از بهترین دورههای آموزشی با قیمتی استثنایی بهرهمند شوید.
همین الان شروع کن!برای (UAC)، ده نوع تنظیمات وجو دارد که می توان آنها را تنظیم و اشتفاده کرد. در جدول زیر تنظیمات پیش فرض هر یک از آنها لیست شده است و در ادامه به توضیح هر بخش خواهیم پرداخت، تنظیمات پالیسی هایی که به آنها خواهیم پرداخت در ای مسیر می باشد: (Security Settings\Local Policies\Security Options).
User Account Control: Admin Approval Mode for the built-in Administrator account وضعیت حالت تایید کاربران Administrator را برای کاربران Built-in Administrator کنترل می کند، که ویزگیهایش عبارتند از:
User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktop:
User Account Control: Allow UIAccess applications to prompt for elevation without using the secure desktop کنترل می کند برای اینکه آیا دسترسی رابط کاربری می تواند برنامه ها را برای کاربران استاندار به سرعت از حالت پس زمینه امن غرفعال کند.
برنامه های UIA برای تعامل با ویندوز و APP ها طراحی شده اند. این تنظیمات این اجازه را می دهد تا برنامه های UIA، پس زمینه امن را برای افزایش توان استفاده در موارد خاص بای پس کنند. با این حال، اجازه درخواست های بالا برای ظاهر شدن در پس زمینه تعاملی به جای پس زمینه امن می تواند ریسک امنیت را افزایش دهد. برنامه هی UIA باید امضا دیجیتالی باشند زیرا پاسخگوی مسائل مربوط به امنیت هستند. به طور پیش فرض برنامه های UAI از مسیر های محافظت شده زیر در حال اجرا شدن هستند:
…\Program Files, including subfolders …\Program Files (x86), including subfolders for 64-bit versions of Windows …\Windows\System32
User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode وضعیت بالای مدیران را کنترل می کند، و ویژگی هایش به شرح زیر می باشند:
(نکته: از این ویژگی تنها در محیط های بسیار محدود استفاده کنید)
User Account Control: Behavior of the elevation prompt for standard users وضعیت دسترسی ممتاز را برای کاربران استاندارد کنترل می کند، ویزگی ها:
User Account Control: Detect application installations and prompt for elevation رفتار تشخیص نصب و راه اندازی نرم افزار برای کامپیوتر را کنترل می کند، ویژگی ها:
User Account Control: Only elevate executables that are signed and validatedا PKI را برای هر برنامه های کاربردی تعاملی که درخواست دسترسی بالا را می دهد اجرا می کند. مدیران برجسته می توانند کنترل کنند کدام برنامه ها اجازه اجرا شدن را دارند با اضافه کردن گواهینامه در Trusted Publishers certificate بر روی سیستم. قابلیت ها:
User Account Control: Only elevate UIAccess applications that are installed in secure locations کنترل می کند که آیا App هایی که درخواست اجرا با یک User Interface Accessibility را می دهند، سطح یکپارچگی در یک محل امن در فایل سیستم مقیم است. و مسیر های امن به این ادرس ها منتهی می شوند:
…\Program Files, including subfolders …\Windows\system32 …\Program Files (x86), including subfolders for 64-bit versions of Windows
User Account Control: Run all administrators in Admin Approval Mode تمام وضعیت UAC برای کامپیوتر را کنترل می کند و اگر تنظیمات آنرا تغییر دهیم سیستم باید یکبار Restart شود. ویژگی ها:
User Account Control: Switch to the secure desktop when prompting for elevation کنترل می کند که آیا درخواست سطح ممتاز در پس زمینه تعاملی یا پس زمینه امن نشان داده می شود. که ویژگی هایش عبارتند از:
وقتی که پالیسی فوق فعال است User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode را لغو می کند. در جدول زیر خواهیم دید رفتار سطوح بالا برای تنظیمات پالیسی برای ادمین ها با فعال بودن یا نبودن پالیسی User Account Control: Switch to the secure desktop when prompting for elevation policy setting is enabled or disabled.
همچنین زمانیکه این پالیسی فعال است User Account Control: Behavior of the elevation prompt for standard users را لغو می کند. در جدول زیر خواهیم دید رفتار سطوح بالا برای تنظیمات پالیسی برای کاربران استاندارد با فعال بودن یا نبودن پالیسی User Account Control: Switch to the secure desktop when prompting for elevation.
User Account Control: Virtualize file and registry write failures to per-user locations کنترل می کند، آیا شکست های برنامه نوشتن به رجیستری و فایل سیستم مکان های تعریف شده هدایت می شوند. تنظیم این پالیسی برنامه های کاربردی که به عنوان مدیر اجرا می شوند و زمان اجرای داده های برنامه را به (%ProgramFiles%, %Windir%, %Windir%\system32) و یا HKLM\Software کاهش می دهد. ویژگی ها:
امیدوارم که مورد توجه دوستان قرار گرفته باشد.
نویسنده : امیر مقدم
منبع : انجمن تخصصی فناوری اطلاعات ایران
هرگونه نشر و کپی برداری بدون ذکر منبع و نام نویسنده دارای اشکال اخلاقی می باشد
کارشناس ارشد سرویس های مبتنی بر شبکه مایکروسافت
زمان پاسخ گویی روز های شنبه الی چهارشنبه ساعت 9 الی 18
فقط به موضوعات مربوط به محصولات آموزشی و فروش پاسخ داده می شود