Startseite » Schule » Verhindern von Katastrophen mit der Benutzerkontensteuerung

    Verhindern von Katastrophen mit der Benutzerkontensteuerung

    In dieser zweiten Lektion in unserer How-To-Geek School zum Sichern der Windows-Geräte in Ihrem Netzwerk werden wir über die Benutzerkontensteuerung (User Account Control, UAC) sprechen. Benutzer treffen auf diese Funktion jedes Mal, wenn sie Desktop-Anwendungen in Windows installieren müssen, wenn einige Anwendungen Administratorrechte benötigen, um zu funktionieren, und wenn sie andere Systemeinstellungen und Dateien ändern müssen.

    SCHULNAVIGATION
    1. Sichern von Benutzerkonten und Kennwörtern in Windows
    2. Verhindern von Katastrophen mit der Benutzerkontensteuerung
    3. Windows Defender und ein Malware-Free-System
    4. Windows-Firewall: Die beste Verteidigung Ihres Systems
    5. Verwenden der Windows-Firewall mit erweiterter Sicherheit
    6. Verwenden des SmartScreen-Filters zum Ausblenden verdächtiger Websites und Anwendungen
    7. Verwenden des Action Centers für zusätzliche Sicherheit und Wartung
    8. Halten Sie Ihr System für Sicherheit und Stabilität auf dem neuesten Stand
    9. Beyond Defender: Sicherheitsprodukte von Drittanbietern in Windows
    10. Allgemeine Sicherheitstipps für Windows-Benutzer

    Die Benutzerkontensteuerung wurde in Windows Vista als Teil der "Trustworthy Computing" -Initiative von Microsoft eingeführt. Grundsätzlich ist die Benutzerkontensteuerung dazu gedacht, als Keile zwischen Ihnen zu fungieren und Anwendungen zu installieren oder Systemänderungen vorzunehmen. Wenn Sie versuchen, eine dieser Aktionen auszuführen, wird die Benutzerkontensteuerung angezeigt und Sie werden unterbrochen. Möglicherweise müssen Sie entweder bestätigen, dass Sie wissen, was Sie tun, oder sogar ein Administratorkennwort eingeben, wenn Sie nicht über diese Rechte verfügen.

    Einige Benutzer empfinden die Benutzerkontensteuerung als störend und deaktivieren die Deaktivierung. Diese sehr wichtige Sicherheitsfunktion von Windows (und wir raten dringend davon ab). Deshalb werden wir in dieser Lektion sorgfältig erklären, was UAC ist und was es tut. Wie Sie sehen werden, spielt dieses Feature eine wichtige Rolle, um Windows vor allen Arten von Sicherheitsproblemen zu schützen.

    In dieser Lektion erfahren Sie, welche Aktivitäten eine Aufforderung zur Benutzerkontensteuerung auslösen können, mit der Sie nach Berechtigungen gefragt werden, und wie die Benutzerkontensteuerung so eingestellt werden kann, dass die beste Balance zwischen Benutzerfreundlichkeit und Sicherheit besteht. Außerdem erfahren Sie, welche Informationen Sie in jeder Aufforderung zur Benutzerkontensteuerung finden können.

    Zu guter Letzt erfahren Sie, warum Sie diese Funktion von Windows niemals deaktivieren sollten. Wenn wir heute fertig sind, glauben wir, dass Sie eine neue Wertschätzung für die Benutzerkontensteuerung finden werden und ein glückliches Medium finden können, wenn Sie es vollständig abschalten und sich ablenken lassen.

    Was ist UAC und wie funktioniert es??

    Die Benutzerkontensteuerung oder Benutzerkontensteuerung ist eine Sicherheitsfunktion, mit der nicht autorisierte Systemänderungen an Ihrem Windows-Computer oder -Gerät verhindert werden können. Diese Änderungen können von Benutzern, Anwendungen und leider von Malware vorgenommen werden (was der Hauptgrund ist, warum UAC überhaupt existiert). Wenn eine wichtige Systemänderung eingeleitet wird, zeigt Windows eine Aufforderung zur Benutzerkontensteuerung an, in der Sie um Ihre Erlaubnis für die Änderung gebeten werden. Wenn Sie nicht zustimmen, wird die Änderung nicht vorgenommen.

