Control de comptes d’usuari i drets d’administrador a Windows 10

Control de comptes d’usuari i drets d’administrador a Windows 10

Sou l’administrador de xarxa de la vostra llar o família? En algun moment, un dels vostres més propers i estimats instal·larà alguna cosa nefast o trencarà alguna cosa sense sentit, i és per això que el tipus de compte d'usuari de Windows utilitzat fa la diferència.





Si tothom a la vostra xarxa utilitza un compte d'administrador, ho passareu malament. Dit això, hi ha molta informació confusa sobre el que poden i no poden fer els comptes estàndard. Això és el que heu de saber.





Què són els comptes d'usuari de Windows?

Cada vegada que utilitzeu l’ordinador Windows 10, inicieu la sessió en un compte d’usuari. Si sou l’únic usuari del vostre equip, és probable que en tingueu Administrador compte. Els comptes d’administrador tenen privilegis, és a dir, poden realitzar qualsevol acció al sistema, amb una restricció mínima (normalment es requereix una contrasenya per a la confirmació).





Estàndard els comptes poden utilitzar l’ordinador en el sentit literal: navegar per Internet, enviar correus electrònics, jugar a jocs, utilitzar programari, etc. Els comptes estàndard també poden fer alguns canvis del sistema, amb restriccions, i res que afecti la resta d’usuaris del mateix sistema.

També hi ha una opció per a un compte infantil dedicat a Windows 10. Aquests comptes inclouen una sèrie de limitacions, així com un control integrat per supervisar els pares. Windows també té una gamma de controls parentals integrats.



La veritable consideració és el tipus de compte juntament amb la configuració de control de compte d'usuari (UAC).

com descarregar vídeo de Facebook privat

Comprensió dels comptes d'usuari i UAC

La configuració predeterminada per als comptes estàndard i administrador és utilitzar UAC. Això és el primer que alguns usuaris apaguen, ja que ho consideren innecessari i consumeix molt de temps.





Però mireu-ho d'una altra manera: cada vegada que heu d'introduir la vostra contrasenya, sabeu que un procés maliciós ha de fer el mateix. I si el procés maliciós no coneix la contrasenya, us estalvieu a l’instant d’un món informàtic, a més d’estalviar un munt de temps en el procés.

Vegem com funciona UAC amb tots dos comptes.





Tant estàndard com Els comptes d'administrador accedeixen als recursos i executen programes en el context de seguretat d’un usuari estàndard. Quan activeu UAC, cada aplicació requereix el vistiplau mitjançant un testimoni d'accés d'administrador.

Això significa que el vostre compte, administrador o estàndard, està protegit mitjançant els mateixos mecanismes de seguretat. El que difereix són els permisos disponibles per a cada compte, que al seu torn es moderen mitjançant els controls del compte d'usuari.

Indicacions de control del compte d'usuari

Per tant, quan UAC està habilitat, un compte estàndard rep diferents nivells de sol·licituds per mantenir la seguretat. Les sol·licituds asseguren que l'usuari valida cada canvi significatiu del sistema, rebutjant qualsevol cosa desconeguda o inesperada (en teoria, almenys).

Nivells UAC

Podeu configurar UAC en un dels quatre nivells següents:

  • Avisa’m sempre: El nivell UAC més alt, sol·licita la validació de cada aplicació, cada programari i cada canvi a la configuració de Windows.
  • Notifiqueu-me només quan les aplicacions intentin fer canvis: El nivell UAC per defecte sol·licita la validació de noves aplicacions, però no la configuració de Windows.
  • Notifiqueu-me només quan les aplicacions intentin fer canvis: Això és el mateix que el nivell UAC per defecte, però no empeny l’escriptori quan apareix la sol·licitud de validació.
  • No em notifiqueu mai: Al nivell UAC més baix, no rebeu notificacions per cap canvi de sistema, en cap moment per al compte d'usuari especificat.

La configuració predeterminada està bé per a la majoria dels usuaris. Per descomptat, això depèn de l'usuari. La diferència ve en el tipus de sol·licitud que rep l’usuari, que depèn del compte.

