Čo je virtualizácia UAC a ako ju povoliť v systéme Windows?
What Is Uac Virtualization
Virtualizácia UAC chráni váš počítač pred škodlivým softvérom. Tiež znižuje neoprávnené zmeny operačného systému. Celkovo to dodáva vášmu zariadeniu ďalšiu vrstvu zabezpečenia. Tento príspevok poskytuje ďalšie podrobnosti o virtualizácii UAC.Na tejto stránke:- Čo je virtualizácia UAC?
- Obmedzenia virtualizácie UAC
- Ako povoliť virtualizáciu UAC v systéme Windows 10
Čo je virtualizácia UAC?
Čo je virtualizácia UAC? V roku 2007 predstavil Microsoft Windows Vista novú bezpečnostnú funkciu s názvom Kontrola používateľských účtov (UAC). Virtualizácia UAC je oblasť správy softvéru, ktorá izoluje základné komponenty operačného systému od potenciálne rušivých zmien. Vzťahuje sa na úroveň prístupu nazývanú root v systémoch podobných Unixu a oprávnenia správcu v systémoch Windows.
Pravidlá UAC systému Windows sú navrhnuté tak, aby chránili nainštalované programové súbory a nastavenia registra pred úpravou alebo poškodením používateľmi alebo programami, ku ktorým by sa nemalo pristupovať; oddeliť súbory a nastavenia každého používateľa od ostatných používateľov.
V predvolenom nastavení majú prístup k hlavným nastaveniam zariadenia iba používatelia s oprávneniami správcu. Spoločnosť Microsoft presadzuje tieto pravidlá dôkladným obmedzením predvolených povolení pre priečinky v strome priečinkov Program Files, strome priečinkov Program Data, strome priečinkov Windows a strome priečinkov Používatelia. Okrem toho sú povolenia pre kľúče databázy Registry starostlivo obmedzené, takže štandardní používatelia nemajú povolené upravovať žiadne nastavenia, ktoré by mohli ovplyvniť iných používateľov.
Obmedzenia virtualizácie UAC
Na zabezpečenie správneho fungovania virtualizácie UAC existujú určité obmedzenia virtualizácie UAC:
- Len pre 32-bitové aplikácie. Aplikácie kompatibilné s AMD64 sú všetky vytvorené po týchto základných návrhových rozhodnutiach a zo svojej podstaty nemôžu byť napísané tak, aby adresovali systémové súbory starým spôsobom, na ktorý bola vytvorená virtualizácia UAC. (Aplikácie IA64 majú svoj vlastný špeciálny súbor problémov.)
- Používateľ musí mať prístup k zápisu do súboru v pôvodnej ceste k súboru. Pokus o zápis do ľubovoľného súboru s oprávneniami iba na čítanie spôsobí zlyhanie celej knižnice kariet (t. j. spôsobí zlyhanie aplikácie s kódom chyby).
- Virtualizáciu UAC nie je možné aplikovať na aplikácie, ktoré sú spustené ako správcovia alebo akýmkoľvek spôsobom povyšované – musí bežať v kontexte štandardného používateľa.
- Virtualizácia UAC je predvolene vypnutá – musí byť explicitne povolená.
Virtualizáciu UAC môžete zakázať v Správcovi úloh, ale neodporúča sa to. Ak zakážete virtualizáciu UAC, niektoré aplikácie nemusia štandardným používateľom fungovať. Keď sa aplikácia pokúsi zapisovať do adresára, ale používateľ nemá povolenie na zápis do adresára, zmení cestu.
Ako povoliť virtualizáciu UAC v systéme Windows 10
Najprv musíte skontrolovať, či ste povolili virtualizáciu UAC v systéme Windows 10. Ak nie, môžete ju povoliť.
- Stlačte tlačidlo Windows + R kľúče dohromady na otvorenie Bežať dialógové okno a zadajte secpol.msc . Potom sa otvorí okno Local Security Policy.
- Rozbaliť Miestne pravidlá na ľavej table a kliknite Možnosti zabezpečenia .
- Prejdite na Kontrola používateľských kont: Virtualizujte zlyhania zápisu do súborov a registrov do umiestnení jednotlivých používateľov na strednom paneli.
Ak je táto možnosť povolená, na vašom zariadení je nastavená virtualizácia UAC. Ak nie, môžete povoliť virtualizáciu UAC vykonaním týchto 3 krokov:
- Dvojité kliknutie Kontrola používateľských kont: Virtualizujte zlyhania zápisu do súborov a registrov do umiestnení jednotlivých používateľov . Tým sa otvorí vyskakovacie okno
- Vyberte Povolené tlačítko na Rádiu
- Kliknutím na tlačidlo OK zatvorte kontextové okno. To umožňuje virtualizáciu UAC na vašom zariadení
Po nastavení virtualizácie UAC môžete tiež spravovať jej správanie a prispôsobiť ho tak, aby vyhovovalo vašim preferenciám.
1. Vždy upozornite
Toto je najprísnejšie nastavenie. Keď sa vy alebo softvér pokúsite nainštalovať, aktualizovať alebo zmeniť nastavenia systému Windows, musíte poskytnúť výslovné povolenie. Všetky ostatné úlohy v systéme zamrznú, kým neodpoviete kontextovým upozornením. Toto nastavenie je ideálne pre zariadenia, ktoré často inštalujú softvér na testovanie.
2. Upozorniť ma iba vtedy, keď sa programy pokúsia vykonať zmeny v mojom počítači
Toto je druhá najobmedzujúcejšia možnosť. Je to tiež predvolené nastavenie UAC. Tu vás počítač upozorní, keď sa programy pokúsia nainštalovať alebo zmeniť nastavenia systému Windows. Rovnako ako predchádzajúca možnosť zmrazí všetky úlohy, kým neodpoviete. Táto možnosť však negeneruje upozornenie, keď manuálne zmeníte akékoľvek nastavenia.
3. Upozorniť ma iba vtedy, keď sa programy pokúsia vykonať zmeny v mojom počítači (nezatemniť moju pracovnú plochu)
Ako už názov napovedá, táto možnosť nie je rušivá a nezmrazuje iné úlohy. Upozorní vás aj na manuálne vykonanie zmien vo vašom systéme Windows. Netreba dodávať, že ide o nižšiu možnosť zabezpečenia v porovnaní s prvými dvoma. V ideálnom prípade vyberte túto možnosť iba vtedy, ak ste jediným používateľom a proces upozornení je dostatočne pomalý na to, aby ovplyvnil vašu produktivitu.
4. Nikdy neoznamujte
Táto možnosť zakáže virtualizáciu UAC, ktorá predstavuje vážne bezpečnostné riziko pre vaše zariadenie. Túto možnosť neodporúčame používať, aj keď sa zdá byť pohodlná. Všetky tieto možnosti súvisia s inštaláciou a zmenou softvéru pre systémy Windows, najmä s obmedzenými adresármi.
Ako zakázať/povoliť kontrolu používateľských kont (UAC) v systéme Windows 11?
Môžete nájsť niekoľko spôsobov, ako zakázať kontrolu používateľských účtov v systéme Windows 11/10 a ako zakázať UAC pre konkrétne aplikácie v systéme Windows 11/10.
Čítaj viac