Al momento sei offline in attesa che la connessione Internet venga ristabilita

Descrizione del controllo Account utente e le restrizioni remote in Windows Vista

IMPORTANTE: il presente articolo è stato tradotto tramite un software di traduzione automatica di Microsoft ed eventualmente revisionato dalla community Microsoft tramite la tecnologia CTF (Community Translation Framework) o da un traduttore professionista. Microsoft offre articoli tradotti manualmente e altri tradotti automaticamente e rivisti dalla community con l’obiettivo di consentire all'utente di accedere a tutti gli articoli della Knowledge Base nella propria lingua. Tuttavia, un articolo tradotto automaticamente, anche se rivisto dalla community, non sempre è perfetto. Potrebbe contenere errori di vocabolario, di sintassi o di grammatica. Microsoft declina ogni responsabilità per imprecisioni, errori o danni causati da una traduzione sbagliata o dal relativo utilizzo da parte dei clienti. Microsoft aggiorna frequentemente il software e gli strumenti di traduzione automatica per continuare a migliorare la qualità della traduzione.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 951016
Introduzione
Controllo Account utente (UAC) è un nuovo componente di protezione di Windows Vista. UAC consente agli utenti di eseguire le attività quotidiane più comuni come non amministratori. Questi utenti vengono definiti "utenti standard" in Windows Vista. Gli account utente che sono membri del gruppo Administrators locale eseguiranno gran parte delle applicazioni utilizzando il principio del "privilegio minimo". In questo scenario, utenti con privilegi minimi dispongano simili a quelli dei diritti di un account utente standard. Tuttavia, quando un membro del gruppo Administrators locale eseguire un'operazione che richiede diritti di amministratore, Windows Vista chiede automaticamente per l'approvazione.
Ulteriori informazioni

Funzionano delle restrizioni di controllo dell'account utente remote

Per proteggere gli utenti che sono membri del gruppo Administrators locale, è implementare restrizioni di controllo dell'account utente in rete. Questo meccanismo consente di impedire attacchi di tipo "loopback". Questo meccanismo consente inoltre di impedire l'esecuzione in modalità remota con diritti amministrativi locali di software dannoso.

Account utente locali (account utente di Security Account Manager)

Quando un utente membro del gruppo administrators locale nel computer remoto stabilisce una connessione di amministrazione remota utilizzando il utilizzare net * \\remotecomputer\Share$ comando, ad esempio, che non si connetterà come amministratore completo. L'utente non dispone di alcun potenziale elevazione sul computer remoto e l'utente non può eseguire attività amministrative. Se si desidera amministrare la workstation con un account di un Account di protezione (SAM), l'utente deve accedere in modo interattivo al computer che deve essere somministrato con assistenza remota o Desktop remoto, se questi servizi sono disponibili.

Account utente di dominio (account utente di Active Directory)

Un utente che dispone di un account utente di dominio accede in remoto a un computer Windows Vista. E, all'utente di dominio è un membro del gruppo Administrators. In questo caso, l'utente del dominio verrà eseguito con un token di accesso amministratore completo del computer remoto e controllo dell'account utente non verrà attivata.

Nota Questo comportamento non è diverso da quello in Windows XP.

Come disattivare le restrizioni remote UAC

Per disabilitare le restrizioni remote UAC per l'utente, Vai al "Risolvere il problema per me"sezione. Disattivando sarebbe piuttosto le restrizioni remote UAC personalmente, Vai al "Consenti la correzione manuale"sezione.

Risolvere il problema per me

Per risolvere il problema automaticamente, fare clic sul collegamento risolvere il problema . Fare clic su Esegui nella finestra di dialogo Download File , quindi seguire i passaggi della procedura guidata.



Nota questa procedura guidata potrebbe essere in inglese. Tuttavia, la correzione automatica funziona anche per altre versioni di lingua di Windows.

Nota Se non si è sul computer che presenta il problema, è possibile salvare la correzione automatica per un'unità memoria flash o su un CD e quindi eseguirla sul computer che presenta il problema.

A questo punto Vai al "Il problema è stato risolto?" sezione.

Consenti la correzione manuale

Importante Questa sezione, metodo o attività contiene passaggi su come modificare il Registro di sistema. Tuttavia, può causare seri problemi la modifica del Registro di sistema in modo non corretto. Pertanto, assicurarsi di seguire attentamente i passaggi. Per maggiore protezione, eseguire il backup del Registro di sistema prima di modificarlo. Cosicché sia possibile ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup e ripristinare il Registro di sistema, fare clic sul numero dell'articolo riportato di seguito per visualizzare l'articolo della Microsoft Knowledge Base:
322756 Eseguire il backup e ripristino del Registro di sistema in Windows
Per disattivare le restrizioni remote UAC, attenersi alla seguente procedura:
  1. Fare clic su Start, scegliere Esegui, tipo Regedit, quindi premere INVIO.
  2. Individuare e selezionare la seguente sottochiave del Registro di sistema:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. Se l'ambiente di voce LocalAccountTokenFilterPolicy del Registro di sistema esiste, procedere come segue:
    1. Dal menu Modifica , scegliere Nuovoe quindi fare clic su Valore DWORD.
    2. Digitare LocalAccountTokenFilterPolicy, quindi premere INVIO.
  4. Destro LocalAccountTokenFilterPolicye quindi fare clic suModifica.
  5. Nella casella dati valore digitare1, quindi scegliere OK.
  6. Uscire dall'Editor del Registro di sistema.
A questo punto Vai al "Il problema è stato risolto?" sezione.

Il problema è stato risolto?

Controllare se il problema è risolto. Se il problema viene risolto, non è necessario continuare con questo articolo. Se il problema non viene risolto, è possibile contattare il supporto tecnico.

Impostazioni di controllo dell'account utente remoto

La voce LocalAccountTokenFilterPolicy del Registro di sistema può avere un valore pari a 0 o 1. Questi valori modificano il comportamento della voce del Registro di sistema per il comportamento descritto nella tabella riportata di seguito.
ValoreDescrizione
0 Questo valore genera un token filtrato. Questo è il valore predefinito. Le credenziali di amministratore vengono rimossi.
1Questo valore genera un token con privilegi elevati.
correzione FixIt

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 951016 - Ultima revisione: 11/22/2015 08:05:00 - Revisione: 5.0

Windows Vista Business, Windows Vista Enterprise, Windows Vista Home Basic, Windows Vista Home Premium, Windows Vista Ultimate, Windows Vista Business 64-bit edition, Windows Vista Enterprise 64-bit edition, Windows Vista Home Basic 64-bit edition, Windows Vista Home Premium 64-bit edition, Windows Vista Ultimate 64-bit edition

  • kbmsifixme kbfixme kbtshoot kbexpertiseinter kbinfo kbmt KB951016 KbMtit
Feedback