لماذا لا ينبغي عليك تعطيل التحكم بحساب المستخدم (UAC) في نظام التشغيل Windows

النقاط الرئيسية

  • يساعد التحكم بحساب المستخدم (UAC) على حماية جهاز الكمبيوتر الخاص بك عن طريق الحد من امتيازات التطبيقات، ومنعها من إجراء تغييرات غير مصرح بها على النظام.
  • يمنع التحكم بحساب المستخدم (UAC) تثبيت التطبيقات دون إذنك المباشر
  • على الرغم من أن التحكم بحساب المستخدم قد يبدو مزعجًا أثناء الإعداد الأولي، إلا أنه أصبح أكثر تطوراً وأقل تدخلاً في الإصدارات الأحدث من Windows، مما يجعله ميزة أمان قيمة.



يعد التحكم في حساب المستخدم (UAC) ميزة أمان مهمة في أحدث إصدارات Windows. قد تميل إلى تعطيله، ولكن لا ينبغي لك ذلك – وإليك السبب.

تم تقديم هذه المقالة الخاصة بأسبوع التوعية بالأمن السيبراني إليك بالتعاون مع Incogni .


لماذا كان التحكم في حساب المستخدم (UAC) ضروريًا؟

تاريخيًا، كان مستخدمو Windows يستخدمون حسابات المسؤول للأنشطة اليومية للكمبيوتر. في Windows XP، يمكنك استطاع إنشاء حساب مستخدم قياسي، مع عدد أقل من الأذونات للاستخدام اليومي، ولكن لم يفعل ذلك أحد تقريبًا، ولا يزال هذا هو الحال مع Windows 10 وWindows 11 اليوم. حساب المستخدم الذي تنشئه أثناء تثبيت Windows هو حساب مسؤول افتراضيًا. على الرغم من إمكانية استخدام حساب مستخدم قياسي، إلا أن العديد من التطبيقات لن تعمل بشكل صحيح في حساب مستخدم قياسي. تفترض تطبيقات Windows عمومًا أنها تتمتع بامتيازات المسؤول.


كان هذا الأمر سيئًا. إن تشغيل كل تطبيق على جهاز الكمبيوتر الخاص بك كمسؤول يمثل ثغرة أمنية كبيرة. فقد تقوم التطبيقات الضارة بتغيير إعدادات النظام المهمة دون علمك. وقد تسمح الثغرات الأمنية في التطبيقات (حتى التطبيقات المضمنة في نظام التشغيل Windows) للبرامج الضارة بالسيطرة على جهاز الكمبيوتر بالكامل.

كان استخدام حساب مستخدم قياسي أكثر تعقيدًا أيضًا. فبدلاً من وجود حساب مستخدم واحد، كان لديك حسابان للمستخدم. لتشغيل تطبيق بأقصى قدر من الامتيازات (على سبيل المثال، لتثبيت برنامج جديد على نظامك)، كان عليك النقر بزر الماوس الأيمن فوق ملف EXE الخاص به وتحديد تشغيل كمسؤول. بمجرد النقر فوق هذا الخيار، كان عليك كتابة كلمة مرور حساب المسؤول – كلمة مرور منفصلة تمامًا عن حساب المستخدم القياسي الرئيسي الخاص بك.

سيكون الحساب الأول الذي يتم إنشاؤه على جهاز كمبيوتر يعمل بنظام Windows 10 دائمًا حساب مسؤول.


وهنا يأتي دور التحكم في حساب المستخدم (UAC).

ماذا يفعل التحكم في حساب المستخدم؟

يساعد التحكم في حساب المستخدم في إصلاح مشكلات الأمان المتأصلة في استخدام حساب المسؤول دائمًا. يمكن للمستخدمين استخدام حسابات المسؤول في الحوسبة اليومية، ولكن جميع التطبيقات التي تعمل تحت حساب المسؤول لا تعمل عادةً بصلاحيات المسؤول الكاملة. على سبيل المثال، عند استخدام التحكم بحساب المستخدم، لا تعمل متصفحات الويب بامتيازات المسؤول — وهذا يساعد في حمايتك من الثغرات الأمنية في متصفحك والتطبيقات الأخرى.

السعر الوحيد الذي تدفعه مقابل استخدام التحكم بحساب المستخدم هو رؤية مربع عرضي يتعين عليك النقر فوق “نعم” (أو النقر فوق “لا” إذا لم تكن تتوقع ظهور مطالبة). وهذا أسهل من استخدام حساب مستخدم قياسي — لست مضطرًا إلى تشغيل التطبيقات يدويًا كمسؤول، بل ستعرض مطالبة التحكم بحساب المستخدم فقط عندما تتطلب وصول المسؤول. لست مضطرًا أيضًا إلى كتابة كلمة مرور — فقط انقر فوق زر. يتم عرض مربع حوار التحكم بحساب المستخدم على سطح مكتب خاص وآمن لا يمكن للبرامج الوصول إليه، ولهذا السبب تظهر الشاشة باللون الرمادي عند ظهور مطالبة التحكم بحساب المستخدم.


يطالبنا UAC بالسماح بتثبيت Audacity.

يجعل التحكم بحساب المستخدم استخدام حساب أقل امتيازًا أكثر ملاءمة

يحتوي التحكم بحساب المستخدم أيضًا على بعض الحيل التي قد لا تكون على دراية بها. على سبيل المثال، لا يمكن تشغيل بعض التطبيقات مطلقًا باستخدام حسابات مستخدم قياسية لأنها تريد كتابة ملفات في مجلد Program Files، وهو موقع محمي. يكتشف التحكم بحساب المستخدم هذا ويوفر مجلدًا افتراضيًا عندما يريد تطبيق الكتابة إلى مجلد Program Files الخاص به، ولكنه في الواقع يكتب في مجلد خاص يقع في مجلد المستخدم الخاص بك بدلاً من ذلك. يخدع التحكم بحساب المستخدم التطبيق ليعتقد أنه يكتب إلى Program Files، مما يسمح له بالتشغيل بدون امتيازات المسؤول.


كما أن التعديلات الأخرى التي تم إجراؤها عند تقديم ميزة التحكم بحساب المستخدم (UAC) تجعل استخدام الكمبيوتر دون امتيازات المسؤول أكثر ملاءمة. على سبيل المثال، يُسمح لحسابات المستخدم القياسية بتغيير إعدادات الطاقة وتعديل المنطقة الزمنية وأداء بعض مهام النظام الأخرى دون مطالبات. في السابق، كان بإمكان حسابات المستخدم المسؤول فقط إجراء هذه التغييرات.

النافذة المنبثقة للتحكم بحساب المستخدم (UAC) على نظام التشغيل Windows 10.

التحكم بحساب المستخدم ليس مزعجًا كما يبدو

على الرغم من كل هذا، هناك العديد من الأشخاص الذين يقومون الآن بتعطيل التحكم بحساب المستخدم كرد فعل، دون التفكير في العواقب المترتبة على ذلك. ومع ذلك، إذا جربت التحكم بحساب المستخدم عندما كان نظام التشغيل Windows Vista جديدًا ولم تكن التطبيقات مستعدة لذلك، فستجد أن استخدامه اليوم أقل إزعاجًا.


  • تم تحسين التحكم بحساب المستخدم (UAC) في نظامي التشغيل Windows 10 وWindows 11 — قدم نظام التشغيل Windows 7 نظام UAC أكثر تطوراً مع مطالبات UAC أقل من تلك الموجودة في نظام التشغيل Windows Vista، وتم نقل هذه التحسينات إلى نظامي التشغيل Windows 10 و11.
  • أصبحت التطبيقات أكثر توافقًا — لم يعد مطورو التطبيقات يفترضون أن تطبيقاتهم تتمتع بامتيازات المسؤول الكاملة. ولن ترى الكثير من مطالبات التحكم بحساب المستخدم في الاستخدام اليومي. (في الواقع، قد لا ترى أي مطالبات للتحكم بحساب المستخدم في الاستخدام اليومي للكمبيوتر إذا كنت تستخدم برنامجًا مصممًا جيدًا — فقط عند تثبيت تطبيقات جديدة وتعديل إعدادات النظام.)
  • يعد التحكم بحساب المستخدم (UAC) أكثر إزعاجًا عند إعداد الكمبيوتر — عند تثبيت Windows أو شراء جهاز كمبيوتر جديد، يبدو التحكم بحساب المستخدم أسوأ مما هو عليه في الواقع. فعند تثبيت جميع التطبيقات المفضلة لديك وتعديل إعدادات Windows، فمن المؤكد أنك سترى مطالبة التحكم بحساب المستخدم بعد مطالبة أخرى. قد تميل إلى تعطيل التحكم بحساب المستخدم في هذه المرحلة، ولكن لا تقلق — لن يطالبك التحكم بحساب المستخدم بأي شيء تقريبًا عند الانتهاء من إعداد جهاز الكمبيوتر.


هل التحكم بحساب المستخدم (UAC) ضروري؟

لا، لا يعد التحكم بحساب المستخدم ضروريًا تمامًا. يمكنك تعطيل التحكم بحساب المستخدم تمامًا إذا أردت وسيعمل كل شيء، ولكنك لن تلاحظ وجود برامج ضارة تتدخل في جهاز الكمبيوتر الخاص بك. من نواحٍ عديدة، يلعب التحكم بحساب المستخدم دورًا مشابهًا جدًا لـ sudo على Linux، على الرغم من أنك لست مضطرًا إلى إدخال كلمة مرور. ولن تقوم عادةً بتسجيل الدخول بصفتك الجذر، أليس كذلك؟

أضف تعليق