Kontrola konta użytkownika

Kontrola konta użytkownika

 Dawid Długosz
Dawid Długosz
00:00
27.04.2007
7 komentarzy
30664 wyświetlenia

Kontrola konta użytkownika jest kolejną innowacją w Windows Vista. Debiutuje wraz z tym systemem operacyjnym. W systemach operacyjnych Microsoft użytkownik może pracować na jednym z kont z odpowiednimi uprawnieniami. Może ono być standardowe z pomniejszonymi uprawnieniami oraz administracyjne wraz ze wszystkimi prawami. W najnowszych okienkach pracujemy na ograniczonych poświadczeniach. Jakie to niesie ze sobą korzyści? Postaramy się omówić dokładniej ten mechanizm, wskażemy główne jego zalety oraz podpowiemy także czy usługa jest warta swojej funkcjonalności i kiedy warto, aby była uruchomiona.

Zalety mechanizmu Kontroli konta użytkownika

  • Lepsze bezpieczeństwo systemu
  • Właściwe poświadczenia w odpowiednim momencie
  • Zapobieganie nieautoryzowanym zmianom w systemie
  • Ochrona przed atakami złośliwego oprogramowania

Lepsze bezpieczeństwo systemu

Mechanizm Kontroli konta użytkownika skutecznie ochroni system operacyjny. Dzięki wielu funkcjom, jakie posiada ta opcja, skutecznie podniesiemy bezpieczeństwo Windows i zapewnimy sobie bezpieczne środowisko pracy.

Właściwe poświadczenia w odpowiednim momencie

Wszystkie typowe zadania możemy wykonywać bez potrzeby uprawnień administracyjnych. Jednakże, jeśli zajdzie odpowiednia potrzeba, to zostaniemy powiadomieni, a następnie możemy zdecydować, czy chcemy kontynuować operację, czy też jej zaniechać. Dzięki takiemu rozwiązaniu, jeśli pracujemy na ograniczonych uprawnieniach, nie musimy ciągle się logować na konto administratora, tylko po to, aby wprowadzić jedną zmianę. Większość czynności wykonamy z tego, które używamy na co dzień, nie narażając dodatkowo system na utratę stabilności.

Zapobieganie nieautoryzowanym zmianom w systemie

Dzięki mechanizmowi Kontroli konta użytkownika zapobiegniemy niekorzystnym modyfikacjom Windows, jakie może dokonać złośliwe oprogramowanie. Także użytkownicy pracujący na ograniczonych kontach mogą mieć zakaz wprowadzania zmian, jeśli komputer zostanie odpowiednio skonfigurowany przez administratora.

Ochrona przed atakami złośliwego oprogramowania

Funkcja także zapewnia skuteczną ochronę przed atakami różnych programów oraz atakami typu "shatter". Brak zgody użytkownika na wykonanie złośliwego kodu powoduje, iż aplikacja tego typu nie zagnieździ się w systemie operacyjnym, a tym samym nie wyrządzi szkód.

Jak to działa?

Mechanizm ten jest domyślnie uruchomiony w systemie. Jego działanie polega na tym, iż odpowiednie uprawnienia są przyznawane wtedy, gdy naprawdę wymaga tego zadanie, które chcemy wykonać. Jako, że w Windows Vista pracujemy na ograniczonych poświadczeniach, to część operacji, jakie chcemy wykonać, będzie wymagać wyższych uprawnień. Schemat przedstawiony poniżej obrazuje działanie Kontroli konta użytkownika.

Omówmy dokładniej ten algorytm. Zadania, które będziemy wykonywać, a będą wymagały zgody administratora, są oznaczone ikoną tarczy. Omówmy to na przykładzie. Inicjujemy operację, następnie system Windows wyświetli stosowny komunikat (nastąpi także efektywne przygaśnięcie pulpitu) z prośbą o potwierdzenie wykonania zadania. Podajemy hasło administratora, następnie naciskamy przycisk Kontynuuj, jeśli zgadzamy się na uruchomienie aplikacji, lub też klikamy Anuluj, aby nie zezwolić na operację. Następnie proces, lub aplikacja zostanie uruchomiona na odpowiednich uprawnieniach.

Komunikaty

Kontrola konta użytkownika ostrzega użytkownika poprzez komunikaty, które mogą mieć jeden z czterech symboli tarczy. Dowiedzmy się, co one oznaczają.

System Windows wymaga twojej zgody, aby kontynuować - oznacza, iż musimy wyrazić zgodę na wykonanie operacji będącej elementem systemu.

Program potrzebuje twojej zgody, aby kontynuować - powiadomienie to zobaczymy, gdy chcemy uruchomić program, który nie jest elementem Windows Vista.

Niezidentyfikowany program chce uzyskać dostęp do tego komputera - aplikacja nie posiada podpisu cyfrowego, więc system nie potrafi jej zidentyfikować. W większości przypadków będziemy ostrzegani tym komunikatem, gdy będziemy uruchamiali starsze programy.

