UAC (การควบคุมบัญชีผู้ใช้) คืออะไรและทำไมคุณไม่ควรปิด

เมื่อเปิดตัวWindows Vista การควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) เป็นคุณลักษณะที่ถูกวิพากษ์วิจารณ์และเข้าใจผิดมากที่สุด แม้ว่าจะจำเป็นสำหรับการรักษาความปลอดภัย แต่หลายคนเลือกที่จะปิดการใช้งานและทำให้ระบบของตนมีปัญหาด้านความปลอดภัย คุณลักษณะนี้ได้รับการปรับปรุงใน Windows(Windows)รุ่นถัดไปและแม้ว่าจะเพิ่มความปลอดภัยให้กับระบบปฏิบัติการ(operating system)เป็นอย่างมาก ผู้ใช้บางคนยังคงเลือกที่จะปิดการใช้งาน นั่นเป็นเหตุผลที่ในบทความนี้ เราชี้แจงว่าคุณลักษณะนี้คืออะไร มันทำงานอย่างไร และประโยชน์ของการเปิดใช้งานคุณลักษณะนี้ใน Windows(Windows)เวอร์ชันใดก็ได้:

User Account Control ( UAC ) ในWindows คือ อะไร?

การควบคุมบัญชีผู้ใช้หรือ UAC(User Account Control or UAC)สั้น ๆ เป็นคุณลักษณะด้านความปลอดภัย(security feature)ของWindowsซึ่งช่วยป้องกันการเปลี่ยนแปลงระบบปฏิบัติการ(operating system) โดยไม่ ได้ รับอนุญาต การเปลี่ยนแปลงเหล่านี้สามารถเริ่มต้นได้โดยแอปพลิเคชัน ผู้ใช้ ไวรัส หรือมัลแวร์ในรูปแบบอื่นๆ การควบคุมบัญชีผู้ใช้(User Account Control)ทำให้แน่ใจว่าการเปลี่ยนแปลงบางอย่างจะทำได้ก็ต่อเมื่อได้รับการอนุมัติจากผู้ดูแลระบบเท่านั้น หากผู้ดูแลระบบไม่อนุมัติการเปลี่ยนแปลง การเปลี่ยนแปลงจะไม่ถูกดำเนินการ และWindowsจะไม่เปลี่ยนแปลง ราวกับว่าไม่มีอะไรเกิดขึ้น UACเปิดตัวครั้งแรกสำหรับWindows Vistaและตั้งแต่นั้นมาก็มีการปรับปรุงด้วยWindows เวอร์ชัน ใหม่ แต่ละเวอร์ชัน

พรอมต์ การควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) มีลักษณะอย่างไร(prompt look)และมีการแชร์และขอ(share and request)อะไร

เมื่อคุณดับเบิลคลิกที่ไฟล์ การตั้งค่า หรือแอพที่กำลังจะทำการเปลี่ยนแปลงที่สำคัญกับWindowsคุณจะเห็น ข้อความแจ้ง การควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) หากบัญชีผู้ใช้(user account) ของคุณ เป็นผู้ดูแลระบบ ข้อความแจ้งจะดูเหมือนในภาพหน้าจอด้านล่าง คุณจะเห็นข้อความแจ้ง UAC(UAC prompt)ในWindows 10 (บนสุด) ในWindows 7 (กลาง) และWindows 8.1 (ด้านล่าง)

UAC, การควบคุมบัญชีผู้ใช้, Windows

พรอม ต์UAC(UAC prompt)จะแสดงชื่อของโปรแกรมที่กำลังจะทำการเปลี่ยนแปลงระบบ(system change)ซึ่งต้องได้รับอนุมัติจากผู้ดูแลระบบ ผู้เผยแพร่โปรแกรมนั้น และที่มาของไฟล์(file origin) (หากคุณกำลังพยายามเรียกใช้ไฟล์) ผู้ดูแลระบบต้องการเพียงแค่คลิกหรือแตะ(click or tap)Yes เพื่อ ให้โปรแกรมหรือไฟล์ทำการเปลี่ยนแปลงที่ต้องการ

หากบัญชีผู้ใช้(user account)ของ คุณ ไม่ใช่(NOT)ผู้ดูแลระบบ ข้อความแจ้งจะเปลี่ยนไป ตัวอย่างเช่น ในWindows 10ข้อความแจ้ง UAC จะขอ (UAC prompt)PINของผู้ดูแลระบบ(หากมีการตั้งค่าไว้) หรือรหัสผ่าน

