Почему не следует использовать учетную запись администратора в качестве основной

Практически все используют учетную запись администратора в качестве основной учетной записи на компьютере. Но это связано с рисками безопасности. Если вредоносная программа или злоумышленники получат контроль над вашей учетной записью, они могут нанести гораздо больший ущерб с учетной записью администратора, чем со стандартной учетной записью. Вы можете защитить себя, используя стандартную учетную запись в качестве основной и временно повышая права, когда вам нужно внести изменения администратора.

В чем разница между учетными записями администратора и стандартными учетными записями?

admin-account-standard-account-security-1

Учетные записи администратора (или учетные записи администраторов) — это, по сути, самый мощный тип учетной записи на компьютере. У них есть разрешение делать практически все на машине — подумайте о сотрудниках ИТ-отдела в офисе, к которым вам нужно обращаться перед выполнением определенных операций. На каждом компьютере должна быть хотя бы одна учетная запись администратора.

Стандартные учетные записи более ограничены. Способы, которыми они ограничены, могут варьироваться в зависимости от операционной системы и типа ОС. Обычно стандартные учетные записи не могут устанавливать новое программное обеспечение или получать доступ к критически важным системным файлам. Они могут получать доступ к пользовательским файлам и выполнять большинство повседневных задач, но, как правило, стандартным учетным записям запрещено вносить серьезные или постоянные изменения в компьютер.

Неадминистраторские учетные записи могут быть заблокированы различными способами. С помощью пользовательских контролей администраторы могут накладывать гораздо более строгие ограничения на учетные записи пользователей. Это может варьироваться от запрета определенных приложений и URL-адресов до установки ежедневного лимита времени.

Почему стандартные учетные записи более безопасны, чем учетные записи администраторов?

admin-account-standard-account-security-2

Учетные записи администраторов имеют абсолютное разрешение делать практически все, что они хотят, с машиной. И как владелец или основной пользователь аппаратного устройства, может показаться разумным использовать учетную запись администратора в качестве вашей основной учетной записи. Но это связано с некоторыми рисками безопасности. Если вредоносное ПО установлено под вашей учетной записью, оно может делать все, что можете делать вы. Таким образом, чем больше прав имеет ваша учетная запись, тем больший ущерб она может причинить.

Стандартные учетные записи не имеют такой гибкости. Вредоносное ПО, установленное под стандартной учетной записью, не может вносить никаких разрушительных изменений в системные файлы. А злоумышленники, получившие доступ к стандартной учетной записи, могут получить доступ только к файлам этого пользователя. В результате ограничения стандартных учетных записей работают на вашу пользу, если противник или вредоносная программа получит доступ к вашей учетной записи.

Создание стандартных учетных записей

Если вы хотите попробовать использовать стандартные учетные записи, это довольно просто. Если вы имеете дело с личным компьютером, сначала вам нужно создать новую учетную запись администратора. Вашему компьютеру нужна хотя бы одна учетная запись администратора для внесения системных изменений. Затем вам нужно изменить вашу основную учетную запись пользователя на стандартную учетную запись. Если у вас уже есть вторичная учетная запись администратора по какой-то причине, вы можете пропустить создание новой учетной записи.

Windows

  1. Откройте приложение «Настройки».

  2. Нажмите на значок «Учетные записи».

create-standard-user-account-windows-2

  1. Выберите «Семья и другие люди» в боковом меню.

create-standard-user-account-windows-3

  1. Нажмите «Добавить кого-то еще на этот ПК» в разделе «Другие люди».

create-standard-user-account-windows-4

  1. Нажмите «У меня нет данных для входа этого человека», а затем «Добавить пользователя без учетной записи Microsoft», чтобы пропустить поиск учетной записи Microsoft. Вы можете добавить это позже. Пользователи Windows Home могут не увидеть этот шаг.

create-standard-user-account-windows-5

create-standard-user-account-windows-6

  1. Введите имя пользователя, пароль и подсказку к паролю для вашей новой учетной записи администратора. Нажмите «Далее», чтобы завершить создание учетной записи.

create-standard-user-account-windows-7a

  1. Нажмите на имя учетной записи и нажмите кнопку «Изменить тип учетной записи».

create-standard-user-account-windows-10

  1. Выберите «Администратор» из выпадающего меню. Возможно, вам потребуется перезагрузить компьютер, чтобы это изменение вступило в силу.

create-standard-user-account-windows-11

  1. Войдите в свою новую учетную запись администратора.

  2. Снова перейдите в раздел «Семья и другие люди». Нажмите на вашу учетную запись пользователя и измените тип учетной записи на «Стандартный пользователь».

create-standard-user-account-windows-12

create-standard-user-account-windows-13

  1. Когда вы увидите запрос UAC, введите имя пользователя и пароль учетной записи нового администратора, чтобы продолжить.

macOS

  1. Откройте «Системные настройки».

  2. Выберите «Пользователи и группы» в нижнем ряду.

create-standard-user-account-macos-1

  1. Нажмите на замок и введите свой пароль, чтобы разблокировать панель.

create-standard-user-account-macos-2

  1. Нажмите кнопку «+», чтобы создать новую учетную запись.

create-standard-user-account-macos-3

  1. Выберите «Администратор» из выпадающего меню «Новая учетная запись».

create-standard-user-account-macos-4

  1. Установите имя пользователя и пароль по вашему выбору. Убедитесь, что внизу отмечен пункт «Разрешить пользователю администрировать этот компьютер».

create-standard-user-account-macos-51

  1. Выйдите из своей текущей учетной записи, затем войдите в новую учетную запись.

create-standard-user-account-macos-6

create-standard-user-account-macos-7a

  1. Выберите свою предыдущую учетную запись в боковом меню и снимите отметку с поля «Разрешить пользователю администрировать этот компьютер», чтобы преобразовать вашу учетную запись администратора в стандартную.

create-standard-user-account-macos-8

  1. Когда будет предложено, перезагрузите компьютер, чтобы понизить уровень вашей учетной записи.

create-standard-user-account-macos-9

  1. Войдите обратно в свою учетную запись и используйте ее как обычно. Введите имя пользователя и пароль вашей новой учетной записи администратора, когда вам нужно выполнить задачи администратора.

create-standard-user-account-macos-11

Заключение

Хотя использование стандартной учетной записи может быть немного более неудобным, она предоставляет преимущества безопасности, которые могут защитить вас в случае сбоя безопасности.

Кредит изображения: Разработано Freepik