Windows Vista. Трюки и эффекты - Юрий Зозуля
Шрифт:
Интервал:
Закладка:
Чтобы убедиться в эффективности регулировки частоты вращения вентилятора, можно использовать диагностические утилиты от производителя системной платы, а также программы Everest, SiSoftware Sandra и др. Например, в программе Everest индикаторы частот и температур автоматически выводятся в области уведомлений Панели задач, а для настройки датчиков щелкните правой кнопкой мыши на любом из них и выполните команду Настройка.
...Примечание
На некоторых системных платах (особенно выпуска прежних лет) выпуска функция автоматической регулировки скорости вентиляторов может отсутствовать или работать неэффективно. В подобных случаях может помочь утилита SpeedFAN (www.almico.com), которая умеет изменять частоту вращения вентиляторов в зависимости от температуры процессора.
Глава 9 Секреты безопасности системы
• Учетные записи и профили пользователей
• Средства безопасности Windows Vista
• Защита секретных данных с помощью шифрования
По утверждению разработчиков Windows Vista является самой безопасной операционной системой за всю историю компании Microsoft. Windows Vista использует все средства безопасности, известные пользователям Windows ХР SP2, и дополнена совершенно новыми технологиями, позволяющими поднять безопасность на качественно новый уровень. Среди основных нововведений следует отметить контроль учетных записей пользователей, родительский контроль, встроенную антишпионскую программу и шифрование диска BitLocker. О тонкостях использовании этих и других средствах безопасности вы узнаете из этой главы.
9.1. Учетные записи и профили пользователей
Особенности управления учетными записями
Для настройки параметров учетных записей на Панели управления имеется специальное окно, которое можно открыть, щелкнув на рисунке вашей учетной записи в меню Пуск. В окне Учетные записи пользователей (рис. 9.1) вы увидите ссылки для управления своей учетной записью. Кроме того, при наличии прав администратора вы можете выбрать для управления другую учетную запись.
Рис. 9.1. Окно управления учетными записями пользователей
Пользователи с правами администратора могут создавать, изменять и удалять любые учетные записи. Для выполнения этих операций откройте окно Учетные записи пользователей, щелкните на ссылке Управление другой учетной записью и подтвердите действия в окне UAC. В появившемся окне (рис. 9.2) вы можете выбрать учетную запись для редактирования или создать новую, щелкнув на ссылке Создание учетной записи.
Рис. 9.2. Управление учетными записями других пользователейПосле выбора любой учетной записи вы сможете выполнять те же действия, что и для своей учетной записи, а также получите возможность удалить учетную запись или установить родительский контроль. При изменении или удалении пароля чужой учетной записи текущий пароль не требуется, но после этого будут недоступны зашифрованные файлы пользователя.
При удалении учетной записи вам следует решить, нужно ли сохранять личные файлы пользователя или удалить их. При положительном ответе на вашем Рабочем столе будут автоматически сохранены папки из удаляемого профиля.
В списке учетных записей присутствует особая учетная запись Гость, которая служит для входа пользователей без создания учетной записи и обладает жесткими ограничениями. Запись Гость по умолчанию отключена, для ее включения достаточно щелкнуть на соответствующем значке и в следующем окне нажать кнопку Включить.
Как восстановить забытый пароль
При использовании учетных записей, защищенных паролем, возможна ситуация, когда вы забудете пароль и не сможете получить доступ к своим папкам и файлам. Ситуация неприятная, но решить ее можно очень просто, если вы заранее подготовитесь к этому, создав диск сброса пароля.
Для этого выполните следующие действия.
1. Откройте окно Учетные записи пользователей, щелкнув на изображении учетной записи в меню Пуск.
2. Для запуска Мастера забытых паролей щелкните на ссылке Создание дискеты восстановления пароля в левой части окна.
3. Установите дискету в дисковод или подключите flash-диск к компьютеру и нажмите кнопку Далее в первом окне Мастера забытых паролей.
4. В следующем окне выберите из списка устройство для сохранения сведений о пароле.
5. Укажите текущий пароль учетной записи и нажмите Далее, после чего на диск будет записан специальный зашифрованный файл userkey.psw....Внимание!
Диск сброса пароля следует спрятать в надежном месте, поскольку с его помощью любой пользователь сможет получить полный доступ к вашей учетной записи.
Если вы забыли свой пароль, то сможете воспользоваться ранее созданным диском следующим образом.
1. Попробуйте войти в систему под любым паролем. Система сообщит вам о том, что пароль неправильный.
2. После нажатия ОК вы вернетесь к экрану ввода пароля, где должна появиться ссылка Сменить пароль.
3. Щелкните на ссылке Сменить пароль, вставьте диск сброса пароля и нажмите кнопку Далее в первом окне Мастера сброса пароля.
4. В следующем окне выберите устройство, на котором находится информация о пароле.
5. В появившемся окне наберите новый пароль, подтвердите его и введите при необходимости подсказку для пароля.
6. После завершения работы мастера выполните вход в систему с использованием нового пароля.
Если же пароль потерян, а диска сброса пароля у вас нет, можно выполнить смену пароля с помощью другой учетной записи с правами администратора. Однако после этого для изменяемой учетной записи будут потеряны зашифрованные файлы, сообщения электронной почты и хранимые пароли.
Возможна ситуация, когда вы сами являетесь единственным администратором компьютера и нет другой учетной записи, с помощью которой можно изменить ваш пароль. В операционной системе Windows ХР для этого можно было использовать учетную запись с именем Администратор, которая часто была вообще не защищена паролем. Эта особенность нередко использовалась злоумышленниками, поэтому в Windows Vista учетная запись Администратор по умолчанию является заблокированной и вы не сможете использовать ее для сброса пароля. В таком случае можно переустановить Windows Vista, однако при этом будут потеряны все зашифрованные файлы, сообщения электронной почты и хранимые пароли.
Настройка прав пользователей с помощью групповой политики
С помощью групповой политики можно настроить множество дополнительных параметров, определяющих права различных пользователей. Запустите редактор групповой политики с помощью команды gpedit.msc и откройте раздел Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Назначение прав пользователя (рис. 9.3). В этой категории имеется довольно обширный список параметров, определяющих, что можно, а что нельзя делать на компьютере отдельным пользователям и группам. Например, вы можете указать каким пользователям разрешить локальный вход, а каким доступ по сети, кто может выполнять завершение работы, изменять системное время и многое другое.
Рис. 9.3. Изменение прав пользователей с помощью групповой политики
...Совет
Чтобы получить подробную информацию о конкретном параметре политики, щелкните дважды на его названии и в появившемся окне перейдите на вкладку Объяснение.
Профили пользователей
Для каждой учетной записи система создает профиль пользователя – набор папок, в которых содержится личная информация пользователя. По умолчанию профили хранятся в папках с именами учетных записей, которые находятся в каталоге Пользователи (Users) системного раздела. Каждый профиль включает в себя личные папки пользователя и несколько скрытых папок и файлов, содержащих настройки данного профиля (рис. 9.4). После входа пользователя в систему автоматически загружаются его настройки, элементы меню Пуск и Рабочего стола. Таким образом, каждый пользователь работает в своей индивидуальной среде независимо от других.
Рис. 9.4. Папка профиля пользователя в окне Проводника
Назначение большинства папок пользователя понятно из их названия, но русскоязычные версии Windows Vista могут выполнять автоматическую подстановку русских имен для некоторых важных системных папок. Так, открыв диск С: в Проводнике, вы найдете папку Пользователи, но на самом деле эта папка называется Users, в чем можно убедиться при просмотре содержимого диска с помощью командной строки или файловых менеджеров. Аналогично выполняется подстановка имен для папок Документы, Избранное и некоторых других.
Кроме того, в профиле пользователя имеются скрытые файлы и папки. Папка AppData. используется различными приложениями для хранения служебных данных, относящихся к конкретному пользователю. В этой папке вы найдете три вложенные папки: