Как влияет на безопасность служба контроля учетных записей Windows

Россия+7 (910) 990-43-11
Обновлено: 2023-03-01

Контроль учетных записей (UAC) сообщает, если на компьютере должны произойти изменения, которые требуют разрешения администратора.

По умолчанию UAC сообщает, когда приложения пытаются выполнить изменения на компьютере, но частоту получения уведомлений UAC можно настроить.

Окно настройки контроля учетных записей Windows

В следующей таблице приведены настройки UAC и потенциальное воздействие каждой настройки на безопасность компьютера.

Настройка Описание Влияние на безопасность
Всегда уведомлять
  • Служба извещает, когда программы будут пытаться изменить настройки компьютера или Windows, требующих разрешения администратора.
  • При оповещении, пользование рабочим столом недоступно, пользователь должен подтвердить или отклонить запрос в диалоговом окне UAC прежде чем продолжить работу. Недоступный рабочий стол также называется защищенным рабочим столом, поскольку при этом прекращается работа других программ.
  • Это самая безопасная настройка.
  • Получив уведомление, следует внимательно читать содержимое каждого диалогового окна, прежде чем позволять изменения на компьютере.
Уведомлять, только когда программа пытается выполнить изменения на компьютере.
  • Служба будет извещать, когда программы будут пытаться изменить настройки компьютера, которые требуют разрешения администратора.
  • Оповещения не отображаются, когда Вы будете пытаться внести изменения в Windows, требующих разрешения администратора.
  • Получение уведомления, когда программа за пределами Windows пытаться внести изменения в настройки Windows.
  • Разрешает изменения настроек Windows без уведомления пользователя. Обычно, это безопасно, однако некоторые программы, входящие в состав Windows, могут получать определенные команды или данные. Этим могут воспользоваться вредоносные программы для установки файлов или изменение настроек компьютера. Следует внимательно проверять программы, которые запускаются на компьютере.
Уведомлять, только когда программа пытается выполнить изменения на компьютере (без использования защищенного рабочего стола)
  • Служба будет извещать, когда программы будут пытаться изменить настройки компьютера, которые требуют разрешения администратора.
  • Оповещения не отображаются, когда Вы будете пытаться внести изменения в Windows, требующие разрешения администратора.
  • Получение уведомления, когда программа за пределами Windows пытаться внести изменения в настройки Windows.
  • Эта настройка работает так же, как «Уведомлять, только когда программа пытается выполнить изменения на компьютере», но без использования защищенного рабочего стола.
    Поскольку при использовании этой настройки диалоговое окно UAC отображается не на защищенном рабочем столе, другие программы могут влиять на отображения диалоговых окон. В этом случае существует небольшая угроза безопасности, если на компьютере запущена вредоносная программа.
Никогда не уведомлять
  • Служба не извещает ни о каких вносимых изменениях на компьютере. Если пользователь с правами администратора, он не сможет узнать, когда программы выполняют изменения настроек компьютера.
  • При использовании стандартного аккаунта пользователя изменения, которые требуют разрешения администратора, отменяются автоматически.
  • Если выбран этот параметр, необходимо перезагрузить компьютер, чтобы завершить процесс отключения UAC. Если UAC отключен, пользователи, которые входят в систему как администраторы, всегда будут иметь права администратора.
  • Это наименее безопасная настройка. Если отключить уведомления UAC, компьютер уязвимым к потенциальным угрозам безопасности.
    Если уведомление UAC отключены, следует внимательно проверять запущенные программы, поскольку они будут иметь полный доступ к компьютеру (включая возможность читать и изменять защищенные области системы, личные данные пользователя, файлы и другие данные, хранящиеся на компьютере).
    Программы также смогут взаимодействовать и переносить данные из и в любое подключенное к компьютеру устройства и Интернет.

Примечание: Если используются такие специальные возможности, как экранный диктор, рекомендуется выбрать настройку службы UAC Всегда уведомлять или по умолчанию – извещать меня, только когда программа пытается внести изменения в мой компьютер. Специальные возможности лучше всего работают именно с этими настройками.


4.7/6