Vista Benutzer-Konto-Steuerung:
Intelligentere Benutzer-Privilegien
Die meisten (ich werde wirklich gereizt, um die
beträchtliche Majorität zu sagen), der Sicherheit-in Verbindung
stehenden Probleme in den neuen Versionen von Windows kochten unten zu
einer einzelnen Wurzelursache: Die meisten Benutzer ließen
Windows mit Verwalter-Niveau Erlaubnis laufen. Verwalter können
alles zu einer Windows Maschine, einschließlich anbringende Programme
tun, Vorrichtungen addieren, Treiber aktualisieren, Updates und
Flecken, ändernde Registereinstellungen, laufende administrative
Werkzeuge anbringen, und und ändern Benutzerkonten verursachen.
Dieses ist bequem, aber es führt zu ein sehr großes Problem:
Jedes mögliches malware, das auf Ihr System sich unterstellt,
ist auch zum Funktionieren mit administrativer Erlaubnis fähig und so
ermöglicht dem Programm zur wreak Verwüstung auf dem Computer und
gerade über alles, das an es angeschlossen wird.
Windows.xp versuchte, das Problem zu lösen, indem es ein
Zweitreihe Kontoniveau verursachte, das den begrenzten Benutzer
genannt wird, der nur sehr grundlegende Erlaubnis hatte. Leider
gab es drei den Mund aufsperrende Bohrungen in dieser "Lösung":
-
XP forderte Sie auf, einen oder mehr Benutzer herzustellen
erklärt während der Einstellung, aber es zwang Sie nicht, ein zu
verursachen. Wenn Sie dieses Teil übersprangen, begann XP unter
dem Verwalterkonto.
-
Selbst wenn Sie wählten, um Benutzer herzustellen, gab
das Einstellung Programm Ihnen eine Wahl für die Einstellung der
Kontosicherheit nicht waagerecht ausgerichtet. Folglich wurde
jedes mögliches Konto, das Sie während der Einstellung verursachten,
automatisch der Verwaltergruppe hinzugefügt.
-
Wenn Sie ein begrenztes Benutzerkonto verursachten,
hielten Sie vermutlich es nicht für langes, weil XP das Konto so
schlecht hinkte, daß Sie nicht es verwenden konnten, um nichts aber
die grundlegendsten Computeraufgaben zu tun. Sie konnten nicht
die meisten Programme sogar anbringen, weil sie im Allgemeinen
schreiben Erlaubnis für das %SystemRoot% Heft und das Register und
die begrenzten Benutzer, die das Erlaubnis ermangelt werden erfordern.
Windows Vista versucht noch einmal, dieses Problem zu
lösen. Die neue Lösung wird User Account Steuerung und es
Gebrauch eine Grundregel genannt, die den wenig-privilegierten
Benutzer genannt wird. Die Idee hinter diesem ist, ein
Kontoniveau zu verursachen, das keine mehr Erlaubnis hat, als es
erfordert. Wieder werden solche Konten am Redigieren des
Registers und am Durchführen anderer administrativer Aufgaben
verhindert. Jedoch können diese Benutzer andere Alltagsaufgaben
durchführen:
-
Bringen Sie Programme und Updates an
-
Addieren Sie Druckertreiber
-
Ändern Sie drahtlose Sicherheit Wahlen (wie
Addieren eines WEP oder WPA Schlüssels)
In Windows Vista, kommt das wenig-privilegierte
Benutzerkonzept in Form einer neuen Kontoart an, die den
Standardbenutzer genannt wird. Dies heißt, daß Vista drei
grundlegende Kontoniveaus hat:
-
Verwalterkonto dieses Konto kann alles zum Computer tun.
-
Verwaltergruppe Mitglieder dieser Gruppe (ausgenommen das
Verwalterkonto) laufen gelassen als Standardbenutzer aberSIND in der
Lage, ihre Privilegien zu erhöhen, wenn erforderlich, gerade indem
sie eine Taste in einem Dialogfeld anklicken (sehen Sie den folgenden
Abschnitt).
-
Standardbenutzer gruppieren diese sind die
wenig-privilegierten Benutzer, obgleich sie können ihre Privilegien
auch erhöhen, wenn sie benötigt werden; jedoch benötigen sie
Zugang zu einem Verwalterkennwort, so zu tun.
Erhöhen Von von Privilegien
Diese Idee des Erhöhens von von Privilegien ist
am Herzen des neuen Modells Sicherheit Vista. In Windows.xp
konnten Sie den Durchlauf als Befehl verwenden, eine Aufgabe als
anderer Benutzer (das heißt, einer mit höheren Privilegien) laufen
zu lassen. In Vista brauchen Sie normalerweise nicht, dies zu
tun, weil Vista Sie für den Aufzug automatisch auffordert.
Wenn Sie ein Mitglied der Verwalter Gruppe sind, laufen
Sie mit den Privilegien eines Standardbenutzers für Extrasicherheit.
Wenn Sie eine Aufgabe versuchen, die administrative Privilegien
erfordert, Vista verlangen Ihre Zustimmung durch das Anzeigen eines
Benutzer-Konto-Steuerdialogfeldes. Klicken Sie Steuerung an, um
die Aufgabe zu ermöglichen fortzufahren. Wenn dieses Dialogfeld
unerwartet erscheint, ist es möglich, daß ein malware Programm
versucht, irgendeine Aufgabe durchzuführen, die administrative
Privilegien erfordert; Sie können vereiteln, daß Aufgabe,
indem sie Löschen instead.When, das anklickt ein Verwalter eine
Aufgabe, die administrative Privilegien erfordert, Windows Vista
ausstößt, anzeigt dieses Dialogfeld, um um Zustimmung zu bitten.
Wenn Sie als Standardbenutzer laufen und eine Aufgabe
versuchen, die administrative Privilegien erfordert, benutzt Vista ein
Extraniveau des Schutzes. Das heißt, anstatt, Sie für
Zustimmung gerade aufzufordern auf, fordert es Sie für die
Bescheinigungen eines Verwalters. Wenn Ihr System mehrfache
Verwalterkonten hat, jedes wird in diesem Dialogfeld gezeigt.
Schreiben Sie das Kennwort für jedes mögliches gezeigte
Verwalterkonto, und klicken Sie dann einreichen. Wieder wenn
dieses Dialogfeld oben unerwartet darstellt, konnte es malware sein,
also sollten Sie Löschen anklicken, um die Aufgabe an gehendem
through.When zu verhindern Produkteinführungen eines
Standardbenutzers eine Aufgabe, die administrative Privilegien
erfordert, Windows Vista Anzeigen dieses Dialogfeld, um administrative
Bescheinigungen zu bitten.
Anmerkung auch die in beiden Fälle Windows Vista
Schaltern, zum des desktop Modus zu sichern, dem Mittel Sie nicht noch
etwas mit Vista tun können, bis Sie Ihre Zustimmung oder
Bescheinigungen geben oder den Betrieb annullieren. Vista zeigt
den sicheren Schreibtisch an, indem es alles auf dem Schirm
ausgenommen das Benutzer-Konto-Steuerdialogfeld verdunkelt.
Anmerkung
Benutzer-Konto-Steuerung scheint auf der
Oberfläche vernünftig, aber Microsoft hat nicht sie immer in einer
vernünftigen Weise eingeführt. Z.B. manchmal werden Sie Aufzug
während der einfachen Aufgaben wie Akte Auslassungen verlangt und
umbenennen oder, wenn Sie das System Datum ändern oder Zeit
festsetzen. Dieses hat zu ein Zahnflankenspiel gegen
Benutzer-Konto-Steuerung in einigen Kreisen und I'm, das zu einem
Punkt sympatisch ist geführt (also ist Microsoft, der versprochen
hat, Benutzer-Konto-Steuerung zu zwicken, bevor es den
abschließenden Vista Code versendete). Jedoch sind alle Leute,
die über Benutzer-Konto-Steuerung sich beschweren,
Betaprüfvorrichtungen, die, durch Definition, die Einstellungen
zwicken und Treiber und Programme anbringen, und Vista zu
seinen Begrenzungen im Allgemeinen drücken. Selbstverständlich
werden Sie erhalten, mit Losen UAC Dialogfeldern unter jenen
Bedingungen zu schlagen. Jedoch zwickt der
durchschnittliche Benutzer wirklich nicht ihr System alles, das
häufig, also ich denken, daß UAC viel kleiner eines Problems ist,
als seine Kritiker vorschlagen.
Es ist auch möglich, Ihre Privilegien für jedes einzelne
Programm zu erhöhen. Sie tun dies, indem Sie die Programmakte
oder -abkürzung recht-klicken und dann laufen gelassen als Verwalter
klicken.
Anmerkung
Sie konnten ältere Programme haben, die einfach
nicht unter Benutzer-Konto-Steuersicherheit Modell Vista laufen, weil
sie administrative Privilegien erfordern. Wenn Sie nicht
Standard Benutzer geben möchten das Kennwort eines Verwalters,
können Sie ruhig dem Benutzer ermöglichen, das Programm laufen zu
lassen. Finden Sie die vollziehbare Akte des Programms,
Rechtklicken es, und klicken Sie dann Eigenschaften. In der
Eigenschaft bedecken Sie, die erscheint, zeigen Sie den
Kompatibilität Vorsprung an, aktivieren Sie den Durchlauf dieses
Programm als Verwalterüberprüfung Kasten, und klicken Sie dann O.K..
(Sie können dies mit jeder möglicher Abkürzung zum
vollziehbaren auch tun. Vista weist das erhöhte Privileg den
vollziehbaren und allen seinen Abkürzungen.) zu Vista läßt
dann einen Diagnosetest auf dem Programm laufen, um die
administrativen Privilegien zu sehen, die es erfordert. Dieses
ist eine Sicherheit Eigenschaft, die sicherstellt, daß das Programm
nur die Mindestzahl der Privilegien erhält, die sie erfordert,
richtig zu arbeiten.
Akte und Register-Virtualisierung
Sie konnten sich wundern, wie sicheres Windows
Vista wirklich ist, wenn ein Standardbenutzer Programme anbringen
kann. Nichtdieses Mittel, das malware außerdem anbringen kann?
NoVista führt ein neues Modell für Installation Sicherheit
ein. In Vista benötigen Sie administrative Privilegien, alles
zum %SystemRoot% Heft (normalerweise C:\Windows), zum %ProgramFiles%
Heft (normalerweise C:\Program Akten) und zum Register zu schreiben.
Vista faßt dieses für Standardbenutzer in zwei Möglichkeiten
an:
-
Während einer Programminstallation fordert Vista zuerst
den Benutzer für Bescheinigungen auf. Wenn sie zur Verfügung
gestellt werden, gibt Vista Erlaubnis zum Programminstallateur, zu
%SystemRoot%, zu %ProgramFiles% und zum Register zu schreiben.
-
Wenn der Benutzer nicht Bescheinigungen zur Verfügung
stellen kann, verwendet Vista eine Technik, die Akte und
Registervirtualisierung genannt wird, die die virtuellen %SystemRoot%
und %ProgramFiles% Hefte herstellt, und ein virtueller
HKEY_LOCAL_MACHINE Registerschlüssel, die mit den Akten des Benutzers
gespeichert werden. Dieses ermöglicht dem Installateur,
fortzufahren, ohne tatsächliche System Akten zu gefährden.
Benutzer-Konto-Steuerpolitische Richtlinien
Sie können Benutzer-Konto-Steuerung bis zu einem
gewissen Grad besonders anfertigen, indem Sie Gruppe politische
Richtlinien verwenden. In den lokalen Schnapp Sicherheit
Einstellungen (Presse Windows Logo+R, schreiben secpol.msc und Klicken
O.K.), öffnen Sie die Sicherheit Einstellungen, lokale Politik,
Sicherheit Wahlniederlassung. Hier finden Sie sechs Politik
bezogen auf Benutzer-Konto-Steuerung:
-
Benutzer-Konto-Steuerung: Admin Zustimmung Modus
für Errichten- im Verwalter-Konto, das, diese Politik ob die
Verwalterkontofälle unter Benutzer-Konto-Steuerung steuert.
