UAC Sanallaştırma Nedir ve Windows'ta Nasıl Etkinleştirilir?
What Is Uac Virtualization
UAC sanallaştırma, bilgisayarınızı kötü amaçlı yazılımlardan korur. Ayrıca işletim sisteminde yetkisiz değişiklikleri de azaltır. Sonuç olarak, cihazınıza ekstra bir güvenlik katmanı ekler. Bu yazı sizin için UAC sanallaştırma hakkında daha fazla ayrıntı sağlar.Bu sayfada :- UAC Sanallaştırma Nedir?
- UAC Sanallaştırmasının Sınırlamaları
- Windows 10'da UAC Sanallaştırması Nasıl Etkinleştirilir
UAC Sanallaştırma Nedir?
UAC sanallaştırması nedir? 2007 yılında Microsoft Windows Vista, Kullanıcı Hesabı Denetimi (UAC) adı verilen yeni bir güvenlik özelliğini kullanıma sundu. UAC sanallaştırma, bir işletim sisteminin temel bileşenlerini potansiyel olarak yıkıcı değişikliklerden izole eden bir yazılım yönetimi alanıdır. Unix benzeri sistemlerde root adı verilen erişim düzeyini, Windows sistemlerinde ise yönetici ayrıcalıklarını ifade eder.
Windows UAC kuralları, yüklü program dosyalarını ve kayıt defteri ayarlarını, erişilmemesi gereken kullanıcılar veya programlar tarafından değiştirilmeye veya bozulmaya karşı korumak için tasarlanmıştır; her kullanıcının dosyalarını ve ayarlarını diğer kullanıcılardan ayırın.
Varsayılan olarak yalnızca yönetici ayrıcalıklarına sahip kullanıcılar ana makine ayarlarına erişebilir. Microsoft, Program Dosyaları klasör ağacı, Program Verileri klasör ağacı, Windows klasör ağacı ve Kullanıcılar klasör ağacı altındaki klasörlerin varsayılan izinlerini dikkatli bir şekilde kısıtlayarak bu kuralları uygular. Ayrıca, kayıt defteri anahtarlarına ilişkin izinler dikkatli bir şekilde kısıtlanmıştır, böylece standart kullanıcıların diğer kullanıcıları etkileyebilecek herhangi bir ayarı değiştirmesine izin verilmez.
UAC Sanallaştırmasının Sınırlamaları
UAC sanallaştırmasının düzgün çalıştığından emin olmak için UAC sanallaştırmasının bazı sınırlamaları vardır:
- Yalnızca 32 bit uygulamalar için. AMD64 uyumlu uygulamaların tümü bu temel tasarım kararlarından sonra oluşturulur ve doğaları gereği, UAC sanallaştırmasının çözmek için oluşturulduğu eski yöntemle sistem dosyalarını adreslemek üzere yazılamaz. (IA64 uygulamalarının kendine has özel sorunları vardır.)
- Kullanıcının, orijinal dosya yolundaki dosyaya yazma erişimi olması gerekir. Salt okunur izinlere sahip herhangi bir dosyaya yazmaya çalışmak, kart kitaplığının tamamının çökmesine neden olur (yani uygulamanın bir hata koduyla çökmesine neden olur).
- UAC sanallaştırması, yönetici olarak çalıştırılan veya herhangi bir şekilde yükseltilmiş uygulamalara uygulanamaz; standart bir kullanıcı bağlamında çalışması gerekir.
- UAC sanallaştırması varsayılan olarak devre dışıdır; açıkça etkinleştirilmesi gerekir.
UAC sanallaştırmasını Görev yöneticisinden devre dışı bırakabilirsiniz ancak bu önerilmez. UAC sanallaştırmasını devre dışı bırakırsanız bazı uygulamalar standart kullanıcılar için çalışmayabilir. Uygulama dizine yazmaya çalıştığında ancak kullanıcının dizine yazma izni olmadığında yolu değiştirecektir.
