Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2011.12.11;
Скачать: CL | DM;

Вниз

Безопасность в Windows 7   Найти похожие ветки 

 
DelphiN!   (2011-08-26 09:53) [0]

Доброго времени суток!
Недавно поставил себе Windows 7 и обнаружил, что если запустить из под пользователя процесс с правами администратора, пользователь может завершить его через диспетчер задач, хотя диспетчер запускается с правами пользователя. В ХП такое делать нельзя. Подскажите как запретить пользователю завершать процессы с правами админа?


 
Slider007 ©   (2011-08-26 11:19) [1]

Дело в том, что пользователь скорее всего не пользователь, а всё-таки админ (присутствует в группе Администраторы). В 7-ке сделано так, что даже если пользователь находится в группе Администраторы, пока ты явно ему права не повысишь, он работает с ограниченными правами.
Соответственно когда ты запускаешь процесс с правами Администратора (наверняка делаешь это используя пункт меню "Запуск от имени Администратора"), то программа запускается от текущего пользователя, но с повышенными правами. Естественно, что текущему пользователю прибить собственный процесс не составит труда.
Чтоб текущий пользователь не мог завершать процесс, его надо либо выкинуть из группы "Администраторы", либо надо запускать процесс при помощи пункта меню "Запуск от имени другого пользователя" и вводить другую учетку и её пароль. Но опять же если текущий пользователь запустит "от имени Администратора" taskmgr.exe, то сможет попробивать всё, что ему захочется (при условии что он находится в группе Администраторы).

Прошу прощения, вопрос возник:
На форуме в последнее время куча вопросов появляется по Windows 7. Почему именно сейчас интерес к системе проснулся, по прошествии целых двух лет с момента её выхода ? :)


 
Slider007 ©   (2011-08-26 11:23) [2]

Дополнение:
В общем в любом случае надо выкинуть текущего пользователя из группы Администраторы, и запускать процесс используя runas (Запуск от имени другого пользователя), чтоб текущий пользователь не мог прибить процесс.


 
icelex ©   (2011-08-26 11:23) [3]

> Slider007 © (26.08.11 11:19) [1]
Может, жирафы вернулись?


 
Inovet ©   (2011-08-26 12:09) [4]

> [1] Slider007 ©   (26.08.11 11:19)
> На форуме в последнее время куча вопросов появляется по
> Windows 7. Почему именно сейчас интерес к системе проснулся,
> по прошествии целых двух лет с момента её выхода ? :)

Выдерживали в дубовой бочке, сейчас первую пробу снимают. Через 5 лет будет 5 звёздочек.


 
Anatoly Podgoretsky ©   (2011-08-26 15:30) [5]


> Slider007 ©   (26.08.11 11:19) [1]

Два года это обычный срок распространения версии, с ХР тоже было



Страницы: 1 вся ветка

Текущий архив: 2011.12.11;
Скачать: CL | DM;

Наверх




Память: 0.48 MB
Время: 0.007 c
15-1313853077
RGV
2011-08-20 19:11
2011.12.11
HP pavilion dv6-6160er


15-1313501980
TInd
2011-08-16 17:39
2011.12.11
Работа с TIFF.


2-1313944939
анонимус
2011-08-21 20:42
2011.12.11
(Y:=0.3*R+0.59*G+0.11*B)


2-1314272162
И. Павел
2011-08-25 15:36
2011.12.11
Deadlock при запросе на выборку в программе без явных блокировок


15-1313675656
Andy BitOff
2011-08-18 17:54
2011.12.11
Протокол обмена с весами CAS AD-25