Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI.

Slides:



Advertisements
Apresentações semelhantes
Sistemas Operacionais - Aula 6
Advertisements

Sistemas Operacionais
Windows vs Linux.
Implantação e implementação de recursos do SQL Server 2005 Publicado em: dezembro de 2005 Migração para o SQL Server 2005 na Microsoft.
Microsoft® ISA Server 2006 Visão Geral
Recursos de Backup, Restauração e Recuperação no Windows Server 2003
Álvaro Rezende MVP Microsoft IBM Brasil MCP, MCT, MCSA, MCDST
Entendendo Diretivas de Grupo Parte 3
Entendendo Diretivas de Grupo - Parte 1
Álvaro Rezende MVP MICROSOFT MCP - MCT - MCSA- MCDST- MCTS - MCITP
Entendendo Diretivas de Grupo Parte 2
Álvaro Rezende MVP - Shell User MCT, MCSA, MCDST, MCTS
Windows Vista Recursos de Segurança (1)
Eduardo Stevanato A solução que confere aos laboratórios de informática garantia de funcionalidade e melhor dinâmica de.
Rodrigo Immaginario MVP Security MCSE:Security Proteção de Infraestrutura utilizando Group Policy e IPSec - Parte 2.
Storage Management Features in Windows Server 2003 R2
Windows Vista Deep Dive – Parte 2
3/24/2017 7:59 AM © 2005 Microsoft Corporation. All rights reserved.
Programa de Vantagens do Windows Original
Álvaro Rezende MVP - Shell User MCT - MCSA - MCDST - MCTS Carlos Eduardo Meneghel MCT,MCSE:Messaging, MCSE:Security, MCDBA Windows Vista - Aumentando a.
Pesquisa Corporativa from Microsoft
Virtualização André Bernardes RA: César Kallas RA:
Sistemas de Informação Redes de Computadores
Sistemas Operacionais
Objetivos dos SOs: Prover interface entre os usuários e os recursos do sistema.
Daniel Paulo Conceitos de Banco de Dados - Processamento de Transações de Dados - Gerenciamento de dados OLAP/OLTP - Alto desempenho.
Administração de Sistema Operacional de Rede WindowsServer-2003 WindowsServer-2003 Ricardo de Oliveira Joaquim TECNOLÓGICOS.
Habilitando Conectividade Contínua e Segura [Nome] Microsoft Brasil
SETEMBRO, 2010 | SÃO PAULO. Utilizando o AppLocker para proteger seu ambiente da execução de aplicações não autorizadas C Ó DIGO DA SESS Ã O: CLI307 Rodrigo.
XEn Universidade Federal do Rio de Janeiro
Agenda - Março de 2012 AssuntoDia (11: :00) Status Introdução ao Windows Partner Mentoring - edição técnica 05/03 (segunda) Concluído 1. Diferentes.
Microsoft® Lync™ 2010 Treinamento do Representante
Microsoft® Lync™ 2010 Treinamento do Aplicativo de Grupo de Resposta
System Center - Componentes e Mudanças de Preço do Server Management Suite 2010.
Implantação e Gerenciamento do Windows Server com o System Center
Windows XP Aula Nº 2 13 Outubro Outubro 2004 Escola Superior Tecnologia Abrantes Tecnologias de Informação e Comunicação Joaquim Pombo.
As 10 coisas mais importantes que você deve saber sobre o Windows legítimo Aviso legal As informações contidas neste documento representam o ponto de vista.
Gerencia de Redes Redes de Computadores II
AppCompat sem alteração de código fonte WCL303 Fabio Casado Consultor Microsoft Brasil.
Aproveitando o diagnóstico no sequenciamento Demo Diagnósticos Linkando Pacotes com o Dynamic Suite Composition Demo Fácil de usar Aceleradores de Pacote.
Nome: Josué Chen RGM: Introdução É um software capaz de fornecer um diagnóstico preciso do parque computacional e disponibilizar informações.
Especialização em Segurança da Informação MELHORES PRÁTICAS DE PROGRAMAÇÃO Carlos/Cleofas/Rafael/StéphanasSegurança em Aplicações.
Introdução à Computação em Grade Porto Alegre, Maio/2006 Centro Nacional de Supercomputação CESUP/RS Realização: Projeto GradeUFRGS Material pertencente.
Software de Inventário
As 7 coisas mais importantes que você deve saber sobre Volume Activation no Windows 7 ©2009 Microsoft Corporation. Todos os direitos reservados. Como profissional.
BOMBEIRO NOÇÕES DE INFORMÁTICA.
FERRAMENTAS DE GERENCIAMENTO Aula 01
Prof.°: João Henrique Disciplina: SOR II
Migração e Compatibilidade de aplicações para IE9 e IE10 WCL304 Alex Kondera MVP Windows Internet Explorer Company.
Ryan O’Hara Paul Ross Robbie Wright Julho de 2009.
Volume de Dados Volume Removível Volume de Sistema.
Projeto de Banco de Dados Prof.Ms.Rodrigo Luiz Comitante Leão.
Workshop.  Introdução  Histórico  Principais Características  Componentes  Topologia  Instalação  Passo a passo de Instalação  Console de Operações.
Perspectiva Histórica Melhoramentos no Windows 2008 Demo: Tarefas de Configuração Inicial Server Manager & SML Demo: Server Manager Perguntas e Respostas.
Irei focar nos recursos que o WSRM tem para gerenciar ambientes com multiplos serviços em um mesmo servidor. Na primeira parte mostrarei o porque é importante.
Certificação Profissional e Segredos do Windows 7
Palestrante Bruno César Silva MCSA, MCTS, MCT Semana do Windows Server 2008 : Gerenciamento de Servidores e Impressão Level 300 Moderador José Leonardo.
Introdução aos Sistemas Operacionais
Daniel Paulo Login e Usuário Login – é um objeto que tem a finalidade de acessar a instância do SQL Usuário – Associado ao login.
Daniel Paulo Introdução O tempo de resposta de um sistema é determinado pelo tempo que ele leva para retornar aos usuários às.
Microsoft Students to Business
20/04/2017 MODULO: Sistemas Operacional Aula 08 –Configurando o Computador Profª. : Élida Tavares.
MVP Virtual Conference 2013 Desktop Seguro Luciano Lima CISSP / MVP Enterprise
Diretivas de Grupo – GPO Windows 2008 Server
Eduardo C. Nicácio ITIL v3 Foundation Certified.  As melhores práticas do ITIL abrangem cinco processos de suporte a serviços, além do papel do Service.
Microsoft Datazen Do Início… …ao Fim!
Estruturas de Sistemas Operacionais. Componentes Comuns do Sistema Administração de Processos Administração da Memória Principal Administração do Armazenamento.
Faculdade de Tecnologia SENAC Pelotas/RS Curso Superior de Tecnologia em Redes de Computadores Projeto Integrador I Seminário Final Ferramenta Nessus e.
Sistemas Operacionais de Redes Windows Active Directory Aula 2 IGOR ALVES.
Curso Superior em Redes de Computadores Camada de Aplicação Prof. Sales Filho.
Transcrição da apresentação:

Windows Vista Recursos de Segurança (2) User Account Control Eduardo Petizme MVP ISA Server (Segurança) Gerente Infra-Estrutura TI

O que iremos ver Vulnerabilidades segurança nível de sistemaVulnerabilidades segurança nível de sistema Application Compatibility Toolkit v5.0Application Compatibility Toolkit v5.0 User Account Control (UAC) no Windows VistaUser Account Control (UAC) no Windows Vista

Experiência Contas de usuáriosContas de usuários Group PolicyGroup Policy Administração Windows ®Administração Windows ®

Agenda Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação Explorando componentes de segurançaExplorando componentes de segurança Suportando aplicações antigasSuportando aplicações antigas

Windows ® User Account Control Permite que o sistema execute como Usuário padrãoPermite que o sistema execute como Usuário padrão Permite aplicações selecionadas executar em contexto elevadoPermite aplicações selecionadas executar em contexto elevado Corrige e remove permissões administrativas inapropriadasCorrige e remove permissões administrativas inapropriadas Virtualização de arquivos e registroVirtualização de arquivos e registro provendo compatibilidade provendo compatibilidade

Privilégio Standard User

Virtualização File e Registry C:\Program Files\C:\Program Files\ FILE1.DATFILE1.DAT \User Profile\\User Profile\ File/Registry VirtualizationFile/Registry Virtualization Questões de segurança Questões de segurança Perda de Performance Perda de Performance Conflitos de aplicações Conflitos de aplicações

Modo Elevação

Modo Aprovação Admin Aplicação do Sist. OperacionalAplicação do Sist. Operacional Aplicação AssinadaAplicação Assinada Aplicação não-assinadaAplicação não-assinada

Ferramenta Standard User AnalyzerStandard User Analyzer Application Compatibility Toolkit 5.0Application Compatibility Toolkit 5.0 Acesso Arquivo Acesso Registro Arquivos INI Token issues Provilégios Segurança Name space issues Other issues Acesso Arquivo Acesso Registro Arquivos INI Token issues Provilégios Segurança Name space issues Other issues

Application Compatibility Toolkit 5.0 Application Compatibility Toolkit 5.0 Verificando aplicação em uso Verificando aplicação em uso demonstração demonstração

Reduzindo TCO*, Aumentando Segurança Maior controle sobre tarefas usuários Maior controle sobre tarefas usuários Controla Acesso Dados e Arquivos Controla Acesso Dados e Arquivos Gasta menos tempo em troubleshooting Gasta menos tempo em troubleshooting Melhor controle licenças de software Melhor controle licenças de software *Total Cost of Ownership*Total Cost of Ownership

User Account ControlUser Account Control Utilize Windows Vista com um Standard User Utilize Windows Vista com um Standard User Configure User Account Control Configure User Account Control demonstração demonstração

Agenda Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação Explorando componentes de segurançaExplorando componentes de segurança Suportando aplicações antigasSuportando aplicações antigas

Standard User Mode Applications Kernel Kernel Process creation Process creation Security Security File system File system Registry Registry Shell Shell User interface User interface Control Panel applets Control Panel applets Application compatibility Application compatibility

Agenda Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação Explorando componentes de segurançaExplorando componentes de segurança Suportando aplicações antigasSuportando aplicações antigas

Escrevendo Aplicações Gerenciáveis

Application Manifest Define credenciais de segurançaDefine credenciais de segurança Identifica uma aplicação para Windows VistaIdentifica uma aplicação para Windows Vista User Account Control-compatívelUser Account Control-compatível AssinadaAssinada

Níveis de execução Standard UserStandard User HighestHighest AdminAdmin

Elevando AplicaçõesElevando Aplicações Executar aplicação em modo elevado Executar aplicação em modo elevado demonstração demonstração

Agenda Introdução UAC Características e BenefíciosIntrodução UAC Características e Benefícios Entendendo Implicação da AplicaçãoEntendendo Implicação da Aplicação Explorando componentes de segurançaExplorando componentes de segurança Suportando aplicações antigasSuportando aplicações antigas

Run-Level Marking RunAsHighestRunAsHighest RunAsUACRunAsUAC RunAsAdminRunAsAdmin

Consent Policy for Elevation

Conclusão Desenvolvedores devem trabalhar em conjunto com o UACDesenvolvedores devem trabalhar em conjunto com o UAC User Account Control reduz TCOUser Account Control reduz TCO –Menos acesso administrativo

© 2006 Microsoft Corporation. Todos os direitos reservados. O propósito desta apresentação é apenas informativa. Microsoft não faz nenhuma garantia expressa ou implícita nesta apresentação. Seu potencial. Nossa inspiração. MR