    In Windows werden UAC-Aufforderungen meistens angezeigt, wenn Sie mit Desktopanwendungen arbeiten, für die Administratorberechtigungen erforderlich sind. Um beispielsweise eine Anwendung zu installieren, fordert das Installationsprogramm (in der Regel eine setup.exe-Datei) von Windows Administratorberechtigungen an. Die Benutzerkontensteuerung (UAC) initiiert eine Eingabeaufforderung wie die zuvor gezeigte, in der Sie gefragt werden, ob die Berechtigung zur Erhöhung der Berechtigungen in Ordnung ist.

    Wenn Sie „Ja“ sagen, wird das Installationsprogramm als Administrator gestartet und kann die erforderlichen Systemänderungen vornehmen, um die Anwendung ordnungsgemäß zu installieren. Wenn das Installationsprogramm geschlossen wird, sind die Administratorrechte nicht mehr vorhanden. Wenn Sie es erneut ausführen, wird die Aufforderung zur Benutzerkontensteuerung erneut angezeigt, da Ihre vorherige Genehmigung nicht gespeichert wird.

    Wenn Sie „Nein“ sagen, darf das Installationsprogramm nicht ausgeführt werden und es werden keine Systemänderungen vorgenommen.

    Wenn eine Systemänderung von einem Benutzerkonto eingeleitet wird, das kein Administrator ist, z. Beim Gastkonto wird in der UAC-Eingabeaufforderung auch nach dem Administratorkennwort gefragt, um die erforderlichen Berechtigungen zu erteilen. Ohne dieses Passwort wird die Änderung nicht vorgenommen.

    Welche Aktivitäten lösen eine UAC-Eingabeaufforderung aus?

    Es gibt viele Arten von Aktivitäten, die eine Aufforderung zur Benutzerkontensteuerung auslösen können:

    • Ausführen einer Desktopanwendung als Administrator
    • Änderungen an Einstellungen und Dateien in den Ordnern Windows und Programme vornehmen
    • Treiber oder Desktop-Anwendungen installieren oder entfernen
    • ActiveX-Steuerelemente installieren
    • Ändern von Einstellungen in Windows-Funktionen wie Windows-Firewall, UAC, Windows Update, Windows Defender und andere
    • Benutzerkonten hinzufügen, ändern oder entfernen
    • Konfigurieren der Kindersicherung in Windows 7 oder Family Safety in Windows 8.x
    • Taskplaner ausführen
    • Gesicherte Systemdateien wiederherstellen
    • Anzeigen oder Ändern der Ordner und Dateien eines anderen Benutzerkontos
    • Systemdatum und -uhrzeit ändern

    Während einiger oder aller dieser Aktivitäten werden UAC-Eingabeaufforderungen angezeigt, je nachdem, wie die Benutzerkontensteuerung auf Ihrem Windows-Gerät festgelegt ist. Wenn diese Sicherheitsfunktion deaktiviert ist, kann jedes Benutzerkonto oder jede Desktopanwendung diese Änderungen vornehmen, ohne dass Sie dazu aufgefordert werden, Berechtigungen einzuholen. In diesem Szenario haben die verschiedenen im Internet vorhandenen Formen von Malware auch eine höhere Wahrscheinlichkeit, Ihr System zu infizieren und die Kontrolle zu übernehmen.

    In Windows 8.x-Betriebssystemen wird bei der Arbeit mit Apps aus dem Windows Store keine Aufforderung zur Benutzerkontensteuerung angezeigt. Dies liegt daran, dass diese Apps von System aus keine Systemeinstellungen oder Dateien ändern dürfen. UAC-Aufforderungen werden nur beim Arbeiten mit Desktop-Programmen angezeigt.

    Was Sie von einer UAC-Eingabeaufforderung lernen können?

    Wenn Sie eine UAC-Eingabeaufforderung auf dem Bildschirm sehen, nehmen Sie sich Zeit, um die angezeigten Informationen zu lesen, um ein besseres Verständnis der Vorgänge zu erhalten. Bei jeder Aufforderung erfahren Sie zunächst den Namen des Programms, das Systemänderungen an Ihrem Gerät vornehmen möchte, und dann können Sie den verifizierten Herausgeber des Programms sehen.

    Dodgy-Software zeigt diese Informationen normalerweise nicht an, und statt eines echten Firmennamens wird ein Eintrag mit der Aufschrift "Unbekannt" angezeigt. Wenn Sie das Programm von einer nicht vertrauenswürdigen Quelle heruntergeladen haben, ist es möglicherweise besser, "Nein" auszuwählen. in der UAC-Eingabeaufforderung. Die Eingabeaufforderung teilt auch den Ursprung der Datei, die versucht, diese Änderungen vorzunehmen. In den meisten Fällen lautet der Ursprung der Datei "Festplatte auf diesem Computer".

    Sie können mehr erfahren, indem Sie auf "Details anzeigen" klicken.

    Sie sehen einen zusätzlichen Eintrag mit dem Namen "Programmspeicherort", in dem Sie den physischen Speicherort auf Ihrer Festplatte für die Datei sehen können, die versucht, Systemänderungen vorzunehmen.

    Treffen Sie Ihre Wahl auf der Grundlage des Vertrauens, das Sie in das Programm, das Sie ausführen möchten, und dessen Herausgeber haben. Wenn eine weniger bekannte Datei von einem verdächtigen Speicherort eine Aufforderung zur Benutzerkontensteuerung anfordert, sollten Sie ernsthaft erwägen, „Nein“ zu drücken.

    Was ist bei jedem UAC-Level anders??

    Windows 7 und Windows 8.x verfügen über vier UAC-Stufen:

    • Immer benachrichtigen - Wenn diese Stufe verwendet wird, werden Sie benachrichtigt, bevor Desktopanwendungen Änderungen vornehmen, für die Administratorberechtigungen erforderlich sind, oder bevor Sie oder ein anderes Benutzerkonto die Windows-Einstellungen wie die zuvor genannten ändern. Wenn die UAC-Eingabeaufforderung angezeigt wird, ist der Desktop abgeblendet, und Sie müssen "Ja" oder "Nein" auswählen, bevor Sie andere Aktionen ausführen können. Dies ist die sicherste und lästigste Methode zum Festlegen der Benutzerkontensteuerung, da sie die meisten Eingabeaufforderungen der Benutzerkontensteuerung auslöst.
    • Benachrichtigen Sie mich nur, wenn Programme / Apps versuchen, Änderungen an meinem Computer vorzunehmen (Standard) - Windows verwendet dies als Standard für die Benutzerkontensteuerung. Wenn diese Ebene verwendet wird, werden Sie benachrichtigt, bevor Desktopanwendungen Änderungen vornehmen, für die Administratorberechtigungen erforderlich sind. Wenn Sie Systemänderungen vornehmen, zeigt die Benutzerkontensteuerung keine Eingabeaufforderungen an, und Sie erhalten automatisch die erforderlichen Berechtigungen, um die gewünschten Änderungen vorzunehmen. Wenn eine UAC-Eingabeaufforderung angezeigt wird, ist der Desktop abgeblendet und Sie müssen „Ja“ oder „Nein“ auswählen, bevor Sie andere Aktionen ausführen können. Diese Stufe ist etwas weniger sicher als die vorherige, da schädliche Programme erstellt werden können, um die Tastenanschläge oder Mausbewegungen eines Benutzers zu simulieren und die Systemeinstellungen für Sie zu ändern. Wenn Sie über eine gute Sicherheitslösung verfügen, sollte dieses Szenario niemals auftreten.
    • Benachrichtigen Sie mich nur, wenn Programme / Apps versuchen, Änderungen an meinem Computer vorzunehmen (meinen Desktop nicht dimmen) - Diese Stufe unterscheidet sich von der vorherigen in der Tatsache, dass der Desktop bei Anzeige der UAC-Eingabeaufforderung nicht abgeblendet ist. Dies verringert die Sicherheit Ihres Systems, da verschiedene Arten von Desktopanwendungen (einschließlich Malware) die Aufforderung zur Benutzerkontensteuerung beeinträchtigen und Änderungen genehmigen können, die möglicherweise nicht ausgeführt werden sollen.
    • Niemals benachrichtigen - Diese Stufe entspricht der Deaktivierung der Benutzerkontensteuerung. Bei der Verwendung haben Sie keinen Schutz vor unbefugten Systemänderungen. Jede Desktopanwendung und jedes Benutzerkonto kann ohne Ihre Erlaubnis Systemänderungen vornehmen.

