Page 226 - Guida Windows 10
P. 226
installare il driver per un dispositivo (la console Criteri di sicurezza locale è disponibile solo nelle
edizioni Pro ed Enterprise di Windows 10. Nella Home Edition i diritti per i vari gruppi di
sicurezza sono predefiniti e non modificabili).
NOTA
In questo libro, come in molti dei messaggi e delle finestre di dialogo di Windows, privilegi indica un
termine informale e comprende entrambi i termini permessi e diritti.
Account utente e gruppi di sicurezza
La spina dorsale della sicurezza di Windows è la capacità di identificare univocamente ciascun
utente. Impostando un computer – o anche in seguito – un amministratore crea un account
utente per ciascun utente. L’account utente è identificato da un nome utente e normalmente è
protetto da una password, che l’utente deve fornire quando esegue l’accesso al sistema.
Windows quindi controlla, monitora e restringe l’accesso alle risorse di sistema in base ai
permessi e ai diritti associati all’account utente, tramite i proprietari della risorsa e
l’amministratore di sistema.
Il tipo di account è un modo semplificato per descrivere la membership a un gruppo di sicurezza,
una collezione di account utente. Windows classifica ciascun account utente come uno tra due
tipi di account:
• Administrator. I membri del gruppo Administrators sono classificati come account
amministratore. Di default, il gruppo Administrators include il primo account che create
quando configurate il computer e un account chiamato Administrator, che è disattivato e
nascosto di default. A differenza degli altri tipi di account, gli amministratori hanno il pieno
controllo del sistema. Tra le varie attività che solo gli amministratori possono eseguire,
rientrano le seguenti:
Creare, modificare e cancellare gli account utente e i gruppi.
Installare e disinstallare i programmi desktop.
Configurare gli aggiornamenti automatici con Windows Update.
Installare un controllo ActiveX.
Installare o rimuovere i driver dei dispositivi hardware.
Condividere cartelle.
Impostare i permessi.
Accedere a tutti i file, inclusi quelli nella cartella di un altro utente.
Assumere la proprietà dei file.
Copiare o spostare i file nelle cartelle %ProgramFiles% o %SystemRoot%.
Ripristinare i file oggetto di backup.
Garantire i diritti agli altri account utente.
Configurare Windows Firewall.
• Utente standard. I membri del gruppo Utenti sono classificati come account standard. Un