Om du har ett nätverk av datorer i ditt hem eller på din arbetsplats är en av de saker du behöver kontrollera vilka användare eller appar som ska ändra saker i det systemet.
Ett sätt att förhindra obehöriga ändringar är att ha en person som nätverksadministratör. Det räcker dock inte bara att ha en person som hanterar allt, det är där UAC-funktionen (User Access Control) finns.
Den här guiden förklarar vad UAC är och hur du kan inaktivera det i Windows 10.
Vad är UAC?
UAC är en säkerhetsfunktion i Windows 10 som förhindrar obehöriga eller oavsiktliga ändringar av operativsystemet. Funktionen var först en del av säkerhetssystemet Windows Vista och har sedan dess förbättrats med varje ny version av Windows.
Sådana ändringar kan initieras av användare, virus, skadlig programvara eller applikationer. Men om administratören inte godkänner ändringarna kommer de inte att köras.
Bland de ändringar som kräver administrativa behörigheter är:
- Kör uppgiftsschemaläggare
- Gör ändringar i UAC-inställningar
- Windows Update-konfigurationer
- Lägga till eller ta bort användarkonton
- Ändra systemomfattande filer eller inställningar i programfiler eller Windows-mappar
- Visa eller ändra andra användares filer eller mappar
- Köra appar som administratör
- Installera eller avinstallera appar och drivrutiner
- Ändra Windows Firewall eller systemets datum- och tidsinställningar
- Konfigurera familjesäkerhet eller föräldrakontroll
- Ändra användarnas kontotyp
Varje gång du kör en skrivbordsapp som kräver administratörsbehörighet, UAC dyker upp. Du ser det också när du vill ändra viktiga systeminställningar som kräver administratörsgodkännande.
Alla användare i ditt nätverk kan logga in på sina datorer med ett standardanvändarkonto, men alla processer de startar kommer att utföras använder åtkomsträttigheter som tilldelats en standardanvändare.
Till exempel kan alla appar som startas med Windows Explorer köras med standardanvändarnivåbehörigheter. Detta inkluderar appar som ingår i Windows 10 själv.
För äldre appar som inte är utformade med tanke på säkerhet krävs ofta ytterligare behörigheter för att kunna köras framgångsrikt. Fler behörigheter krävs för åtgärder som att installera ny programvara och ändra Windows-brandväggskonfigurationer, eftersom detta kräver behörigheter på administratörskontonivå.
Om du behöver köra en app som kräver mer än standardkontoanvändarrättigheter kan du återställa fler användargrupper till token för att hantera appar som gör ändringar på systemnivå på dina datorer eller enheter.
För familjer finns det ett alternativ att skapa ett särskilt barnkonto som har olika begränsningar och integrerad föräldrakontroll och övervakning. Läs mer i vårt Microsoft Family-konto och hur du lägger till en familjemedlem i dina Microsoft-kontoguider.
UAC-skjutnivåer i Windows 10 och vad de menar
I Windows Vista fanns det bara två UAC-alternativ: På eller Av. I Windows 10 finns det dock fyra UAC-nivåer att välja mellan:
- Meddela alltid: Meddelar dig innan användare och appar gör ändringar som kräver administratörsbehörighet. Det fryser också andra uppgifter tills du svarar och rekommenderas om du ofta besöker okända webbplatser eller installerar ny programvara.
- Meddela mig bara när program / appar försöker göra ändringar på min dator: Meddelar dig när program försöker för att göra ändringar på din dator eller installera programvara. Den här nivån fryser också andra uppgifter tills du svarar, men den meddelar dig inte när du gör ändringar i Windows-inställningar.
- Meddela mig bara när program / appar försöker göra ändringar på min dator (dimma inte mitt skrivbord): Meddelar dig när ett program försöker göra ändringar eller installera programvara på din dator. Det meddelar dig inte när du gör ändringar i Windows-inställningar och fryser inte uppgifter förrän du svarar. Välj den här nivån endast om det tar lång tid att dimma datorns skrivbord.
- Meddela aldrig: Meddelar dig inte när ett program försöker göra ändringar, installerar programvara eller när du ändrar Windows-inställningar. Den här inställningen rekommenderas inte, särskilt om du inte har en bra säkerhetspaket eftersom det är mycket lättare för virus och skadlig kod att infektera din dator med UAC avstängd.
Så här inaktiverar du UAC i Windows 10
Obs! Vi rekommenderar inte att du inaktiverar UAC på din dator eftersom det gör det enklare för skadliga program att infektera och hantera din dator.Om det finns appar som fortsätter att utlösa UAC, använd Windows Task Scheduler för att köra dessa appar utan administratörsrättigheter och UAC-uppmaningar först, istället för att inaktivera UAC helt.
Om du fortfarande vill inaktivera UAC kan du göra det via kontrollpanelen, grupprincipen, registerredigeraren eller med en kommandorad.
Så här inaktiverar du UAC med hjälp av kontrollpanelen
- Öppna kontrollpanelen och välj användarkonton.
- Välj användarkonton igen.
- Välj sedan Ändra inställningar för användarkontokontroll.
- Om du vill inaktivera UAC helt, dra skjutreglaget till Aldrig meddelande för att slå UAC av och klicka sedan på OK.
Om du vill aktivera UAC igen drar du skjutreglaget till önskad säkerhetsnivå och klickar sedan på OK. Bekräfta ditt val eller ange ditt administratörslösenord om du uppmanas till det och starta sedan om datorn för att behålla ändringarna.
Så här inaktiverar du UAC med en kommandorad
- För att göra detta , skriv CMD i sökrutan och välj Kör som administratör.
I rutan Kommandotolken anger du det här kommandot och trycker på Retur:
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- Starta om datorn för ändringarna ska träda i kraft.
Om du vill aktivera eller aktivera UAC igen anger du det här kommandot:
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
Så här inaktiverar du UAC med hjälp av grupprincipredigeraren
- För att göra detta, skriv Policy Editor i sökrutan och välj Redigera grupprincip.
- Välj datorkonfiguration på > Windows-inställningar och välj sedan Säkerhetsinställningar.
- Välj sedan Lokala policyer > Säkerhetsalternativ.
- Rulla ner och dubbelklicka på användarkontokontroll: Kör alla administratörer i Admin Approval Mode.
- Välj Inaktiverat > OK.
Så här inaktiverar du UAC med Windows-registret
Du kan också inaktivera UAC via Windows-registret. Innan du gör det måste du dock säkerhetskopiera registret för att undvika systemproblem.
- Om du vill inaktivera UAC via Windows-registret högerklickar du på Start > Kör, ange regedit.exe och tryck på Enter på tangentbordet.
- Följ sökvägen: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System
- Nästa, dubbel -klicka på knappen EnableLUA och ändra värdedata till 0.
- Spara ändringarna och starta om datorn.
Ta kontroll över dina konton
UAC gör skillnad mellan standardanvändarkonton och administratörskonton. Med funktionen har du en grundläggande systemsäkerhet som hjälper till att spara ditt system från skadliga processer även med en säkerhetssvit på plats.