27.12.2015, 11:04
(26.12.2015, 11:52)neon napisał(a):[Aby zobaczyć linki, zarejestruj się tutaj]
Może ktoś poda jak te ograniczenia najlepiej zrobić.
1. Utwórz nowe konto użytkownika (lokalne) i nadaj mu uprawnienia administratora, konto te powinno być na hasło. Możesz to zrobić w panelu ustawień (
2. Wyloguj się z aktualnego konta i zaloguj na to nowe.
3. Sprawdź ustawienia UAC (kontrola konta użytkownika) - powinno być na tym koncie na domyślnych (3/4)*.
4. W panelu ustawień edytuj (z poziomu konta administratora) swoje główne konto, przestaw je na konto standardowe.
5. Wyloguj się z konta admina, zaloguj się z konta głównego.
6. Przestaw UAC tego konta na poziom domyślny, powinien być ustawiony na max.
W sumie to tyle. Opcjonalne zabawy to np. SRP i AppLocker, ale to jak masz Windowsa w wersji Pro lub wyższej.
* - gdyby ktoś się czepiał takiego ustawienia UAC to śpieszę z wyjaśnieniami - ustawianie go na max. ma sens gdy korzystamy jedynie z konta admina (co nie jest bezpieczne nawet przy UAC ustawionym na max!). Jeżeli tak ustawimy UAC, to system nie będzie w stanie ustawiać sieci do jakich się łączymy jako prywatne, odpadnie nam więc funkcjonalność np. grupy domowej czy odnajdywania komputerów w sieci, a w domu to bywa przydatne. Przy pracy na dwóch kontach domyślne ustawienia UAC są ok, bo operacje administratorskie i tak wymagają potwierdzeń.