korlátozása fiók
Amikor telepíti a Windows operációs rendszer biztosítja a felhasználó rendszergazdai jogokkal. Más szóval, ő az abszolút cselekvési szabadságát a számítógépen. Hanem a rosszindulatú szoftverek, hozzáférjenek a számítógéphez, felruházva azonos jogokkal. És ez egy komoly sebezhetőséget a biztonsági rendszer. Itt az ideje, hogy patch lyukak.
Ebben a cikkben fogjuk vizsgálni az átmeneti algoritmus adminisztrátor biztosabb venni, megtartva az összes beállítást.
Miért van szükség, hogy korlátozza egy fiókot?
1. Minden szoftvertermékek indított közigazgatási engedélyt kap teljes cselekvési szabadságot a számítógépen, mint reagálni fog a fejlesztők a rosszindulatú kódok (vírusok és a rosszindulatú szkriptek).
Például, annak érdekében, hogy a vírus „regisztrálni” az operációs rendszer, szükséges, hogy módosítsa a bejegyzést. A felhasználó korlátozott jogokkal, nem lesz képes, hogy módosítsa az operációs rendszer beállításait. És így egy rosszindulatú vírus fut ugyanazon korlátozott jogokat, nem lesz képes áttörni a védelmi rendszer beállításait, és hagyja el a „lábnyom” a rendszerleíró adatbázist.
Amikor az internetet rendszergazdai jogosultságokkal, akkor segítsen a támadó ellopni a jelszavakat, a fiók adatait a rendszerben tárolt OS fájlokat. Veszélyes script adminisztrátori jogokkal, azt mondja az összes titkot, és adja, hogy a gazdája.
Miután létrehozott egy felhasználói fiókot határt, akkor nem csak megoldani ezeket a problémákat, de ne hagyjuk, hogy behatoljanak a számítógép népszerű vírus WinLock (banner pornó blokkoló számítógépes munka).
2. Mint rendszergazda, tapasztalatlan felhasználók véletlenül kritikai módosítja a Windows rendszerfájlokat, ami az operációs rendszer működésképtelen. Megvédje a rendszert a véletlen hibák - kisebb felhasználói jogokat.
A felhasználói fiók jogok
Mivel az operációs rendszer már telepítve van és megfelelően működik, akkor menjünk a következő útvonalon: megváltoztatjuk a fajta korábban létrehozott fiók (lesütve jobbra), és egy új Adminisztrátor jogosultságokkal rendelkező felhasználóként (amelynek nevében megteszi a változások OS rendszer fájlokat és nyilvántartás).
1. Az első dolog, amit meg kell hozni annak érdekében, hogy a meglévő számlák. Csak menjen a számla Management Center (kattintson jobb gombbal az ikonra „Sajátgép” -> „Manage” -> „Helyi felhasználók és csoportok” -> „felhasználók”).
Összes adat törlése, kivéve a meglévő és Guest (ami kell a fogyatékkal élő módban).
2. Engedje le a jobb folyószámla arra a szintre, az átlagos felhasználó nem fog működni annak a ténynek köszönhető, hogy a rendszernek alkalmasnak kell lennie a felhasználó rendszergazdai jogosultságokkal. Ezért először hozzon létre egy másik rendszergazda, és csak ezután engedje le a jobb az adott felhasználó.
Ehhez kattintson jobb gombbal az elemre „Users” -> válassza ki a „New User ...”. A megnyíló ablakban adja meg az új rendszergazda nevét, jelszavát, válassza a „jelszó soha nem jár korlátozott” és kattintson a „Create”.
Az „Enter a tárgy neve” levelet „adminisztrátorok” és kattintson az „OK” gomb -> „Apply”.
3. Most itt az ideje, hogy vegye le az aktuális felhasználói jogokat. Ehhez válassza ki az aktuális felhasználó listát, és tegyenek meg mindent ugyanazokat a lépéseket, amit a fent leírt. most csak kell hozzá egy bejegyzést a „Közösség”, és a bejegyzés „Rendszergazdák” eltávolítani.
4. Miután az összes kész jelentkezzen ki, majd indítsa újra a számítógépet.
Így mentette az összes beállítást, de csökkentette a helyzetét a felhasználó korlátozta a jogait. Most, hogy bármilyen változás a rendszerben, akkor meg kell utalni az újonnan létrehozott rendszergazdai fiókot.
Hogyan működik ez?
Ön dolgozik a rendszert, mint korábban, a szokásos kezdő a programot. Ha hirtelen szüksége lesz, hogy módosítsa a rendszer fájlokat, hozzáférést a jegyzék vagy telepíteni egy új programot, akkor lehet fellépni két módja van: vagy befejezi a jelenlegi kapcsolatot, és jelentkezzen be adminisztrátorként, használja a „hatalom” a rendszergazda anélkül, hogy elhagyná a folyószámla .
Ehhez kattintson jobb gombbal a program futása alatt, majd kattintson a „Futtatás ...” -> a megjelenő ablakban válassza a Rendszergazda fiók, és adja meg a rendszergazdai jelszót -> kattintson az „OK” gombra. Így nem tudjuk elhagyni a folyó fizetési mérleg, fut semmilyen alkalmazás rendszergazdai jogokkal.
- Ide a súlyos probléma a válogatás a jelszót az adminisztrátor. A bonyolultabb és minél hosszabb a jelszó, annál nehezebb feltörni egy támadó.
- Mivel az új rendszergazda fiók akkor használja ritkán rekord kitalált jelszót egy biztonságos helyen.
- Egy további biztonsági intézkedés lenne átnevezni a rendszergazda által létrehozott (pl helyett a „rendszergazda” -> „Szergej). Ezáltal további akadályt a támadó.
Hasznos cikkek ebben a témában: