A következő címkéjű bejegyzések mutatása: rendszergazda. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: rendszergazda. Összes bejegyzés megjelenítése

2019. március 22., péntek

A Windows Vista felhasználókezelése - Bejelentkezés és felhasználóváltás 1.rész

A Windows Vista-ban átalakult a felhasználók kezelésére szolgáló vezérlőpult is. A "kiemelt
felhasználók" jogosultsági szint megszűnt, helyette csak rendszergazdák és felhasználók közül
választhatunk. Az újonan létrehozott felhasználók alapértelmezésként korlátozott jogosultságot
kapnak. Természetesen továbbra is lehetőségünk van egyéni képet illetve jelszót és
jelszóemlékeztetőt csatolni az egyes fiókokhoz. Ha rendszergazdák vagyunk, ugyanitt
kapcsolhatjuk ki vagy be a User Account Control biztonsági szolgáltatást is.

2019. március 3., vasárnap

A Windows Vista felhasználókezelése

A Windows alapvetően többfelhasználós operációs rendszer, a Vista pedig ennek megfelelően sok
újdonságot hoz a fiókok kezelésében is. Az új konfigurációs és felügyeleti lehetőségeknek
köszönhetően a felhasználók kezelése biztonságosabbá és kényelmesebbé válik az új rendszerben.
A Windows Vista a telepítést követő első újraindításkor bekér egy felhasználónevet, majd ennek a
felhasználónak automatikusan rendszergazdai jogosultságokat oszt ki. Az alapértelmezett
"rendszergazda" vagy "administrator" fiók ugyan létezik a rendszerben, de biztonsági okokból tiltva
van, csakúgy mint a vendég-fiók. A beépített rendszergazda fiókra igazából nagyon ritkán van
szükség, technikai okokból mégis megmaradt, ha például törlünk minden adminisztrátor jogú
felhasználót a Windows automatikusan engedélyezi a beépített rendszergazda fiókot, nehogy
kizárjuk magunkat a rendszerből.

2018. július 16., hétfő

A Windows Vista biztonsági szolgáltatásai - MIC - Mandatory Integrity Control 4. rész

A Windows Vista-ban négy integritás-szintet definiáltak a fejlesztők: alacsony, közepes, magas és rendszer. Az egyszerű felhasználók közepes, a (valódi) rendszergazda jogosultságúak pedig magas szinten tevékenykednek. A felhasználó által indított folyamatok vagy az általa létrehozott objektumok öröklik a felhasználó integritás-szintjét, a rendszerszolgáltatások a "rendszer" szintre kapnak belépőt. Ha valamilyen okból kifolyólag egy objektum nem kap integritásszint-jelölést, az operációs rendszer automatikusan közepes szintre sorolja be, ezzel megakadályozva, hogy az alacsony szinten futó folyamatok hozzáférhessenek a nem jelölt objektumokhoz. Az operációs rendszer fájljai alapértelmezésként nem jelöltek, így közepes szinten tartózkodnak, valamint természetesen alkalmazódnak rájuk a megfelelő fájlrendszer-jogosultsági beállítások (ACL) is.

2018. május 9., szerda

A Windows Vista biztonsági szolgáltatásai - UAC User Account Control 2.rész

Hogy miért kér a rendszer megerősítést annak ellenére, hogy adminisztrátori jogaink vannak? Mert nincsenek. Hiába áll felhasználónevünk mellett az "administrator" rang, a Windows Vista-ban minden egyes felhasználó korlátozott jogosultsággal ténykedik. Amikor egy művelet végrehajtásához "valódi" rendszergazda jogok szükségesek, az UAC egy úgynevezett szintemelő, vagy eleváló promptot jelenít meg, ahol - beállítástól függően egy gombnyomással vagy jelszó megadásával - egy szinttel feljebb léphetünk, és az adott feladatot (és csak azt!) már rendszergazdaként végezhetjük el. Az UAC azonban sokkal több, mint egy egyszerű megerősítést kérő párbeszédablak. A következő bejegyzésekben bemutatom, milyen egyéb feladata van még a User Account Control-nak.

2015. július 20., hétfő

user account control - 5.rész

A User Account Control egy másik feladata a szoftverkörnyezet virtualizálása az olyan alkalmazások számára, melyek nem többfelhasználós rendszerekre lettek készítve, vagy nem kezelik jól a jogosultságokat. Meglehetősen sok olyan program létezik, mely vagy nem veszi figyelembe, hogy többfelhasználós környezetben működik, vagy egyszerűen nem is hajlandó futni, csak és kizárólag rendszergazdai jogosultságokkal. Az UAC ezért detektálja az alkalmazás fájlrendszerbe és a registry-be való írási kéréseit, és ennek megfelelően - minden felhasználói fiókban egyéni - virtuális környezetet hoz létre a programnak. A rendszergazda jogosultságot megkövetelő programok így tulajdonképpen "azt hiszik", hogy tudnak írni a \Windows, vagy a \Program Files mappákba, esetleg a rendszerleíró-adatbázis kritikus részeibe is, ám valójában egy, a számukra létrehozott virtuális valóságban működnek - immáron gond nélkül.

