Les partenaires publicitaires:

Qu'est-ce qu'un utilisateur administrateur du débogueur?

Le système d'exploitation Windows divise les utilisateurs en catégories. Certaines catégories sont donnés plus d'accès et privilèges que les autres catégories. Une catégorie est appelé le compte d'administrateur. Le compte Administrateur - parfois connu sous le compte administrateur - a pleine lecture, d'écriture et de suppression des privilèges pour les zones sensibles du système d'exploitation. Le compte administrateur a la possibilité de changer le statut des autres utilisateurs ainsi que les fonctions du système alter. Une de ces fonctions est d'agir en tant qu'utilisateur du débogueur.

Administrateur Debugger utilisateur

  • Selon le support de Microsoft, "Par défaut, le seul membre du groupe Utilisateurs du débogueur est l'administrateur qui a installé l'application." Si cela est vrai, l'administrateur a la possibilité d'accorder le droit en ajoutant un compte au groupe Utilisateurs du débogueur. Ce compte peut alors accéder à MDM.EXE sur les systèmes de transport à nettoyer et / ou les applications sécurisées de problèmes.




    Machine Debug Manager (MDM.EXE) est un débogueur d'application et un exécutable importante. Il est utilisé pour corriger les erreurs d'application qui peuvent amener le système à l'arrêt. L'exécutable ne peut être exécuté par un compte d'administrateur ou un compte LocalSystem consultée par un administrateur. Comptes LocalSystem ont des privilèges étendus aux principaux objets du système, y compris les débogueurs tels que MDM.EXE. Un compte d'administrateur a la possibilité d'accorder le droit en ajoutant un compte existant à ce compte des Utilisateurs du débogueur peut alors accéder MDM.EXE sur les systèmes exécutant MDM.EXE pour nettoyer et / ou les applications sécurisées de problèmes.

Affectation automatique des privilèges du débogueur

  • Un privilège de débogage Administrateur octroi est pas la seule façon d'obtenir le privilège. Un nombre limité d'applications automatiquement donner sans réserve le privilège débogueur de l'utilisateur pour le compte utilisé pour installer l'application. Par exemple, les droits de débogage sont nécessaires pour améliorer les applications Microsoft Visual Studio alors qu'ils sont codés. Programmation sans autorisation de débogage serait de générer des programmes très pauvres.

Contrôle Auto Changer de comportement

  • Parfois, une politique qui contrôle les paramètres de compte de l'administrateur passera automatiquement un compte d'administrateur à un compte d'utilisateur débogueur. Cela peut se produire dans toute version de Windows qui a paramètres de compte administrés par le greffe. Pour définir la politique qui contrôle les paramètres de compte, accédez à la politique de sécurité locale et d'accéder au réglage de compte Administrateur de changement de nom. Définir des politiques de privilèges de compte et ajuster le réglage. Cela permet de garder la politique de sécurité locale du compte des privilèges d'administrateur prépondérant

Avantage de double rôle

  • Administrateur Debugger utilisateur accorde plus de privilèges que de courir en tant qu'administrateur seul, et accorde quelques capacités supplémentaires. Accès à MDM.EXE et d'autres débogueurs est une telle capacité. Un autre est le droit de joindre un débogueur à une application. La sécurité ajoutée acquise en agissant comme un débogueur utilisateur, couplé avec les privilèges accordés à l'Administrateur utilisateur permet à l'administrateur Debugger compte pour fixer le Registre et d'autres objets du système vitales contre les attaques extérieures et de prévenir compte automatique gênant le changement de comportement.

» » » » Qu'est-ce qu'un utilisateur administrateur du débogueur?