telegram
🪟windows

Что такое WDAGUtilityAccount в Windows 10?

Наверняка вы встречали учетную запись WDAGUtilityAccount в Windows 10 при открытии "Локальные пользователи" или, если ввести в командную строку, команду net user. Что это? Вирус? Какая роль данной учетной записи? Давайте разберем.

net user CMD WDAGUtilityAccount

WDAGUtilityAccount (Windows Defender Application Guard UtilityAccount) - системная учетная запись, которая управляется и используется Application Guard в Защитнике Windows. Учетная запись выключена, если не включен параметр Application Guard для защитника Windows. Если учетная запись работает, то это может вызвать предупреждение при попытке удалить файл, что "Отказано в доступе, необходимо разрешение администратора"или "Вам необходимо разрешение другой учетной записи - WDAGUtilityAccount".

Согласно Microsoft, когда WDAG включен и пользователь посещает завирусованный сайт, который может выполнить атаку на ваш ПК, то этот сайт открывается в отдельном контейнере на основе виртуализации. Если уязвимый веб-сайт совершает атаки, то эти атаки не будут успешными, поскольку он открыт в контейнере на основе виртуализации.

Вы можете проверить, активен ли WDAGUtilityAccount в вашей системе. Для этого:

  • Нажмите Win + X и выберите "Управление компьютером".
  • Разверните "Служебные программы", "Локальные пользователи", "Пользователи".
  • Далее справа в списке нажмите на WDAGUtilityAccount, чтобы открыть свойства.
  • Вы увидите пункт "Отключить учетную запись".

Учетная запись WDAGUtilityAccount является системной, и её не рекомендуется отключать. Это сделано для вашей же безопасности.

off on WDAGUtilityAccount