Die Vista Benutzer-Konto-Steuerung
Benutzer-Konto-Steuerung (UAC) ist entworfen, um
die Notwendigkeit an einer Lösung zu adressieren, die elastisch ist,
von einer ständig wachsenden Reihe böswilligen Programmen der
Software anzugreifen (auch genannt malware). Für die, die eine
frühere Version von Microsoft Windows angebracht und verwendet haben, stellt
UAC eine bedeutende Änderung im Weise Benutzer dar, den Konten
verwendet und zusammengebaut werden. Es tut dies, indem es die
Notwendigkeit an den Verwalterprivilegien verringert und indem es
sorgfältig die Standardbenutzer- und Verwalterbenutzermodi definiert.
Verringern der Notwendigkeit an den Verwalter-Privilegien
In den früheren Versionen von Windows, werden die
meisten Benutzerkonten als Mitglieder der lokalen Gruppe des
Verwalters’s zusammengebaut, um sicherzugehen, daß
Benutzer Software-Anwendungen ohne Konflikte anbringen, aktualisieren
und laufen lassen und allgemeine system-level Aufgaben durchführen
können. In Windows.xp und in den früheren Versionen von
Windows, erfordern einige der grundlegendsten Aufgaben, wie Anklicken
des taskbar Taktgebers, um einen Kalender anzusehen,
Verwalterprivilegien, und deshalb werden viele Benutzerkonten als
lokale Verwalter zusammengebaut. Leider erklärt
zusammenbauenbenutzer, während lokale Verwalter einzelne Computer und
die Netze verletzbar zur böswilligen Software bildet und auch
beibehaltene Computer schwieriger bildet, wie Benutzer in der LageSEIN
konnten, ungebilligte Systemäenderung vorzunehmen.
|
Anmerkung |
Böswillige Software-Programme nutzen die
system-level Privilegien aus, die zum lokalen Verwalter bereitgestellt
werden. Nicht nur läßt dieses böswillige Software sich, es
anbringen läßt auch böswillige Software Akten beschädigen, die
Anlagenkonfiguration ändern, und Ihre vertraulichen Daten stehlen.
Einige Organisationen versuchen, böswillige Software zu
bekämpfen, indem sie hinunter Computer sich verriegeln und Benutzer
erfordern, im Standardbenutzermodus zu funktionieren. Während
dieses einige Probleme mit böswilliger Software lösen kann, kann es
Produktivität auch ernsthaft beeinflussen, da viele Anwendungen, die
für Windows.xp bestimmt sind, arbeitet richtig nicht ohne lokale
administrative Rechte. Warum? Gewöhnlich verwenden
Windows.xp Anwendungen lokale administrative Rechte, zu den System
Positionen während der Normalbetriebe zu schreiben. |
Durch Benutzer-Konto-Steuerung versieht Windows Vista die
Architektur für laufende Benutzerkonten mit
Standardbenutzerprivilegien beim Beseitigen der Notwendigkeit am
Verwenden von von Verwalterprivilegien, allgemeine Aufgaben
durchzuführen. Diese grundlegende Verschiebung, beim Rechnen
dient, besser zu schützen Computer gegen böswillige Software beim
Sicherstellen, daß Benutzer ihre Alltagsaufgaben durchführen
können.
Benutzer-Konto-Steuerung ist eine Architektur, die einen
Satz Infrastrukturtechnologien einschließt. Diese Technologien
erfordern alle Benutzer, Anwendungen laufen zu lassen und Aufgaben mit
einem Standardbenutzer erklären und begrenzen Verwalter-Niveau Zugang
zu autorisierten Prozessen. Wegen UAC können Computer unten
verriegelt werden, um nicht autorisierte Anwendungen am Anbringen zu
verhindern und Standardbenutzer vom Vornehmen der unbeabsichtigten
Änderungen an den System Einstellungen zu stoppen.
Definieren der Standardbenutzer-und
Verwalter-Benutzer-Modi
In Windows Vista, gibt es zwei Niveaus der
Benutzer:
-
Verwalterbenutzer Verwalterbenutzer-Durchlaufanwendungen mit einem Verwalter
erklären und sind Mitglieder der lokalen Verwaltergruppe. Wenn
ein Verwalterbenutzer eine Anwendung beginnt, werden ihr Zugang
Zeichen und seine verbundenen Verwalterprivilegien an der Anwendung zu
laufen gelassener Zeit angewendet. Dies heißt, daß eine
Anwendung durch ein Mitglied der lokalen Verwaltergruppe Durchläufe
mit allen Rechten und Privilegien eines lokalen Verwalters begann.
-
Standardbenutzer- erklären
Standardbenutzer-Durchlaufanwendungen mit einem Benutzer und sind
Mitglieder der Benutzergruppe. Wenn ein Benutzer eine Anwendung
beginnt, werden ihr Zugang Zeichen und seine verbundenen Privilegien
an der Anwendung zu laufen gelassener Zeit angewendet. Dies
heißt, daß eine Anwendung durch ein Mitglied der Benutzergruppe
Durchläufe mit den Rechten und den Privilegien eines
Standardbenutzers begann.
