Desmitificando las nuevas características de protección del sistema de Windows 7

  
        

En Windows 7 M3 Build 6801 podemos ver una nueva función: PC Safeguard, una nueva función de protección de PC. Con PC Sageguard, podemos crear usuarios de Sandbox en el sistema. Cuando los usuarios de Sandbox inician sesión en el sistema, en realidad están en un entorno de solo lectura. Todas las operaciones, como eliminar, escribir y modificar, estarán en el sistema. La cuenta desaparece después de ser desconectado.

PC Safeguard está diseñado para su uso en un entorno informático de varias personas, como aulas de informática, bibliotecas, áreas públicas corporativas y más. Supongamos que podemos encontrar una situación en la que debemos permitir que otra persona use nuestra computadora personal o cuando un niño en el hogar necesita usar una computadora. En estos escenarios, ¡sabemos qué sucede después de que la computadora se usa públicamente!

A continuación, usamos PC Safeguard para resolver nuestras preocupaciones. Primero, vaya a "Cuentas de usuario y seguridad familiar" a través del panel de control y navegue a "Cambiar una cuenta" y haga clic en "Configurar PC Safeguard".
(Figura 1)


Seleccione "Activar PC Safeguard" en la página de configuración "Configurar PC PC" para habilitar esta función. Además, puede hacer clic en "Discos duros locales (avanzados)" para la configuración avanzada de los discos locales.
(Figura 2)


Página de configuración de "Discos locales" Configuramos qué discos están bloqueados. Cuando el disco está configurado para liberarse, el usuario puede modificar el disco. Para hacer capturas de pantalla en pruebas posteriores, configuré (D :) para desbloquear el estado.
(Figuras 3, 4)



Cuando inicio sesión en el sistema utilizando usuarios de Sandbox, aparecerá automáticamente un mensaje de advertencia para informarle que los datos que está haciendo en el entorno actual deberían Guardar en otro almacenamiento.
(Figura 5)


Para probar las capacidades específicas de PC Safeguard, realicé pruebas en profundidad. Cuando deseamos realizar algunas modificaciones en el sistema, aparecerá un mensaje de UAC que me permitirá ingresar la contraseña de administrador para la operación de autorización. Las acciones realizadas después de registrar el privilegio se almacenan y almacenan. Esta función es muy flexible cuando se utiliza en un entorno de PC Safeguard.
(Figura 6)


PC Safeguard es similar al anterior Windows SteadyState (nombre anterior: Shared Computer Toolkit), pero es más fácil de usar, más compacto y más fácil de usar. .

gOxiA realizó operaciones de prueba relacionadas en el entorno de PC Safeguard. Se encontró que al eliminar los archivos propios del sistema, el sistema mencionado anteriormente menciona la operación de elevación, escriba "sufan" en la figura anterior. Después de la contraseña de la cuenta, el archivo se eliminó con éxito, y luego el usuario inició sesión con la cuenta "sufan" y encontró que el archivo eliminado apareció en la papelera de reciclaje debajo de la cuenta. ¡Muy interesante!

Además, gOxiA también encontró una pregunta más interesante. Ya mencioné que en el entorno de PC Safeguard, las operaciones realizadas por los usuarios de Sandbox no se guardarán (excepto la operación de escalada). Sin embargo, solo se guardará la información en la papelera de reciclaje de los archivos de Sandbox. En otras palabras, digamos que creamos una carpeta en el escritorio y creamos un archivo en ella. De manera predeterminada, el directorio y los archivos se limpiarán después de cerrar la sesión. Pero cuando eliminamos el directorio, el directorio se colocará en la papelera de reciclaje. Después de cerrar sesión y volver a iniciar sesión, veremos que el directorio y los archivos siguen existiendo. Solo necesitamos restaurar el directorio para recuperar los archivos anteriores.

Aún no se ha verificado si la aparición de este problema pertenece al error. Los amigos interesados ​​pueden hacer más pruebas. Finalmente, debe recordar que PC Safeguard solo admite usuarios estándar, y PC Safeguard no se puede habilitar si el usuario pertenece al grupo de administradores.

Copyright © Conocimiento de Windows All Rights Reserved