+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 92.01 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

Обеспечение информационной безопасности персонального компьютера пользователя. Часть 2. Права и привилегии пользователей

15.06.2012 09:23
sec-it

Приветствую Вас уважаемые читатели моего блога. Сегодня я хочу поведать вам про то, как производить обеспечение информационной безопасности персонального компьютера путем настройки прав и привилегий локальных пользователей операционной системы Microsoft Windows. В предыдущей статье я уже упоминал, что от тех прав, которыми обладает пользователь в операционной системе, зависит безопасность информации в данной системе.

Обеспечение информационной безопасности

Ведь если пользователь обладает правами Администратора, то и злоумышленник запустив какую либо программу под правами пользователя будет также обладать правами Администратора, а следовательно сможет без труда получить доступ к конфиденциальной информации или произвести деструктивные или иные злонамеренные действия в операционной системе.

Чтобы снизить риски информационной безопасности, сразу после установки операционной системы Microsoft Windows необходимо задать пароль пользователю Администратор. Причем его необходимо придумать как можно сложнее. Желательно чтобы он был длиной не менее 10 символов, в него входили строчные и заглавные буквы, цифры, знаки препинания. Чем сложнее и длиннее вы придумаете пароли, тем сложнее злоумышленнику будет его подобрать, даже методом простого перебора символов. Т.к. данной учетной записью вы будете пользоваться довольно редко, желательно данный пароль записать и надежно спрятать. Но ни в коем случае не записывайте его в каком-то общедоступном месте или файле на компьютере, например на стикере монитора, или в ежедневнике. Кстати данным паролем вам иногда все-таки предстоит воспользоваться, например, при установке программ или изменении настроек операционной системы. Сменить пароль учетной записи Администратор можно через "Управление компьютером" в закладке "Пользователи", щелкнув правой кнопкой мыши на учетной записи "Администратор" и выбрав "Задать пароль…". Аналогичным образом необходимо задать сразу пароль и самому пользователю.

После того как все пароли пользователей и администраторов установлены, необходимо скорректировать состав групп безопасности. Делается это также через "Управление компьютером" в разделе "Группы". Необходимо проверить в основном группы безопасности "Администраторы" и "Пользователи". Во всех остальных группах желательно удалить имеющихся там пользователей установленных по умолчанию. Итак, в группе безопасности "Администраторы" должен остаться только пользователь "Администратор", а в группе "Пользователи" должны остаться только реальные пользователи. После выполнения данных операций необходимо перезагрузиться или завершить текущий сеанс работы в системе.

После входа в операционную систему под пользователем вы не сможете, а следовательно и злоумышленник при доступе или взломе вашей учетной записи, получить доступ не к настройкам системы, ни к конфиденциальной информации других пользователей, ни к запуску и установке вредоносного программного обеспечения, а это в свою очередь повысит уровень информационной безопасности в операционной системе компьютера.

Но, однако, бывают случаи, когда необходимо установить какую либо программу или изменить какие либо настройки. Можно, конечно же, завершить текущий сеанс пользователя и пойти под учетной записью Администратора, после чего выполнить необходимые действия. Можно также сделать все необходимые действия по настройке системы или установке программ, не выходя из учетной записи пользователя под учетной записью администратора. Для этого необходимо воспользоваться такой вещью как "Запуск от имени…". Для этого необходимо щелкнуть правой кнопкой мыши на запускаемом приложении (настройки операционной системы выполняются также через приложение mmc.exe) и выбрать пункт "Запуск от имени…"

Затем в появившемся окне выбрать учетную запись пользователя "Администратор", ввести пароль Администратора и нажать "Ок". В результате чего только данное приложение будет запущено с правами Администратора, хоть вы до сих пор находитесь в системе под обычным пользователем. Кстати такая возможность есть не только в операционной системе Microsoft Windows, например, в операционной системе Linux есть  аналогичная команда SUDO.

Таким образом, понизив права и привилегии пользователей в операционной системе, мы с вами повысили уровень информационной безопасности всего компьютера в целом и тем самым  снизили риски информационной безопасности путем исключения возможности непосредственного доступа злоумышленника к конфиденциальной информации пользователей и случайного или преднамеренного запуска постороннего программного обеспечения.

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года