Kontrola konta użytkownika jest kolejną innowacją w Windows Vista. Debiutuje
wraz z tym systemem operacyjnym. W systemach operacyjnych Microsoft użytkownik
może pracować na jednym z kont z odpowiednimi uprawnieniami. Może ono być
standardowe z pomniejszonymi uprawnieniami oraz administracyjne wraz ze
wszystkimi prawami. W najnowszych
okienkach pracujemy na ograniczonych poświadczeniach. Jakie to niesie ze sobą
korzyści? Postaramy się omówić dokładniej ten mechanizm, wskażemy główne jego
zalety oraz podpowiemy także czy usługa jest warta swojej funkcjonalności i
kiedy warto, aby była uruchomiona.
Zalety mechanizmu Kontroli konta użytkownika
- Lepsze bezpieczeństwo systemu
- Właściwe poświadczenia w odpowiednim momencie
- Zapobieganie nieautoryzowanym zmianom w systemie
- Ochrona przed atakami złośliwego oprogramowania
Lepsze bezpieczeństwo systemu
Mechanizm Kontroli konta użytkownika skutecznie ochroni system
operacyjny. Dzięki wielu funkcjom, jakie posiada ta opcja, skutecznie
podniesiemy bezpieczeństwo Windows i zapewnimy sobie bezpieczne środowisko
pracy.
Właściwe poświadczenia w odpowiednim momencie
Wszystkie typowe zadania możemy wykonywać bez potrzeby uprawnień
administracyjnych. Jednakże, jeśli zajdzie odpowiednia potrzeba, to zostaniemy
powiadomieni, a następnie możemy zdecydować, czy chcemy kontynuować operację,
czy też jej zaniechać. Dzięki takiemu rozwiązaniu, jeśli pracujemy na
ograniczonych uprawnieniach, nie musimy ciągle się logować na konto
administratora, tylko po to, aby wprowadzić jedną zmianę. Większość czynności
wykonamy z tego, które używamy na co dzień, nie narażając dodatkowo system na
utratę stabilności.
Zapobieganie nieautoryzowanym zmianom w systemie
Dzięki mechanizmowi Kontroli konta użytkownika zapobiegniemy
niekorzystnym modyfikacjom Windows, jakie może dokonać złośliwe oprogramowanie.
Także użytkownicy pracujący na ograniczonych kontach mogą mieć zakaz
wprowadzania zmian, jeśli komputer zostanie odpowiednio skonfigurowany przez
administratora.
Ochrona przed atakami złośliwego oprogramowania
Funkcja także zapewnia skuteczną ochronę przed atakami różnych programów oraz
atakami typu "shatter". Brak zgody użytkownika na wykonanie złośliwego kodu
powoduje, iż aplikacja tego typu nie zagnieździ się w systemie operacyjnym, a
tym samym nie wyrządzi szkód.
Jak to działa?
Mechanizm ten jest domyślnie uruchomiony w systemie. Jego działanie polega na
tym, iż odpowiednie uprawnienia są przyznawane wtedy, gdy naprawdę wymaga tego
zadanie, które chcemy wykonać. Jako, że w Windows Vista pracujemy na
ograniczonych poświadczeniach, to część operacji, jakie chcemy wykonać, będzie
wymagać wyższych uprawnień. Schemat przedstawiony poniżej obrazuje działanie Kontroli konta użytkownika.

Omówmy dokładniej ten algorytm. Zadania, które będziemy wykonywać, a będą
wymagały zgody administratora, są oznaczone ikoną tarczy. Omówmy
to na przykładzie. Inicjujemy operację, następnie system Windows wyświetli
stosowny
komunikat (nastąpi także efektywne przygaśnięcie pulpitu) z prośbą o
potwierdzenie wykonania zadania. Podajemy hasło administratora, następnie naciskamy przycisk
Kontynuuj, jeśli zgadzamy się na uruchomienie aplikacji, lub też klikamy Anuluj, aby
nie zezwolić na operację. Następnie proces, lub aplikacja zostanie uruchomiona
na odpowiednich uprawnieniach.