2015. január 31., szombat

user account control - 3.rész

Ha "valódi" rendszergazdaként kívánunk futtatni egy programot - tipikusan alkalmazások telepítőjét - a fájlra, vagy parancsikonra kattintsunk az egér jobb oldali gombjával, majd a helyi menüből válasszuk a "Run as administrator" (futtatás rendszergazdaként) parancsot. A User Account Control (UAC) egyes szituációknak megfelelően többfajta ablakot jeleníthet meg. Az alábbi ábrán látható, hogy mely esetben milyen ablakra kell nyugtázó vagy elutasító választ adnunk:

2014. szeptember 23., kedd

user account control - 1.rész

A Windows tűzfal és a Defender képernyőin is láthattunk kis színes pajzzsal ellátott gombokat, vagy hivatkozásokat. Mit is jelentenek ezek a pajzsok és miért vannak egyes műveletek megkülönböztetve?
A Windows Vista a korábbiaktól kissé eltérően értelmezi a "rendszergazda" kifejezést. A rendszer telepítésekor - a korábbi verziókhoz hasonlóan - létrejön egy alapértelmezett rendszergazda (Administrator) felhasználói fiók, mely azonban rögtön letiltásra kerül. A telepítő utolsó fázisában létre kell hoznunk egy saját névvel ellátott felhasználót, mely szintén rendszergazdai jogosultságokat kap - legalábbis elsőre úgy tűnik. A Windows korábbi verzióival szerzett tapasztalatok azt mutatják, hogy a legtöbb olyan felhasználó, aki egyedül felügyeli számítógépét, rendszergazda jogosultságú fiókkal használja azt és nem sokat törődik a biztonsági szakemberek figyelmeztetéseivel. Az ideális állapot természetesen az lenne, ha mindenki korlátozott felhasználóként lépne be a Windows-ba, majd rendszerbeállítás módosításakor, vagy program telepítésekor átjelentkezne "rendszergazdába", vagy a "futtatás mint..." opciót használná. Az igazság azonban az, hogy jóval kényelmesebb eleve rendszergazdaként működtetni a rendszert, így szinte sosem ütközünk ellenállásba. Nem így a Vista-ban.

2014. április 13., vasárnap

vista tűzfal - 6.rész Hálózati profilkezelés a tűzfalban

A Vista-tűzfal további hasznos tulajdonsága, hogy immáron a rendszer integrált része lett az IPSec szolgáltatás is, így könnyedén állíthatunk be biztonságos kapcsolatot az adatfolyam titkosításának, illetve a hitelesítés módjának testreszabásával. A tűzfal beállításai továbbá teljes részletességgel vezérelhetők a csoportházirend segítségével is, így a Windows Server-t használó hálózati rendszergazdák egyetlen központi helyről menedzselhetik a kliensgépek tűzfalait.

2013. január 19., szombat

a telnet engedélyezése Windows Vista rendszerben - 1. rész

Az ősrégi telnet protokollt a mai napig használják olyan hálózati rendszergazdák, akik távoli számítógépeket és hálózati eszközöket konfigurálnak, akár az interneten keresztül. A Windows Vista-ban azonban alapértelmezésként nem érhető el a telnet szolgáltatás. Az IP-hálózatokon történő távoli konzolos bejelentkezést lehetővé tévő telnet kliens- és szerveroldali szolgáltatása is megtalálható a Vista-ban, azonban ha egyszerűen kiadjuk a "telnet" parancsot, egy meglepő hibaüzenetet kapunk, miszerint érvénytelen parancsot vagy fájlnevet írtunk be. A telnet szolgáltatás bekapcsolásához végezzük el az alábbi műveleteket:

• Nyissuk meg a Control Panel-t majd válasszuk ki a "Programs" kategóriát és kattintsunk a "Turn Windows features on or off" hivatkozásra.

2012. október 28., vasárnap

A kapcsolat nélküli mappák tárolójának áthelyezése - 3.rész

Amennyiben már létezik Offline mappabeállítás, azt először el kell mentenünk, majd visszahelyeznünk az új helyére. Ehhez a Windows Easy Transfer nevű adat- és beállítás-költöztető alkalmazást fogjuk használni. Indítsuk el a Windows Easy Transfer-t a Start menüből, majd a varázslót az alábbiak szerint állítsuk be: - Start a New Transfer - My old computer - Use a CD, DVD or other removable media - External hard disk or to a network location - írjuk be, hogy hová szeretnénk ideiglenesen elmenteni az Offline mappák adatbázisát, majd kattintsunk a Next gombra - kattintsunk az "Advanced Options" menüpontra - töröljünk minden bejegyzést, majd a "System and program settings (all users)" rész alatt bontsuk ki a "Windows Settings/Network and Internet/Offline Folders" útvonalat és jelöljük be az "Offline Folders"-t - a Next gombra kattintva végezzük el a biztonsági mentést.

• Nyissuk meg a rendszerleíróadatbázis-szerkesztőt a "regedit" parancs kiadásával, majd navigáljunk a következő kulcshoz: "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CSC\Parameters" Hozzunk létre egy új sztring típusú bejegyzést "CacheLocation" néven, majd értékként adjuk meg a kapcsolat nélküli adatok tárolásához használni kívánt útvonalat. Fontos, hogy ha például a "D:\Offline" elérési utat szeretnénk használni, "\??\D:\Offline" formában adjuk meg a könyvtárat. Zárjuk be a Registry Editor-t.

• Most állítsuk vissza az előbbiekben elmentett Offline mappa-adatbázist, futtassuk tehát újra a Windows Easy Transfer-t a következő beállításokkal: - Continue a transfer in progress - No, I've copied files and settings to a CD, DVD, or other removable media - On an external hard disk or network location - tallózzuk be a korábban elmentett fájlt, és nyomjuk meg a Next, majd a Transfer gombot. A mentés után jelentkezzünk ki, majd vissza a Windows rendszerbe és győződjünk meg róla, hogy a kapcsolat nélküli mappák és fájlok elérhetőek-e.

• Mivel a régi tárolómappa fölöslegesen sok helyet foglalhat, törölhetjük azt. Rendszergazdaként indított parancssorból adjuk ki a következő utasításokat:
takeown /r /f %windir%\csc rd /s %windir%\csc