Почему не нужно отключать контроль учетных записей (UAC)?

После перехода с Windows XP на новые Vista, 7 или 8 пользователей встречает новый механизм управления системой под названием «контроль учетных записей» (User Account Control или сокращенно UAC). Проявляется он в виде окна с требованием подтвердить действия программ или самого пользователя, если они связаны с изменением настроек системы или системных файлов. Полной свободы действий над компьютером, которую мы помним со времен Windows XP, больше нет — система пытается защитить себя от пользователя, чтобы сохранить свою целостность и сэкономить время пользователя на переустановку системы. Интернет пестрит статьями про то, как можно отключить эту штуку и вернуть прежнее положение дел. В этом же материале мы расскажем, почему этого делать не стоит.

Чем отличается Администратор от Пользователя

В прежних версиях Windows, например XP, учетная запись администратора использовалась и для «повседневных» нужд в том числе. Под ней устанавливались программы, удалялись файлы, запускались игры. Отсюда и опасность такого способа работы. Когда у вашей учетной записи полный набор прав, в том же Inernet Explorer любой вредный процесс мог захватить контроль над компьютером!

В Windows Vista, 7 и 8 принцип изменился. Теперь все важные системные операции могут быть совершены только в случае дополнительного подтверждения Администратора. Даже если компьютер используется под учетной записью админа, то запрос все равно показывается, чтобы удостовериться, что это не случайное нажатие.

Все легенды о «назойливости» UAC относятся к раннему периоду развития этого механизма в Windows Vista. На тот момент еще не все разработчики программ научились адаптировать свои программы к работе UAC, а сама система выдавала запросы уж слишком часто. Многих это сильно раздражало.

Если вы используете какую-то старую, не адаптированную к работе в условиях UAC программу, то не стоит из-за нее одной выключать весь механизм. Сделайте для нее ярлык, в котором укажите галочкой, что запускать ее необходимо с правами администратора. Хотя лучше обновить такое устаревшее приложение или перейти на более современный аналог.

uac04

Все современные программы, которые нуждаются в получении административных прав при работе в системе, имеют на иконке специальный «шильдик» (как на рисунке выше). Такие программы даже по двойному щелку мыши запускаются в режиме Администратора, и ничего больше специально выдумывать с правой клавишей или отдельными ярлыками не надо.

Что дает контроль учетных записей

Выигрыш очевиден — без вашего ведома ни одна программа не сможет сделать что-то серьезное и необратимое с системой компьютера. Это сэкономит и время, а также важные данные на компьютере.

Дело в том, что обычные программы работают по-умолчанию в режиме простого пользователя и не имеют доступа к важным системным данным. Соответственно, и навредить они ничем системе не могут.

В ряде случаев такое обычное клиентское приложение можно запустить с правами Администратора через контекстное меню — в этом случае приложение получит больше возможностей.

image006

Второй важный момент, о котором сообщает UAC — проверенный ли производитель (издатель) у программы, которая пытается получить полный доступ к системе. Если какая-то программа не имеет цифровой подписи и хочет получить полный доступ — это должно насторожить. Если же приложение имеет цифровую подпись и производитель проверен, то вероятность навредить системе снижается, так как исключается вирусная атака (при внесении изменений в исполняемый файл приложения цифровая подпись теряется и приложение становится «от неизвестного издателя»).

Как настраивается контроль учетных записей

Для настройки UAC нужно открыть «Панель управления» и набрать «Контроль» в окошке поиска.

uac03

Здесь вы можете задать уровень чувствительности защиты, которую обеспечивает этот механизм.

uac02

Самый жесткий режим — «Всегда уведомлять» при попытке установить программу или внесении изменении в настройке параметров Windows. Уведомление возникает даже если меняете что-то вы сами. Примерно так когда-то работала Windows Vista по-умолчанию.

Самый нейтральный режим — «Не уведомлять». В этом режиме контроль учетных записей ни о чем предупреждать не станет, и уровень защиты при этом минимальный.

Microsoft рекомендует использовать режим «Всегда уведомлять» при посещении незнакомых сайтов в интернете. В остальных случаях можно ограничиться «Уведомлять только при попытках приложений внести изменения в компьютер». Именно он установлен по-умолчанию.

Почему пользователи мечтают отключить UAC

Пользователям кажется, что их работа без этой функции будет удобнее и проще. Да и, в конце-концов, кто хозяин этого компьютера, операционная система или пользователь?

Лишних вопросов система действительно задавать не будет. Тех, кто пересел с XP не сразу на Windows 7, а на Vista, понять можно. В этой системе UAC была реализована очень строго. 

В Windows 7 и 8 механизм работы UAC реализован много умнее, и никаких особенных неприятностей уже не приносит. А если вспомнить о большей безопасности работы системы в этом режиме, то ваше решение об отключении, возможно, поменяется.

Введите свой E-Mail, чтобы получать новые статьи