WEB开发网
开发学院操作系统Windows Vista Vista UAC(用户帐户控制)详细使用方法 阅读

Vista UAC(用户帐户控制)详细使用方法

 2007-01-29 14:00:04 来源:WEB开发网   
核心提示: UAC(User Account Control : 用户帐户控制) 是微软为提高系统安全性而在Windows Vista中引入的新技术,其设计目标便是防止间谍软件或病毒程序在用户电脑系统中获得权限并在用户未察觉的情况下执行,Vista UAC(用户帐户控制)详细使用方法(2),在UAC的

UAC(User Account Control : 用户帐户控制) 是微软为提高系统安全性而在Windows Vista中引入的新技术,其设计目标便是防止间谍软件或病毒程序在用户电脑系统中获得权限并在用户未察觉的情况下执行。在UAC的作用下,当Windows Vista检测到某个未知的潜在威胁时,便会弹出一个“Windows 需要你的许可才能继续!”的对话框,提醒用户注意或并根据具体情况允许/阻止其执行。

简单地说,UAC机制的核心在于:Windows Vista要求所有用户在标准账号模式下运行程序和任务,这样,当相应的程序或任务执行可能会影响计算机运行的操作或执行更改影响其他用户的设置的操作,即需要/试图获得高出标准帐号权限时,系统即会弹出相应的警告信息并等待用户确认及赋予权限,从而阻止未认证的程序安装,或者阻止标准用户进行不当的系统设置改变。

很显然,通过引入UAC,Windows Vista在安全性方面有了很大的改进,但同样地,UAC机制本身给用户操作顺畅度带来的负面影响也是不容回避的:即使具有很好耐心的用户,也可能会被日常操作中频繁弹出的UAC窗口打断颇有微辞,以至于很多用户考虑在Windows Vista禁用UAC或绕开UAC开启超级管理员。——当然,从系统安全性的角度考虑,这绝不是一个明智的选择。

对微软来说,在系统安全与系统操作的流畅间如何找到最佳的平衡点,也许仍是一个长期的工作,UAC也许还需要谨慎、细致的调整。

  3.2 UAC机制简解

在Windows Vista中,默认有两个级别的用户组,即标准用户组和管理员组,其中,标准用户是计算机 Users 组的成员;管理员是计算机 Administrators 组的成员。

而微软在Windows 所做的改进在于,与以前版本的 Windows 不同,默认情况下标准用户和管理员都会在标准用户安全上下文中访问资源和运行应用程序。这样,当用户登录到计算机后,系统为该用户创建一个访问令牌。该访问令牌包含有关授予给该用户的访问权限级别的信息,其中包括特定的安全标识符(SID)和 Windows 权限。

上一页  1 2 3 4 5  下一页

Tags:Vista UAC 用户

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接