A következő címkéjű bejegyzések mutatása: adminisztrátor. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: adminisztrátor. Összes bejegyzés megjelenítése

2019. július 1., hétfő

A Windows Vista felhasználókezelése - Szülői felügyelet 2.rész

Mindezeken kívül az "Activity Viewer"-ben pontosan nyomon követhetjük, a felhasználók mikor
jelentkeztek be, mely weboldalakat próbálták elérni, ezek közül melyeket blokkolt a rendszer,
milyen játékokkal játszottak, milyen üzeneteket kaptak emailen vagy azonnali üzenetküldő
szolgáltatáson keresztül, valamint mely médiafájlokat játszották le. Mint láthatjuk, a szülők ezentúl
a gyerekek minden műveletét figyelemmel kísérhetik a legapróbb részletekig. A korlátozott és
"megfigyelt" felhasználók természetesen értesülnek a műveletek figyelemmel kíséréséről, a
vezérlőpultban akár meg is tekinthetik a rájuk kiszabott korlátozásokat. Sőt ha egy blokkolt
weboldalba vagy programba ütközünk, akár meg is kérhetünk egy adminisztrátor jogú felhasználót,
hogy ideiglenesen vagy állandó jelleggel engedélyezzék azt számunkra.

2019. március 3., vasárnap

A Windows Vista felhasználókezelése

A Windows alapvetően többfelhasználós operációs rendszer, a Vista pedig ennek megfelelően sok
újdonságot hoz a fiókok kezelésében is. Az új konfigurációs és felügyeleti lehetőségeknek
köszönhetően a felhasználók kezelése biztonságosabbá és kényelmesebbé válik az új rendszerben.
A Windows Vista a telepítést követő első újraindításkor bekér egy felhasználónevet, majd ennek a
felhasználónak automatikusan rendszergazdai jogosultságokat oszt ki. Az alapértelmezett
"rendszergazda" vagy "administrator" fiók ugyan létezik a rendszerben, de biztonsági okokból tiltva
van, csakúgy mint a vendég-fiók. A beépített rendszergazda fiókra igazából nagyon ritkán van
szükség, technikai okokból mégis megmaradt, ha például törlünk minden adminisztrátor jogú
felhasználót a Windows automatikusan engedélyezi a beépített rendszergazda fiókot, nehogy
kizárjuk magunkat a rendszerből.

2018. június 13., szerda

A Windows Vista biztonsági szolgáltatásai - MIC - Mandatory Integrity Control 1. rész

A következőkben bemutatásra kerülő védelmi eljárás még egy, az 1970-es években született elgondoláson alapszik, megvalósítására azonban csak napjainkban került sor. Míg a fájlrendszerjogosultságok könnyen kezelhető és hatékony védelmet nyújtanak az illetéktelen hozzáférésektől, a technológia rendelkezik némi korlátoltsággal. Hiába védjük másoktól a fájlokat, ha magát a tulajdonost is viszonylag könnyen rávehetjük, hogy lefuttasson egy-egy parancsot - természetesen adminisztrátori jogokkal. A MIC alapelgondolása a következő: a csökkentett megbízhatósági szinten dolgozó alanyok nem módosíthatnak magasabb szinten lévő objektumokat, a magasabb szinten létező objektumok pedig nem kényszeríthetők, hogy megbízzanak alacsonyabb szintről érkező utasításokban vagy adatokban. A kulcsszó itt a "megbízhatóság", a MIC pedig ezt az információáramlási politikát valósítja meg a Windows Vista-ban.

2018. május 9., szerda

A Windows Vista biztonsági szolgáltatásai - UAC User Account Control 2.rész

Hogy miért kér a rendszer megerősítést annak ellenére, hogy adminisztrátori jogaink vannak? Mert nincsenek. Hiába áll felhasználónevünk mellett az "administrator" rang, a Windows Vista-ban minden egyes felhasználó korlátozott jogosultsággal ténykedik. Amikor egy művelet végrehajtásához "valódi" rendszergazda jogok szükségesek, az UAC egy úgynevezett szintemelő, vagy eleváló promptot jelenít meg, ahol - beállítástól függően egy gombnyomással vagy jelszó megadásával - egy szinttel feljebb léphetünk, és az adott feladatot (és csak azt!) már rendszergazdaként végezhetjük el. Az UAC azonban sokkal több, mint egy egyszerű megerősítést kérő párbeszédablak. A következő bejegyzésekben bemutatom, milyen egyéb feladata van még a User Account Control-nak.

2014. szeptember 23., kedd

user account control - 1.rész

A Windows tűzfal és a Defender képernyőin is láthattunk kis színes pajzzsal ellátott gombokat, vagy hivatkozásokat. Mit is jelentenek ezek a pajzsok és miért vannak egyes műveletek megkülönböztetve?
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.

2013. május 4., szombat

az adminisztrátori parancssor beszínezése - 2.rész

Hozzunk létre egy karakterláncot (string), melynek adjunk "autorun" nevet, értékként pedig állítsuk be az előző lépésekben elkészített kötegfájl helyét
pl. "C:\Users\felhasználónév\admincmd.cmd".
 Ha ebbe a mappába helyezzük a fájlt, ügyeljünk rá, hogy állítsunk be a fájlra rejtett (hidden) attribútumot, különben a Windows Intézőben zavaró módon meg fog jelenni! Ezek után ha adminisztrátori jogosultsággal indítunk egy parancssort (jobbkattintás a Parancssor ikonján, majd "Run as administrator"), az ablak piros háttérrel nyílik meg, így rögtön megkülönböztethető lesz a többi, hagyományos parancssortól. A kötegfájlban használt színkódok piros alapon fehér betűket eredményeznek. A parancssorban használható színek listáját oldalt találjátok.

2013. április 13., szombat

az adminisztrátori parancssor beszínezése - 1.rész

Ha egyszerre több parancssoros ablakban is dolgozunk - már csak a véletlen módosítások elkerülése érdekében is - jól jöhet, ha látjuk melyikben rendelkezünk adminisztrátori jogosultságokkal. Ahhoz, hogy meghatározzuk a parancssorok hozzáférési szintjét, egy jogosultság-ellenőrző műveletet kell végrehajtanunk a parancssor indításakor, majd az eredménytől függően más-más színűre - példánkban pirosra - állítani az ablakot. Ehhez egy registry-beállítást fogunk használni, mellyel minden egyes parancssor (cmd.exe) indításakor lehetőségünk van egy előre megadott utasítás végrehajtására.

- Nyissunk egy Jegyzettömböt, majd másoljuk be a következőket:
 @echo off
echo. > %systemroot%\admincmd.txt
:start
 if exist %systemroot%\admincmd.txt goto admin
goto end
:admin
color 4f
del /q %systemroot%\admincmd.txt
:end
- Mentsük el a fájlt admincmd.cmd néven, majd helyezzük el egy általunk elérhető, tetszőleges könyvtárba. • - Nyissuk meg a rendszerleíróadatbázis-szerkesztőt (regedit.exe), majd navigáljunk az alábbi kulcshoz:

"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor"