Kui teie kodus või töökohas on arvutivõrk , peate kontrollima, millised kasutajad või rakendused saavad selles süsteemis asju muuta.
Üks võimalus volitamata muudatuste vältimiseks on võrguadministraatoriks üks inimene. Siiski ei piisa ainult ühest inimesest, kes haldab kõike, mis on koht, kus tuleb kasutusele kasutaja juurdepääsu kontrolli (UAC) funktsioon.
See juhend selgitab, mis on UAC ja kuidas seda Windows 10-s keelata.
Mis on UAC?
UAC on Windows 10 turvafunktsioon, mis hoiab ära operatsioonisüsteemi volitamata või tahtmatud muudatused. See funktsioon oli esmalt osa Windows Vista turvasüsteemist ja sellest ajast alates on seda täiustatud iga uue Windowsi versiooniga.
Selliseid muudatusi võivad algatada kasutajad, viirused, pahavara või rakendused. Kui aga administraator muudatusi ei kinnita, siis neid ei teostata.
Muudatuste hulgas, mis nõuavad administraatoriõigusi, on järgmised:
Iga kord, kui käivitate administraatoriõigusi vajava töölauarakenduse, ilmub UAC. Näete seda ka siis, kui soovite muuta olulisi süsteemisätteid, mis nõuavad administraatori heakskiitu.
Kõik teie võrgu kasutajad saavad oma arvutisse sisse logida, kasutades tavalist kasutajakontot, kuid kõik nende käivitatavad protsessid viiakse läbi tavakasutajale antud juurdepääsuõigustega.
Näiteks kõik rakendused, mis on käivitatud Windows Exploreriga , töötavad tavaliste kasutajataseme õigustega. See hõlmab rakendusi, mis on kaasas Windows 10 endaga.
Pärandrakenduste puhul, mis ei ole loodud turvalisust silmas pidades, on edukaks töötamiseks sageli vaja täiendavaid õigusi. Toiminguteks, nagu uue tarkvara installimine ja Windowsi tulemüüri konfiguratsioonide muutmine , on vaja rohkem õigusi , kuna selleks on vaja administraatori kontotaseme õigusi.
Kui teil on vaja käitada rakendust, mis nõuab tavapärasest suuremaid konto kasutajaõigusi, saate tokenile taastada rohkem kasutajarühmi, et hallata rakendusi, mis teevad teie arvutites või seadmetes süsteemitasemel muudatusi.
Peredele on võimalik luua spetsiaalne lapsekonto, millel on erinevad piirangud ning integreeritud vanemlik kontroll ja järelevalve . Lisateavet leiate meie Microsofti perekontolt ja pereliikme lisamise kohta oma Microsofti konto juhenditesse.
UAC liuguri tasemed Windows 10-s ja mida need tähendavad
Windows Vistas oli ainult kaks UAC valikut: sees või väljas. Windows 10-s on aga valida nelja UAC taseme vahel.
- Teavita alati : teavitab teid enne, kui kasutajad ja rakendused teevad muudatusi, mis nõuavad administraatori õigusi. See külmutab ka muud toimingud, kuni vastate, ja see on soovitatav, kui külastate sageli tundmatuid veebisaite või installite uut tarkvara.
- Teavita mind ainult siis, kui programmid/rakendused üritavad minu arvutis muudatusi teha : teavitab teid, kui programmid üritavad teie arvutis muudatusi teha või tarkvara installida. Sellel tasemel külmutatakse ka muud toimingud, kuni te vastate, kuid see ei teavita teid, kui muudate Windowsi sätteid .
- Teavita mind ainult siis, kui programmid/rakendused üritavad minu arvutis muudatusi teha (ärge muutke minu töölauda tuhmiks) : teavitab teid, kui programm proovib teie arvutisse muudatusi teha või tarkvara installida. See ei teavita teid, kui muudate Windowsi sätteid, ega külmuta ülesandeid enne, kui vastate. Valige see tase ainult siis, kui arvuti töölaua hämardamine võtab kaua aega.
