Upotreba administratorskog računa s UAC-om puno je poput korištenja ograničenog korisničkog računa. Programi ne dobivaju samo dopuštenje da učine sve što žele vašem operativnom sustavu - oni moraju najprije zatražiti.
Problem UAC rješava
Windows XP imao je veliki problem. Većina korisnika koristila je administratorski račun kako bi se prijavila na svoje računalo. To je značilo da svaka aplikacija ima punu administratorsku dozvolu za cijelo računalo. Ako ste pokrenuli zlonamjerni program, taj bi program imao puni pristup čitanja i pisanja cijelom operacijskom sustavu i mogao bi zaraziti datoteke sustava. Ako je vaš web preglednik ili neki drugi program koji ste koristili bio ugrožen, napadač može koristiti administratorske dozvole tog programa da zarazi čitav operativni sustav.
Umjesto toga, korisnici biraju ograničene korisničke račune, ali mnogi programi nisu funkcionirali kada su pokrenuti kao ograničeni korisnik. Instaliranje aplikacije kao ograničenog korisnika značilo je korištenje skrivenog skrivenog značajke Run As.
Kako djeluje UAC
Kao odgovor, Microsoft je uveo kontrolu korisničkih računa u sustavu Windows Vista. Kada se administratorski korisnik prijavljuje u Windows, Windows zapravo pokreće proces explorer.exe desktop s ograničenim dozvolama korisnika. Aplikacije koje otvorite pokreću explorer.exe i nasljeđuju ograničena dopuštenja. Program može odabrati traženje tih punih administratorskih dopuštenja - to će otvoriti UAC prompt gdje možete dopustiti ili odbiti zahtjev jednim klikom. UAC-prompt zapravo se pojavljuje na ograničenim računalnim programima koji se ne mogu ometati - to je razlog zašto ima drugačiju, tamnu pozadinu.
Ova značajka nije dobro funkcionirala u sustavu Windows Vista. Mnogi programi nisu dizajnirani za pokretanje s ograničenim dozvolama i neprestano zahtijevaju UAC dopuštenja, dok je Windows sam bio previše bučan. Poboljšana je u sustavu Windows 7 i 8 - nakon postavljanja računala i instaliranja omiljenih programa, ne biste trebali vidjeti dijaloški okvir UAC često na modernoj verziji sustava Windows.
Zašto se UAC pojavljuje
Programi trebaju zatražiti administratorsku dozvolu i prikazati dijaloški okvir UAC kada im je potreban puni pristup administratoru. To se često događa kada se program sama instalira - treba zapisati u mapu Program Files i konfigurirati sustav, tako da ćete vidjeti UAC skočni prozor prilikom instalacije programa.
Neki stariji programi - na primjer, mnoge starije igre - nikada nisu dizajnirane za pokretanje bez administratorskog pristupa i moraju se uvijek izvoditi s administratorskim dopuštenjima. Mogu zatražiti UAC dopuštenja svaki put kad ih pokrenete.
Također ćete morati pristati na UAC prompt kada radite nešto što zahtijeva povišene dozvole. Na primjer, recimo da ste htjeli kopirati neke datoteke u mapu Program Files u programu Windows Explorer ili File Explorer. Vidjet ćete UAC prompt nakon pokušaja premještanja datoteka jer Windows Explorer treba povišene dozvole za obavljanje vašeg zadatka. Prema zadanim postavkama upravitelj datoteka funkcionira s ograničenim dozvolama.
Trebali biste prihvatiti samo UAC upite ako ih očekujete. Ako instalirate program ili izvršite promjenu postavki sustava, idite naprijed i prihvatite prompt. Ako koristite računalo ili pregledavate web, a odjednom se pojavljuje poruka UAC-a, ne biste se slagali s njim ako ne znate što radi. To može spriječiti zlonamjerni softver da zarazi vaše računalo.
UAC protiv ograničenih korisničkih računa
UAC čini administratorske račune gotovo kao ograničeni korisnički računi. Kada želite učiniti nešto što zahtijeva administratorski pristup kao administrator s omogućenim UAC, trebat ćete samo kliknuti gumb Da u UAC upitu da biste sebi dali dopuštenja. Programi se normalno izvode bez tih dopuštenja.
Kada trebate dobiti administratorske ovlasti kao ograničeni korisnički račun - na primjer, prilikom instalacije softvera - vidjet ćete sličan dijaloški okvir. Međutim, morat ćete unijeti zaporku korisničkog računa s administratorskim pristupom kako biste nastavili. U svakom slučaju, vidjet ćete upit i morat ćete donijeti odluku prije nego što dobijete administratorski pristup.
Naravno, ograničeni korisnički računi i dalje su različiti. Ako netko ne zna zaporku administratorskog računa, neće moći dobiti administratorski pristup. Proces upisivanja lozinke također može usporiti ljude i spriječiti ih da odmah kliknu Da kako bi odobrili dopuštenja.
UAC se može onemogućiti, ali ne preporučujemo ga onemogućivanjem. Windows ekosustava softvera i sam UAC došli su daleko jer je uveden sa sustavom Windows Vista. To je važna sigurnosna značajka.