Come dare il permesso in Windows XP

Raju,

NON dare privilegi di amministratore User1.

E ‘ molto, molto cattiva pratica per accedere al computer con privilegi di amministratore per tutto il tempo. Quando si è connessi come amministratore, qualsiasi malware che si può accidentalmente eseguito ha completa libertà di fare qualsiasi cosa al computer. Se invece sei connesso con i “privilegi minimi necessari” hai il primo, e per molti versi il più potente, livello di protezione contro malware come virus, rootkit, spyware, adware, scareware e tutti gli altri-ware gratuitamente (ovviamente, avere buoni programmi anti-malware installati è un secondo livello di protezione necessario e utile).

Nel tuo post originale, hai dichiarato di aver impostato il tuo computer con un solo ID utente: “User1”, che ha privilegi limitati. Dichiari di non aver creato un amministratore. Stai, per caso, eseguendo Windows XP HOME?

Se si esegue Windows XP Professional, Dark An9el (Lee) ha già spiegato come accedere come amministratore (premere Ctrl Alt Canc DUE volte nella schermata di accesso, selezionare Amministratore dall’elenco a discesa degli ID utente e premere il tasto Invio per provare ad accedere senza password).

Tuttavia, se si esegue Windows XP HOME, l’UNICO modo per accedere come amministratore è riavviare in modalità provvisoria. Selezionare Spegni dal menu Start e scegliere Riavvia. Quando viene visualizzato il display del BIOS, iniziando a premere il tasto F8 per interrompere il riavvio nel menu Scegli un sistema operativo e scegli Modalità provvisoria. Anche in questo caso, se non è stata assegnata una password per l’account amministratore, si dovrebbe essere in grado di accedere senza fornire una password.

Ora, per quanto riguarda ciò che si FA effettivamente una volta effettuato l’accesso al computer come amministratore

Un’applicazione ben progettata NON RICHIEDE PRIVILEGI DI AMMINISTRATORE PER L’INSTALLAZIONE. Al MASSIMO, un’applicazione ben progettata potrebbe richiedere i diritti di Power User per l’installazione.

Pertanto, come già affermato da un certo numero di altre risposte (a cominciare da Prasad), è necessario assegnare solo i privilegi di “Power User” dell’Utente1. Per esaminare, è possibile utilizzare la parte Utenti locali & Gruppi di Gestione computer (fare clic con il tasto destro sull’icona Risorse del computer e selezionare “Gestisci” per aprire Gestione computer), oppure è possibile accedere agli stessi strumenti eseguendo l’applet Utenti locali & Gruppi in Microsoft Management Console (come spiegato da Prasad, è possibile digitare ” lusrmgr.msc ” nella finestra di dialogo Esegui). In Utenti locali, selezionare “Utente1” e premere Invio per aprire la finestra di dialogo Proprietà. Fai clic sulla scheda “Membro di” e fai clic sul pulsante Aggiungi. Fare clic sul pulsante “Avanzate” nella prima finestra Seleziona gruppi. Fai clic sul pulsante “Trova ora” nella SECONDA finestra Seleziona gruppi. Seleziona “Utenti esperti” nell’elenco in fondo alla seconda finestra Seleziona gruppi, quindi fai clic su OK. Fare clic su OK nella prima Selezione Gruppi win
dow. Fare clic su OK nella finestra di dialogo Proprietà User1.

È ora possibile disconnettersi come amministratore e provare a installare le applicazioni mentre si è connessi come Utente1.

Quando si verifica un’applicazione mal progettata o implementata che non riesce a installarsi quando si esegue il programma di installazione senza privilegi di amministratore, accedere come amministratore SOLO il tempo sufficiente per eseguire l’installazione, quindi riprendere l’operazione connessa come Utente1.

Molto, molto di tanto in tanto si può incontrare un’applicazione che è così mal progettato che è necessario installarlo come l’utente che utilizzerà l’applicazione, e deve anche installarlo con privilegi di amministratore. Purtroppo, molte delle applicazioni per Pocket PC di Microsoft (in particolare quelli distribuiti da Microsoft, di tutti gli sviluppatori che dovrebbero conoscere meglio) rientrano in questa categoria.

Consiglio vivamente che, se hai bisogno di gestire un’applicazione così mal progettata, ottieni MakeMeAdmin, un piccolo file di comandi molto intelligente distribuito da Aaron Margosis sul suo blog (http://blogs.msdn.com/b/aaron_margosis/archive/2004/07/24/193721.aspx). Con MakeMeAdmin, si esegue il file di comando, che richiede prima la password dell’amministratore e quindi la propria password. Si apre quindi una finestra di comando che è in esecuzione con l’ID utente, ma con privilegi di amministratore per sessione. È possibile avviare Windows Explorer dalla finestra di comando, oppure si può semplicemente digitare il comando per eseguire il programma di installazione per l’applicazione che si sta tentando di installare. Al termine dell’installazione, è sufficiente chiudere la finestra di comando e tutte le tracce dei privilegi di amministratore sono scomparse.

Per riassumere:
1. NON ASSEGNARE PRIVILEGI DI AMMINISTRATORE USER1
2. NON ESEGUIRE COME AMMINISTRATORE quando non è necessario
3. Dare all’UTENTE1 Privilegi utente
4. Prova prima a installare programmi con privilegi di Power User. Accedere solo come amministratore per l’installazione dell’applicazione se questo non riesce.
5. Usa MakeMeAdmin.cmd per applicazioni DAVVERO mal progettate.

Michael S. Meyers-Jouan

Lascia un commento

Il tuo indirizzo email non sarà pubblicato.