بدءًا من نظام التشغيل Windows Vista، أضافت Microsoft وظيفة UAC جديدة (أي التحكم في حساب المستخدم) إلى النظام للتحكم في أذونات الأنواع المختلفة لحسابات المستخدمين، ومع ذلك، أدت المطالبات المنبثقة المتكررة أثناء الاستخدام إلى شكوى العديد من المستخدمين اختر إيقاف تشغيل UAC مباشرة. مع نظام التشغيل Windows 7، يقوم العديد من المستخدمين بإيقاف تشغيل UAC دون تفسير. في الواقع، يحتوي UAC الخاص بنظام التشغيل Windows 7 على العديد من الميزات الجديدة ووظائف الأمان إذا قمت بإيقاف تشغيله، فمن المحتمل أن تعاني! دعونا نتعرف على بعضنا البعض مرة أخرى
أسباب قيام المستخدمين بإيقاف تشغيل UAC
بدءًا من نظام Vista، من أجل حل مشكلة كون حقوق المستخدم المحدودة في XP منخفضة للغاية، مما يتسبب في قيام العديد من مستخدمي XP باستخدام حسابات المسؤول مباشرة، مما يتسبب في حصول الفيروسات وأحصنة طروادة على حقوق المسؤول بسهولة، والتلاعب بإعدادات النظام، والتسبب في النظام التسمم أو التعطل أضافت Microsoft وظيفة UAC إلى النظام. من خلال UAC، يمكن إكمال العمليات التي ليس لدى المستخدمين القياسيين إذن بتنفيذها بعد الحصول على أذونات المسؤول دون التبديل إلى مستخدم مسؤول.
ومع ذلك، فإن وظيفة UAC في نظام التشغيل Vista ليست مثالية، وهناك خياران فقط: التشغيل والإيقاف. علاوة على ذلك، عند تشغيل UAC، ستظهر مطالبة قيد التشغيل إذا قمت فقط بإجراء إعدادات النظام العادية أو عمليات التعديل (مثل العمليات العادية في لوحة التحكم). الكثير من المطالبات تجعل المستخدمين يشكون إلى ما لا نهاية، والنتيجة النهائية هي أن العديد من المستخدمين يختارون إيقاف تشغيل UAC، مما يجعلها وظيفة عديمة الفائدة في نظام التشغيل Vista.
يجب النظر إلى UAC الخاص بـ Win 7 بشكل مختلف
ومع ذلك، في نظام التشغيل Windows 7، تكون وظيفة UAC مختلفة تمامًا، ومبدأ عملها أكثر علمية (كما هو موضح في الشكل 1). تعمل آلية الحكم الأكثر ذكاءً على تقليل المطالبات المنبثقة إلى أقصى حد ولا تؤثر على التشغيل العادي للمستخدم. في الوقت نفسه، يعمل وضع سطح المكتب الآمن أيضًا مع UAC. عندما تنبثق نافذة UAC، سيكون سطح المكتب بأكمله في حالة رمادية، وسيتم حظر قائمة البدء ومدير الموارد والاختصارات المختلفة تمامًا. وهذا يعني أنه من المستحيل تجاوز UAC، وإعادة تعيين حالة عمل UAC من خلال سياسة المجموعة، ولا يمكن تعديل إعدادات جدار الحماية لبرنامج مكافحة الفيروسات أو التبديل إلى عملية مستخدم ذات مستوى أعلى، وبالتالي ضمان أمان النظام.
مخطط مبدأ عمل UAC لنظام التشغيل Windows 7
مستويات مختلفة، يجب أن يكون هناك شيء مناسب لك
لقد قام Win 7 بتحسين UAC، من ناحية، فقد عزز دقته في اكتشاف البرامج قيد التشغيل وحاول تقليل عدد النوافذ المنبثقة لمطالبات UAC، ومن ناحية أخرى، مقارنة بـ Vista، لا توجد سوى خيارات لتحويلها تشغيل وإيقاف في Windows 7، تحتوي UAC من بينها على 4 مستويات أمان مختلفة للاختيار من بينها، مما يجعل عملياتنا أكثر مرونة (كما هو موضح في الشكل 2).
أعلى مستوى هو "الإخطار دائمًا" (أي قيد التشغيل بالكامل). في هذا المستوى، ستظهر المطالبات عند قيام المستخدمين بتثبيت التطبيقات وترقية البرامج وإجراء تغييرات على نظام التشغيل تحت أي ظرف من الظروف وتغيير إعدادات Windows وما إلى ذلك. (وتمكين سطح المكتب الآمن)، وطلب تأكيد المستخدم. يمكن ملاحظة أن هذا المستوى هو المستوى الأكثر أمانًا، ولكنه أيضًا المستوى الأكثر "إزعاجًا" وهو مناسب للمواقف التي يتشارك فيها عدة أشخاص جهاز كمبيوتر، فهو يقيد المستخدمين القياسيين الآخرين ويمنعهم من تغيير إعدادات النظام حسب الرغبة.
والثاني هو المستوى الافتراضي. في هذا المستوى، ستتم مطالبة المستخدم فقط عندما يحاول أحد التطبيقات تغيير إعدادات الكمبيوتر، ولن تتم مطالبته إذا قام المستخدم بتغيير إعدادات Windows بشكل فعال. وفي الوقت نفسه، سيتم تمكين سطح مكتب آمن في هذا الوضع لمنع تغيير إعدادات النظام عن طريق تجاوز UAC. ويمكن ملاحظة أن المستوى الافتراضي لا يمكن أن يتداخل مع التشغيل العادي للمستخدم، ولكنه يمكنه أيضًا منع البرامج الضارة بشكل فعال من تعديل إعدادات النظام دون علم المستخدم. يمكن للمستخدمين العامين استخدام إعداد المستوى هذا.
