Entra en el mundo de win7 User Account Control (UAC)

  
                

No sé si ha oído hablar del Control de cuentas de usuario (UAC). Este término apareció originalmente en el sistema Vista. Siempre ha sido la tecnología más observada, discutida y controvertida en el sistema XP. Ahora es En el sistema windows7, esta función será controvertida para el sistema win7 o se basa en el premio. Este artículo comparará y analizará la nueva y antigua tecnología de UAC para ayudarlo a obtener la respuesta que desea, el control de la cuenta de usuario de Windows 7 (UAC) Amigos curiosos, vengan con Xiaobian.

Objetivos de diseño de UAC

La función UAC se diseñó originalmente para resolver problemas de aplicaciones que requieren privilegios administrativos. El usuario final está configurado como un administrador local. Al principio, UAC se llamaba LUA (acceso de usuario con privilegios mínimos), pero se le cambió el nombre de inmediato porque no era solo una solución al problema.

El producto final, UAC, es una tecnología relacionada con la seguridad diseñada para proteger los archivos del sistema operativo y el registro de malware, virus y códigos que intentan actualizar las áreas protegidas por computadora. El malware intenta agregar, modificar y eliminar componentes clave del sistema operativo para controlar la computadora sin ser descubierto.

Operación UAC

(Vista y Windows 7) El UAC funciona de manera similar. Hay algunas características que Vista no tiene en Windows 7, las cuales veremos a continuación. El trabajo de UAC es eliminar el "privilegio" de la aplicación, tarea, función o acción realizada por el usuario en la función de rutina. De hecho, UAC es adecuado para estos dos modos diferentes: usuarios que son miembros del grupo de administradores locales y usuarios que no son miembros del grupo de administradores locales.

Si observa cómo funciona la función UAC del sistema vista, podemos compararla con Windows 7. Necesitamos ver estos dos modos de operación. Primero, veamos el caso de los inicios de sesión que no son administradores. En este caso, el usuario no tiene las credenciales administrativas para iniciar sesión, de modo que cuando se requieren los permisos administrativos, todas las aplicaciones, cualquiera de las funciones o características No se puede ejecutar. Cuando la función UAC está habilitada (aparecerá un cuadro de diálogo de confirmación de forma predeterminada), aparecerá un cuadro de diálogo para que el usuario ingrese el nombre de usuario y la contraseña de la cuenta de derechos administrativos. Al ingresar esta información, solo la etiqueta de función UAC y la aplicación, tarea o función requerida pueden tener derechos administrativos para operar. Se muestra el diálogo de confirmación emergente de UAC.

A continuación, debemos investigar el UAC del sistema Vista en el "administrador" registrado, en este caso, cuando el usuario inicia sesión con privilegios de administrador, UAC básicamente cancelará toda la administración. Permisos, solo hasta que haya tareas que requieran privilegios administrativos. Al hacerlo, las aplicaciones en segundo plano, virus, malware, gusanos, etc. no pueden usar las credenciales de inicio de sesión para modificar los archivos del sistema operativo y el registro. Si observamos el token de verificación después de iniciar sesión en la cuenta de usuario que es miembro del grupo de administradores de dominio, podemos ver claramente que se ha cancelado el "privilegio de administrador". Está claro que el SID del grupo de administración de dominios ha establecido el token en " reject ".

Este es el aspecto más importante del inicio de sesión del administrador, ya que casi todos los programas maliciosos que se escriben utilizan la información de inicio de sesión actual, y el rechazo del token puede invalidar el programa malicioso. Por supuesto, el inconveniente de esto es que todas las aplicaciones (incluso las que son bien conocidas) mostrarán un cuadro de diálogo de confirmación al iniciar el programa.

Cuando ejecutas una aplicación conocida por décima vez y ves el cuadro de confirmación por décima vez, te aburres. Sabemos que la seguridad siempre ha sido muy problemática. Sin embargo, al hacerlo, cuando una aplicación malintencionada intenta acercarse a un archivo protegido o clave de registro, aparece un cuadro de advertencia que le indica al usuario que algo se está ejecutando en segundo plano y el usuario no ha iniciado ningún programa.

Este aviso para no administradores y administradores es el modo más seguro de UAC, y cualquier tarea iniciada requerirá privilegios administrativos. Cualquier modo de protección que sea inferior a este modo de referencia no protege al equipo de malware o virus, ya que la actividad en segundo plano es difícil de encontrar y cambiará el sistema. Anterior12Página siguiente Total 2 páginas

Copyright © Conocimiento de Windows All Rights Reserved