Page 226 - Guida Windows 10
P. 226

installare il driver per un dispositivo (la console Criteri di sicurezza locale è disponibile solo nelle
        edizioni Pro ed Enterprise di Windows 10. Nella Home Edition i diritti per i vari gruppi di
        sicurezza sono predefiniti e non modificabili).

              NOTA
               In questo libro, come in molti dei messaggi e delle finestre di dialogo di Windows, privilegi indica un
               termine informale e comprende entrambi i termini permessi e diritti.


        Account utente e gruppi di sicurezza


        La spina dorsale della sicurezza di Windows è la capacità di identificare univocamente ciascun
        utente. Impostando un computer – o anche in seguito – un amministratore crea un account
        utente per ciascun utente. L’account utente è identificato da un nome utente e normalmente è
        protetto da una password, che l’utente deve fornire quando esegue l’accesso al sistema.
        Windows quindi controlla, monitora e restringe l’accesso alle risorse di sistema in base ai
        permessi e ai diritti associati all’account utente, tramite i proprietari della risorsa e
        l’amministratore di sistema.


        Il tipo di account è un modo semplificato per descrivere la membership a un gruppo di sicurezza,
        una collezione di account utente. Windows classifica ciascun account utente come uno tra due
        tipi di account:


          • Administrator. I membri del gruppo Administrators sono classificati come account
              amministratore. Di default, il gruppo Administrators include il primo account che create
              quando configurate il computer e un account chiamato Administrator, che è disattivato e
              nascosto di default. A differenza degli altri tipi di account, gli amministratori hanno il pieno
              controllo del sistema. Tra le varie attività che solo gli amministratori possono eseguire,
              rientrano le seguenti:

                    Creare, modificare e cancellare gli account utente e i gruppi.
                    Installare e disinstallare i programmi desktop.

                    Configurare gli aggiornamenti automatici con Windows Update.

                    Installare un controllo ActiveX.

                    Installare o rimuovere i driver dei dispositivi hardware.
                    Condividere cartelle.

                    Impostare i permessi.

                    Accedere a tutti i file, inclusi quelli nella cartella di un altro utente.

                    Assumere la proprietà dei file.

                    Copiare o spostare i file nelle cartelle %ProgramFiles% o %SystemRoot%.
                    Ripristinare i file oggetto di backup.

                    Garantire i diritti agli altri account utente.

                    Configurare Windows Firewall.


          • Utente standard. I membri del gruppo Utenti sono classificati come account standard. Un
   221   222   223   224   225   226   227   228   229   230   231