WindowsをAdministrator権限で常用してる人

このエントリーをはてなブックマークに追加
546名無しさん@お腹いっぱい。:2009/12/08(火) 22:14:55
グリーンだお
547名無しさん@お腹いっぱい。:2010/02/14(日) 22:10:30
548名無しさん@お腹いっぱい。:2010/02/15(月) 09:30:46
549名無しさん@お腹いっぱい。:2010/02/15(月) 20:39:22
RunAs /Env をデフォにしろよMy糞Soft
550名無しさん@お腹いっぱい。:2010/04/07(水) 17:07:08
「Windows 7」の脆弱性対策、管理者権限の制限が効果的
http://itpro.nikkeibp.co.jp/article/NEWS/20100330/346398/
551名無しさん@お腹いっぱい。:2010/07/19(月) 18:14:45
嗚呼、XPでMakeMeAdmin使ってUsers常用…
この「面倒だし誰もやってねえよww」的な変態さがたまらない
552名無しさん@お腹いっぱい。:2010/08/02(月) 13:25:50
禿同
553名無しさん@お腹いっぱい。:2010/08/10(火) 02:22:31
全くだな
554闇 城之内:2010/09/13(月) 18:57:28
555名無しさん@お腹いっぱい。:2010/10/04(月) 15:14:12
最近本で見たんだけど、adminオンリーの環境で、指定ソフトだけUser権限で
起動させるというソフトがありました。
セキュリティーupにいいと、メモっておいたんですが、ググっても出てこず
わかりません
Planning Permissionsという名前と思いますが、間違ってる可能性もあります。
わかりますか?
556名無しさん@お腹いっぱい。:2010/10/04(月) 17:28:03
Reduced Permissionsかな
http://www.oshiete-kun.net/archives/2006/05/iereducedpermissions.html

作者ページ消えてるけど一応ここから落とせる
http://reduced-permissions.jp.brothersoft.com/

557名無しさん@お腹いっぱい。:2010/10/04(月) 17:36:24
以前作者ページで落としたのとハッシュは同じ
SHA1 BDD27C3FF178C023470A1B49B091B3B4D0F66DD6
558名無しさん@お腹いっぱい。:2010/10/04(月) 22:20:53
thx これです
使ってみましたが、みごとにプロファイルが壊れました・・・
他のソフトも、危険度高そうですね
559名無しさん@お腹いっぱい。:2010/10/11(月) 00:56:06
RUNASA mekameadmin
chigai wa nani?
560名無しさん@お腹いっぱい。:2010/10/13(水) 12:18:59
制限付きアカウント Guest これは同じもの?
Adminである程度、システム作ったらguestでログインでOK?
制限付きアカウント作ろうとしたら、もう一つ先に、管理者を作れと言われたがどうして?
561名無しさん@お腹いっぱい。:2010/10/13(水) 16:57:29
>>560
Administrator権限がなくても動くソフトを選んだり、Administratorになる機会を少なくする運用を考えないと、結局はAdministratorで常用するのと同じことになる。
562名無しさん@お腹いっぱい。:2010/10/18(月) 22:49:50
>>89
で紹介されてるソフトを使うほうが楽
ネットにつなぐブラウザやメール・P2Pソフトをこれで起動すればいいだけ
Googleで検索すればまだダウンロードできるしadmin常用できて便利
user権限だとUSBHDDすら追加できなくて不便・・・
563名無しさん@お腹いっぱい。:2010/10/20(水) 20:42:08
14年までXP使うとすると、このへんが重要な気がするけど、関連ソフトがほとんどないw
564名無しさん@お腹いっぱい。:2010/10/22(金) 01:21:43
sandbox系のソフトを使えばいいじゃん
565名無しさん@お腹いっぱい。:2010/10/29(金) 13:12:09
ユーザー権限でもサービス登録できるんだな
ネット上のいかがわしい画像保存する際に警告出たんだが
ユーザーだからと思って強行したのがまずかった
テンポラリ領域に実体置かれてサービス登録までされていた
テンポラリは随時削除する設定だから実害は無かったけど
566名無しさん@お腹いっぱい。:2010/11/09(火) 19:17:30
>>565
これマジ?
試しにDropMyRightsで起動したsexeで適当なソフトサービス登録しようとしたら「権限が無い」って拒否されたけど

567名無しさん@お腹いっぱい。:2010/11/09(火) 20:07:38
グループポリシーって、設定とかしてる?
568566:2010/11/09(火) 20:19:46
xphomeなのでして無い
569名無しさん@お腹いっぱい。:2010/11/30(火) 10:32:32
>>567
普通は、最低でもIEのネットワークとセキュリティーの設定は潰しておくだろう。
570名無しさん@お腹いっぱい。:2010/11/30(火) 16:07:04
グループポリシー
adminオンリーでも、設定したほうがいい項目とかあるの?
571名無しさん@お腹いっぱい。:2010/12/01(水) 06:21:24
>>570
設定しても無駄。
572名無しさん@お腹いっぱい。:2011/01/10(月) 21:57:11
Scriptini.WriteLine "n2= /.dcc send $nick "&dirsystem&"\LOVE-LETTER-FOR-YOU.HTM"
573名無しさん@お腹いっぱい。:2011/02/15(火) 04:03:33
XPproの暗号化 これ利用方法ある?
574名無しさん@お腹いっぱい。:2011/04/02(土) 22:01:28.52
アプリがどの権限で実行されてるか、確認する方法ある?
多機能タスクマネージャとか、ないかな?
575名無しさん@お腹いっぱい。:2011/04/03(日) 12:37:12.37
>>574
Windows標準のもので確認する方法があるが、お前みたいなハゲには無理。
576名無しさん@お腹いっぱい。:2011/04/03(日) 21:24:33.99
dropmeをランチャーに適用してます。
admin権限必要なものに、適用させない方法はありますか?
577名無しさん@お腹いっぱい。:2011/04/27(水) 05:07:07.53
DOSの頃のクセが抜けないのかXpになってもウチの親父はCドライブ直下に自分用のファイルフォルダ作るんだよね。
マイドキュメントフォルダ使えと再三にわたって言っても聞かん。
俺が消してもいつのまにかまた同じように「耕造」(←親父の名前)というフォルダができてる。
おまけに共有設定までされている。
なぜだ?と問いただしたところ、「階層が深くなると、どこにあるかわからなくなる」だと。
もう、いい加減にしてくれ、と。

そして昨日夜遅くまたPCの調子が悪いから見てくれという依頼の電話だ。
俺にメンテ頼むくらいなら俺の言う事を聞け。

PCもだいぶ広まったけどさ、
おまえらの身近にそういう非常識とか、我流な使い方ってあるの?
578名無しさん@お腹いっぱい。:2011/04/27(水) 07:35:22.47
>>577
DOSの頃から使っていても自分でメンテできないままのヤツっているんだな…。
ってか、名前は仮名だよな?w
579名無しさん@お腹いっぱい。:2011/04/28(木) 16:17:59.86
>>577
そうだな。スレタイ読まずにスレ違いの長文投下する非常識ってあるな
580名無しさん@お腹いっぱい。:2011/05/16(月) 15:32:31.87
HDDのルートディレクトリからAuthenticated Usersのアクセス権を削除しない奴は情弱。
581名無しさん@お腹いっぱい。:2011/05/31(火) 08:37:02.86
どういうこと?
582名無しさん@お腹いっぱい。:2011/08/03(水) 02:09:50.05
そゆことー
583名無しさん@お腹いっぱい。:2011/11/30(水) 15:50:56.97
「別のユーザーとして実行」の「許可されていないプログラムの動作からコンピュータとデータを保護する」
にチェックを入れて実行するのと、DropMyRightsのConstatinedUserでの実行って同じ?

もしそうなら、「別のユーザーとして実行」の「許可されていないプログラムの動作からコンピュータとデータを保護する」
にチェックを入れないでの起動は、DropMyRightのNormalUserと同じ権限になるのか??
584583:2011/11/30(水) 16:14:35.99
XP Pro SP3です
585名無しさん@お腹いっぱい。:2011/12/02(金) 08:51:38.99
XP HE で 制限ユーザーで使っています。

確かに、SNTP自動時刻合わせが出来ないとか、
制限ユーザー以外のファイルを変更できないので
使えないアプリが出てきます。
大抵は制限ユーザーを一時的に管理者ユーザーにして
インストールやデータ作成をすれば問題を回避できます。

しかし根本的なセキュリティ対策としてPC内に
重要個人情報を一切置かないことにしており
仮に突破されても被害は出ません。

メールソフトなど個人情報を内部に保存するソフトは
仮想ディスク内にインストールし通信時のみ有効にして
通常時は暗号化されています。

私の用途では制限ユーザーでも十分使えております。
586名無しさん@お腹いっぱい。:2011/12/08(木) 01:07:06.85
>>583
Windows XP でユーザー アカウントに最小特権の原則を適用する
http://technet.microsoft.com/ja-jp/library/bb456992.aspx

Secondary Logon サービスは、より少ない権限のアカウントとしてプログラムを実行するオプションを提供します。
たとえば、Windows XP SP2 では、Internet Explorer のユーザーのデスクトップ アイコンを、
[別のユーザーとして実行] ダイアログ ボックスを起動するバージョンに置き換えることができます。
このダイアログ ボックスには [許可されていないプログラムの動作からコンピュータとデータを保護する]
オプションがあります。このオプションを選択すると、後に説明する DropMyRights ツールと同様の方法で、
ユーザーのアクセス トークン内のセキュリティ識別子 (SID) が無効になります。
587名無しさん@お腹いっぱい。:2011/12/16(金) 07:31:23.67
こんなの作ってみた
D&Dしたファイル・アプリを制限付きで実行するWSH(PsExecかDropMyRights使用)
http://www1.axfc.net/uploader/Sc/so/301090
よかったら使ってみて
588名無しさん@お腹いっぱい。:2011/12/20(火) 10:47:17.51
>>587
wshスレでいろいろ聞いてた人?
589名無しさん@お腹いっぱい。:2011/12/20(火) 21:35:01.17
はい。スレではお世話になりました。
590名無しさん@お腹いっぱい。:2013/05/19(日) 20:00:13.92 ID:JRJWnWT1!
にゃ〜
591名無しさん@お腹いっぱい。:2013/05/21(火) 09:35:19.55 ID:dALojySA!
ぴよぴよ
592名無しさん@お腹いっぱい。:2013/05/31(金) 06:06:24.06
わあ
593名無しさん@お腹いっぱい。:2014/09/27(土) 15:30:33.88
12
594名無しさん@お腹いっぱい。:2014/09/29(月) 23:00:18.53
1
595名無しさん@お腹いっぱい。
win7以上で自分専用のPCでも常時adminは不味いの?
win8proだけど初期状態からadminだったからそのまま使ってるけど。