Un compte d'administrador rebrà un fitxer avís de consentiment . Aquesta sol·licitud apareix per als tres nivells de UAC que requereixen validació. L'administrador només ha de fer clic a través del missatge de consentiment per confirmar els canvis al sistema.

Sol·licitud de credencials

Un compte estàndard rep un sol·licitud de credencials . A diferència de la sol·licitud de consentiment del compte d’administrador iniciada, una sol·licitud de credencials requereix la contrasenya d’administrador per validar els canvis del sistema.

Codis de colors

Les sol·licituds de verificació UAC també estan codificades per colors. Això permet que tant els comptes estàndard com els d’administrador comprenguin el risc que suposa el sistema immediatament.

  • Fons vermell amb una icona d'escut vermell: El l'aplicació està bloquejada per la política de grup o prové d'un editor bloquejat.
  • Fons blau amb una icona d’escut blau i daurat: L'aplicació és una aplicació administrativa de Windows 10, com ara un element del tauler de control.
  • Fons blau amb una icona d'escut blau: L'aplicació està signada mitjançant Authenticode i l'ordinador local confia en ell.
  • Fons groc amb una icona d'escut groc: L'aplicació no està signada ni està signada, però encara no confia en l'ordinador local.

He d’utilitzar un compte d’administrador?

És important un compte d'administrador. Tots els sistemes en tenen un, ja que no podríeu instal·lar programari ni fer-hi altres canvis. Però, el vostre compte principal ha de ser un administrador?

La resposta es troba realment en els usuaris del vostre sistema.

Per exemple, sóc l'única persona que utilitza aquest sistema. Per tant, tinc un compte d’administrador protegit amb contrasenya. Però al portàtil familiar, tinc un compte d’administrador protegit amb contrasenya i un compte estàndard amb UAC activat. UAC és el que marca la diferència, tant per als comptes estàndard com per als administradors.

En aquest sentit, no necessàriament heu d'utilitzar un compte d'administrador com a predeterminat. És clar, accelera certes coses, però introduir la contrasenya només triga un segon. No arribaria a desactivar del tot el compte d'administrador, com suggereixen algunes altres guies.

Però, de nou, això depèn de qui utilitzi el sistema. És possible amagar un compte en lloc de desactivar-lo completament (Windows té un compte d'administrador ocult per a ús tècnic).

A més, desactivar les notificacions UAC no és una bona idea. Simplement elimina un nivell bàsic de seguretat del sistema que de vegades salvarà el sistema d’un procés maliciós.

I fins i tot si desactiveu les notificacions, UAC continua funcionant. Significa que totes les sol·licituds de validació són aprovades immediatament. Tanmateix, per als comptes estàndard, significa que totes les sol·licituds de validació són denegades immediatament.

TL; DR: Un compte estàndard amb la configuració UAC correcta és tan útil com un compte d’administrador i potser fins i tot una mica més segur.

Compartir Compartir Tweet Correu electrònic Com netejar el vostre PC amb Windows mitjançant el símbol del sistema

Si el vostre PC amb Windows es queda sense espai d’emmagatzematge, netegeu la brossa amb aquestes ràpides utilitats de símbol del sistema.

Llegiu a continuació
Temes relacionats
  • Windows
  • Seguretat
  • Control del compte d'usuari
  • Windows 10
Sobre l'autor Gavin Phillips(945 articles publicats)

Gavin és l'editor júnior de Windows and Technology Explained, col·laborador habitual del Podcast Really Useful i revisor de productes habitual. Té un BA (Hons) Contemporary Writing with Digital Art Practices saquejat des dels turons de Devon, així com més d’una dècada d’experiència en escriptura professional. Li agrada una gran quantitat de te, jocs de taula i futbol.

Més de Gavin Phillips

Subscriu-te al nostre butlletí

Uniu-vos al nostre butlletí per obtenir consells tècnics, ressenyes, llibres electrònics gratuïts i ofertes exclusives.

Feu clic aquí per subscriure-us