|
|
|
![]() |
|
Strumenti |
![]() |
#181 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12816
|
Quote:
http://triponic.com/guidestutorials/...ount-in-vista/ |
|
![]() |
![]() |
![]() |
#182 |
Bannato
Iscritto dal: Sep 2008
Messaggi: 7603
|
Ma non c'è un account administrator nascosto di default? Io mi ricordavo di sì
![]() Il problema è che durante l'installazione non viene chiesta una password per questo account administrator, e l'installer prosegue creando un altro account con i privilegi di amministratore (sebbene mi pare siano leggermente più limitati rispetto all'administrator nascosto, che di fatto è all'incirca l'equivalente di root per i sistemi Unix). Penso che imporre in fase di setup una password per l'administrator e creare di default un utente limitato potrebbe essere una soluzione. In questo modo l'UAC chiederebbe, come già fa oggi con gli utenti limitati, la password dell'administrator nei prompt. Così penso sarebbe davvero una sorta (ripeto, una sorta, ovvio che siano diversi) di sudo by Windows ![]() Certo, se uno se la canta e se la suona da solo sul computer, eventualmente si eleva poi il suo username direttamente ad amministratore, e se si sente bravo ed esperto col PC, potrà anche disfarsi dell'UAC e fare ciò che gli aggrada senza prompt e password. Ma in un ambiente multiutente, che può essere anche una famiglia, la soluzione di default penso dovrebbe essere quella che ho descritto ![]() |
![]() |
![]() |
![]() |
#183 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12816
|
Bisogna distinguere dall'Administrator che crea l'installer di Windows (limitato) e il SuperAdministrator nascosto di default (e disattivato).
Essendo il SuperAdministrator disattivato di default, non ti viene chiesta la password durante l'installazione. Cmq associando un programma del genere (modificando la voce "HKEY_CLASSES\cmdfile" del registro) a tutti i tipi di script si può fare in modo di chiedere all'utente il consenso anche per gli script in modalità utente, un po' come fa linux che ti chiede se vuoi eseguire lo script o aprirlo nell'editor per vedere cosa fa: Codice:
#include <conio.h> #include <stdio.h> #include <stdlib.h> #include <unistd.h> #define EDITOR "C:\\Windows\\Notepad.exe" int main(int argc, char* argv[]) { printf("ScriptBlock Chooser v0.1\n2009\n\n"); if (argc < 1) { printf("Argument not provided.\n"); return -1; } printf("%s %s \n%s\n", "Trying to open", argv[1], "Select an action or press any key to cancel:"); printf("1. Open the script in NOTEPAD\n"); printf("2. Execute the script\n"); int c = getch(); switch(c) { case '1': argv[0]=EDITOR; execve(EDITOR, argv, NULL); break; case '2': system(argv[1]); break; } return 0; } PS: il programma in questione non funziona se c'è un altro eseguibile che chiama appunto il file cmd, per cui rimane più efficacie bloccare gli script tramite AppLocker. Il punto è che un'exe maligno sfruttando le stesse librerie può in ogni caso emulare l'input da tastiera, capite perché è un problema? Ultima modifica di WarDuck : 07-06-2011 alle 16:13. Motivo: Correzioni grammaticali :D. |
![]() |
![]() |
![]() |
#184 |
Bannato
Iscritto dal: Sep 2008
Messaggi: 7603
|
Cioé, aspetta, non ho capito bene...
L'installer mi crea l'utente floola, ad esempio, con i privilegi di amministratore, poi c'è l'account administrator che, di fatto, è un SuperAdministrator quanto a privilegi, dunque una sorta di root per Windows, ed è disabilitato di default. Ho capito bene? ![]() Se ho capito bene, allora potrebbe andare bene come avevo detto, riformulandolo meglio: rendere il SuperAdministrator attivo, ma non visibile di default alla schermata di login e protetto con password creata durante l'installazione, e creare di default un utente limitato... |
![]() |
![]() |
![]() |
#185 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12816
|
Quote:
|
|
![]() |
![]() |
![]() |
#186 | |
Bannato
Iscritto dal: Sep 2008
Messaggi: 7603
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#187 |
Bannato
Iscritto dal: Aug 2005
Città: Buguggiate(VA)
Messaggi: 12007
|
Non è esatto...
Administrator è un account che normalmente puoi usare solo in modalità provvisoria. Poi mi sembra si possa attivarlo anche normalmente... o forse no, forse la soluzione era creare un amministratore che si chiama Adiministrator... ![]() Resta il fatto che con quel modo, posso sì creare un amministratore... Ma UAC continua a dare il mio nome, nonostante sia diventato utente standard, come opzione da cliccare... La cosa è strana. Stavo pensando di farlo al portatile di mia sorella. |
![]() |
![]() |
![]() |
#188 |
Bannato
Iscritto dal: Aug 2005
Città: Buguggiate(VA)
Messaggi: 12007
|
Oh, perfetto! Riavviando non posso scegliere alcun utente in UAC e quindi neppure modificare la chiave di registro, UAC o ripristinare lo stato di amministratore...
![]() |
![]() |
![]() |
![]() |
#189 | |
Senior Member
Iscritto dal: Jul 2005
Città: 127.0.0.1
Messaggi: 1631
|
Quote:
![]() Ultima modifica di dvbman : 01-02-2009 alle 01:14. |
|
![]() |
![]() |
![]() |
#190 |
Bannato
Iscritto dal: Aug 2005
Città: Buguggiate(VA)
Messaggi: 12007
|
MANCO IL RIPRISTINO!!!!!