مرة أخرى، إنه مستوى أقل قليلاً من المستوى الافتراضي. ما يختلف قليلاً عن المستوى الافتراضي هو أن هذا المستوى لن يمكّن سطح المكتب الآمن، مما يعني أنه من الممكن تجاوز UAC وتغيير إعدادات النظام. ومع ذلك، بشكل عام، إذا طُلب من المستخدمين تشغيل برامج معينة تتطلب تعديلات على النظام، فيمكن تشغيلها مباشرة دون التسبب في مشكلات أمنية. ومع ذلك، إذا لم يقوم المستخدم بتشغيل أي برنامج ولكن ظهرت نافذة مطالبة، فقد يكون برنامجًا ضارًا يحاول تعديل إعدادات النظام. في هذه الحالة، يجب عليك اختيار حظره بشكل حاسم. هذا المستوى مناسب للمستخدمين الذين لديهم خبرة معينة في النظام.
أدنى مستوى هو إيقاف تشغيل وظيفة UAC (يجب إعادة تشغيلها لتصبح نافذة المفعول). في هذا المستوى، إذا قمت بتسجيل الدخول كمسؤول، فسيتم تشغيل جميع العمليات مباشرة دون أي إشعار، بما في ذلك التعديلات على النظام عن طريق الفيروسات أو أحصنة طروادة. على هذا المستوى، يمكن للفيروسات أو أحصنة طروادة الوصول بشكل تعسفي إلى أجهزة الكمبيوتر الأخرى الموجودة على الشبكة وحتى التواصل أو نقل البيانات مع أجهزة الكمبيوتر الموجودة على الإنترنت. يمكن ملاحظة أنه إذا قمت بإيقاف تشغيل UAC بالكامل وتسجيل الدخول كمسؤول، فسيتم تقليل أمان النظام بشكل خطير. بالإضافة إلى ذلك، إذا قمت بتسجيل الدخول كمستخدم قياسي، فسيتم رفض تثبيت البرنامج وترقيته أو تعديل النظام وإعداده مباشرة دون ظهور أي مطالبة. يمكن للمستخدم المتابعة فقط باستخدام حقوق المسؤول. يمكن ملاحظة أن إيقاف تشغيل UAC تمامًا وتسجيل الدخول كمستخدم قياسي سيجعل العمليات والإعدادات المختلفة غير مريحة للغاية، لذلك يوصى بعدم اختيار هذا المستوى.
يحتوي Windows 7 على خيارات أكثر ثراءً لمستوى أمان UAC
دور UAC
لقد أظهرت الممارسة أنه في ظل المستوى الافتراضي لـ Win 7، فإن عدد المطالبات المنبثقة لـ UAC ليس كثيرًا، ولن تظهر المطالبة إلا عندما يحاول البرنامج تغيير إعدادات الكمبيوتر، لذلك لن يكون لها أي تأثير أو تداخل العمليات اليومية للمستخدم، وفي الوقت نفسه يمكنه بشكل فعال منع البرامج الضارة من العمل سراً في الخلفية وتعديل إعدادات النظام. لذلك، فإن تشغيل UAC يعادل تشغيل نظام الدفاع النشط لـ Win 7، والذي يمكن أن يعزز أمان النظام بشكل فعال. بالإضافة إلى ذلك، فإن تمكين المستخدمين القياسيين بالاشتراك مع UAC يمكن أن يوفر قدرًا أكبر من الأمان، مما يجعل من المستحيل على الفيروسات وأحصنة طروادة مهاجمتها.
جدول ملخص عرض مستوى UAC
اكتب في النهاية
لدى UAC في نظام التشغيل Vista خياران فقط: إيقاف التشغيل وتشغيله. بالإضافة إلى ذلك، فإن آلية عملها ليست ناضجة بدرجة كافية، ونتيجة لذلك، تظهر نوافذ المطالبة بشكل متكرر عند تشغيل UAC، مما يسبب إزعاجًا للمستخدمين أو حتى التدخل في عملياتهم العادية. لذلك، يختار العديد من المستخدمين إيقاف تشغيل UAC مباشرة وتركه بمفرده. وهذا يجعلها أيضًا ميزة لا طعم لها في نظام التشغيل Vista. ومع ذلك، في نظام التشغيل Windows 7، تغير هذا الوضع. تم تحسين كل من مبدأ عمل UAC وإعداد مستوى UAC بشكل كبير، ولم تعد مطالبات التشغيل المتكررة مطلوبة، وأصبح الحصول على حقوق المسؤول أكثر ملاءمة، إلى جانب وظيفة الدفاع النشطة لـ UAC يمكنه منع البرامج الضارة بشكل فعال، كما أن تشغيله في الخلفية يجعل النظام أكثر أمانًا.
توصية: لم يعد UAC في نظام التشغيل Windows 7 قابلاً للمقارنة بـ UAC في نظام التشغيل Vista سواء كان مسؤولاً أو مستخدمًا قياسيًا، فلن يؤثر تشغيل UAC على تجربة الاستخدام العادية للمستخدم، ولكنه يضمن أيضًا أمان النظام. إذا قمت بإيقاف تشغيل UAC في نظام التشغيل Windows 7، فيمكنك أيضًا تشغيله!
-