Независимо от того, используете ли вы учетную запись администратора или стандартную учетную запись Windows, важен уровень безопасности User Account Control. Вот что вам нужно знать
Вы являетесь сетевым администратором в своем доме или семье? В какой-то момент кто-то из ваших близких и родных установит что-то гнусное или сломает что-то без умысла, и именно поэтому тип используемой учетной записи пользователя Windows имеет значение
Если все в вашей сети используют учетную запись администратора, вам придется несладко. Тем не менее, существует много путаной информации относительно того, что могут и чего не могут делать стандартные учетные записи. Вот что вам нужно знать
Что такое учетная запись пользователя Windows?
Каждый раз, когда вы используете свой компьютер с Windows 10, вы входите в учетную запись пользователя. Если вы единственный пользователь на своем компьютере, то, скорее всего, у вас есть учетная запись Администратор. Учетные записи администратора являются привилегированными, то есть они могут выполнять любые действия в системе с минимальными ограничениями (обычно для подтверждения требуется пароль)
Стандартные учетные записи могут использовать компьютер в прямом смысле: просматривать Интернет, отправлять электронную почту, играть в игры, использовать программное обеспечение и так далее. Стандартные учетные записи также могут вносить некоторые изменения в систему, но с ограничениями, не затрагивающими других пользователей той же системы
В Windows 10 также есть возможность создания специальной учетной записи ‘Ребенок’, которая имеет ряд ограничений и интегрированный мониторинг для наблюдения за родителями. В Windows также имеется ряд встроенных средств родительского контроля
Реальным моментом является тип учетной записи в сочетании с настройками User Account Control (UAC)
Понимание UAC и учетных записей пользователей в Windows 10
По умолчанию для учетных записей Standard и Administrator используется UAC. Однако некоторые пользователи отключают его, считая ненужным и отнимающим время
Но посмотрите на это с другой стороны: каждый раз, когда вам приходится вводить свой пароль, вы знаете, что вредоносный процесс должен сделать то же самое. И если вредоносный процесс не знает пароля, вы мгновенно спасаете себя от целого мира компьютерных проблем, а также экономите кучу времени
Давайте рассмотрим, как UAC работает с обеими учетными записями
Учетные записи Standard и Administrator получают доступ к ресурсам и запускают программы в контексте безопасности обычного пользователя. Когда вы включаете UAC, каждое приложение требует разрешения с помощью маркера доступа администратора
Это означает, что ваша учетная запись, Администратор или Стандартный, защищена с помощью одних и тех же механизмов безопасности. Отличие заключается в разрешениях, доступных для каждой учетной записи, которые, в свою очередь, модерируются с помощью User Account Controls
Как изменить подсказки контроля учетных записей пользователей в Windows 10
Итак, когда UAC включен, стандартная учетная запись получает различные уровни подсказок для поддержания безопасности. Подсказки обеспечивают проверку пользователем каждого значительного изменения в системе, отвергая все неизвестное или неожиданное (по крайней мере, теоретически)
Уровни UAC
Вы можете установить UAC на один из четырех уровней:
.
Настройка по умолчанию подходит для большинства пользователей. Конечно, это зависит от пользователя. Разница заключается в типе подсказки, которую получает пользователь в зависимости от учетной записи
Подсказка о согласии
Учетная запись администратора получит запрос согласия. Этот запрос появляется для трех уровней UAC, требующих подтверждения. Администратору нужно только щелкнуть по подсказке согласия, чтобы подтвердить изменения в системе
Подсказка для подтверждения полномочий
Стандартная учетная запись вместо этого получает подсказку о полномочиях. В отличие от запроса согласия учетной записи администратора, запрос учетных данных требует пароль администратора для подтверждения изменений в системе
Цветовые коды
Подсказки проверки UAC также имеют цветовую кодировку. Это позволяет учетным записям Standard и Administrator сразу понять, какому риску подвергается система
.
Обратите внимание, что значок щита присутствует не всегда, но окраска фона указывает на уровень требуемой проверки UAC. Как и в большинстве случаев, когда вы видите красное предупреждение UAC, знайте, что происходит что-то серьезное
Значок щита
В Windows 10 есть настройки, для которых требуется сочетание привилегий Стандартного и Администратора. Ярким примером является параметр панели управления ‘Дата и время’. В то время как пользователи стандартной учетной записи могут просматривать часы и изменять часовой пояс, только учетные записи администратора могут настраивать системные часы
Параметры, которые можно изменить только с помощью учетной записи администратора, отображаются с помощью сине-желтого значка щита, как показано на рисунке выше. Стандартный пользователь при попытке изменить эти параметры столкнется с запросом учетных данных
Нужно ли использовать учетную запись администратора?
Учетная запись администратора очень важна. Она есть в каждой системе, поскольку без нее вы не сможете устанавливать программное обеспечение и вносить другие изменения. Но должна ли ваша основная учетная запись быть администратором?
На самом деле ответ кроется в пользователях вашей системы
Например, я единственный человек, который использует эту систему. Поэтому я использую защищенную паролем учетную запись Администратора. Но на семейном ноутбуке у меня есть защищенная паролем учетная запись Администратора (с UAC) и стандартная учетная запись с включенным UAC.UAC – это то, что делает разницу для учетных записей Standard и Administrator
Таким образом, вам не обязательно использовать учетную запись администратора по умолчанию. Конечно, это ускоряет некоторые вещи, но ввод пароля занимает всего секунду. Я бы не стал заходить так далеко, чтобы полностью отключать учетную запись администратора, как предлагают некоторые другие руководства
Но опять же, это зависит от того, кто использует систему. Учетную запись можно скрыть, а не полностью отключить, а для резервного копирования существует встроенная учетная запись администратора. Кроме того, отключение уведомлений UAC – не самая лучшая идея. Это просто удаляет базовый уровень безопасности системы, который иногда может спасти вашу систему от вредоносного процесса
И даже если вы отключите уведомления, UAC все равно будет работать. Это означает, что каждый запрос на проверку будет немедленно одобрен. Однако для стандартных учетных записей это означает, что все запросы на проверку немедленно отклоняются
TL;DR: Стандартная учетная запись с правильными настройками UAC так же полезна, как и учетная запись администратора, и, возможно, даже немного более безопасна
Управление учетными записями пользователей и контролем учетных записей пользователей для более безопасной работы с Windows 10
Соблазнительно продолжать использовать учетную запись администратора для всего. Для многих людей учетная запись Admin – это самый быстрый и простой вариант управления компьютером. Но в тех ситуациях, когда пользователю требуется немного больше контроля, лучшим вариантом будет учетная запись Standard с соответствующими настройками User Account Control
Комментировать