Microsoft는 Windows Vista부터 다양한 유형의 사용자 계정에 대한 권한을 제어하기 위해 시스템에 새로운 UAC 기능(예: 사용자 계정 제어)을 추가했습니다. 그러나 사용 중 팝업 메시지가 자주 표시되어 많은 사용자가 불만을 토로했습니다. UAC를 직접 끄도록 선택합니다. Windows 7에서는 많은 사용자가 설명 없이 UAC를 끄곤 합니다. 실제로 Windows 7의 UAC에는 새로운 기능과 보안 기능이 많이 포함되어 있습니다. 끄면 아마도 어려움을 겪을 것입니다! 다시 알아가자
사용자가 UAC를 끄는 이유
Vista 시스템부터 시작하여 XP의 제한된 사용자 권한이 너무 낮아서 많은 XP 사용자가 직접 관리자 계정을 사용하게 하고 바이러스 및 트로이 목마가 쉽게 관리자 권한을 획득하고 시스템 설정을 변조하여 시스템을 손상시키는 문제를 해결하기 위해 중독 또는 충돌. Microsoft는 시스템에 UAC 기능을 추가했습니다. UAC를 통해 일반 사용자가 수행할 수 없는 작업을 관리자 사용자로 전환하지 않고도 관리자 권한을 얻은 후 완료할 수 있습니다.
하지만 비스타의 UAC 기능은 완벽하지 않고, 켜기와 끄기의 두 가지 옵션만 있습니다. 또한 UAC가 켜져 있을 때 일반 시스템 설정이나 수정 작업(예: 제어판의 일반 작업)만 수행하면 실행 프롬프트가 나타납니다. 프롬프트가 너무 많으면 사용자는 끝없이 불평하게 됩니다. 최종 결과는 많은 사용자가 UAC를 꺼서 Vista의 쓸모없는 기능으로 만들고 유휴 상태로 만드는 것입니다.
Win 7의 UAC는 다르게 보아야 합니다.
그러나 Windows 7에서는 UAC 기능이 상당히 다르며 작동 원리가 더 과학적입니다(그림 1 참조). 보다 지능적인 판단 메커니즘은 팝업 프롬프트를 최대한 줄이고 사용자의 정상적인 작동에 영향을 미치지 않습니다. 동시에 안전 데스크탑 모드는 UAC에서도 작동합니다. UAC 창이 팝업되면 전체 데스크탑이 회색 상태가 되며 시작 메뉴, 리소스 관리자 및 다양한 바로가기가 완전히 차단됩니다. 즉, UAC를 우회할 수 없고, 그룹 정책을 통해 UAC의 작동 상태를 재설정할 수 없으며, 바이러스 백신 소프트웨어의 방화벽 설정을 수정하거나 더 높은 수준의 사용자 작업으로 전환할 수 없으므로 시스템 보안이 더욱 보장됩니다.
Windows 7의 UAC 작동 원리 다이어그램
다양한 레벨, 당신에게 적합한 것이 있을 것입니다
Win 7은 UAC를 개선한 한편, 실행 중인 프로그램 감지의 정확성을 강화하고 UAC 프롬프트 창 팝업 수를 줄이려고 노력한 반면, Vista에 비해 이를 전환할 수 있는 옵션만 있습니다. Windows 7 UAC에는 선택할 수 있는 4가지 보안 수준이 있으며 이는 또한 작업을 보다 유연하게 만듭니다(그림 2 참조).
가장 높은 수준은 "항상 알림"(즉, 완전히 켜져 있음)입니다. 이 수준에서는 사용자가 응용 프로그램을 설치하고, 소프트웨어를 업그레이드하고, 어떤 상황에서든 운영 체제를 변경하고, Windows 설정을 변경하는 등의 메시지가 나타납니다. (보안 데스크탑 활성화), 사용자 확인을 요청합니다. 이 수준은 가장 안전한 수준이지만 가장 "문제가 되는" 수준이기도 합니다. 여러 사람이 컴퓨터를 공유하는 상황에 적합하며 다른 표준 사용자를 제한하고 마음대로 시스템 설정을 변경하는 것을 금지합니다.
두 번째는 기본 수준입니다. 이 수준에서는 응용 프로그램이 컴퓨터 설정을 변경하려고 할 때만 사용자에게 메시지가 표시되고, 사용자가 Windows 설정을 적극적으로 변경하는 경우에는 메시지가 표시되지 않습니다. 동시에 이 모드에서는 보안 데스크톱이 활성화되어 UAC를 우회하여 시스템 설정이 변경되는 것을 방지합니다. 기본 수준은 사용자의 정상적인 작업을 방해할 수 없지만 악성 프로그램이 사용자가 모르는 사이에 시스템 설정을 수정하는 것을 효과적으로 방지할 수 있음을 알 수 있습니다. 일반 사용자는 이 레벨 설정을 사용할 수 있습니다.
