Mindezeken kívül az "Activity Viewer"-ben pontosan nyomon követhetjük, a felhasználók mikor
jelentkeztek be, mely weboldalakat próbálták elérni, ezek közül melyeket blokkolt a rendszer,
milyen játékokkal játszottak, milyen üzeneteket kaptak emailen vagy azonnali üzenetküldő
szolgáltatáson keresztül, valamint mely médiafájlokat játszották le. Mint láthatjuk, a szülők ezentúl
a gyerekek minden műveletét figyelemmel kísérhetik a legapróbb részletekig. A korlátozott és
"megfigyelt" felhasználók természetesen értesülnek a műveletek figyelemmel kíséréséről, a
vezérlőpultban akár meg is tekinthetik a rájuk kiszabott korlátozásokat. Sőt ha egy blokkolt
weboldalba vagy programba ütközünk, akár meg is kérhetünk egy adminisztrátor jogú felhasználót,
hogy ideiglenesen vagy állandó jelleggel engedélyezzék azt számunkra.
A következő címkéjű bejegyzések mutatása: adminisztrátor. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: adminisztrátor. Összes bejegyzés megjelenítése
2019. július 1., hétfő
2019. március 3., vasárnap
A Windows Vista felhasználókezelése
A Windows alapvetően többfelhasználós operációs rendszer, a Vista pedig ennek megfelelően sok
újdonságot hoz a fiókok kezelésében is. Az új konfigurációs és felügyeleti lehetőségeknek
köszönhetően a felhasználók kezelése biztonságosabbá és kényelmesebbé válik az új rendszerben.
A Windows Vista a telepítést követő első újraindításkor bekér egy felhasználónevet, majd ennek a
felhasználónak automatikusan rendszergazdai jogosultságokat oszt ki. Az alapértelmezett
"rendszergazda" vagy "administrator" fiók ugyan létezik a rendszerben, de biztonsági okokból tiltva
van, csakúgy mint a vendég-fiók. A beépített rendszergazda fiókra igazából nagyon ritkán van
szükség, technikai okokból mégis megmaradt, ha például törlünk minden adminisztrátor jogú
felhasználót a Windows automatikusan engedélyezi a beépített rendszergazda fiókot, nehogy
kizárjuk magunkat a rendszerből.
újdonságot hoz a fiókok kezelésében is. Az új konfigurációs és felügyeleti lehetőségeknek
köszönhetően a felhasználók kezelése biztonságosabbá és kényelmesebbé válik az új rendszerben.
A Windows Vista a telepítést követő első újraindításkor bekér egy felhasználónevet, majd ennek a
felhasználónak automatikusan rendszergazdai jogosultságokat oszt ki. Az alapértelmezett
"rendszergazda" vagy "administrator" fiók ugyan létezik a rendszerben, de biztonsági okokból tiltva
van, csakúgy mint a vendég-fiók. A beépített rendszergazda fiókra igazából nagyon ritkán van
szükség, technikai okokból mégis megmaradt, ha például törlünk minden adminisztrátor jogú
felhasználót a Windows automatikusan engedélyezi a beépített rendszergazda fiókot, nehogy
kizárjuk magunkat a rendszerből.
2018. június 13., szerda
A Windows Vista biztonsági szolgáltatásai - MIC - Mandatory Integrity Control 1. rész
A következőkben bemutatásra kerülő védelmi eljárás még egy, az 1970-es években született
elgondoláson alapszik, megvalósítására azonban csak napjainkban került sor. Míg a fájlrendszerjogosultságok
könnyen kezelhető és hatékony védelmet nyújtanak az illetéktelen hozzáférésektől, a
technológia rendelkezik némi korlátoltsággal. Hiába védjük másoktól a fájlokat, ha magát a
tulajdonost is viszonylag könnyen rávehetjük, hogy lefuttasson egy-egy parancsot - természetesen
adminisztrátori jogokkal. A MIC alapelgondolása a következő: a csökkentett megbízhatósági
szinten dolgozó alanyok nem módosíthatnak magasabb szinten lévő objektumokat, a magasabb
szinten létező objektumok pedig nem kényszeríthetők, hogy megbízzanak alacsonyabb szintről
érkező utasításokban vagy adatokban. A kulcsszó itt a "megbízhatóság", a MIC pedig ezt az
információáramlási politikát valósítja meg a Windows Vista-ban.
