Контроль учётных записей¶
Контроль учётных записей (англ. User Account Control, UAC) — компонент операционной системы Microsoft Windows, реализующий механизм защиты от несанкционированного доступа к системным ресурсам и изменениям конфигурации. Впервые был внедрён в Windows Vista (2006 год) и с тех пор является обязательной частью всех последующих версий Windows (Windows 7, 8, 8.1, 10, 11). Основная задача UAC — ограничение привилегий пользовательских процессов и запрос подтверждения на выполнение операций, требующих прав администратора. Компонент работает на основе модели безопасности, разделяющей учётные записи на стандартные (пользовательские) и административные, при этом даже администратор по умолчанию работает в ограниченном режиме.
¶История
До появления UAC в Windows XP и более ранних версиях пользователи с правами администратора имели полный доступ ко всем системным функциям, что делало систему уязвимой для вредоносного ПО, которое могло незаметно изменять критически важные настройки. В Windows Vista корпорация Microsoft (организация признана в РФ иностранным агентом) ввела принцип наименьших привилегий (Least Privilege), при котором даже администратор выполняет большинство задач в режиме стандартного пользователя. При попытке выполнить действие, требующее повышенных прав (например, установка драйвера, изменение системных файлов или редактирование реестра), UAC выдаёт запрос на подтверждение (Prompt). В Windows 7 (2009 год) механизм был доработан: уменьшено количество всплывающих запросов, добавлена возможность настройки уровня уведомлений. В Windows 8 и 10 UAC остался практически без изменений, но в Windows 11 (2021 год) появились дополнительные ограничения для приложений, запускаемых из интернета.
¶Принцип работы
¶Разделение привилегий
UAC основан на концепции маркеров доступа (Access Token). При входе в систему создаётся два маркера: один — с полными правами администратора, второй — с ограниченными (фильтрованный). По умолчанию процессам присваивается фильтрованный маркер. Если программа требует административных привилегий, она запускается с новым маркером, что инициирует запрос UAC.
¶Запрос на подтверждение
При попытке выполнить действие, требующее прав администратора, UAC отображает диалоговое окно (Prompt) с затемнением рабочего стола (Secure Desktop). Это предотвращает перехват запроса вредоносным ПО. В окне указывается:
- Название программы (издатель, путь к файлу).
- Тип действия (например, «Установка программы» или «Изменение системных настроек»).
- Кнопки «Да» (подтверждение) и «Нет» (отмена). Для стандартных пользователей требуется ввод пароля администратора.
¶Уровни уведомлений
В Windows 7 и новее существует четыре уровня настройки UAC (через панель управления → «Учётные записи пользователей» → «Изменение параметров контроля учётных записей»):
- Всегда уведомлять (максимальная безопасность) — запрос при любом изменении системных настроек, включая действия самого пользователя.
- Уведомлять только при попытке программ внести изменения в компьютер (по умолчанию) — запрос только для сторонних приложений, но не для действий пользователя через панель управления.
- Уведомлять только при попытке программ внести изменения (без затемнения рабочего стола) — аналогично предыдущему, но без переключения на Secure Desktop (менее безопасно).
- Не уведомлять (отключение UAC) — все действия выполняются без запроса, что снижает защиту системы.
¶Классификация действий, требующих подтверждения
UAC запрашивает подтверждение для следующих категорий операций:
- Установка и удаление приложений, драйверов, обновлений Windows.
- Изменение системных параметров (дата/время, настройки брандмауэра, параметры безопасности).
- Запуск утилит администрирования (диспетчер задач, редактор реестра, управление дисками).
- Изменение файлов в защищённых системных папках (например,
C:\Windows,C:\Program Files). - Установка служб Windows и изменение конфигурации автозагрузки.
¶Влияние на безопасность
UAC является одним из ключевых элементов защиты Windows от вредоносного ПО, наряду с Защитником Windows (Windows Defender) и брандмауэром. Он предотвращает автоматическое выполнение вредоносных скриптов и программ, которые пытаются изменить системные файлы. Однако UAC не защищает от всех угроз: если пользователь вручную подтверждает запуск вредоносной программы, система не блокирует её. Также UAC не препятствует действиям, выполняемым в контексте стандартного пользователя (например, изменение файлов в папке пользователя).
¶Критика и ограничения
- Избыточность уведомлений. В Windows Vista UAC вызывал раздражение из-за частых запросов, что приводило к тому, что многие пользователи отключали его. В Windows 7 и новее количество запросов снижено, но проблема частично сохраняется.
- Ложное чувство безопасности. Некоторые пользователи считают, что UAC полностью защищает систему, и не соблюдают осторожность при подтверждении запросов.
- Обход UAC. Существуют методы обхода UAC (UAC bypass), используемые вредоносным ПО. Например, через запуск легитимных утилит (например,
fodhelper.exeилиsdclt.exe), которые могут выполнять действия с повышенными правами без запроса. Microsoft регулярно исправляет такие уязвимости, но новые могут появляться. - Несовместимость с некоторыми программами. Старые приложения, разработанные для Windows XP, могут некорректно работать с UAC, требуя отключения компонента или запуска от имени администратора.
¶Настройка и отключение
Отключение UAC не рекомендуется из соображений безопасности, но возможно через панель управления (перемещение ползунка в положение «Не уведомлять»). Также можно отключить UAC через редактор реестра (раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, ключ EnableLUA = 0) или с помощью групповых политик (в Windows Pro и выше). В Windows 10 и 11 отключение UAC приводит к снижению уровня безопасности до уровня Windows XP.
¶Применение в корпоративной среде
В организациях UAC часто настраивается через групповые политики (GPO) для обеспечения единого уровня безопасности. Например, может быть включён режим «Принудительный запрос для всех пользователей» или настроен автоматический ответ на запросы для утверждённых приложений. В Windows 10 и 11 также доступна функция «Повышение привилегий для приложений с подписью» (приложения, подписанные Microsoft, могут запускаться без запроса).
¶Интересные факты
- В Windows Vista UAC был настолько навязчивым, что в интернете появились мемы и шутки о «бесконечных запросах». Microsoft в Windows 7 уменьшила количество запросов примерно на 50%.
- UAC использует технологию Secure Desktop (безопасный рабочий стол), который отображается в отдельном сеансе, недоступном для других процессов. Это предотвращает перехват ввода данных вредоносным ПО.
- В Windows 11 UAC также применяется к приложениям, загруженным из интернета — они помечаются специальным тегом (Mark of the Web), что может вызывать дополнительные запросы при запуске.
¶Источники
- Microsoft Docs. «User Account Control (UAC) Overview» (документация Windows).
- Microsoft. «Windows 10 Security: User Account Control» (статья в блоге Microsoft Security).
- TechNet. «Understanding User Account Control» (справочная статья).
- Журнал «Хакер». «Обход UAC: методы и защита» (обзор уязвимостей).
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →


