Настройка Контроля учетных записей пользователей (UAC)

Как уже говорилось чуть ранее в этом разделе, большинство операций по настройке системы, которые будут описаны в этой главе, должны выполняться от лица пользователя с административными правами, в противном случае вы не получите желаемого результата. «А как тогда пользователям выполнять задачи по настройке собственной рабочей среды, если у них ограниченные права?» — спросите вы. Как раз. чтобы решить эту проблему, начиная с Windows Vista. Microsoft начала последовательно реализовывать поддержку так называемого принципа минимальных полномочии (Least Privileged User Account, LUA). В соответствии с этим принципом, пользователю или программе должны быть предоставлены только те полномочия, которые необходимы им для выполнения задания, не меньше, но и ни в коем случае — не больше. И в самом деле — вредоносные программы (malware) значительно опаснее, когда они выполняются в контексте безопасности учетной записи с широкими правами.

С одной стороны, функция UAC очень даже полезна — она действительно даст возможность пользователям выполнять все необходимые им задачи, реализуя при этом один из фундаментальных принципов безопасности — принцип минимально необходимых привилегий. При активизированной функции UAC с повышенным уровнем привилегий запускаются лишь приложения, которым пользователь доверяет (рис. 3.2).

3



  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(2 голоса, в среднем: 4.5 из 5)

 

Leave a Reply