Programų veiksmų kompiuteryje valdymas nebėra pasirinktinas: tai labai svarbu norint išlaikyti privatumą, saugumą ir net „Windows 11“ našumą. Kiekviena įdiegta programa gali prašyti prieigos prie jūsų kameros, mikrofono, failų, vietos arba net bandyti pakeisti sistemos nustatymus be jūsų žinios, todėl protinga atidžiai stebėti visa tai.
Be to, dėl naujausių „Microsoft“ pakeitimų „Windows 11“ vis labiau panašėja į mobilųjį telefoną. leidimų valdymas, įspėjimai realiuoju laiku ir patobulinta saugumo kontrolėJei žinote, kur ieškoti ir ką patikrinti, Galite patikrinti, kokias teises turi kiekviena programa., pamatyti, kas vyksta „užkulisiuose“, ir dar užgniaužti bet kokį keistą ar įtartiną elgesį.
Kas yra programų leidimai sistemoje „Windows 11“ ir kodėl jie svarbūs?
„Windows 11“ sistemoje kiekviena programa gali prašyti prieigos prie skirtingų sistemos išteklių: vieta, kamera, mikrofonas, pranešimai, failai, kontaktai arba svarbios sistemos funkcijosBe šių leidimų daugelis programų neveiktų tinkamai, tačiau problema kyla, kai programa prašo daugiau nei jai reikia arba ir toliau turi prieigą, kai jums jos nebereikia.
„Microsoft“ į darbalaukį perkėlė leidimų modelį, labai panašų į mobiliųjų įrenginių: dabar „Windows“ gali aiškiai paklausti, kada programa nori pasiekti slaptus išteklius arba įdiegti papildomą programinę įrangąIdėja yra ta, kad jūs aiškiai suprantate, kas vyksta, ir galite pasakyti „ne“, kai kažkas netinka.
Šis metodas taikomas ne tik klasikinėms programoms, kurias diegiate savo kompiuteryje, bet ir debesijos integracijoms, programos, kurios naudoja „Microsoft Entra ID“ (anksčiau „Azure AD“) O dabar nauji dirbtinio intelekto agentai sąveikauja su jūsų duomenimis ir paslaugomis. Visa tai dabar atidžiau stebima, registruojama ir kontroliuojama.
Kaip peržiūrėti ir tvarkyti programų leidimus „Windows 11“ nustatymuose
Tiesiausias būdas daugumai vartotojų peržiūrėti leidimus yra naudoti „Nustatymų“ programėlę. Ten galite valdyti, kurios programėlės turi prieigą prie jūsų kameros, mikrofono, vietos ir kitų išteklių, nereikia atidaryti kiekvienos programėlės atskirai.
Pasiekite privatumo ir saugumo skydelį
Norėdami pradėti tikrinti teises iš pačios „Windows 11“ sąsajos, atlikite šį bendrą kelią:
- Spustelėkite Nustatymų piktograma (krumpliaratis) meniu Pradėtiarba paspauskite „Windows“ + I klavišų kombinaciją.
- Kairiajame stulpelyje įveskite skyrių „Privatumas ir saugumas“.
- Slinkite žemyn, kol rasite bloką, vadinamą „Programos leidimai“.
Šiame skyriuje matysite kelias leidimų kategorijas (Vieta, Kamera, Mikrofonas, Pranešimai ir kt.). Kiekviena kategorija leidžia jums nuspręsti, ar „Windows“ leidžia programoms naudoti tą ištekliųir kurios konkrečios programos tai gali padaryti.
Supratimas, kodėl nematote visų programų su kiekvienu leidimu
Daugelį vartotojų dažnai glumina tai, kad leidimų kategorijoje Ne visos įdiegtos programos rodomosTai nebūtinai reiškia, kad kažkas negerai.
„Windows 11“ rodo tik kiekvieną leidimų tipą programėlės, kurios iš tikrųjų prašė arba gali prašyti prieigosPavyzdžiui, įprasta, kad vietų sąraše matyti daugiau programėlių nei kamerų sąraše arba kad programėlė niekada nerodoma, nes ji visiškai nenaudoja to ištekliaus.
Pavyzdžiui, realioje komandoje gana dažnai galima rasti kažką panašaus:
- Skiltyje „Vieta“ pateikiamas sąrašas kelios programos, kurios naudoja geolokaciją (naršyklės, orų programėlės, žemėlapiai ir kt.).
- Rodoma tik „Kamera“ programėlės, kurios gali filmuoti ar fotografuoti („Teams“, „Zoom“, vaizdo skambučių programėlės ir kt.).
Tai, kad programa nerodoma konkrečiame leidime, paprastai tiesiog reiškia, kad nenaudoja tokio tipo prieigosJei manote, kad konkreti programėlė turėtų būti rodoma, bet jos nematote, pirmiausia įsitikinkite, kad ją bent kartą panaudojote kontekste, kuriame būtų prasminga prašyti leidimų (pavyzdžiui, pradedant vaizdo skambutį, kad būtų prašoma kameros).
Įgalinti arba išjungti teises pagal išteklių tipą
Kiekvienoje programėlės leidimų kategorijoje galite priimti dviejų tipų sprendimus: įjungti arba išjungti išteklių visame pasaulyje ir valdyti, kurios konkrečios programėlės jį naudoja. Modelis beveik visuose skyriuose yra labai panašus:
- Eikite į „Privatumas ir saugumas“ > „Programėlės leidimai“ ir pasirinkite, pavyzdžiui, „Fotoaparatas“.
- Viršuje matysite pagrindinį jungiklį, kuris leidžia programos pasiekia to įrenginio kamerąJei jį išjungsite, jokia programa negalės jo naudoti.
- Žemiau pateikiamas programų sąrašas su kiekvienai skirta atskira perjungimo svirtimi. Galite leisti arba neleisti prieigos pagal programą.
Tas pats modelis kartojasi ir Ką daryti, jei „Windows 11“ neatpažįsta mikrofono„Vieta“, „Kontaktai“ ir kitos kategorijos. Įdomu tai, kad viskas, ką čia pakeičiate, yra grįžtamas bet kuriuo metuTaigi galite testuoti be baimės: jei programa nustoja veikti, nes pašalinote leidimą, tiesiog jį grąžinkite.
Valdykite leidimus iš skilties „Programos“
Kitas įprastas būdas yra įvesti šiuo keliu: dešiniuoju pelės mygtuku spustelėkite mygtuką Pradėti > Nustatymai> ProgramosTen pamatysite įdiegtų programų sąrašą ir galėsite pasiekti konkrečias kiekvienos iš jų parinktis.
Verta patikslinti, kad daugeliu atvejų, Svarbūs leidimai netvarkomi skiltyje „Nustatymai > Programos“o veikiau iš „Privatumo ir saugumo“, kaip matėme. Programų skiltyje rasite bendresnius programos nustatymus (pašalinimas, išplėstinės parinktys ir kt.), ne tiek prieigą prie kameros, vietos ir pan.
Todėl, jei ieškote, kur valdyti konkrečios programos vietą, kamerą ar mikrofoną, paprastai turėsite apsilankyti „Privatumas ir saugumas > Programėlių leidimai“ o ne į atskirą programėlių sąrašą skiltyje „Programos“.
Nauji leidimų valdikliai sistemoje „Windows 11“: „mobiliojo stiliaus“ modelis
„Microsoft“ paskelbė apie svarbų „Windows 11“ saugos modelio sustiprinimą, suderintą su jos iniciatyva. Saugios ateities iniciatyvaVienas iš pagrindinių šio pakeitimo elementų yra įvedimas leidimų valdikliai labai panašūs į tuos, kurie naudojami mobiliuosiuose įrenginiuose.
Priežastis paprasta: buvo nustatyta, kad daugelis darbalaukio programų Jie keičia konfigūracijas, įdiegia nepageidaujamą programinę įrangą arba pakeičia svarbias sistemos funkcijas neprašydami vartotojo leidimo.Siekdama pažaboti tokį elgesį, „Windows“ pradės prašyti aiškaus leidimo tais atvejais, kai anksčiau viskas vykdavo „nepastebimai“.
Aiškūs leidimai atlikti slaptus veiksmus
Naudojant šiuos naujus valdiklius, kai programa bando, pavyzdžiui, įdiegti kitą programą, pasiekti tam tikrų tipų slaptus failus arba keisti svarbius sistemos nustatymus„Windows“ parodys pranešimą, kuriame bus prašoma jūsų sutikimo. Jūs nusprendžiate, ar jį autorizuoti, ar atmesti, ar pirmiausia peržiūrėti, kas vyksta.
Be to, tai sustiprina mintį, kad Leidimą galite atšaukti net ir po to, kai jį jau išdavėte.Jei programa elgiasi keistai arba ja nebepasitikite, galite pašalinti jos prieigą iš nustatymų, nereikėdami jos pašalinti.
Vykdymo laiko vientisumo apsaugos
Kita naujojo modelio ypatybė yra ta, kad „Windows“ įsijungia pagal numatytuosius nustatymus. vykdymo laiko vientisumo apsaugosPraktiškai tai reiškia, kad bus leidžiama veikti tik tinkamai pasirašytoms ir tam tikrus saugumo reikalavimus atitinkančioms programoms, paslaugoms ir tvarkyklėms.
Sudėtingesnėse aplinkose arba pagrįstais atvejais administratoriai (o kai kuriais atvejais ir patys vartotojai) galės išskyrus konkrečius šių apsaugos priemonių taikymusTai naudinga, kai reikia paleisti specializuotus įrankius, senesnes tvarkykles arba vidinę įmonės programinę įrangą, kuri dar neatitinka visų šiuolaikinių pasirašymo reikalavimų.
Laipsniškas diegimas ir griežtesni reikalavimai programėlėms ir dirbtiniam intelektui
Šie pakeitimai bus aktyvuojami palaipsniui, „Microsoft“ koreguojant elgesį remiantis kūrėjų, įmonių ir galutinių vartotojų atsiliepimaisTikslas – išvengti nereikalingų blokavimų, bet tuo pačiu metu gerokai padidinti bendrą saugumo lygį.
Pagal šią platesnę strategiją įgyvendinamos ir kitos svarbios priemonės:
- Sustiprinimas „Microsoft“ prisijungimo ID apsauga nuo scenarijų injekcijos atakų.
- Visų „ActiveX“ valdiklių išjungimas „Microsoft 365“ ir „Office 2024“, skirta „Windows“.
- Atnaujinami „Microsoft 365“ saugos numatytieji nustatymai Blokuokite prieigą prie „SharePoint“, „OneDrive“ ir „Office“ failų naudodami senesnius protokolus laikomas nesaugiu.
Be to, „Microsoft“ įspėja, kad programos, ypač Dirbtinio intelekto agentai turės atitikti aukštesnius skaidrumo standartusJie turės pateikti geresnę informaciją apie tai, kokius duomenis jie naudoja, kokių leidimų jiems reikia ir kaip jie sąveikauja su sistema, kad vartotojas turėtų aiškesnį vaizdą ir galėtų priimti pagrįstus sprendimus.
Organizacijos programų leidimų auditas ir peržiūra naudojant „Microsoft Enter“

Kalbant apie įmonių ar organizacines aplinkas, leidimai nebėra apriboti kompiuterio kamera ar mikrofonu. Įtaką turi ir kiti veiksniai. „Microsoft Entra ID“ – debesijos pagrindu veikianti tapatybės ir prieigos platforma, kuri centralizuoja programų ir jų autorizacijų valdymą, susijusį su API ir įmonės duomenimis.
Šiame kontekste „leidimų auditas“ reiškia peržiūrą, kurios programos turi prieigą prie kokių išteklių per API leidimai (deleguoti arba taikomosios programos)kas suteikė tuos leidimus ir ar jie vis dar tinkami pagal įmonės politiką.
Kas yra „Microsoft Login“ ir kokius leidimus jis tvarko?
„Microsoft Entra“ leidžia jūsų organizacijai registruoti programas (vidines arba trečiųjų šalių) ir priskirti joms skirtingus prieigos tipus:
- Deleguoti leidimaiPrograma veikia vartotojo vardu, naudodama jo tapatybę ir teises.
- Programos leidimai (tik programai)Programėlė veikia savarankiškai, be interaktyvaus vartotojo, ir paprastai turi platesnę prieigą prie duomenų ir paslaugų.
Šie leidimai yra labai svarbūs, nes jie kontroliuoja tokius dalykus kaip el. laiškų skaitymas naudojant „Microsoft Graph“, pasiekti „OneDrive“ arba „SharePoint“ failus, peržiūrėti naudotojų duomenis arba valdyti kitus debesies ištekliusTodėl labai svarbu reguliariai tikrinti, ar viskas, kas buvo suteikta, vis dar prasminga.
Peržiūrėkite visų programų veiklos žurnalus ir leidimų auditus
„Microsoft Entra“ registruoja daug įvykių, susijusių su leidimų suteikimu ir atšaukimu. Norėdami peržiūrėti visą informaciją, Kas vyksta su programų leidimais jūsų kataloge?Norėdami tai padaryti, atlikite šiuos veiksmus administravimo centre:
- Prisijunkite prie „Microsoft“ administravimo centro prisijungimas su paskyra, turinčia bent vieną iš šių vaidmenų: ataskaitų skaitytuvas, saugos skaitytuvas, saugos administratorius arba visuotinis skaitytuvas.
- Eikite į Prisijungimo ID > Verslo programos.
- Kairiajame skydelyje, skiltyje „Veikla“, eikite į skyrių „Audito įrašai“.
- Naudokite filtrus, kad išsaugotumėte tik su tema susijusius įvykius. programos leidimų veikla (API leidimų suteikimas ir panaikinimas).
- Viršutinėje komandų juostoje esančioje parinktyje „Tvarkyti rodinį“ galite pasirinkti, kuriuos stulpelius peržiūrėti (įskaitant datą) kad būtų galima geriau išanalizuoti kiekvieną įrašą.
Tokiu būdu galite, pavyzdžiui, nustatyti, kada programai suteiktas galingas leidimas, kas jį autorizavo arba ar neseniai buvo panaikintos kokios nors svarbios privilegijos.
API leidimų auditas konkrečiai išteklių programai
Kitais atvejais jus domina išsamesnė informacija konkretus išteklių taikymas, pvz., „Microsoft Graph“, kad pamatytumėte, kurios kitos programos turi leidimus jai pasiekti. Tai ypač naudinga stebint prieigą prie itin jautrių duomenų.
Procesas būtų maždaug toks:
- Prisijunkite prie „Microsoft“ administravimo centro. Prisijunkite naudodami vaidmenį, kuris turi bent ataskaitų skaitymo teises.
- Eik į Prisijungimo ID > Verslo programos.
- Ieškokite jus dominančios išteklių programos. Pavyzdžiui, jei norite rasti išteklius per pastarąsias 30 dienų Kurios programėlės gavo „Microsoft Graph“ leidimą „Mail.Read“?Raskite įrašą „Microsoft Graph“.
- Kairiajame skydelyje, skiltyje „Veikla“, grįžkite į „Audito įrašai“.
- Filtruokite žurnalus pagal audito dokumentacijoje nurodytus laukus, kad pasirinktumėte tik su API leidimais susijusius įvykius.
- Norėdami pridėti stulpelių, pvz., „Valdyti rodinį“, koreguokite rodinį data arba aktorius ir matyti informaciją apie tai, kas suteikė arba panaikino leidimą.
Turėdami šią informaciją galite patikrinti, ar dabartinė prieiga atitinka vidaus politiką, ar yra programų, turinčių daugiau privilegijų nei joms reikia, arba ar neįvyko kokių nors rizikingų nuolaidų, kurias turėtumėte ištirti.
Svarbūs audito įvykiai ir apribojimai
„Entra“ audito žurnaluose atsispindi įvairūs scenarijai, susiję su leidimų suteikimu ir atšaukimu. Štai keletas svarbiausių įvykių, apie kuriuos turėtumėte žinoti:
- Prieigos tik prie programos suteikimasAudito tarnyba „Pagrindinis katalogas“ registruoja veiklą, panašią į „Taikomosios programos vaidmens priskyrimo pridėjimas paslaugos pagrindiniam elementui“ kategorijoje „Taikomųjų programų valdymas“. Kontekstas yra vartotojas, suteikiantis prieigą.
- Išskirtinės prieigos prie programos atšaukimasTaip pat pagrindiniame kataloge > Taikomųjų programų valdymas sugeneruojamas įvykis, pvz., „Pašalinti programos vaidmens priskyrimą iš paslaugos vadovo“.
- Deleguotos prieigos suteikimas: Tai rodoma panašiai kaip „Pridėti deleguotų teisių suteikimą“, nurodant, kad programa dabar gali veikti vartotojo vardu.
- Vartotojo sutikimas dėl programos: rodomas įvykis „Programėlės sutikimas“, rodantis, kad vartotojas sutiko leisti programai naudoti tam tikrus leidimus.
Kiekvienas iš šių įrašų turi savo Apribojimai ir techninės detalėsTačiau kartu jie leidžia atkurti, kas, prie ko ir kada suteikė prieigą. Tai yra rimto leidimų audito pagrindas įmonės aplinkoje.
Failų ir aplankų teisių valdymas sistemoje „Windows 11“
Leidimai veikia ne tik programas teoriškai; jie svarbūs ir vartotojams. NTFS leidimai failams ir aplankamsTipinė „Windows 11“ klaida yra ta, kad failo negalima atidaryti (pavyzdžiui, „Word“ dokumento, gauto per „WhatsApp“), nes aplanko teisės yra neteisingos arba failas yra sugadintas.
Patikrinkite, ar problema susijusi su leidimais ar korupcija
Jei atidarant failą iš vietinio disko programoje „Word“ rodoma klaida, yra dvi pagrindinės galimybės:
- Kad Nepakanka aplanko ar failo NTFS leidimų jūsų dabartiniam vartotojui.
- Kad failas yra pažeistas, pavyzdžiui, perduodant informaciją per „WhatsApp“ ar kitomis priemonėmis.
Prieš kaltinant programą, patartina patikrinti leidimus ir, jei viskas gerai, bet programa vis tiek neatsidaro, manyti, kad failas tikriausiai sugadintas ir turėsite jį dar kartą užklausti arba susisiekti su jį perdavusios paslaugos palaikymo tarnyba.
Kaip suteikti visas teises „Visiems“ aplanke
Kai kuriais atvejais, ypač namų aplinkoje, jus gali sudominti visi komandos vartotojai turi visišką konkretaus aplanko kontrolę Norint išvengti prieigos problemų (pavyzdžiui, bendrinamas aplankas su bendrais dokumentais), pagrindinė procedūra būtų tokia:
- Suraskite aplanką, kuriame yra probleminis failas, spustelėkite jį dešiniuoju pelės mygtuku ir pasirinkite «Savybės».
- Eikite į skirtuką „Saugumas“Matysite vartotojų ir grupių, turinčių apibrėžtas teises, sąrašą.
- Spustelėkite mygtuką „Redaguoti…“ norėdami modifikuoti leidimus.
- Spustelėkite "Pridėti…", o tada – „Išplėstiniuose“.
- Dėžutės apačioje parašykite Visi kaip objekto, kurį norite pasirinkti, patvirtinti ir priimti, pavadinimą.
- Leidimų lange pažymėkite langelį, kad suteiktumėte leidimus „Visiems“. visiška aplanko kontrolėir pritaikykite pakeitimus.
Atlikus šiuos veiksmus, bet kuris vietinis vartotojas turėtų galėti atidaryti failą be teisių apribojimų. Jei „Word“ vis tiek negali atidaryti dokumento, greičiausiai taip yra todėl, kad jis yra sugadinta ir nieko negalima padaryti iš „Windows“ pusėsTodėl turėtumėte susisiekti su „WhatsApp“ palaikymo tarnyba arba paprašyti, kad jie iš naujo atsiųstų failą.
Paleiskite programas su padidintomis teisėmis kontroliuojamu būdu
Kitas labai subtilus „leidimo“ tipas yra paleisti programą su administratoriaus teisėmisSuteikti programai administratoriaus teises yra tolygu leisti jai atlikti beveik bet kokius sistemos pakeitimus, todėl su ja reikia elgtis itin atsargiai.
