Vista Benutzer-Konto-Steuerung: Intelligentere Benutzer-Privilegien

Bookmark and Share this Article Original English article

Die meisten (ich werde wirklich gereizt, um die beträchtliche Majorität zu sagen), der Sicherheit-in Verbindung stehenden Probleme in den neuen Versionen von Windows kochten unten zu einer einzelnen Wurzelursache: Die meisten Benutzer ließen Windows mit Verwalter-Niveau Erlaubnis laufen. Verwalter können alles zu einer Windows Maschine, einschließlich anbringende Programme tun, Vorrichtungen addieren, Treiber aktualisieren, Updates und Flecken, ändernde Registereinstellungen, laufende administrative Werkzeuge anbringen, und und ändern Benutzerkonten verursachen. Dieses ist bequem, aber es führt zu ein sehr großes Problem: Jedes mögliches malware, das auf Ihr System sich unterstellt, ist auch zum Funktionieren mit administrativer Erlaubnis fähig und so ermöglicht dem Programm zur wreak Verwüstung auf dem Computer und gerade über alles, das an es angeschlossen wird.

Windows.xp versuchte, das Problem zu lösen, indem es ein Zweitreihe Kontoniveau verursachte, das den begrenzten Benutzer genannt wird, der nur sehr grundlegende Erlaubnis hatte. Leider gab es drei den Mund aufsperrende Bohrungen in dieser "Lösung":

  • XP forderte Sie auf, einen oder mehr Benutzer herzustellen erklärt während der Einstellung, aber es zwang Sie nicht, ein zu verursachen. Wenn Sie dieses Teil übersprangen, begann XP unter dem Verwalterkonto.

  • Selbst wenn Sie wählten, um Benutzer herzustellen, gab das Einstellung Programm Ihnen eine Wahl für die Einstellung der Kontosicherheit nicht waagerecht ausgerichtet. Folglich wurde jedes mögliches Konto, das Sie während der Einstellung verursachten, automatisch der Verwaltergruppe hinzugefügt.

  • Wenn Sie ein begrenztes Benutzerkonto verursachten, hielten Sie vermutlich es nicht für langes, weil XP das Konto so schlecht hinkte, daß Sie nicht es verwenden konnten, um nichts aber die grundlegendsten Computeraufgaben zu tun. Sie konnten nicht die meisten Programme sogar anbringen, weil sie im Allgemeinen schreiben Erlaubnis für das %SystemRoot% Heft und das Register und die begrenzten Benutzer, die das Erlaubnis ermangelt werden erfordern.

Windows Vista versucht noch einmal, dieses Problem zu lösen. Die neue Lösung wird User Account Steuerung und es Gebrauch eine Grundregel genannt, die den wenig-privilegierten Benutzer genannt wird. Die Idee hinter diesem ist, ein Kontoniveau zu verursachen, das keine mehr Erlaubnis hat, als es erfordert. Wieder werden solche Konten am Redigieren des Registers und am Durchführen anderer administrativer Aufgaben verhindert. Jedoch können diese Benutzer andere Alltagsaufgaben durchführen:

  • Bringen Sie Programme und Updates an

  • Addieren Sie Druckertreiber

  • Ändern Sie drahtlose Sicherheit Wahlen (wie Addieren eines WEP oder WPA Schlüssels)

In Windows Vista, kommt das wenig-privilegierte Benutzerkonzept in Form einer neuen Kontoart an, die den Standardbenutzer genannt wird. Dies heißt, daß Vista drei grundlegende Kontoniveaus hat:

  • Verwalterkonto dieses Konto kann alles zum Computer tun.

  • Verwaltergruppe Mitglieder dieser Gruppe (ausgenommen das Verwalterkonto) laufen gelassen als Standardbenutzer aberSIND in der Lage, ihre Privilegien zu erhöhen, wenn erforderlich, gerade indem sie eine Taste in einem Dialogfeld anklicken (sehen Sie den folgenden Abschnitt).

