Power Users -ryhmän käyttäjillä ei ole ollut Windows Vistan jälkeen mitään eroa tavalliseen käyttäjään verrattuna. Se on olemassa vain vanhojen sovellusten yhteensopivuutta varten, jos joku sellaisia dinosauruksia vielä sattuu asentamaan. Mikäli joku kokee olonsa voimaantuneemmaksi kuuluessaan siihen ryhmään, niin ei kai siinä sitten mitään.
Normaalisti yrityskoneissa on best practise -ohjeiden mukaisesti kaikilla käyttäjillä user-oikeudet ja sillä siisti. Sovellukset ja tulostusasetukset jne. jaetaan keskitetysti. Käyttäjäkohtaisesti jokainen voi toki asentaa tietyissä rajoissa myös sovelluksia ja tehdä muutoksia ulkoasuun ja muuhun toiminnallisuuteen, mutta ei koko koneen tasolla.
Toki on olemassa myös paljon työtehtäviä tai muita sellaisia tilanteita, joissa tarvitaan syystä tai toisesta laajempia oikeuksia ja näitä varten on sitten olemassa monia erilaisia toimintamalleja, joilla saadaan mahdollistettua tarvittavat toiminnot ilman että pitää avata helvetin portit yhden koneen kautta koko yrityksen verkkoon. Yksi malli tähän on eristää poikkeavat koneet omaan verkkoonsa, mutta se on aika lyhytnäköistä toimintaa, eikä sovellu kaikkialle, kun sitten jää helposti muita resursseja näiltä koneilta katveeseen. Toisessa mallissa oikeuksia käytetään jonkin
BeyondTrust Privilege Managementin tapaisen sovelluksen kautta, jolla saadaan uusi turvakerros väliin tarjoamalla oikeudet esim. vain hetkellisesti tai vain tiettyyn tarpeeseen. Tämäkään ei tarkoita, että oikeudet voisi suoraan sallia kaikille, vaan aina tarpeen mukaan ja tapauskohtaisesti.
Organisaatio/yritys, jossa käyttäjillä on huolettomasti admin-oikeudet koneisiinsa ja koneita on mahdollista käyttää internetin lisäksi myös sisäverkossa, vain odottaa lopullista hyökkäystä ja kaatumistaan. Olennaista on ymmärtää, että ei se ylläpitoväki vittuillessaan niitä oikeuksia rajoita.
Priceless! Soita Microsoftille ja sano että "Antti Suomesta moi! On teillä kyllä tyhmiä jätkiä töissä, kun minäkin tiedän ihan mutupohjalta että miten nämä teidän täysin turhat suojausjutut ohitetaan".
Oikeasti. Voisitko ottaa selvää edes perustasolla mitä UAC tarkoittaa ja mitä kaikkea tietoturvaominaisuutta Windows 10:ssä oikein on mukana ja miten ne toimivat. Ja sama kommentti monille muillekin tämän ketjun huutelijoille.