In Windows Vista, können viele allgemeine Aufgaben mit
einem Standardbenutzerkonto durchgeführt werden, und Benutzer sollten
mit Konten mit Standardbenutzerprivilegien anmelden. Wann immer
ein Benutzer versucht, eine Aufgabe durchzuführen, die
Verwaltererlaubnis erfordert, sieht der Benutzer ein Windows
Sicherheit Dialogfeld, eine Warnung zu enthalten aufzufordern.
Die Weise die Aufforderung Arbeiten hängt an ab, ob der
Benutzer mit einem Verwalterkonto oder einem Standardbenutzerkonto
angemeldet wird:
-
Benutzer mit Verwaltererlaubnis werden um Bestätigung
gebeten.
-
Benutzer mit Standardkonten werden gebeten, ein Kennwort
für ein Verwalterkonto zur Verfügung zu stellen.
Verwalterbenutzer laufen gelassen als Standardbenutzer bis
einen Anwendung oder System Bestandteil, der administrative
Bescheinigungantragerlaubnis erfordert zu laufen. Windows Vista
stellt fest, ob ein Benutzer erhöhte Erlaubnis benötigt, ein
Programm laufen zu lassen, indem er die meisten Anwendungen und die
Prozesse mit einem Sicherheit Zeichen liefert. Windows Vista
benutzt das Zeichen, wie folgt:
-
Wenn eine Anwendung oder ein Prozeß einen Schein “Verwalter” hat, werden erhöhte Privilegien,
die Anwendung oder den Prozeß laufen zu lassen angefordert, und
Windows Vista fordert den Benutzer für Erlaubnisbestätigung vor dem
Laufen lassen der Anwendung auf.
-
Wenn eine Anwendung oder ein Prozeß ein
Standard “zeichen” hat, oder eine Anwendung
nicht als Verwalteranwendung gekennzeichnet werden kann, werden
erhöhte Privilegien nicht, die Anwendung oder den Prozeß laufen zu
lassen angefordert, und Windows Vista beginnt ihn als
Standardanwendung durch Rückstellung.
Indem es erfordert, daß aller Benutzerdurchlauf im
Standardbenutzermodus und indem er Verwalter-Niveau begrenzt, zu
autorisierten Prozessen zugänglich machen, verringert UAC die
Belichtung und Angriff Oberfläche des Betriebssystems. Der
Prozeß des Erhaltens eines Verwalters oder Standardder Zustimmung’des benutzers s vor dem Laufen lassen einer Anwendung im
Verwaltermodus und vor dem Durchführen der Tätigkeiten, die
system-wide Einstellungen ändern, bekannt als Aufzugund diese Eigenschaft bekannt als
Admin Zustimmung Modus. Aufzug erhöht Sicherheit und verringert
die Auswirkung der böswilligen Software vorbei:
-
, daß Benutzer wenn mitgeteilt werden, sie, im
BegriffSIND eine Tätigkeit durchzuführen, die System Einstellungen
auswirken könnte, wie Anbringen einer Anwendung sicherstellen.
-
Beseitigen der Fähigkeit, damit böswillige Software
Verwalterprivilegien ohne ein Wissen des Benutzers’s
hervorruft.
-
Benutzer und die Anwendungen, die sie, laufen lassen, am
Bilden verhindern nicht autorisiert, oder versehentlich ändert
system-wide zu den Betriebssystemeinstellungen.
-
Schützende Verwalteranwendungen von den Angriffen durch
Standardanwendungen und Prozesse.
Aufzug ist eine neue Eigenschaft und eine dauerhafte
Änderung am Windows Betriebssystem.
|
Spitze |
Aufzug beeinflußt nicht nur Benutzer und
Verwalter, aber Entwickler außerdem. Entwickler müssen ihre
Programme entwerfen, damit tägliche Benutzer grundlegende Aufgaben
durchführen können, ohne Verwalterprivilegien zu erfordern.
Ein Schlüsselteil von diesem stellt fest, welches der zwei
Niveaus des Privilegs ihre Anwendungen benötigen, um spezifische
Verfahren durchzuführen. Wenn Privilegien eines Anwendung’doesn t Notwendigkeit Verwalters für eine Aufgabe, es
geschrieben werden, um nur Standardbenutzerprivilegien zu erfordern.
Als Beispiel sollte eine gefällige–Anwendung des
Standardbenutzers Dateien nur zu einer nonsystem Position, wie dem
Benutzerprofilheft schreiben |
dieses ist ein Artikel, der durch Peter Y. Moss
hinzugefügt wird
Verzicht: Unsere Web site ist
nicht zu der Information verantwortlich, die durch diesen Artikel
enthalten wird. Dieser Artikel reflektiert keineswegs die
Ansichten, die Meinungen, die Gedanken oder den Glauben des
Artikelverzeichnisstabes.
Übersetzung Nachricht: Der Artikel "die
Vista Benutzer-Konto-Steuerung" wurde mit einem automatisierten
Übersetzungsdienst übersetzt. Wir entschuldigen herzlichst uns
für alle mögliche Übersetzung Störungen, die auftraten.
Danke für das Verstehen.
|