Ten program został zablokowany - aplikacja została zablokowana na tym komputerze. W celu jej uruchomienia musimy skontaktować się z administratorem systemu.

Na co mamy pozwolenie w Windows Vista?

Pracując na koncie standardowego użytkownika, oczywiście co jakiś czas będziemy proszeni o zgodę na wykonanie operacji, jeśli zajdzie taka potrzeba. Przyjrzyjmy się zmianom przywileji, jakie zostały wprowadzone, abyśmy nie byli nękani co rusz komunikatami Kontroli konta użytkownika. Opisane poniżej opcje, we wcześniejszych systemach Windows, dostępne były tylko na koncie z uprawnieniami administratora.

  • Zmiana strefy czasowej
  • Instalowanie nowych urządzęń
  • Zmiana ustawień zarządzania zasilaniem
  • Instalacja kontrolek ActiveX z witryn zatwierdzonych poprzez administratora
  • Konfiguracja VPN (wirtualnych połączeń prywatnych)
  • Defragmentacja dysków (pod warunkiem, iż jest ona wykonywana automatycznie)
  • Instalacja WEP (protokół zabezpieczający sieci bezprzewodowe)
  • Instalacja poprawek krytycznych poprzez WindowsUpdate

Jeśli chcemy, aby aplikacja była zawsze uruchamiana na prawach administratora, to odpowiednią opcję znajdziemy we właściwościach, klikając prawym przyciskiem myszy na skrócie do programu i przechodząc do zakładki Zgodność.

Dezaktywacja mechanizmu

Z pewnością wśród was znajdzie się wielu, którzy z miłą chęcią wyłączyliby tą funkcję systemu i pozbyli się denerwujących komunikatów. Można wszak tą operację bardzo łatwo wykonać. Przechodzimy do menu Start/Panel sterowania/Konta użytkowników i bezpieczeństwo rodzinne/Konta użytkowników, następnie klikamy kontrolkę Włącz, lub wyłącz funkcję Kontrola konta użytkownika. W nowo otwartym module odznaczamy pole Użyj funkcji Kontrola konta użytkownika, aby pomóc w ochronie komputera i zatwierdzamy przez OK. Następnie uruchamiamy ponownie komputer, aby zmiany zostały wprowadzone.

Stanowczo jednakże odradzamy ten, co tu dużo mówić, niezbyt mądry pomysł :)

Podsumowanie

Kontrola konta użytkownika jest ciekawym i innowacyjnym mechanizmem. Komunikaty jakie będzie wysyłał Windows mogą co prawda denerwować, ale jeśli wyłączamy tą funkcję, to godzimy się na to, że system będzie bardziej podatny na różnego typu zagrożenia. Użytkownicy, tak często narzekający na bezpieczeństwo w Windows, którzy otrzymując w końcu wysokiej jakości mechanizmy obronne, wyłączają je, powinni się zastanowić, kogo potem ewentualnie obarczyć winą. Zawiniłem Ja, czy znowu Microsoft. Ale odpowiedzieć na to pytanie pozostawiamy wam, drodzy czytelnicy...


Spodobał Ci się ten artykuł? Podziel się z innymi!

Źródło:

Polecamy również w kategorii Bezpieczeństwo w Windows Vista

Komentarze

  • Wojtek 21:17 15.07.2007

    A czy nie można nauczyć systemu, żeby nie zadawał tego irytującego pytania, przy urchamianiu aplikacji, z których korzystamy codziennie?

  • ubuntu 13:27 16.08.2007

    to nie linux :) stety albo niestety :P

  • Piotr 17:06 02.10.2007

    Czy nie da się odkryć konta Admininstratora w Windows Vista Home Premium? Strasznie mi toprzeszkadza! Proszę o reposta.

  • Lineus.pl 21:40 05.05.2008

    Podczas instalacji tworzone jest konto administratora, które trzeba zedytować przechodząc do panelu sterowania -> Wygląd klasyczny -> Konta użytkownika ->Włącz lub wyłącz funkcję Kontrola konta użytkownika.

  • sdfas 13:25 28.08.2008

    Wojtek szkoda, że tak późno odpowiadam, ale da się nauczyć system, aby nie wyświetlał tego komunikatu dla niektórych aplikacji. Trzeba wtedy dla takiej aplikacji stworzyć skrót i w jego właściwościach zaznaczyć "Uruchom jako administrator".

  • nickel 21:22 29.04.2009

    przy tych komunikatach gaśnie mi monitor; czy ktoś wie co z tym zrobić?

  • adam 17:23 03.03.2010

    gdy secpol.msc niedostępny Edytujemy za pomocą regedit HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System  -   [b]ConsentPromptBehaviorAdmin [/b]wartość 0

Skomentuj

Autor