Die Vista Benutzer-Konto-Steuerung

Bookmark and Share this Article Original English article

Benutzer-Konto-Steuerung (UAC) ist entworfen, um die Notwendigkeit an einer Lösung zu adressieren, die elastisch ist, von einer ständig wachsenden Reihe böswilligen Programmen der Software anzugreifen (auch genannt malware). Für die, die eine frühere Version von Microsoft Windows angebracht und verwendet haben, stellt UAC eine bedeutende Änderung im Weise Benutzer dar, den Konten verwendet und zusammengebaut werden. Es tut dies, indem es die Notwendigkeit an den Verwalterprivilegien verringert und indem es sorgfältig die Standardbenutzer- und Verwalterbenutzermodi definiert.

Verringern der Notwendigkeit an den Verwalter-Privilegien

In den früheren Versionen von Windows, werden die meisten Benutzerkonten als Mitglieder der lokalen Gruppe des Verwalters’s zusammengebaut, um sicherzugehen, daß Benutzer Software-Anwendungen ohne Konflikte anbringen, aktualisieren und laufen lassen und allgemeine system-level Aufgaben durchführen können. In Windows.xp und in den früheren Versionen von Windows, erfordern einige der grundlegendsten Aufgaben, wie Anklicken des taskbar Taktgebers, um einen Kalender anzusehen, Verwalterprivilegien, und deshalb werden viele Benutzerkonten als lokale Verwalter zusammengebaut. Leider erklärt zusammenbauenbenutzer, während lokale Verwalter einzelne Computer und die Netze verletzbar zur böswilligen Software bildet und auch beibehaltene Computer schwieriger bildet, wie Benutzer in der LageSEIN konnten, ungebilligte Systemäenderung vorzunehmen.

Anmerkung 

Böswillige Software-Programme nutzen die system-level Privilegien aus, die zum lokalen Verwalter bereitgestellt werden. Nicht nur läßt dieses böswillige Software sich, es anbringen läßt auch böswillige Software Akten beschädigen, die Anlagenkonfiguration ändern, und Ihre vertraulichen Daten stehlen. Einige Organisationen versuchen, böswillige Software zu bekämpfen, indem sie hinunter Computer sich verriegeln und Benutzer erfordern, im Standardbenutzermodus zu funktionieren. Während dieses einige Probleme mit böswilliger Software lösen kann, kann es Produktivität auch ernsthaft beeinflussen, da viele Anwendungen, die für Windows.xp bestimmt sind, arbeitet richtig nicht ohne lokale administrative Rechte. Warum? Gewöhnlich verwenden Windows.xp Anwendungen lokale administrative Rechte, zu den System Positionen während der Normalbetriebe zu schreiben.

Durch Benutzer-Konto-Steuerung versieht Windows Vista die Architektur für laufende Benutzerkonten mit Standardbenutzerprivilegien beim Beseitigen der Notwendigkeit am Verwenden von von Verwalterprivilegien, allgemeine Aufgaben durchzuführen. Diese grundlegende Verschiebung, beim Rechnen dient, besser zu schützen Computer gegen böswillige Software beim Sicherstellen, daß Benutzer ihre Alltagsaufgaben durchführen können.

Benutzer-Konto-Steuerung ist eine Architektur, die einen Satz Infrastrukturtechnologien einschließt. Diese Technologien erfordern alle Benutzer, Anwendungen laufen zu lassen und Aufgaben mit einem Standardbenutzer erklären und begrenzen Verwalter-Niveau Zugang zu autorisierten Prozessen. Wegen UAC können Computer unten verriegelt werden, um nicht autorisierte Anwendungen am Anbringen zu verhindern und Standardbenutzer vom Vornehmen der unbeabsichtigten Änderungen an den System Einstellungen zu stoppen.

Definieren der Standardbenutzer-und Verwalter-Benutzer-Modi

In Windows Vista, gibt es zwei Niveaus der Benutzer:

  • Verwalterbenutzer  Verwalterbenutzer-Durchlaufanwendungen mit einem Verwalter erklären und sind Mitglieder der lokalen Verwaltergruppe. Wenn ein Verwalterbenutzer eine Anwendung beginnt, werden ihr Zugang Zeichen und seine verbundenen Verwalterprivilegien an der Anwendung zu laufen gelassener Zeit angewendet. Dies heißt, daß eine Anwendung durch ein Mitglied der lokalen Verwaltergruppe Durchläufe mit allen Rechten und Privilegien eines lokalen Verwalters begann.

  • Standardbenutzer-  erklären Standardbenutzer-Durchlaufanwendungen mit einem Benutzer und sind Mitglieder der Benutzergruppe. Wenn ein Benutzer eine Anwendung beginnt, werden ihr Zugang Zeichen und seine verbundenen Privilegien an der Anwendung zu laufen gelassener Zeit angewendet. Dies heißt, daß eine Anwendung durch ein Mitglied der Benutzergruppe Durchläufe mit den Rechten und den Privilegien eines Standardbenutzers begann.

