reklama
Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

učty ve vistách

j1rka (154)|30.9.2008 22:12
Je ve vistach potřeba pracovat pod učtem s omezenýma pravama jako tomu bylo u xp?

Jelikož u xp jsem musel mít dva učty jeden byl administratorsky a jeden byl s omezenýma pravama pod kterým se pracovalo.

Je třeba to tak používat i pod vistama?
cool.user (2822)|30.9.2008 22:13
Zalezi co od tohoto kroku ocekavas.

Pokud jen to ze kazdy program nebude mit ihned admin prava tak ano i ne. Ve viste jede kazdy ucet (i admin) standardne jen s user pravy, pokud chce provest nejakou operaci na kterou potrebuje admin prava, musis si o to zazadat a ty mu to musis povolit.
j1rka (154)|30.9.2008 22:36
NO v xp se kvuli bezpečnosti musel pro instalaci programu použít admin a pro normální praci učet s omezenýma pravama. Tak nevím jestli je toto třeba i u vist.
cool.user (2822)|30.9.2008 22:48
Z hlediska bezpecnosti muzes ve vistach pracovat klidne i s admin uctem, ovsem UAC by nemel dovolit zadne aplikaci provest zadny ukon jenz by mohl ohrozit bezpecnosti systemu bez tveho vedomi a tveho povoleni (uac).

btw: tu tvou poznamku s XP nejak nechapu. V xp si prece mohl pracovat naplno s admin uctem, nebo si to myslel nejak jinak?
j1rka (154)|30.9.2008 23:02
No to sice mohl ale pry to nebylo tak bezpečné a bylo lepší používat omezený učet. (jen jsem to někde četl)
mstejska (2912)|30.9.2008 23:07
No to zalezi na tom jaka prava jsi tomu uctu nastavil. Pokud je ve skupine power users nebo administrators tak jsou uzivatelska prava dost vysoka.
cool.user (2822)|30.9.2008 23:11
[QUOTE=j1rka;165735]No to sice mohl ale pry to nebylo tak bezpečné a bylo lepší používat omezený učet. (jen jsem to někde četl)[/QUOTE]

Tak to je logicke ze neni bezpecne kdyz fungujes s admin pravy, ale to neznamena ze by to melo nejakej degradacni vliv na funkcnost OS. S admin pravy meli problem hlavne bezni useri kteri nemeli problem zasvinit pc tunou spyware a podobnou haveti.
pas!k (3765)|1.10.2008 08:09
[QUOTE=j1rka;165735]No to sice mohl ale pry to nebylo tak bezpečné a bylo lepší používat omezený učet. (jen jsem to někde četl)[/QUOTE]

V prvni rade bys mel poradne vysvetlit co vlastne zamyslis tim ze nektery ucet omezis .. pokud na stanici dela jedna osoba a jsi si jisty ze vi co dela neni potreba nastavovat zadna omezeni .. pokud by na stanici napriklad pracovalo vice lidi (na smeny atd) a nekoho bys chtel omezit tak tam uz to smysl ma .. a pokud resis jen to ze pouzivani uctu s omezenymi pravy ti zvysi pocit bezpeci tak je to hloupost .. proste nevidim duvod proc bych pri instalaci programü mel zadavat admin ucet kdyz vim co instaluji .. navic tohle ti ve vistach splni i zapnuty uac ktery te bude neustale otravovat hlaskama .. ktery po dvou dnech budes odklikavat aniz bys je cetl :)
filky (197)|1.10.2008 11:20
[QUOTE=j1rka;165715]Je ve vistach potřeba pracovat pod učtem s omezenýma pravama jako tomu bylo u xp?

Jelikož u xp jsem musel mít dva učty jeden byl administratorsky a jeden byl s omezenýma pravama pod kterým se pracovalo.

Je třeba to tak používat i pod vistama?[/QUOTE]

V podstate uz vam ostatni odpovedeli, jen bych uvedl neco na pravou miru.

Ano, na jakymkoliv operacnim systemu by nikdo nemel delat na uctu, ktery ma neomezena administratorska opravneni. To co pise Pasik a ostatni, kteri nevidi duvod, vychazi jen z toho, ze oni jsou zkuseni ci dokonce profesionalni uzivatele. Ta premisa, ze prace pod admin uctem je bezpecna, je nebezpecna prave v tom, ze se uzivatele domnivaji, ze se nemuze nic stat. Stat se muze cokoliv. Omylen nekde clovek klikne nebo se nejaky program zachova jak nema a mate na par hodin praci s reinstalaci.

Microsoft vedel, ze vetsina uzivatelu pracuje pod uctem s admin pravy a i pres doporuceni, ze by nemeli, je jich urcite stale dost. Protoze je to nebezpecne, prisel MS se systemem UAC, coz sice neni nic originalniho, a jine OS resi podobnou vec stejne nektere dokonce i lepe, ale ucel to rozhodne splnuje. Ve Vistach muzete pracovat pod jednim uctem. System se vas dotaze, kdyz bude potrebovat prava vyssi nez prave mate vy. No a pro ty lidi, kteri si i presto mysli, ze se nic nemuze stat, lze UAC vypnout. Preji jim hodne trpelivost pri reinstalaci a ostatni pevne nervy az jim s tim zde budeme pomahat. :p
pas!k (3765)|1.10.2008 11:57
S tim co jsi napsal vesmes souhlasim .. proto take v domene pracuji pod uctem ktery k domene nema administratorsky pristup (abych mohl mazat jen tam kde mam atd :)) Nicmene bych podotknul ze hlavne u xp je nekdy problem rozchodit neco na uctu s jinymi pravy nez adminovskymi .. napriklad nejake specialni softy urcene pro nejake stroje kde clovek defakto nema moznost volit alternativu .. Staci jeden takovy pripad a stejne musi byt uzivatel vuci stanici prihlasen jako admin ..

