WINDOWS10 - User Account Control | ||
UAC Virtualization | Téléchargements | |
Notions de base Cela concerne notamment : |
||
• • • |
C:\Windows C:\Program Files C:\Program Files (x86) |
|
et éventuellement d’autres chemins associés au système. En outre, certains types de fichiers ne peuvent en aucun cas être modifiés sans droits d’administrateur ; c’est le cas, entre autres, de ceux qui suivent : |
||
• • • |
EXE VBA BAT |
|
Il s’agit, pour la plupart d’entre eux, de fichiers exécutables qui peuvent comporter, dans le pire des cas, des codes malveillants. Pour plus d’informations, reportez-vous au document de Mark Russinovich. Le problème En ce qui concerne le programme Metric, cela signifie que, désormais, les paramètres de base tels que les systèmes de mesure, le calibrage, la durée d’exposition ainsi que la connexion des tables de mesure et tables motorisées, qui ont tous été enregistrés dans le fichier « Metric.opt » du chemin d’accès aux programmes, ne peuvent plus être modifiés par quiconque. Il y a toutefois une exception : le lancement du programme avec des droits élevés. Néanmoins, le niveau de sécurité s’en trouverait diminué s’il est possible qu’un utilisateur normal lance le programme Metric avec des droits d’administrateur. Pour remédier à ces problèmes, Microsoft a inventé la technologie « Virtualisation UAC ». Si un programme ne dispose pas de droits d’écriture ou de modification d’un fichier dans le répertoire souhaité, une copie est alors créée à un endroit particulier et cette copie, en lieu et place de l’original (même si le fichier ne se trouve plus dans le répertoire cible), apparaît virtuellement dans le répertoire cible. Exemple : vous êtes connecté en tant que « YouAsAUser » avec des droits d’utilisateur normaux et vous souhaitez enregistrer les paramètres sur Metric.opt. Étant donné que vous n’êtes pas autorisé à enregistrer sous « C:\Programme (x86)\Metric\Metric.opt» |
||
C:\Users\YouAsAUser\AppData\Local\VirtualStore\Program Files (x86)\Metric\ Metric.opt |
||
La virtualisation UAC sauvegarde le fichier à un tout autre endroit. Peu importe que l’administrateur ait modifié vos droits d’écriture sous If you now go ahead and load your file from Si vous souhaitez maintenant poursuivre et charger le fichier depuis En votre qualité d’utilisateur, cela se révèle très pratique. Vous disposez ainsi d’une sécurité élevée grâce à la virtualisation UAC et vous pouvez également enregistrer les données comme d’habitude, là où votre programme est installé. Si, pendant ce temps, un autre utilisateur se connecte en tant que « YourCollegue », deux choses se produisent : |
||
1. | 1. Votre collègue peut, lors du premier démarrage du programme, lire le fichier d’origine de Metric.opt. |
|
2. | 1. Lors de l’enregistrement, votre collègue génère dans son propre VirtualStore une nouvelle copie de Metric.opt, que lui seul peut voir. |
|
Vous avez donc désormais trois fichiers Metric.opt différents : celui installé à l’aide du CD, votre copie personnelle et la copie de votre collègue. Néanmoins, vous ne verrez qu’un seul fichier Metric.opt à l’emplacement de l’application. Les seules différences seront probablement la taille du fichier et sa date de création. Avantage de votre point de vue : vous êtes sûr que votre collègue ne peut pas modifier vos paramètres. Inconvénient : si certains paramètres de base, tels que le calibrage, doivent être modifiés, cette opération devra être effectuée par tous les employés séparément, ce qui peut représenter beaucoup de travail si de nombreux employés travaillent sur cette machine. Si, dans votre cas, cette virtualisation UAC s’avérait être un problème, il est possible d’y remédier comme suit. La solution UAC File Exclude L’utilisateur individuel ne peut plus modifier aucun paramètre. Seul un administrateur qui a expressément lancé le programme Metric avec des droits élevés peut modifier les paramètres. S’il s’agit bien de la solution recherchée, ça y est, c’est fini. Le fichier « uac opt exclusion.reg » joint comprend l’entrée de registre suivante, qui effectue le travail pour vous et ajoute l’extension de fichier OPT aux extensions exclues. |
||
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\luafv\ Parameters] "ExcludedExtensionsAdd"=hex(7):6f,00,70,00,74,00,00,00,00,00 |
||
Ces caractères hexadécimaux codifient la chaîne « OPT » au format DBCS et une chaîne vide. En double-cliquant sur le fichier et en validant toutes les requêtes de l’UAC, l’entrée dans le registre est effectuée. Ensuite, le système doit être redémarré pour que les modifications soient appliquées. La solution avancée « Droits d’écriture » |
||
uac opt exclusion.zip | uac.pdf | |
© KITOTEC GmbH — 2020 |
Protection des données |