Nadzor nad tem, kaj lahko aplikacije počnejo v vašem računalniku, ni več neobvezen: ključnega pomena je za ohranjanje vaše zasebnosti, varnosti in celo delovanja sistema Windows 11. Vsak program, ki ga namestite, lahko zahteva dostop do vaše kamere, mikrofona, datotek, lokacije ali celo poskuša spremeniti sistemske nastavitve brez vaše vednosti, zato je pametno, da vse to pozorno spremljate.
Poleg tega z najnovejšimi Microsoftovimi spremembami Windows 11 postaja vse bolj podoben mobilnemu telefonu. upravljanje dovoljenj, opozorila v realnem času in izboljšane varnostne kontroleČe veste, kje iskati in kaj preveriti, Preverite lahko, katera dovoljenja ima vsaka aplikacija., poglejte, kaj se dogaja "v zakulisju", in v kali zatrete vsako nenavadno ali sumljivo vedenje.
Kaj so dovoljenja za aplikacije v sistemu Windows 11 in zakaj so pomembna?
V sistemu Windows 11 lahko vsaka aplikacija zahteva dostop do različnih sistemskih virov: lokacija, kamera, mikrofon, obvestila, datoteke, stiki ali kritične sistemske funkcijeBrez teh dovoljenj številne aplikacije ne bi delovale pravilno, težava pa nastane, ko aplikacija zahteva več, kot potrebuje, ali pa ima še naprej dostop, ko ga ne potrebujete več.
Microsoft je na namizne računalnike uvedel model dovoljenj, ki je zelo podoben tistemu v mobilnih napravah: zdaj lahko Windows izrecno vas vpraša, kdaj želi aplikacija dostopati do občutljivih virov ali namestiti dodatno programsko opremoIdeja je, da imate jasno razumevanje, kaj se dogaja, in lahko rečete ne, ko nekaj ne ustreza.
Ta pristop ne vpliva le na klasične aplikacije, ki jih namestite na svoj računalnik, temveč tudi na integracije v oblaku, aplikacije, ki uporabljajo Microsoft Entra ID (prej Azure AD) In zdaj novi agenti umetne inteligence komunicirajo z vašimi podatki in storitvami. Vse to je zdaj natančneje spremljano, beleženo in nadzorovano.
Kako si ogledati in upravljati dovoljenja aplikacij v nastavitvah sistema Windows 11
Najbolj neposreden način za pregled dovoljenj za večino uporabnikov je uporaba aplikacije Nastavitve. Tam lahko nadzorujete, katere aplikacije imajo dostop do vaše kamere, mikrofona, lokacije in drugih virov, ne da bi morali posebej odpirati vsako aplikacijo.
Dostop do plošče za zasebnost in varnost
Če želite začeti preverjati dovoljenja iz samega vmesnika sistema Windows 11, sledite tej splošni poti:
- Kliknite na Ikona nastavitev (zobnik) v meniju Startali pritisnite kombinacijo tipk Windows + I.
- V levi stolpec vnesite razdelek "Zasebnost in varnost".
- Pomaknite se navzdol, dokler ne najdete bloka z imenom "Dovoljenja za aplikacije".
V tem razdelku boste videli več kategorij dovoljenj (Lokacija, Kamera, Mikrofon, Obvestila itd.). Vsaka kategorija vam omogoča, da se odločite, ali Windows dovoljuje aplikacijam uporabo tega virain tudi, katere posebne aplikacije to lahko storijo.
Razumevanje, zakaj ne vidite vseh aplikacij pod posameznim dovoljenjem
Nekaj, kar pogosto zmede veliko uporabnikov, je to, da znotraj kategorije dovoljenj, Ne prikažejo se vse nameščene aplikacijeTo ne pomeni nujno, da je nekaj narobe.
