Thay đổi cách Windows nhắc nhở cho Chế độ phê duyệt của quản trị viên

Tài khoản người dùng Windows 7, 8 và 10 có đặc quyền quản trị hoạt động khác với tài khoản quản trị(operate differently than admin accounts) trong các phiên bản Windows trước.

Thay vì cấp cho các tài khoản quản trị quyền truy cập đầy đủ và không bị hạn chế vào mọi thứ trên PC, các tài khoản này hoạt động như tài khoản người dùng bình thường cho đến khi một hành động yêu cầu đặc quyền quản trị bật lên. Tại thời điểm này, tài khoản sẽ chuyển sang Chế độ phê duyệt(Admin Approval Mode) của quản trị viên để người dùng có thể phê duyệt hành động.

Được cải thiện nhiều so với việc xử lý phê duyệt quản trị(admin approval) của Windows Vista , Windows 7/8/10 đạt được sự cân bằng giữa bảo mật và khả năng sử dụng(security and usability) . May mắn thay, Microsoft có thể tùy chỉnh thêm cách hoạt động của Chế độ phê duyệt(Admin Approval Mode) quản trị viên trên PC.

Tùy thuộc vào vị trí đặt máy tính của bạn và người sử dụng nó, bạn có thể nâng cấp hoặc hạ cấp bảo mật PC(PC security) của mình bằng cách thay đổi cách Windows 7/8/10 sử dụng Chế độ phê duyệt(Admin Approval Mode) quản trị viên . Bạn cũng có thể đọc bài đăng của tôi về cách tắt Chế độ phê duyệt(how to turn off Admin Approval Mode) của quản trị viên .

Lưu ý: Để truy cập Chính sách bảo mật cục bộ trên máy tính Windows, bạn phải chạy phiên bản Pro trở lên. Điều này sẽ không hoạt động đối với các phiên bản Windows Home, Home Premium hoặc Starter. (Note: In order to access Local Security Policy on a Windows computer, you have to be running a Pro version or higher. This will not work for Windows Home, Home Premium or Starter editions. )

Thay đổi cách hoạt động của Chế độ phê duyệt của quản trị viên(How Admin Approval Mode Works)

Để thực hiện các thay đổi đối với cách hoạt động của Chế độ phê duyệt(Admin Approval Mode) quản trị trên PC Windows 7/8/10 , hãy bắt đầu bằng cách đăng nhập vào hệ điều hành(operating system) bằng tài khoản có đặc quyền quản trị. Nhấp(Click) vào Bắt đầu - Tất cả chương trình - Công cụ quản trị (Windows) - Chính sách bảo mật cục bộ(Start – All Programs – (Windows) Administrative Tools – Local Security Policy) .

Khởi động Chính sách bảo mật cục bộ của Windows 7

Bây giờ bạn sẽ nhìn vào cửa sổ tùy chọn Chính sách bảo mật cục bộ.(Local Security Policy)

Tùy chọn chính sách bảo mật cục bộ của Windows 7

Trong ngăn bên trái ,(hand pane) bấm vào thư mục có tiêu đề Chính sách cục(Local Policies) bộ, sau đó bấm vào thư mục có nhãn Tùy chọn bảo mật(Security Options) . Tìm một tùy chọn trong ngăn bên phải (hand pane) tiêu đề Kiểm soát tài khoản người dùng: Hành vi của Lời nhắc nâng cao dành cho quản trị viên trong Chế độ phê duyệt của quản trị viên(User Account Control: Behavior of the Elevation Prompt for Administrators in Admin Approval Mode) .

Nhấp chuột phải vào tùy chọn này và chọn Thuộc tính(Properties) từ menu.

chế độ phê duyệt quản trị viên

Bạn sẽ nhận thấy rằng bạn có sáu tùy chọn trong trình đơn thả xuống trong cửa sổ thuộc tính.

cài đặt chế độ phê duyệt quản trị viên

Dưới đây(Below) là mô tả về từng tùy chọn cho độ cao Chế độ phê duyệt(Admin Approval Mode elevation) của quản trị viên .

Sáu tùy chọn chế độ phê duyệt của quản trị viên

Mỗi tùy chọn trong số sáu Tùy chọn (Options)Chế độ Phê duyệt Quản trị(Admin Approval Mode) viên buộc Windows hoạt động khác nhau khi đề cập đến việc nâng cấp phê duyệt cho các ứng dụng và chức năng yêu cầu phê duyệt để chạy trong hệ điều hành(operating system) .

Lưu ý rằng màn hình an toàn(secure desktop) là khi toàn bộ màn hình mờ đi cho đến khi bạn chấp nhận hoặc từ chối yêu cầu trong lời nhắc UAC(UAC prompt) . Hãy xem bài đăng khác của tôi để hiểu cách hoạt động của UAC .

Nâng cao mà không cần nhắc nhở

Đây là tùy chọn thuận tiện nhất, nhưng cũng kém an toàn nhất. Bất cứ khi nào một ứng dụng hoặc chức năng cố gắng(application or function tries) chạy mà thông thường cần được quản trị viên phê duyệt, ứng dụng hoặc chức năng(application or function) đó sẽ tự động chạy như thể nó đã được cấp quyền để chạy.

Trừ khi PC của bạn ở một vị trí siêu an toàn(secure location) cách ly với mạng, đây không phải là một lựa chọn khôn ngoan(wise choice) .

Nhắc(Prompt) thông tin đăng nhập(Credentials) trên Màn hình an toàn(Secure Desktop)

Tùy chọn này an toàn hơn cài đặt mặc định. Bất cứ khi nào một hành động bật lên yêu cầu quản trị viên phê duyệt, Windows sẽ thực sự nhắc người dùng nhập tên người dùng và mật khẩu trên màn hình bảo mật(secure desktop) .

Nhắc(Prompt) đồng ý(Consent) trên Màn hình an toàn(Secure Desktop)

Thay vì nhắc nhập tên người dùng và mật khẩu như tùy chọn ở trên, Windows sẽ chỉ yêu cầu người dùng phê duyệt hành động trên màn hình bảo mật(secure desktop) .

Nhắc cho thông tin đăng nhập

Tùy chọn này hoạt động tương tự như tùy chọn ở trên có tiêu đề Lời nhắc thông tin đăng nhập trên Máy tính bảo mật,(Prompt for Credentials on the Secure Desktop,) ngoại trừ việc người dùng nhập tên người dùng và mật khẩu(username and password) mà không có sự bảo mật bổ sung của máy tính bảo mật(secure desktop) .

Lời nhắc cho sự đồng ý

Giống như tùy chọn ở trên có tiêu đề Nhắc sự đồng ý trên Bàn bảo mật( Prompt for Consent on the Secure Deskto) p, tùy chọn này chỉ yêu cầu người dùng phê duyệt hành động nhưng thực hiện điều đó mà không có sự bảo mật bổ sung của màn hình bảo mật(secure desktop) .

Nhắc (Prompt)sự đồng ý(Consent) cho các Binaries không phải Windows

Đây là tùy chọn Chế độ phê duyệt(Admin Approval Mode option) quản trị viên mặc định . Với tùy chọn này, người dùng chỉ được yêu cầu đồng ý với một hành động nếu hành động đó yêu cầu sự chấp thuận và không phải là hành động đã được Windows(Windows action) xác minh hoặc thực thi được.

Binaries chỉ đơn giản là mã thực thi được biên dịch đồng nghĩa với các ứng dụng hoặc chương trình. Chỉ đứng sau tùy chọn (Second)Nâng cao mà không cần nhắc( Elevate without Prompting) ở trên, đây là một trong những tùy chọn Chế độ phê duyệt(Admin Approval Mode) quản trị tự do nhất .

Windows đạt được sự cân bằng tốt giữa bảo mật và trải nghiệm máy tính(computing experience) không bị gián đoạn , nhưng vẫn cho phép bạn tùy chỉnh thêm về cách bạn đồng ý với các hành động yêu cầu sự chấp thuận của quản trị viên.

Bằng cách thay đổi các tùy chọn Chế độ phê duyệt(Admin Approval Mode) của quản trị viên , bạn có thể tạo môi trường hệ điều hành(operating system environment) tùy chỉnh cho phép bạn tăng hoặc giảm bảo mật tùy thuộc vào nhu cầu cá nhân của bạn về bảo mật quản trị.



About the author

Tôi có hơn 10 năm kinh nghiệm trong ngành phát triển ứng dụng iOS và Windows Phone. Các kỹ năng của tôi bao gồm phát triển các ứng dụng di động cho cả App Store của Apple và nền tảng Windows 7 của Microsoft. Tôi là chuyên gia trong việc tạo giao diện người dùng đơn giản, nhanh nhạy và dễ sử dụng. Tôi cũng có kinh nghiệm làm việc với các framework front-end như React Native và HTML5.



Related posts