Geek mới bắt đầu: Tại sao kiểm soát tài khoản người dùng bị lỗi?

Mục lục:

Geek mới bắt đầu: Tại sao kiểm soát tài khoản người dùng bị lỗi?
Geek mới bắt đầu: Tại sao kiểm soát tài khoản người dùng bị lỗi?

Video: Geek mới bắt đầu: Tại sao kiểm soát tài khoản người dùng bị lỗi?

Video: Geek mới bắt đầu: Tại sao kiểm soát tài khoản người dùng bị lỗi?
Video: 8 CHIẾN LƯỢC MARKETING ĐỈNH CAO CỦA HUYỀN THOẠI SETH GODIN | 9 phút kinh doanh - YouTube 2024, Tháng tư
Anonim
Microsoft đã thêm User Account Control vào Windows trong Windows Vista và nó vẫn được sử dụng trên Windows 7 và 8 ngày hôm nay. UAC hạn chế những chương trình nào có thể thực hiện mà không có sự cho phép của bạn.
Microsoft đã thêm User Account Control vào Windows trong Windows Vista và nó vẫn được sử dụng trên Windows 7 và 8 ngày hôm nay. UAC hạn chế những chương trình nào có thể thực hiện mà không có sự cho phép của bạn.

Sử dụng tài khoản quản trị viên với UAC rất giống với việc sử dụng tài khoản người dùng bị giới hạn. Các chương trình không chỉ nhận được sự cho phép để làm bất cứ điều gì họ muốn cho hệ điều hành của bạn - họ phải hỏi trước.

Vấn đề UAC giải quyết

Windows XP có một vấn đề lớn. Hầu hết mọi người đã sử dụng tài khoản quản trị viên để đăng nhập vào máy tính của họ. Điều này có nghĩa là mọi ứng dụng đều có toàn quyền quản trị đối với toàn bộ PC. Nếu bạn chạy một chương trình độc hại, chương trình đó sẽ có toàn quyền truy cập đọc-ghi vào toàn bộ hệ điều hành của bạn và có thể lây nhiễm các tệp hệ thống. Nếu trình duyệt web của bạn hoặc chương trình khác bạn đã sử dụng bị xâm nhập, kẻ tấn công có thể sử dụng quyền của quản trị viên chương trình đó để lây nhiễm toàn bộ hệ điều hành.

Mọi người có thể chọn sử dụng tài khoản người dùng bị hạn chế thay thế, nhưng nhiều chương trình không hoạt động khi chạy với tư cách người dùng bị giới hạn. Cài đặt một ứng dụng với tư cách là một người dùng bị hạn chế có nghĩa là sử dụng tính năng Run As, ẩn, phức tạp.

Image
Image

Cách hoạt động của UAC

Đáp lại, Microsoft đã giới thiệu User Account Control trong Windows Vista. Khi người dùng quản trị viên đăng nhập vào Windows, Windows thực sự bắt đầu quá trình máy tính để bàn explorer.exe với quyền hạn chế của người dùng. Các ứng dụng bạn mở được khởi chạy bởi explorer.exe và kế thừa các quyền hạn chế của nó. Một chương trình có thể chọn để yêu cầu những người quản trị đầy đủ quyền - điều này sẽ mở dấu nhắc UAC, nơi bạn có thể cho phép hoặc từ chối yêu cầu với một nhấp chuột duy nhất. Lời nhắc UAC thực sự xảy ra trên một chương trình máy tính để bàn bị hạn chế không thể can thiệp - đó là lý do tại sao nó có nền tối, khác.

Tính năng này không hoạt động tốt trong Windows Vista. Nhiều chương trình không được thiết kế để chạy với các quyền hạn chế và liên tục yêu cầu quyền UAC, trong khi bản thân Windows quá ồn ào. Nó đã được cải thiện trong Windows 7 và 8 - sau khi thiết lập máy tính của bạn và cài đặt các chương trình yêu thích của bạn, bạn sẽ không thấy hộp thoại UAC thường xuyên trên một phiên bản Windows hiện đại.

Image
Image

Tại sao UAC lại xuất hiện

Chương trình phải yêu cầu quyền quản trị viên và hiển thị hộp thoại UAC khi họ cần quyền truy cập quản trị viên đầy đủ. Điều này thường xảy ra khi ứng dụng tự cài đặt - nó cần phải ghi vào thư mục Program Files và định cấu hình hệ thống, vì vậy bạn sẽ thấy cửa sổ bật lên UAC khi cài đặt chương trình.

Một số chương trình cũ hơn - ví dụ, nhiều trò chơi cũ hơn - không bao giờ được thiết kế để chạy mà không có quyền truy cập của quản trị viên và phải luôn chạy với quyền của quản trị viên. Họ có thể yêu cầu quyền UAC mỗi lần bạn khởi chạy chúng.

Bạn cũng sẽ phải đồng ý với lời nhắc UAC khi bạn làm điều gì đó yêu cầu quyền cao. Ví dụ: giả sử bạn muốn sao chép một số tệp vào thư mục Tệp Chương trình trong Windows Explorer hoặc File Explorer. Bạn sẽ thấy lời nhắc UAC sau khi thử di chuyển các tệp vì Windows Explorer cần các quyền nâng cao để thực hiện tác vụ của bạn. Theo mặc định, trình quản lý tệp chạy với quyền hạn chế.

Bạn chỉ nên chấp nhận lời nhắc UAC nếu bạn đang mong đợi họ. Nếu bạn đang cài đặt một chương trình hoặc thực hiện thay đổi đối với cài đặt hệ thống, hãy tiếp tục và đồng ý với lời nhắc. Nếu bạn đang sử dụng máy tính hoặc duyệt web và lời nhắc UAC đột ngột xuất hiện, bạn không nên đồng ý với nó trừ khi bạn biết nó đang làm gì. Điều này có thể giúp ngăn phần mềm độc hại xâm nhập vào máy tính của bạn.

Image
Image

UAC so với Tài khoản người dùng bị giới hạn

UAC làm cho tài khoản quản trị hoạt động gần giống như tài khoản người dùng bị giới hạn. Khi bạn muốn làm điều gì đó yêu cầu quyền truy cập quản trị viên với tư cách là quản trị viên đã bật UAC, bạn chỉ cần nhấp vào nút Có trong lời nhắc UAC để tự cấp quyền. Các chương trình thường chạy mà không có các quyền này.

Khi bạn cần có đặc quyền quản trị viên như tài khoản người dùng bị giới hạn - ví dụ: khi cài đặt phần mềm - bạn sẽ thấy một hộp thoại tương tự. Tuy nhiên, bạn sẽ phải nhập mật khẩu của tài khoản người dùng có quyền truy cập của quản trị viên để tiếp tục. Dù bằng cách nào, bạn sẽ thấy lời nhắc và sẽ phải đưa ra quyết định trước khi bạn có quyền truy cập quản trị viên.

Tài khoản người dùng bị giới hạn vẫn còn khác nhau, tất nhiên. Nếu ai đó không biết mật khẩu của tài khoản quản trị viên, họ sẽ không thể truy cập quản trị viên. Quá trình nhập mật khẩu cũng có thể làm chậm người và ngăn họ ngay lập tức nhấp vào Có để cấp quyền.

Image
Image

UAC có thể bị vô hiệu hóa, nhưng chúng tôi khuyên bạn không nên tắt nó. Hệ sinh thái phần mềm Windows và bản thân UAC đã đi một chặng đường dài kể từ khi nó được giới thiệu với Windows Vista. Đó là một tính năng bảo mật quan trọng.

Đề xuất: