UAC (Kullanıcı Hesabı Denetimi) nedir ve neden asla kapatmamalısınız?

Windows Vista piyasaya sürüldüğünde, Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) en çok eleştirilen ve yanlış anlaşılan özellikti. Güvenlik için gerekli olmasına rağmen, birçok kişi onu devre dışı bırakmayı ve sistemlerini güvenlik sorunlarına maruz bırakmayı seçmiştir. Bu özellik, Windows'un(Windows) sonraki sürümlerinde geliştirildi ve işletim sisteminin(operating system) güvenliğine çok şey katmasına rağmen , bazı kullanıcılar yine de devre dışı bırakmayı tercih ediyor. Bu nedenle, bu makalede, herhangi bir Windows(Windows) sürümünde bu özelliğin ne olduğunu, nasıl çalıştığını ve etkin tutmanın yararlarını açıklıyoruz :

Windows'ta (Windows)Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) nedir ?

(User Account Control or UAC)Kullanıcı Hesabı Denetimi veya kısaca UAC , Windows'un (Windows)işletim sisteminde(operating system) yetkisiz değişiklikleri önlemeye yardımcı olan bir güvenlik özelliğidir(security feature) . Bu değişiklikler uygulamalar, kullanıcılar, virüsler veya diğer kötü amaçlı yazılım türleri tarafından başlatılabilir. Kullanıcı Hesabı Denetimi(User Account Control) , belirli değişikliklerin yalnızca yöneticinin onayı ile yapılmasını sağlar. Değişiklikler yönetici tarafından onaylanmazsa yürütülmez ve Windows değişmeden kalır. Sanki hiçbir şey olmamış gibi. UAC ilk olarak Windows Vista için kullanıma sunuldu ve o zamandan beri (Windows Vista)Windows'un(Windows) her yeni sürümüyle geliştirildi .

Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) istemi nasıl görünür(prompt look) ve neyi paylaşır ve(share and request) ister ?

Windows'ta(Windows) önemli değişiklikler yapmak üzere olan bir dosyaya, ayara veya uygulamaya çift tıkladığınızda, bir Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) istemi gösterilir. Kullanıcı hesabınız(user account) bir yöneticiyse, istem aşağıdaki ekran görüntüsündeki gibi görünür. Burada Windows 10'da(Windows 10) ( üstte), Windows 7'de(Windows 7) (ortada) ve Windows 8.1'de (altta) UAC istemini(UAC prompt) görebilirsiniz .

UAC, Kullanıcı Hesabı Denetimi, Windows

UAC istemi(UAC prompt) , bir yöneticinin onayını gerektiren bir sistem değişikliği(system change) yapmak üzere olan programın adını, o programın yayımcısını ve dosyanın kaynağını(file origin) (bir dosyayı çalıştırmaya çalışıyorsanız) görüntüler. Yöneticinin ihtiyacı olan tek şey , programın veya dosyanın istediği değişiklikleri yapmasına izin vermek için Evet'e tıklamak (Yes)veya hafifçe vurmaktır.(click or tap)

Kullanıcı hesabınız(user account) bir yönetici DEĞİLSE(NOT) , istem farklı görünür. Örneğin, Windows 10'da (Windows 10)UAC(UAC prompt) , yöneticinin PIN'ini(PIN) (ayarlamışsa) veya parolayı ister.

UAC, Kullanıcı Hesabı Denetimi, Windows

Windows 7 ve Windows 8.1'de (Windows 8.1)UAC istemi(UAC prompt) , aşağıda gösterildiği gibi her zaman yöneticinin parolasını ister.

UAC, Kullanıcı Hesabı Denetimi, Windows

Bu olduğunda, yöneticinin PIN'ini veya parolasını girmeniz ve (PIN or password)Evet'e(Yes) basmanız gerekir . Her iki işlem de gerçekleştirilmedikçe istenen değişiklikler yapılmaz.

UAC isteminde(UAC prompt) ayrıca " Daha fazla ayrıntı göster"("Show more details") (Windows 10'da) veya "Ayrıntıları göster"("Show details") ( Windows 7 ve Windows 8.1'de(Windows 8.1) ) yazan bir bağlantı bulunur. Üzerine tıklarsanız, programın veya dosyanın(program or file) diskindeki tam konumu ve çalıştırmak istediğiniz şeyi kimin oluşturduğu hakkında size daha fazla bilgi gösteren yayıncı sertifikası dahil olmak üzere daha fazla bilgi görürsünüz.

UAC, Kullanıcı Hesabı Denetimi, Windows

Bir dosyanın veya ayarın bir (file or setting)UAC istemini(UAC prompt) tetikleyeceğini nasıl bilebilirim ?

