Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   UAC без пароля (http://forum.oszone.net/showthread.php?t=269012)

Никита86 30-09-2013 00:08 2225920

UAC без пароля
 
Здравствуйте. Установил родственнику систему, посоветовал работать под учёткой с обычными правами, а админ - отдельно. Его напрягает запрос паролей на программы, требующие админского доступа, хоть пароль и простенький - 123. Вопрос - теряет ли смысл UAC, если поставить пустой админский пароль, то есть, убрать его по сути?

ShaddyR 30-09-2013 00:29 2225925

Цитата:

Цитата Никита86
Вопрос - теряет ли смысл UAC, если поставить пустой админский пароль, то есть, убрать его по сути? »

вопрос спорный. Вообще, UAC защищает от попытки повышения привилегий, верно? А есть у запроса пароль или - это просто вторая линия обороны - чтоб пользователь не жал бездумно "да, да, мне пофиг"

Petya V4sechkin 30-09-2013 07:50 2225968

Цитата:

Цитата Никита86
если поставить пустой админский пароль

По умолчанию невозможно запускать программы от имени другой учетной записи с пустым паролем (это определяется политикой LimitBlankPasswordUse).

Цитата:

Цитата Никита86
теряет ли смысл UAC

Под учетной записью с правами пользователя UAC вообще ни при чем.
Оно было придумано (и имеет смысл) только для работы под администратором.

Vadikan 30-09-2013 15:23 2226198

Никита86, а зачем вы посоветовали работать в ограниченной учетной записи человеку, которому пароль трудно вводить? Пусть работает с административной учетной записью с обычными правами (как это происходит при включенном UAC), а повышает их нажатием кнопки "Да". Ввод пароля допольнительной безопасности не дает тут.

См. также:
Так ли страшен контроль учетных записей?
Дискуссию с читателем блога Сергеем на тему вашего (и его) подхода

Цитата:

Цитата Petya V4sechkin
Под учетной записью с правами пользователя UAC вообще ни при чем.
Оно было придумано (и имеет смысл) только для работы под администратором. »

Это неточное утверждение (либо я не понял контекст). Придумано оно было, чтобы начали писать приложения, не требующие прав администратора для повседневной работы :)

Что касается UAC и ограниченноой учетной записи, у UAC есть политика Поведение запроса на повышение прав для обычных пользователей. И вполне нормальным подходом в организации является тихое отклонение запросов, когда у пользователей нет прав администратора (как и должно быть в идеале).


Время: 07:10.

Время: 07:10.
© OSzone.net 2001-