Skip to content

Dlaczego nie należy wyłączać kontroli konta użytkownika (UAC) w systemie Windows

24 de lipiec de 2021
1627122792 image176 1024x469 1

Kontrola konta użytkownika to ważna funkcja bezpieczeństwa w najnowszych wersjach systemu Windows. Chociaż w przeszłości wyjaśniliśmy, jak wyłączyć UAC, nie należy go wyłączać – pomaga to chronić komputer.

Jeśli odruchowo wyłączysz UAC podczas konfigurowania komputera, powinieneś spróbować jeszcze raz – UAC i ekosystem oprogramowania Windows przeszły długą drogę od czasu wprowadzenia UAC w systemie Windows Vista.

Konta administratora a konta użytkowników standardowych

W przeszłości użytkownicy systemu Windows używali kont administratorów do codziennych czynności komputerowych. Jasne, w systemie Windows XP można było utworzyć standardowe konto użytkownika z mniejszymi uprawnieniami do codziennego użytku, ale prawie nikt tego nie zrobił. Chociaż możliwe było korzystanie ze standardowego konta użytkownika, wiele aplikacji nie działałoby poprawnie w jednym. Aplikacje Windows ogólnie zakładały, że mają uprawnienia administratora.

To było złe – nie jest dobrym pomysłem uruchamianie każdej aplikacji na komputerze jako administrator. Złośliwe aplikacje mogą zmieniać ważne ustawienia systemowe za Twoimi plecami. Luki w zabezpieczeniach aplikacji (nawet aplikacji wbudowanych w system Windows, takich jak Internet Explorer) mogą umożliwić złośliwemu oprogramowaniu przejęcie kontroli nad całym komputerem.

Korzystanie ze standardowego konta użytkownika było również bardziej złożone – zamiast jednego konta użytkownika, miałbyś dwa konta użytkowników. Aby uruchomić aplikację z maksymalnymi uprawnieniami (na przykład, aby zainstalować nowy program w systemie), musisz kliknąć prawym przyciskiem myszy jej plik EXE i wybrać Uruchom jako administrator. Po kliknięciu tego musisz wpisać hasło do konta administratora — byłoby to całkowicie oddzielne hasło od głównego, standardowego konta użytkownika.

1627122792 373 Dlaczego nie nalezy wylaczac kontroli konta uzytkownika UAC w systemie

Co robi kontrola konta użytkownika

Kontrola konta użytkownika pomaga rozwiązać problemy z architekturą bezpieczeństwa poprzednich wersji systemu Windows. Użytkownicy mogą korzystać z kont administratorów do codziennej pracy, ale wszystkie aplikacje działające na koncie administratora nie działają z pełnym dostępem administratora. Na przykład podczas korzystania z funkcji UAC Internet Explorer i inne przeglądarki internetowe nie działają z uprawnieniami administratora — pomaga to chronić Cię przed lukami w przeglądarce i innych aplikacjach.


Jedyną ceną, jaką płacisz za korzystanie z UAC, jest sporadyczne okienko, w którym musisz kliknąć Tak (lub kliknąć Nie, jeśli nie oczekiwałeś monitu). Jest to łatwiejsze niż korzystanie ze standardowego konta użytkownika – nie musisz ręcznie uruchamiaj aplikacje jako administrator, wyświetlają tylko monit UAC, gdy wymagają dostępu administratora. Nie musisz też wpisywać hasła – wystarczy kliknąć przycisk. Okno dialogowe UAC jest prezentowane na specjalnym, bezpiecznym pulpicie, do którego programy nie mają dostępu, dlatego ekran jest wyszarzony, gdy pojawia się monit UAC.

1627122792 259 Dlaczego nie nalezy wylaczac kontroli konta uzytkownika UAC w systemie

UAC sprawia, że ​​korzystanie z mniej uprzywilejowanego konta jest wygodniejsze

UAC ma również kilka sztuczek w rękawie, o których możesz nie wiedzieć. Na przykład niektóre aplikacje nigdy nie mogły działać na standardowych kontach użytkowników, ponieważ chciały zapisywać pliki w folderze Program Files, który jest chronioną lokalizacją. UAC wykrywa to i udostępnia zwirtualizowany folder – gdy aplikacja chce pisać w swoim folderze Program Files, faktycznie zapisuje w specjalnym folderze VirtualStore. Kontrola konta użytkownika oszukuje aplikację, myśląc, że zapisuje ją w Program Files, umożliwiając jej działanie bez uprawnień administratora.

Inne poprawki wprowadzone po wprowadzeniu UAC sprawiają, że korzystanie z komputera bez uprawnień administratora jest wygodniejsze – na przykład standardowe konta użytkowników mogą zmieniać ustawienia zasilania, modyfikować strefę czasową i wykonywać inne zadania systemowe bez monitów. Wcześniej tylko konta użytkowników administratorów mogły wprowadzać te zmiany.

1627122792 944 Dlaczego nie nalezy wylaczac kontroli konta uzytkownika UAC w systemie

UAC nie jest tak irytujące, jak się wydaje

Mimo to wiele osób wyłącza teraz UAC odruchowo, nie myśląc o konsekwencjach. Jeśli jednak wypróbowałeś UAC, gdy system Windows Vista był nowy, a aplikacje nie były na to przygotowane, przekonasz się, że korzystanie z niego jest o wiele mniej denerwujące.

  • UAC jest bardziej dopracowany w systemie Windows 7 – Windows 7 ma bardziej wyrafinowany system UAC z mniejszą liczbą monitów UAC niż Windows Vista.
  • Aplikacje stały się bardziej kompatybilne – Twórcy aplikacji nie zakładają już, że ich aplikacje mają pełne uprawnienia administratora. W codziennym użytkowaniu nie zobaczysz tylu monitów UAC. (W rzeczywistości możesz nie widzieć żadnych monitów UAC w codziennym użytkowaniu komputera, jeśli używasz dobrze zaprojektowanego oprogramowania – tylko podczas instalowania nowych aplikacji i modyfikowania ustawień systemu).
  • UAC jest najbardziej irytujący podczas konfigurowania komputera – Po zainstalowaniu systemu Windows lub zakupie nowego komputera UAC wydaje się gorszy niż w rzeczywistości. Kiedy instalujesz wszystkie swoje ulubione aplikacje i dostosowujesz ustawienia systemu Windows, na pewno zobaczysz monit UAC po monicie UAC. Na tym etapie możesz ulec pokusie wyłączenia UAC, ale nie martw się – UAC nie wyświetli monitu o tyle, gdy skończysz konfigurować komputer.

Jeśli używasz aplikacji, która wyświetla monit UAC za każdym razem, gdy ją uruchamiasz, istnieją sposoby na ominięcie monitu UAC – jest to lepsze niż całkowite wyłączenie UAC:

  • Twórz skróty trybu administratora bez monitów UAC w systemie Windows 7 lub Vista
  • Jak utworzyć skrót, który pozwoli standardowemu użytkownikowi uruchomić aplikację jako administrator?

Czy ten post był pomocny?