👥 Что такое WDAGUtilityAccount в Windows 10? Надо его ли удалить? — Information Security Squad

👥 Что такое WDAGUtilityAccount в Windows 10? Надо его ли удалить?

Если вы откроете командную строку и запустите коману net user в своей системе Windows 10, вы можете увидеть запись WDAGUtilityAccount.

Что это?

Это вредоносное ПО?

Какую именно роль он играет, и безопасно ли его удалить?

Давайте найдем ответы на эти вопросы в сегодняшнем руководстве.

WDAGUtilityAccount в Windows 10

WDAGUtilityAccount — это учетная запись пользователя, которая управляется и используется системой для скриптов Application Guard Windows.

WDAGUtilityAccount является частью Application Guard Защитника Windows.
Он остается отключенным до тех пор, пока в вашей системе не будет включена защита приложений.
Существует несколько системных учетных записей, встроенных в Windows, и WDAGUtilityAccount является одной из них.
Если этот параметр включен, в журнале может отображаться предупреждение о новой локальной учетной записи, созданной для имени пользователя: WDAGUtilityAccount (код события 4720 или 4722).
Время от времени это может помешать вам, например, при попытке удалить файл выдается сообщение «Отказано в доступе», необходимо разрешение администратора.
Когда вы решите игнорировать его и нажмете «Продолжить», вы получите другое сообщение о том, что вам необходимо разрешение другой учетной записи — WDAGUtilityAccount.
Но это для вашей же безопасности.
Вы можете проверить, активен ли WDAGUtilityAccount в вашей системе, следующим образом:
  1. Откройте меню WinX
  2. Выберите Управление компьютером
  3. Разверните Служебные программы
  4. Разверните Локальные пользователи и Группы
  5. Дважды щелкните папку «Пользователи», и там вы увидите этого пользователя!

Можно ли удалить или переименовать учетную запись WDAGUtility

Поскольку учетная запись WDAGUtility является специальной «системной учетной записью, управляемой системой» в Windows 10, мы не рекомендуем переименовывать или удалять ее, используя учетную запись администратора.

 

cryptoparty

Cryptography is typically bypassed, not penetrated.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

5e7fa976b0640d40