10 Giugno 2007
Navigazione
<<-- Donley, il concept di mini Pc di Intel
Windows SideShow potenziato con Intel -->>




Ci siamo spostati su blogvista.it Vieni a trovarci


Impostare il Controllo Account Utente per rendere Windows più amichevole

Articolo di teorivolta93, inserito in Amministrazione, Sicurezza, Trucchi e Guide |

Io personalmente non gradisco molto i software che “sistemano” il sistema operativo richiedendo di essere installati o, comunque, che lo maneggiano senza sapere nei minimi dettagli cosa è stato modificato rispetto alla configurazione originale: è per questo che, per una settimana intera, ho rimaneggiato a dovere il Controllo Account Utente per avere una sicurezza maggiore abbinata ad una migliore vivibilità del sistema.

E’ sicuramente un metodo migliore della disattivazione totale del Controllo Account Utente. Ecco come ho agito su Windows Vista…

Aggiornamento dello stesso articolo rilasciato il 30 aprile 2007

Premessa: la Redazione non si assume la responsabilità di eventuali danni o malfunzionamenti causati da maneggiamenti del sistema al di fuori delle spiegazioni qui date. Operazioni consigliate solo a mani esperte o comunque “sicure” di ciò che si sta facendo.

Bisogna fin da subito precisare che, per lavorare senza fastidi, è meglio tenere il Controllo Account Utente disattivato durante l’opera.

Fatto ciò, dovremmo essere pronti a procedere. Sconsiglio a chi non è pratico con gli Strumenti di Amministrazione di Windows di addentrarsi in tali software, onde evitare un peggioramento delle condizioni generali del sistema.

Let’s go! Apriamo il menù Start e digitiamo nella barra ricerche “Criteri di protezione locali”, dopodichè premiamo Invio e attendiamo che Vista trovi tale strumento amministrativo.

Come da immagine, scegliamo la scheda “Criteri Locali” ( Local Policies per la lingua inglese ), scartiamo immediatamente la voce “Criteri Controllo” e concentriamoci sulle altre due restanti.

ASSEGNAZIONE DIRITTI UTENTE

Acquisizione proprietà di file o di altri oggetti

Questa impostazione di protezione specifica gli utenti autorizzati ad acquisire la proprietà di qualsiasi oggetto a protezione diretta presente nel sistema, inclusi gli oggetti di Active Directory, i file e le cartelle, le stampanti, le chiavi del Registro di sistema, i processi e i thread.

Facciamo doppio clic su questa voce e inseriamo il nome utente account originario ( il primo inserito al momento della creazione ), poi confermiamo cliccando su OK.

Creazione di collegamenti simbolici

Questo privilegio specifica se l’utente può creare un collegamento simbolico dal computer a cui è connesso.

Impostazione predefinita: Administrator

Avviso: è consigliabile assegnare questo privilegio solo a utenti attendibili. I collegamenti simbolici possono esporre vulnerabilità di protezione in applicazioni non progettate per gestirli.

Anche in questo caso, facciamo come spiegato prima, così da evitare fastidiose conferme in futuro.

Modifica delle etichette di oggetti

Questo privilegio specifica gli account utente che possono modificare l’etichetta di integrità degli oggetti, quali file, chiavi del Registro di sistema o processi di proprietà di altri utenti. Senza questo privilegio, i processi eseguiti da un account utente possono modificare a un livello inferiore l’etichetta di un oggetto di proprietà di un altro utente.

Se lo riteniamo opportuno, aggiungiamo anche qui il nostro nome account originario. Con questa opzione si dovrebbero evitare le conferme per spostamento-cancellazione dei file ( cosa che sarebbe molto gradita da tutti ).

Modifica dell’orario di sistema

Questo diritto utente specifica gli utenti e i gruppi autorizzati a modificare la data e l’ora dell’orologio interno del computer. Gli utenti a cui viene assegnato questo diritto utente possono modificare l’aspetto dei registri eventi. Se l’ora di sistema viene modificata, gli eventi verranno registrati indicando il nuovo orario, non l’ora effettiva in cui si sono verificati gli eventi.

Non ritengo indispensabile ottenere il permesso diretto a tale utility, tanto l’orario si aggiorna da solo via Internet. Ma chi ha fretta la penserà diversamente…

E ora veniamo alla fase più critica, decisiva per il match User (VS) Controllo Account.

OPZIONI DI PROTEZIONE

Ricordiamo ancora che la Redazione non è responsabile di eventuali danni o malfunzionamenti causati da maneggiamenti del sistema al di fuori delle spiegazioni qui date. Operazioni consigliate solo a mani esperte o comunque “sicure” di ciò che si sta facendo.

Controllo account utente: alla richiesta di elevazione passa al desktop protetto

Questa impostazione di protezione specifica se la richiesta di elevazione verrà passata al desktop degli utenti interattivi o al desktop protetto.

Opzioni disponibili:

• Attivato: tutte le richieste di elevazione verranno passate al desktop protetto

• Disattivato: tutte le richieste di elevazione verranno passate al desktop degli utenti interattivi

Impostazione predefinita: Attivato

Secondo me si può anche disattivare: non si avrà l’oscuramento delle finestre sottostanti, non si avrà il passaggio ad Aero Basic e la velocità di visualizzazione aumenterà.

Controllo account utente: comportamento della richiesta di elevazione dei privilegi per gli amministratori in modalità Approvazione amministratore

Questa impostazione di protezione specifica il comportamento della richiesta di elevazione dei privilegi per gli amministratori.

Opzioni disponibili:

• Richiedi consenso: per un’operazione che richiede l’elevazione dei privilegi l’amministratore dovrà scegliere se autorizzare o negare l’esecuzione. Se l’amministratore autorizza l’esecuzione, l’operazione continuerà con il più alto privilegio disponibile.

• Richiedi credenziali: per un’operazione che richiede l’elevazione dei privilegi sarà necessario inserire il nome utente e la password. Se l’utente immette credenziali valide, l’operazione continuerà con il privilegio applicabile.

• Esegui con privilegi elevati senza chiedere conferma: questa opzione consente di eseguire un’operazione che richiede l’elevazione dei privilegi senza consenso o credenziali. Nota: è consigliabile utilizzare questo scenario solo in ambienti molto vincolati.

Impostazione predefinita: Richiedi consenso

In parole povere ( vale anche per l’opzione sottostante, dedicata agli utenti normali ) decidete se eseguire direttamente le operazioni ( sconsigliato ), richiedere conferma ( consigliato ) o richiedere ogni volta la password ( consigliato, ma noioso alla lunga ). Per gli utenti normali si sconsiglia di cambiare l’opzione predefinita.

Se si desidera applicare altri cambiamenti di vostro gradimento, fate pure, ma la responsabilità non sarà nostra, come già specificato.

Attenzione, non è finita qui!

Apriamo il menù Start e clicchiamo sul logo del nostro account utente. Scegliamo l’ultima voce, relativa all’attivazione del controllo; non dovrebbe esserci richiesto il riavvio. Per sicurezza, apriamo di nuovo il menù Start, Pannello Di Controllo, Pagina Iniziale, Protezione, Centro Sicurezza PC.

Apriamo la scheda “Altre Impostazioni”: così come è successo a me, il Controllo Account Utente dovrebbe essere disattivato, clicchiamo sul pulsante per riattivarlo. Come già detto non dovrebbe essere richiesto il riavvio ( ma non si sa mai ), comunque prepariamoci ad avere un Windows Vista meno stressante da ora in poi!

Logico, però, pensare che alla Microsoft avrebbero potuto creare un pannello sicurezza dedicato, con vari gradi di protezione del Controllo Account, con relative descrizioni, in stile McAfee / Norton, ma anche stile Internet Explorer ( quando si dice che “le soluzioni ce le hanno sotto il naso… )!

Un’ultima cosa: per quanto riguarda l’opzione di elevamento privilegi per installazione applicazioni, nonostante sia ben conosciuta la lentezza della convalida con alcuni installer sconsiglio vivamente la disattivazione di questa: potremo così evitare in tutto e per tutto che virus, spyware e adware entrino nel nostro computer!

UPDATE: queste procedure non rimuovono la protezione che interessa i file di sistema risiedenti sotto le directory “Programmi” e “Windows”. Per apportare modifiche in tali cartelle, bisognerà prima dichiararsi proprietari delle stesse, tramite la scheda “Protezione” nel menù “Proprietà”.

Se consigliate qualcos’altro, non esitate a farlo commentando :-) !

Popolarità: 49% [?]

Chiudi
Invia e-mail