Промяна на начина, по който Windows пита за режим на административно одобрение
Потребителските акаунти с Windows 7, 8 и 10, които имат административни права, работят по различен начин от администраторските акаунти в предишните версии на Windows.
Вместо да дават на административните сметки пълен и необуздан достъп до всичко на компютъра, тези акаунти работят като нормални потребителски акаунти, докато не се появи действие, изискващо администраторски права. В този момент сметката влиза Режим на одобрение от администратора така потребителят може да одобри действието.
Много по-добре в сравнение с работата на Windows Vista с одобрението на администратора, Windows 7/8/10 постига баланс между сигурност и използваемост. За щастие, Microsoft дава възможност за по-нататъшно персонализиране на начина на администриране на компютъра.
В зависимост от това къде се намира компютърът и кой го използва, можете да надстроите или понижите сигурността на компютъра, като промените начина, по който Windows 7/8/10 използва режим на административно одобрение. Можете също да прочетете моя пост за това как да изключите режима на одобрение от администратора.
Забележка: За да имате достъп до локалната политика за сигурност на компютър с Windows, трябва да използвате Pro версия или по-висока. Това няма да работи за Windows Home, Home Premium или Starter издания.
Промяна на режима на одобрение от администратора
За да направите промени в начина, по който режимът на одобрение от администратора работи на компютър с Windows 7/8/10, започнете с влизане в операционната система, като използвате акаунт, който има административни права. Кликнете върху Старт - Всички програми - (Windows) Административни инструменти - Локална политика за сигурност.
Сега трябва да гледате Локална политика за сигурност прозорец с опции.
В левия панел кликнете върху папката, озаглавена Местни политики и след това върху папката с етикет Опции за защита. Намерете опция в дясното стъкло, озаглавено Контрол на потребителските акаунти: поведение на елевационния ред за администратори в режим на одобрение от администратора.
Кликнете с десния бутон върху тази опция и изберете Имоти от менюто.
Ще забележите, че имате шест опции в падащото меню в прозореца със свойства.
По-долу е дадено описание на всяка опция за височина на режима на одобрение от администратора.
Шест администраторски опции за одобрение
Всяка от шестте опции за режим на одобрение от администратора принуждава Windows да работи по различен начин, когато става въпрос за повишаване на одобрението за приложения и функции, които изискват одобрение за работа в операционната система.
Обърнете внимание, че защитеният работен плот е, когато целият екран се затъмнява, докато не приемете или отхвърлите заявката в реда на UAC. Проверете другия ми пост, за да разберете как работи UAC.
Повдигнете без подсказване
Това е най-удобният вариант, но и най-малко сигурна опция. Всеки път, когато дадено приложение или функция се опитва да изпълни, което обикновено изисква одобрение от администратор, приложението или функцията ще се стартират автоматично, както ако вече са били дадени разрешения за изпълнение.
Освен ако компютърът ви не е в супер сигурно място, изолиран от мрежи, това не е мъдър избор.
Помолете за удостоверения на защитения работен плот
Тази опция е по-сигурна от настройката по подразбиране. Всеки път, когато се появи действие, което изисква одобрение от администратор, Windows действително ще подкани потребителя за потребителско име и парола на защитения десктоп.
Поискайте съгласие за Secure Desktop
Вместо да ви подкани за потребителско име и парола, като тази по-горе, Windows просто ще поиска от потребителя да одобри действието на защитения работен плот.
Искане за удостоверяване
Тази опция работи подобно на горепосочената опция Помолете за удостоверения на защитения работен плот, с изключение на това, че потребителят въвежда потребителското име и паролата без допълнителната сигурност на защитения работен плот.
Подкана за съгласие
Подобно на опцията по-горе Поискайте съгласие за защитеното Desktop, тази опция просто изисква от потребителя да одобри действието, но го прави без допълнителната сигурност на защитения работен плот.
Подкана за съгласие за двоични файлове, които не са за Windows
Това е стандартната опция за режим на одобрение от администратора. С тази опция потребителите трябва да дадат съгласието си за действие само ако изисква одобрение и не е потвърдено действие или изпълним файл на Windows.
Бинарни файлове са просто компилиран изпълним код, синоним на приложения или програми. На второ място Повдигнете без подсказване опция по-горе, това е един от най-либералните опции за режим на административно одобрение.
Windows постига добър баланс между сигурност и непрекъсната работа с компютри, но все пак ви позволява допълнително да персонализирате начина, по който се съгласявате с действия, които изискват одобрение от администратора.
Чрез промяна на опциите за режим на одобрение от администратора можете да създадете персонализирана среда на операционната система, която ви позволява да увеличавате или намалявате сигурността в зависимост от личните ви нужди от административна сигурност.