„Windows 11“ sistemoje standartinė paskyra neturėtų galėti paleisti programų kaip administratorius neatlikus Vartotojo abonemento kontrolė (UAC)kuriam reikalingas administratoriaus vartotojo vardas ir slaptažodis. Tačiau yra ir išplėstinis būdas tai sukonfigūruoti naudojant užduočių planuoklę.
Naudokite užduočių planuoklę, kad paleistumėte programą su administratoriaus teisėmis
Labai specifiniu atveju, pavyzdžiui, leidžiant standartiniam vartotojui paleisti konkretų žaidimą ar programą su administratoriaus teisėmis kiekvieną kartą neįvedant prisijungimo duomenų, galima pasinaudoti Užduočių planuotojas:
- „Windows 11“ meniu „Pradėti“ ieškokite „Užduočių planuoklė“ ir atidarykite ją.
- Dešiniajame stulpelyje spustelėkite „Sukurkite pagrindinę užduotį...“.
- Duokite užduotį aprašomąjį pavadinimą ir, jei norite, aprašymąTęskite paspausdami „Toliau“.
- Kaip trigerį pasirinkite „Kai prisijungiate“Jei norite, kad jis būtų paleistas automatiškai prisijungus, spustelėkite „Toliau“.
- Skiltyje „Veiksmas“ pasirinkite "Pradėti programą" ir grįžkite į „Toliau“.
- Norėdami rasti, naudokite naršymo mygtuką žaidimo ar programos vykdomasis failas (.exe), paprastai jo diegimo aplanke. Sutikite ir spustelėkite „Toliau“.
- Peržiūrėkite santrauką ir spustelėkite "Baigti".
Jei užduotį paleidžiate pasirinkę parinktį „Vykdyti su didžiausiomis teisėmis“ (konfigūruojama išplėstinėse užduoties savybėse), programa bus paleista su administratoriaus teisėmis kiekvieną kartą, kai bus suaktyvinta užduotis.
Sukurkite spartųjį klavišą, kuris paleidžia užduotį
Jei nenorite, kad programa būtų paleidžiama automatiškai prisijungus, galite sukurti spartusis klavišas, kuris tiesiog suaktyvina užduotį ją atidarius:
- Dešiniuoju pelės mygtuku spustelėkite darbalaukį ir pasirinkite „Naujas > Spartusis klavišas“.
- Lauke „Įveskite elemento vietą“ įveskite komandą:
schtasks /run /tn "NombreDeLaTarea"
pakeisdamas „TaskName“ – tikslus užduoties pavadinimas kurį sukūrėte užduočių planuoklyje. - Paspauskite „Toliau“, tada spustelėkite nuorodą tas pats pavadinimas kaip ir žaidimo ar programosIr asistentas baigiasi.
Nuo to momento, kiekvieną kartą, kai vartotojas dukart spustelės nuorodą, užduotis bus vykdoma ir paleis programą su administratoriaus teisėmis neklausiant įgaliojimų dar kartą.
Tokiu būdu didinant leidimų skaičių kyla rizika
Šį metodą reikia naudoti itin atsargiai. Visada paleisti programą su padidintomis teisėmis reiškia, kad jei ta programa turi pažeidžiamumų arba yra pažeista, Užpuolikas galėtų tuo pasinaudoti, kad perimtų visos sistemos kontrolę.
Štai kodėl labai svarbu jį naudoti tik su programine įranga, kuria visiškai pasitikite, jį atnaujinti ir periodiškai peržiūrėti, ar jis vis dar reikalingas. Atminkite, kad saugumo srityje... Kuo mažiau programų paleidžiamos administratoriaus teisėmis, tuo geriau..
Tinkamai naudodami „Privatumo ir saugumo“ nustatymuose, reguliariai peržiūrėdami leidimus „Microsoft Enterprise“, atidžiai valdydami NTFS leidimus ir labai saikingai naudodami padidintų privilegijų vykdymą, turėsite daug aukštesnį savo programų „Windows 11“ kontrolės lygį nei įprastai ir gerokai sumažinsite nemalonių staigmenų, susijusių su neteisėta prieiga ar netikėtu elgesiu. Pasidalinkite informacija, kad daugiau žmonių sužinotų apie šią temą.
