何となく Blog by Jitta
Microsoft .NET 考

目次

Blog 利用状況
  • 投稿数 - 761
  • 記事 - 18
  • コメント - 36167
  • トラックバック - 222
ニュース
  • IE7以前では、表示がおかしい。div の解釈に問題があるようだ。
    IE8の場合は、「互換」表示を OFF にしてください。
  • 検索エンジンで来られた方へ:
    お望みの情報は見つかりましたか? よろしければ、コメント欄にどのような情報を探していたのか、ご記入ください。
It's ME!
  • はなおか じった
  • 世界遺産の近くに住んでます。
  • Microsoft MVP for Visual Developer ASP/ASP.NET 10, 2004 - 9, 2011
広告

記事カテゴリ

書庫

日記カテゴリ

ギャラリ

その他

わんくま同盟

同郷

 

ネタもと:Vistaから、「ビルトイン」の管理者アカウントが消える

セキュリティ対策の一環として、Windows Vistaではパスワードなしでログインできるビルトインの「管理者アカウント」を基本的に使用できなくする。

今回の変更により、Vistaでは、こうしたパスワード設定のない「ビルトイン」管理者アカウントを基本的に使用できなくする。

Vistaを新規にインストールする際は、ビルトイン管理者アカウントが使用できないよう、デフォルトで設定されている。

関連するブログエントリ:仕様ですか。。。

Administrators グループのアカウントを作るときにパスワードを指定しないと、昇格ダイアログでパスワードを入力しなくても昇格できてしまいます。

RunAs の場合、パスワード無しのアカウントを選択することは出来ません。

しかし、UAC の昇格ダイアログでは、パスワードなしアカウントでも、警告も何もなしに昇格されてしまいます。

ビルトイン管理者である、Administrator については、パスワード無しが許されなくなるようですね。Build 5472 では、パスワード無しで使っています(ぉぃ。

まぁ、UNIX 系の "root" と同じですね。あるのがわかってしまっているアカウントなので、攻撃がしやすい、と。

アカウントが複数登録されており、そのうちどれが管理者権限を持っているのかわからなければ、アカウントが列挙されてもいいと思うのです。

しかし、管理者権限のあるアカウントだけが列挙され、そしてそれにパスワード無しが許されるのは、やはり問題だと思う。。。

しかし、「消える」ってなぁ。。。

投稿日時 : 2006年8月30日 20:57
コメント
  • # re: Administrator は、パスワードなしには出来ないらしい
    がる
    Posted @ 2006/09/01 13:10
    ふっと…過去の悪夢がよみがえる。
    「がるさん。**の***がクラックされたとき、担当者がこういったらしいんですよ。」
    『いやぁまいったまいった。Administratorのパスワードが設定されちゃってさ』
    「………まて。"書き換えられて"ぢゃないのか?」
    「いえ"設定されて"だそうです」

    どこかなんて………本気でいえない(泣
    自分が直接関わってないのがせいぜいの朗報か?
  • # re: Administrator は、パスワードなしには出来ないらしい
    Jitta
    Posted @ 2006/09/02 9:48
    …(絶句)(・_・)
タイトル
名前
Url
コメント