Изучаем Windows Vista. Начали! (Донцов) - страница 64

Рис. 7.2. Сообщение, появляющееся при попытке пользователя открыть папку, для доступа к которой у него нет прав

Для работы пользователей в системе создаются учетные записи, которые наделяются правами на выполнение тех или иных действий. Чтобы начать работу в системе, пользователю нужно указать имя своей учетной записи и при необходимости ввести пароль. После входа в систему он сможет выполнять все действия, разрешенные для данной учетной записи.

Все учетные записи условно делятся на два типа.

• Администраторы компьютера. Администраторы наделены всеми правами для настройки системы и имеют доступ ко всем файлам и папкам на жестком диске. Они могут создавать, изменять и удалять учетные записи других пользователей, а также наделять их теми или иными правами.

В Windows Vista использован механизм контроля учетных записей пользователей, и даже если ваша учетная запись наделена правами администратора, для выполнения административных действий вам придется подтверждать их в специальном окне. Подробнее о контроле учетных записей читайте далее.

• Обычные учетные записи. Пользователь с такой учетной записью может запускать программы, создавать, редактировать и удалять документы, но он не имеет доступа к файлам и папкам других пользователей, не может изменять файлы, находящиеся в системных папках, например Windows или Program Files. Однако, если пользователю с обычной учетной записью известен пароль одной из учетных записей с правами администратора, он может выполнять административные действия после ввода этого пароля в окне UAC (см. далее).

Для каждой учетной записи система создает профиль пользователя – набор папок, содержащих личную информацию пользователя. По умолчанию профили хранятся в папках с именами учетных записей, которые находятся в каталоге Пользователи системного раздела. Каждый профиль включает личные папки пользователя и несколько скрытых папок и файлов, содержащих настройки данного профиля. После входа пользователя в систему автоматически загружаются его настройки, элементы меню Пуск и Рабочего стола. Следовательно, каждый пользователь работает в индивидуальной среде независимо от других.

Контроль учетных записей пользователей (UAC)

В Windows Vista есть новое средство для предотвращения несанкционированного доступа к компьютеру – контроль учетных записей пользователей (User Account Control, UAC). Основная задача UAC – предотвратить несанкционированный запуск вредоносных программ. Перед выполнением потенциально опасного действия служба контроля учетных записей запрашивает разрешение, и пользователь должен подтвердить запуск выбранной команды. Многим опытным пользователям такое поведение системы может показаться надоедливым, но это не позволит выполнять опасные действия без вашего явного разрешения.