Wenn Sie dieser Politik ermöglichen, wird das Verwalterkonto
wie jedes mögliches andere Konto in den Verwaltern Gruppe behandelt
und Sie müssen klicken fortfahren im Zustimmungdialogfeld, wenn
Windows Vista Zustimmung für eine Tätigkeit erfordert.
-
Benutzer-Konto-Steuerung: Verhalten Aufzug-verlangen
Verwalter im Admin Zustimmung Modus diese Politik steuert die
Aufforderung, die erscheint, wenn ein Verwalter erhöhte Privilegien
benötigt. Die Rückstellung Einstellung ist Zustimmung
verlangen, in der der Benutzer entweder fortfahren oder annullieren
klickt. Sie können verlangen Bescheinigungen auch beschließen,
um den Benutzer zu zwingen, sein oder Kennwort zu schreiben.
Wenn Sie keine Aufforderung wählen, können Verwalter nicht
ihre Privilegien erhöhen.
-
Benutzer-Konto-Steuerung: Verhalten Aufzug-verlangen
Standardbenutzer diese Politik steuert die Aufforderung, die
erscheint, wenn ein Standardbenutzer erhöhte Privilegien benötigt.
Die Rückstellung Einstellung ist Bescheinigungen verlangen, den
Benutzer zu zwingen, ein Verwalterkennwort zu schreiben. Sie
können keine Aufforderung auch beschließen, um Standardbenutzer am
Erhöhen ihrer Privilegien zu hindern.
-
Benutzer-Konto-Steuerung: Löschung-Anwendung bringt
und verlangen Aufzug-Gebrauch diese Politik, automatischem
Privilegaufzug beim Anbringen von von Programmen zu ermöglichen oder
zu sperren an.
-
Benutzer-Konto-Steuerung: Lassen Sie alle Verwalter
in den Admin Zustimmung Modus-Benutzern verwenden diese Politik, um
laufenden Verwaltern (ausschließlich des Verwalterkontos) als
Standardbenutzer zu ermöglichen oder zu sperren laufen.
-
Benutzer-Konto-Steuerung: Erhöhen Sie nur
Executables, das und validierter Gebrauch diese Politik zu
ermöglichen oder zu sperren unterzeichnet werden, ob Vista die
Sicherheit Unterzeichnung irgendeines Programms überprüft, das um
erhöhte Privilegien bittet.
-
Benutzer-Konto-Steuerung: Schalten Sie zum sicheren
Schreibtisch, wenn Sie Aufzug-Gebrauch diese Politik zu ermöglichen
oder zu sperren verlangen, ob Vista zum sicheren Schreibtisch
schaltet, wenn die Aufzugaufforderungen erscheinen.
-
Benutzer-Konto-Steuerung: Virtualize Akte und
Register schreiben Ausfällen zum Pro-Benutzer Positionen Gebrauch
diese Politik, Akte und Registervirtualisierung für Standardbenutzer
zu ermöglichen oder zu sperren
dieses ist ein Artikel, der von Emm Schmitt
hinzugefügt wird
Verzicht: Unsere Web site ist
nicht zu der Information verantwortlich, die durch diesen Artikel
enthalten wird. Dieser Artikel reflektiert keineswegs die
Ansichten, die Meinungen, die Gedanken oder den Glauben des
Artikelverzeichnisstabes.
Übersetzung Nachricht: Der Artikel
"Vista Benutzer-Konto-Steuerung: Intelligentere
Benutzer-Privilegien "wurden mit einem automatisierten
Übersetzungsdienst übersetzt. Wir entschuldigen herzlichst uns
für alle mögliche Übersetzung Störungen, die auftraten.
Danke für das Verstehen.
|