    So konfigurieren Sie die Benutzerkontensteuerung

    Wenn Sie die von Windows verwendete UAC-Ebene ändern möchten, öffnen Sie die Systemsteuerung, gehen Sie zu "System und Sicherheit" und wählen Sie "Action Center".

    In der Spalte auf der linken Seite sehen Sie einen Eintrag mit dem Titel "Benutzerkontensteuerung ändern".

    Das Fenster "Benutzerkontensteuerungseinstellungen" wird geöffnet. Ändern Sie die Position des UAC-Schiebereglers auf die anzuwendende Ebene, und drücken Sie "OK".

    Abhängig von der anfänglichen UAC-Einstellung erhalten Sie möglicherweise eine UAC-Aufforderung, in der Sie diese Änderung bestätigen müssen.

    Warum Sie die Benutzerkontensteuerung niemals deaktivieren sollten

    Wenn Sie die Sicherheit Ihres Systems auf einem anständigen Niveau halten möchten, sollten Sie die Benutzerkontensteuerung niemals deaktivieren. Wenn Sie es deaktivieren, kann alles und jeder Systemänderungen ohne Ihre Zustimmung vornehmen. Dadurch können alle Arten von Malware Ihr System leichter infizieren und die Kontrolle übernehmen. Es spielt keine Rolle, ob Sie eine Security Suite oder ein Antivirus-Programm oder ein Antivirus-Programm von Drittanbietern installiert haben. Grundlegende Maßnahmen wie die Aktivierung der Benutzerkontensteuerung machen einen großen Unterschied, wenn Sie Ihre Geräte vor Schäden schützen.

    Wir haben festgestellt, dass einige Benutzer die Benutzerkontensteuerung deaktivieren, bevor sie ihre Windows-Geräte einrichten und Drittanbieter-Software darauf installieren. Sie behalten es während der Installation der gesamten Software, die sie verwenden werden, deaktiviert und aktivieren es, wenn sie alles installiert haben, so dass sie sich nicht mit so vielen Aufforderungen zur Benutzerkontensteuerung befassen müssen. Leider verursacht dies bei einigen Desktop-Anwendungen Probleme. Sie funktionieren möglicherweise nicht, nachdem Sie die Benutzerkontensteuerung aktiviert haben. Dies geschieht, weil bei deaktivierter Benutzerkontensteuerung die von Ihren Anwendungen verwendeten Virtualisierungstechniken für Ihre Anwendungen inaktiv sind. Dies bedeutet, dass bestimmte Benutzereinstellungen und Dateien an einem anderen Ort installiert werden. Wenn Sie die Benutzerkontensteuerung aktivieren, funktionieren Anwendungen nicht mehr, da sie an anderer Stelle platziert werden sollten.

    Deaktivieren Sie daher die Benutzerkontensteuerung nicht vollständig!

    Im Anschluss…

    In der nächsten Lektion erfahren Sie etwas über Windows Defender, was dieses Tool in Windows 7 und Windows 8.x tun kann, welche Unterschiede es bei diesen Betriebssystemen gibt und wie es zur Erhöhung der Sicherheit Ihres Systems verwendet werden kann.