UAC:
Samozrejme stat se muze cokoliv proto je dobre pouzivat nastroje jako napriklad ghost ktery dela pravidelne zalohy systemu ..

A posledni vec .. je take dulezite se podivat na to zda ma smysl to u daneho pc resit .. pokud to pc pouziva pouze na hrani a prehravani filmu nejaky prava bych tam neresil vubec a kdyz to zbori tak to reinstalne a o nic zasadniho neprijde .. chtel jsem tim rict ze na pc ktere slouzi pouze k zabave nema smysl vymyslet nejaka megalomanska reseni a opatreni .. i kdyz nejaka uzivetalska hygiena a zakladni navyky nejsou naskodu nikdy ;)
mech13 (5526)|1.10.2008 12:09
filky: dobre sepsano, RP+

pas!k: pokud je nejaka aplikace prasacky napsana, je vzdy mozne konkretni aplikaci spustit pravym mysitkem: spustit jako a vybrat admina (je potreba aby admin mel heslo) - clovek by az neveril kam vsude se tak da dostat... (nejen exace ale prakticky veskere nasteveni win je mozne upravit z bezneho uzivatele pres spustit jako admin)
pas!k (3765)|1.10.2008 12:19
To mech .. jasne ale to je takove reseni nereseni .. ja narazel spis na to ze samotne omezeni uctu by slouzilo jako ochrana pred uzivatelem .. znat admin heslo = zadne omezeni ;)
Dojigiri (1629)|1.10.2008 14:17
[QUOTE=mech13;165809]spustit jako a vybrat admina (je potreba aby admin mel heslo) - clovek by az neveril kam vsude se tak da dostat... (nejen exace ale prakticky veskere nasteveni win je mozne upravit z bezneho uzivatele pres spustit jako admin)[/QUOTE]

jojo, taky to tak řeším, akorát je pak potřeba znát pár příkazů, pokud chce člověk administrovat z limited usera (mmc, sysdm.cpl, powercfg.cpl atd., ale to se člověk časem naučí). Jedinej problém, na kterej jsem zatím narazil, je, že mi takhle nejde spustit instance Explorer.exe, což kupříkladu brání v administraci sítě (lze obejít tak, že uživatele přidám do Network Configuration Operators a můžu pak nastavovat IP i pod limitovaným uživatelem), nejdou dělat nastavení v Plánovaných úlohách (pro celej systém), nastavení tiskáren apod., což jsou jediný věci, kdy se musim přehlašovat pod Admina.

Je taky pravda, co říká Pask, že některý programy jsou dost prasácky napsaný, čehož hlavní příčinu vidím v tom, že programátoři samotní pracují pod Admin účtem (což je někdy důsledkem toho, že existujou prasácky napsaný aplikace -> rekurze) tak je v podstatě často ani nenapadne, že by někdo chtěl aplikaci spouštět i pod limitovaným uživatelem (i to je důvod, proč jakožto programátor používám tenhle přístup standardní v Linuxu, tj. práci pod limited userem) - to je potřeba přičíst Linuxu k dobru, že kohokoliv dost nutí pracovat pod limitovaným účtem a jen "velmi nerad" povoluje přihlášení pod superuživatelem.
Dost často jsou těmito "prasáckými" aplikacemi hry, ale docela často to lze dohnat patřičným nastavením oprávnění souborů nebo v registru (pokud se člověku ve spolupráci např. s Filemon podaří odhalit, kam se program snaží zapsat), na aplikace, kde to vůbec nejde obejít (např. SpeedFan, Notebook Hardware Control [free verze - placená umí Service], co si vzpomenu jen tak namátkou) to řeším servicem běžícím pod systémovým účtem, kterej jsem si sám napsal (service + obslužná aplikace, která mu přes message posílá, co má spustit, a service si to ověřuje proti seznamu povolených aplikací, kterej je samozřejmě editovatelnej jenom adminem), a přes něj tyhle aplikace spouštím (ale dokázal bych je spočítat na prstech jedný ruky).
j1rka (154)|1.10.2008 21:40
[QUOTE=pas!k;165807]
A posledni vec .. je take dulezite se podivat na to zda ma smysl to u daneho pc resit .. pokud to pc pouziva pouze na hrani a prehravani filmu nejaky prava bych tam neresil vubec a kdyz to zbori tak to reinstalne a o nic zasadniho neprijde .. chtel jsem tim rict ze na pc ktere slouzi pouze k zabave nema smysl vymyslet nejaka megalomanska reseni a opatreni .. i kdyz nejaka uzivetalska hygiena a zakladni navyky nejsou naskodu nikdy ;)[/QUOTE]

No pc používám jen na progrmování , tvorbu stránek, hudba v fl studiu, grafika v PS, internet atd.
Reinstal sice problém není ani při dobře udělaných zálohach ale spíš mám problém s tím že se jej bojím. Nikdy jsem reinstal nedělal tak jsem se mu chtěl nějak vyhnout (což asi stejně není možné).