Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

1
Не в сети
Сообщений: 277
Благодарностей: 15
Предупреждений:
Из: Russia Нижний Новгород
Род занятий: Студент

Вопрос: Нужно ли активировать администраторскую учетную запись? Или просто, как поставил и пользуйся обычной. Какие за и против? В админской UAC Вообще отключен... Посоветуйте! Компьютер обычный, используется дома для обычный задач. Установка программ, работа в Сети.

#178573   | 06.09.09 13:58
Не в сети
Сообщений: 691
Благодарностей: 13
Предупреждений:
Из: Russia Пермь
Род занятий:

iOffice, Для обычной работы вполне хватит и обычной учетной записи.

#178575   | 06.09.09 14:08
Не в сети
Сообщений: 483
Благодарностей: 19
Предупреждений:
Из: Russia Елец
Род занятий:

iOffice, моё мнение - строгое нет. Так как безопасность падает...

Пользуюсь обычной учётной записи администратора и включенным на максимум UAC. Мне он не надоедает...

#178577   | 06.09.09 14:10
Не в сети
Сообщений: 277
Благодарностей: 15
Предупреждений:
Из: Russia Нижний Новгород
Род занятий: Студент

izstas, обычной, т.е. как установил и все... Да?

#178580   | 06.09.09 14:12
Не в сети
Сообщений: 691
Благодарностей: 13
Предупреждений:
Из: Russia Пермь
Род занятий:

iOffice, Для чего вам администраторская учетная запись если вы даже незнаете для чего она нужна?

Работайте под обычной, и будет вам счастье.

#178582   | 06.09.09 14:22
Не в сети
Сообщений: 277
Благодарностей: 15
Предупреждений:
Из: Russia Нижний Новгород
Род занятий: Студент

Artem.Russian, я представляю для чего она нужна, просто с ней много волокиты да и она не безопасна...
Я говорю про ту, которая скрыта в "Управлении".

#178583   | 06.09.09 14:25
Не в сети
Сообщений: 691
Благодарностей: 13
Предупреждений:
Из: Russia Пермь
Род занятий:

iOffice писал:с ней много волокиты да и она не безопасна...


Вы сами ответили на свой вопрос.

#178585   | 06.09.09 14:52
Не в сети
Сообщений: 230
Благодарностей: 8
Предупреждений:
Из: Russia Балаково
Род занятий: IT

Про ту которая скрыта?
Вы имеете ввиду специальную учетную запись админа? Которая отключена?

Бедный народ насиделся на зверо сборках ХРюши, где по умолчанию софт понатыкан на учетку Admin.
А вот зачем, еще тот вопрос.

Никогда лично не понимал народ который работал в такой учетной записи. Обычной учетной записи вполне достаточно для обычной работы на ПК.

#178594   | 06.09.09 15:54
Не в сети
Сообщений: 69
Благодарностей: 1
Предупреждений:
Из: Russia
Род занятий:

Со слов Марка Руссиновича в его статье про UAC:
OTS-повышение прав "через плечо" (ввод логина/пароля администратора в учётной записи с обычными правами) МЕНЕЕ защищено от атак вредоносных программ, чем режим одобрения администратором - AAM (работа под учётной записью администратора фактически с правами обычного пользователя при включённом UAC; для действий, которые требуют реальных прав админ-а появляется диалоговое окно с подтверждением или отменой действия).

В оригинале это звучит так:

Даже при том, что диалоговые окна повышения выводятся на отдельном безопасном рабочем столе, по умолчанию пользователи не имеют никакого способа проверить тот факт, что они видят подлинное диалоговое окно, а не окно, открытое вредоносной программой. Для AAM это не проблема, поскольку вредоносная программа со своим фальшивым диалоговым окном Consent не может получить административных прав. Однако эта программа может дождаться ОТС-повышения обычного пользователя, перехватить его и использовать троянское диалоговое окно для захвата учетных данных администратора. С этими учетными данными вредоносная программа может получить доступ к учетной записи администратора и инфицировать ее.
В связи с этим в корпоративных средах ОТС-повышения должны быть строго запрещены. Чтобы отключить ОТС-повышения (и уменьшить количество вызовов службы поддержки), запустите редактор локальных политик безопасности (Secpol.msc) и для параметра “Управление учетными записями пользователей: поведение запроса на повышение прав для обычных пользователей” выберите значение Automaticallydenyelevationrequests.
Пользователи домашних компьютеров, которые сами отвечают за свою безопасность, должны настроить ОТС-повышения таким образом, чтобы для их применения необходимо было ввести специальное сочетание клавиш (SAS), которое вредоносная программа не сможет перехватить или имитировать. Чтобы настроить SAS, нужно запустить редактор групповых политик (Gpedit.msc), перейти к разделу “Конфигурация компьютера” – “Административные шаблоны” – “Компоненты Windows” – “Интерфейс пользователя для учетных данных” и включить параметр “Требовать достоверный путь для входа в учетную запись”. После этого обратиться к диалоговому окну повышения можно будет, нажав сочетание клавиш CTRL+ALT+DELETE.


