Re: Katalog ukryty/na hasło

Autor: Radosław Sokół <rsokol_at_magsoft.com.pl>
Data: Sat 10 Oct 2009 - 10:46:13 MET DST
Message-ID: <2009101008461400@grush.one.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Piotr Krzyżański pisze:
> Radek, ale rozmawiamy o uprawnieniach kont, a nie o UAC.

Ale przecież jedno z drugim jest *nierozerwalnie* związane.

> Konto usera to konto usera i UAC tu zupełnie nie pasuje - albo

Jak to nie? Spróbuj uruchomić z konta zwykłego użytkownika
pod Windows XP jakiś program wymagający podwyższonych upraw-
nień. Da się to zrobić jedynie ręcznie i na cały czas "życia"
programu. W Vista/7 pytanie pada automatycznie i dopiero w
momencie, w którym podwyższone uprawnienia są konieczne.
Wpisujesz hasło i voila -- chodzi bez specjalnego kombinowania.
I tylko do następnej operacji.

RunAs jest protezą, UAC jest właściwym rozwiązaniem.

> user coś może, albo nie. Jeśli ma prawa admina to UAC tylko odwlecze
> decyzję o jedno kliknięcie więcej.

I czasem jest to *decydujące* kliknięcie, jeżeli operację wyma-
gającą wyższych uprawnień realizuje uruchomiony przypadkiem
wirus, a nie właściwy program.

> Piszesz, że UAC skłania do pisania odpowiednio działającego softu -
> sądzę, że sam w to nie wierzysz. Zresztą mechanizm UAC i tak nie

Dlaczego nie? Nawet - AFAIR - Microsoft się przyznał do tego,
że UAC specjalnie było denerwujące aż tak, by producenci opro-
gramowania poprawili swoje programy nie widząc w MS szans na
zmniejszenie uciążliwości UAC. Dopiero teraz nagle okazuje się,
że UAC może rzadziej się pytać o podniesienie uprawnień (co
zresztą ja sam uważam za *szkodliwą* zmianę).

> ma nic do gadania przy instalacji softu - user z prawami admina
> klika OK i jedzie dalej. To samo jest w XP, zwykły user nie zainstaluje
> poprawnie źle napisanego softu.

Zwykły user w zasadzie NIC nie powinien móc zainstalować.

Ale w XP zwykły user będzie miał zawsze prawa z uruchomieniem
instalacji, a w Vista/7 ma opcję podniesienia swoich uprawnień
i *poprawnego* zainstalowania programu, o ile zna hasło admina.

-- 
|""""""""""""""""""""""""""""""""""""""""""""""""""""""""""|
| Radosław Sokół  |  http://www.grush.one.pl/              |
|                 |  Politechnika Śląska                   |
\................... Microsoft MVP ......................../
Received on Sat Oct 10 11:00:02 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sat 10 Oct 2009 - 11:42:02 MET DST