|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - свойства безопасности Windows XP |
|
Вопрос - свойства безопасности Windows XP
|
Новый участник Сообщения: 4 |
(папка) – свойства – безопасность, там есть: SISTEM, Опытные пользователи, пользователи и т.п. . . .
Если всё это удалить (касаемо и диска где установлена ОС) и дать разрешения только собственно установленным пользователям (к примеру: Дима – все права; Саша – ограниченные права и т.п.), не повлияет ли это на работу самой ОС или работу других программ? Если это можно сделать, то какие соответственно изменения желательно провести в групповой политике и реестре? PS: Обновление и авто проверки различных служб Операционной Системы не столь важны. Благодарю за внимание. |
|
Отправлено: 18:06, 01-05-2012 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать ps.isp, зачем же так изгаляться если для разграничения прав пользователей есть уже специально созданные группы - Администраторы, Пользователи, Гости, Опытные пользователи?
|
------- Отправлено: 20:43, 01-05-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать "ps.isp, зачем же так изгаляться если для разграничения прав пользователей есть уже специально созданные группы - Администраторы, Пользователи, Гости, Опытные пользователи?"
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Увы, "изгаляться" - это подошлобы администратору сети со значительным числом ПК. Для одного или двух пользователей такое изменение не столь трудоёмкое. Я добавлю: изначально есть учётные записи ну совсем не понятные владельцу этого ПК, и возникает вопрос - "кому Майкрософт раздал пароли к этому логину…?" Очень часто можно встретить похожие размышления - "идея забавная поиметь ключик, который подходит под все двери"! И всегда находится тот, кто отвечает: "Боишься за целостность системы? построй свою, а не надо упрекать то с чем не можешь разобраться. Не нравиться, не пользуй" - пример ссылка (http://forum.hackzona.ru/forum-f8/ie...tem-t4373.html) Но ведь это не ответ!!! Не хотелосьбы повторять чужие записи, но хочется внести больше ясности в открытой мной теме: «Обычно разработчики Microsoft не рекомендуют снимать с файла разрешения для учетной записи System, но в некоторых случаях такой прием мешает взломщикам запускать процессы в контексте System. Один из примеров — переполнение буфера .Printer, упоминаемое в бюллетене Microsoft Security Bulletin MS01-023 (Unchecked Buffer in ISAPI Extension Could Enable Compromise of IIS 5.0 Server). Поэтому иногда полезно ограничить число файлов, к которым можно обращаться из учетной записи System." И всё же мне кажется, что эксперименты с этой записью (SYSTEM) на отдельном ПК, не приведут к серьёзным проблемам. Есть сомнения, есть желание разобраться - Потому и задал такой ВОПРОС? Благодарю за терпение. |
Отправлено: 18:48, 03-05-2012 | #3 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать ps.isp, у системных администраторов есть свои средства для того, чтобы сделать всё это легко и непринуждённо. Не совсем понятна цель ваших изысканий и есть ли она вообще. Если вы хотите стать профессионалом в сфере информационной безопасности и уверенно разбираться во всех тонкостях Windows, то стоит начать с изучения тематической литературы, обучения на каких-то курсах и постоянных экспериментов. Однако этот путь долог и непрост (один из корифеев безопасности по версии Microsoft, встреченный мной на конференции в Москве на вопрос "сколько времени уходит на постоянное изучение нюансов и новинок сферы информационной безопасности" ответил коротко и просто "уже 20 лет"
![]() SYSTEM - это ключевая системная запись, удаление её из вкладки безопасность какой-либо не системной папки не повлечёт за собой особых проблем, однако стоит только начать трогать системные каталоги и удалять из них её права доступа - ждите беды. |
------- Отправлено: 20:38, 04-05-2012 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Очень благодарен Вам за этот ответ.
PS: Пока мой интерес не выходит за рамки информационных возможностей интернета. Единственное, - дай бог терпения и здоровья специалистам отвечать доступно на вопросы любознательных пользователей. |
|
Отправлено: 13:20, 05-05-2012 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - windows не удается вывести свойства этого подключения | seman | Microsoft Windows 2000/XP | 11 | 31-12-2015 15:50 | |
[решено] Ошибка безопасности Windows | Тимур Павлович | Microsoft Windows 95/98/Me (архив) | 1 | 22-02-2010 10:17 | |
Интерфейс - [решено] Свойства системы Windows XP | DaDe | Microsoft Windows 2000/XP | 2 | 25-08-2009 12:20 | |
Интерфейс - Не открывается аплет Свойства системы и Центр обеспечения безопасности в пан. управл. | jacks0n | Microsoft Windows 2000/XP | 9 | 28-08-2008 22:36 | |
Мастер настройки безопасности. Не удалось применить политику безопасности. | H-Vost | Microsoft Windows NT/2000/2003 | 0 | 19-02-2008 16:36 |
|