http://technet.microsoft.com/ru-ru/magazine/2007.06.uac.aspx

Вывод: если пользоваться обычной учёткой, то либо включить Ctrl+Alt+Del подтверждение, либо при частом выполнении действий, для которых то и дело нужно вводить логин/пароль админ-а, сменить тип учётной записи на администраторскую, чтобы лишь щёлкать подтверждения в AAM-режиме :;)

PS: статья описывает UAC в висте, но это не означает, что в 7-ке что-то в этом механизме кардинально поменялось, поэтому материал на 100% применим и к ней

TheHacker писал:Про ту которая скрыта?
Вы имеете ввиду специальную учетную запись админа? Которая отключена?



Естественно, что всё написанное мной выше не подразумевает работу под встроенной учётной записью администратора.. Это уже настоящее извращение. По крайней мере для домашнего компьютера - точно извращение.
Речь шла лишь об учётной записи с правами администратора (как говорят в Одессе, две большие разницы:;))


Если автор темы и правда про встроенную учётку - ооо, как всё запущено... )))

#178678   | 07.09.09 03:53
Не в сети
Сообщений: 230
Благодарностей: 8
Предупреждений:
Из: Russia Балаково
Род занятий: IT

andrewtishkin, полностью с вами согласен.
Но к сожалению человек хочет включить встроенную учетную запись.
Если память не изменяет, уже на этапе инсталяции первая учетная запись создаваемая в компьютере уже состоит в группе администраторов.
Остается правильно настроить UAC, который в Семерке наконец повернулся лицом к пользователю.

#178701   | 07.09.09 14:39
Не в сети
Сообщений: 2841
Благодарностей: 250
Предупреждений:
Из: Kazakhstan Караганда
Род занятий: ИТ

iOffice,
в случае например заражения и повреждения профиля учетной записи, если это обычная учетка входящая в группу администраторы, вы просто создадите новую. А если это будет учетка Администратор, то вам придется переустанавливать ОС. Стоит ли это того что несколько раз в день нужно нажать кнопку в диалоге UAC.

TheHacker,

Остается правильно настроить UAC, который в Семерке наконец повернулся лицом к пользователю.


Однако необходимо учесть, что уже существуют способы позволяющие атакующему или вирусу втихую отключить UAC, если уровень выставлен ниже аналогичного в Висте (самого верхнего). Конечно что выбрать, меньшее количество кликов мышью или безопасность - решает пользователь. Лично я выставил самый верхний уровень сразу после установки и настройки ОС.

#178705   | 07.09.09 15:15
Не в сети
Сообщений: 3165
Благодарностей: 272
Предупреждений:
Из: Israel T.A.
Род занятий: IT

Andrey100 писал:Лично я выставил самый верхний уровень сразу после установки и настройки ОС.


Я тоже. Безопасность выше всего.

Andrey100 писал:Однако необходимо учесть, что уже существуют способы позволяющие атакующему или вирусу втихую отключить UAC, если уровень выставлен ниже аналогичного в Висте (самого верхнего).


Он с любого уровня просит подтверждение если выключают до нижнего.

#178708   | 07.09.09 15:22
Не в сети
Сообщений: 2841
Благодарностей: 250
Предупреждений:
Из: Kazakhstan Караганда
Род занятий: ИТ

arseny1992,
я говорил об этом:
page.php?id=10752
Насколько я понял Микрософт все же внесла изменения. У меня диалог появляется при любом изменени настроек.

#178732   | 07.09.09 19:46
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.027 секунд (Общее время SQL: 0.008 секунд - SQL запросов: 91 - Среднее время SQL: 9.0E-5 секунд))
Top.Mail.Ru