Si të auditoni dhe kontrolloni lejet e aplikacioneve në Windows 11

  • Windows 11 përfshin kontrolle lejesh "në stilin celular" për të monitoruar aksesin e aplikacioneve në burime të ndjeshme.
  • Seksioni "Privatësia dhe siguria" centralizon menaxhimin e lejeve të tilla si kamera, mikrofoni, vendndodhja dhe të tjera.
  • Në mjediset e korporatave, Microsoft Entra ju lejon të auditoni se cilat aplikacione kanë leje API dhe kush i ka dhënë ato.
  • Kombinimi i lejeve të aplikacionit, NTFS dhe privilegjeve të administratorit të menaxhuara mirë e forcon ndjeshëm sigurinë.

Si të menaxhoni lejet në Windows 11

Kontrollimi i asaj që mund të bëjnë aplikacionet në kompjuterin tuaj nuk është më opsional: është çelësi për të ruajtur privatësinë, sigurinë dhe madje edhe performancën e Windows 11. Çdo program që instaloni mund të kërkojë qasje në kamerën, mikrofonin, skedarët, vendndodhjen tuaj ose edhe të përpiqet të ndryshojë cilësimet e sistemit pa dijeninë tuaj, prandaj është e mençur t'i mbani nën vëzhgim të gjitha këto.

Për më tepër, me ndryshimet e fundit të Microsoft-it, Windows 11 po bëhet gjithnjë e më shumë si një telefon celular për sa i përket... menaxhimi i lejeve, alarmet në kohë reale dhe kontrollet e sigurisë së përmirësuaraNëse e dini ku të shikoni dhe çfarë të kontrolloni, Mund të kontrolloni lejet që ka secili aplikacion., shikoni se çfarë po ndodh "prapa skenave" dhe ndaloni çdo sjellje të çuditshme ose të dyshimtë që në fillim.

Cilat janë lejet e aplikacioneve në Windows 11 dhe pse janë të rëndësishme?

Në Windows 11, çdo aplikacion mund të kërkojë qasje në burime të ndryshme të sistemit: vendndodhjen, kamerën, mikrofonin, njoftimet, skedarët, kontaktet ose funksionet kritike të sistemitPa këto leje, shumë aplikacione nuk do të funksiononin siç duhet, por problemi lind kur një aplikacion kërkon më shumë sesa i nevojitet ose vazhdon të ketë qasje kur nuk ju nevojitet më.

Microsoft ka sjellë një model lejesh shumë të ngjashëm me atë të pajisjeve mobile në desktop: tani Windows mundet t'ju pyesë në mënyrë të qartë kur një aplikacion dëshiron të hyjë në burime të ndjeshme ose të instalojë softuer shtesëIdeja është që ju të keni një kuptim të qartë të asaj që po ndodh dhe të mund të thoni jo kur diçka nuk përshtatet.

Kjo qasje jo vetëm që ndikon në aplikacionet klasike që instaloni në PC-në tuaj, por edhe në integrimet në cloud, aplikacionet që përdorin Microsoft Entra ID (më parë Azure AD) Dhe tani, agjentët e rinj të inteligjencës artificiale bashkëveprojnë me të dhënat dhe shërbimet tuaja. E gjithë kjo tani monitorohet, regjistrohet dhe kontrollohet më nga afër.

Si të çinstaloni shoferët e vjetër
Artikulli i lidhur:
Si të ndryshoni emrin e një grupi në Windows pa humbur lejet

Si të shikoni dhe menaxhoni lejet e aplikacionit nga Cilësimet e Windows 11

Mënyra më e drejtpërdrejtë për shumicën e përdoruesve për të rishikuar lejet është duke përdorur aplikacionin Cilësimet. Nga atje, mund të kontrolloni se cilat aplikacione kanë qasje në kamerën, mikrofonin, vendndodhjen dhe burimet e tjera pa pasur nevojë të hyni në secilin aplikacion individualisht.