Windows 11 vam prikaže samo vsako vrsto dovoljenja aplikacije, ki so dejansko zahtevale ali bodo zahtevale ta dostopNa primer, normalno je, da je na seznamu lokacij več aplikacij kot na seznamu kamer ali pa da se aplikacija sploh ne prikaže, ker tega vira sploh ne uporablja.
Na primer, v pravi ekipi je precej pogosto najti nekaj takega:
- V razdelku »Lokacija« so navedeni več aplikacij, ki uporabljajo geolokacijo (brskalniki, vremenske aplikacije, zemljevidi itd.).
- V razdelku »Kamera« se prikažejo samo aplikacije, ki lahko zajamejo videoposnetke ali slike (Teams, Zoom, aplikacije za video klice itd.).
Dejstvo, da se aplikacija ne prikaže v določenem dovoljenju, običajno preprosto pomeni, da ne uporablja te vrste dostopaČe menite, da bi se določena aplikacija morala prikazati, pa je ne vidite, se najprej prepričajte, da ste jo vsaj enkrat uporabili v kontekstu, kjer je smiselno, da zahteva dovoljenja (na primer, ko začnete video klic, da zahteva kamero).
Omogočanje ali onemogočanje dovoljenj glede na vrsto vira
Znotraj vsake kategorije dovoljenj za aplikacije lahko sprejmete dve vrsti odločitev: omogočite ali onemogočite vir globalno in nadzorujete, katere določene aplikacije ga uporabljajo. Vzorec je v skoraj vseh razdelkih zelo podoben:
- Pojdite na »Zasebnost in varnost« > »Dovoljenja aplikacij« in izberite na primer "Kamera".
- Na vrhu boste videli glavno stikalo, ki omogoča aplikacije dostopajo do kamere v tej napraviČe ga onemogočite, ga nobena aplikacija ne bo mogla uporabljati.
- Spodaj je seznam aplikacij z ločenim stikalom za vsako od njih. Lahko dovoli ali zavrni dostop aplikaciji posamezni aplikaciji.
Isti vzorec se ponavlja v Kaj storiti, če Windows 11 ne prepozna mikrofona»Lokacija«, »Stiki« in ostale kategorije. Zanimivo je, da je vse, kar tukaj spremenite, kadar koli reverzibilnoTako lahko brez strahu preizkusite: če aplikacija preneha delovati, ker ste odstranili dovoljenje, ga preprosto vrnite.
Nadzorujte dovoljenja v razdelku »Aplikacije«
Drug pogost način je vstop prek naslednje poti: z desno miškino tipko kliknite gumb Start > Nastavitve> AplikacijeOd tam boste videli seznam nameščenih programov in za vsakega od njih lahko dostopate do določenih možnosti.
Treba je pojasniti, da v večini primerov Občutljivih dovoljenj ni mogoče upravljati v »Nastavitve > Aplikacije«temveč iz »Zasebnosti in varnosti«, kot smo videli. V razdelku z aplikacijami boste našli bolj splošne nastavitve programa (odstranitev, napredne možnosti itd.), ne toliko dostopa do kamere, lokacije itd.
Če torej iščete, kje lahko upravljate lokacijo, kamero ali mikrofon za določeno aplikacijo, boste običajno morali iti na »Zasebnost in varnost > Dovoljenja za aplikacije« in ne na posamezen seznam aplikacij v razdelku »Aplikacije«.
Novi nadzor dovoljenj v sistemu Windows 11: model v "mobilnem slogu"
Microsoft je napovedal veliko okrepitev varnostnega modela sistema Windows 11, ki je skladna s svojo pobudo. Pobuda za varno prihodnostEden ključnih elementov te spremembe je uvedba nadzor dovoljenj, ki je zelo podoben tistim na mobilnih napravah.
Razlog je preprost: ugotovljeno je bilo, da veliko namiznih aplikacij Spreminjajo konfiguracije, nameščajo neželeno programsko opremo ali spreminjajo kritične sistemske funkcije, ne da bi uporabnika prosili za dovoljenje.Da bi omejil to vedenje, bo Windows začel zahtevati izrecno avtorizacijo v situacijah, kjer se je prej vse dogajalo "pod radarjem".
Izrecna dovoljenja za občutljiva dejanja
S temi novimi kontrolami, ko aplikacija poskuša na primer namestite drug program, dostopajte do določenih vrst občutljivih datotek ali spreminjajte pomembne sistemske nastavitveWindows bo prikazal obvestilo, v katerem vas bo prosil za soglasje. Odločite se, ali ga boste odobrili, zavrnili ali najprej pregledali, kaj se dogaja.
Poleg tega utrjuje idejo, da Dovoljenje lahko prekličete tudi po tem, ko ste ga že izdali.Če se aplikacija obnaša nenavadno ali ji ne zaupate več, ji lahko odstranite dostop v nastavitvah, ne da bi jo morali odstraniti.
Zaščita integritete med izvajanjem
Druga značilnost novega modela je, da se Windows aktivira privzeto. zaščita integritete med izvajanjemV praksi to pomeni, da se bodo lahko izvajale le aplikacije, storitve in gonilniki, ki so pravilno podpisani in izpolnjujejo določene varnostne zahteve.
V naprednih okoljih ali upravičenih primerih bodo skrbniki (in v nekaterih primerih tudi uporabniki sami) lahko izjema so specifične uporabe teh zaščitTo je uporabno, kadar morate zagnati specializirana orodja, starejše gonilnike ali interno programsko opremo podjetja, ki še ne izpolnjuje vseh sodobnih zahtev za podpisovanje.
Postopno uvajanje in strožje zahteve za aplikacije in umetno inteligenco
Te spremembe bodo aktivirane postopoma, Microsoft pa bo prilagajanje vedenja na podlagi povratnih informacij razvijalcev, podjetij in končnih uporabnikovCilj je preprečiti nepotrebne blokade, hkrati pa znatno dvigniti splošno raven varnosti.
V okviru te širše strategije se izvajajo tudi drugi ustrezni ukrepi:
- Okrepitev ID za prijavo v Microsoft pred napadi z vbrizgavanjem skriptov.
- Onemogočanje vseh kontrolnikov ActiveX v Microsoft 365 in Office 2024 za Windows.
- Posodabljanje privzetih varnostnih nastavitev za Microsoft 365 za Blokiranje dostopa do datotek SharePoint, OneDrive in Office z uporabo starejših protokolov velja za nevarno.
Poleg tega Microsoft opozarja, da aplikacije, zlasti Agenti umetne inteligence bodo morali izpolnjevati višje standarde preglednostiOd njih se bo zahtevalo, da zagotovijo boljše informacije o tem, katere podatke uporabljajo, kakšna dovoljenja potrebujejo in kako komunicirajo s sistemom, da bo imel uporabnik jasnejši pregled in se lahko informirano odločal.
Revizija in pregled dovoljenj v organizacijskih aplikacijah z Microsoft Enter

Ko govorimo o korporativnih ali organizacijskih okoljih, dovoljenja niso več omejena na kamero ali mikrofon računalnika. V poštev pridejo tudi drugi dejavniki. Microsoft Entra ID, platforma za identiteto in dostop v oblaku, ki centralizira upravljanje aplikacij in njihovih avtorizacij v povezavi z API-ji in korporativnimi podatki.
V tem kontekstu »revidiranje dovoljenj« pomeni pregledovanje, katere aplikacije imajo dostop do katerih virov prek Dovoljenja API-ja (delegirana ali aplikacijska)kdo je izdal ta dovoljenja in ali so še vedno ustrezna v skladu s politikami podjetja.
Kaj je Microsoft Login in katere vrste dovoljenj obravnava?
Microsoft Entra omogoča vaši organizaciji registracijo aplikacij (internih ali tretjih oseb) in dodelitev različnih vrst dostopa do njih:
- Delegirana dovoljenjaAplikacija deluje v imenu uporabnika, pri čemer uporablja njegovo identiteto in privilegije.
- Dovoljenja za aplikacije (samo za aplikacije)Aplikacija deluje samostojno, brez interaktivnega uporabnika, in ima običajno širši dostop do podatkov in storitev.
Ta dovoljenja so ključnega pomena, ker nadzorujejo stvari, kot je branje e-pošte prek programa Microsoft Graph, dostop do datotek OneDrive ali SharePoint, ogled uporabniških podatkov ali upravljanje drugih virov v oblakuZato je bistveno redno preverjati, ali je vse, kar je bilo odobreno, še vedno smiselno.
Pregled dnevnikov dejavnosti in revizij dovoljenj za vse aplikacije
Microsoft Entra v svojih dnevnikih dejavnosti beleži številne dogodke, povezane z dodeljevanjem in preklicem dovoljenj. Za globalni pregled Kaj se dogaja z dovoljenji aplikacij v vašem imeniku?Če želite to narediti, sledite tem korakom v skrbniškem centru:
- Prijavite se v Prijava v skrbniško središče Microsoft z računom, ki ima vsaj eno od teh vlog: bralec poročil, varnostni bralec, varnostni skrbnik ali globalni bralec.
- Pomaknite se do Prijavno ime > Poslovne aplikacije.
- V levi plošči pod »Dejavnost« pojdite na razdelek "Revizijski zapisi".
- Uporabite filtre, da ohranite le dogodke, ki so pomembni za dejavnost dovoljenj aplikacij (podeljevanje in preklic dovoljenj API-ja).
- V razdelku »Upravljanje pogleda« v zgornji ukazni vrstici lahko izberite, katere stolpce želite videti (vključno z datumom) za boljšo analizo vsakega zapisa.
Na ta način lahko na primer zaznate, kdaj je bilo aplikaciji dodeljeno močno dovoljenje, kdo ga je odobril ali če so bile nedavno odvzete kakšne pomembne pravice.
Dovoljenja API-ja za revizijo za določeno aplikacijo virov
V drugih primerih vas bo zanimalo več podrobnosti o posebna aplikacija za vire, kot je Microsoft Graph, da vidite, katere druge aplikacije imajo dovoljenja zanj. To je še posebej uporabno za spremljanje dostopa do zelo občutljivih podatkov.
Postopek bi bil nekaj takega:
- Dostopite do skrbniškega centra Microsoft. Prijavite se z vlogo, ki ima vsaj pravice za branje poročil.
- Pojdi na Prijavno ime > Poslovne aplikacije.
- Poiščite aplikacijo za vire, ki vas zanima. Na primer, če želite najti vire iz zadnjih 30 dni Katere aplikacije so od programa Microsoft Graph prejele dovoljenje za branje pošte?Poiščite vnos za »Microsoft Graph«.
- V levi plošči se pod »Dejavnost« vrnite v "Revizijski zapisi".
- Filtrirajte dnevnike glede na polja, navedena v dokumentaciji revizije, da izberete samo dogodke, povezane z dovoljenji API-ja.
- Prilagodite pogled z možnostjo »Upravljanje pogleda«, da dodate stolpce, kot je zmenek ali igralec in si lahko ogledate podrobnosti o tem, kdo je dovoljenje izdal ali preklical.
S temi informacijami lahko preverite, ali trenutni dostop ustreza internim politikam, ali obstajajo aplikacije z več privilegiji, kot jih potrebujejo, ali ali so se pojavile kakršne koli tvegane koncesije, ki bi jih morali raziskati.
Pomembni revizijski dogodki in omejitve
Entrini dnevniki revizij odražajo različne scenarije, povezane z izdajo in preklicem dovoljenj. Nekateri najpomembnejši dogodki, na katere morate biti pozorni, so:
- Odobritev dostopa samo za aplikacijoStoritev za nadzor »Core Directory« v kategoriji »Application Management« zabeleži dejavnost, podobno kot »Add application role assignment to service principal«. Kontekst je uporabnik, ki odobri dostop.
