Введение в ACL. Windows 8

ACL (Access Control List) представляет собой список управления доступом, которым пользуются в тех случаях, когда возникает необходимость ограничения доступа к реестру. Конечно, использую политики, можно было отключить доступ к реестру. Но это совершенно не может означать то, что пользователь не может произвести редактирование реестра другими средствами. Во-первых, он может запустить какую-то программу, которая принесет вред Вашей машине, внеся ненужные изменения.

В реестре находится ряд ключей, которые в большинстве случаев не должны поддаваться редактированию. Это необходимо для того, чтобы стабильно работала система. Простейшим способом решение этой проблемы является установления доступа «только чтение». Простым пользователям нет необходимости в большем.

Еще необходимо учитывать, что в случае неправильной установки ACL, можно нарушить корректную работу самой операционной системы Windows. Так что нужно очень внимательно подходить к этому вопросу. Или же вообще – забыть об этой идее. Даже администраторы очень редко используют редактирование ACL. Но все же, бывают такие случаи, когда без этого просто не обойтись.

Какие это случаи, в которых возникает такая необходимость? Во-первых, как говорилось ранее, для того, чтобы ограничить доступ к определенным ключам реестра. Во-вторых, некоторые приложения могут потребовать запуска только тем пользователем, который находится в группе Администраторы. Но нельзя же по этой причине добавить в эту группу абсолютно всех пользователей. В одних случаях такое «желание» программы можно оправдать – в других случаях нет. В первом случае действительно существует необходимость запуска программы лишь под Администраторов, во втором же – это всего лишь просчет разработчиков.