Daca aveti un PC cu siguranta ati deschis vreodata software-ul ca administrator pe Windows – poate chiar azi -, deci functia foarte probabil nu va este straina. Cu toate acestea, am fost curiosi sa aflam mai multe despre ceea ce se intampla sub capota Windows cand ii spuneti sistemului de operare sa ruleze un program ca administrator si de ce acest proces este asa de necesar.
Cei dintre voi care au facut tranzitia de la Windows XP la Vista isi vor aminti probabil introducerea „User Access Control” (UAC) sau „Mandatory Integrity Control” (MIC). Functia de securitate va solicita atunci cand software-ul incearca sa faca modificari in sistemul dvs. si se bazeaza pe motivul pentru care aplicatiile necesita uneori acces „ridicat”. UAC ramane o componenta fundamentala a securitatii Windows 10 pentru a atenua impactul malware-ului, desi experienta generala a fost relaxata si imbunatatita in versiunile ulterioare.
Cand va conectati la Windows, contului dvs. i se atribuie un profil care contine informatii de identificare, inclusiv grupurile dvs. de utilizatori si privilegii, cum ar fi permisiunile de citire, scriere si executare.
Printre informatiile din profilul vostru se afla un nivel de integritate care este utilizat de sistemul de operare, care determina increderea obiectelor precum fisierele, cheile de registru in scopul informarii utilizatorilor cand sunt lansate instalarile, precum si izolarea proceselor de accesul inutil la fisierele de sistem.
Desi Microsoft recomanda sa nu rulati programe in calitate de administrator si sa le oferiti un acces de inalta integritate fara un motiv intemeiat, datele noi trebuie scrise in fisierele de programe pentru a fi instalata o aplicatie care va necesita intotdeauna acces de administrator cu UAC activat, in timp ce software-ul, cum ar fi scripturile AutoHotkey va avea adesea nevoie de un statut ridicat pentru a functiona corect.
Mecanismul Windows Mandatory Integrity Control (MIC) are cel putin sase niveluri diferite de integritate: de incredere, scazut, mediu, inalt, sistem si instalator de incredere. In mod implicit, un cont de utilizator standard are o integritate medie, care este nivelul maxim disponibil pentru un proces care trebuie creat atunci cand deschideti un fisier executabil fara a oferi acces ridicat prin acreditari de administrator.
Cand faceti clic dreapta pe un fisier sau program si alegeti „Run as administrator”, acel proces (si numai acel proces) este inceput cu un profil de administrator, oferind astfel o autorizare de integritate ridicata pentru caracteristicile care pot necesita acces suplimentar la fisierele dvs. Windows.

