Home
» Petua PC
»
Ketahui tentang sifat UAC dalam Windows dan cara menggunakan tetapan ini untuk mengawal kebenaran pengguna Windows
Ketahui tentang sifat UAC dalam Windows dan cara menggunakan tetapan ini untuk mengawal kebenaran pengguna Windows
Apabila Windows Vista pertama kali diumumkan, ciri Kawalan Akaun Pengguna (UAC) hampir serta-merta menerima sedikit tindak balas daripada komuniti pengguna.
Menurut pakar keselamatan, ini adalah penyelesaian keselamatan yang cukup baik, tetapi kebanyakan pengguna masih memilih untuk mematikan UAC dan secara tidak sengaja "mendedahkan" kelemahan sedia ada dalam sistem.
Ciri ini telah dipertingkatkan sedikit dalam versi Windows berikutnya dan walaupun ia menjadikan sistem pengendalian lebih selamat, sesetengah pengguna masih mahu melumpuhkan UAC.
Dalam artikel berikut, Quantrimang.com akan pergi ke butiran khusus tentang apa itu UAC, cara UAC berfungsi dan faedah mendayakan ciri ini dalam mana-mana versi Windows.
UAC, singkatan untuk Kawalan Akaun Pengguna, ialah ciri keselamatan Windows yang membantu menghalang perubahan yang tidak dibenarkan pada sistem pengendalian. Perubahan ini boleh dimulakan oleh aplikasi, pengguna, virus atau bentuk perisian hasad lain.
Kawalan Akaun Pengguna memastikan bahawa perubahan tertentu hanya dibuat dengan kelulusan pentadbir. Jika perubahan tidak diluluskan oleh pentadbir, ia tidak akan dilaksanakan dan Windows akan kekal tidak berubah, seolah-olah tiada apa yang berlaku. UAC pertama kali diperkenalkan dengan Windows Vista dan sejak itu ia telah ditambah baik dengan setiap versi Windows baharu.
Apakah rupa gesaan Kawalan Akaun Pengguna (UAC)? Apa yang ia kongsi dan minta?
Apabila anda mengklik dua kali pada fail, tetapan atau aplikasi yang akan membuat perubahan penting pada Windows, anda akan melihat gesaan Kawalan Akaun Pengguna (UAC). Jika akaun pengguna anda ialah pentadbir, gesaan akan kelihatan seperti tangkapan skrin di bawah. Di sana anda boleh melihat gesaan UAC dalam Windows 10 (atas), dalam Windows 7 (tengah) dan dalam Windows 8.1 (bawah).
Gesaan UAC dalam versi Windows
Gesaan UAC memaparkan nama program yang akan membuat perubahan sistem yang memerlukan kelulusan pentadbir, penerbit program itu dan asal fail (jika anda cuba menjalankan fail). Apa yang diperlukan daripada pentadbir ialah mengklik atau ketik Ya , untuk membenarkan program atau fail membuat perubahan yang dikehendakinya.
Jika akaun pengguna anda bukan pentadbir, gesaan akan berbeza. Contohnya, dalam Windows 10, gesaan UAC meminta PIN (jika telah ditetapkan) atau kata laluan pentadbir.
Gesaan UAC meminta PIN atau kata laluan pentadbir
Dalam Windows 7 dan Windows 8.1, gesaan UAC sentiasa meminta kata laluan pentadbir, seperti yang ditunjukkan di bawah.
Dalam Windows 7 dan Windows 8.1, gesaan UAC sentiasa meminta kata laluan pentadbir
Apabila ini berlaku, anda perlu memasukkan PIN atau kata laluan pentadbir anda dan klik Ya. Melainkan kedua-dua tindakan dilakukan, perubahan yang diminta tidak akan dibuat.
Gesaan UAC juga mempunyai pautan yang mengatakan " Tunjukkan butiran lanjut " (dalam Windows 10) atau " Tunjukkan butiran " (dalam Windows 7 dan Windows 8.1). Jika anda mengklik padanya, anda akan melihat lebih banyak maklumat termasuk lokasi tepat pada pemacu program atau fail anda dan sijil penerbit, yang memberitahu anda lebih lanjut tentang siapa yang mencipta perkara yang anda mahu jalankan.
