Kaj je virtualizacija UAC in kako jo omogočiti v sistemu Windows?
What Is Uac Virtualization
Virtualizacija UAC ščiti vaš računalnik pred zlonamerno programsko opremo. Prav tako zmanjša število nepooblaščenih sprememb operacijskega sistema. Skratka, vaši napravi doda dodatno raven varnosti. Ta objava ponuja več podrobnosti o virtualizaciji UAC za vas.Na tej strani:- Kaj je virtualizacija UAC?
- Omejitve virtualizacije UAC
- Kako omogočiti virtualizacijo UAC v sistemu Windows 10
Kaj je virtualizacija UAC?
Kaj je virtualizacija UAC? Leta 2007 je Microsoft Windows Vista predstavil novo varnostno funkcijo, imenovano Nadzor uporabniškega računa (UAC). Virtualizacija UAC je področje upravljanja programske opreme, ki izolira glavne komponente operacijskega sistema pred morebitnimi motečimi spremembami. Nanaša se na raven dostopa, imenovano root v sistemih, podobnih Unixu, in skrbniške pravice v sistemih Windows.
Pravila UAC sistema Windows so zasnovana tako, da ščitijo nameščene programske datoteke in nastavitve registra pred spreminjanjem ali poškodovanjem s strani uporabnikov ali programov, do katerih ne bi smeli dostopati; ločite datoteke in nastavitve vsakega uporabnika od drugih uporabnikov.
Privzeto lahko samo uporabniki s skrbniškimi pravicami dostopajo do glavnih nastavitev naprave. Microsoft uveljavlja ta pravila s skrbnim omejevanjem privzetih dovoljenj za mape v drevesu map Program Files, Program Data Map, Windows map in Users. Poleg tega so dovoljenja za registrske ključe skrbno omejena, tako da standardni uporabniki ne smejo spreminjati nobenih nastavitev, ki bi lahko vplivale na druge uporabnike.
Omejitve virtualizacije UAC
Za zagotovitev pravilnega delovanja virtualizacije UAC obstaja nekaj omejitev virtualizacije UAC:
- Samo za 32-bitne aplikacije. Vse aplikacije, združljive z AMD64, so ustvarjene po teh temeljnih oblikovalskih odločitvah in jih zaradi same narave ni mogoče napisati za naslavljanje sistemskih datotek na stari način, za katerega je bila ustvarjena virtualizacija UAC. (Aplikacije IA64 imajo svoj poseben niz težav.)
- Uporabnik mora imeti dostop za pisanje do datoteke na izvirni poti datoteke. Poskus pisanja v katero koli datoteko z dovoljenji samo za branje bo zrušil celotno knjižnico kartic (tj. povzročil, da se bo aplikacija zrušila s kodo napake).
- Virtualizacije UAC ni mogoče uporabiti za aplikacije, ki se izvajajo kot skrbniki ali kakor koli povišane – izvajati se mora v kontekstu standardnega uporabnika.
- Virtualizacija UAC je privzeto onemogočena – mora biti izrecno omogočena.
Virtualizacijo UAC lahko onemogočite v upravitelju opravil, vendar ni priporočljivo. Če onemogočite virtualizacijo UAC, nekatere aplikacije morda ne bodo delovale za standardne uporabnike. Ko aplikacija poskuša pisati v imenik, vendar uporabnik nima dovoljenja za pisanje v imenik, bo spremenila pot.
Kako omogočiti virtualizacijo UAC v sistemu Windows 10
Najprej morate preveriti, ali ste omogočili virtualizacijo UAC v sistemu Windows 10. Če niste, jo lahko omogočite.
- Pritisnite Windows + R ključe skupaj, da odprete Teči pogovorno okno in vnesite secpol.msc . Nato se odpre okno lokalne varnostne politike.
- Razširi Lokalne politike v levem podoknu in kliknite Varnostne možnosti .
- Pojdite na Nadzor uporabniškega računa: Virtualizirajte napake pri pisanju datotek in registrov na lokacije posameznega uporabnika na sredinskem podoknu.
Če je ta možnost omogočena, je v vaši napravi nastavljena virtualizacija UAC. Če ni, lahko sledite tem 3 korakom, da omogočite virtualizacijo UAC:
- Dvojni klik Nadzor uporabniškega računa: Virtualizirajte napake pri pisanju datotek in registrov na lokacije posameznega uporabnika . To odpre pojavno okno
- Izberite Omogočeno radijski gumb
- Kliknite V redu, da zaprete pojavno okno. To omogoča virtualizacijo UAC v vaši napravi
Ko nastavite virtualizacijo UAC, lahko upravljate tudi njeno vedenje in jo prilagodite svojim željam.
1. Vedno obvesti
To je najstrožja nastavitev. Zagotoviti morate izrecno dovoljenje, ko vi ali programska oprema poskušate namestiti, posodobiti ali spremeniti nastavitve sistema Windows. Vsa druga opravila v sistemu bodo zamrznjena, dokler se ne odzovete s pojavnim obvestilom. Ta nastavitev je idealna za naprave, ki pogosto nameščajo programsko opremo za testiranje.
2. Obvesti me samo, ko programi poskušajo spremeniti moj računalnik
To je druga najbolj restriktivna možnost. To je tudi privzeta nastavitev UAC. Tu vas bo računalnik obvestil, ko bodo programi poskušali namestiti ali spremeniti nastavitve sistema Windows. Tako kot prejšnja možnost zamrzne vsa opravila, dokler se ne odzovete. Vendar ta možnost ne ustvari obvestila, ko ročno spremenite nastavitve.
3. Obvesti me samo, ko programi poskušajo spremeniti moj računalnik (ne zatemni mojega namizja)
Kot že ime pove, je ta možnost nevsiljiva in ne zamrzne drugih opravil. Obvestilo vas bo tudi, ko ročno spremenite svoj sistem Windows. Ni treba posebej poudarjati, da je to možnost nižje varnosti v primerjavi s prvima dvema. V idealnem primeru izberite to možnost le, če ste edini uporabnik in je postopek obveščanja dovolj počasen, da vpliva na vašo produktivnost.
4. Nikoli ne obveščaj
Ta možnost onemogoči virtualizacijo UAC, ki predstavlja resno varnostno tveganje za vašo napravo. Odsvetujemo uporabo te možnosti, tudi če se zdi priročna. Vse te možnosti so povezane z nameščanjem in spreminjanjem programske opreme za sisteme Windows, zlasti z omejenimi imeniki.
Kako onemogočiti/omogočiti nadzor uporabniškega računa (UAC) v sistemu Windows 11?
Najdete nekaj metod, kako onemogočiti nadzor uporabniškega računa v sistemu Windows 11/10 in kako onemogočiti UAC za določene aplikacije v sistemu Windows 11/10.
Preberi več