- Preklic izključnega dostopa do aplikacijeDogodek, kot je »Odstrani dodelitev vloge aplikacije iz glavne storitve«, se ustvari tudi v imeniku Core > Application Management.
- Podelitev dostopa: To se odraža kot nekaj podobnega kot »Dodaj podeljevanje delegiranih dovoljenj«, kar pomeni, da lahko aplikacija zdaj deluje v imenu uporabnika.
- Uporabnikovo soglasje za uporabo aplikacije: prikaže se dogodek »Soglasje aplikacije«, ki kaže, da se je uporabnik strinjal, da aplikaciji dovoli uporabo določenih dovoljenj.
Vsak od teh zapisov ima svojo Omejitve in tehnične podrobnostiSkupaj pa vam omogočajo, da rekonstruirate, kdo je odobril dostop, do česa in kdaj. To je osnova resne revizije dovoljenj v poslovnem okolju.
Upravljanje dovoljenj za datoteke in mape v sistemu Windows 11
Dovoljenja ne vplivajo le na aplikacije abstraktno; pomembna so tudi za uporabnike. Dovoljenja NTFS za datoteke in mapeTipična napaka v sistemu Windows 11 je, da datoteke ni mogoče odpreti (na primer dokumenta Word, prejetega prek WhatsAppa), ker so dovoljenja za mapo napačna ali je datoteka poškodovana.
Preverite, ali je težava povezana z dovoljenji ali poškodbami
Če se pri odpiranju datoteke z lokalnega diska v Wordu prikaže napaka, obstajata dve glavni možnosti:
- Da Dovoljenja NTFS za mapo ali datoteko niso zadostna za vašega trenutnega uporabnika.
- Da je datoteka poškodovano, na primer med prenosom prek WhatsAppa ali na drug način.
Preden krivite aplikacijo, je priporočljivo preveriti dovoljenja in če je vse v redu in se še vedno ne odpre, domnevajte, da je datoteka verjetno poškodovana in jo boste morali znova zahtevati ali se obrniti na podporo storitve, ki jo je prenesla.
Kako dati polna dovoljenja »Vsem« za mapo
V nekaterih primerih, zlasti v domačem okolju, vas bo morda zanimalo vsi uporabniki v ekipi imajo popoln nadzor nad določeno mapo Da bi se izognili težavam z dostopom (na primer mapa v skupni rabi s pogostimi dokumenti), bi bil osnovni postopek naslednji:
- Poiščite mapo, v kateri se nahaja problematična datoteka, jo kliknite z desno miškino tipko in izberite «Lastnosti».
- Pojdite na zavihek "Varnost"Videli boste seznam uporabnikov in skupin, ki imajo določena dovoljenja.
- Kliknite gumb "Uredi ..." za spreminjanje dovoljenj.
- Kliknite na "Dodaj ..."in nato v razdelku »Napredno«.
- Na dno okvirčka napišite Vsi kot ime predmeta za izbiro, potrditev in sprejetje.
- V oknu z dovoljenji potrdite polje, da dodelite dovoljenja »Vsem«. popoln nadzor nad mapoin uporabite spremembe.
Po tem bi moral imeti vsak lokalni uporabnik možnost odpreti datoteko brez omejitev dovoljenj. Če Word še vedno ne more odpreti dokumenta, je to najverjetneje zato, ker je pokvarjen in s strani sistema Windows ni mogoče storiti ničesarZato se morate obrniti na podporo WhatsApp ali zahtevati, da vam datoteko ponovno pošljejo.
Nadzorovano zaženite aplikacije s povišanimi privilegiji
Druga zelo občutljiva vrsta "dovoljenja" je dovoljenje zaženite aplikacijo s skrbniškimi pravicamiPodelitev skrbniških pravic programu je enakovredna dovoljenju za skoraj vsako spremembo sistema, zato je treba z njim upravljati izjemno previdno.
V sistemu Windows 11 standardni račun ne bi smel imeti možnosti zaganjanja aplikacij kot skrbnik, ne da bi moral opraviti postopek Nadzor uporabniškega računa (UAC)kar zahteva uporabniško ime in geslo skrbnika. Vendar pa obstaja napreden način za konfiguracijo tega z uporabo razporejevalnika opravil.
Uporaba razporejevalnika opravil za zagon aplikacije s skrbniškimi pravicami
Za zelo specifičen scenarij, kot je na primer omogočanje standardnemu uporabniku zagon določene igre ali programa s skrbniškimi pravicami, ne da bi vsakič vnašal poverilnice, se lahko zatečemo k Načrtovalnik opravil:
- V meniju Start sistema Windows 11 poiščite »Razporejevalnik opravil« in ga odprite.
- V desnem stolpcu kliknite na "Ustvari osnovno nalogo ...".
- Daj nalogo opisno ime in, če želite, opisNadaljujte z "Naprej".
- Kot sprožilec izberite "Ko se prijavite"Če želite, da se samodejno zažene ob prijavi, kliknite »Naprej«.
- V razdelku »Dejanje« izberite "Zaženi program" in se vrnite na »Naprej«.
- Z gumbom za brskanje poiščite izvedljiva datoteka (.exe) igre ali aplikacije, običajno v namestitveni mapi. Sprejmite in kliknite »Naprej«.
- Preglejte povzetek in kliknite na "Dokončaj".
Če opravilo prilagodite tako, da se izvaja z možnostjo »Zaženi z najvišjimi pravicami« (ki jo je mogoče nastaviti v naprednih lastnostih opravila), se bo ta aplikacija vsakič, ko se opravilo sproži, zagnala s skrbniškimi pravicami.
Ustvarite bližnjico, ki zažene opravilo
Če ne želite, da se program samodejno zažene ob prijavi, lahko ustvarite bližnjica, ki preprosto sproži opravilo, ko ga odprete:
- Desni klik na namizje in izberite "Novo > Bližnjica".
- V polje »Vnesite lokacijo elementa« vnesite ukaz:
schtasks /run /tn "NombreDeLaTarea"
zamenjavo »TaskName« za natančno ime naloge ki ste jih ustvarili v razporejevalniku opravil. - Pritisnite »Naprej« in nato kliknite bližnjico isto ime kot igra ali programIn asistent konča.
Od tega trenutka naprej se bo naloga zagnala vsakič, ko uporabnik dvoklikne bližnjico in bo zagnal aplikacijo s skrbniškimi pravicami brez ponovnega zahtevanja poverilnic.
Tveganja takšnega povečanja števila dovoljenj
To metodo je treba uporabljati zelo previdno. Če aplikacijo vedno izvajate s povišanimi privilegiji, to pomeni, da če ima ta aplikacija ranljivosti ali je ogrožena, Napadalec bi to lahko izkoristil za prevzem nadzora nad celotnim sistemom.
Zato je bistveno, da ga uporabljate le s programsko opremo, ki ji popolnoma zaupate, ga posodabljate in občasno preverjate, ali je še vedno potreben. Ne pozabite, da je pri varnosti Manj programov, ki se izvajajo kot skrbnik, tem bolje..
Z ustrezno uporabo možnosti »Zasebnost in varnost« v nastavitvah, rednim pregledovanjem dovoljenj v programu Microsoft Enterprise, skrbnim upravljanjem dovoljenj NTFS in zelo premišljeno uporabo izvajanja s povišanimi privilegiji boste imeli v sistemu Windows 11 veliko višjo raven nadzora nad svojimi aplikacijami kot običajno in močno zmanjšali neprijetna presenečenja, povezana z nepooblaščenim dostopom ali nepričakovanim vedenjem. Delite informacije, da bo več ljudi izvedelo za to temo.
