Hvad er UAC-virtualisering, og hvordan aktiveres det på Windows?
What Is Uac Virtualization
UAC-virtualisering beskytter din pc mod malware. Det reducerer også uautoriserede ændringer af operativsystemet. Alt i alt tilføjer det et ekstra lag af sikkerhed til din enhed. Dette indlæg giver dig flere detaljer om UAC-virtualisering.På denne side:- Hvad er UAC-virtualisering?
- Begrænsninger af UAC-virtualisering
- Sådan aktiveres UAC-virtualisering i Windows 10
Hvad er UAC-virtualisering?
Hvad er UAC-virtualisering? I 2007 introducerede Microsoft Windows Vista en ny sikkerhedsfunktion kaldet User Account Control (UAC). UAC-virtualisering er et område inden for softwarestyring, der isolerer kernekomponenter i et operativsystem fra potentielt forstyrrende ændringer. Det refererer til adgangsniveauet kaldet root på Unix-lignende systemer og administratorrettigheder på Windows-systemer.
Windows UAC-regler er designet til at beskytte installerede programfiler og indstillinger i registreringsdatabasen mod ændringer eller korruption af brugere eller programmer, der ikke bør tilgås; adskille hver brugers filer og indstillinger fra andre brugere.
Som standard er det kun brugere med administratorrettigheder, der kan få adgang til hovedmaskinens indstillinger. Microsoft håndhæver disse regler ved omhyggeligt at begrænse standardtilladelserne for mapper under mappetræet Programfiler, mappetræet Programdata, mappetræet i Windows og mappetræet Brugere. Derudover er tilladelser til registreringsdatabasenøgler nøje begrænset, så standardbrugere ikke har tilladelse til at ændre indstillinger, der kan påvirke andre brugere.
Begrænsninger af UAC-virtualisering
For at sikre, at UAC-virtualisering fungerer korrekt, er der nogle begrænsninger for UAC-virtualisering:
- Kun til 32-bit applikationer. AMD64-kompatible applikationer er alle skabt efter disse grundlæggende designbeslutninger og kan i sagens natur ikke skrives til at adressere systemfiler på den gamle måde, som UAC-virtualisering blev skabt for at løse. (IA64-applikationer har deres egne specielle problemer.)
- Brugeren skal have skriveadgang til filen i den oprindelige filsti. Forsøg på at skrive til en fil med skrivebeskyttede tilladelser vil gå ned i hele kortbiblioteket (dvs. få appen til at gå ned med en fejlkode).
- UAC-virtualisering kan ikke anvendes på applikationer, der kører som administratorer eller forhøjet på nogen måde – den skal køre i sammenhæng med en standardbruger.
- UAC-virtualisering er deaktiveret som standard - den skal udtrykkeligt aktiveres.
Du kan deaktivere UAC-virtualisering i Task Manager, men det anbefales ikke. Hvis du deaktiverer UAC-virtualisering, virker nogle applikationer muligvis ikke for standardbrugere. Når programmet forsøger at skrive til biblioteket, men brugeren ikke har tilladelse til at skrive til biblioteket, vil det ændre stien.
Sådan aktiveres UAC-virtualisering i Windows 10
Først skal du kontrollere, om du har aktiveret UAC-virtualisering på Windows 10. Hvis ikke, kan du vælge at aktivere det.
- Tryk på Windows + R nøgler sammen for at åbne Løb dialogboks og skriv secpol.msc . Derefter åbner det vinduet Lokal sikkerhedspolitik.
- Udvide Lokale politikker i venstre rude og klik Sikkerhedsindstillinger .
- Naviger til Brugerkontokontrol: Virtualiser fil- og registreringsfejl i skrivefejl til placeringer pr. bruger på midterruden.
Hvis denne indstilling er aktiveret, er UAC-virtualisering sat op på din enhed. Hvis det ikke er det, kan du følge disse 3 trin for at aktivere UAC-virtualisering:
- Dobbeltklik Brugerkontokontrol: Virtualiser fil- og registreringsfejl i skrivefejl til placeringer pr. bruger . Det åbner et pop op-vindue
- Vælg Aktiveret Radio knap
- Klik på OK for at lukke pop op-vinduet. Det muliggør UAC-virtualisering på din enhed
Efter opsætning af UAC-virtualisering kan du også administrere dens adfærd og tilpasse den, så den opfylder dine præferencer.
1. Giv altid besked
Dette er den strengeste indstilling. Du skal give udtrykkelig tilladelse, når du eller softwaren forsøger at installere, opdatere eller ændre Windows-indstillinger. Alle andre opgaver på systemet vil fryse, indtil du svarer med en popup-meddelelse. Denne opsætning er ideel til enheder, der ofte installerer software til test.
2. Giv mig kun besked, når programmer forsøger at foretage ændringer på min computer
Dette er den næstmest restriktive mulighed. Det er også standard UAC-indstillingen. Her vil computeren give dig besked, når programmer forsøger at installere eller ændre Windows-indstillinger. Ligesom den forrige mulighed fryser den alle opgaver, indtil du svarer. Denne mulighed genererer dog ikke en meddelelse, når du manuelt ændrer nogen indstillinger.
3. Giv mig kun besked, når programmer forsøger at foretage ændringer på min computer (må ikke gøre mit skrivebord mørkere)
Som navnet antyder, er denne mulighed ikke-påtrængende og fryser ikke andre opgaver. Det vil også give dig besked, når du manuelt foretager ændringer på dit Windows-system. Det er overflødigt at sige, at dette er en lavere sikkerhedsmulighed sammenlignet med de to første. Ideelt set skal du kun vælge denne mulighed, hvis du er den eneste bruger, og underretningsprocessen er langsom nok til at påvirke din produktivitet.
4. Giv aldrig besked
Denne mulighed deaktiverer UAC-virtualisering, som udgør en alvorlig sikkerhedsrisiko for din enhed. Vi anbefaler ikke at bruge denne mulighed, selvom det virker bekvemt. Alle disse muligheder er relateret til installation og ændring af software til Windows-systemer, især begrænsede mapper.
Sådan deaktiveres/aktiveres brugerkontokontrol (UAC) i Windows 11?
Du kan finde nogle metoder til, hvordan du deaktiverer brugerkontokontrol i Windows 11/10, og hvordan du deaktiverer UAC for specifikke applikationer i Windows 11/10.
Læs mere