Rakenduste arvutis tehtavate toimingute kontrollimine pole enam valikuline: see on teie privaatsuse, turvalisuse ja isegi Windows 11 jõudluse säilitamise võti. Iga installitud programm saab teie teadmata taotleda juurdepääsu teie kaamerale, mikrofonile, failidele, asukohale või isegi proovida süsteemi seadeid muuta, seega on tark seda kõike tähelepanelikult jälgida.
Lisaks muutub Microsofti viimaste muudatustega Windows 11 üha enam mobiiltelefoni sarnaseks. lubade haldamine, reaalajas märguanded ja täiustatud turvakontrollKui tead, kust otsida ja mida kontrollida, Saate kontrollida, millised õigused igal rakendusel on., vaadake, mis toimub "kulisside taga", ja lõpetage igasugune kummaline või kahtlane käitumine juba eos.
Mis on rakenduste õigused Windows 11-s ja miks need on olulised?
Windows 11-s saab iga rakendus taotleda juurdepääsu erinevatele süsteemiressurssidele: asukoht, kaamera, mikrofon, teavitused, failid, kontaktid või olulised süsteemifunktsioonidIlma nende lubadeta ei töötaks paljud rakendused õigesti, kuid probleem tekib siis, kui rakendus küsib rohkem kui vaja või säilitab juurdepääsu ka siis, kui te seda enam ei vaja.
Microsoft on toonud töölauale mobiilseadmetega väga sarnase õiguste mudeli: nüüd saab Windows küsida selgesõnaliselt, kui rakendus soovib juurde pääseda tundlikele ressurssidele või installida lisatarkvaraIdee seisneb selles, et sul on selge arusaam toimuvast ja sa saad öelda ei, kui miski ei sobi.
See lähenemisviis mõjutab mitte ainult arvutisse installitud klassikalisi rakendusi, vaid ka pilveintegratsioone, rakendused, mis kasutavad Microsoft Entra ID-d (endine Azure AD) Ja nüüd suhtlevad teie andmete ja teenustega uued tehisintellekti agendid. Kõike seda jälgitakse, logitakse ja kontrollitakse nüüd hoolikamalt.
Kuidas vaadata ja hallata rakenduste õigusi Windows 11 seadetes
Enamiku kasutajate jaoks on kõige otsesem viis õiguste ülevaatamiseks kasutada rakendust Seaded. Sealt saate kontrollida, millistel rakendustel on juurdepääs teie kaamerale, mikrofonile, asukohale ja muudele ressurssidele, ilma et peaksite iga rakendust eraldi avama.
Privaatsus- ja turvalisuspaneeli avamine
Windows 11 liidese enda õiguste auditeerimise alustamiseks järgige seda üldist teed:
- Klõpsake nuppu Seadete ikoon (hammasratas) menüüs Startvõi vajutage klahvikombinatsiooni Windows + I.
- Vasakpoolsesse veergu sisestage jaotis "Privaatsus ja turvalisus".
- Kerige allapoole, kuni leiate ploki nimega "Rakenduse load".
Selles jaotises näete mitut õiguste kategooriat (Asukoht, Kaamera, Mikrofon, Teavitused jne). Iga kategooria abil saate otsustada, kas Windows lubab rakendustel seda ressurssi kasutadaja ka millised konkreetsed rakendused seda teha saavad.
Miks te ei näe iga loa all kõiki rakendusi?
Paljusid kasutajaid ajab segadusse see, et ühe lubade kategooria piires Kõiki installitud rakendusi ei kuvataSee ei tähenda tingimata, et midagi on valesti.
Windows 11 kuvab teile ainult igat tüüpi õigusi rakendused, mis on seda juurdepääsu tegelikult taotlenud või võivad taotledaNäiteks on tavaline, et asukohaloendis on rohkem rakendusi kui kaameraloendis või et rakendust ei kuvata kunagi, kuna see ei kasuta seda ressurssi üldse.
Näiteks päris meeskonnas on üsna tavaline leida midagi sellist:
- Jaotises „Asukoht” on loetletud mitu rakendust, mis kasutavad geograafilist asukohta (brauserid, ilmarakendused, kaardid jne).
- "Kaamera" kuvab ainult rakendused, mis suudavad jäädvustada videoid või pilte (Teams, Zoom, videokõnede rakendused jne).
See, et rakendust konkreetses loas ei kuvata, näitab tavaliselt lihtsalt seda, et ei kasuta seda tüüpi juurdepääsuKui arvate, et konkreetne rakendus peaks ilmuma, aga te seda ei näe, veenduge kõigepealt, et olete seda vähemalt korra kasutanud kontekstis, kus on mõistlik, et see küsiks luba (näiteks videokõne alustamine, et see taotleks kaamerat).
Ressursitüübi järgi õiguste lubamine või keelamine
Igas rakenduse õiguste kategoorias saate teha kahte tüüpi otsuseid: lubada või keelata ressursi globaalselt ja kontrollida, millised konkreetsed rakendused seda kasutavad. Muster on peaaegu kõigis jaotistes väga sarnane:
- Mine jaotisse „Privaatsus ja turvalisus” > „Rakenduse load” ja vali näiteks "Kaamera".
- Ülaosas näete pealülitit, mis lubab rakendused pääsevad selle seadme kaamerale ligiKui selle keelate, ei saa ükski rakendus seda kasutada.
- Allpool on nimekiri rakendustest, millel kõigil on oma lüliti. Saate rakendusel juurdepääsu lubamine või keelamine.
Sama muster kordub ka Mida teha, kui Windows 11 ei tuvasta mikrofoni„Asukoht”, „Kontaktid” ja ülejäänud kategooriad. Huvitav on see, et kõik, mida siin muudate, on igal ajal pöörduvSeega saate testida kartmatult: kui rakendus lakkab töötamast, kuna olete loa eemaldanud, andke see lihtsalt tagasi.
Kontrolli õigusi jaotises „Rakendused”
Teine levinud viis on siseneda järgmise tee kaudu: paremklõpsake nuppu Start > Seaded> RakendusedSealt näete installitud programmide loendit ja pääsete juurde iga programmi jaoks eraldi valikutele.
Tasub selgitada, et enamikul juhtudel Tundlikke õigusi ei hallata menüüs „Seaded > Rakendused”.vaid pigem jaotisest „Privaatsus ja turvalisus”, nagu me oleme näinud. Rakenduste jaotises leiate üldisemad programmi seaded (desinstallimine, lisavalikud jne), mitte niivõrd juurdepääsu kaamerale, asukohale jne.
Seega, kui otsite kohta, kust konkreetse rakenduse asukohta, kaamerat või mikrofoni juhtida, peate tavaliselt minema lehele "Privaatsus ja turvalisus > Rakenduste load" ja mitte jaotises „Rakendused” olevale üksikule rakendusele.
Uued õiguste kontrollid Windows 11-s: mobiilseadmetele omane mudel
Microsoft on teatanud Windows 11 turvamudeli olulisest tugevdamisest, mis on kooskõlas ettevõtte algatusega. Turvalise Tuleviku AlgatusSelle muudatuse üks põhielemente on kasutuselevõtt õiguste kontrollid on väga sarnased mobiilseadmete omadega.
Põhjus on lihtne: on tuvastatud, et paljud töölauarakendused Nad muudavad konfiguratsioone, installivad soovimatut tarkvara või muudavad kriitilisi süsteemifunktsioone ilma kasutajalt luba küsimata.Selle käitumise ohjeldamiseks hakkab Windows küsima selgesõnalist autoriseerimist olukordades, kus varem toimus kõik "radari all".
Selgesõnalised load tundlike toimingute jaoks
Nende uute juhtelementide abil, kui rakendus proovib näiteks installida teise programmi, pääseda juurde teatud tüüpi tundlikele failidele või muuta olulisi süsteemiseadeidWindows kuvab teate, milles küsitakse teie nõusolekut. Teie otsustate, kas anda luba, keelduda sellest või kõigepealt vaadata, mis toimub.
Lisaks tugevdab see ideed, et Loa saab tühistada ka pärast selle andmist.Kui rakendus käitub kummaliselt või te ei usalda seda enam, saate selle juurdepääsu seadetest eemaldada ilma seda desinstallimata.
Käitusaja terviklikkuse kaitse
Uue mudeli teine omadus on see, et Windows aktiveerub vaikimisi. käitusaja terviklikkuse kaitsePraktikas tähendab see, et lubatud on töötada ainult korralikult allkirjastatud ja teatud turvanõuetele vastavatel rakendustel, teenustel ja draiveritel.
Täiustatud keskkondades või põhjendatud juhtudel saavad administraatorid (ja mõnel juhul ka kasutaja ise) välja arvatud nende kaitsemeetmete konkreetsed rakendusedSee on kasulik, kui teil on vaja käitada spetsiaalseid tööriistu, päranddraivereid või ettevõtte sisemist tarkvara, mis ei vasta veel kõigile tänapäevastele allkirjastamisnõuetele.
