If-Koubou

Zmień sposób, w jaki system Windows monituje o tryb zatwierdzania przez administratora

Zmień sposób, w jaki system Windows monituje o tryb zatwierdzania przez administratora (System Windows 7)

Konta użytkowników systemu Windows 7, 8 i 10, które mają uprawnienia administracyjne, działają inaczej niż konta administratora w poprzednich wersjach systemu Windows. Zamiast kont administracyjnych i pełnego dostępu do wszystkiego na komputerze, konta te działają jak zwykłe konta użytkowników, dopóki nie pojawi się akcja wymagająca uprawnień administratora. W tym momencie konto wchodzi Tryb zatwierdzania przez administratora więc użytkownik może zatwierdzić akcję.

Znacznie ulepszona obsługa zatwierdzania przez administratora systemu Windows Vista, Windows 7/8/10 zapewnia równowagę między bezpieczeństwem a użytecznością. Na szczęście firma Microsoft umożliwia dalsze dostosowywanie działania trybu zatwierdzania przez administratora na komputerze.

W zależności od tego, gdzie znajduje się komputer i kto z niego korzysta, możesz zaktualizować lub obniżyć poziom bezpieczeństwa komputera, zmieniając sposób, w jaki system Windows 7/8/10 używa trybu zatwierdzania przez administratora. Możesz także przeczytać mój post o tym, jak wyłączyć tryb zatwierdzania przez administratora.

Uwaga: Aby uzyskać dostęp do Lokalnych zasad zabezpieczeń na komputerze z systemem Windows, musisz mieć wersję Pro lub wyższą. To nie będzie działać w przypadku wersji Windows Home, Home Premium lub Starter.

Zmiana sposobu działania zatwierdzania przez administratora

Aby zmienić sposób działania trybu zatwierdzania przez administratora na komputerze z systemem Windows 7/8/10, zacznij od zalogowania się w systemie operacyjnym przy użyciu konta z uprawnieniami administratora. Kliknij Start - Wszystkie programy - (Windows) Narzędzia administracyjne - Lokalna polityka bezpieczeństwa.

Powinieneś teraz patrzeć na Lokalna Polityka Bezpieczeństwa okno opcji.

W lewym panelu kliknij folder zatytułowany Zasady lokalne a następnie w folderze oznaczonym etykietą Opcje ochrony. Zlokalizuj opcję w prawym panelu o nazwie Kontrola konta użytkownika: monit o zachowanie rzędnej dla administratorów w trybie zatwierdzania przez administratora. Kliknij prawym przyciskiem myszy tę opcję i wybierz Nieruchomości z menu.

Zauważ, że masz sześć opcji w rozwijanym menu w oknie właściwości.

Poniżej znajduje się opis każdej opcji dla podniesienia trybu zatwierdzania przez administratora.

Sześć opcji trybu zatwierdzania przez administratora

Każda z sześciu opcji trybu zatwierdzania przez administratora wymusza działanie systemu Windows w odmienny sposób, jeśli chodzi o zatwierdzanie aplikacji i funkcji wymagających zatwierdzenia do działania w systemie operacyjnym. Zauważ, że bezpieczny pulpit jest wtedy, gdy cały ekran przyciemnia, aż zaakceptujesz lub odrzucisz żądanie w monicie UAC. Sprawdź mój drugi post, aby dowiedzieć się, jak działa UAC.

Podnieś bez proszenia

Jest to najwygodniejsza opcja, ale także najmniej bezpieczna opcja. Ilekroć aplikacja lub funkcja próbuje uruchomić, która normalnie wymagałaby zatwierdzenia od administratora, aplikacja lub funkcja uruchomi się automatycznie tak, jakby miała już uprawnienia do uruchomienia. O ile twój komputer nie jest w super bezpiecznej lokalizacji odizolowanej od sieci, nie jest to mądry wybór.

Pytaj o referencje na bezpiecznym pulpicie

Ta opcja jest bezpieczniejsza niż ustawienie domyślne. Za każdym razem, gdy pojawi się akcja wymagająca zatwierdzenia od administratora, system Windows faktycznie poprosi użytkownika o podanie nazwy użytkownika i hasła na bezpiecznym pulpicie.

Pytaj o zgodę na bezpiecznym pulpicie

Zamiast pytać o nazwę użytkownika i hasło, jak w powyższej opcji, system Windows poprosi użytkownika o zatwierdzenie działania na bezpiecznym komputerze.

Pytaj o referencje

Ta opcja działa podobnie do powyższej opcji Pytaj o referencje na bezpiecznym pulpicie, z wyjątkiem tego, że użytkownik wpisuje nazwę użytkownika i hasło bez dodatkowego bezpieczeństwa bezpiecznego pulpitu.

Pytaj o zgodę

Podobnie jak powyższa opcja Pytaj o zgodę na Secure Desktop, ta opcja prosi użytkownika o zatwierdzenie akcji, ale robi to bez dodatkowego bezpieczeństwa bezpiecznego pulpitu.

Pytaj o zgodę dla plików binarnych innych niż Windows

Jest to domyślna opcja trybu zatwierdzania przez administratora. Dzięki tej opcji użytkownicy muszą wyrazić zgodę na działanie tylko wtedy, gdy wymaga to zatwierdzenia i nie jest to zweryfikowana akcja lub plik wykonywalny systemu Windows.

Binaria to po prostu skompilowany kod wykonywalny synonimiczny dla aplikacji lub programów. Po drugie tylko dla Podnieś bez monitu opcja powyżej, jest to jedna z najbardziej liberalnych opcji trybu zatwierdzania przez administratora.

System Windows zachowuje równowagę między bezpieczeństwem a niezakłóconym działaniem komputera, ale nadal pozwala na dalsze dostosowywanie sposobu, w jaki wyrażasz zgodę na działania wymagające zatwierdzenia przez administratora. Zmieniając opcje trybu zatwierdzania administratora, można utworzyć niestandardowe środowisko systemu operacyjnego umożliwiające zwiększenie lub zmniejszenie poziomu zabezpieczeń w zależności od osobistych potrzeb związanych z bezpieczeństwem administracyjnym.