尽量首先使用Vista非管理员级账号
2007-03-10 14:24:24 来源:WEB开发网作为对我昨天的关于Vista增强的安全措施是否会影响Vista用户的互联网浏览体验这一话题的回应,George Ou提出普通用户在默认情况下并不是非管理员级别账号或者是“受限用户账号”(Limited user account,LUA)。他说:
如果你以为使用非管理员级别账号就可以阻止系统安装这些乱七八糟的软件,你就错了。像Yahoo IE助手和Lenovo这样的垃圾软件仍然会被装到计算机里,然后你的机器就会慢的像蜗牛爬。增强的安全措施是不会管用的。
George的评论中有很多地方可以拿出来好好讨论一下。在这篇文章的开始,我首先讲一下George所说的关于普通用户在默认情况下不属于非管理员级别这个问题。然后我们来谈一谈垃圾软件,尤其是Lenovo的垃圾软件。
当Vista还在测试阶段时,我们不好说George的说法对于Vista用户来说是否准确,但他的描述对XP用户来说依然准确。如果Vista所有应用都和先前的XP一样的话,George也许是对的。可是有一点:在Vista中,当你建立第一个用户(通常是管理员级别)的时候,这个用户在默认情况下其实已经是基于LUA的“受限用户”(Lesser privileged user,LPU)。换句话说,在Vista中有一个管理员级受限用户(Administrative LPU)和一个标准受限用户(Standard LPU)。微软的发言人解释:
当你以管理员身份登录Vista的时候,你收到两个验证令牌:一个给标准受限用户;另一个给管理员级受限用户。平时的普通操作会让你一直在标准受限用户状态,直到你的操作需要管理员权限时,你会被要求出示管理员令牌。系统在普通操作时使用标准受限用户避免了管理员权限所带来的安全风险。这个技术的实现基于“Windows Vista用户账户控制(User Account Control,UAC)”和“分离令牌”(split token)。
更多精彩
赞助商链接