Komunikaty
Kontrola konta użytkownika ostrzega użytkownika poprzez komunikaty, które mogą mieć jeden
z czterech symboli tarczy. Dowiedzmy się, co one oznaczają.
System Windows wymaga twojej zgody, aby kontynuować -
oznacza, iż musimy wyrazić zgodę na wykonanie operacji będącej elementem
systemu.
Program potrzebuje twojej zgody, aby kontynuować -
powiadomienie to zobaczymy, gdy chcemy uruchomić program, który nie jest
elementem Windows Vista.
Niezidentyfikowany program chce uzyskać dostęp do tego komputera -
aplikacja nie posiada podpisu cyfrowego, więc system nie potrafi jej
zidentyfikować. W większości przypadków będziemy ostrzegani tym komunikatem, gdy
będziemy uruchamiali starsze programy.
Ten program został zablokowany -
aplikacja została zablokowana na tym komputerze. W celu jej uruchomienia musimy
skontaktować się z administratorem systemu.
Na co mamy pozwolenie w Windows Vista?
Pracując na koncie standardowego użytkownika, oczywiście co jakiś czas
będziemy proszeni o zgodę na wykonanie operacji, jeśli zajdzie taka potrzeba.
Przyjrzyjmy się zmianom przywileji, jakie zostały wprowadzone, abyśmy nie byli
nękani co rusz komunikatami Kontroli konta użytkownika. Opisane poniżej
opcje, we wcześniejszych systemach Windows, dostępne były tylko na koncie z
uprawnieniami administratora.
- Zmiana strefy czasowej
- Instalowanie nowych urządzęń
-
Zmiana ustawień zarządzania zasilaniem
-
Instalacja kontrolek ActiveX z witryn zatwierdzonych poprzez administratora
-
Konfiguracja VPN (wirtualnych połączeń prywatnych)
-
Defragmentacja dysków (pod warunkiem, iż jest ona wykonywana automatycznie)
-
Instalacja WEP (protokół zabezpieczający sieci bezprzewodowe)
-
Instalacja poprawek krytycznych poprzez WindowsUpdate
Jeśli chcemy, aby aplikacja była zawsze uruchamiana na prawach
administratora, to odpowiednią opcję znajdziemy we właściwościach, klikając
prawym przyciskiem myszy na skrócie do programu i przechodząc do zakładki Zgodność.
Dezaktywacja mechanizmu
Z pewnością wśród was znajdzie się wielu, którzy z miłą chęcią wyłączyliby tą
funkcję systemu i pozbyli się denerwujących komunikatów. Można wszak tą operację
bardzo łatwo wykonać. Przechodzimy do menu Start/Panel sterowania/Konta użytkowników i bezpieczeństwo rodzinne/Konta użytkowników, następnie klikamy kontrolkę Włącz, lub wyłącz funkcję Kontrola konta użytkownika.
W nowo otwartym module odznaczamy pole Użyj funkcji Kontrola konta użytkownika, aby pomóc w ochronie komputera i zatwierdzamy przez OK.
Następnie uruchamiamy ponownie komputer, aby zmiany zostały wprowadzone.

Stanowczo jednakże odradzamy ten, co tu dużo mówić, niezbyt mądry pomysł :)
Podsumowanie
Kontrola konta użytkownika jest ciekawym i innowacyjnym mechanizmem.
Komunikaty jakie będzie wysyłał Windows mogą co prawda denerwować, ale jeśli
wyłączamy tą funkcję, to godzimy się na to, że system będzie bardziej podatny
na różnego typu zagrożenia. Użytkownicy, tak często narzekający na
bezpieczeństwo w Windows, którzy otrzymując w końcu wysokiej jakości mechanizmy
obronne, wyłączają je, powinni się zastanowić, kogo potem ewentualnie
obarczyć winą. Zawiniłem Ja, czy znowu Microsoft. Ale odpowiedzieć na to pytanie
pozostawiamy wam, drodzy czytelnicy...