Корзина: 0   0 Доступно к заказу: 20 кг

 Меню
777 - звонок с таксофона зонателеком

Новости

Открытие магазина

Команда разработчиков UAC подошла к процессу создания маркеров доступа в Windows Vista совершенно по-другому. Когда на компьютере с Windows Vista регистрируется пользователь с административными полномочиями, создаются два маркера доступа: фильтрованный маркер доступа обычного пользователя и полный маркер доступа администратора. При запуске рабочего стола (Explorer.exe) вместо маркера доступа администратора используется маркер доступа стандартного пользователя. Все процессы-потомки наследуют полномочия от этого запущенного сервиса рабочего стола (процесс explorer.exe), что помогает уменьшить зону уязвимости Windows Vista. По умолчанию все пользователи, включая администраторов, регистрируются на компьютере с Windows Vista как обычные пользователи.

Когда администратор пытается выполнить административную задачу, например, установить приложение, система UAC предлагает ему санкционировать это действие. Только после этого задача запускается с полным маркером доступа администратора. Такое предупреждение администратору устанавливается по умолчанию, и это можно настроить с помощью инструментов Security Policy Manager (secpol.msc) и Group Policy (gpedit.msc).

Каждое расширение административных прав выполняется только для отдельного процесса, что предотвращает использование другими процессами маркера доступа без выдачи предупреждения пользователю. В результате наделенные административными полномочиями пользователи получают более детальный контроль над тем, что устанавливают приложения. Это сильно влияет на вредоносные программы, которые ожидают, что пользователь регистрируется в системе с полным маркером доступа администратора.

Авторизация