<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>UAP</title><link>http://blogs.technet.com/vitalipro/archive/2006/06/23/438573.aspx</link><description>User Account Protection (UAP) - это одно из самых важных дополнений в системе безопастности Windows Vista. Более старое название этой возможности: LUA (Least-privileged User Account). Задача UAP очень проста: предотвратить исполнение неизвестного кода</description><dc:language>ru-RU</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>User Account Protection (UAP) </title><link>http://blogs.technet.com/vitalipro/archive/2006/06/23/438573.aspx#439192</link><pubDate>Wed, 28 Jun 2006 16:28:26 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:439192</guid><dc:creator>hack44</dc:creator><description>Читал недавно блог Виталия Прокопенко и мне очень понравися его посл про User Account Protection (UAP)...</description></item><item><title>re: UAP</title><link>http://blogs.technet.com/vitalipro/archive/2006/06/23/438573.aspx#439801</link><pubDate>Sat, 01 Jul 2006 22:21:37 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:439801</guid><dc:creator>Swetty</dc:creator><description>Присоединяюсь. Прокопенко - молодец.</description></item><item><title>re: UAP</title><link>http://blogs.technet.com/vitalipro/archive/2006/06/23/438573.aspx#440661</link><pubDate>Fri, 07 Jul 2006 20:35:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:440661</guid><dc:creator>msexpert</dc:creator><description>Виталий,&lt;br&gt;Спасибо за пост.&lt;br&gt;&lt;br&gt;Вы пишете: &amp;quot;Замечу, что окно для подтверждения и запуск процесса с повышенными привелегиями производится системой. Поэтому приложения с разделенным маркером никак не могут повлиять на процесс принятия решения и никогда не получают полный маркер идентификации пользователя.&amp;quot; &lt;br&gt;&lt;br&gt;А как быть в ситуациях, когда процессу требуется доступ к сетевым ресурсам? Ведь системный аккаунт не имеет доступа к сети. Для этого, собственно, был создан аккаунт Network Service, который однако не имеет привилегий системного аккаунта.</description></item><item><title>re: UAP</title><link>http://blogs.technet.com/vitalipro/archive/2006/06/23/438573.aspx#441158</link><pubDate>Tue, 11 Jul 2006 21:45:20 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:441158</guid><dc:creator>vitalipro</dc:creator><description>вообще-то сервисы, работающие в контексте системы, имеют доступ к сети и используют для этого учетную запись компьютера (machine account). сервисы же, работающие в контексте NetworkService, имеют доступ к сети только как анонимный пользователь. т.е. в каком-то смысле системные сервисы имеют большие привелегии в сети нежели сервисы работающие в контексте NetworkService.&lt;br&gt;&lt;br&gt;но в данном случае это не важно, поскольку все, что я описал выше, происходит на локальном компьютере.</description></item><item><title>Как тестеры перехитрили UAC в ранних версиях Windows Vista</title><link>http://blogs.technet.com/vitalipro/archive/2006/06/23/438573.aspx#553036</link><pubDate>Tue, 12 Dec 2006 19:58:54 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:553036</guid><dc:creator>Заметки о Windows, Exchange, и о всем остальном</dc:creator><description>&lt;p&gt;Этот случай мне с одной стороны показался забывным, а с другой - демонстрирующим насколько серьезно Microsoft&lt;/p&gt;
</description></item></channel></rss>