Windows Vista: User Account Control Antonio Gamir Perez TSP – Windows Client agamir@microsoft.com
Agenda Características y beneficios de UAC Implicaciones en desarrollo de aplicaciones Componentes de seguridad Aplicaciones antiguas
User Account Control Permite ejecutar el sistema correctamente como usuario estándar Permite selectivamente a las aplicaciones ejecutarse con privilegios elevados Quita la posibilidad de conseguir privilegios elevados de manera no apropiada Virtualización de registro y sistema de archivos que provee mayor compatibilidad de aplicaciones
Ejemplo de User Account Control
Privilegios de Usuario Estándar Ver reloj y calendario; cambiar la zona horaria Instalar configuración de perfilado de redes Cambiar resolución y opciones de energía Instalar fuentes Agregar e instalar impresoras y otros dispositivos Crear y configurar conexiones VPNs Descargar e instalar actualizaciones
Virtualización de archivos y registro Seguridad Degradación de rendimiento Formación adicional Conflicto de aplicaciones Virtualización Archivos/Registro C:\Archivos de Programa\ ARCHIVO1.DAT \Perfil de Usuario\ ARCHIVO1.DAT
Modelo de elevación Privilegio de Administrador Formas de pedir elevación Marcado de aplicación Detección de instalación Fix de Compatibilidad Asistente de Compatibilidad Ejecutar como administrador Cuenta de Usuario estándar Cuenta de administrador Privilegios de usuario estándar (Por defecto)
Modo de aprobación de administrador Aplicación de S. O. Aplicación firmada Aplicación no firmada
Previene de aplicaciones Prevención de ataques Incremento de la protección Root Kits Spyware Virus Sistema de mensajería de Windows Software UAC-Compliant Privilegios aislados Previene de aplicaciones no autorizadas
Herramientas de User Account Control Application Compatibility Toolkit 5.0 Analizador de Usuario estándar • Acceso a archivos • Acceso a registro • Archivos INI • Tokens (Seguridad) • Privilegios de seguridad • Espacio de nombres • Otros temas a comprobar
Reducción TCO/Mayor Seguridad Mayor control de las tareas de los usuarios Control de acceso a archivos y datos Menor tiempo en resolución de problemas Mayor control sobre las aplicaciones instaladas
demo Revisión de User Account Control Uso del usuario estándar en Windows Vista Configuración de User Account Control
Agenda Características y beneficios de UAC Implicaciones en desarrollo de aplicaciones Componentes de seguridad Aplicaciones antiguas
Aplicaciones en modo Usuario estándar Kernel (Nucleo) Creación de Proceso Seguridad Sistema de archivos Registro Shell Interfaz de usuario Panel de control Compatibilidad
Programa Windows Vista Logo por ciento de usuarios dijeron que logo importa http://www.microsoft.com/whdc/winlogo
User Account Control Compliance Infraestructura Prácticas de seguridad Mayor credibilidad
Agenda Características y beneficios de UAC Implicaciones en desarrollo de aplicaciones Componentes de seguridad Aplicaciones antiguas
Escribir aplicaciones gestionadas Administrador de confianza Protocolo de seguridad Permiso de nivel requerida
Instalador de Microsoft Windows Varias opciones para instalar programas en Windows Vista Instalador de Microsoft Windows usado por Directivas de grupo SMS provee un proceso mejorado de instalación
Manifiesto de aplicaciones Identifica una aplicación para Windows Vista Define las credenciales de seguridad User Account Control-compliant Firmado
Niveles de ejecución Usuario estándar Highest Admin
demo Elevando aplicaciones Ejecutar programas elevados
Agenda Características y beneficios de UAC Implicaciones en desarrollo de aplicaciones Componentes de seguridad Aplicaciones antiguas
Niveles de ejecución EjecutarComoUAC EjecutarComoHighest EjecutarComoAdmin
Política para la elevación http://www.microsoft.com/technet/windowsvista/deploy/appcompat
Crear base de datos de fixes Ejecutar CompatAdmin.exe Quitar fixes antiguos de la base de datos Para más información Probar el despliegue del fix usando Directivas de grupo Probar el paquete desplegado Desplegar software con MSI usando Directivas de grupo Agregar la directiva de grupo en Active Directory http://www.microsoft.com/technet/WindowsVista/library/00d04415-2b2f-422c-b70e-b18ff918c281.mspx Probar el despliegue
Resumen Desarrolladores deben trabajar juntos User Account Control reduce el TCO UAC compliance
Próximos WebCast de Vista http://www.microsoft.com/spain/technet/jornadas/webcasts/default.mspx Políticas de Grupo en Windows Vista (24-10-06) Mejoras de red, IPsec y Firewall en Windows Vista (26-10-06)