Не работать под учетной записью с правами администратора, ведь все программы,
запускаемые из Вашей учетной записи, будут обладать правами этой учетной записи.
Некоторые пользователи скажут:
"Как же так! Как мне конфигурировать свою систему ? "
Лучше всего создать для себя 2 учетных записи. Одна из этих учетных записей будет иметь права
администратора, а другая - обычного пользователя. При этом желательно ограничить права второй учетной
записи для записи в системные каталоги, например:
C:\Program Files\
C:\Windows
и т.д.
Эта возможность есть у файловых систем NTFS, Ext2, Ext3. У семейства файловых систем FAT такой
возможности нет. И работать только в ограниченной учетной записи. При необходисти произвести
настройку системы или записать в важные файлы нужно будет просто выполнить соответствующие процессы
от имени "администраторской" учетной записи. При этом можно не завершать текущий сеанс, вместо этого
современные операционные системы позволяют запускать процессы от имени других пользователей.
Например MS Windows 2000 имеет в своем составе программу "runas", позволяющую выполнить
любую программу от имени любого пользователя. Команда
runas /user:root regedit
произведет запрос пароля для пользователя "root" и попытается запустить программу "regedit".
Этот механизм позволяет одновременно путешествовать в сети, проверять электронную почту и настраивать
систему.
Но таким образом стоит запускать лишь доверенные приложения, например браузер или почтовый клиент
(особенно Outlook)к таким отнести затруднительно. Все полученные программы перед запуском с
административными привилегиями стоит тщательно проверить.