Diferença entre admin / usuário padrão e administrador separados com prompt de UAC / senha?

3

Acabei de instalar o Windows 10 em um novo PC e fiquei imaginando o que é mais seguro. Assumindo que o UAC está habilitado na configuração mais alta e eu sou o único usando o PC.

  • uma conta padrão e administrador separado que recebe uma solicitação para a senha de administrador, caso ele queira executar ações que exijam elevação
  • uma conta de administrador com política de segurança local alterada para solicitar uma senha em vez de apenas confirmar

Assim, em ambos os casos, em uma área de trabalho segura, peço que forneça a senha do administrador, caso sejam necessários direitos elevados. Não há diferença em termos de segurança?

    
por Dan 15.06.2016 / 11:22

1 resposta

1

Ambas as contas (qualquer usuário do grupo Administrador local ou seu usuário "Padrão" personalizado) serão executadas no contexto de usuário "Padrão" (o token com o qual ele é executado é o usuário "Padrão") quando usado normalmente.

Explorer.exe é o processo pai para o qual todos os aplicativos executados pelo usuário herdarão o token padrão usado pelo Explorer.

Quando uma ação exige elevação, o objetivo do UAC é solicitar o token adicional "Administrador" que informará ao sistema operacional que você comprovou que possui as credenciais de administrador para executar a ação desejada.

Ao definir a política de segurança local para solicitar uma senha para seu usuário administrador personalizado, você essencialmente não fez diferença em termos do mecanismo de token, mas reduziu o impacto de ações mal-intencionadas se deixasse o seu computador desbloqueado e alguém tentou realizar alguma ação que exigia permissões administrativas.

Em um ambiente corporativo, provavelmente seria melhor habilitar essa política de segurança local pela Diretiva de Grupo para que todas as ações exigissem uma senha - mas o outro lado disso é frustrar sua equipe de TI que teria que inserir suas credenciais para cada ação administrativa. Está pesando o risco e o impacto potencial.

Microsoft "Como o Controle de Conta de Usuário funciona": link

    
por 23.06.2017 / 08:39