فيستا حساب المستخدم التحكم : اذكي المستخدم الامتيازات
معظم (أنا فعلا يميل الى القول الغالبيه العظمى) من المشاكل المتصله بالامن في النسخ الأخيرة من ويندوز المغلي اسفل الى امر واحد هو السبب الجذري : كانت معظم مستخدمي ويندوز بالظهور مع مدير المستوى الاذونات. الاداريين يستطيعون القيام باى شىء على آله ويندوز ، بما في تركيب البرامج ، مضيفا الاجهزه ، تحديث السائقين ، وتركيب الرقع والتحديثات ، وتغيير اعدادات السجل ، وإدارة الأدوات الاداريه ، وخلق وتعديل حسابات المستخدمين. هذا هو مريحه ، ولكن لأنه يؤدي الى مشكلة هاءله : اي البرامج الضاره ان يدس نفسه على جهازك ايضا سوف تكون قادرة على العمل مع الاذونات الاداريه ، مما يتيح البرنامج لتعيث فسادا على الكمبيوتر وعادل عن اى شىء له علاقة. ويندوز اكس بي حاولت حل المشكلة عن طريق خلق من الفئة الثانية دعت إلى مستوى حساب المستخدم المحدود ، والذي كان فقط للغاية الاساسية الاذونات. ولسوء الحظ ، كانت هناك ثلاثة ثقوب في الفغر هذا "الحل" :
ويندوز فيستا يحاول مرة أخرى لحل هذه المشكلة. الحل الجديد يسمى حساب المستخدم السيطرة وانه يستخدم مبدأ دعا أقل مميزة المستخدم. والفكره الكامنة وراء ذلك الى انشاء حساب المستوى ليست لديه اكثر من الاذونات التي تحتاجها. مرة أخرى ، هذه الحسابات ومنعهم من تحرير السجل ويؤدون المهام الاداريه الاخرى. ومع ذلك ، فإن هذه يمكن للمستخدمين القيام بغير اليوميه المهام :
في ويندوز فيستا ، اقل مميزة المستخدم مفهوم يصل في شكل حساب جديد يسمى النوع القياسي المستخدم. وهذا يعني ان فيستا ثلاثة مستويات أساسية الحساب :
رفع الامتيازاتهذه الفكره من رفع الامتيازات هي في صلب فيستا للنموذج امني جديد. في ويندوز اكس بي ، انت يمكن ان تستخدم على النحو تديرها قيادة تدير المهمة تحت اسم مستخدم آخر (وهذا هو ، واحد مع اعلى الامتيازات). في فيستا ، وعادة ما لكم لا حاجة إلى ان نفعل ذلك لان فيستا يدفع لكم لالارتفاع تلقائيا. اذا كنت عضوا في فريق من المسؤولين الاداريين ، قمت بتشغيل مع امتيازات معيارا للمستخدم امنية اضافية. عندما لكم محاولة مهمة تتطلب الاداريه الامتيازات ، ويدفع فيستا لموافقتك عندما يعرض على حساب مستخدم التحكم مربع الحوار. انقر على السيطرة على السماح للشروع في هذه المهمة. واذا كان هذا يظهر مربع حوار غير متوقعة ، فمن الممكن ان البرامج الضاره البرنامج هو محاولة لأداء مهمة تتطلب بعض الامتيازات الاداريه ؛ يمكنك ان احباط المهمة بالنقر على الغاء instead.when مدير عمليات الاطلاق مهمة تتطلب الاداريه الامتيازات ، ويندوز فيستا عروض مربع الحوار هذا الى أن نسأل عن موافقة. اذا كنت تشغل بوصفها المعيار المستخدم ومحاولة مهمة تتطلب الاداريه الامتيازات ، فيستا استخدامات مستوى اضافيا من الحمايه. وهذا هو ، بدلا من مجرد دفع لكم لموافقة ، لأنه يدفع لكم وثائق التفويض للمشرف. اذا كان جهازك قد مدير حسابات متعددة ، كل واحد هو مبين في مربع الحوار هذا. اكتب كلمة السر لحساب اي مدير مبين ، وثم انقر على أرسل. مرة أخرى ، اذا كان مربع الحوار هذا يظهر بصورة غير متوقعة ، قد يكون من البرامج الضاره ، لذا ينبغي انقر فوق الغاء لمنع المهمة من الذهاب through.when موحد مستخدم تطلق مهمة تتطلب الاداريه الامتيازات ، ويندوز فيستا يعرض مربع الحوار هذا الى ان نسأل لالاداري وثائق التفويض. نلاحظ ، أيضا ، انه في كلتا الحالتين ويندوز فيستا مفاتيح لتأمين سطح المكتب واسطة ، مما يعني انك لا تستطيع ان تفعل اي شيء اخر حتى مع فيستا لكم اعطاء موافقتك أو وثائق التفويض او الغاء العملية. فيستا يدل على تأمين سطح المكتب التظليم قبل كل شيء على الشاشه باستثناء حساب المستخدم التحكم مربع الحوار. ملاحظه حساب المستخدم التحكم يبدو من المعقول على السطح ، ولكن مايكروسوفت لم تنفذ دائما وهو في طريقه معقولة. على سبيل المثال ، احيانا انت دفعت للارتفاع خلال بمهام بسيطة مثل حذف ملف ويبدل اسم ، او عندما تقوم بتغيير نظام التاريخ أو الوقت. وقد أدى هذا الى رد فعل مضاد حساب المستخدم التحكم في بعض الاوساط ، وانا متعاطفه مع نقطة (ذلك هو مايكروسوفت ، والذي وعدت به الى القرص حساب المستخدم مراقبة قبل الشحن النهائية فيستا المدونه). ومع ذلك ، فإن جميع الناس الذين يشكون حساب المستخدم التحكم بيتا الفاحصات الذين هم ، بحكم تعريفها ، هي اللف اعدادات ، والسائقين تركيب البرامج ، وعموما دفع فيستا على حدوده. بالطبع كنت احصل على الذهاب لتصل مع قطع من uac مربعات الحوار في ظل هذه الظروف. ومع ذلك ، فان متوسط المستخدم فعلا لا القرص نظامهم جميع أن في كثير من الأحيان ، لذلك اعتقد uac ستكون اقل بكثير من مشكلة من منتقديها توحي. ملاحظه انك قد تكون الاكبر سنا مجرد ان البرامج لن تعمل تحت حساب المستخدم فيستا للسيطره الامنية نموذجا لانها تتطلب الامتيازات الاداريه. اذا كنت لا تريد اعطاء معيار مستخدم اداري كلمة سر ، لا يزال بامكانك تمكين المستخدم من تشغيل البرنامج. العثور على البرنامج قابل للتنفيذ الملف ، انقر بالزر الايمن ، ثم انقر الممتلكات. في صحيفة الممتلكات التي تظهر ، عرض التوافق تبويبه ، وتفعيل أشغل هذا البرنامج كمدير للنظام اختيار المربع ، ثم انقر على موافق. (يمكنك ايضا ان نفعل ذلك مع اي اختصار الى قابل للتنفيذ. فيستا يسند الامتياز ارتقى الى جميع قراراته قابل للتنفيذ والاختصارات.) فيستا ثم يدير الاختبار التشخيصي على البرنامج انظر الى الامتيازات الاداريه التي تحتاجها. هذه هي سمة الامن أن يضمن ان البرنامج لا تحصل الا على الحد الادنى من عدد من الامتيازات التي يحتاج اليها لتؤدي عملها على الوجه المطلوب. وسجل الملف virtualizationلكم متسائلا كيف يمكن ان تكون آمنة ويندوز فيستا حقا هو المعيار اذا بامكان المستخدم تركيب برامج. لا يعني ذلك ان البرامج الضاره يمكن تركيب كذلك؟ Novista ينفذ نموذج جديد لتركيب الامن. في فيستا ، انكم بحاجة الى الامتيازات الاداريه لكتابة كل شيء الى مجلد ٪ systemroot ٪ (عادة ج : \ ويندوز) ، و٪ programfiles ٪ مجلد (عادة ج : \ ملفات البرنامج) ، وقلم المحكمه. فيستا مقابض هذا المعيار لمستخدمي بطريقتين :
حساب المستخدم مراقبة السياساتيمكنك تخصيص حساب المستخدم السيطرة الى حد ما عن طريق استخدام مجموعة السياسات. في الاعدادات الامنية المحلية عض - في (الصحافة شعار ويندوز + ص ، من النوع secpol.msc ، وانقر على موافق) ، فتح الاعدادات الامنية ، والسياسات المحلية ، وفرع الامن الخيارات. هنا ستجد ستة السياسات ذات الصلة لحساب المستخدم التحكم :
هذا هو مقال اضافها صفقة شميت
|
|||
|