عالم الكمبيوتر

أغلق جهاز الكمبيوتر الشخصي الذي يعمل بنظام Windows باستخدام حساب مسؤول محلي مخصص

لحماية جهاز الكمبيوتر الذي يعمل بنظام Windows 10 من المتسللين ، جرب ما يلي: إنشاء حساب مستخدم محلي ليكون حساب المسؤول الخاص بك. يخطئ العديد من مستخدمي Windows 10 في استخدام حساب المسؤول كحساب مستخدم يومي ، مما يجعل جهاز الكمبيوتر الخاص بك أكثر عرضة للاختراق إذا تم اختراق حساب المستخدم الخاص بك.

تتمثل إحدى مزايا أجهزة كمبيوتر Linux في أنه افتراضيًا لا يمتلك المستخدمون حسابات مسؤول “تعمل دائمًا”. بدلاً من ذلك ، يقوم المستخدمون المرخصون برفع امتيازاتهم للعمل كمسؤول لفترات زمنية قصيرة. إنه نظام جيد يمكن أن يساعد في إحباط المهاجمين والحفاظ على أمان الكمبيوتر.

من الناحية الفنية ، لدينا نفس الموقف على نظام التشغيل Windows 10 ، حيث نقوم مؤقتًا برفع امتيازات المستخدم الخاصة بنا لتثبيت برنامج أو تنفيذ مهام أخرى مميزة. الاختلاف هو أنه في Linux ، يتعين عليك إدخال كلمة مرور لرفع الامتيازات ، ولكن في نظام التشغيل Windows 10 ، يتعين على معظمنا النقر فوق نعم داخل مربع حوار التحكم في حساب المستخدم (UAC).

uacexample IDG

مثال على مربع حوار التحكم في حساب المستخدم في نظام التشغيل Windows 10.

تعد UAC أقوى قليلاً مما يوحي به هذا الوصف. ومع ذلك ، يمكننا تحسين الموقف عن طريق إزالة امتيازات المسؤول من حسابنا اليومي. ثم نقوم بإنشاء حساب مستخدم محلي منفصل للعمل كمسؤول. ستظل قادرًا على تفويض جميع الإجراءات التي تقوم بها الآن تقريبًا من حسابك اليومي ، ولكن سيتعين عليك إدخال كلمة مرور منفصلة في كل مرة بدلاً من النقر فقط نعم أو باستخدام كلمة مرور حسابك الحالي.

الحجة لفعل هذا واضحة ومباشرة. إذا وصلت البرامج الضارة إلى جهاز الكمبيوتر الخاص بك أو تم اختراقها عن بُعد ، فهناك احتمال لتجاوز UAC واستخدام الامتيازات المرتفعة لحسابك. من خلال العمل كمسؤول ، يمكن للمهاجم تثبيت المزيد من البرامج الضارة ، وتشغيل برنامج سطر أوامر بحقوق مرتفعة ، وحذف حسابات المستخدمين ، والمزيد.

يساعد تقييد امتيازات المسؤول على حساب منفصل في التخفيف من هذه التهديدات ، ولكنه لا يزيلها تمامًا. يمكن لمسجل المفاتيح المثبت على نظامك بسهولة التقاط كلمة مرور المسؤول ، على سبيل المثال ، ويمكن أن تخدعك نافذة UAC المنبثقة للقيام بشيء لم تكن تقصده. ومع ذلك ، فإن إزالة حقوق المسؤول تضيف قدرًا أكبر قليلاً من الأمان بدلاً من تركها سليمة في حسابك اليومي.

يأتي Windows 10 مع حساب مسؤول مضمن يمكننا تنشيطه ، لكننا لن نفعل ذلك. يحذر معظم الخبراء من استخدام حساب المسؤول المدمج ، لأنه يتمتع بحرية التحكم في جهاز الكمبيوتر الخاص بك بطريقة لا تفعلها أنواع الحسابات الأخرى. لهذا السبب ، سنترك الحساب المضمن بمفرده.

إنشاء مسؤول مخصص

أول شيء نحتاجه هو حساب محلي جديد ، والذي سنسميه “المسؤول”. لا يمكننا تسميته بالمسؤول ، لأن هذا الاسم محجوز لحساب المسؤول المخفي على جهاز الكمبيوتر. لن نستخدم أيضًا حساب Windows 10 عادي متصل بعنوان Outlook أو Hotmail ، لأن ذلك يزيد من احتمالية التعرض للاختراق. بالإضافة إلى ذلك ، لا يوجد سبب وجيه لتوصيله بالسحابة مثل الحساب العادي.

حساب مايكروسوفت IDG

حدد “ليس لدي معلومات تسجيل دخول هذا الشخص”.

افتح تطبيق الإعدادات في نظام التشغيل Windows 10 بالنقر فوق مفتاح Windows + أنا. ثم اذهب الى الحسابات> العائلة والمستخدمون الآخرون، وضمن “مستخدمون آخرون” انقر فوق أضف شخصًا آخر إلى هذا الكمبيوتر. ستفتح نافذة جديدة تطلب عنوان البريد الإلكتروني للمستخدم الجديد. لا نريد هذا ، لذا انقر فوق الرابط الموجود أسفله ليس لدي معلومات تسجيل الدخول لهذا الشخص.

Microsoft ليست شيئًا إذا لم يتم تحديدها ، لذلك ستظهر نافذة أخرى تعرض إنشاء حساب Microsoft. علينا أن نصر على الذهاب إلى المحلية من خلال النقر أضف مستخدمًا بدون حساب Microsoft.

createuserforthispc IDG

نحن الآن نطبخ. في النافذة التالية ، ضمن “من سيستخدم هذا الكمبيوتر الشخصي؟” أدخل اسم “Admin” أو ما تريد. ثم اختر كلمة مرور وأدخلها مرة ثانية للتأكيد. سيتعين عليك أيضًا الإجابة على العديد من أسئلة الأمان حتى تتمكن من الوصول إلى هذا الحساب في حالة نسيان كلمة المرور. بمجرد الانتهاء من ذلك ، انقر فوق التالي.

المسؤول الإداري IDG

حساب محلي يسمى Admin مع حقوق المسؤول.

الآن لدينا حساب جديد يسمى “المسؤول” ، والذي ستراه ضمن قسم “المستخدمون الآخرون” في نافذة الإعدادات الأساسية (في الصورة). ومع ذلك ، هذا مجرد حساب عادي في الوقت الحالي. لمنحه حقوق المسؤول حدد الحساب ، وعندما يتم تمييزه حدد تغيير نوع الحساب.

تظهر نافذة أخرى. في هذا ، انقر فوق المربع المنسدل أسفل “نوع الحساب” ، حدد مدير، ثم انقر فوق نعم.

الآن بعد أن منحنا حسابنا الجديد امتيازات مرتفعة ، حان الوقت لتبديل الحسابات حتى نتمكن من التأكد من أن الحساب المحلي يعمل.

قم بتسجيل الدخول إلى حساب المسؤول الجديد ، ثم حاول القيام بشيء يتطلب موافقة المسؤول مثل تثبيت برنامج مثل متصفح الويب مثل Chrome أو Firefox أو Opera.

إذا قمت بتثبيت البرنامج في حساب المسؤول عن طريق النقر فوق نعم داخل مربع حوار UAC ، يكون الحساب جاهزًا ، وقد حان الوقت لإزالة الصلاحيات الفائقة لمسؤول الحساب اليومي.

للقيام بذلك ، قم بتسجيل الخروج من حساب المسؤول ، لأننا نريد تسجيل الدخول إلى هذا الحساب عند الضرورة فقط. الآن قم بتسجيل الدخول إلى حسابك اليومي مرة أخرى واضغط على مفتاح Windows + ر. في مربع حوار التشغيل الذي يظهر ، اكتب netplwiz وانقر نعم.

هذا يستدعي نافذة حسابات المستخدمين. حدد حسابك ضمن “اسم المستخدم” (يستخدم عنوان البريد الإلكتروني لحساب Microsoft الخاص بك) ، وحدد ملكيات.

مستخدم عادي IDG

تؤدي هذه العملية إلى إزالة حقوق المسؤول من حساب في نظام التشغيل Windows 10.

بعد ستظهر نافذة أخرى. هنا حدد ملف عضوية في المجموعة علامة التبويب ثم ملف مستخدم عادي زر الاختيار (في الصورة). يضرب نعم لرفض تلك النافذة ، إذن نعم مرة أخرى لإغلاق نافذة حسابات المستخدمين الأصلية.

سيطلب منك نظام التشغيل تسجيل الخروج من الحساب لتفعيل التغييرات. لديك الآن حساب مستخدم عادي ، وتكمن كل القوة في حساب المسؤول الذي تم إنشاؤه حديثًا.

بالنسبة للجزء الأكبر ، عندما تريد القيام بشيء يتطلب امتيازات المسؤول ، ستحتاج فقط إلى إدخال كلمة مرور حساب المسؤول داخل حسابك اليومي. ومع ذلك ، ستكون هناك أوقات يتعين عليك فيها تسجيل الدخول إلى حساب المسؤول لتنفيذ إجراءات متقدمة ، مثل استخدام الأداة المساعدة لإدارة الأقراص. هذه الحالات نادرة جدًا ، لكن هذا جانب سلبي لهذا النظام.

أخيرًا ، تأكد من وضع كلمة مرور حساب المسؤول الجديدة في مكان ما حتى لا تنساها. حقيقة، باستخدام مدير كلمات المرور ستكون طريقة ممتازة لضمان عدم فقدها أبدًا.

ملاحظة: عند شراء شيء ما بعد النقر فوق الروابط في مقالاتنا ، فقد نربح عمولة صغيرة. اقرأ سياسة الارتباط التابعة لمزيد من التفاصيل.

المصدر

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني.

زر الذهاب إلى الأعلى

أنت ىتستخدم إضافة Adblock

الرجاء إيقاف مانع الإعلانات و إعادة تحميل الصفحة أو إستخدم متصفح آخر