Hyr në panelin e privatësisë dhe sigurisë

Për të filluar auditimin e lejeve nga vetë ndërfaqja e Windows 11, ndiqni këtë rrugë të përgjithshme:

  1. Klikoni në Ikona e cilësimeve (ingranazhet) në menynë Start, ose shtypni kombinimin e tasteve Windows + I.
  2. Në kolonën e majtë, futni seksionin "Privatësia dhe Siguria".
  3. Shkoni poshtë derisa të gjeni bllokun e quajtur "Lejet e aplikimit".

Brenda këtij seksioni, do të shihni disa kategori lejesh (Vendndodhja, Kamera, Mikrofoni, Njoftimet, etj.). Çdo kategori ju lejon të vendosni nëse Windows lejon aplikacionet të përdorin atë burimdhe gjithashtu cilat aplikacione specifike mund ta bëjnë këtë.

Kuptimi i arsyes pse nuk i shihni të gjitha aplikacionet nën secilën leje

Diçka që shpesh i ngatërron shumë përdorues është se, brenda një kategorie lejesh, Jo të gjitha aplikacionet e instaluara shfaqenKjo nuk do të thotë domosdoshmërisht se diçka është e gabuar.

Windows 11 ju tregon vetëm çdo lloj lejeje aplikacionet që kanë kërkuar ose mund të kërkojnë atë akses në të vërtetëPër shembull, është normale të shihni më shumë aplikacione në listën e vendndodhjeve sesa në listën e kamerave, ose që një aplikacion të mos shfaqet kurrë sepse nuk e përdor fare atë burim.

Për shembull, në një ekip të vërtetë është mjaft e zakonshme të gjesh diçka të tillë:

  • Seksioni "Vendndodhja" rendit disa aplikacione që përdorin gjeolokacionin (shfletues, aplikacione moti, harta, etj.).
  • Në "Kamera" shfaqen vetëm aplikacione që mund të kapin video ose imazhe (Teams, Zoom, aplikacione për video thirrje, etj.).

Fakti që një aplikacion nuk shfaqet në një leje specifike zakonisht tregon thjesht se nuk përdor atë lloj aksesiNëse mendoni se një aplikacion i caktuar duhet të shfaqet dhe nuk e shihni, së pari sigurohuni që e keni përdorur të paktën një herë në një kontekst ku ka kuptim që të kërkojë leje (për shembull, duke filluar një videothirrje në mënyrë që të kërkojë kamerën).

Aktivizo ose çaktivizo lejet sipas llojit të burimit

Brenda secilës kategori lejesh të aplikacionit, mund të merrni dy lloje vendimesh: të aktivizoni ose çaktivizoni burimin globalisht dhe të kontrolloni se cilat aplikacione specifike e përdorin atë. Modeli është shumë i ngjashëm në pothuajse të gjitha seksionet:

  1. Shko te "Privatësia dhe siguria" > "Lejet e aplikacionit" dhe zgjidh, për shembull, "Kamera".
  2. Në krye do të shihni një çelës kryesor për të lejuar aplikacionet qasen në kamerën në atë pajisjeNëse e çaktivizoni, asnjë aplikacion nuk do të jetë në gjendje ta përdorë atë.
  3. Më poshtë është një listë aplikacionesh me një çelës individual për secilin prej tyre. Ju mundeni lejo ose moho aksesin aplikacion pas aplikacioni.

I njëjti model përsëritet në Çfarë duhet të bëni nëse Windows 11 nuk e njeh mikrofonin"Vendndodhja", "Kontaktet" dhe pjesa tjetër e kategorive. Gjëja interesante është se çdo gjë që ndryshon këtu është i kthyeshëm në çdo kohëPra, mund ta testoni pa frikë: nëse një aplikacion ndalon së funksionuari sepse keni hequr një leje, thjesht jepjani atë përsëri.