UAC, การควบคุมบัญชีผู้ใช้, Windows

ในWindows 7และWindows 8.1 พรอม ต์UAC(UAC prompt)จะขอรหัสผ่านของผู้ดูแลระบบเสมอ ดังที่แสดงด้านล่าง

UAC, การควบคุมบัญชีผู้ใช้, Windows

เมื่อสิ่งนี้เกิดขึ้น คุณต้องป้อนPIN หรือรหัสผ่าน(PIN or password) ของผู้ดูแลระบบ แล้วกดใช่ (Yes)เว้นแต่ดำเนินการทั้งสองอย่าง การเปลี่ยนแปลงที่ร้องขอจะไม่ทำ

พรอม ต์UAC(UAC prompt)ยังมีลิงก์ที่ระบุว่า"แสดงรายละเอียดเพิ่มเติม"("Show more details") (ใน Windows 10) หรือ"แสดงรายละเอียด"("Show details") (ในWindows 7และWindows 8.1 ) หากคุณคลิก คุณจะเห็นข้อมูลเพิ่มเติม รวมถึงตำแหน่งที่แน่นอนบนดิสก์ของโปรแกรมหรือไฟล์(program or file)และใบรับรองของผู้เผยแพร่ ซึ่งจะแสดงข้อมูลเพิ่มเติมเกี่ยวกับผู้ที่สร้างสิ่งที่คุณต้องการให้เรียกใช้

UAC, การควบคุมบัญชีผู้ใช้, Windows

ฉันจะรู้ได้อย่างไรว่าไฟล์หรือการตั้งค่า(file or setting)จะทริกเกอร์ข้อความแจ้ง UAC(UAC prompt)

ไฟล์ที่เรียกใช้พรอมต์ UAC(UAC prompt)เมื่อเรียกใช้จะมีสัญลักษณ์ UAC(UAC symbol)ที่มุมล่างขวาของไอคอนไฟล์(file icon)คล้ายกับภาพหน้าจอด้านล่าง

UAC, การควบคุมบัญชีผู้ใช้, Windows

แอพและการตั้งค่าระบบ(Apps and system settings)ที่เรียกใช้ข้อความแจ้ง UAC(UAC prompt)จะมีสัญลักษณ์ UAC(UAC symbol)ใกล้กับชื่อหรือในไอคอน คุณสามารถดูตัวอย่างที่ไฮไลต์ด้านล่าง ซึ่งพบได้ในแผง(Control Panel)ควบคุม

UAC, การควบคุมบัญชีผู้ใช้, Windows

จำไอคอน UAC(UAC icon)และทุกครั้งที่เห็น คุณจะทราบล่วงหน้าว่าคุณจะต้องได้รับการอนุมัติจากผู้ดูแลระบบ

การควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) ทำงานอย่างไร

ในWindowsแอปพลิเคชันจะทำงานโดยค่าเริ่มต้นโดยไม่มีการอนุญาตระดับผู้ดูแล พวกเขามีสิทธิ์เดียวกันกับบัญชีผู้ใช้(user account) มาตรฐาน : ไม่สามารถเปลี่ยนแปลงระบบปฏิบัติการ(operating system)ไฟล์ระบบ หรือการตั้งค่ารีจิสทรีได้ นอกจากนี้ พวกเขาไม่สามารถเปลี่ยนแปลงสิ่งที่เป็นของบัญชีผู้ใช้(user account) อื่น ๆ ได้ แอปพลิเคชันสามารถเปลี่ยนได้เฉพาะไฟล์และการตั้งค่ารีจิสทรีหรือไฟล์ของผู้ใช้และการตั้งค่ารีจิสทรี

No Yes

เพื่อให้เข้าใจได้ง่ายขึ้นอัลกอริธึม UAC(UAC algorithm)ได้อธิบายไว้ในแผนภาพด้านล่าง

UAC, การควบคุมบัญชีผู้ใช้, Windows

การเปลี่ยนแปลงใดทำให้เกิดพรอมต์ UAC(UAC prompt)ในWindows

มีการเปลี่ยนแปลงหลายอย่างที่ต้องใช้สิทธิ์ของผู้ดูแลระบบ ขึ้นอยู่กับวิธี กำหนดค่า UACบนคอมพิวเตอร์ Windows(Windows computer) ของคุณ อาจทำให้ข้อความแจ้ง UAC(UAC prompt)แสดงขึ้นและขออนุญาต เหล่านี้มีดังต่อไปนี้:

