Ý tôi là những thay đổi nào tài khoản người dùng (không phải quản trị viên) có thể thực hiện có ảnh hưởng tối đa đến hệ thống bằng cách định cấu hình lại một cách hợp pháp? Điều này liên quan đến khả năng tài khoản người dùng.
Ý tôi là những thay đổi nào tài khoản người dùng (không phải quản trị viên) có thể thực hiện có ảnh hưởng tối đa đến hệ thống bằng cách định cấu hình lại một cách hợp pháp? Điều này liên quan đến khả năng tài khoản người dùng.
Câu trả lời:
Dưới đây là tóm tắt về những thứ XP (nói chung vẫn đúng cho các phiên bản mới):
Quản trị viên
Thêm người dùng vào nhóm Người dùng là tùy chọn an toàn nhất, bởi vì quyền mặc định được phân bổ cho nhóm này không cho phép thành viên sửa đổi cài đặt hệ điều hành hoặc dữ liệu người dùng khác. Tuy nhiên, người dùng quyền cấp độ thường không cho phép người dùng chạy thành công Ứng dụng kế thừa. Các thành viên của nhóm Người dùng chỉ đảm bảo có thể chạy các chương trình đã được chứng nhận Các cửa sổ. Để biết thêm thông tin về Chương trình được chứng nhận cho Windows, xem trang web của Microsoft. Do đó, chỉ những nhân viên đáng tin cậy mới nên là thành viên của nhóm này.
Tốt nhất, truy cập quản trị chỉ nên được sử dụng để:
Cài đặt hệ điều hành và các thành phần (như trình điều khiển phần cứng, dịch vụ hệ thống, v.v.)
Cài đặt Gói dịch vụ và Gói Windows.
Nâng cấp hệ điều hành.
Sửa chữa hệ điều hành.
Cấu hình các tham số hệ điều hành quan trọng (như mật khẩu chính sách, kiểm soát truy cập, chính sách kiểm toán, trình điều khiển chế độ kernel cấu hình, v.v.)
Hãy sở hữu các tập tin đã trở nên không thể truy cập.
Quản lý nhật ký bảo mật và kiểm toán.
Sao lưu và khôi phục hệ thống.
Người dùng
Nhóm Người dùng là an toàn nhất, vì các quyền mặc định Được phân bổ cho nhóm này không cho phép các thành viên sửa đổi hệ điều hành cài đặt hoặc dữ liệu của người dùng khác.
Nhóm Người dùng cung cấp môi trường an toàn nhất để chạy các chương trình. Trên một ổ đĩa được định dạng bằng NTFS, bảo mật mặc định cài đặt trên hệ thống mới được cài đặt (nhưng không phải trên hệ thống được nâng cấp) là được thiết kế để ngăn chặn các thành viên của nhóm này thỏa hiệp tính toàn vẹn của hệ điều hành và các chương trình được cài đặt. Người dùng không thể sửa đổi cài đặt đăng ký toàn hệ thống, tệp hệ điều hành hoặc file chương trình. Người dùng có thể tắt máy trạm, nhưng không phải máy chủ. Người dùng có thể tạo các nhóm cục bộ, nhưng chỉ có thể quản lý các nhóm cục bộ mà họ đã tạo ra. Họ có thể chạy Windows 2000 hoặc Windows XP được chứng nhận Các chương trình chuyên nghiệp đã được cài đặt hoặc triển khai bởi quản trị viên. Người dùng có toàn quyền kiểm soát tất cả dữ liệu của riêng họ tệp (% userprofile%) và phần đăng ký riêng của họ (HKEY_CURRENT_USER) .
Nhấn mạnh thêm
Phản hồi của @ TheUser1024 rất tốt.
Lưu ý, có nhiều loại tài khoản người dùng khác. Nguồn