Zmień sposób monitowania systemu Windows w trybie zatwierdzania przez administratora
Konta użytkowników systemu Windows 7, 8 i 10, które mają uprawnienia administracyjne, działają inaczej niż konta administratora w poprzednich wersjach systemu Windows.
Zamiast dawać kontom administracyjnym pełny i nieograniczony dostęp do wszystkiego na PC, konta te działają jak zwykłe konta użytkowników, dopóki nie pojawi się akcja wymagająca uprawnień administratora. W tym momencie konto wchodzi Tryb zatwierdzania przez administratora aby użytkownik mógł zatwierdzić akcję.
Znacznie ulepszona obsługa Windows Vista przez administratora, Windows 7/8/10 zapewnia równowagę między bezpieczeństwem a użytecznością. Na szczęście Microsoft umożliwia dalsze dostosowanie sposobu działania trybu zatwierdzania przez administratora na komputerze PC.
W zależności od tego, gdzie znajduje się komputer i kto go używa, możesz uaktualnić lub obniżyć poziom bezpieczeństwa komputera, zmieniając sposób, w jaki system Windows 7/8/10 używa trybu zatwierdzania przez administratora. Możesz także przeczytać mój post o tym, jak wyłączyć tryb zatwierdzania przez administratora.
Uwaga: Aby uzyskać dostęp do lokalnej polityki bezpieczeństwa na komputerze z systemem Windows, musisz mieć wersję Pro lub wyższą. Nie działa to w przypadku Windows Home, Home Premium lub Starter.
Zmiana sposobu działania trybu zatwierdzania przez administratora
Aby zmienić sposób działania trybu zatwierdzania przez administratora na komputerze z systemem Windows 7/8/10, zacznij od zalogowania się do systemu operacyjnego przy użyciu konta z uprawnieniami administratora. Kliknij Start - Wszystkie programy - (Windows) Narzędzia administracyjne - Lokalne zasady bezpieczeństwa.
Powinieneś teraz patrzeć na Lokalna Polityka Bezpieczeństwa okno opcji.
W lewym okienku kliknij folder o nazwie Zasady lokalne a następnie w folderze z etykietą Opcje ochrony. Znajdź opcję w prawym panelu zatytułowaną Kontrola konta użytkownika: zachowanie monitu o podniesienie poziomu dla administratorów w trybie zatwierdzania przez administratora.
Kliknij tę opcję prawym przyciskiem myszy i wybierz Nieruchomości z menu.
Zauważysz, że masz sześć opcji w rozwijanym menu w oknie właściwości.
Poniżej znajduje się opis każdej opcji podniesienia trybu zatwierdzania przez administratora.
Sześć opcji trybu zatwierdzania przez administratora
Każda z sześciu opcji trybu zatwierdzania przez administratora zmusza system Windows do działania w inny sposób, jeśli chodzi o podniesienie aprobaty dla aplikacji i funkcji, które wymagają zatwierdzenia do uruchomienia w systemie operacyjnym.
Pamiętaj, że bezpieczny pulpit jest wtedy, gdy cały ekran przyciemnia się, dopóki nie zaakceptujesz lub nie odrzucisz żądania w monicie UAC. Sprawdź mój inny post, aby zrozumieć, jak działa UAC.
Podnieś bez podpowiadania
Jest to najwygodniejsza opcja, ale także opcja najmniej bezpieczna. Za każdym razem, gdy aplikacja lub funkcja próbuje uruchomić, co normalnie wymagałoby zatwierdzenia przez administratora, aplikacja lub funkcja zostanie uruchomiona automatycznie, tak jakby miała już uprawnienia do uruchamiania.
Jeśli twój komputer nie jest w super bezpiecznej lokalizacji, odizolowanej od sieci, nie jest to mądry wybór.
Pytaj o poświadczenia na bezpiecznym pulpicie
Ta opcja jest bezpieczniejsza niż ustawienie domyślne. Za każdym razem, gdy pojawi się akcja wymagająca zatwierdzenia przez administratora, system Windows poprosi użytkownika o nazwę użytkownika i hasło na bezpiecznym pulpicie.
Pytaj o zgodę na bezpiecznym pulpicie
Zamiast monitować o nazwę użytkownika i hasło, takie jak powyższa opcja, system Windows po prostu poprosi użytkownika o zatwierdzenie działania na bezpiecznym pulpicie.
Pytaj o poświadczenia
Ta opcja działa podobnie do opcji powyżej zatytułowanej Pytaj o poświadczenia na bezpiecznym pulpicie, z wyjątkiem tego, że użytkownik wpisuje nazwę użytkownika i hasło bez dodatkowego zabezpieczenia bezpiecznego pulpitu.
Monituj o zgodę
Podobnie jak powyższa opcja Monituj o zgodę na Secure Desktop, ta opcja po prostu prosi użytkownika o zatwierdzenie akcji, ale robi to bez dodatkowego zabezpieczenia bezpiecznego pulpitu.
Monituj o zgodę na pliki binarne inne niż Windows
Jest to domyślna opcja trybu zatwierdzania przez administratora. Dzięki tej opcji użytkownicy są zobowiązani do wyrażenia zgody na działanie tylko wtedy, gdy wymagają zatwierdzenia i nie są sprawdzoną operacją systemu Windows lub wykonywalnym.
Binaria są po prostu skompilowanym kodem wykonywalnym, synonimem aplikacji lub programów. Drugi tylko do Podnieś bez podpowiadania opcja powyżej, jest to jedna z najbardziej liberalnych opcji trybu zatwierdzania przez administratora.
System Windows zapewnia odpowiednią równowagę między bezpieczeństwem a niezakłóconym korzystaniem z komputera, ale nadal pozwala na dalsze dostosowanie sposobu wyrażania zgody na działania wymagające zatwierdzenia przez administratora.
Zmieniając opcje trybu zatwierdzania przez administratora, można utworzyć dostosowane środowisko systemu operacyjnego, umożliwiające zwiększenie lub zmniejszenie bezpieczeństwa w zależności od osobistych potrzeb bezpieczeństwa administracyjnego.