- Ära kunagi teavita : ei teavita teid, kui programm proovib teha muudatusi, installida tarkvara või kui muudate Windowsi sätteid. See säte pole soovitatav, eriti kui teil pole head turbekomplekti , kuna viirustel ja pahavaral on palju lihtsam teie arvutit nakatada , kui UAC on välja lülitatud.
UAC keelamine Windows 10-s
Märkus . Me ei soovita UAC-d oma arvutis keelata, kuna see muudab pahatahtlike programmide arvuti nakatamise ja haldamise lihtsamaks. Kui on rakendusi, mis käivitavad pidevalt UAC-d, kasutage Windows Task Scheduleri, et käivitada need rakendused ilma administraatoriõigusteta ja UAC-viipadeta, selle asemel et UAC täielikult keelata.
Kui soovite siiski UAC-i keelata, saate seda teha juhtpaneeli, rühmapoliitika, registriredaktori või käsurea kaudu.
Kuidas keelata UAC juhtpaneeli abil
- Avage Juhtpaneel ja valige Kasutajakontod .
- Valige uuesti Kasutajakontod .
- Järgmisena valige Muuda kasutajakonto kontrolli sätteid .
- Kui soovite UAC-i täielikult keelata, lohistage liugur valikule Ära kunagi teavita , et UAC välja lülitada, ja seejärel klõpsake nuppu OK .
UAC uuesti sisselülitamiseks lohistage liugur soovitud turbetasemele ja seejärel klõpsake nuppu OK . Kinnitage oma valik või sisestage oma administraatori parool, kui seda küsitakse, ja seejärel taaskäivitage arvuti muudatuste säilitamiseks.
Kuidas keelata UAC käsurea abil
- Selleks tippige otsingukasti CMD ja valige Käivita administraatorina .
Sisestage väljale Command Prompt see käsk ja vajutage sisestusklahvi:
reg.exe LISA HKLM\TARKVARA\Microsoft\Windows\CurrentVersion\Policies\System /v Luba LUA /t REG_DWORD /d 0 /f
- Muudatuste jõustumiseks taaskäivitage arvuti.
Kui soovite UAC uuesti lubada või sisse lülitada, sisestage see käsk:
reg.exe LISA HKLM\TARKVARA\Microsoft\Windows\CurrentVersion\Policies\System /v Luba LUA /t REG_DWORD /d 1 /f
Kuidas UAC rühmapoliitika redaktori abil keelata
- Selleks tippige otsingukasti Policy Editor ja valige Redigeeri rühmapoliitikat .
- Valige Arvuti konfiguratsioon > Windowsi sätted ja seejärel valige Turvasätted .
- Järgmisena valige Kohalikud eeskirjad > Turvasuvandid .
- Kerige alla ja topeltklõpsake valikul Kasutajakonto kontroll: käivitage kõik administraatorid administraatori kinnitusrežiimis .
- Valige Keelatud > OK .
UAC keelamine Windowsi registri abil
UAC saate keelata ka Windowsi registri kaudu. Enne selle tegemist tehke aga süsteemiprobleemide vältimiseks registrist varukoopia .
- UAC keelamiseks Windowsi registri kaudu paremklõpsake Start > Run , sisestage regedit.exe ja vajutage klaviatuuril Enter .
- Järgige teed: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- Järgmisena topeltklõpsake klahvi EnableLUA ja muutke väärtuse andmed 0 - ks .
- Salvestage muudatused ja taaskäivitage arvuti.
Võtke oma kontod kontrolli alla
UAC eristab tavakasutajakontosid ja administraatorikontosid. Funktsiooniga on teil süsteemi algtaseme turvalisus, mis aitab päästa teie süsteemi pahatahtlike protsesside eest isegi siis, kui turvakomplekt on paigas.
Kas teil oli võimalik UAC oma arvutis keelata? Jagage meiega kommentaarides.