Gesaan UAC juga mempunyai pautan yang menyatakan "Tunjukkan butiran lanjut" (dalam Windows 10) atau "Tunjukkan butiran" (dalam Windows 7 dan Windows 8.1)
Bagaimanakah saya tahu bahawa fail atau tetapan akan mencetuskan gesaan UAC?
Fail yang mencetus gesaan UAC apabila dijalankan mempunyai ikon UAC di penjuru kanan sebelah bawah ikon fail mereka, serupa dengan tangkapan skrin di bawah.
ikon UAC
Aplikasi dan tetapan sistem yang mencetuskan gesaan UAC juga mempunyai ikon UAC berhampiran nama mereka atau dalam ikon mereka. Anda boleh melihat beberapa contoh yang diserlahkan di bawah, ditemui dalam Panel Kawalan .
Aplikasi dan tetapan sistem yang mencetuskan gesaan UAC juga mempunyai ikon UAC berhampiran nama mereka atau dalam ikon mereka.
Ingat ikon UAC dan setiap kali anda melihatnya, anda akan tahu terlebih dahulu bahawa anda akan memerlukan kelulusan pentadbir.
Bagaimanakah Kawalan Akaun Pengguna (UAC) berfungsi?
Dalam Windows, aplikasi dijalankan secara lalai tanpa sebarang hak pentadbir. Mereka mempunyai kebenaran yang sama seperti akaun pengguna standard: Mereka tidak boleh membuat sebarang perubahan pada sistem pengendalian, fail sistem atau tetapan pendaftaran. Selain itu, mereka tidak boleh mengubah apa-apa yang dimiliki oleh akaun pengguna lain. Aplikasi hanya boleh menukar fail dan tetapan pendaftaran mereka sendiri atau fail dan tetapan pendaftaran pengguna.
Apabila aplikasi ingin membuat perubahan sistem seperti: Perubahan yang mempengaruhi akaun pengguna lain, mengubah suai fail dan folder sistem Windows, memasang perisian baharu, gesaan UAC dipaparkan, meminta kebenaran. Jika pengguna mengklik Tidak , perubahan tidak akan dibuat. Jika pengguna mengklik Ya (dan memasukkan kata laluan pentadbir, jika digesa), aplikasi mendapat hak pentadbiran dan boleh membuat perubahan pada sistem mengikut kehendaknya. Kebenaran ini hanya diberikan sehingga aplikasi berhenti berjalan atau ditutup oleh pengguna. Perkara yang sama berlaku untuk fail yang mencetuskan gesaan UAC.
Untuk pemahaman yang lebih baik, algoritma UAC diterangkan dalam rajah di bawah.
Algoritma UAC dijelaskan dalam rajah di atas.
Apakah perubahan yang memerlukan hak Pentadbir?
Pada asasnya, terdapat beberapa perubahan yang memerlukan hak Pentadbir untuk melaksanakan, sebaliknya ia juga bergantung pada cara UAC diselaraskan. Secara khusus, perubahan yang kita bicarakan termasuk:
Aktifkan program
Tukar tetapan sistem atau fail dalam folder Windows & Program Files
Pasang, alih keluar pemacu atau perisian
Padam atau tambah akaun pengguna
Lihat atau tukar folder dan fail pengguna lain
Konfigurasi Kemas Kini Windows
Tukar tetapan kepada Windows Firewall
Tukar tetapan UAC
Tukar jenis akaun pengguna
Jalankan Penjadual Tugas
Pulihkan fail sistem yang disandarkan
Tukar tarikh dan masa sistem
Konfigurasikan Kawalan Ibu Bapa atau Keselamatan Keluarga
Pasang kawalan ActiveX (dalam Internet Explorer)
Patutkah saya melumpuhkan UAC semasa memasang program dan mendayakannya semula selepas itu?
Kekecewaan terbesar bagi pengguna ialah apabila mereka memasang Windows dan aplikasi desktop mereka yang paling banyak digunakan. Semasa proses ini, banyak gesaan UAC dipaparkan dan anda boleh melumpuhkannya buat sementara waktu, sambil memasang semua aplikasi dan membolehkannya semula apabila selesai.