Kontrolloni lejet nga seksioni "Aplikacionet"

Një mënyrë tjetër e zakonshme është të hyni nëpërmjet shtegut të mëposhtëm: klikoni me të djathtën mbi butonin Start > Cilësimet> AplikimetNga aty do të shihni listën e programeve të instaluara dhe mund të përdorni opsione specifike për secilin prej tyre.

Vlen të sqarohet se, në shumicën e rasteve, Lejet e ndjeshme nuk menaxhohen nga "Cilësimet > Aplikacionet"por më tepër nga "Privatësia dhe Siguria", siç e kemi parë. Në seksionin e aplikacioneve, do të gjeni cilësime më të përgjithshme të programit (çinstalim, opsione të avancuara, etj.), jo aq shumë akses në kamera, vendndodhje e kështu me radhë.

Prandaj, nëse po kërkoni se ku të kontrolloni vendndodhjen, kamerën ose mikrofonin për një aplikacion specifik, zakonisht do t'ju duhet të shkoni te "Privatësia dhe siguria > Lejet e aplikacionit" dhe jo në listën individuale të aplikacioneve në seksionin "Aplikacione".

Kontrollet e reja të lejeve në Windows 11: një model "në stilin celular"

Microsoft ka njoftuar një përforcim të madh në modelin e sigurisë së Windows 11, në përputhje me iniciativën e saj. Iniciativa për të Ardhmen e SigurtNjë nga elementët kryesorë të këtij ndryshimi është futja e kontrollet e lejeve janë shumë të ngjashme me ato në pajisjet mobile.

Arsyeja është e thjeshtë: është zbuluar se shumë aplikacione desktopi Ata modifikojnë konfigurimet, instalojnë softuer të padëshiruar ose ndryshojnë funksionet kritike të sistemit pa i kërkuar leje përdoruesit.Për të frenuar këtë sjellje, Windows do të fillojë të kërkojë autorizim të qartë në situata ku më parë gjithçka ndodhte "nën radar".

Leje të qarta për veprime të ndjeshme

Me këto kontrolle të reja, kur një aplikacion provon, për shembull, instaloni një program tjetër, hyni në lloje të caktuara skedarësh të ndjeshëm ose ndryshoni cilësimet e rëndësishme të sistemitWindows do të shfaqë një njoftim që kërkon pëlqimin tuaj. Ju vendosni nëse do ta autorizoni, do ta refuzoni apo do të shqyrtoni së pari se çfarë po ndodh.

Për më tepër, kjo përforcon idenë se Ju mund ta revokoni një leje edhe pasi ta keni dhënë atë.Nëse një aplikacion po sillet çuditshëm ose nuk i besoni më, mund ta hiqni aksesin e tij nga cilësimet pa pasur nevojë ta çinstaloni.

Mbrojtje të integritetit në kohën e ekzekutimit

Një tjetër veçori e modelit të ri është se Windows aktivizohet si parazgjedhje. mbrojtjet e integritetit në kohën e ekzekutimitNë praktikë, kjo do të thotë që vetëm aplikacionet, shërbimet dhe drajverët që janë nënshkruar siç duhet dhe plotësojnë kërkesa të caktuara sigurie do të lejohen të funksionojnë.

Për mjedise të avancuara ose raste të justifikuara, administratorët (dhe në disa raste vetë përdoruesi) do të jenë në gjendje të duke përjashtuar zbatimet specifike të këtyre mbrojtjeveKjo është e dobishme kur duhet të përdorni mjete të specializuara, drajverë të vjetër ose softuer të brendshëm të kompanisë që ende nuk i plotësojnë të gjitha kërkesat moderne të nënshkrimit.

Zbatim gradual dhe kërkesa më të rrepta për aplikacionet dhe inteligjencën artificiale

Këto ndryshime do të aktivizohen gradualisht, me Microsoftin përshtatja e sjelljes bazuar në reagimet nga zhvilluesit, bizneset dhe përdoruesit fundorëQëllimi është të shmangen bllokimet e panevojshme, por në të njëjtën kohë të rritet ndjeshëm niveli i përgjithshëm i sigurisë.

Brenda kësaj strategjie më të gjerë, po zbatohen masa të tjera relevante:

  • Përforcimi i ID-ja e hyrjes në Microsoft kundrejt sulmeve të injektimit të skripteve.
  • Çaktivizimi i të gjitha kontrolleve ActiveX në Microsoft 365 dhe Office 2024 për Windows.
  • Përditësimi i parazgjedhjeve të sigurisë së Microsoft 365 për Blloko aksesin në skedarët SharePoint, OneDrive dhe Office duke përdorur protokollet e trashëguara konsideruar të pasigurta.

Për më tepër, Microsoft paralajmëron se aplikacionet, dhe veçanërisht Agjentët e inteligjencës artificiale do të duhet të përmbushin standarde më të larta të transparencësAta do të duhet të japin informacion më të mirë në lidhje me të dhënat që përdorin, lejet që u nevojiten dhe mënyrën se si bashkëveprojnë me sistemin, në mënyrë që përdoruesi të ketë një pamje më të qartë dhe të mund të marrë vendime të informuara.

Auditimi dhe shqyrtimi i lejeve në aplikacionet organizative me Microsoft Enter

Lejet e Windows 11

Kur flasim për mjedise të korporatave ose organizatave, lejet nuk kufizohen më vetëm te kamera ose mikrofoni i PC-së. Faktorë të tjerë hyjnë në lojë. Microsoft Entra ID, platforma e identitetit dhe aksesit të bazuar në cloud, i cili centralizon menaxhimin e aplikacioneve dhe autorizimet e tyre në lidhje me API-të dhe të dhënat e korporatës.

Në këtë kontekst, "auditimi i lejeve" do të thotë shqyrtimi se cilat aplikacione kanë qasje në cilat burime përmes Lejet e API-t (të deleguara ose të aplikacionit)kush i ka dhënë ato leje dhe nëse ato janë ende të përshtatshme sipas politikave të kompanisë.

Çfarë është Microsoft Login dhe çfarë lloj lejesh trajton?

Microsoft Entra i lejon organizatës suaj të regjistrojë aplikacione (të brendshme ose të palëve të treta) dhe t'u caktojë atyre lloje të ndryshme aksesi:

  • Lejet e deleguaraAplikacioni vepron në emër të një përdoruesi, duke përdorur identitetin dhe privilegjet e tij.
  • Lejet e aplikacionit (vetëm aplikacioni)Aplikacioni funksionon më vete, pa një përdorues interaktiv, dhe zakonisht ka akses më të gjerë në të dhëna dhe shërbime.

Këto leje janë kritike sepse kontrollojnë gjëra të tilla si leximi i email-eve nëpërmjet Microsoft Graph, qasje në skedarët OneDrive ose SharePoint, shikim të të dhënave të përdoruesit ose menaxhim të burimeve të tjera në cloudKjo është arsyeja pse është thelbësore të kontrolloni rregullisht që gjithçka që është dhënë ka ende kuptim.

Rishikoni regjistrat e aktivitetit dhe auditimet e lejeve për të gjitha aplikacionet

Microsoft Entra regjistron shumë ngjarje që lidhen me dhënien dhe revokimin e lejeve në regjistrat e aktivitetit të tij. Për një pamje globale Çfarë po ndodh me lejet e aplikacioneve në direktorinë tuaj?Për ta bërë këtë, ndiqni këto hapa nga qendra e administrimit:

  1. Hyni në Hyrja në qendrën e administrimit të Microsoft me një llogari që ka të paktën një nga këto role: Lexues Raportesh, Lexues Sigurie, Administrator Sigurie ose Lexues Global.
  2. Lundroni te ID e hyrjes > Aplikacione biznesi.
  3. Në panelin e majtë, nën "Aktiviteti", shkoni te seksioni "Regjistrat e auditimit".
  4. Përdorni filtrat për të mbajtur vetëm ngjarjet që lidhen me aktiviteti i lejeve të aplikacionit (dhënia dhe heqja e lejeve të API-t).
  5. Nga "Menaxho Pamjen" në shiritin e komandave të sipërme mund të zgjidhni cilat kolona do të shihni (duke përfshirë datën) për të analizuar më mirë çdo regjistrim.
Atributet e skedarëve Linux
Artikulli i lidhur:
Si të menaxhoni atributet e skedarëve në Linux nga terminali

