何となく Blog by Jitta
Microsoft .NET 考

目次

Blog 利用状況
  • 投稿数 - 761
  • 記事 - 18
  • コメント - 37042
  • トラックバック - 222
ニュース
  • IE7以前では、表示がおかしい。div の解釈に問題があるようだ。
    IE8の場合は、「互換」表示を OFF にしてください。
  • 検索エンジンで来られた方へ:
    お望みの情報は見つかりましたか? よろしければ、コメント欄にどのような情報を探していたのか、ご記入ください。
It's ME!
  • はなおか じった
  • 世界遺産の近くに住んでます。
  • Microsoft MVP for Visual Developer ASP/ASP.NET 10, 2004 - 9, 2011
広告

記事カテゴリ

書庫

日記カテゴリ

ギャラリ

その他

わんくま同盟

同郷

 

ネタもと:Credential Prompt Change in RC2

前に、「昇格プロンプトで、Administrators グループのユーザが列挙されるのはどうか」と、問題提起しましたが、RC2 で、列挙されないことになりました。

これ自体は、いいんだけど。その理由ってのが、おいおい。。。

Why did the UAC team make this change?

During enumeration of local machine administrators, the system must contact a domain controller (DC). While this enumeration occurred, an indeterminate progress bar appeared within the user list region. We received a large amount of feedback regarding the long period of time this progress bar took to disappear. We analyzed the problem in detail and found users experiencing unusually slow performance when the DC was unavailable or slow to respond. In order to place the dialog box in front of users as fast as possible, we changed the default behavior. Speed.

テキトー訳:

なぜ、このように変更しましたか?

ローカルマシンの管理者を列挙するために、システムはドメイン コントローラ(DC)と通信をしなければならない。このときに、当てにならないプログレス バーが表示されるんだ。このプログレス バーを消してみたんだけど、そうすると、列挙されるまでに長い時間がかかるだろう?そのことに対して、「遅い!」っていう、たくさんのフィードバックがあったのさ。問題を細かく分析してみたんだけど、 DC が応答を返さないとき、異様に遅くなることに気がついたんだ。だから、可能な限り早くダイアログ ボックスが表示されるように、デフォルトの挙動を変えたってわけさ。ほら、早くなっただろう?

えっと。。。スピードの問題ですか?

管理権限があるユーザが列挙されることを、“セキュリティ リスク”とは考えていないわけですね。

以前のエントリで、ちゃっぴさんから、「面倒」というご意見をいただきましたが、確かに面倒です。

特に、ドメインに参加していて、ドメインのアカウントにはローカルの管理権限を与えていない場合。開発/テスト用機器なんかは、このような設定になるのではないでしょうか。

何が面倒か。アカウント名には「アカウント名@ドメイン名」または、「ドメイン名\アカウント名」と、入力しなければなりません。または、コンピュータが所属するドメインはデフォルトとして扱われるので、アカウントのドメインがコンピュータのドメインと同一の場合は、ドメインの入力は必要ありません。

しかし、ドメインのアカウントにはローカルの管理権限を与えていないので、この場合は「コンピュータ名\アカウント名」と入力する必要があります。

ドロップダウンリストによる選択ではなく、手入力です。ほら、面倒でしょ?

レジストリを変更すると、以前の列挙型に出来るようです。

しかし。。。どんなレビューが行われたのか。それが知りたい。

投稿日時 : 2006年10月19日 22:14
コメント
  • # re: デフォルトでセキュア、じゃないのかよ。。。
    Jitta
    Posted @ 2006/10/20 21:41
    掛かり、受けを間違っている。。。

    誤:
    このときに、当てにならないプログレス バーが表示されるんだ。このプログレス バーを消してみたんだけど、そうすると、列挙されるまでに長い時間がかかるだろう?そのことに対して、「遅い!」っていう、たくさんのフィードバックがあったのさ。

    正:
    このときに、ユーザ リストが表示される領域にプログレスバーが表示されるよね。このプログレス バーが消えるまでに、すっごく時間がかかるっていうフィードバックが、たくさん送られてきたんだ。
  • # re: デフォルトでセキュア、じゃないのかよ。。。
    ちゃっぴ
    Posted @ 2006/11/13 23:50
    あ、意見したちゃっぴです。
    マジ?・・・

    面倒ってのは、code の修正かと思いきや・・・
    # XP でもほぼ同じな dialog 出てたんでその
    # 修正が面倒というなら理解できるのですが(笑)

    まあ、でも表示されているいないで実質的な
    security level は違うというのはもちろん
    あるでしょうが、本質的な security level は
    認証された user が列挙できることに違いない
    わけでしてね・・・
    # これ改善するとなるととんでもない修正発生する
    # だろうな・・・(推測ですが・・・)
  • # re: デフォルトでセキュア、じゃないのかよ。。。
    Jitta
    Posted @ 2006/11/14 23:10
    ドメインコントローラが応答を返さないってのが、どういう状況かよくわからないのですが、まぁ、ネットワークにつないでいないときなんか、ローカルログオンはキャッシュでできますから、そういう感じですかね。

    IE なんかと違って、「パスワードを保存」出来ませんから、ホント、面倒ですよ。特に、コンピュータ名が長いと(^-^;メンドウダッタノサ
タイトル
名前
Url
コメント