Dalam sesetengah keadaan, ini mungkin idea yang tidak baik. Aplikasi desktop yang membuat banyak perubahan sistem mungkin tidak berfungsi jika UAC didayakan, selepas memasangnya. Walau bagaimanapun, ia akan berfungsi dengan betul jika anda memasangnya dengan didayakan UAC.
Apabila UAC dimatikan, teknik virtualisasi yang digunakan oleh UAC untuk semua aplikasi dilumpuhkan. Ini menyebabkan tetapan pengguna dan fail tertentu dipasang di tempat lain. Mereka tidak akan berfungsi apabila UAC dihidupkan semula. Untuk mengelakkan masalah sedemikian, adalah lebih baik untuk memastikan Kawalan Akaun Pengguna (UAC) didayakan pada setiap masa.
Bagaimana untuk mengkonfigurasi tetapan UAC
Untuk mengkonfigurasi tetapan UAC, buka menu Mula, taip kawalan akaun pengguna , dan klik untuk membuka tetapan Kawalan Akaun Pengguna . Sebagai alternatif, anda boleh mengakses UAC melalui Panel Kawalan > Akaun Pengguna > Akaun Pengguna > Tukar Tetapan Kawalan Akaun Pengguna .
Tetapan Kawalan Akaun Pengguna lalai ditetapkan kepada Beritahu saya hanya apabila apl cuba membuat perubahan pada komputer (lalai) . Tetapan lalai yang disyorkan untuk kebanyakan pengguna ialah memasang apl daripada sumber yang dipercayai dan melawati tapak web biasa.
Dialog tetapan akaun pengguna Windows 11
Walau bagaimanapun, anda boleh menukar tetapan menggunakan peluncur di sebelah kiri. Berikut ialah empat pilihan UAC yang boleh anda pilih:
Sentiasa beritahu saya apabila : Ini adalah pilihan yang paling ketat. Windows akan memaparkan gesaan UAC dengan persekitaran desktop yang kabur apabila anda cuba memasang aplikasi pada komputer anda. Walau bagaimanapun, anda juga akan melihat gesaan UAC apabila menukar tetapan sistem Windows untuk memastikan aplikasi tidak boleh membuat perubahan tanpa kebenaran pengguna.
Beritahu saya apabila apl cuba membuat perubahan pada komputer saya : Ini ialah pilihan lalai. Windows akan meminta kebenaran anda apabila anda memasang aplikasi atau cuba menjalankan aplikasi dengan hak pentadbir. Walau bagaimanapun, menukar kebanyakan tetapan sistem tidak akan mencetuskan gesaan UAC.
Beritahu saya hanya apabila apl cuba membuat perubahan pada komputer saya (jangan malapkan desktop saya) : Gunakan pilihan ini untuk melumpuhkan pemalapan desktop dengan selamat untuk gesaan UAC. Persekitaran desktop yang dimalapkan ialah ciri keselamatan yang menghalang aplikasi lain daripada mengganggu penampilan visual dialog UAC. Hanya gunakan pilihan ini jika mengambil masa yang lama untuk meredupkan desktop.
Jangan sekali-kali memberitahu saya : Pilihan ini mematikan UAC dan hanya boleh digunakan apabila menyelesaikan masalah dengan aplikasi atau komputer anda. Apabila dimatikan, Windows tidak akan memberitahu anda apabila anda cuba memasang apl atau membuat perubahan dengan hak pentadbir. Walau bagaimanapun, melumpuhkan UAC boleh menyebabkan komputer anda terdedah kepada perubahan yang tidak dibenarkan, jadi adalah penting untuk menggunakan pilihan ini dengan berhati-hati.
Walaupun UAC meningkatkan keselamatan sistem, terdapat langkah tambahan yang boleh anda ambil untuk melindungi komputer anda. Gunakan PIN atau kata laluan yang kukuh untuk menghalang akses tanpa kebenaran, hanya pasang apl daripada sumber yang dipercayai, sebaik-baiknya daripada Gedung Windows dan tapak web rasmi pembangun, dan pastikan sistem anda mempunyai kemas kini keselamatan Windows terkini apabila ia tersedia.