In Windows Vista, können viele allgemeine Aufgaben mit einem Standardbenutzerkonto durchgeführt werden, und Benutzer sollten mit Konten mit Standardbenutzerprivilegien anmelden. Wann immer ein Benutzer versucht, eine Aufgabe durchzuführen, die Verwaltererlaubnis erfordert, sieht der Benutzer ein Windows Sicherheit Dialogfeld, eine Warnung zu enthalten aufzufordern. Die Weise die Aufforderung Arbeiten hängt an ab, ob der Benutzer mit einem Verwalterkonto oder einem Standardbenutzerkonto angemeldet wird:

  • Benutzer mit Verwaltererlaubnis werden um Bestätigung gebeten.

  • Benutzer mit Standardkonten werden gebeten, ein Kennwort für ein Verwalterkonto zur Verfügung zu stellen.

Verwalterbenutzer laufen gelassen als Standardbenutzer bis einen Anwendung oder System Bestandteil, der administrative Bescheinigungantragerlaubnis erfordert zu laufen. Windows Vista stellt fest, ob ein Benutzer erhöhte Erlaubnis benötigt, ein Programm laufen zu lassen, indem er die meisten Anwendungen und die Prozesse mit einem Sicherheit Zeichen liefert. Windows Vista benutzt das Zeichen, wie folgt:

  • Wenn eine Anwendung oder ein Prozeß einen Schein “Verwalter” hat, werden erhöhte Privilegien, die Anwendung oder den Prozeß laufen zu lassen angefordert, und Windows Vista fordert den Benutzer für Erlaubnisbestätigung vor dem Laufen lassen der Anwendung auf.

  • Wenn eine Anwendung oder ein Prozeß ein Standard “zeichen” hat, oder eine Anwendung nicht als Verwalteranwendung gekennzeichnet werden kann, werden erhöhte Privilegien nicht, die Anwendung oder den Prozeß laufen zu lassen angefordert, und Windows Vista beginnt ihn als Standardanwendung durch Rückstellung.

Indem es erfordert, daß aller Benutzerdurchlauf im Standardbenutzermodus und indem er Verwalter-Niveau begrenzt, zu autorisierten Prozessen zugänglich machen, verringert UAC die Belichtung und Angriff Oberfläche des Betriebssystems. Der Prozeß des Erhaltens eines Verwalters oder Standardder Zustimmung’des benutzers s vor dem Laufen lassen einer Anwendung im Verwaltermodus und vor dem Durchführen der Tätigkeiten, die system-wide Einstellungen ändern, bekannt als Aufzugund diese Eigenschaft bekannt als Admin Zustimmung Modus. Aufzug erhöht Sicherheit und verringert die Auswirkung der böswilligen Software vorbei:

  • , daß Benutzer wenn mitgeteilt werden, sie, im BegriffSIND eine Tätigkeit durchzuführen, die System Einstellungen auswirken könnte, wie Anbringen einer Anwendung sicherstellen.

  • Beseitigen der Fähigkeit, damit böswillige Software Verwalterprivilegien ohne ein Wissen des Benutzers’s hervorruft.

  • Benutzer und die Anwendungen, die sie, laufen lassen, am Bilden verhindern nicht autorisiert, oder versehentlich ändert system-wide zu den Betriebssystemeinstellungen.

  • Schützende Verwalteranwendungen von den Angriffen durch Standardanwendungen und Prozesse.

Aufzug ist eine neue Eigenschaft und eine dauerhafte Änderung am Windows Betriebssystem.

Spitze 

Aufzug beeinflußt nicht nur Benutzer und Verwalter, aber Entwickler außerdem. Entwickler müssen ihre Programme entwerfen, damit tägliche Benutzer grundlegende Aufgaben durchführen können, ohne Verwalterprivilegien zu erfordern. Ein Schlüsselteil von diesem stellt fest, welches der zwei Niveaus des Privilegs ihre Anwendungen benötigen, um spezifische Verfahren durchzuführen. Wenn Privilegien eines Anwendung’doesn t Notwendigkeit Verwalters für eine Aufgabe, es geschrieben werden, um nur Standardbenutzerprivilegien zu erfordern. Als Beispiel sollte eine gefällige–Anwendung des Standardbenutzers Dateien nur zu einer nonsystem Position, wie dem Benutzerprofilheft schreiben

dieses ist ein Artikel, der durch Peter Y. Moss hinzugefügt wird


Verzicht: Unsere Web site ist nicht zu der Information verantwortlich, die durch diesen Artikel enthalten wird. Dieser Artikel reflektiert keineswegs die Ansichten, die Meinungen, die Gedanken oder den Glauben des Artikelverzeichnisstabes.

Übersetzung Nachricht: Der Artikel "die Vista Benutzer-Konto-Steuerung" wurde mit einem automatisierten Übersetzungsdienst übersetzt. Wir entschuldigen herzlichst uns für alle mögliche Übersetzung Störungen, die auftraten. Danke für das Verstehen.


  Online: 793 users browsing the articles directory © 2005-2010 E-articles.info All Rights Reserved.  
The articles and tutorials in the directory are property of their respective owners and authors.