  • Standardbenutzer gruppieren diese sind die wenig-privilegierten Benutzer, obgleich sie können ihre Privilegien auch erhöhen, wenn sie benötigt werden; jedoch benötigen sie Zugang zu einem Verwalterkennwort, so zu tun.

Erhöhen Von von Privilegien

Diese Idee des Erhöhens von von Privilegien ist am Herzen des neuen Modells Sicherheit Vista. In Windows.xp konnten Sie den Durchlauf als Befehl verwenden, eine Aufgabe als anderer Benutzer (das heißt, einer mit höheren Privilegien) laufen zu lassen. In Vista brauchen Sie normalerweise nicht, dies zu tun, weil Vista Sie für den Aufzug automatisch auffordert.

Wenn Sie ein Mitglied der Verwalter Gruppe sind, laufen Sie mit den Privilegien eines Standardbenutzers für Extrasicherheit. Wenn Sie eine Aufgabe versuchen, die administrative Privilegien erfordert, Vista verlangen Ihre Zustimmung durch das Anzeigen eines Benutzer-Konto-Steuerdialogfeldes. Klicken Sie Steuerung an, um die Aufgabe zu ermöglichen fortzufahren. Wenn dieses Dialogfeld unerwartet erscheint, ist es möglich, daß ein malware Programm versucht, irgendeine Aufgabe durchzuführen, die administrative Privilegien erfordert; Sie können vereiteln, daß Aufgabe, indem sie Löschen instead.When, das anklickt ein Verwalter eine Aufgabe, die administrative Privilegien erfordert, Windows Vista ausstößt, anzeigt dieses Dialogfeld, um um Zustimmung zu bitten.

Wenn Sie als Standardbenutzer laufen und eine Aufgabe versuchen, die administrative Privilegien erfordert, benutzt Vista ein Extraniveau des Schutzes. Das heißt, anstatt, Sie für Zustimmung gerade aufzufordern auf, fordert es Sie für die Bescheinigungen eines Verwalters. Wenn Ihr System mehrfache Verwalterkonten hat, jedes wird in diesem Dialogfeld gezeigt. Schreiben Sie das Kennwort für jedes mögliches gezeigte Verwalterkonto, und klicken Sie dann einreichen. Wieder wenn dieses Dialogfeld oben unerwartet darstellt, konnte es malware sein, also sollten Sie Löschen anklicken, um die Aufgabe an gehendem through.When zu verhindern Produkteinführungen eines Standardbenutzers eine Aufgabe, die administrative Privilegien erfordert, Windows Vista Anzeigen dieses Dialogfeld, um administrative Bescheinigungen zu bitten.

Anmerkung auch die in beiden Fälle Windows Vista Schaltern, zum des desktop Modus zu sichern, dem Mittel Sie nicht noch etwas mit Vista tun können, bis Sie Ihre Zustimmung oder Bescheinigungen geben oder den Betrieb annullieren. Vista zeigt den sicheren Schreibtisch an, indem es alles auf dem Schirm ausgenommen das Benutzer-Konto-Steuerdialogfeld verdunkelt.

Anmerkung

Benutzer-Konto-Steuerung scheint auf der Oberfläche vernünftig, aber Microsoft hat nicht sie immer in einer vernünftigen Weise eingeführt. Z.B. manchmal werden Sie Aufzug während der einfachen Aufgaben wie Akte Auslassungen verlangt und umbenennen oder, wenn Sie das System Datum ändern oder Zeit festsetzen. Dieses hat zu ein Zahnflankenspiel gegen Benutzer-Konto-Steuerung in einigen Kreisen und I'm, das zu einem Punkt sympatisch ist geführt (also ist Microsoft, der versprochen hat, Benutzer-Konto-Steuerung zu zwicken, bevor es den abschließenden Vista Code versendete). Jedoch sind alle Leute, die über Benutzer-Konto-Steuerung sich beschweren, Betaprüfvorrichtungen, die, durch Definition, die Einstellungen zwicken und Treiber und Programme anbringen, und Vista zu seinen Begrenzungen im Allgemeinen drücken. Selbstverständlich werden Sie erhalten, mit Losen UAC Dialogfeldern unter jenen Bedingungen zu schlagen. Jedoch zwickt der durchschnittliche Benutzer wirklich nicht ihr System alles, das häufig, also ich denken, daß UAC viel kleiner eines Problems ist, als seine Kritiker vorschlagen.

Es ist auch möglich, Ihre Privilegien für jedes einzelne Programm zu erhöhen. Sie tun dies, indem Sie die Programmakte oder -abkürzung recht-klicken und dann laufen gelassen als Verwalter klicken.

Anmerkung

Sie konnten ältere Programme haben, die einfach nicht unter Benutzer-Konto-Steuersicherheit Modell Vista laufen, weil sie administrative Privilegien erfordern. Wenn Sie nicht Standard Benutzer geben möchten das Kennwort eines Verwalters, können Sie ruhig dem Benutzer ermöglichen, das Programm laufen zu lassen. Finden Sie die vollziehbare Akte des Programms, Rechtklicken es, und klicken Sie dann Eigenschaften. In der Eigenschaft bedecken Sie, die erscheint, zeigen Sie den Kompatibilität Vorsprung an, aktivieren Sie den Durchlauf dieses Programm als Verwalterüberprüfung Kasten, und klicken Sie dann O.K.. (Sie können dies mit jeder möglicher Abkürzung zum vollziehbaren auch tun. Vista weist das erhöhte Privileg den vollziehbaren und allen seinen Abkürzungen.) zu Vista läßt dann einen Diagnosetest auf dem Programm laufen, um die administrativen Privilegien zu sehen, die es erfordert. Dieses ist eine Sicherheit Eigenschaft, die sicherstellt, daß das Programm nur die Mindestzahl der Privilegien erhält, die sie erfordert, richtig zu arbeiten.


Akte und Register-Virtualisierung

Sie konnten sich wundern, wie sicheres Windows Vista wirklich ist, wenn ein Standardbenutzer Programme anbringen kann. Nichtdieses Mittel, das malware außerdem anbringen kann? NoVista führt ein neues Modell für Installation Sicherheit ein. In Vista benötigen Sie administrative Privilegien, alles zum %SystemRoot% Heft (normalerweise C:\Windows), zum %ProgramFiles% Heft (normalerweise C:\Program Akten) und zum Register zu schreiben. Vista faßt dieses für Standardbenutzer in zwei Möglichkeiten an:

  • Während einer Programminstallation fordert Vista zuerst den Benutzer für Bescheinigungen auf. Wenn sie zur Verfügung gestellt werden, gibt Vista Erlaubnis zum Programminstallateur, zu %SystemRoot%, zu %ProgramFiles% und zum Register zu schreiben.

  • Wenn der Benutzer nicht Bescheinigungen zur Verfügung stellen kann, verwendet Vista eine Technik, die Akte und Registervirtualisierung genannt wird, die die virtuellen %SystemRoot% und %ProgramFiles% Hefte herstellt, und ein virtueller HKEY_LOCAL_MACHINE Registerschlüssel, die mit den Akten des Benutzers gespeichert werden. Dieses ermöglicht dem Installateur, fortzufahren, ohne tatsächliche System Akten zu gefährden.

Benutzer-Konto-Steuerpolitische Richtlinien

Sie können Benutzer-Konto-Steuerung bis zu einem gewissen Grad besonders anfertigen, indem Sie Gruppe politische Richtlinien verwenden. In den lokalen Schnapp Sicherheit Einstellungen (Presse Windows Logo+R, schreiben secpol.msc und Klicken O.K.), öffnen Sie die Sicherheit Einstellungen, lokale Politik, Sicherheit Wahlniederlassung. Hier finden Sie sechs Politik bezogen auf Benutzer-Konto-Steuerung:

  • Benutzer-Konto-Steuerung: Admin Zustimmung Modus für Errichten- im Verwalter-Konto, das, diese Politik ob die Verwalterkontofälle unter Benutzer-Konto-Steuerung steuert. Wenn Sie dieser Politik ermöglichen, wird das Verwalterkonto wie jedes mögliches andere Konto in den Verwaltern Gruppe behandelt und Sie müssen klicken fortfahren im Zustimmungdialogfeld, wenn Windows Vista Zustimmung für eine Tätigkeit erfordert.

