Task Manager eseguito senza prompt UAC mentre si è su un account non amministratore con il livello UAC più alto


0

Ho un account amministratore protetto da password che non viene utilizzato da solo, è stato creato per motivi di sicurezza. Praticamente il mio computer viene utilizzato con un secondo account utente standard protetto da password. Quando provo a eseguire alcune attività che richiedono diritti di amministratore, ricevo un prompt UAC in cui devo inserire la password dell'amministratore. Il problema è che posso ancora eseguire Task Manager senza un prompt UAC, il che sembra errato perché il livello UAC è il più alto possibile e l'account non ha diritti di amministratore, penso anche che non sia male per la sicurezza del sistema. Posso ripararlo?


Se si desidera disabilitare il task manager, disabilitarlo tramite i criteri di gruppo applicabili
Ramhound,

1
Perché ritieni che la capacità di eseguire Task Manager sia un problema di sicurezza? Puoi usarlo per terminare i processi che non sono in esecuzione con il tuo account (non privilegiato)? Puoi usarlo per vedere i processi che non sono in esecuzione con il tuo account?
G-Man,

Come dice @ G-Man, l'esecuzione di Task Manager da un account non privilegiato dà accesso solo alle attività appartenenti all'account hat.
Blackwood,

@ G-Man, se un malware in qualche modo entra nel mio sistema, può eseguire taskmgr.exe e quindi eseguire alcune azioni dannose attraverso di esso, come chiudere processi importanti o creare una nuova attività come l'esecuzione di file .bat che non lasciare che il mio sistema si carichi la prossima volta che accendo il computer?
Andre

no, come ho scritto, il malware può eseguire taskmanager solo con diritti standard, quindi non può chiudere i processi in esecuzione come amministratore o arrestare i servizi.
magicandre1981,

Risposte:


0

Non capisci cosa significa mostAvailable .

highestAvailablesignifica che l'applicazione ottiene i privilegi più alti in base all'appartenenza al gruppo, quindi aumenterà (finestra di dialogo Controllo account utente) se l'utente corrente fa parte del gruppo di amministratori. Quando un utente standard esegue il processo, non viene visualizzata alcuna finestra di dialogo Controllo dell'account utente e il processo viene eseguito con le autorizzazioni standard e visualizza meno dati. Questo è quello che vedi

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.