Obi-Lan
¯\_(ツ)_/¯
- Liittynyt
- 17.10.2016
- Viestejä
- 2 394
SYSTEM tunnus on ollut olemassa varmaan Windows NT ajoista (?) lähtien, ei ehkä niin ilmeinen, kun se on tarkoitettu prosessien, palveluiden ym käyttöön. Toki administrator voi kikkailla itsensä SYSTEM oikeuksille esim. psexec työkalulla, mutta ei se enää juuri enempää anna vs. Administrator oikeus.
MS voisi oletuksena muuttaa UACin kysymään edes salasanaa, vaikka käyttäjä olisi admin, tämä mielestäni vastaisi linuxin sudo käyttöä. Tuon voi tehdä nyt yksittäisellä koneella yhdellä rekisteriavaimella:
Home versiossa on tehty erillisen admin tunnuksen luonti erityisen vaikeaksi kun tuohon tarvittavat admin konsolit ovat hävinneet. Tästä päättelisin, että MS:llä ei oteta kauheasti stressiä käyttäjän oikeuksien rajoittamisesta.
MS voisi oletuksena muuttaa UACin kysymään edes salasanaa, vaikka käyttäjä olisi admin, tämä mielestäni vastaisi linuxin sudo käyttöä. Tuon voi tehdä nyt yksittäisellä koneella yhdellä rekisteriavaimella:
Koodi:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "ConsentPromptBehaviorAdmin" -Value 1
Home versiossa on tehty erillisen admin tunnuksen luonti erityisen vaikeaksi kun tuohon tarvittavat admin konsolit ovat hävinneet. Tästä päättelisin, että MS:llä ei oteta kauheasti stressiä käyttäjän oikeuksien rajoittamisesta.