Çalıştırıldığında bir UAC istemini(UAC prompt) tetikleyen dosyalar, aşağıdaki ekran görüntüsüne benzer şekilde, dosya simgesinin(file icon) sağ alt köşesinde UAC sembolüne sahiptir.(UAC symbol)

UAC, Kullanıcı Hesabı Denetimi, Windows

(Apps and system settings)Bir UAC istemini(UAC prompt) tetikleyen uygulamalar ve sistem ayarları , adlarının yanında veya simgelerinde UAC sembolüne(UAC symbol) de sahiptir . Kontrol Panelinde(Control Panel) karşılaşılan, aşağıda vurgulanan bazı örnekleri görebilirsiniz .

UAC, Kullanıcı Hesabı Denetimi, Windows

UAC simgesini(UAC icon) hatırlayın ve onu her gördüğünüzde, yöneticinin onayına ihtiyacınız olduğunu önceden bilirsiniz.

Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) nasıl çalışır?

Windows'ta(Windows) , uygulamalar herhangi bir yönetici izni olmadan varsayılan olarak çalışır . Standart bir kullanıcı hesabının sahip olduğu izinlere sahiptirler: (user account)işletim sisteminde(operating system) , sistem dosyalarında veya kayıt defteri ayarlarında herhangi bir değişiklik yapamazlar . Ayrıca, diğer kullanıcı hesaplarına(user account) ait olan hiçbir şeyi değiştiremezler . Uygulamalar yalnızca kendi dosyalarını ve kayıt defteri ayarlarını veya kullanıcının dosyalarını ve kayıt defteri ayarlarını değiştirebilir.

No Yes

Daha kolay anlaşılması için UAC algoritması(UAC algorithm) aşağıdaki şemada açıklanmıştır.

UAC, Kullanıcı Hesabı Denetimi, Windows

Hangi değişiklikler Windows'ta bir UAC istemini (Windows)tetikler(UAC prompt) ?

Yönetici ayrıcalıkları gerektiren birçok değişiklik vardır. UAC'nin Windows bilgisayarınızda(Windows computer) nasıl yapılandırıldığına bağlı olarak, bir UAC isteminin(UAC prompt) görünmesine ve izin istemesine neden olabilirler . Bunlar aşağıdaki gibidir:

  • Bir uygulamayı yönetici olarak çalıştırma
  • Windows veya Program Files klasörlerindeki(Windows or Program Files folders) sistem genelindeki ayarlarda veya dosyalarda yapılan değişiklikler
  • Sürücüleri ve uygulamaları yükleme ve kaldırma
  • Başka bir kullanıcının klasörlerini ve dosyalarını görüntüleme veya değiştirme
  • Kullanıcı hesapları ekleme veya kaldırma
  • Windows Update'i Yapılandırma
  • Ayarları Windows Güvenlik Duvarı'na değiştirme(Windows Firewall)
  • UAC ayarlarını değiştirme
  • Bir kullanıcının hesap türünü değiştirme
  • Görev Zamanlayıcıyı Çalıştırma
  • Yedeklenen sistem dosyalarını geri yükleme
  • Sistem tarihini ve saatini değiştirme
  • Ebeveyn Denetimlerini veya Aile Güvenliğini(Parental Controls or Family Safety) Yapılandırma
  • ActiveX denetimlerini yükleme ( Internet Explorer'da(Internet Explorer) )

Windows'ta (Windows)UAC seviyeleri arasındaki fark nedir ?

Yalnızca iki seçeneğiniz olan Windows Vista'nın(Windows Vista) aksine : UAC Açık veya Kapalı(Off) , Windows'un(Windows) daha yeni sürümlerinde seçim yapabileceğiniz dört düzey vardır. Aralarındaki farklar aşağıdaki gibidir:

