Behandlung von von Benutzer-Konto-Steuerung in Vista
Anwendungen geschrieben für Windows Vista Gebrauch Benutzer-Konto-Steuerung, um die Angriff Oberfläche des Betriebssystems zu verringern. Sie tun dies, indem sie die grundlegenden Privilegien verringern, die auf Anwendungen bewilligt werden und indem sie helfen, nicht autorisierte Anwendungen am Laufen ohne die Zustimmung des Benutzers’s zu verhindern. Benutzer-Konto-Steuerung bildet es härter, damit böswillige Software einen Computer übernimmt, indem sie sicherstellt, daß vorhandene Sicherheitsmaßnahmen nicht unbeabsichtigt von den Standardbenutzern gesperrt sind, die in Verwaltermodus laufen. Vom Helfen, sicherzugehen, daß Benutzer nicht versehentlich Einstellungen ändern, verringert Benutzer-Konto-Steuerung die Kosten des Handhabens der Computer und stellt ein gleichbleibenderes Klima zur Verfügung, das die Fehlersuche einfacher auch bilden sollte. Benutzer-Konto-Steuerung hilft auch, Zugang zu den empfindlichen Akten und zu den Daten, indem sie die Dokumente, die Heft sichert las, damit andere Benutzer nicht ändern können, oder die Löschung,akten zu steuern, die von anderen Benutzern des gleichen Computers hergestellt werden. Anwendungen, die bestätigt worden sind, wie gefällig mit der neuen Windows Vista Architektur, haben das Windows Vista–gefällige Firmenzeichen. Obgleich das Firmenzeichen anzeigt, daß das Programm zu ausnutzen der Benutzer-Konto-Steuerung geschrieben worden ist, es doesn’t Mittel, das das Programm nur in Standardbenutzermodus läuft. Gefällige Anwendungen gelaufen in den Modus passend für die Funktionen, denen sie Privilegien durchführen und erhöhen, Aufgaben wie benötigt durchzuführen. Verwalter können den Weise Benutzer ändern, Konto-, dasSteuerung bearbeitet wir erforderlich. Laufen gelassene Niveaus verstehen und einstellendIn Windows Vista, kann eine Anwendung das spezifische Erlaubnisniveau anzeigen, das sie so arbeiten muß, daß sie nur die autorisierten Funktionen durchführt und den Code weniger verletzbar zu den Großtaten durch böswillige Benutzer oder böswillige Software bildet. Eine neue Eigenschaft in Windows Vista, genannt Windows Vista Vermögensverwalter, kann diese Informationen vor dem Anbringen einer Anwendung verwenden, um festzustellen, ob man erlaubt, daß die Anwendung angebracht wird. Wenn die Anwendung’s erforderte, wird Erlaubnis, keine Gefahr aufzuwerfen, die Anwendung kann angebracht werden festgestellt, ohne Sicherheit Alarme zu erzeugen. Jedoch wenn der Anwendung’s Installateur zu den empfindlichen Bereichen schreibt oder Aufgaben durchführt, die den Computer möglicherweise schädigen konnten, zeigt Windows Vista die Sicherheit Alarme an, welche die möglichen Gefahren des Anbringens der Anwendung und des Bittens um Bestätigung beschreiben, bevor es fortfährt. Anwendung verkündet und Durchlauf-Niveaus werden benutzt, um zu helfen, erforderliche Privilegien aufzuspüren. Anwendung verkündet erlauben Verwaltern, die Anwendung s’zu definieren wünschte Sicherheit Bescheinigungen und zu spezifizieren, wann man Benutzer auffordert, damit Verwalterermächtigung Privilegien erhöht. Wenn Privilegien anders als die für Standardbenutzer angefordert werden, sollte das offenkundige runLevel Kennzeichnungen enthalten. Diese runLevel Kennzeichnungen kennzeichnen die spezifischen Aufgaben, die die Anwendung mit einem Verwalter- Zeichen “erhöhen” muß. Mit Benutzer-Konto-Steuerung und Admin Zustimmung Modus werden Sie Zustimmung vor dem Durchführen jeder möglicher Aufgabe verlangt, die erhöhte Erlaubnis erfordert, und das Windows Sicherheit Dialogfeld erlaubt Ihnen, die Anwendung auf einer einmaligen Grundlage mit erhöhten Bescheinigungen laufen zu lassen. Im Windows Sicherheit Dialogfeld darf Klicken die Anwendung mit einem Verwalterkonto beginnen oder klickt ein Konto an, schreibt das Kennwort’des Kontos s und klickt dann einreicht, um die Anwendung mit einem Standardkonto zu beginnen. Eine andere Weise, Aufzug zu verwenden soll eine Anwendung oder einen Prozeß kennzeichnen, um mit erhöhten Bescheinigungen immer zu laufen, ohne den Benutzer aufzufordern für Zustimmung. Um dies zu tun, folgen Sie diesen Schritten:
Ändernde Benutzer-Konto-Steuerung und Admin Zustimmung ModusVerwalter können die Weise Benutzer-Konto-Steuerung und die Admin Zustimmung Modusarbeit in einigen unterschiedlichen Weisen ändern. Sie können:
Jede dieser Aufgaben wird durch Gruppe Politik zusammengebaut und kann auf einer percomputer Grundlage durch lokale Gruppe Politik oder auf einem Progebiet, einem Proaufstellungsort oder einer Pro-organisatorischmaßeinheit Grundlage durch aktive Verzeichnis-Gruppe Politik zusammengebaut werden. Die Abschnitte, die Fokus auf der Konfiguration der in Verbindung stehenden Einstellungen vom Verwenden der lokalen Gruppe Politik folgen. Sperrenadmin Zustimmung ModusDurch Rückstellung verwendet Windows Vista Admin Zustimmung Modus, um Programme für alle Benutzer, einschließlich Verwalter, als Standardbenutzer laufen zu lassen. Diese Annäherung dient, Schutz zu verbessern der Computer von der böswilligen Software, indem sie sicherstellt, daß, immer wenn Programme Verwalterprivilegien benötigen, sie den Benutzer für Zustimmung auffordern müssen. Um die Sicherheit und Sicherheit Einstellungen zu überbrücken, können Sie dieses Verhalten ändern damit Verwalter Programme laufen lassen während Verwalter und Standardbenutzer Programme als Standardbenutzer laufen lassen. Sie können das folgende Verfahren verwenden, um Admin Zustimmung Modus zu sperren:
Sperrenbescheinigung, die Anwendung Installation verlangtDurch Rückstellung, Windows Vista Aufforderungen Benutzer für Zustimmung oder Bescheinigungen vor anbringenden Anwendungen mit erhöhter Erlaubnis. Wenn Sie t’anziehen, wünschen Sie Benutzer Zugang zu dieser Aufforderung, Sie haben kann Benutzer-Konto-Steuerung sperren: Ermitteln Sie Anwendung Installationen und verlangen Sie Aufzug unter Sicherheit Wahlen und auf diese Art Benutzer Blockes vom Verwenden dieser Funktion, um Anwendungen als Verwalter anzubringen. Dieses doesn’t jedoch Blockbenutzer vom Verwenden anderer Techniken, um Anwendungen als Verwalter anzubringen. Sie können das folgende Verfahren verwenden, um die Benutzer-Konto-Steuerung zu sperren: Ermitteln Sie Anwendung Installationen und verlangen Aufzugeigenschaft:
Ändern des Aufzug-Aufforderung VerhaltensDurch Rückstellung faßt Windows Vista Sicherheit verlangen Standardbenutzer und Verwalterbenutzer in den unterschiedlichen Weisen an. Standardbenutzer werden Bescheinigungen verlangt. Verwalter werden Zustimmung verlangt. Mit Gruppe Politik können Sie dieses Verhalten in einigen Weisen ändern:
Sie können das folgende Verfahren verwenden, um Aufzugverlangen Standardbenutzer zusammenzubauen:
Sie können das folgende Verfahren verwenden, um Aufzugverlangen Verwalter zusammenzubauen:
dieses ist ein Artikel, der durch Peter Y. Moss
hinzugefügt wird
|
||||||||
|