Speciális felhasználói fiókkezelési beállítások Windows rendszerhez

A felhasználói fiókok vezérlése vagy az UAC először a Vistában jelent meg, és egy kicsit később, a Windows 7 rendszerben egy speciális csúszka került a rendszer felületére, hogy kezelje őket..

Az UAC-védelem négy fő szintje már elérhető a Windows rendszeren. Az első szint UAC-védelem hiányát jelenti, a második - a felhasználó értesítéseinek fogadása, amikor az alkalmazások a rendszer módosítása nélkül az asztal tompítását végzik el..

A harmadik szint hasonló a második szinthez, csak ezúttal, amikor az alkalmazás megkísérel változtatni az értesítésen kívül, a képernyő jellegzetes tompítását és az asztalon lezárást hajtják végre. Ez az üzemmód ajánlott, alapértelmezés szerint telepítve van. A negyedik, a legmagasabb szintű védelem ugyanazokat a műveleteket foglalja magában, mint a harmadik, de ugyanakkor a mechanizmus nem csak az alkalmazások indításakor működik, hanem a számítógép felhasználójának a beállítások megváltoztatására tett kísérletével is..

Mint már említettük, az UAC beállításokat a csúszka segítségével kezeljük, de van még egy, rugalmasabb módja annak kezelésére is - a helyi csoportházirend-szerkesztőn keresztül. Egy tucat ilyen házirend van a szerkesztőben. A lánc átmenésével elérheti őket Számítógép konfigurálása -> Windows konfiguráció -> Biztonsági beállítások -> Helyi házirendek -> Biztonsági beállítások.

Minden UAC-irányelv a „Felhasználói fiókok ellenőrzése” szavakkal kezdődik, így könnyen megtalálhatja azokat. Itt vannak.

  • Az írási vagy fájlírási hibák virtualizálása a felhasználói helyek alapján.

A házirend engedélyezi és letiltja az alkalmazások írási hibáinak átirányítását a beállításjegyzékben és a fájlrendszerben. Ez a házirend alapértelmezés szerint engedélyezve van, de mivel erre nincs szükség, a Vista feletti rendszerekben letiltható.

  • Minden rendszergazda rendszergazdai jóváhagyási módban dolgozik.

Olyan házirend, amely lehetővé teszi a Rendszergazdák csoport összes felhasználójának, hogy rendszergazdai jóváhagyási módban működjön. Ha UAC-t használ, ne tiltsa le..

  • Rendszergazda jóváhagyási mód a beépített rendszergazdai fiókhoz

Ha engedélyezve van, a házirend lehetővé teszi a beépített rendszergazdai fiók alatt dolgozó felhasználók számára, hogy kompatibilitási módban hajtsák végre a Windows korábbi verzióit, és indítsanak el bármilyen alkalmazást, amelynek maximális engedélye van. Alapértelmezés szerint nincs meghatározva házirend.

  • Alkalmazástelepítési felfedezés és magassági igény.

Kiegészítő biztonsági intézkedés a kiegészítő komponensek automatikus telepítésének megakadályozására meghatározott programokon keresztül. Amikor egy program hasonló műveletet hajt végre, a felhasználót a rendszergazdai fiók nevével és jelszavával kell megkérdezni.

  • Váltás biztonságos asztalra, ha magassági kérelmet hajt végre.

Kiegészítő házirend, amely meghatározza, hogy az UAC emelési kérelmeket meg kell-e jeleníteni egy normál vagy biztonságos asztalon. A Microsoft azt javasolja, hogy tartsa be ezt a házirendet a forgalmi hamisítás elleni védelem érdekében..

  • A rendszergazda magassági kérésének viselkedése.

Meghatározza az adminisztrátorok megnövelt jogosultsági kérelmeinek viselkedését. Több különböző paramétert igényelhet. Különösen érdekes nem, a házirendet jobb az alapértelmezett beállításokkal hagyni.

  • A magassági viselkedés előmozdítása a rendszeres felhasználók számára.

Az előzőhöz hasonlóan működik, csak a hétköznapi felhasználók számára. Kevesebb lehetősége van. Ne módosítsa szükségtelenül a beállításokat.

  • Az UIAccess alkalmazásokhoz fűződő jogok kiterjesztése

A házirend meghatározza, hogy az UIAccess szintű alkalmazások végrehajtására vonatkozó engedély kérése csak a rendszer biztonságos mappáiban található, amelyek a System32 és a Program Files. A politikának folytatnia kell..

  • Engedélyezze az UIAccess alkalmazásoknak, hogy biztonságos asztal használata nélkül kérjenek magasságot.

Meghatározza, hogy az UIA-programok függetlenül letilthatják-e a biztonságos asztalot, amikor jogok megemelését kérik. Az irányelvet le kell tiltani.

  • A jogok megemelése csak aláírt végrehajtható fájlok esetén

Megállapítja, hogy a PKI aláírásokat ellenőrizni kell-e a jogosultságok megemelését kérő alkalmazások esetében. A rendszeres felhasználók letilthatják ezt az irányelvet..

Remek napot!