다시 말하지만 기본 수준보다 약간 낮은 수준입니다. 기본 수준과 약간 다른 점은 이 수준에서는 보안 데스크톱을 활성화하지 않는다는 점입니다. 즉, UAC를 우회하고 시스템 설정을 변경할 수 있습니다. 그러나 일반적으로 사용자가 시스템 수정이 필요한 특정 프로그램을 시작해야 하는 경우 보안 문제를 일으키지 않고 직접 실행할 수 있습니다. 하지만, 사용자가 아무런 프로그램도 실행하지 않고 프롬프트 창이 뜬다면, 시스템 설정을 수정하려는 악성 프로그램일 가능성이 있으므로, 이 경우에는 과감히 차단을 선택해야 합니다. 이 수준은 특정 시스템 경험이 있는 사용자에게 적합합니다.
가장 낮은 수준은 UAC 기능을 끄는 것입니다(적용하려면 다시 시작해야 함). 이 수준에서는 관리자로 로그인하면 바이러스나 트로이 목마에 의한 시스템 수정을 포함하여 모든 작업이 알림 없이 직접 실행됩니다. 이 수준에서는 바이러스나 트로이 목마가 네트워크상의 다른 컴퓨터에 임의로 접근할 수 있으며, 심지어 인터넷상의 컴퓨터와 통신하거나 데이터를 전송할 수도 있습니다. UAC를 완전히 끄고 관리자로 로그인하면 시스템 보안이 심각하게 저하되는 것을 알 수 있습니다. 또한, 표준 사용자로 로그인하면 소프트웨어 설치 및 업그레이드나 시스템 수정 및 설정이 팝업 없이 바로 거부됩니다. 해당 사용자는 관리자 권한으로만 진행할 수 있습니다. UAC를 완전히 끄고 일반 사용자로 로그인하면 각종 조작 및 설정이 매우 불편해진다고 볼 수 있으므로 이 수준은 선택하지 않는 것이 좋습니다.
Windows 7에는 더욱 풍부한 UAC 보안 수준 옵션이 있습니다.
UAC의 역할
실습에 따르면 Win 7의 기본 수준에서는 UAC 팝업 프롬프트 수가 많지 않습니다. 이 프롬프트는 프로그램이 컴퓨터 설정을 변경하려고 할 때만 팝업되므로 시스템에 영향을 주거나 간섭하지 않습니다. 사용자의 일상적인 작업과 동시에 악성 코드가 백그라운드에서 비밀리에 실행되고 시스템 설정을 수정하는 것을 효과적으로 방지할 수 있습니다. 따라서 UAC를 켜는 것은 Win 7의 능동 방어 시스템을 켜는 것과 같으며 시스템 보안을 효과적으로 향상시킬 수 있습니다. 또한 UAC와 함께 표준 사용자를 활성화하면 보안이 강화되어 바이러스 및 트로이 목마의 공격이 불가능해집니다.
UAC 레벨 표시 요약 테이블
마지막에 쓰세요
Vista의 UAC에는 끄기와 켜기의 두 가지 옵션만 있습니다. 또한 작동 메커니즘이 충분히 성숙되지 않아 UAC를 켤 때 프롬프트 창이 자주 나타나 사용자에게 불편을 끼치거나 심지어 정상적인 작동을 방해하기도 합니다. 따라서 많은 사용자는 UAC를 직접 끄고 그대로 두는 것을 선택합니다. 이것은 또한 Vista의 맛없는 기능이 됩니다. 그러나 Windows 7에서는 이러한 상황이 바뀌었습니다. UAC의 작동 원리와 수준 설정이 모두 크게 개선되어 더 이상 빈번한 작업 프롬프트가 필요하지 않으며 동시에 UAC의 활성 방어 기능과 결합되어 관리자 권한을 얻는 것이 더 편리해졌습니다. 백그라운드에서 실행하면 시스템이 더욱 안전하게 보호됩니다.
권장 사항: Windows 7의 UAC는 더 이상 Vista의 UAC와 비교할 수 없습니다. 관리자이든 일반 사용자이든 UAC를 켜면 사용자의 일반적인 사용 환경에 영향을 미치지 않을 뿐만 아니라 시스템 보안도 보장됩니다. Windows 7에서 UAC를 끈 경우에는 켜는 것이 좋습니다!
-