Järkjärguline kasutuselevõtt ja rangemad nõuded rakendustele ja tehisintellektile
Need muudatused rakenduvad järk-järgult, Microsofti käitumise kohandamine arendajate, ettevõtete ja lõppkasutajate tagasiside põhjalEesmärk on vältida tarbetuid ummistusi, kuid samal ajal tõsta oluliselt üldist turvalisuse taset.
Selle laiema strateegia raames rakendatakse ka muid asjakohaseid meetmeid:
- Tugevdamine Microsofti sisselogimis-ID skriptisüstimisrünnakute vastu.
- Kõigi ActiveX-juhtelementide keelamine Microsoft 365 ja Office 2024 Windowsi jaoks.
- Microsoft 365 turbe vaikesätete värskendamine SharePointi, OneDrive'i ja Office'i failidele juurdepääsu blokeerimine pärandprotokollide abil peetakse ohtlikuks.
Lisaks hoiatab Microsoft, et rakendused ja eriti Tehisintellekti agendid peavad vastama kõrgematele läbipaistvuse standarditeleNeilt nõutakse paremat teavet selle kohta, milliseid andmeid nad kasutavad, milliseid õigusi nad vajavad ja kuidas nad süsteemiga suhtlevad, et kasutajal oleks selgem ülevaade ja ta saaks teha teadlikke otsuseid.
Organisatsioonirakenduste õiguste auditeerimine ja ülevaatamine Microsoft Enteriga

Ettevõtte- või organisatsioonikeskkondades ei piirdu õigused enam ainult arvuti kaamera või mikrofoniga. Mängu tulevad ka muud tegurid. Microsoft Entra ID, pilvepõhine identiteedi- ja juurdepääsuplatvorm, mis tsentraliseerib rakenduste ja nende autoriseeringute haldamise seoses API-de ja ettevõtte andmetega.
Selles kontekstis tähendab „õiguste auditeerimine” selle ülevaatamist, millistel rakendustel on juurdepääs millistele ressurssidele. API õigused (delegeeritud või rakenduse)kes need load andis ja kas need on ettevõtte poliitikate kohaselt endiselt asjakohased.
Mis on Microsofti sisselogimine ja milliseid õigusi see haldab?
Microsoft Entra võimaldab teie organisatsioonil registreerida rakendusi (sisemisi või kolmandate osapoolte rakendusi) ja määrata neile erinevat tüüpi juurdepääsu:
- Delegeeritud õigusedRakendus tegutseb kasutaja nimel, kasutades tema identiteeti ja õigusi.
- Rakenduse load (ainult rakendus)Rakendus töötab iseseisvalt, ilma interaktiivse kasutajata, ning sellel on tavaliselt laiem juurdepääs andmetele ja teenustele.
Need õigused on kriitilise tähtsusega, kuna need kontrollivad selliseid asju nagu meilide lugemine Microsoft Graphi kaudu, pääseda juurde OneDrive'i või SharePointi failidele, vaadata kasutajaandmeid või hallata muid pilveressursseSeepärast on oluline regulaarselt kontrollida, et kõik antud abi on endiselt asjakohane.
Vaadake üle kõigi rakenduste tegevuslogid ja lubade auditid
Microsoft Entra registreerib oma tegevuslogidesse palju sündmusi, mis on seotud õiguste andmise ja tühistamisega. Globaalse ülevaate saamiseks Mis toimub teie kataloogi rakenduste õigustega?Selleks järgige halduskeskuses järgmisi samme:
- Logige sisse Microsofti administreerimiskeskuse sisselogimine kontoga, millel on vähemalt üks järgmistest rollidest: aruannete lugeja, turbelugeja, turbeadministraator või globaalne lugeja.
- Navigeerige Sisselogimise ID > Ärirakendused.
- Vasakpoolsel paneelil jaotises „Tegevus” minge jaotisse "Auditeerimisdokumendid".
- Kasutage filtreid, et hoida alles ainult teemaga seotud sündmused. rakenduste lubade tegevus (API-lubade andmine ja tühistamine).
- Ülemise käsuriba valiku „Halda vaadet” alt saate teha järgmist. vali, milliseid veerge vaadata (sh kuupäev) iga kirje paremaks analüüsimiseks.
Nii saate näiteks tuvastada, millal rakendusele on antud võimas luba, kes selle autoriseeris või kas mõni oluline õigus on hiljuti tagasi võetud.
Auditeeri API õigusi konkreetse ressursirakenduse jaoks
Muudel juhtudel olete huvitatud üksikasjalikumast uurimisest. konkreetne ressursirakendus, näiteks Microsoft Graphi, et näha, millistel teistel rakendustel on sellele juurdepääsuõigused. See on eriti kasulik väga tundlikele andmetele juurdepääsu jälgimiseks.
Protsess oleks umbes selline:
- Avage Microsofti administreerimiskeskus. Logige sisse rolliga, millel on vähemalt aruande lugemise õigused.
- Mine Sisselogimise ID > Ärirakendused.
- Otsige teid huvitavat ressursirakendust. Näiteks kui soovite leida viimase 30 päeva ressursse Millised rakendused on saanud Microsoft Graphilt Mail.Read loa?Leidke kirje "Microsoft Graph".
- Vasakpoolsel paneelil jaotises „Tegevus” minge tagasi sisse "Auditeerimisdokumendid".
- Filtreeri logisid auditi dokumentatsioonis näidatud väljade järgi, et valida ainult API õigustega seotud sündmused.
- Vaate muutmiseks klõpsake nuppu „Halda vaadet”, et lisada veerge, näiteks kuupäev või näitleja ja näha üksikasju selle kohta, kes loa andis või tühistas.
Selle teabe abil saate kontrollida, kas praegune juurdepääs vastab sise-eeskirjadele, kas mõnel rakendusel on rohkem õigusi kui vaja või kas on toimunud riskantseid järeleandmisi, mida peaksite uurima.
Olulised auditisündmused ja piirangud
Entra auditilogid kajastavad erinevaid lubade andmise ja tühistamisega seotud stsenaariume. Mõned olulisemad sündmused, millest peaksite teadlik olema, on järgmised:
- Rakendusele ainult rakendusele juurdepääsu andmineAuditeerimisteenus „Core Directory” logib kategoorias „Rakenduste haldus” tegevuse, mis sarnaneb toiminguga „Rakenduse rolli määramine teenuse põhinimele”. Kontekst on juurdepääsu andev kasutaja.
- Rakenduse eksklusiivse juurdepääsu tühistamineLuuakse sündmus, näiteks „Eemalda rakenduse rolli määramine teenusejuhilt”, samuti jaotises Core Directory > Application Management.
- Delegeeritud juurdepääsulubaSee kajastub sarnaselt valikuga „Lisa delegeeritud õiguste andmine”, mis näitab, et rakendus saab nüüd kasutaja nimel tegutseda.
- Kasutaja nõusolek rakendusele: ilmub sündmus „Rakenduse nõusolek”, mis näitab, et kasutaja on nõustunud rakendusele teatud õigusi andma.
Igal neist kirjetest on oma Piirangud ja tehnilised üksikasjadKuid koos võimaldavad need teil rekonstrueerida, kes, millele ja millal on juurdepääsu andnud. See on ettevõtte keskkonnas tõsise õiguste auditi alus.
Failide ja kaustade õiguste haldamine Windows 11-s
Load ei mõjuta rakendusi ainult abstraktselt; need on olulised ka kasutajatele. NTFS-i õigused failidele ja kaustadeleTüüpiline viga Windows 11-s on see, et faili ei saa avada (näiteks WhatsAppi kaudu saadud Wordi dokumenti), kuna kaustaõigused on valed või fail on rikutud.
Kontrollige, kas probleem on seotud lubade või korruptsiooniga
Kui Wordis kohalikult kettalt faili avamisel kuvatakse tõrge, on kaks peamist võimalust.
- See, et Kausta või faili NTFS-õigused pole piisavad teie praeguse kasutaja jaoks.
- Et fail on kahjustatud, näiteks WhatsAppi või muul viisil edastamise ajal.
Enne rakenduse süüdistamist on soovitatav kontrollida õigusi ja kui kõik on korras, aga fail ikka ei avane, eeldada, et fail on tõenäoliselt rikutud ja peate selle uuesti taotlema või võtma ühendust selle edastanud teenuse toega.
Kuidas anda kaustale "Kõigile" täielikud õigused
Mõnel juhul, eriti kodustes oludes, võite olla huvitatud kõigil meeskonna kasutajatel on täielik kontroll konkreetse kausta üle Juurdepääsuprobleemide vältimiseks (näiteks jagatud kaust ühiste dokumentidega) toimige järgmiselt.
- Leidke kaust, kus probleemne fail asub, paremklõpsake sellel ja valige «Atribuudid».
- Minge vahekaardile "Turvalisus"Näete loendit kasutajatest ja rühmadest, kellel on määratletud õigused.
- Klõpsake nuppu "Muuda…" õiguste muutmiseks.
- Klõpsake nuppu "Lisa…"ja seejärel jaotises „Täpsemalt”.
- Kasti allosas kirjutage Kõik valitava, kinnitatava ja aktsepteeritava objekti nimena.
- Tagasi õiguste aknas märkige ruut, et anda õigused kõigile. täielik kontroll kausta üleja rakendage muudatused.
Pärast seda peaks iga kohalik kasutaja saama faili avada ilma õiguste piiranguteta. Kui Word ei saa ikka veel dokumenti avada, on see tõenäoliselt tingitud... korrumpeerunud ja Windowsi poolelt ei saa midagi tehaSeetõttu peaksite võtma ühendust WhatsAppi toega või paluma neil fail uuesti saata.
Käivita rakendusi kontrollitud viisil kõrgendatud õigustega
Teine väga delikaatne „loa“ liik on käivitage rakendus administraatoriõigustegaProgrammile administraatoriõiguste andmine on samaväärne peaaegu kõigi süsteemimuudatuste tegemise lubamisega, seega tuleb seda hallata äärmise ettevaatusega.
Windows 11-s ei tohiks standardkonto administraatorina rakendusi käivitada ilma järgmist toimingut läbimata. Kasutajakonto kontroll (UAC)mis nõuab administraatori kasutajanime ja parooli. Selle konfigureerimiseks on aga olemas täiustatud viis, kasutades ülesannete ajastajat.
Rakenduse käivitamiseks administraatoriõigustega kasutage ülesannete ajastajat
Väga spetsiifilise stsenaariumi korral, näiteks kui tavakasutajal lubatakse käivitada konkreetset mängu või programmi administraatoriõigustega ilma iga kord volitusi sisestamata, saab kasutada järgmist Ülesannete ajakava:
- Otsige Windows 11 menüüst Start üles "Task Scheduler" ja avage see.
- Parempoolses veerus klõpsake nuppu "Looge lihtne ülesanne...".
- Anna ülesandele kirjeldav nimi ja soovi korral ka kirjeldusJätka nupuga „Järgmine”.
- Päästikuna vali "Kui sisse logite"Kui soovite, et see sisselogimisel automaatselt käivituks, klõpsake nuppu „Järgmine”.
- Valige jaotises „Toiming” "Käivitage programm" ja minge tagasi valikule „Järgmine”.
- Kasutage sirvimisnuppu, et leida mängu või rakenduse käivitatav fail (.exe), tavaliselt selle installikaustas. Nõustuge ja klõpsake nuppu „Järgmine”.
- Vaadake kokkuvõte üle ja klõpsake nuppu "Lõpeta".
Kui seadistate ülesande nii, et see käivituks valikuga „Käivita kõrgeimate õigustega” (seda saab seadistada ülesande täpsemates omadustes), käivitub rakendus iga kord, kui ülesanne käivitatakse, administraatori õigustega.
Loo otsetee, mis käivitab ülesande
Kui te ei soovi, et programm sisselogimisel automaatselt käivituks, saate luua otsetee, mis käivitab ülesande avamisel:
- Paremklõpsake töölaual ja valige "Uus > Otsetee".
- Sisestage väljale "Sisestage üksuse asukoht" käsk:
schtasks /run /tn "NombreDeLaTarea"
asendades "TaskName" ülesande täpse nime jaoks mille lõite ülesannete ajastaja abil. - Vajutage nuppu „Järgmine” ja seejärel klõpsake otseteel sama nimi mis mängul või programmilJa assistent lõpetab.
Sellest hetkest alates käivitub ülesanne iga kord, kui kasutaja topeltklõpsab otseteel. käivitab rakenduse administraatori õigustega ilma volitusi uuesti küsimata.
Lubade sellise suurendamise riskid
Seda meetodit tuleks kasutada äärmise ettevaatusega. Rakenduse pidev käitamine kõrgendatud õigustega tähendab, et kui sellel rakendusel on haavatavusi või see on ohustatud, Ründaja saab seda ära kasutada, et saada kontroll kogu süsteemi üle.
Seepärast on oluline seda kasutada ainult tarkvaraga, mida te täielikult usaldate, hoida seda ajakohasena ja perioodiliselt üle vaadata, kas see on endiselt vajalik. Pidage meeles, et turvalisuse osas... Mida vähem programme administraatorina töötab, seda parem..
Seadete jaotise „Privaatsus ja turvalisus” õige kasutamise, Microsoft Enterprise'i õiguste regulaarse ülevaatamise, NTFS-õiguste hoolika haldamise ja kõrgendatud õiguste rakendamise väga mõõduka kasutamise kombineerimise abil saate Windows 11-s oma rakenduste üle tavapärasest palju suurema kontrolli ja vähendate oluliselt volitamata juurdepääsu või ootamatu käitumisega seotud ebameeldivaid üllatusi. Jaga infot, et rohkem inimesi teemast teada saaks.
