Hvad er UAC (User Account Control), og hvorfor du aldrig bør slå det fra

Da Windows Vista blev lanceret, var User Account Control ( UAC ) den mest kritiserede og misforståede funktion. Selvom det er essentielt for sikkerheden, har mange mennesker valgt at deaktivere det og udsætte deres systemer for sikkerhedsproblemer. Denne funktion er blevet forbedret i de næste versioner af Windows , og selvom den tilføjer meget til sikkerheden af ​​operativsystemet, vælger nogle brugere stadig at deaktivere den. Det er derfor, vi i denne artikel præciserer, hvad denne funktion er, hvordan den virker og fordelene ved at holde den aktiv i enhver version af Windows :

Hvad er User Account Control ( UAC ) i Windows ?

Brugerkontokontrol(User Account Control) eller kort sagt UAC er en sikkerhedsfunktion i Windows , som hjælper med at forhindre uautoriserede ændringer af operativsystemet. Disse ændringer kan initieres af applikationer, brugere, vira eller andre former for malware. Brugerkontokontrol(User Account Control) sikrer, at visse ændringer kun foretages med godkendelse fra administratoren. Hvis ændringerne ikke godkendes af administratoren, udføres de ikke, og Windows forbliver uændret. Det er som om intet er sket. UAC blev først gjort tilgængelig for Windows Vista , og siden da blev den forbedret med hver ny version af Windows .

Hvordan ser en UAC- prompt ( User Account Control ) ud, og hvad deler den og anmoder om?

Når du dobbeltklikker på en fil, en indstilling eller en app, der er ved at foretage vigtige ændringer i Windows , får du vist en brugerkontokontrol(User Account Control) ( UAC ) prompt. Hvis din brugerkonto er en administrator, ser prompten ud som på skærmbilledet nedenfor. Der kan du se UAC- prompten i Windows 10 (øverst), i Windows 7 (midten) og Windows 8.1 (nederst).

UAC, Brugerkontokontrol, Windows

UAC - prompten viser navnet på det program, der er ved at foretage en systemændring, der kræver godkendelse af en administrator, udgiveren af ​​det pågældende program og filens oprindelse (hvis du forsøger at køre en fil). Alt det behøver fra administratoren er et klik eller tryk på Ja(Yes) , for at lade programmet eller filen foretage de ændringer, den ønsker.

Hvis din brugerkonto IKKE(NOT) er en administrator, ser prompten anderledes ud. For eksempel, i Windows 10 anmoder UAC -prompten om administratorens PIN -kode (hvis den har angivet en) eller adgangskode.

UAC, Brugerkontokontrol, Windows

I Windows 7 og Windows 8.1 anmoder UAC -prompten altid om administratorens adgangskode, som vist nedenfor.

UAC, Brugerkontokontrol, Windows

Når dette sker, skal du indtaste administratorens PIN -kode eller adgangskode og trykke på Ja(Yes) . Medmindre begge handlinger udføres, foretages de ændringer, der anmodes om, ikke.

UAC- prompten har også et link, der siger "Vis flere detaljer"("Show more details") (i Windows 10) eller "Vis detaljer"("Show details") (i Windows 7 og Windows 8.1 ). Hvis du klikker på det, får du vist flere oplysninger, herunder den nøjagtige placering på disken af ​​programmet eller filen og udgiverens certifikat, som viser dig mere information om, hvem der har oprettet det, du vil køre.

UAC, Brugerkontokontrol, Windows

Hvordan ved jeg, at en fil eller indstilling vil udløse en UAC - prompt?

Filer, der udløser en UAC - prompt, når de køres, har UAC -symbolet i nederste højre hjørne af deres filikon, svarende til skærmbilledet nedenfor.

UAC, Brugerkontokontrol, Windows

Apps og systemindstillinger, der udløser en UAC - prompt, har også UAC - symbolet nær deres navn eller i deres ikon. Du kan se nogle eksempler fremhævet nedenfor, som du støder på i kontrolpanelet(Control Panel) .

UAC, Brugerkontokontrol, Windows

Husk UAC -ikonet, og hver gang du ser det, ved du på forhånd, at du er ved at have brug for administratorens godkendelse.

Hvordan fungerer User Account Control ( UAC )?

I Windows kører programmer som standard uden administrative tilladelser. De har de samme tilladelser, som en standardbrugerkonto har: de kan ikke foretage ændringer i operativsystemet, dets systemfiler eller indstillinger i registreringsdatabasen. De kan heller ikke ændre noget, der ejes af andre brugerkonti. Programmer kan kun ændre deres filer og indstillinger i registreringsdatabasen eller brugerens filer og indstillinger i registreringsdatabasen.

No Yes

For en lettere forståelse er UAC- algoritmen forklaret i diagrammet nedenfor.

UAC, Brugerkontokontrol, Windows

Hvilke ændringer udløser en UAC- prompt i Windows ?

