เริ่มตั้งแต่ Windows Vista ทาง Microsoft ได้เพิ่มฟังก์ชัน UAC ใหม่ (เช่น การควบคุมบัญชีผู้ใช้) ให้กับระบบเพื่อควบคุมสิทธิ์ของบัญชีผู้ใช้ประเภทต่างๆ อย่างไรก็ตาม ป๊อปอัปแจ้งบ่อยครั้งระหว่างการใช้งานทำให้ผู้ใช้จำนวนมากบ่น เลือกปิด UAC โดยตรง เมื่อใช้ Windows 7 ผู้ใช้จำนวนมากปิด UAC โดยไม่มีคำอธิบาย ในความเป็นจริง UAC ของ Windows 7 มีคุณสมบัติและฟังก์ชั่นความปลอดภัยใหม่มากมาย หากคุณปิดมัน คุณอาจต้องทนทุกข์ทรมาน! มาทำความรู้จักกันอีกครั้ง
สาเหตุที่ผู้ใช้ปิด UAC
เริ่มต้นจากระบบ Vista เพื่อแก้ไขปัญหาสิทธิ์ผู้ใช้ที่จำกัดใน XP ต่ำเกินไป ทำให้ผู้ใช้ XP จำนวนมากใช้บัญชีผู้ดูแลระบบโดยตรง ทำให้ไวรัสและโทรจันได้รับสิทธิ์ผู้ดูแลระบบได้ง่าย ยุ่งเกี่ยวกับการตั้งค่าระบบและทำให้ระบบเสียหาย การวางยาพิษหรือความผิดพลาด Microsoft เพิ่มฟังก์ชัน UAC ให้กับระบบ ผ่าน UAC การดำเนินการที่ผู้ใช้มาตรฐานไม่ได้รับอนุญาตให้ดำเนินการสามารถดำเนินการให้เสร็จสิ้นได้หลังจากได้รับสิทธิ์ของผู้ดูแลระบบโดยไม่ต้องเปลี่ยนไปใช้ผู้ใช้ที่เป็นผู้ดูแลระบบ
อย่างไรก็ตาม ฟังก์ชั่น UAC ใน Vista ยังไม่สมบูรณ์ และมีเพียงสองตัวเลือกเท่านั้น: เปิดและปิด นอกจากนี้ เมื่อเปิด UAC ข้อความแจ้งการทำงานจะปรากฏขึ้นหากคุณเพียงดำเนินการตั้งค่าระบบตามปกติหรือการดำเนินการแก้ไข (เช่น การดำเนินการปกติในแผงควบคุม) มีการแจ้งเตือนมากเกินไปทำให้ผู้ใช้บ่นไม่รู้จบ ผลลัพธ์สุดท้ายคือผู้ใช้จำนวนมากเลือกที่จะปิด UAC ทำให้เป็นฟังก์ชันที่ไม่มีประโยชน์ของ Vista และไม่ได้ใช้งาน
UAC ของ Win 7 จะต้องถูกมองแตกต่างออกไป
อย่างไรก็ตาม ใน Windows 7 ฟังก์ชัน UAC ค่อนข้างแตกต่าง และหลักการทำงานของมันก็เป็นวิทยาศาสตร์มากกว่า (ดังแสดงในรูปที่ 1) กลไกการตัดสินที่ชาญฉลาดยิ่งขึ้นจะช่วยลดป๊อปอัปแจ้งในระดับสูงสุด และไม่ส่งผลกระทบต่อการทำงานปกติของผู้ใช้ ในเวลาเดียวกัน โหมดเดสก์ท็อปที่ปลอดภัยยังใช้งานได้กับ UAC เมื่อหน้าต่าง UAC ปรากฏขึ้น เดสก์ท็อปทั้งหมดจะอยู่ในสถานะสีเทา และเมนูเริ่ม ตัวจัดการทรัพยากร และทางลัดต่างๆ จะถูกบล็อกโดยสมบูรณ์ ซึ่งหมายความว่าเป็นไปไม่ได้ที่จะข้าม UAC รีเซ็ตสถานะการทำงานของ UAC ผ่านนโยบายกลุ่ม และไม่สามารถแก้ไขการตั้งค่าไฟร์วอลล์ของซอฟต์แวร์ป้องกันไวรัสหรือเปลี่ยนไปใช้การดำเนินการของผู้ใช้ในระดับที่สูงกว่าได้ จึงมั่นใจในความปลอดภัยของระบบเพิ่มเติม
แผนภาพหลักการทำงานของ UAC ของ Windows 7
ระดับต่าง ๆ จะต้องมีสิ่งที่เหมาะกับคุณ
Win 7 ได้ปรับปรุง UAC ในอีกด้านหนึ่งได้เพิ่มความแม่นยำในการตรวจจับโปรแกรมที่ทำงานอยู่และพยายามลดจำนวนป๊อปอัปหน้าต่างแจ้ง UAC ในทางกลับกันเมื่อเปรียบเทียบกับ Vista มีเพียงตัวเลือกเท่านั้นที่จะเปิดใช้งาน เปิดและปิด ใน Windows 7 UAC มีระดับความปลอดภัยที่แตกต่างกัน 4 ระดับให้เลือกซึ่งทำให้การทำงานของเรามีความยืดหยุ่นมากขึ้น (ดังแสดงในรูปที่ 2)
ระดับสูงสุดคือ "แจ้งเตือนเสมอ" (นั่นคือ เปิดโดยสมบูรณ์) ในระดับนี้ ข้อความแจ้งจะปรากฏขึ้นเมื่อผู้ใช้ติดตั้งแอปพลิเคชัน อัปเกรดซอฟต์แวร์ ทำการเปลี่ยนแปลงระบบปฏิบัติการไม่ว่าในกรณีใด ๆ เปลี่ยนการตั้งค่า Windows ฯลฯ (และเปิดใช้งาน Secure Desktop) เพื่อขอการยืนยันจากผู้ใช้ จะเห็นได้ว่าระดับนี้เป็นระดับที่ปลอดภัยที่สุด แต่ก็เป็นระดับที่ "ลำบาก" ที่สุดเช่นกัน เหมาะสำหรับสถานการณ์ที่มีผู้ใช้คอมพิวเตอร์ร่วมกันหลายคน โดยจะจำกัดผู้ใช้มาตรฐานรายอื่นและห้ามไม่ให้พวกเขาเปลี่ยนการตั้งค่าระบบตามต้องการ
ประการที่สองคือระดับเริ่มต้น ในระดับนี้ ผู้ใช้จะได้รับแจ้งเมื่อแอปพลิเคชันพยายามเปลี่ยนการตั้งค่าคอมพิวเตอร์เท่านั้น และจะไม่ได้รับแจ้งหากผู้ใช้เปลี่ยนการตั้งค่า Windows ในเวลาเดียวกัน เดสก์ท็อปที่ปลอดภัยจะถูกเปิดใช้งานในโหมดนี้เพื่อป้องกันไม่ให้การตั้งค่าระบบถูกเปลี่ยนแปลงโดยการข้าม UAC จะเห็นได้ว่าระดับเริ่มต้นไม่สามารถรบกวนการทำงานปกติของผู้ใช้ แต่ยังสามารถป้องกันโปรแกรมที่เป็นอันตรายจากการแก้ไขการตั้งค่าระบบได้อย่างมีประสิทธิภาพโดยที่ผู้ใช้ไม่รู้ ผู้ใช้ทั่วไปสามารถใช้การตั้งค่าระดับนี้ได้
เป็นระดับที่ต่ำกว่าระดับเริ่มต้นเล็กน้อย สิ่งที่แตกต่างจากระดับเริ่มต้นเล็กน้อยคือระดับนี้จะไม่เปิดใช้งานเดสก์ท็อปที่ปลอดภัย ซึ่งหมายความว่าสามารถข้าม UAC และเปลี่ยนการตั้งค่าระบบได้ อย่างไรก็ตาม โดยทั่วไป หากผู้ใช้จำเป็นต้องเริ่มโปรแกรมบางโปรแกรมที่ต้องมีการแก้ไขระบบ ก็สามารถทำงานได้โดยตรงโดยไม่ทำให้เกิดปัญหาด้านความปลอดภัย อย่างไรก็ตาม หากผู้ใช้ไม่ได้เรียกใช้โปรแกรมใด ๆ แต่มีหน้าต่างปรากฏขึ้น อาจเป็นโปรแกรมที่เป็นอันตรายที่พยายามแก้ไขการตั้งค่าระบบ ในกรณีนี้ คุณควรเลือกที่จะบล็อกมันอย่างเด็ดขาด ระดับนี้เหมาะสำหรับผู้ใช้ที่มีประสบการณ์ระบบมาบ้างแล้ว
ระดับต่ำสุดคือการปิดฟังก์ชัน UAC (ต้องรีสตาร์ทจึงจะมีผล) ในระดับนี้ หากคุณเข้าสู่ระบบในฐานะผู้ดูแลระบบ การดำเนินการทั้งหมดจะทำงานโดยตรงโดยไม่มีการแจ้งเตือนใดๆ รวมถึงการแก้ไขระบบด้วยไวรัสหรือโทรจัน ในระดับนี้ ไวรัสหรือโทรจันสามารถเข้าถึงคอมพิวเตอร์เครื่องอื่นบนเครือข่ายโดยพลการ และแม้แต่สื่อสารหรือส่งข้อมูลกับคอมพิวเตอร์บนอินเทอร์เน็ต จะเห็นได้ว่าหากคุณปิด UAC โดยสมบูรณ์และเข้าสู่ระบบในฐานะผู้ดูแลระบบ ความปลอดภัยของระบบจะลดลงอย่างมาก นอกจากนี้ หากคุณเข้าสู่ระบบในฐานะผู้ใช้มาตรฐาน การติดตั้งและอัปเกรดซอฟต์แวร์หรือการแก้ไขและการตั้งค่าระบบจะถูกปฏิเสธโดยตรงโดยไม่มีการแจ้งใด ๆ ปรากฏขึ้น ผู้ใช้สามารถดำเนินการได้โดยใช้สิทธิ์ของผู้ดูแลระบบเท่านั้น จะเห็นได้ว่าการปิด UAC และการเข้าสู่ระบบในฐานะผู้ใช้มาตรฐานโดยสมบูรณ์จะทำให้การดำเนินการและการตั้งค่าต่างๆ ไม่สะดวกอย่างยิ่ง ดังนั้นจึงขอแนะนำว่าอย่าเลือกระดับนี้
Windows 7 มีตัวเลือกระดับความปลอดภัย UAC ที่สมบูรณ์ยิ่งขึ้น
บทบาทของ UAC
การปฏิบัติแสดงให้เห็นว่าภายใต้ระดับเริ่มต้นของ Win 7 จำนวนข้อความแจ้งป๊อปอัป UAC มีไม่มากนัก ข้อความแจ้งจะปรากฏขึ้นเมื่อโปรแกรมพยายามเปลี่ยนการตั้งค่าคอมพิวเตอร์เท่านั้น ดังนั้นจึงไม่ส่งผลกระทบหรือรบกวนใดๆ การดำเนินงานประจำวันของผู้ใช้และในขณะเดียวกันก็สามารถป้องกันมัลแวร์จากการแอบทำงานในพื้นหลังและแก้ไขการตั้งค่าระบบได้อย่างมีประสิทธิภาพ ดังนั้นการเปิด UAC จึงเทียบเท่ากับการเปิดระบบการป้องกันแบบแอคทีฟของ Win 7 ซึ่งสามารถปรับปรุงความปลอดภัยของระบบได้อย่างมีประสิทธิภาพ นอกจากนี้ การเปิดใช้งานผู้ใช้มาตรฐานร่วมกับ UAC ยังช่วยเพิ่มความปลอดภัย ทำให้ไวรัสและโทรจันไม่สามารถโจมตีได้
ตารางสรุปการแสดงระดับ UAC
เขียนในตอนท้าย
UAC ใน Vista มีเพียงสองตัวเลือก: ปิดและเปิด นอกจากนี้กลไกการทำงานของมันยังไม่สมบูรณ์เพียงพอ ด้วยเหตุนี้ หน้าต่างแจ้งจะปรากฏขึ้นบ่อยครั้งเมื่อเปิด UAC ทำให้ผู้ใช้ไม่สะดวกหรือแม้กระทั่งรบกวนการทำงานปกติ ดังนั้นผู้ใช้จำนวนมากจึงเลือกที่จะปิด UAC โดยตรงและปล่อยทิ้งไว้ นอกจากนี้ยังทำให้เป็นคุณลักษณะที่ไร้รสชาติของ Vista อย่างไรก็ตาม ใน Windows 7 สถานการณ์นี้ได้เปลี่ยนไป ทั้งหลักการทำงานของ UAC และการตั้งค่าระดับของ UAC ได้รับการปรับปรุงอย่างมาก ไม่จำเป็นต้องแจ้งการดำเนินการบ่อยครั้งอีกต่อไป และสะดวกกว่าในการรับสิทธิ์ของผู้ดูแลระบบ ในเวลาเดียวกัน ควบคู่ไปกับฟังก์ชันการป้องกันที่ใช้งานอยู่ของ UAC สามารถป้องกันมัลแวร์ได้อย่างมีประสิทธิภาพการทำงานในพื้นหลังยังทำให้ระบบมีความปลอดภัยมากขึ้น
คำแนะนำ: UAC ใน Windows 7 ไม่สามารถเทียบได้กับ UAC ใน Vista อีกต่อไป ไม่ว่าจะเป็นผู้ดูแลระบบหรือผู้ใช้มาตรฐาน การเปิด UAC จะไม่ส่งผลกระทบต่อประสบการณ์การใช้งานปกติของผู้ใช้ แต่ยังรับประกันความปลอดภัยของระบบด้วย หากคุณปิด UAC ใน Windows 7 คุณก็อาจเปิดใช้งานได้เช่นกัน!
-