Контроль учётных записей (UAC) в современных операционных системах работает следующим образом: 2
- Когда пользователь входит в систему, система создаёт маркер доступа для этого пользователя. 2 Маркер содержит сведения об уровне доступа, включая специальные идентификаторы безопасности и привилегии в Windows. 2
- Когда администратор входит в систему, для пользователя создаются два отдельных маркера доступа: стандартный маркер доступа пользователя и маркер доступа администратора. 2
- В результате все приложения запускаются от имени обычного пользователя, если пользователь не предоставит согласие или учётные данные для утверждения приложения на использование полного маркера административного доступа. 2
- Когда обычный пользователь пытается запустить приложение, которому требуется маркер доступа администратора, контроль учётных записей требует, чтобы пользователь предоставлял допустимые учётные данные администратора. 2
Предусмотрено четыре уровня контроля: 5
- При включении самого жёсткого будут отображаться уведомления при изменении параметров пользователем и программами. 5
- Второй уровень предусматривает сообщения только при попытке изменений программами. 5
- Третий тоже подразумевает слежение за действиями утилит, но без затемнения экрана. 5
- Четвёртый — это полное отключение функции. 5
В целях безопасности по умолчанию включён второй уровень контроля учётных записей. 5