  • เรียกใช้แอพในฐานะผู้ดูแลระบบ
  • การเปลี่ยนแปลงการตั้งค่าทั้งระบบหรือไฟล์ในโฟลเดอร์Windows หรือ Program Files(Windows or Program Files folders)
  • การติดตั้งและถอนการติดตั้งไดรเวอร์และแอพพลิเคชั่น
  • การดูหรือเปลี่ยนโฟลเดอร์และไฟล์ของผู้ใช้อื่น
  • การเพิ่มหรือลบบัญชีผู้ใช้
  • การกำหนดค่า Windows Update
  • การเปลี่ยนการตั้งค่าเป็นWindows Firewall
  • การเปลี่ยนการตั้งค่า UAC
  • การเปลี่ยนประเภทบัญชีผู้ใช้
  • กำลังเรียกใช้ Task Scheduler
  • การกู้คืนไฟล์ระบบที่สำรองไว้
  • การเปลี่ยนวันที่และเวลาของระบบ
  • การ กำหนดค่าการควบคุมโดยผู้ปกครองหรือความปลอดภัยของครอบครัว(Parental Controls or Family Safety)
  • การติดตั้ง ตัวควบคุม ActiveX (ในInternet Explorer )

ระดับUAC ใน (UAC)Windowsแตกต่างกันอย่างไร

แตกต่างจากWindows Vistaที่คุณมีเพียงสองตัวเลือก: UACเปิดหรือปิด(Off)ในWindows เวอร์ชันใหม่กว่า มีสี่ระดับให้เลือก ความแตกต่างระหว่างพวกเขามีดังต่อไปนี้:

UAC, การควบคุมบัญชีผู้ใช้, Windows

  • แจ้งเสมอ(Always notify) - ในระดับนี้ คุณจะได้รับการแจ้งเตือนก่อนที่แอปพลิเคชันและผู้ใช้จะทำการเปลี่ยนแปลงที่ต้องใช้สิทธิ์ระดับผู้ดูแล เมื่อข้อความแจ้ง UAC(UAC prompt)ปรากฏขึ้น เดสก์ท็อปจะหรี่ลง คุณต้องเลือกใช่(Yes)หรือไม่ใช่(No)ก่อนจึงจะสามารถดำเนินการใดๆ บนคอมพิวเตอร์ได้ ผลกระทบต่อความปลอดภัย(Security impact) : นี่คือการตั้งค่าที่ปลอดภัยที่สุดและน่ารำคาญที่สุด หากคุณไม่ชอบการใช้งาน UAC(UAC implementation)จากWindows Vistaคุณจะไม่ชอบระดับนี้
  • Notify me only when programs/apps try to make changes to my computerซึ่งเป็นระดับเริ่มต้น(default level)และUACจะแจ้งให้คุณทราบก่อนที่โปรแกรมจะทำการเปลี่ยนแปลงที่ต้องได้รับอนุญาตจากผู้ดูแลระบบเท่านั้น หากคุณเปลี่ยนแปลงWindows ด้วยตนเอง ระบบ จะไม่แสดงข้อความแจ้ง UAC (UAC prompt)ระดับนี้น่ารำคาญน้อยกว่า เนื่องจากไม่ได้หยุดผู้ใช้ไม่ให้ทำการเปลี่ยนแปลงระบบ แต่จะแสดงเฉพาะข้อความแจ้งหากแอปหรือไฟล์(app or file)ต้องการเปลี่ยนแปลง เมื่อมีข้อความแจ้ง UAC(UAC prompt)ปรากฏขึ้น เดสก์ท็อปจะหรี่ลง และคุณต้องเลือกใช่(Yes)หรือไม่ใช่(No)ก่อนจึงจะสามารถดำเนินการใดๆ บนคอมพิวเตอร์ของคุณได้ ผลกระทบด้านความปลอดภัย:(Security impact:)มีความปลอดภัยน้อยกว่าการตั้งค่าแรก เนื่องจากสามารถสร้างโปรแกรมที่เป็นอันตรายเพื่อจำลองการกดแป้นหรือการเคลื่อนไหวของเมาส์โดย ผู้ใช้และเปลี่ยนการ ตั้งค่า Windows (user and change Windows settings)อย่างไรก็ตาม หากคุณใช้โซลูชันการรักษาความปลอดภัย(security solution) ที่ดี สถานการณ์ดังกล่าวไม่ควรเกิดขึ้น
  • Notify me only when programs/apps try to make changes to my computer (do not dim my desktop) - ระดับนี้จะเหมือนกับระดับก่อนหน้า ยกเว้นความจริงที่ว่า เมื่อข้อความแจ้ง UAC(UAC prompt)ปรากฏขึ้น เดสก์ท็อปจะไม่หรี่ลงและแอปเดสก์ท็อปอื่นๆ สามารถเข้าไปยุ่งเกี่ยวกับมันได้ ผลกระทบต่อความปลอดภัย:(Security impact:)ระดับนี้มีความปลอดภัยน้อยกว่า เนื่องจากทำให้โปรแกรมที่เป็นอันตรายสามารถจำลองการกดแป้นพิมพ์หรือการเคลื่อนไหวของเมาส์ที่รบกวนการแจ้ง UAC(UAC prompt)ได้ง่ายขึ้น
  • ไม่ต้องแจ้ง(Never notify) - ในระดับนี้UACจะถูกปิด และจะไม่มีการป้องกันการเปลี่ยนแปลงระบบโดยไม่ได้รับอนุญาต ผลกระทบด้านความปลอดภัย(Security impact) : หากคุณไม่มีชุดความปลอดภัย(security suite) ที่ดี คุณมักจะประสบปัญหาด้านความปลอดภัยกับอุปกรณ์ Windows(Windows device)ของ คุณ เมื่อปิดUAC จะทำให้โปรแกรมที่เป็นอันตรายติด (UAC)Windowsและควบคุมได้ง่ายขึ้นมาก

หากคุณต้องการเรียนรู้วิธีสลับระหว่าง ระดับ UACให้อ่านและทำตามบทช่วยสอนนี้: วิธีเปลี่ยนระดับการควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) ในWindows

ฉันควรปิดการใช้งาน UAC เมื่อฉันติดตั้งแอพเดสก์ท็อปแล้วเปิดใหม่ในภายหลังหรือไม่

สิ่งที่น่ารำคาญที่สุดสำหรับผู้ใช้คือเมื่อพวกเขาติดตั้ง Windows และแอปเดสก์ท็อป(desktop apps) ที่ใช้บ่อย ที่สุด ในระหว่างขั้นตอนนี้ ข้อความแจ้ง UAC(UAC)จำนวนมากจะปรากฏขึ้น และคุณอาจถูกปิดใช้งานชั่วคราว ในขณะที่คุณติดตั้งแอปพลิเคชันทั้งหมดและเปิดใช้งานอีกครั้งเมื่อเสร็จสิ้น ในบางสถานการณ์ นี่อาจเป็นความคิดที่ไม่ดี แอปเดสก์ท็อป(Desktop apps)ที่ทำการเปลี่ยนแปลงระบบจำนวนมากอาจไม่ทำงานเมื่อ เปิด UACหลังจากการติดตั้ง อย่างไรก็ตาม มันจะทำงานอย่างถูกต้องหากคุณติดตั้งเมื่อเปิดUAC เมื่อ ปิด UACเทคนิคการจำลองเสมือนที่ใช้โดยUACสำหรับแอปพลิเคชันทั้งหมดไม่ได้ใช้งาน ซึ่งทำให้การตั้งค่าผู้ใช้และไฟล์บางอย่างถูกติดตั้งไว้ที่อื่น พวกเขาจะไม่ทำงานเมื่อ เปิด UACอีกครั้ง เพื่อหลีกเลี่ยงปัญหาดังกล่าว จะเป็นการดีกว่าที่จะ เปิด การควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) ตลอดเวลา

คุณเปิด UAC ไว้หรือไม่

ตอนนี้คุณรู้ทุกสิ่งที่สำคัญเกี่ยวกับการควบคุมบัญชีผู้ใช้(User Account Control) ( UAC ) ในWindowsและบทบาทในการรักษาความปลอดภัยระบบของคุณแล้ว ก่อนปิดบทความนี้ โปรดแชร์กับเราว่าคุณเลือกที่จะเปิดบทความนี้ไว้หรือไม่ แบบฟอร์มความคิดเห็นสามารถเข้าถึงได้ด้านล่าง



About the author

ฉันเป็นผู้ตรวจทานมืออาชีพและเพิ่มประสิทธิภาพการทำงาน ฉันชอบใช้เวลาออนไลน์เล่นวิดีโอเกม สำรวจสิ่งใหม่ ๆ และช่วยเหลือผู้คนเกี่ยวกับความต้องการด้านเทคโนโลยีของพวกเขา ฉันมีประสบการณ์กับ Xbox มาบ้างแล้วและได้ช่วยเหลือลูกค้าในการรักษาระบบของพวกเขาให้ปลอดภัยมาตั้งแต่ปี 2552



Related posts