UAC, Kullanıcı Hesabı Denetimi, Windows

  • Her zaman bilgilendir(Always notify) - bu düzeyde, uygulamalar ve kullanıcılar yönetici izinleri gerektiren değişiklikler yapmadan önce size bilgi verilir. Bir UAC istemi(UAC prompt) göründüğünde , masaüstü karartılır. Bilgisayarda başka bir şey yapmadan önce Evet(Yes) veya Hayır'ı(No) seçmelisiniz . Güvenlik etkisi(Security impact) : Bu, en güvenli ve en sinir bozucu ayardır. Windows Vista'daki (Windows Vista)UAC uygulamasını(UAC implementation) beğenmediyseniz, bu seviyeyi de beğenmezsiniz.
  • Notify me only when programs/apps try to make changes to my computer - bu varsayılan düzeydir(default level) ve UAC yalnızca programlar yönetici izinleri gerektiren değişiklikler yapmadan önce sizi bilgilendirir. Windows'ta(Windows) manuel olarak değişiklik yaparsanız , bir UAC istemi(UAC prompt) gösterilmez. Bu seviye, kullanıcının sistemde değişiklik yapmasını engellemediği için daha az can sıkıcıdır, yalnızca bir uygulama veya dosya(app or file) değişiklik yapmak isterse istemleri gösterir. Bir UAC istemi(UAC prompt) gösterildiğinde, masaüstü karartılır ve bilgisayarınızda başka bir şey yapmadan önce Evet(Yes) veya Hayır'ı(No) seçmeniz gerekir . Güvenlik etkisi:(Security impact:)Bu, ilk ayardan daha az güvenlidir, çünkü bir kullanıcı tarafından yapılan tuş vuruşlarını veya fare hareketlerini simüle etmek ve Windows ayarlarını değiştirmek(user and change Windows settings) için kötü amaçlı programlar oluşturulabilir . Ancak iyi bir güvenlik çözümü(security solution) kullanıyorsanız bu tür durumlar yaşanmamalıdır.
  • Notify me only when programs/apps try to make changes to my computer (do not dim my desktop) - bu düzey, bir UAC istemi(UAC prompt) gösterildiğinde masaüstünün karartılmaması ve diğer masaüstü uygulamaları dışında öncekiyle aynıdır buna müdahale edebilir. Güvenlik etkisi: Bu düzey, kötü amaçlı programların (Security impact:)UAC istemine(UAC prompt) müdahale eden tuş vuruşlarını veya fare hareketlerini simüle etmesini daha da kolaylaştırdığından daha da az güvenlidir .
  • Asla bildirme(Never notify) - bu düzeyde UAC kapatılır ve yetkisiz sistem değişikliklerine karşı herhangi bir koruma sağlamaz. Güvenlik etkisi(Security impact) : İyi bir güvenlik paketiniz yoksa, (security suite)Windows cihazınızla(Windows device) ilgili güvenlik sorunlarıyla karşılaşmanız çok olasıdır . UAC kapalıyken, kötü amaçlı programların Windows'a bulaşması ve kontrolü(Windows) ele alması çok daha kolaydır.

UAC düzeyleri arasında nasıl geçiş yapacağınızı öğrenmek istiyorsanız , bu eğiticiyi okuyun ve izleyin: Windows'ta (Windows)Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) düzeyi nasıl değiştirilir .

Masaüstü uygulamaları yüklediğimde ve daha sonra açtığımda UAC'yi devre dışı bırakmalı mıyım?

Kullanıcılar için en büyük sıkıntı, Windows'u ve en çok kullanılan masaüstü uygulamalarını(desktop apps) yükledikleri zamandır . Bu prosedür sırasında, birçok UAC istemi gösterilir ve tüm uygulamaları yüklerken ve işiniz bittiğinde yeniden etkinleştirirken, geçici olarak devre dışı bırakmak isteyebilirsiniz. Bazı durumlarda, bu kötü bir fikir olabilir. Çok sayıda sistem değişikliği yapan masaüstü uygulamaları(Desktop apps) , kurulumlarından sonra UAC açıldığında çalışmayabilir. (UAC)Ancak, UAC(UAC) açıkken yüklerseniz düzgün çalışırlar . UAC kapatıldığında , UAC tarafından kullanılan sanallaştırma teknikleriçünkü tüm uygulamalar etkin değil. Bu, belirli kullanıcı ayarlarının ve dosyalarının farklı bir yere yüklenmesine neden olur. UAC tekrar açıldığında çalışmazlar . Bu tür sorunlardan kaçınmak için Kullanıcı Hesabı Denetimi'nin(User Account Control) ( UAC ) her zaman açık olması daha iyidir.

UAC'yi açık mı bırakıyorsunuz?

Artık Windows'ta (Windows)Kullanıcı Hesabı Denetimi(User Account Control) ( UAC ) ve sisteminizin güvenliğini sağlamadaki rolü hakkında önemli olan her şeyi biliyorsunuz . Bu makaleyi kapatmadan önce, açık tutmayı seçip seçmediğinizi bizimle paylaşın. Yorum formuna aşağıdan erişilebilir.



About the author

Ben profesyonel bir yorumcu ve üretkenlik arttırıcıyım. İnternette video oyunları oynayarak, yeni şeyler keşfetmeyi ve teknoloji ihtiyaçları konusunda insanlara yardım ederek vakit geçirmeyi seviyorum. Xbox ile biraz deneyimim var ve 2009'dan beri müşterilerin sistemlerini güvende tutmalarına yardımcı oluyorum.



Related posts