Gebruikersaccountbeheer
Gebruikersaccountbeheer of UAC (Engels: User Account Control) is een beveiligingstechniek die wordt toegepast op computers die Windows Vista, Windows 7, Windows 8, Windows 10 of Windows 11 draaien. Als er een programma wordt geopend dat wijzigingen wil toebrengen buiten het eigen gebruikersgebied of gegevens van andere gebruikers wil lezen, zal UAC een waarschuwing geven. Het systeem is hierdoor beter beveiligd.
Voor- en nadelen
bewerkenEnkele voordelen zijn:
- Betere beveiliging
- Computervirussen worden beter tegenhouden
- Strengheid van UAC is regelbaar in Windows 7 en hoger
Enkele nadelen zijn:
Windows Vista
bewerkenToen gebruikers voor het eerst kennis maakten met UAC kwam er veel kritiek los. Telkens wanneer gebruikers een bestandsbewerking deden, een eigenschap aanpasten of een programma installeerden, verscheen gebruikersaccountbeheer. Velen weten echter niet dat dit hulpmiddel voor een betere beveiliging zorgt. Uit onderzoek blijkt overigens wel dat 86% van de gebruikers UAC gewoon aan laat staan.
Windows 7
bewerkenIn Windows 7 kan de gebruiker de strengheid van UAC regelen. Standaard is de strengheid ingesteld op het op een na hoogste niveau. Overigens bleek dat er een zwaar beveiligingslek zat in UAC. In de RC van Windows 7 werd dit probleem verholpen.[2]
Taken die leiden tot een UAC-melding
bewerken- Wijzigingen in systeeminstellingen of bestanden in %SystemRoot% of %ProgramFiles%
- Installeren en verwijderen van toepassingen
- Het installeren van stuurprogramma's
- Installeren van ActiveX-besturingselementen
- Het wijzigen van instellingen voor Windows Firewall
- Veranderen van UAC-instellingen
- Configureren van Windows Update
- Het toevoegen of verwijderen van gebruikers
- De rechten van een gebruiker veranderen
- De instellingen van Family Safety (Ouderlijk toezicht) wijzigen
- Systeemback-up terugzetten (systeembestanden terugzetten)
- Een map van een andere gebruiker bekijken of wijzigen.
De meeste taken die als "normaal" worden beschouwd, hebben geen toestemming van UAC nodig. Een voorbeeld is: de tijdzone wijzigen. Een aantal taken, zoals het installeren van updates, vereist administratorrechten. Overigens kan de gebruiker elk programma ook uitvoeren als beheerder, zodat de gebruiker voor dat programma geen UAC-meldingen meer krijgt.
Externe links
bewerken- (en) Understanding and Configuring User Account Control in Windows Vista
- (en) Blog van het User Account Control-team
- (en) UAC – The Good and The Bad
- (en) Security Features vs. Convenience