Der er mange ændringer, som kræver administrative rettigheder. Afhængigt af hvordan UAC er konfigureret på din Windows -computer, kan de få en UAC -prompt til at dukke op og bede om tilladelse. Disse er følgende:

  • Kører en app som administrator
  • Ændringer til systemdækkende indstillinger eller filer i mapperne Windows eller Programfiler(Program)
  • Installation og afinstallation af drivere og applikationer
  • Visning eller ændring af en anden brugers mapper og filer
  • Tilføjelse eller fjernelse af brugerkonti
  • Konfiguration af Windows Update
  • Ændring af indstillinger til Windows Firewall
  • Ændring af UAC-indstillinger
  • Ændring af en brugers kontotype
  • Kører opgaveplanlægning
  • Gendannelse af sikkerhedskopierede systemfiler
  • Ændring af systemets dato og klokkeslæt
  • Konfiguration af forældrekontrol(Parental Controls) eller familiesikkerhed(Family Safety)
  • Installation af ActiveX- objekter (i Internet Explorer )

Hvad er forskellen mellem UAC- niveauer i Windows ?

I modsætning til Windows Vista , hvor du kun havde to muligheder: UAC slået til eller fra(Off) , er der i nyere versioner af Windows fire niveauer at vælge imellem. Forskellene mellem dem er følgende:

UAC, Brugerkontokontrol, Windows

  • Giv altid besked(Always notify) - på dette niveau får du besked, før applikationer og brugere foretager ændringer, der kræver administrative tilladelser. Når en UAC -prompt vises, er skrivebordet nedtonet. Du skal vælge Ja(Yes) eller Nej(No) , før du kan gøre noget andet på computeren. Sikkerhedspåvirkning(Security impact) : dette er den mest sikre indstilling og den mest irriterende. Hvis du ikke kunne lide UAC - implementeringen fra Windows Vista , ville du ikke kunne lide dette niveau.
  • Notify me only when programs/apps try to make changes to my computer - dette er standardniveauet, og UAC giver dig kun besked, før programmer foretager ændringer, der kræver administrative tilladelser. Hvis du manuelt foretager ændringer i Windows , vises en UAC- prompt ikke. Dette niveau er mindre irriterende, da det ikke forhindrer brugeren i at foretage ændringer i systemet, det viser kun prompter, hvis en app eller fil ønsker at foretage ændringer. Når en UAC -prompt vises, er skrivebordet nedtonet, og du skal vælge Ja(Yes) eller Nej(No) , før du kan gøre noget andet på din computer. Sikkerhedspåvirkning:(Security impact:)dette er mindre sikkert end den første indstilling, fordi ondsindede programmer kan oprettes til at simulere tastetryk eller musebevægelser foretaget af en bruger og ændre Windows - indstillinger. Men hvis du bruger en god sikkerhedsløsning, bør sådanne situationer ikke forekomme.
  • Notify me only when programs/apps try to make changes to my computer (do not dim my desktop) - dette niveau er identisk med det foregående, bortset fra det faktum, at når en UAC -prompt vises, er skrivebordet ikke nedtonet, og andre desktop-apps kan forstyrre det. Sikkerhedspåvirkning:(Security impact:) Dette niveau er endnu mindre sikkert, da det gør det endnu nemmere for ondsindede programmer at simulere tastetryk eller musebevægelser, der forstyrrer UAC - prompten.
  • Giv aldrig besked(Never notify) - på dette niveau er UAC slået fra, og det giver ingen beskyttelse mod uautoriserede systemændringer. Sikkerhedspåvirkning(Security impact) : Hvis du ikke har en god sikkerhedspakke, er der stor sandsynlighed for, at du støder på sikkerhedsproblemer med din Windows -enhed. Med UAC slået fra er det meget nemmere for ondsindede programmer at inficere Windows og tage kontrol.

Hvis du vil lære, hvordan du skifter mellem UAC- niveauer, skal du læse og følge denne vejledning: Sådan ændres niveauet for brugerkontokontrol (UAC) i Windows(How to change the User Account Control (UAC) level in Windows) .

Skal jeg deaktivere UAC, når jeg installerer desktop-apps og tænde det bagefter?

Den største irritation for brugerne er, når de installerer Windows og deres mest brugte desktop-apps. Under denne procedure vises masser af UAC- prompter, og du kan blive fristet til at deaktivere den midlertidigt, mens du installerer alle programmer og aktiverer den igen, når du er færdig. I nogle situationer kan dette være en dårlig idé. Desktop -apps, der foretager mange systemændringer, kan ikke fungere, når først UAC er tændt, efter deres installation. De vil dog fungere korrekt, hvis du installerer dem, når UAC er tændt. Når UAC er slået fra, bruges virtualiseringsteknikkerne af UACfor alle applikationer er inaktive. Dette medfører, at visse brugerindstillinger og filer installeres et andet sted. De fungerer ikke, når UAC er tændt igen. For at undgå sådanne problemer er det bedre at have User Account Control ( UAC ) aktiveret til enhver tid.

Lader du UAC være tændt?

Nu ved du alt, hvad der er vigtigt om brugerkontokontrol(User Account Control) ( UAC ) i Windows og dens rolle i at sikre dit system. Inden du lukker denne artikel, skal du dele med os, om du har valgt at beholde den tændt eller ej. Kommentarformularen er tilgængelig nedenfor.



About the author

Jeg er en computersikkerhedsekspert med over 10 års erfaring med speciale i Windows-apps og -filer. Jeg har skrevet og/eller gennemgået hundredvis af artikler om forskellige emner relateret til computersikkerhed, der hjælper enkeltpersoner med at forblive sikre online. Jeg er også en erfaren konsulent for virksomheder, der har brug for hjælp til at beskytte deres systemer mod databrud eller cyberangreb.



Related posts