Yani, yasal olarak yeniden yapılandırarak, kullanıcı hesabı (admin değil) sistem üzerinde maksimum etkiye sahip hangi değişiklikleri uygulayabilir? Bu, kullanıcı hesabı yetenekleriyle ilgilidir.
Yani, yasal olarak yeniden yapılandırarak, kullanıcı hesabı (admin değil) sistem üzerinde maksimum etkiye sahip hangi değişiklikleri uygulayabilir? Bu, kullanıcı hesabı yetenekleriyle ilgilidir.
Yanıtlar:
İşte XP şeyler için bir özet (genellikle yeni sürümler için hala doğru):
Yöneticiler
Kullanıcıları Kullanıcılar grubuna eklemek en güvenli seçenektir, çünkü bu gruba atanan varsayılan izinler üyelerin işletim sistemi ayarlarını veya diğer kullanıcı verilerini değiştirmesine izin vermez. Ancak, kullanıcı düzeyi izinleri genellikle kullanıcının eski uygulamaları başarıyla çalıştırmasına izin vermez. Kullanıcılar grubunun üyelerinin yalnızca Windows için onaylı programları çalıştırabilecekleri garanti edilir. Windows Sertifikalı Programı hakkında daha fazla bilgi için, Microsoft Web sitesine bakın. Sonuç olarak, yalnızca güvenilir personel bu grubun üyeleri olmalıdır.
İdeal olarak, idari erişim yalnızca aşağıdakiler için kullanılmalıdır:
İşletim sistemini ve bileşenlerini (donanım sürücüleri, sistem hizmetleri vb. Gibi) yükleyin.
Hizmet Paketlerini ve Windows Paketlerini yükleyin.
İşletim sistemini yükseltin.
İşletim sistemini onarın.
Kritik işletim sistemi parametrelerini (parola politikası, erişim kontrolü, denetim politikası, çekirdek modu sürücü yapılandırması vb. Gibi) yapılandırın.
Erişilemeyen dosyaların sahipliğini al.
Güvenliği ve denetim günlüklerini yönetin.
Sistemi yedekleyin ve geri yükleyin.
Kullanıcılar
Kullanıcılar grubu en güvenli olanıdır, çünkü bu gruba atanan varsayılan izinler, üyelerin işletim sistemi ayarlarını veya diğer kullanıcıların verilerini değiştirmesine izin vermez.
Kullanıcılar grubu, programların çalıştırılacağı en güvenli ortamı sağlar. NTFS ile biçimlendirilmiş birimlerde, yeni kurulmuş bir sistemde (ancak yükseltilmiş bir sistemde değil) varsayılan güvenlik ayarlarıBu grubun üyelerinin işletim sisteminin ve kurulu programların bütünlüğünden ödün vermemesi için tasarlanmıştır. Kullanıcılar, sistem genelindeki kayıt defteri ayarlarını, işletim sistemi dosyalarını veya program dosyalarını değiştiremez. Kullanıcılar iş istasyonlarını kapatabilir, ancak sunucuları kapatamaz. Kullanıcılar yerel gruplar oluşturabilir, ancak yalnızca oluşturdukları yerel grupları yönetebilir. Yöneticiler tarafından yüklenmiş veya dağıtılmış sertifikalı Windows 2000 veya Windows XP Professional programlarını çalıştırabilirler. Kullanıcılar, kendi veri dosyalarının (% userprofile%) ve kayıt defterinin kendi bölümleri (HKEY_CURRENT_USER) üzerinde Tam Denetim sahibidir .
Vurgu eklenmiştir
@ The Kullanıcı1024'ün cevabı oldukça iyi çivi.
Not: Kullanılabilecek başka tür hesaplar da vardır. Kaynak