Windows 10'da UAC Sanallaştırması Nasıl Etkinleştirilir
Öncelikle Windows 10'da UAC sanallaştırmayı etkinleştirip etkinleştirmediğinizi kontrol etmeniz gerekir. Etkinleştirmediyseniz etkinleştirmeyi seçebilirsiniz.
- tuşuna basın Windows + R açmak için tuşları bir araya getirin Koşmak iletişim kutusu ve yazın secpol.msc . Daha sonra Yerel Güvenlik Politikası penceresini açacaktır.
- Genişletmek Yerel Politikalar soldaki bölmede ve tıklayın Güvenlik seçenekleri .
- Şu yöne rotayı ayarla Kullanıcı Hesabı Denetimi: Kullanıcı başına konumlara dosya ve kayıt defteri yazma hatalarını sanallaştırın orta bölmede.
Bu seçenek etkinleştirilirse cihazınızda UAC sanallaştırması kurulur. Değilse UAC sanallaştırmasını etkinleştirmek için şu 3 adımı uygulayabilirsiniz:
- Çift tıklama Kullanıcı Hesabı Denetimi: Kullanıcı başına konumlara dosya ve kayıt defteri yazma hatalarını sanallaştırın . Bu bir açılır pencere açar
- Şunu seçin: Etkinleştirilmiş Radyo düğmesi
- Açılır pencereyi kapatmak için Tamam'ı tıklayın. Bu, cihazınızda UAC sanallaştırmasını etkinleştirir
UAC sanallaştırmasını kurduktan sonra davranışını da yönetebilir ve tercihlerinizi karşılayacak şekilde özelleştirebilirsiniz.
1. Her zaman bilgilendir
Bu en katı ayardır. Siz veya yazılım Windows Ayarlarını yüklemeye, güncellemeye veya değiştirmeye çalıştığında açık izin vermeniz gerekir. Siz bir bildirim açılır penceresiyle yanıt verene kadar sistemdeki diğer tüm görevler donacaktır. Bu kurulum, test amacıyla sıklıkla yazılım yükleyen cihazlar için idealdir.
2. Yalnızca programlar bilgisayarımda değişiklik yapmaya çalıştığında bana haber ver
Bu en kısıtlayıcı ikinci seçenektir. Bu aynı zamanda varsayılan UAC ayarıdır. Burada, programlar Windows ayarlarını yüklemeye veya değiştirmeye çalıştığında bilgisayar sizi bilgilendirecektir. Önceki seçenek gibi, siz yanıt verene kadar tüm görevleri dondurur. Ancak bu seçenek, herhangi bir ayarı manuel olarak değiştirdiğinizde bir bildirim oluşturmaz.
3. Yalnızca programlar bilgisayarımda değişiklik yapmaya çalıştığında bana haber ver (masaüstümü karartmayın)
Adından da anlaşılacağı gibi bu seçenek müdahaleci değildir ve diğer görevleri dondurmaz. Ayrıca Windows sisteminizde manuel olarak değişiklik yaptığınızda da sizi bilgilendirecektir. Söylemeye gerek yok, bu ilk ikisine kıyasla daha düşük bir güvenlik seçeneğidir. İdeal olarak, bu seçeneği yalnızca tek kullanıcı sizseniz ve bildirim süreci verimliliğinizi etkileyecek kadar yavaşsa seçin.
4. Asla bildirme
Bu seçenek, cihazınız için ciddi bir güvenlik riski oluşturan UAC sanallaştırmasını devre dışı bırakır. Uygun görünse bile bu seçeneği kullanmamanızı öneririz. Bu seçeneklerin tümü, Windows sistemlerine, özellikle de kısıtlı dizinlere yönelik yazılımların yüklenmesi ve değiştirilmesiyle ilgilidir.
Windows 11'de Kullanıcı Hesabı Denetimi (UAC) Nasıl Devre Dışı Bırakılır/Etkinleştirilir?
Windows 11/10'da Kullanıcı Hesabı Denetimi'nin nasıl devre dışı bırakılacağına ve Windows 11/10'da belirli uygulamalar için UAC'nin nasıl devre dışı bırakılacağına ilişkin bazı yöntemler bulabilirsiniz.
Devamını oku