Vista Benutzer-Konto-Steuerung: Intelligentere Benutzer-Privilegien
Die meisten (ich werde wirklich gereizt, um die beträchtliche Majorität zu sagen), der Sicherheit-in Verbindung stehenden Probleme in den neuen Versionen von Windows kochten unten zu einer einzelnen Wurzelursache: Die meisten Benutzer ließen Windows mit Verwalter-Niveau Erlaubnis laufen. Verwalter können alles zu einer Windows Maschine, einschließlich anbringende Programme tun, Vorrichtungen addieren, Treiber aktualisieren, Updates und Flecken, ändernde Registereinstellungen, laufende administrative Werkzeuge anbringen, und und ändern Benutzerkonten verursachen. Dieses ist bequem, aber es führt zu ein sehr großes Problem: Jedes mögliches malware, das auf Ihr System sich unterstellt, ist auch zum Funktionieren mit administrativer Erlaubnis fähig und so ermöglicht dem Programm zur wreak Verwüstung auf dem Computer und gerade über alles, das an es angeschlossen wird. Windows.xp versuchte, das Problem zu lösen, indem es ein Zweitreihe Kontoniveau verursachte, das den begrenzten Benutzer genannt wird, der nur sehr grundlegende Erlaubnis hatte. Leider gab es drei den Mund aufsperrende Bohrungen in dieser "Lösung":
Windows Vista versucht noch einmal, dieses Problem zu lösen. Die neue Lösung wird User Account Steuerung und es Gebrauch eine Grundregel genannt, die den wenig-privilegierten Benutzer genannt wird. Die Idee hinter diesem ist, ein Kontoniveau zu verursachen, das keine mehr Erlaubnis hat, als es erfordert. Wieder werden solche Konten am Redigieren des Registers und am Durchführen anderer administrativer Aufgaben verhindert. Jedoch können diese Benutzer andere Alltagsaufgaben durchführen:
In Windows Vista, kommt das wenig-privilegierte Benutzerkonzept in Form einer neuen Kontoart an, die den Standardbenutzer genannt wird. Dies heißt, daß Vista drei grundlegende Kontoniveaus hat:
Erhöhen Von von PrivilegienDiese Idee des Erhöhens von von Privilegien ist am Herzen des neuen Modells Sicherheit Vista. In Windows.xp konnten Sie den Durchlauf als Befehl verwenden, eine Aufgabe als anderer Benutzer (das heißt, einer mit höheren Privilegien) laufen zu lassen. In Vista brauchen Sie normalerweise nicht, dies zu tun, weil Vista Sie für den Aufzug automatisch auffordert. Wenn Sie ein Mitglied der Verwalter Gruppe sind, laufen Sie mit den Privilegien eines Standardbenutzers für Extrasicherheit. Wenn Sie eine Aufgabe versuchen, die administrative Privilegien erfordert, Vista verlangen Ihre Zustimmung durch das Anzeigen eines Benutzer-Konto-Steuerdialogfeldes. Klicken Sie Steuerung an, um die Aufgabe zu ermöglichen fortzufahren. Wenn dieses Dialogfeld unerwartet erscheint, ist es möglich, daß ein malware Programm versucht, irgendeine Aufgabe durchzuführen, die administrative Privilegien erfordert; Sie können vereiteln, daß Aufgabe, indem sie Löschen instead.When, das anklickt ein Verwalter eine Aufgabe, die administrative Privilegien erfordert, Windows Vista ausstößt, anzeigt dieses Dialogfeld, um um Zustimmung zu bitten. Wenn Sie als Standardbenutzer laufen und eine Aufgabe versuchen, die administrative Privilegien erfordert, benutzt Vista ein Extraniveau des Schutzes. Das heißt, anstatt, Sie für Zustimmung gerade aufzufordern auf, fordert es Sie für die Bescheinigungen eines Verwalters. Wenn Ihr System mehrfache Verwalterkonten hat, jedes wird in diesem Dialogfeld gezeigt. Schreiben Sie das Kennwort für jedes mögliches gezeigte Verwalterkonto, und klicken Sie dann einreichen. Wieder wenn dieses Dialogfeld oben unerwartet darstellt, konnte es malware sein, also sollten Sie Löschen anklicken, um die Aufgabe an gehendem through.When zu verhindern Produkteinführungen eines Standardbenutzers eine Aufgabe, die administrative Privilegien erfordert, Windows Vista Anzeigen dieses Dialogfeld, um administrative Bescheinigungen zu bitten. Anmerkung auch die in beiden Fälle Windows Vista Schaltern, zum des desktop Modus zu sichern, dem Mittel Sie nicht noch etwas mit Vista tun können, bis Sie Ihre Zustimmung oder Bescheinigungen geben oder den Betrieb annullieren. Vista zeigt den sicheren Schreibtisch an, indem es alles auf dem Schirm ausgenommen das Benutzer-Konto-Steuerdialogfeld verdunkelt. Anmerkung Benutzer-Konto-Steuerung scheint auf der Oberfläche vernünftig, aber Microsoft hat nicht sie immer in einer vernünftigen Weise eingeführt. Z.B. manchmal werden Sie Aufzug während der einfachen Aufgaben wie Akte Auslassungen verlangt und umbenennen oder, wenn Sie das System Datum ändern oder Zeit festsetzen. Dieses hat zu ein Zahnflankenspiel gegen Benutzer-Konto-Steuerung in einigen Kreisen und I'm, das zu einem Punkt sympatisch ist geführt (also ist Microsoft, der versprochen hat, Benutzer-Konto-Steuerung zu zwicken, bevor es den abschließenden Vista Code versendete). Jedoch sind alle Leute, die über Benutzer-Konto-Steuerung sich beschweren, Betaprüfvorrichtungen, die, durch Definition, die Einstellungen zwicken und Treiber und Programme anbringen, und Vista zu seinen Begrenzungen im Allgemeinen drücken. Selbstverständlich werden Sie erhalten, mit Losen UAC Dialogfeldern unter jenen Bedingungen zu schlagen. Jedoch zwickt der durchschnittliche Benutzer wirklich nicht ihr System alles, das häufig, also ich denken, daß UAC viel kleiner eines Problems ist, als seine Kritiker vorschlagen. Anmerkung Sie konnten ältere Programme haben, die einfach nicht unter Benutzer-Konto-Steuersicherheit Modell Vista laufen, weil sie administrative Privilegien erfordern. Wenn Sie nicht Standard Benutzer geben möchten das Kennwort eines Verwalters, können Sie ruhig dem Benutzer ermöglichen, das Programm laufen zu lassen. Finden Sie die vollziehbare Akte des Programms, Rechtklicken es, und klicken Sie dann Eigenschaften. In der Eigenschaft bedecken Sie, die erscheint, zeigen Sie den Kompatibilität Vorsprung an, aktivieren Sie den Durchlauf dieses Programm als Verwalterüberprüfung Kasten, und klicken Sie dann O.K.. (Sie können dies mit jeder möglicher Abkürzung zum vollziehbaren auch tun. Vista weist das erhöhte Privileg den vollziehbaren und allen seinen Abkürzungen.) zu Vista läßt dann einen Diagnosetest auf dem Programm laufen, um die administrativen Privilegien zu sehen, die es erfordert. Dieses ist eine Sicherheit Eigenschaft, die sicherstellt, daß das Programm nur die Mindestzahl der Privilegien erhält, die sie erfordert, richtig zu arbeiten. Akte und Register-VirtualisierungSie konnten sich wundern, wie sicheres Windows Vista wirklich ist, wenn ein Standardbenutzer Programme anbringen kann. Nichtdieses Mittel, das malware außerdem anbringen kann? NoVista führt ein neues Modell für Installation Sicherheit ein. In Vista benötigen Sie administrative Privilegien, alles zum %SystemRoot% Heft (normalerweise C:\Windows), zum %ProgramFiles% Heft (normalerweise C:\Program Akten) und zum Register zu schreiben. Vista faßt dieses für Standardbenutzer in zwei Möglichkeiten an:
Benutzer-Konto-Steuerpolitische RichtlinienSie können Benutzer-Konto-Steuerung bis zu einem gewissen Grad besonders anfertigen, indem Sie Gruppe politische Richtlinien verwenden. In den lokalen Schnapp Sicherheit Einstellungen (Presse Windows Logo+R, schreiben secpol.msc und Klicken O.K.), öffnen Sie die Sicherheit Einstellungen, lokale Politik, Sicherheit Wahlniederlassung. Hier finden Sie sechs Politik bezogen auf Benutzer-Konto-Steuerung:
dieses ist ein Artikel, der von Emm Schmitt
hinzugefügt wird
|
|||||
|