2018. május 9., szerda
A Windows Vista biztonsági szolgáltatásai - UAC User Account Control 2.rész
Hogy
miért kér a rendszer megerősítést annak ellenére, hogy adminisztrátori jogaink vannak? Mert
nincsenek. Hiába áll felhasználónevünk mellett az "administrator" rang, a Windows Vista-ban
minden egyes felhasználó korlátozott jogosultsággal ténykedik. Amikor egy művelet
végrehajtásához "valódi" rendszergazda jogok szükségesek, az UAC egy úgynevezett szintemelő,
vagy eleváló promptot jelenít meg, ahol - beállítástól függően egy gombnyomással vagy jelszó
megadásával - egy szinttel feljebb léphetünk, és az adott feladatot (és csak azt!) már
rendszergazdaként végezhetjük el. Az UAC azonban sokkal több, mint egy egyszerű megerősítést kérő párbeszédablak. A következő bejegyzésekben bemutatom, milyen egyéb feladata van még a User Account Control-nak.
2014. szeptember 23., kedd
user account control - 1.rész
A Windows tűzfal és a Defender képernyőin is láthattunk kis színes pajzzsal ellátott gombokat,
vagy hivatkozásokat. Mit is jelentenek ezek a pajzsok és miért vannak egyes műveletek
megkülönböztetve?
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.
2013. május 4., szombat
az adminisztrátori parancssor beszínezése - 2.rész
Hozzunk létre egy karakterláncot (string), melynek adjunk "autorun" nevet, értékként pedig
állítsuk be az előző lépésekben elkészített kötegfájl helyét
pl. "C:\Users\felhasználónév\admincmd.cmd".
Ha ebbe a mappába helyezzük a fájlt, ügyeljünk
rá, hogy állítsunk be a fájlra rejtett (hidden) attribútumot, különben a Windows Intézőben
zavaró módon meg fog jelenni!
Ezek után ha adminisztrátori jogosultsággal indítunk egy parancssort (jobbkattintás a Parancssor
ikonján, majd "Run as administrator"), az ablak piros háttérrel nyílik meg, így rögtön
megkülönböztethető lesz a többi, hagyományos parancssortól. A kötegfájlban használt színkódok
piros alapon fehér betűket eredményeznek. A parancssorban használható színek listáját oldalt találjátok.
pl. "C:\Users\felhasználónév\admincmd.cmd".
Ha ebbe a mappába helyezzük a fájlt, ügyeljünk
rá, hogy állítsunk be a fájlra rejtett (hidden) attribútumot, különben a Windows Intézőben
zavaró módon meg fog jelenni!
Ezek után ha adminisztrátori jogosultsággal indítunk egy parancssort (jobbkattintás a Parancssor
ikonján, majd "Run as administrator"), az ablak piros háttérrel nyílik meg, így rögtön
megkülönböztethető lesz a többi, hagyományos parancssortól. A kötegfájlban használt színkódok
piros alapon fehér betűket eredményeznek. A parancssorban használható színek listáját oldalt találjátok.
2013. április 13., szombat
az adminisztrátori parancssor beszínezése - 1.rész
Ha egyszerre több parancssoros ablakban is dolgozunk - már csak a véletlen módosítások elkerülése
érdekében is - jól jöhet, ha látjuk melyikben rendelkezünk adminisztrátori jogosultságokkal.
Ahhoz, hogy meghatározzuk a parancssorok hozzáférési szintjét, egy jogosultság-ellenőrző
műveletet kell végrehajtanunk a parancssor indításakor, majd az eredménytől függően más-más
színűre - példánkban pirosra - állítani az ablakot. Ehhez egy registry-beállítást fogunk használni,
mellyel minden egyes parancssor (cmd.exe) indításakor lehetőségünk van egy előre megadott
utasítás végrehajtására.
- Nyissunk egy Jegyzettömböt, majd másoljuk be a következőket:
@echo off
echo. > %systemroot%\admincmd.txt
:start
if exist %systemroot%\admincmd.txt goto admin
goto end
:admin
color 4f
del /q %systemroot%\admincmd.txt
:end
- Mentsük el a fájlt admincmd.cmd néven, majd helyezzük el egy általunk elérhető, tetszőleges könyvtárba. • - Nyissuk meg a rendszerleíróadatbázis-szerkesztőt (regedit.exe), majd navigáljunk az alábbi kulcshoz:
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor"
- Nyissunk egy Jegyzettömböt, majd másoljuk be a következőket:
@echo off
echo. > %systemroot%\admincmd.txt
:start
if exist %systemroot%\admincmd.txt goto admin
goto end
:admin
color 4f
del /q %systemroot%\admincmd.txt
:end
- Mentsük el a fájlt admincmd.cmd néven, majd helyezzük el egy általunk elérhető, tetszőleges könyvtárba. • - Nyissuk meg a rendszerleíróadatbázis-szerkesztőt (regedit.exe), majd navigáljunk az alábbi kulcshoz:
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor"
Feliratkozás:
Bejegyzések (Atom)






