Ce este CCU (Control cont utilizator) și de ce să nu-l dezactivezi?

Când a fost lansat Windows Vista, CCU sau UAC în engleză, a fost cea mai criticată și neînțeleasă unealtă de securitate din acest sistem de operare. Deși este esențial pentru o bună securitate, multe persoane au ales să dezactiveze CCU (Control cont utilizator). De aceea, în acest articol vrem să explicăm pe îndelete ce este CCU, cum funcționează și beneficiile utilizării sale în Windows:

Ce este Control Cont Utilizator (CCU) în Windows?

CCU (Control Cont Utilizator) ori UAC în engleză (User Account Control), este o facilitate de securitate inclusă în Windows, care previne schimbări neautorizate în sistemul de operare. Aceste schimbări pot fi inițiate de aplicații, utilizatori, viruși sau alte forme de malware. CCU (Control Cont Utilizator) se asigură că schimbările de sistem sunt executate doar cu acordul unui administrator. Dacă schimbările nu sunt aprobate de un administrator, ele nu sunt executate și Windows rămâne neschimbat, ca și cum nimic nu s-ar fi întâmplat. CCU a fost lansat prima dată în Windows Vista și de atunci este inclus în orice nouă versiune de Windows și îmbunătățit.

Cum arată o avertizare Control Cont Utilizator (CCU), ce informații oferă și ce vrea de la mine?

Când faci dublu-clic pe un fișier, o setare ori o aplicație care urmează să facă o schimbare importantă în Windows, se afișează o fereastră CCU (Control Cont Utilizator). Dacă utilizatorul curent are drepturi de administrator, fereastra arată ca în captura de ecran de mai jos. În ea poți vedea cum arată ea în Windows 10 (sus), Windows 7 (la mijloc) și în Windows 8.1 (jos).

Fereastra CCU afișează numele programului care urmează să facă modificări de sistem ce necesită aprobarea unui administrator, editorul acelui program și fișierul de origine (dacă se încearcă execuția unui fișier). Este necesară apăsarea butonului Da, pentru ca programul să execute schimbările pe care le dorește.

În cazul în care contul de utilizator nu este un administrator, fereastra arată diferit. De exemplu, în Windows 10, CCU poate cere codul PIN al administratorului (dacă are un astfel de cod activat) sau parola.

În Windows 7 și în Windows 8.1, notificarea CCU cere întotdeauna parola administratorului, așa cum se vede în captura de ecran de mai jos.

Când se întâmplă asta, trebuie să introduci parola sau codul PIN al administratorului și să apeși Da. Ambele acțiuni trebuie realizate, astfel încât schimbările să fie executate.

Prompt-ul CCU are în partea de jos o legătură care spune “Afișați mai multe detalii” (în Windows 10) sau “Afișare detalii” (în Windows 7 și Windows 8.1). Dacă dai clic pe ea, vezi mai multe informații, inclusiv locația exactă pe disc ori certificatul editorului, care îți spune când a fost creat și de cine, lucrul pe care vrei să-l execuți.

Cum știu că un fișier ori o setare urmează să activeze un prompt CCU?

Fișierele care generează o avertizare CCU, au simbolul CCU în colțul dreapta jos al pictogramei lor, asemeni fișierului din imaginea de mai jos.

Aplicațiile și setările care generează un prompt CCU au și ele același simbol în dreptul numelui lor ori în dreptul pictogramei lor. Poți vedea câteva exemple în captura de mai jos, realizată în Panoul de Control.

Ține minte faptul că, de câte ori vezi simbolul CCU, elementul respectiv are nevoie de permisiuni de administrator.

Cum funcționează Control Cont Utilizator (CCU)?

În Windows, aplicațiile se execută în mod implicit fără permisiuni de administrator. Ele au aceleași drepturi ca și un cont de utilizator standard: nu pot face schimbări în sistemul de operare, în fișierele de sistem și în cheile de regiștri de sistem. De asemenea, ele nu pot schimba nimic ce ține de alte conturi de utilizator. Aplicațiile pot schimba doar propriile fișiere și chei de regișțri ori setările și regiștrii utilizatorului care le execută.

Când o aplicație vrea să facă schimbări de setări de sistem care afectează alte conturi de utilizatori, modifică fișiere și foldere ale Windows, ori instalează software nou, un prompt CCU este afișat, cerând permisiunea administratorului. Dacă utilizatorul cu drepturi de administrator alege Nu, schimbările nu vor fi efectuate. Dacă utilizatorul alege Da, aplicația primește permisiuni de administrator și poate executa schimbările de sistem pe care le doreșțe. Aceste permisiuni sunt acordate doar până la închiderea aplicației. La fel se întâmplă și cu fișierele care generează un prompt CCU.

Pentru a înțelege mai ușor acest proces, am creat schema logică de mai jos.


Ce acțiuni activează un prompt CCU în Windows?

Sunt multe schimbări care necesită privilegiile unui administrator. În funcție de cum este configurat CCU pe calculatorul tău cu Windows, se va genera sau nu o fereastră CCU care îți cere permisiunea pentru execuție. Iată care sunt schimbările care generează astfel de cereri:

  • Execuția unei aplicații cu drepturi de administrator
  • Schimbări de sistem ori de fișiere de sistem în folderele Windows și Program Files
  • Instalarea sau dezinstalarea de drivere și aplicații
  • Vizionarea și schimbarea fișierelor și folderelor unui alt cont de utilizator
  • Adăugarea sau ștergerea de conturi de utilizator
  • Configurarea serviciului Windows Update
  • Schimbarea setărilor din Windows Firewall (Paravanul de Protecție Windows)
  • Schimbarea setărilor CCU (Control cont utilizator)
  • Schimbarea tipului unui cont de utilizator
  • Execuția Task Scheduler
  • Restaurarea copiilor de protecție de sistem
  • Schimbarea datei și timpului folosit de sistem
  • Instalarea de controale ActiveX în Internet Explorer

Ce este diferit între nivelurile CCU din Windows?

Spre deosebire de Windows Vista, care oferea doar două opțiuni: CCU pornit sau oprit, în versiunile mai noi de Windows, există patru niveluri dintre care poți alege. Diferențele dintre ele sunt următoarele:

  • Doresc mereu notificare - la acest nivel, vei fi notificat atunci când o aplicație cere să modifice ceva în sistem sau când se accesează setări ale Windows care necesită permisiune administrativă. Atunci când apare un mesaj de la CCU, spațiul de lucru va fi estompat și, înainte de a putea face orice altceva, trebuie să alegi Da sau Nu. Efect asupra securității: este setarea cea mai sigură, dar și cea mai enervantă. Dacă nu îți place modul de aplicare al CCU din Windows Vista, nu îți va plăcea acest nivel.
  • Doresc notificare doar când programele încearcă să facă modificări pe computer - nivelul implicit. Te anunță numai când programele cer modificări ale sistemului care necesită permisiuni administrative. Dacă faci manual modificări la Windows atunci nu vei fi avertizat de CCU. Acest nivel este mai puțin enervant pentru că nu oprește utilizatorul atunci când se fac modificări ale sistemului, ci doar solicită permisiunea în cazul în care o aplicație vrea să facă schimbări. Atunci când apare un mesaj CCU, spațiul tău de lucru va fi estompat. Înainte de a putea face orice altceva pe calculator, va trebui să alegi Da sau Nu. Efect asupra securității: această setare este mai puțin sigură, pentru că pot fi create programe care să simulează intrările tastaturii sau mișcarea mouse-ului unui utilizator real și astfel poate modifica setările de Windows. Cu toate acestea, dacă utilizezi o soluție de securitate bună, aceste scenarii nu ar trebui să apară.
  • Doresc notificare doar când programele încearcă să facă modificări pe computer (fără estomparea desktop-ului) - acest nivel este identic cu cel de mai sus, cu excepția faptului că, atunci când apare un mesaj de la CCU, spațiul de lucru nu este estompat și alte programe ar putea să interacționeze cu fereastra de dialog CCU. Efect asupra securității: acest nivel este și mai nesigur pentru că programele care simulează intrările tastaturii sau mișcarea mouse-ului unui utilizator real, pot interacționa foarte ușor cu fereastra de mesaj CCU.
  • Nu doresc niciodată notificare - la acest nivel, CCU este dezactivat și nu oferă protecție în fața modificărilor neautorizate asupra sistemului. Efect asupra securității: dacă nu ai o soluție de securitate bună, este foarte probabil să întâmpini probleme de securitate. Cu CCU închis, va fi mai ușor ca malware-ul să atace calculatorul pentru a-l infecta și a prelua controlul.

Dacă vrei să înveți cum se schimbă nivelurile CCU, citește acest tutorial: Cum schimb nivelurile Controlului Contului Utilizatorului (CCU).

Ar trebui să dezactivez CCU când îmi instalezi aplicațiile desktop și să îl activez după aceea?

Nivelul cel mai mare de disconfort apare atunci când instalezi Windows și toate aplicațiile tale uzuale. În aceste momente, poți primi o mulțime de solicitări de la CCU și ai putea fi tentat să-l dezactivezi temporar, cât instalezi toate aplicațiile și să-l reactivezi când ai terminat. În unele situații acest lucru poate fi o idee rea. Anumite aplicații, care fac o mulțime de schimbări în sistem, pot să nu funcționeze atunci când repornești CCU, după instalarea lor, și vor funcționa doar dacă le instalezi cu CCU pornit. Eșecurile apar pentru că, atunci când CCU este oprit, tehnicile de virtualizare utilizate pentru toate aplicațiile sunt inactive. Acest lucru face ca anumite setări făcute de utilizator și fișiere să fie instalate într-un alt loc și să nu mai funcționeze atunci când CCU este pornit din nou. Pentru a evita astfel de probleme, este mai bine să ai CCU pornit mereu.

Tu lași CCU activat?

Acum știi tot ce este de știut despre CCU (Control cont utilizator) sau User Account Control (UAC) și rolul său în a-ți securiza calculatorul cu Windows. Înainte de a închide acest tutorial, spune-ne dacă tu ai decis să-l păstrezi activat sau nu, și de ce ai luat decizia pe care ai luat-o.