Deixe-me fornecer uma explicação simples para os direitos administrativos no Windows. Por padrão, quando você configura sua primeira conta de usuário, ela será atribuída ao grupo Administradores. Para a criação subseqüente da Conta de Usuário, o Windows recomendará que você faça isso como Usuários Padrão, o que significa direitos não administrativos.
Para a primeira conta de usuário, definitivamente está sendo executado no grupo Administradores, mas o diferente é que todos os aplicativos estão sendo executados como Usuários padrão, o que significa que você não precisa de privilégios administrativos para nenhum aplicativo para executar, ler ou gravar , O Windows não fornecerá privilégios administrativos para essa ação. Este modelo está funcionando como Usuários Padrão, que a Microsoft muda de idéia para controlar o uso de privilégios administrativos na conta dos grupos Administradores. Em resumo, quando os aplicativos precisam de permissão administrativa, eles precisam perguntar primeiro antes de obtê-los. O usuário terá o direito de decidir se deve permitir ou negar isso.
Para a segunda conta de usuário, definitivamente ela está sendo executada no grupo Usuários padrão, o que significa que todos os aplicativos estão sendo executados em privilégios não administrativos. Apenas a principal diferença é que você está executando como Usuários Padrão. Quando você precisa de privilégios administrativos, precisa ter um usuário que esteja no grupo Administradores para aprovar a ação para Usuários Padrão. Isso é agido como "Eu peço emprestado suas credenciais administrativas para me ajudar a executar as tarefas". Além disso, vamos supor que o Controle de Conta de Usuário (UAC) esteja desativado. Quando você estiver executando como Usuários Padrão, você não terá chances de pedir credenciais de outras contas Administrativas para aprovar quaisquer ações administrativas, pois todas as ações serão negadas diretamente para obter privilégios administrativos. Essa é a diferença.
Para a parte de malware, vamos simplificar. Se você deixar os bandidos entrarem no seu computador, você vai embora. Se você permitiu que o malware tenha privilégios administrativos, ele terá como não há diferença sobre se estou executando como privilégios administrativos ou usuários padrão, porque eu já tenho os direitos administrativos. Até mesmo o malware mais strong que tenta ignorar o Controle de Conta de Usuário (UAC) também exige direitos administrativos, então você sabe por que o malware pode ser instalado com êxito em um computador? A resposta será apenas: Acidentalmente permitido, cegamente permitido ou vulnerabilidade no Windows.
Por favor, não trate os usuários padrão como sempre seguros para segurança de computação. Essa é apenas outra camada de medidas preventivas que impede que os aplicativos ou softwares mal-intencionados sejam executados em seu computador quando eles precisam de direitos administrativos. Precisamos saber quais apps estão sendo executados em nossos computadores antes de conceder direitos administrativos. Usar aplicativos antimalware para detectar e remover as ameaças também é essencial para manter o computador protegido contra ameaças de malware.