![]() [SERIE DI PAROLE NON RIPRODUCIBILI] [Aggiornamento: ripristinato il sistema a questa mattina avviando con F8 e selezionando la prima opzione(strumenti di recupero... qualcosa del genere ma in inglese). Ti fa scegliere l'utente con cui connetterti, e tra questi c'era il mio amministratore e $AlphaUser (esattamente così). Il ripristino ha cancellato automaticamente l'account nuovo e ripristinato il mio....] Ultima modifica di II ARROWS : 01-02-2009 alle 01:50. |
![]() |
![]() |
![]() |
#191 | |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 994
|
Quote:
|
|
![]() |
![]() |
![]() |
#192 | |
Bannato
Iscritto dal: Sep 2008
Messaggi: 7603
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#193 | |
Senior Member
Iscritto dal: Oct 2006
Città: Caserta
Messaggi: 627
|
Quote:
ERRORE DI PROGETTAZIONE!!!! è come dire finita una casa.... ci siamo dimenticati di fare il WC la microsoft sborsa miliardi di dollari per la progettazione di un SO e mi dite che è un errore di progettazione..... ma scherzate voi o gli ingegneri che stanno alla redmond???
__________________
"So che per qualche motivo, ogni passo che ho fatto da quando ho imparato a camminare, era un passo verso te" |
|
![]() |
![]() |
![]() |
#194 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 7110
|
Quote:
Grazie al cazzo che diventano complessi se devi condividere due canzoni (che poi denoti ingnoranza dicendo questo perchè esistono scorciatoie che semplificano molto anche la condivisione casalinga), il punto è quanto diventano utili e dalle infinite possibilità in altri scenari. Mai provato ad usare le ACL di Windows con una struttura complessa come AD vero? No, altrimenti ti accorgeresti della vaccata cosmica che hai detto. I sistemi Unix solo nel non permettere l'assegnazione di diritti ai singoli utenti (ma solo al proprietario) mangiano polvere dalla gestione ACL di Windows. E il tutto senza bisogno di stare a scomodare la differenziazione tra sharing e NTFS permissions. Questo è il limite di Microsoft, avere un parco di software e di utenti talmente vasto che quello che si conosce è davvero limitato, e quando la gente giugne a conclusioni di cose che non conosce nemmeno ecco i risultati. Ultima modifica di Pr|ckly : 01-02-2009 alle 14:43. |
|
![]() |
![]() |
![]() |
#195 | |
Senior Member
Iscritto dal: Mar 2005
Città: Pisa
Messaggi: 2033
|
Quote:
In pratica con Vista tutti dicono che UAC è troppo invasivo, con Seven ha abbassato il livello di protezione e ora tutti si lamentano che è troppo basso. |
|
![]() |
![]() |
![]() |
#196 | |||
Senior Member
Iscritto dal: Nov 2005
Messaggi: 7110
|
Quote:
Cosi, alla richiesta di elevazione privilegi verrà richiesto l'inserimento della password. Quote:
Hanno ragione loro a non volerlo fixare no, non mi pare sia cosi difficile levare il certificato che esclude la richiesta di elevazione privilegi per il pannello di settaggio dell'UAC. Quote:
Utente Administrator -> obbligo di inserire una password Creazione utente che andrà a finire nel gruppo Users -> obbligo di inserire una password. In questo modo l'utente lavora come User e per le operazioni amministrative visualizza l'UAC con la richiesta di inserimento password dell'utenza Administrator. Ultima modifica di Pr|ckly : 01-02-2009 alle 15:05. |
|||
![]() |
![]() |
![]() |
#197 | |
Messaggi: n/a
|
Quote:
![]() cmq qui non è la stessa cosa, non fate altro che criticare e sparare a casaccio, pure io installando 7 mi sono accorto che il uac era meno invadente del solito, pensando alla beta, poi ho guardato le opzioni e ho capito.. non ci vuole proprio il genio se ci sono arrivato io.. |
|
![]() |
![]() |
#198 |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 2106
|
Davvero eh... Qui non ci si deve guardare più dagli utenti poco smaliziati ma dai presunti smanettoni! Un pressappochismo ed una superficialità disarmante in ogni discussione ma con commenti definitivi e netti senza conoscere minimamente ciò ce si critica.
|
![]() |
![]() |
![]() |
#199 | |
Bannato
Iscritto dal: Aug 2005
Città: Buguggiate(VA)
Messaggi: 12007
|
Quote:
Errore facilmente risolvibile, facendo in modo che per modificare UAC, UAC appaia indipendentemente dal livello di privilegi. Non chiudere un buco perchè non te ne sei accorto > Non hai la sfera di cristallo. APRIRE un buco perchè il muro è solidissimo > Se non posso dire che hai sbagliato, allora devo dire che sei un coglione. |
|
![]() |
![]() |
![]() |
#200 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Quote:
Domani cmq i lamer si lamenteranno perché scopriranno che le impostazioni di rete sono modificabili senza che compaia l'UAC quando si mantiene il livello di protezioni più basso di come era in Vista ![]()
__________________
![]() Ultima modifica di hexaae : 01-02-2009 alle 17:39. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:07.