администраторския акаунт, както предполагат някои други ръководства.

Но отново това зависи от това кой използва системата. Възможно е да се скрие акаунт, вместо да се деактивира напълно (Windows има скрит администраторски акаунт за техническа употреба).

Освен това изключването на UAC известия не е добра идея. Той просто премахва основно ниво на сигурност на системата, което понякога ще спаси системата ви от злонамерен процес.

И дори да изключите известията, UAC продължава да работи. Това просто означава, че всяко искане за валидиране се одобрява незабавно. За стандартните акаунти обаче това означава, че всички заявки за валидиране се отказват незабавно.

TL; DR: Стандартният акаунт с правилните настройки на UAC е също толкова полезен, колкото администраторския акаунт и може би дори малко по -сигурен.

Дял Дял Туит електронна поща Как да почистите вашия компютър с Windows с помощта на командния ред

Ако на вашия компютър с Windows има малко място за съхранение, почистете боклуците, като използвате тези бързи помощни програми за командния ред.

Прочетете Напред
Свързани теми
  • Windows
  • Сигурност
  • Управление на потрбителския профил
  • Windows 10
За автора Гавин Филипс(945 публикувани статии)

Гавин е младши редактор за Windows и обяснени технологии, редовен сътрудник на наистина полезен подкаст и редовен рецензент на продукти. Той има бакалавърска степен „Съвременно писане“ с дигитални арт практики, ограбени от хълмовете на Девън, както и над десетилетие професионален опит в писането. Той се радва на обилно количество чай, настолни игри и футбол.

Още от Гавин Филипс

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и изключителни оферти!

Щракнете тук, за да се абонирате