¿Se debe activar o desactivar UAC en los servidores?

1

Hay varias fuentes (p. ej., this ) que Recomiendo dejar UAC (Control de cuentas de usuario) activado en las PC, sin embargo, no se habla mucho de UAC en los servidores.

De hecho, lo único que pude encontrar fue esta discusión anterior de 2009.

Supongo que algunos dirían que los programas que se ejecutan en el fondo de servidores se verían obstruidos por esto (ya que un usuario de computadora no vería estos elementos emergentes). ¿Pero no tendrían que ser permitidos incluso antes de intentar hacer cambios relevantes directamente?

¿Qué tan útil sería activar UAC en los servidores?

    
pregunta mYnDstrEAm 30.03.2017 - 15:40
fuente

1 respuesta

2

Cualesquiera sean las razones por las cuales el UAC debe mantenerse habilitado, apunta (al menos en teoría) a mitigar el impacto de un programa potencialmente malicioso. Según Microsoft:

  

Bajo ciertas circunstancias restringidas, deshabilitar la cuenta de usuario   El control (UAC) en Windows Server puede ser aceptable y recomendado   práctica. Estas circunstancias ocurren solo cuando todos los siguientes   Las condiciones son verdaderas:

     
  1. Solo los administradores pueden iniciar sesión en el servidor basado en Windows de forma interactiva en la consola o mediante el uso de Escritorio remoto   Servicios.
  2.   
  3. Los administradores inician sesión en el servidor basado en Windows solo para realizar funciones administrativas legítimas del sistema en el servidor.
  4.   

Si alguna de estas condiciones no es verdadera, el UAC debe permanecer habilitado.   Por ejemplo, si el servidor habilita la función de Servicios de escritorio remoto para   que los usuarios no administrativos pueden iniciar sesión en el servidor para ejecutarse   aplicaciones, UAC debe permanecer habilitado. Del mismo modo, UAC debe permanecer   habilitado si los administradores ejecutan aplicaciones de riesgo en el servidor, como   navegadores web, clientes de correo electrónico o clientes de mensajería instantánea, o si   Los administradores realizan otras operaciones que deben realizarse desde   un sistema operativo cliente como Windows 7.

( Source )

    
respondido por el Soufiane Tahiri 30.03.2017 - 16:21
fuente

Lea otras preguntas en las etiquetas