nätverkssäkerhet: att förhindra katastrof med User Account Control

I denna andra lektion i vår How-To Geek skolan om säkra Windows-enheter i nätverket, kommer vi att tala om User Account Control (UAC). Användare möter denna funktion varje gång de behöver för att installera skrivbordsprogram i Windows, när vissa program behöver administratörsbehörighet för att arbeta och när de måste ändra olika systeminställningar och filer.

UAC introducerades i Windows Vista som ett led i Microsofts “Trustworthy Computing”. I grund och botten är UAC tänkt att fungera som en kil mellan dig och installera program eller göra ändringar i systemet. När du försöker att göra någon av dessa åtgärder kommer UAC dyka upp och störa dig. Du kan antingen behöva bekräfta att du vet vad du gör, eller ens ange ett administratörslösenord om du inte har dessa rättigheter.

Vissa användare tycker UAC irriterande och väljer att stänga av den, men denna mycket viktiga säkerhetsfunktion i Windows (och vi varnar starkt mot att göra det). Det är därför i den här lektionen kommer vi att noggrant förklara vad UAC är och allt den gör. Som ni ser, har denna funktion en viktig roll i att hålla Windows säker från alla typer av säkerhetsproblem.

I den här lektionen lär du dig vilka aktiviteter kan utlösa en UAC snabb be om behörigheter och hur UAC kan ställas in så att den träffar den bästa balansen mellan användbarhet och säkerhet. Du får också lära vilken typ av information som du kan hitta i varje UAC snabb.

Sist men inte minst, får du lära dig varför du aldrig ska stänga av denna funktion i Windows. När vi är klara i dag, tror vi att du kommer att ha en nyfunna uppskattning för UAC, och kommer att kunna hitta en gyllene medelväg mellan att stänga helt och låta det irritera dig till vansinne.

UAC eller User Account Control är en säkerhetsfunktion som hjälper till att förhindra obehöriga systemändringar till din Windows-dator eller enhet. Dessa förändringar kan göras av användare, program och tyvärr, malware (som är den största anledningen till att UAC finns i första hand). När en viktig systemändring initieras, visar Windows en UAC snabb att be om din tillåtelse att göra ändringen. Om du inte ger ditt godkännande förändringen inte gjort.

I Windows, kommer du att stöta UAC frågar oftast när man arbetar med skrivbordsprogram som kräver administratörsbehörighet. Till exempel, för att installera ett program, installations (i allmänhet en setup.exe) frågar Windows för administratörsbehörighet. UAC initierar en höjd prompt liknande den som visas tidigare fråga dig om det är okej att höja tillstånd eller inte.

Om du säger “ja”, installationsprogrammet startar som administratör och det är möjligt att göra de nödvändiga systemändringar för att installera programmet korrekt. När installationen är stängd, är dess administratörsbehörighet borta. Om du kör det igen, UAC prompten visas igen eftersom din tidigare godkännande inte minns.

Om du säger “Nej” installations är inte tillåtet att köra och inga systemförändringar görs.

Om ett systemskifte initieras från ett användarkonto som inte är administratör, t.ex. gästkontot kommer UAC snabb också be om administratörslösenordet för att ge de nödvändiga tillstånd. Utan detta lösenord kommer ändringen inte göras.

Det finns många olika typer av aktiviteter som kan utlösa en UAC snabb

Du kommer att stöta UAC uppmaningarna under några eller alla av dessa aktiviteter, beroende på hur UAC ligger på din Windows-enhet. Om säkerhetsfunktionen är avstängd, kan alla användare konto eller datorprogram göra någon av dessa förändringar utan en uppmaning att be om tillstånd. I detta scenario kommer olika former av sabotageprogram befintliga på Internet också ha en större chans att infektera och ta kontroll över datorn.

I Windows operativsystem 8.x kommer du aldrig att se en UAC snabb när man arbetar med program från Windows Store. Det beror på att dessa program, genom sin konstruktion, är inte tillåtet att ändra några systeminställningar eller filer. Du kommer att stöta UAC frågar bara när du arbetar med skrivbordsprogram.

När du ser en UAC snabb på skärmen, ta tid att läsa informationen som visas så att du får en bättre förståelse för vad som händer. Varje fråga först talar om namnet på programmet som vill göra systemändringar till enheten, kan du se den verifierade utgivaren av programmet.

Tvivelaktiga programvara tenderar att inte visa denna information och i stället för en riktiga företagsnamnet, kommer du att se en post som säger “Okänd”. Om du har laddat ner programmet från en mindre än pålitlig källa, kan det vara bättre att välja “Nej” i UAC snabb. Uppmaningen delar också ursprunget till den fil som försöker att göra dessa förändringar. I de flesta fall filen ursprung är “hårddisk på datorn.”

Du kan läsa mer genom att trycka på “Visa detaljer”.

Du kommer att se en ytterligare post som heter “Program plats” där du kan se den fysiska platsen på hårddisken, för den fil som försöker utföra systemförändringar.

Gör ditt val baserat på det förtroende du har i det program du försöker köra och dess utgivare. Om en mindre känd fil från en misstänkt plats begär en UAC snabb, bör du allvarligt överväga att trycka på “Nej”

Windows 7 och Windows 8.x har fyra UAC nivåer

Om du vill ändra UAC nivå som används av Windows öppnar du Kontrollpanelen och gå till “System och säkerhet” och välj “Action Center.”

På kolumnen till vänster ser du en post som säger “Change User Account Kontrollinställningar.”

“User Account Control Settings” fönstret öppnas nu. Ändra placeringen av UAC reglaget till önskad nivå sedan tillämpas på “OK”.

Beroende på hur UAC fastställdes ursprungligen, kan du få en UAC snabb att du behöver bekräfta denna förändring.

Om du vill behålla säkerheten i ditt system till rimliga nivåer, bör du aldrig stänga UAC. När du inaktiverar det, kan allt och alla gör systemändringar utan ditt medgivande. Detta gör det lättare för alla typer av skadliga program att infektera och ta kontroll över datorn. Det spelar ingen roll om du har en säkerhetssvit eller antivirusprogram installerat eller tredje part antivirus grundläggande sunt förnuft åtgärder som att ha UAC påslagen göra en stor skillnad i att hålla dina enheter säker från skada.

Vi har märkt att vissa användare inaktiverar UAC innan inrätta sina Windows-enheter och installera programvara från tredje part på dem. De håller det inaktiveras medan du installerar all programvara de kommer att använda och aktivera den när du är klar att installera allt, så att de inte behöver ta itu med så många UAC frågar. Tyvärr orsakar problem med några skrivbordsprogram. De kan sluta fungera när du har aktiverat UAC. Detta beror, när UAC är funktionshindrade, virtualiseringsteknik UAC använder för dina applikationer är inaktiva. Detta innebär att vissa användarinställningar och filer installeras på ett annat ställe och när du slår på UAC, applikationer slutar fungera eftersom de bör placeras någon annanstans.

Därför, vad du än gör, inte stänga UAC helt!

I nästa lektion kommer du att lära om Windows Defender, vad detta verktyg kan göra i Windows 7 och Windows 8.x, vad är annorlunda om det i dessa operativsystem och hur det kan användas för att öka säkerheten i ditt system.

Nästa sida: Windows Defender och en Malware fritt system

Hallå. Jag vill bara nämna att i den 3: e stycket första meningen, har du här: Vissa användare tycker UAC irriterande och väljer att stänga av den, men denna mycket viktiga säkerhetsfunktion i Windows (och vi varnar starkt mot att göra det).

Har Admin måste ha lösenord för UAC att fungera perfekt?

Om Jupiter inte hade fångat Ganymede som en av dess månar, skulle det vara en planet korrekt eftersom det är större än Merkurius.