  • Benutzer-Konto-Steuerung: Verhalten Aufzug-verlangen Verwalter im Admin Zustimmung Modus diese Politik steuert die Aufforderung, die erscheint, wenn ein Verwalter erhöhte Privilegien benötigt. Die Rückstellung Einstellung ist Zustimmung verlangen, in der der Benutzer entweder fortfahren oder annullieren klickt. Sie können verlangen Bescheinigungen auch beschließen, um den Benutzer zu zwingen, sein oder Kennwort zu schreiben. Wenn Sie keine Aufforderung wählen, können Verwalter nicht ihre Privilegien erhöhen.

  • Benutzer-Konto-Steuerung: Verhalten Aufzug-verlangen Standardbenutzer diese Politik steuert die Aufforderung, die erscheint, wenn ein Standardbenutzer erhöhte Privilegien benötigt. Die Rückstellung Einstellung ist Bescheinigungen verlangen, den Benutzer zu zwingen, ein Verwalterkennwort zu schreiben. Sie können keine Aufforderung auch beschließen, um Standardbenutzer am Erhöhen ihrer Privilegien zu hindern.

  • Benutzer-Konto-Steuerung: Löschung-Anwendung bringt und verlangen Aufzug-Gebrauch diese Politik, automatischem Privilegaufzug beim Anbringen von von Programmen zu ermöglichen oder zu sperren an.

  • Benutzer-Konto-Steuerung: Lassen Sie alle Verwalter in den Admin Zustimmung Modus-Benutzern verwenden diese Politik, um laufenden Verwaltern (ausschließlich des Verwalterkontos) als Standardbenutzer zu ermöglichen oder zu sperren laufen.

  • Benutzer-Konto-Steuerung: Erhöhen Sie nur Executables, das und validierter Gebrauch diese Politik zu ermöglichen oder zu sperren unterzeichnet werden, ob Vista die Sicherheit Unterzeichnung irgendeines Programms überprüft, das um erhöhte Privilegien bittet.

  • Benutzer-Konto-Steuerung: Schalten Sie zum sicheren Schreibtisch, wenn Sie Aufzug-Gebrauch diese Politik zu ermöglichen oder zu sperren verlangen, ob Vista zum sicheren Schreibtisch schaltet, wenn die Aufzugaufforderungen erscheinen.

  • Benutzer-Konto-Steuerung: Virtualize Akte und Register schreiben Ausfällen zum Pro-Benutzer Positionen Gebrauch diese Politik, Akte und Registervirtualisierung für Standardbenutzer zu ermöglichen oder zu sperren

dieses ist ein Artikel, der von Emm Schmitt hinzugefügt wird


Verzicht: Unsere Web site ist nicht zu der Information verantwortlich, die durch diesen Artikel enthalten wird. Dieser Artikel reflektiert keineswegs die Ansichten, die Meinungen, die Gedanken oder den Glauben des Artikelverzeichnisstabes.

Übersetzung Nachricht: Der Artikel "Vista Benutzer-Konto-Steuerung: Intelligentere Benutzer-Privilegien "wurden mit einem automatisierten Übersetzungsdienst übersetzt. Wir entschuldigen herzlichst uns für alle mögliche Übersetzung Störungen, die auftraten. Danke für das Verstehen.


  Online: 1589 users browsing the articles directory © 2005-2010 E-articles.info All Rights Reserved.  
The articles and tutorials in the directory are property of their respective owners and authors.