Në këtë mënyrë, ju mund të zbuloni, për shembull, kur një aplikacioni i është dhënë një leje e fuqishme, kush e autorizoi atë ose nëse ndonjë privilegj i rëndësishëm është hequr së fundmi.

Lejet e auditimit të API-t për një aplikacion specifik të burimeve

Në raste të tjera, do të jeni të interesuar të hyni në më shumë detaje rreth një aplikacion specifik të burimeve, siç është Microsoft Graph, për të parë se cilat aplikacione të tjera kanë leje në të. Kjo është veçanërisht e dobishme për monitorimin e qasjes në të dhëna shumë të ndjeshme.

Procesi do të ishte diçka si kjo:

  1. Hyr në Qendrën e Administrimit të Microsoft-it. Hyr me një rol që ka të paktën privilegje leximi të raportit.
  2. Shko tek ID e hyrjes > Aplikacione biznesi.
  3. Kërko aplikacionin e burimeve që të intereson. Për shembull, nëse dëshiron të gjesh burime nga 30 ditët e fundit Cilat aplikacione kanë marrë lejen Mail.Read nga Microsoft Graph?Gjeni hyrjen për "Microsoft Graph".
  4. Në panelin e majtë, nën "Aktiviteti", kthehu te "Regjistrat e auditimit".
  5. Filtroni regjistrat sipas fushave të treguara në dokumentacionin e auditimit për të zgjedhur vetëm ngjarjet që lidhen me lejet e API-t.
  6. Rregulloni pamjen me "Menaxho Pamjen" për të shtuar kolona të tilla si data ose aktori dhe të jetë në gjendje të shohë detajet se kush e ka dhënë ose e ka revokuar lejen.

Me këtë informacion mund të kontrolloni nëse qasja aktuale përputhet me politikat e brendshme, nëse ka aplikacione me më shumë privilegje sesa u nevojiten, ose nëse kanë ndodhur ndonjë lëshim i rrezikshëm që duhet ta hetoni.

Ngjarjet dhe kufizimet përkatëse të auditimit

Regjistrat e auditimit të Entra-s pasqyrojnë skenarë të ndryshëm që lidhen me dhënien dhe revokimin e lejeve. Disa nga ngjarjet më të rëndësishme për të cilat duhet të jeni të vetëdijshëm janë:

  • Dhënia e aksesit vetëm për aplikacionin në një aplikacionShërbimi i auditimit "Drejtoria Bërthamore" regjistron një aktivitet të ngjashëm me "Shto caktimin e rolit të aplikacionit te kryesori i shërbimit" në kategorinë "Menaxhimi i Aplikacionit". Konteksti është përdoruesi që jep akses.
  • Revokimi i aksesit ekskluziv të aplikacionitNjë ngjarje e tillë si "Hiq caktimin e rolit të aplikacionit nga principali i shërbimit" gjenerohet, gjithashtu në Drejtorinë Bërthamë > Menaxhimi i Aplikacioneve.
  • Grant i deleguar i aksesitReflektohet si diçka e ngjashme me "Shto dhënien e lejeve të deleguara", që tregon se aplikacioni tani mund të veprojë në emër të një përdoruesi.
  • Pëlqimi i përdoruesit për një aplikacionShfaqet një ngjarje "Pëlqimi i Aplikacionit", që tregon se një përdorues ka rënë dakord të lejojë aplikacionin të përdorë leje të caktuara.

Secili prej këtyre regjistrimeve ka të vetat Kufizimet dhe detajet teknikePor së bashku ato ju lejojnë të rindërtoni se kush ka dhënë akses, për çfarë dhe kur. Kjo është baza e një auditimi serioz të lejeve në një mjedis korporativ.

Menaxhimi i lejeve të skedarëve dhe dosjeve në Windows 11

Lejet nuk ndikojnë vetëm në aplikacione në mënyrë abstrakte; ato kanë rëndësi edhe për përdoruesit. Lejet NTFS në skedarë dhe dosjeNjë gabim tipik në Windows 11 është se një skedar nuk mund të hapet (për shembull, një dokument Word i marrë nëpërmjet WhatsApp) sepse lejet e dosjeve janë të pasakta ose skedari është i dëmtuar.

Kontrolloni nëse problemi lidhet me lejet ose korruptimin

Nëse hapja e një skedari nga disku juaj lokal në Word shfaq një gabim, ekzistojnë dy mundësi kryesore:

  • Lejet NTFS për dosjen ose skedarin nuk janë të mjaftueshme për përdoruesin tuaj aktual.
  • Se skedari është dëmtuar, për shembull gjatë transferimit nëpërmjet WhatsApp ose mjeteve të tjera.

Para se të fajësoni aplikacionin, këshillohet të kontrolloni lejet dhe, nëse gjithçka është në rregull dhe skedari prapë nuk hapet, supozoni se skedari ndoshta është dëmtuar dhe do t'ju duhet ta kërkoni përsëri ose të kontaktoni mbështetjen e shërbimit që e transmetoi atë.

Si t'u jepni leje të plota "Të gjithëve" në një dosje

Në disa raste, veçanërisht në mjediset shtëpiake, mund të jeni të interesuar në të gjithë përdoruesit në ekip kanë kontroll të plotë mbi një dosje specifike Për të shmangur problemet e aksesit (për shembull, një dosje e përbashkët me dokumente të përbashkëta). Procedura bazë do të ishte:

  1. Gjeni dosjen ku ndodhet skedari problematik, klikoni me të djathtën mbi të dhe zgjidhni "Vetitë".
  2. Shko te skeda "Siguria"Do të shihni listën e përdoruesve dhe grupeve që kanë leje të përcaktuara.
  3. Klikoni butonin "Ndrysho…" për të ndryshuar lejet.
  4. Klikoni mbi "Shto…", dhe pastaj në "Të Avancuara".
  5. Në fund të kutisë, shkruani Të gjithë si emri i objektit për të zgjedhur, konfirmuar dhe pranuar.
  6. Kthehu në dritaren e lejeve, shëno kutinë për t'u dhënë leje "Të gjithëve". kontroll i plotë mbi dosjendhe zbatoni ndryshimet.

Pas kësaj, çdo përdorues lokal duhet të jetë në gjendje të hapë skedarin pa kufizime lejesh. Nëse Word ende nuk mund ta hapë dokumentin, ka shumë të ngjarë që kjo të jetë për shkak se është i korruptuar dhe nuk ka asgjë që mund të bëhet nga ana e Windows-itPrandaj, do të duhet të kontaktoni mbështetjen e WhatsApp ose të kërkoni që ata ta ridërgojnë skedarin.

Ekzekutoni aplikacione me privilegje të larta në një mënyrë të kontrolluar

Një tjetër lloj shumë delikat i "lejes" është ai i ekzekutoni një aplikacion me të drejta administratoriDhënia e privilegjeve të administratorit një programi është ekuivalente me lejimin e tij për të bërë pothuajse çdo ndryshim në sistem, kështu që duhet të menaxhohet me kujdes të jashtëzakonshëm.

Në Windows 11, një llogari standarde nuk duhet të jetë në gjendje të hapë aplikacione si administrator pa kaluar nëpër Kontrolli i llogarisë së përdoruesit (UAC)gjë që kërkon një emër përdoruesi dhe fjalëkalim administratori. Megjithatë, ekziston një mënyrë e avancuar për ta konfiguruar këtë duke përdorur Task Scheduler.

Përdorni Planifikuesin e Detyrave për të ekzekutuar një aplikacion me të drejta administratori

Për një skenar shumë specifik, siç është lejimi i një përdoruesi standard për të ekzekutuar një lojë ose program specifik me privilegje administratori pa futur kredencialet çdo herë, mund të përdoret Programi i detyrave:

  1. Kërkoni për "Task Scheduler" në menunë Start të Windows 11 dhe hapeni atë.
  2. Në kolonën e djathtë, klikoni mbi "Krijoni një detyrë bazë...".
  3. Jepni detyrën një një emër përshkrues dhe, nëse dëshironi, një përshkrimVazhdoni me "Tjetër".
  4. Si shkaktar, zgjidhni "Kur të hyni"Nëse dëshironi që të funksionojë automatikisht kur të hyni, klikoni "Tjetër".
  5. Në "Veprim", zgjidhni "Filloni një program" dhe kthehu te "Tjetra".
  6. Përdorni butonin e shfletimit për të gjetur ekzekutueshëm (.exe) i lojës ose aplikacionit, zakonisht në dosjen e instalimit. Pranoje dhe kliko "Tjetër".
  7. Rishikoni përmbledhjen dhe klikoni mbi "Përfundo".

Nëse e përshtatni detyrën për t'u ekzekutuar me opsionin "Ekzekuto me privilegjet më të larta" (i konfigurueshëm në vetitë e përparuara të detyrës), ai aplikacion do të ekzekutohet me leje administratori sa herë që aktivizohet detyra.

Krijo një shkurtore që nis detyrën

Nëse nuk dëshironi që programi të funksionojë automatikisht kur të hyni, mund të krijoni një një shkurtore që thjesht aktivizon detyrën kur e hapni:

  1. Klikoni me të djathtën në desktop dhe zgjidhni "E re > Shkurtore".
  2. Në fushën "Vendosni vendndodhjen e artikullit", futni komandën:
    schtasks /run /tn "NombreDeLaTarea"
    zëvendësuar "TaskName" për emrin e saktë të detyrës që keni krijuar në Planifikuesin e Detyrave.
  3. Shtypni "Tjetër", pastaj klikoni në shkurtore i njëjti emër si loja ose programiDhe asistenti mbaron.

Që nga ai moment, sa herë që përdoruesi klikon dy herë shkurtoren, detyra do të ekzekutohet dhe do të hapë aplikacionin me të drejta administratori pa kërkuar përsëri kredencialet.

Rreziqet e rritjes së lejeve në këtë mënyrë

Kjo metodë duhet të përdoret me kujdes të madh. Ekzekutimi gjithmonë i një aplikacioni me privilegje të larta do të thotë që nëse ai aplikacion ka dobësi ose është i kompromentuar, Një sulmues mund ta shfrytëzojë këtë për të fituar kontroll mbi të gjithë sistemin..

Shërbim Mac Disk
Artikulli i lidhur:
Si të riparoni lejet në Mac në mënyrën e lehtë

Kjo është arsyeja pse është thelbësore ta përdorni vetëm me softuer të cilit i besoni plotësisht, ta mbani të përditësuar dhe ta rishikoni periodikisht nëse është ende i nevojshëm. Mos harroni se, në siguri, Sa më pak programe të funksionojnë si administrator, aq më mirë..

Duke kombinuar përdorimin e duhur të "Privatësisë dhe sigurisë" në Cilësime, shqyrtimin e rregullt të lejeve në Microsoft Enterprise, menaxhimin e kujdesshëm të lejeve NTFS dhe përdorimin shumë të matur të ekzekutimit të privilegjeve të larta, do të keni një nivel shumë më të lartë kontrolli mbi aplikacionet tuaja në Windows 11 sesa zakonisht dhe do të zvogëloni shumë surprizat e pakëndshme që lidhen me aksesin e paautorizuar ose sjelljen e papritur. Shpërndajeni informacionin në mënyrë që më shumë njerëz të dinë për temën.


Shto si burim të preferuar