Co to jest wirtualizacja UAC i jak ją włączyć w systemie Windows?
What Is Uac Virtualization
Wirtualizacja UAC chroni Twój komputer przed złośliwym oprogramowaniem. Ogranicza także ryzyko nieautoryzowanych zmian w systemie operacyjnym. Podsumowując, dodaje dodatkową warstwę bezpieczeństwa do Twojego urządzenia. W tym poście znajdziesz więcej szczegółów na temat wirtualizacji UAC.Na tej stronie :- Co to jest wirtualizacja UAC?
- Ograniczenia wirtualizacji UAC
- Jak włączyć wirtualizację UAC w systemie Windows 10
Co to jest wirtualizacja UAC?
Co to jest wirtualizacja UAC? W 2007 roku w systemie Microsoft Windows Vista wprowadzono nową funkcję zabezpieczeń o nazwie Kontrola konta użytkownika (UAC). Wirtualizacja UAC to obszar zarządzania oprogramowaniem, który izoluje podstawowe komponenty systemu operacyjnego od potencjalnie destrukcyjnych zmian. Odnosi się do poziomu dostępu zwanego rootem w systemach uniksowych i uprawnień administratora w systemach Windows.
Reguły UAC systemu Windows mają na celu ochronę zainstalowanych plików programów i ustawień rejestru przed modyfikacjami lub uszkodzeniami przez użytkowników lub programy, do których nie należy uzyskać dostępu; oddzielaj pliki i ustawienia każdego użytkownika od innych użytkowników.
Domyślnie dostęp do głównych ustawień urządzenia mają tylko użytkownicy z uprawnieniami administratora. Firma Microsoft egzekwuje te reguły, ostrożnie ograniczając domyślne uprawnienia do folderów w drzewie folderów Program Files, drzewie folderów Program Data, drzewie folderów Windows i drzewie folderów Użytkownicy. Ponadto uprawnienia do kluczy rejestru są starannie ograniczone, więc standardowi użytkownicy nie mogą modyfikować żadnych ustawień, które mogłyby mieć wpływ na innych użytkowników.
Ograniczenia wirtualizacji UAC
Aby zapewnić prawidłowe działanie wirtualizacji UAC, istnieją pewne ograniczenia wirtualizacji UAC:
- Tylko dla aplikacji 32-bitowych. Wszystkie aplikacje kompatybilne z AMD64 są tworzone po podjęciu tych podstawowych decyzji projektowych i ze swej natury nie można ich napisać w celu adresowania plików systemowych w stary sposób, do rozwiązania którego stworzono wirtualizację UAC. (Aplikacje IA64 mają swój własny, specjalny zestaw problemów.)
- Użytkownik musi mieć prawo zapisu do pliku w oryginalnej ścieżce pliku. Próba zapisu do dowolnego pliku z uprawnieniami tylko do odczytu spowoduje awarię całej biblioteki kart (tj. spowoduje awarię aplikacji i wyświetlenie kodu błędu).
- Wirtualizacji UAC nie można zastosować do aplikacji uruchamianych jako administratorzy lub w jakikolwiek sposób podniesionych – musi działać w kontekście standardowego użytkownika.
- Wirtualizacja UAC jest domyślnie wyłączona – należy ją jawnie włączyć.
Możesz wyłączyć wirtualizację UAC w Menedżerze zadań, ale nie jest to zalecane. Jeśli wyłączysz wirtualizację UAC, niektóre aplikacje mogą nie działać dla standardowych użytkowników. Gdy aplikacja spróbuje zapisać w katalogu, ale użytkownik nie ma uprawnień do zapisu w katalogu, zmieni ścieżkę.
Jak włączyć wirtualizację UAC w systemie Windows 10
Najpierw musisz sprawdzić, czy włączyłeś wirtualizację UAC w systemie Windows 10. Jeśli nie, możesz ją włączyć.
- wciśnij Windows + R klucze razem, aby otworzyć Uruchomić okno dialogowe i wpisz secpol.msc . Następnie otworzy się okno Zasady zabezpieczeń lokalnych.
- Zwiększać Zasady lokalne w lewym panelu i kliknij Opcje ochrony .
- Nawigować do Kontrola konta użytkownika: wirtualizuj błędy zapisu plików i rejestru w lokalizacjach poszczególnych użytkowników na środkowej szybie.
Jeśli ta opcja jest włączona, na Twoim urządzeniu jest skonfigurowana wirtualizacja UAC. Jeśli tak nie jest, możesz wykonać te 3 kroki, aby włączyć wirtualizację UAC:
- Podwójne kliknięcie Kontrola konta użytkownika: wirtualizuj błędy zapisu plików i rejestru w lokalizacjach poszczególnych użytkowników . Spowoduje to otwarcie wyskakującego okna
- Wybierz Włączony Przycisk radiowy
- Kliknij OK, aby zamknąć wyskakujące okno. Umożliwia to wirtualizację UAC na Twoim urządzeniu
Po skonfigurowaniu wirtualizacji UAC możesz także zarządzać jej zachowaniem i dostosowywać ją do swoich preferencji.
1. Zawsze powiadamiaj
Jest to najbardziej rygorystyczne ustawienie. Musisz udzielić wyraźnej zgody, gdy Ty lub oprogramowanie próbujecie zainstalować, zaktualizować lub zmienić ustawienia systemu Windows. Wszystkie inne zadania w systemie zostaną zawieszone, dopóki nie odpowiesz wyskakującym powiadomieniem. Ta konfiguracja jest idealna dla urządzeń, które często instalują oprogramowanie do testowania.
2. Powiadamiaj mnie tylko wtedy, gdy programy próbują wprowadzić zmiany w moim komputerze
To druga najbardziej restrykcyjna opcja. Jest to również domyślne ustawienie UAC. Tutaj komputer powiadomi Cię, gdy programy będą próbowały zainstalować lub zmienić ustawienia systemu Windows. Podobnie jak poprzednia opcja, zawiesza wszystkie zadania do czasu Twojej odpowiedzi. Jednak ta opcja nie generuje powiadomienia w przypadku ręcznej zmiany jakichkolwiek ustawień.
3. Powiadamiaj mnie tylko wtedy, gdy programy próbują wprowadzić zmiany na moim komputerze (nie przyciemniaj mojego pulpitu)
Jak sama nazwa wskazuje, ta opcja jest nieinwazyjna i nie zawiesza innych zadań. Powiadomi Cię również, gdy ręcznie wprowadzisz zmiany w systemie Windows. Nie trzeba dodawać, że jest to opcja o niższym bezpieczeństwie w porównaniu do dwóch pierwszych. W idealnym przypadku wybierz tę opcję tylko wtedy, gdy jesteś jedynym użytkownikiem, a proces powiadamiania jest na tyle powolny, że wpływa na Twoją produktywność.
4. Nigdy nie powiadamiaj
Ta opcja wyłącza wirtualizację UAC, która stwarza poważne zagrożenie bezpieczeństwa Twojego urządzenia. Odradzamy korzystanie z tej opcji, nawet jeśli wydaje się to wygodne. Wszystkie te opcje dotyczą instalacji i zmiany oprogramowania dla systemów Windows, zwłaszcza katalogów zastrzeżonych.
Można znaleźć metody wyłączania Kontroli konta użytkownika w systemie Windows 11/10 i wyłączania kontroli konta użytkownika dla określonych aplikacji w systemie Windows 11/10.
Czytaj więcej