Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Windows 10. Обсуждение работы (II)

Автор: kot1707
Дата сообщения: 12.09.2015 13:42
dialmak

Цитата:
на смену технологии вимбут пришла технология сжатия компакт

Главное, поддержка х86 присутсвует.


Цитата:
За такое нужно увольнять админов   Но всем же похер.

Бываю периодически в одном медучреждении. Все машины под Админом. Все тупит, тормозит, падает и не работает. Админа не дозовутся,"занят" постоянно, оно и понятно.

В "моих" конторах" - разграничение прав, средсвами UAC и прочие "заглушки", по максимуму урезающие права доступа. Проблем никаких...
Дело даже не в оплате, а в производительности труда. Машина висит-работа стоит...

V0lt


Цитата:
Каким местом отключенный UAC ты приравнял к руту?

А если подумать? root - "втроенный Администратор". UAC - это "мост" между user\root. И настраивается это все, под определенные задачи...
Автор: SergeyVinn
Дата сообщения: 12.09.2015 13:51
Есть ли возможность отключить Оповещение о наличии обновлений Windows Update ?

Перекрывает все приложения(когда не у компа) и портит программу которая работает.
Автор: MGAlex
Дата сообщения: 12.09.2015 14:00

Цитата:
Все тупит, тормозит, падает и не работает. Админа не дозовутся,"занят" постоянно, оно и понятно.

Каков админ, такова и работа. Нормальные админы удаленно управляют, например, с помощью DameWare.


Цитата:
разграничение прав, средсвами UAC

И каким же образом разграничиваются права с помощью UAC, позвольте осведомиться? Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.
Все это мертвому припарка. Для нормального управления сетью настраивается контроллер домена (Active Directory) и там уже настраиваются все права пользователям. И никакие ПКМ - запуск от имени администратора не поможет.
Автор: V0lt
Дата сообщения: 12.09.2015 14:29
kot1707
Цитата:
А если подумать? root - "втроенный Администратор". UAC - это "мост" между user\root. И настраивается это все, под определенные задачи...
Не знаю как политкорректно это прокомментировать. Типа новейшие методы "альтернативного" администрирования?
Автор: shadow_member
Дата сообщения: 12.09.2015 14:53
SergeyVinn
Цитата:
Есть ли возможность отключить Оповещение о наличии обновлений Windows Update ?
Поставить Центр уведомлений (он возле часов) в режим "не беспокоить", или отключить оповещения в Редакторе локальной групповой политики.
Автор: Hybernaculum
Дата сообщения: 12.09.2015 14:57
V0lt

Цитата:
root - "втроенный Администратор"

В винде аккаунт Администратора это далеко не root, и даже LocalSystem нельзя назвать root'ом.
Настоящий root в винде это процесс TrustedInstaller, от имени которого, как от учётной записи, ставятся драйвера, обновления и меняются самые скрытые файлы, папки и ветки реестра, которые недоступны даже для LocalSystem, не говоря уж о администраторах.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 15:13
Hybernaculum

Цитата:
Настоящий root в винде это процесс TrustedInstaller, от имени которого...

А его можно назвать суперпользователем?)))) Всего лишь системная служба - исполняемый файл, да и права всегда можно одолжить во временное пользование))
Автор: kronor
Дата сообщения: 12.09.2015 15:14

Цитата:
UAC - это "мост" между user\root

UAC - это "мост" между уровнями целостности системы, максимум его это высокий уровень, но никак не системный.
Автор: dialmak
Дата сообщения: 12.09.2015 15:33
kot1707

Цитата:

Цитата: на смену технологии вимбут пришла технология сжатия компакт


Главное, поддержка х86 присутсвует.
Автор: V0lt
Дата сообщения: 12.09.2015 15:39
Hybernaculum
Цитата:
В винде аккаунт Администратора это далеко не root,...
А Я тут причем? Я про "мосты" не писал.
Автор: zybex15
Дата сообщения: 12.09.2015 16:35

Цитата:
Сказки, про то, что без вкл. UAC какая-то прога не работает - сказки для бедных и сирых.

А так же для быстрых но недалёких - речь о метро приложениях идёт.

Цитата:
Дома достаточно копировать данные "вне венды", что и делают вменяемый люди.

Делают. До первого шифровальщика.
Цитата:
Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.
Пароль на "Администратора"? Не, не слышал.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 16:48
MGAlex

Цитата:
Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.

И получим всплывающие сообщение: вы хотите разрешить этому приложению внести изменения в ваш компьютер?
ибо

попробуйте с тем же блокнотом, - от пользюка и под админской галкой...
Автор: Evgeny972
Дата сообщения: 12.09.2015 17:22
MGAlex
Цитата:
Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.
Ню-Ню
Автор: spin2007
Дата сообщения: 12.09.2015 17:39
Прошу помощи. Проблема состоит в том, что при обновлении с Win7 Home до 10 возникла проблема. После загрузки системы секунд через 10 - 15 Explorer вылетает. Если через диспетчер задач перезапускаешь Explorer, он тут же снова вырубается. Что делать?
Автор: dialmak
Дата сообщения: 12.09.2015 18:38

Цитата:
Что делать?

Поставьте с нуля. Например с помощью https://www.microsoft.com/ru-ru/software-download/windows10
Активировать потом не проблема...
Автор: MGAlex
Дата сообщения: 12.09.2015 18:44
zybex15, MR_DesigneR, Evgeny972, не путайте грешное с праведным. Сразу видно, что люди далеки от администрирования сетей и политики безопасности.

Какое отношение UAC имеет к ограниченным пользователям?

Контроль учетных записей: все администраторы работают в режиме одобрения администратором.

На XP нет UAC, но точно так же есть пользователи с ограниченными правами.
Автор: Evgeny972
Дата сообщения: 12.09.2015 18:50
MGAlex, сисьадмин вы наш!
Ваши слова: Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора?
И не вертитесь, как пердёлка в рассоле. Начинаете: ксомические корабли, Большой театр.
Автор: MGAlex
Дата сообщения: 12.09.2015 19:00
Evgeny972, это не мои слова, а ваши. Поскольку мои слова были следующие:

Цитата:
И каким же образом разграничиваются права с помощью UAC, позвольте осведомиться? Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.

Как говорится, нехрен из контекста выдергивать фразу.
Если вы не понимаете для чего нужен UAC и что такое политика безопасности, лучше помолчите, а то глупо выглядите.
Если речь идет о UAC, то под Пользователем понимается не ограниченная учетная запись, а человек. И речь может идти исключительно об учетной записи с правами администратора.

Хоть народ не смешите, что права ограниченной записи регулируются с помощью UAC.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 19:17
MGAlex

Цитата:
Если вы не понимаете для чего нужен UAC и что такое политика безопасности,

Просветите, плиз, на примере с блокнотом?!
Автор: MGAlex
Дата сообщения: 12.09.2015 19:19

Цитата:
Просветите, плиз, на примере с блокнотом?!

Что с блокнотом? Запустить его от имени администратора?
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 19:22
MGAlex

Цитата:
Что с блокнотом? Запустить его от имени администратора?

Да, сначала пользюком, а потом админом и поясните, почему под пользователем не запрашивает прав, а под админом просит? Очень любопытно послушать администратора сетей...
Автор: kot1707
Дата сообщения: 12.09.2015 19:23
dialmak

Цитата:
для вимбут поддержка х86 тоже есть

Видимо, отстал от жизни. Когда раскатывал систему по "вимбут" - использовал х64, т.к. в мануалах было четко указано, что только х64... А так, давно уже не интересовался, ибо без надобности.

Hybernaculum
kronorMGAlex



Цитата:
В винде аккаунт Администратора это далеко не root, и даже LocalSystem нельзя назвать root'ом. Настоящий root в винде это процесс TrustedInstaller,

Да это понятно. Я привел аналогию РАЗГРАНИЧЕНИЯ ПРАВ с *nix - только и всего...


MGAlex

Цитата:
Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.

Пароль и политика для ответных действий.


Цитата:
Для нормального управления сетью настраивается контроллер домена (Active Directory)

Не поверите - есть ситуации, когда домен поднять нет возможности.



Добавлено:
MGAlex
Ну вот потом такие админы, как вы, бегают с выпученными глазами, когда шифровальщик пришиб все базы данных и бэкапы,вседствии чего контору можно закрывать нафиг... Сам видел, вживую - платили деньги за ключ дешифровки. После этого человек пересмотрел свою позицию по данному вопросу...
Автор: MGAlex
Дата сообщения: 12.09.2015 19:28

Цитата:
Да, сначала пользюком, а потом админом и поясните, почему под пользователем не запрашивает прав, а под админом просит? Очень любопытно послушать администратора сетей...

А Вы попробуйте под ограниченной учетной записью запустить блокнот и сохранить файл на системный диск.


Цитата:
Не поверите - есть ситуации, когда домен поднять нет возможности.

Поверю. Тогда ходить к каждому ПК и локально настраивать учетные записи пользователей. Т.е., политика безопасности будет локальной. Давать работать под ограниченной учетной записью.


Цитата:
Ну вот потом такие админы, как вы, бегают с выпученными глазами, когда шифровальщик пришиб все базы данных и бэкапы,вседствии чего контору можно закрывать нафиг...

Да нет, тут вы ошибаетесь. Видимо, такие админы, которые права разграничивают с помощью UAC и не имеют контроллера домена, бегают. Ни разу ни один пользователь моего домена не поймал вирус, т.к. политика безопасности настроена нормально и антивирус у всех с актуальными базами. Причем, большинство машин под ХР, где UAC отсутствует.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 19:33
MGAlex

Цитата:
А Вы попробуйте под ограниченной учетной записью запустить блокнот и сохранить файл на системный диск.

Вы не ответили на мой ответ! Зачем включать "еврея" на ровном месте?
В принципе, можете не отвечать, - с вашими понтами сетевого админа разбирающегося в политике безопасности я разобрался, - вопросов больше не имеется.
Автор: MGAlex
Дата сообщения: 12.09.2015 19:36
MR_DesigneR, как задали вопрос, так я Вам и ответил.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 19:38
MGAlex
Тогда перечитайте вопрос ещё раз и ещё раз.., и проанализируй, что вы тут пишите...
Автор: MGAlex
Дата сообщения: 12.09.2015 19:41

Цитата:
попробуйте с тем же блокнотом, - от пользюка и под админской галкой...

Если запустить без прав администратора блокнот с ограниченной учетной записью (записью администратора с включенным UAC) и попытаться сохранить файл на системный диск, то получим отказ.
Если запустить блокнот от имени администратора, то возможность сохранить файл на системный диск появится.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 19:51
MGAlex
Хорошо, пойдём другим путём: у меня учётка с админскими правами и я запускаю блокнот и сохраняю файлы без проблем, при этом, когда я запускаю блокнот не всплывает плакат контроля, а если я ПКМну или загалкую от админа, то оно тут как тут! Почему? Если по вашим же словам права не разграничиваются, -


Цитата:
И каким же образом разграничиваются права с помощью UAC, позвольте осведомиться? Любой пользователь может беспрепятственно кликнуть ПКМ - Запустить от имени администратора.


то что тогда это?
Автор: MGAlex
Дата сообщения: 12.09.2015 20:15
MR_DesigneR, если у Вас учетка Администратора и включен UAC, запустив блокнот не от имени администратора, Вы не сможете сохранить файл на системный диск. Казалось бы, как же так, учетка имеет права администратора, а все равно сохранить нельзя. При запуске от имени администратора появляется сообщение, которое информирует Вас о том, что программа будет иметь полные права.
Вот для контроля учеток с правами админа и создан UAC, чтобы избежать запуска тех же вредоносных программ, чтобы человек мог контролировать процесс.


Цитата:
Если по вашим же словам права не разграничиваются, -

Правильно, не разграничиваются, а контролируются. Отсюда и в названии "Контроль".

Взять тот же ХР, где нет UAC. Если права пользователя ограничены, он точно так же не сможет писать в корень системного раздела и выполнять какие-то программы, которые требуют прав администратора.

В общем, давайте будем заканчивать это обсуждение. Она мало связано с темой.
Автор: MR_DesigneR
Дата сообщения: 12.09.2015 20:18
MGAlex

Цитата:
если у Вас учетка Администратора и включен UAC, запустив блокнот не от имени администратора, Вы не сможете сохранить файл на системный диск.

Да неужели? А я вот сохраняю каким-то волшебным образом! Вы бы, хотя бы попробовали что ли, прежде чем такую хрень писать!

Цитата:
В общем, давайте будем заканчивать это обсуждение. Она мало не связано с темой.

Вот именно, с вами всё ясно...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266

Предыдущая тема: не загружается винда


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.