Behandlung von von Benutzer-Konto-Steuerung in Vista


  Share  
|

Anwendungen geschrieben für Windows Vista Gebrauch Benutzer-Konto-Steuerung, um die Angriff Oberfläche des Betriebssystems zu verringern. Sie tun dies, indem sie die grundlegenden Privilegien verringern, die auf Anwendungen bewilligt werden und indem sie helfen, nicht autorisierte Anwendungen am Laufen ohne die Zustimmung des Benutzers’s zu verhindern. Benutzer-Konto-Steuerung bildet es härter, damit böswillige Software einen Computer übernimmt, indem sie sicherstellt, daß vorhandene Sicherheitsmaßnahmen nicht unbeabsichtigt von den Standardbenutzern gesperrt sind, die in Verwaltermodus laufen. Vom Helfen, sicherzugehen, daß Benutzer nicht versehentlich Einstellungen ändern, verringert Benutzer-Konto-Steuerung die Kosten des Handhabens der Computer und stellt ein gleichbleibenderes Klima zur Verfügung, das die Fehlersuche einfacher auch bilden sollte. Benutzer-Konto-Steuerung hilft auch, Zugang zu den empfindlichen Akten und zu den Daten, indem sie die Dokumente, die Heft sichert las, damit andere Benutzer nicht ändern können, oder die Löschung,akten zu steuern, die von anderen Benutzern des gleichen Computers hergestellt werden.

Anwendungen, die bestätigt worden sind, wie gefällig mit der neuen Windows Vista Architektur, haben das Windows Vista–gefällige Firmenzeichen. Obgleich das Firmenzeichen anzeigt, daß das Programm zu ausnutzen der Benutzer-Konto-Steuerung geschrieben worden ist, es doesn’t Mittel, das das Programm nur in Standardbenutzermodus läuft. Gefällige Anwendungen gelaufen in den Modus passend für die Funktionen, denen sie Privilegien durchführen und erhöhen, Aufgaben wie benötigt durchzuführen. Verwalter können den Weise Benutzer ändern, Konto-, dasSteuerung bearbeitet wir erforderlich.

Laufen gelassene Niveaus verstehen und einstellend

In Windows Vista, kann eine Anwendung das spezifische Erlaubnisniveau anzeigen, das sie so arbeiten muß, daß sie nur die autorisierten Funktionen durchführt und den Code weniger verletzbar zu den Großtaten durch böswillige Benutzer oder böswillige Software bildet. Eine neue Eigenschaft in Windows Vista, genannt Windows Vista Vermögensverwalter, kann diese Informationen vor dem Anbringen einer Anwendung verwenden, um festzustellen, ob man erlaubt, daß die Anwendung angebracht wird. Wenn die Anwendung’s erforderte, wird Erlaubnis, keine Gefahr aufzuwerfen, die Anwendung kann angebracht werden festgestellt, ohne Sicherheit Alarme zu erzeugen. Jedoch wenn der Anwendung’s Installateur zu den empfindlichen Bereichen schreibt oder Aufgaben durchführt, die den Computer möglicherweise schädigen konnten, zeigt Windows Vista die Sicherheit Alarme an, welche die möglichen Gefahren des Anbringens der Anwendung und des Bittens um Bestätigung beschreiben, bevor es fortfährt.

Anwendung verkündet und Durchlauf-Niveaus werden benutzt, um zu helfen, erforderliche Privilegien aufzuspüren. Anwendung verkündet erlauben Verwaltern, die Anwendung s’zu definieren wünschte Sicherheit Bescheinigungen und zu spezifizieren, wann man Benutzer auffordert, damit Verwalterermächtigung Privilegien erhöht. Wenn Privilegien anders als die für Standardbenutzer angefordert werden, sollte das offenkundige runLevel Kennzeichnungen enthalten. Diese runLevel Kennzeichnungen kennzeichnen die spezifischen Aufgaben, die die Anwendung mit einem Verwalter- Zeichen “erhöhen” muß.

Mit Benutzer-Konto-Steuerung und Admin Zustimmung Modus werden Sie Zustimmung vor dem Durchführen jeder möglicher Aufgabe verlangt, die erhöhte Erlaubnis erfordert, und das Windows Sicherheit Dialogfeld erlaubt Ihnen, die Anwendung auf einer einmaligen Grundlage mit erhöhten Bescheinigungen laufen zu lassen. Im Windows Sicherheit Dialogfeld darf Klicken die Anwendung mit einem Verwalterkonto beginnen oder klickt ein Konto an, schreibt das Kennwort’des Kontos s und klickt dann einreicht, um die Anwendung mit einem Standardkonto zu beginnen.

Eine andere Weise, Aufzug zu verwenden soll eine Anwendung oder einen Prozeß kennzeichnen, um mit erhöhten Bescheinigungen immer zu laufen, ohne den Benutzer aufzufordern für Zustimmung. Um dies zu tun, folgen Sie diesen Schritten:

  1. Melden Sie zum Computer wie ein Mitglied der lokalen Verwaltergruppe an.

  2. Indem Sie das Anfangsmenü verwenden, lokalisieren Sie das Programm, das Sie laufen lassen möchten immer mit erhöhten Bescheinigungen.

  3. Recht-Klicken die Anwendung’s Abkürzungikone und klickt dann Eigenschaften.

  4. Im Eigenschaften Dialogfeld wählen Sie den Kompatibilität Vorsprung vor.

  5. Unter Privileg-Niveau wählen Sie vor, dieses Programm als Verwalterüberprüfung Kasten laufen zu lassen.

  6. Klicken Sie O.K..

    Merken Sie

    Wenn der Durchlauf dieses Programm als Verwalterwahl nicht erreichbar ist, bedeutet es, daß die Anwendung von immer laufen erhöht blockiert wird, die Anwendung erfordert nicht administrative Bescheinigungen zu laufen, oder Sie werden nicht als Verwalter angemeldet.

Ändernde Benutzer-Konto-Steuerung und Admin Zustimmung Modus

Verwalter können die Weise Benutzer-Konto-Steuerung und die Admin Zustimmung Modusarbeit in einigen unterschiedlichen Weisen ändern. Sie können:

  • Sperren Sie das Laufen lassen aller Benutzer als Standardbenutzer.

  • Sperren Sie das Verlangen, Bescheinigungen, zum von von Anwendungen anzubringen.

  • Ändern Sie das Aufzugaufforderung Verhalten.

Jede dieser Aufgaben wird durch Gruppe Politik zusammengebaut und kann auf einer percomputer Grundlage durch lokale Gruppe Politik oder auf einem Progebiet, einem Proaufstellungsort oder einer Pro-organisatorischmaßeinheit Grundlage durch aktive Verzeichnis-Gruppe Politik zusammengebaut werden. Die Abschnitte, die Fokus auf der Konfiguration der in Verbindung stehenden Einstellungen vom Verwenden der lokalen Gruppe Politik folgen.

Sperrenadmin Zustimmung Modus

Durch Rückstellung verwendet Windows Vista Admin Zustimmung Modus, um Programme für alle Benutzer, einschließlich Verwalter, als Standardbenutzer laufen zu lassen. Diese Annäherung dient, Schutz zu verbessern der Computer von der böswilligen Software, indem sie sicherstellt, daß, immer wenn Programme Verwalterprivilegien benötigen, sie den Benutzer für Zustimmung auffordern müssen. Um die Sicherheit und Sicherheit Einstellungen zu überbrücken, können Sie dieses Verhalten ändern damit Verwalter Programme laufen lassen während Verwalter und Standardbenutzer Programme als Standardbenutzer laufen lassen.

Sie können das folgende Verfahren verwenden, um Admin Zustimmung Modus zu sperren:

  1. Melden Sie zum Computer wie ein Mitglied der lokalen Verwaltergruppe an.

  2. Klicken Sie Anfang, Punkt zu allen Programmen, Zusatzgeräte, an und klicken Sie dann Durchlauf.

  3. Schreiben Sie secpol.msc im geöffneten Textkasten, und klicken Sie dann O.K..

  4. Im Konsole Baum unter Sicherheit Einstellungen, erweitern Sie lokale Politik, und wählen Sie dann Sicherheit Wahlen vor.

  5. Doppelt-Klicken Benutzer-Konto-Steuerung: Lassen Sie Alle Verwalter Im Admin Zustimmung Modus Laufen.

  6. Klicken Sie untaugliches an und klicken Sie dann O.K..

Sperrenbescheinigung, die Anwendung Installation verlangt

Durch Rückstellung, Windows Vista Aufforderungen Benutzer für Zustimmung oder Bescheinigungen vor anbringenden Anwendungen mit erhöhter Erlaubnis. Wenn Sie t’anziehen, wünschen Sie Benutzer Zugang zu dieser Aufforderung, Sie haben kann Benutzer-Konto-Steuerung sperren: Ermitteln Sie Anwendung Installationen und verlangen Sie Aufzug unter Sicherheit Wahlen und auf diese Art Benutzer Blockes vom Verwenden dieser Funktion, um Anwendungen als Verwalter anzubringen. Dieses doesn’t jedoch Blockbenutzer vom Verwenden anderer Techniken, um Anwendungen als Verwalter anzubringen.

Sie können das folgende Verfahren verwenden, um die Benutzer-Konto-Steuerung zu sperren: Ermitteln Sie Anwendung Installationen und verlangen Aufzugeigenschaft:

  1. Melden Sie zum Computer wie ein Mitglied der lokalen Verwaltergruppe an.

  2. Klicken Sie Anfang, Punkt zu allen Programmen, Zusatzgeräte, an und klicken Sie dann Durchlauf.

  3. Schreiben Sie secpol.msc im geöffneten Textkasten, und klicken Sie dann O.K..

  4. Im Konsole Baum unter Sicherheit Einstellungen, erweitern Sie lokale Politik, und wählen Sie dann Sicherheit Wahlen vor.

  5. Doppelt-Klicken Benutzer-Konto-Steuerung: Ermitteln Sie Anwendung Installationen Und Verlangen Aufzug.

  6. Klicken Sie untaugliches an und klicken Sie dann O.K..

Ändern des Aufzug-Aufforderung Verhaltens

Durch Rückstellung faßt Windows Vista Sicherheit verlangen Standardbenutzer und Verwalterbenutzer in den unterschiedlichen Weisen an. Standardbenutzer werden Bescheinigungen verlangt. Verwalter werden Zustimmung verlangt. Mit Gruppe Politik können Sie dieses Verhalten in einigen Weisen ändern:

  • Wenn Sie t’anziehen, wünschen Sie Standardbenutzer Zugang zu dieser Aufforderung haben, können Sie, daß Benutzer shouldn t’die Aufzugaufforderung sehen, und auf diese Art Benutzer spezifizieren Blockes vom Verwenden dieser Funktion, um Anwendungen mit erhöhten Privilegien laufen zu lassen. Jedoch Benutzer dieses’doesn t Blockes vom Verwenden anderer Techniken, um Anwendungen als Verwalter laufen zu lassen.

  • Wenn Sie Verwalter benötigen möchten, Bescheinigungen zu betreten, können Sie spezifizieren, daß Verwalter Bescheinigungen anstatt Zustimmung verlangt werden sollten.

  • Wenn Sie t’anziehen, wünschen Sie Verwalter Zugang zu dieser Aufforderung haben, können Sie, daß Verwalter shouldn t’die Aufzugaufforderung sehen, und auf diese Art Verwalter spezifizieren Blockes vom Verwenden dieser Funktion, um Anwendungen mit erhöhten Privilegien laufen zu lassen. Dieses doesn’t jedoch Blockverwalter vom Verwenden anderer Techniken, um Anwendungen mit erhöhter Erlaubnis laufen zu lassen.

Sie können das folgende Verfahren verwenden, um Aufzugverlangen Standardbenutzer zusammenzubauen:

  1. Melden Sie zum Computer wie ein Mitglied der lokalen Verwaltergruppe an.

  2. Klicken Sie Anfang, Punkt zu allen Programmen, Zusatzgeräte, an und klicken Sie dann Durchlauf.

  3. Schreiben Sie secpol.msc im geöffneten Textkasten, und klicken Sie dann O.K..

  4. Im Konsole Baum unter Sicherheit Einstellungen, erweitern Sie lokale Politik, und wählen Sie dann Sicherheit Wahlen vor.

  5. Doppelt-Klicken Benutzer-Konto-Steuerung: Verhalten Aufzug-Verlangen Standardbenutzer.

  6. Sie können jetzt:

    • Blockieren Sie die Aufzugaufforderung, indem Sie keine Aufforderung in der Drop-Down-Liste vorwählen.

    • Ermöglichen Sie der Aufzugaufforderung, indem Sie Aufforderung für Bescheinigungen in der dropdown Liste vorwählen. (die Rückstellung Einstellung ist Bescheinigungen. verlangen)

    1. Klicken Sie O.K.

Sie können das folgende Verfahren verwenden, um Aufzugverlangen Verwalter zusammenzubauen:

  1. Melden Sie zum Computer wie ein Mitglied der lokalen Verwaltergruppe an.

  2. Klicken Sie Anfang, Punkt zu allen Programmen, Zusatzgeräte, an und klicken Sie dann Durchlauf.

  3. Schreiben Sie secpol.msc im geöffneten Textkasten, und klicken Sie dann O.K..

  4. Im Konsole Baum unter Sicherheit Einstellungen, erweitern Sie lokale Politik, und wählen Sie dann Sicherheit Wahlen vor.

  5. Doppelt-Klicken Benutzer-Konto-Steuerung: Verhalten Aufzug-Verlangen Verwalter Im Admin Zustimmung Modus.

  6. Sie können jetzt:

    • Blockieren Sie die Aufzugaufforderung, indem Sie keine Aufforderung in der Drop-Down-Liste vorwählen.

    • Ermöglichen Sie der Aufzugaufforderung, Zustimmung zu verwenden, indem Sie Aufforderung für Zustimmung in der Drop-Down-Liste vorwählen. (die Rückstellung Einstellung ist Zustimmung. verlangen)

    • Erfordern Sie die Aufzugaufforderung, Bescheinigungen zu erhalten, indem Sie Aufforderung für Bescheinigungen in der Drop-Down-Liste vorwählen.

    1. Klicken Sie O.K..

dieses ist ein Artikel, der durch Peter Y. Moss hinzugefügt wird


Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions