Windows Vista 安全性和数据保护改进
2007-05-07 14:59:26 来源:WEB开发网如果用户以标准用户(非“管理员”本地组的成员)身份登录,他们仍可运行大部分 Windows Vista 应用程序而不需要额外权限。虽然会有一些例外情况,但大部分应用程序无论是在管理员帐户下还是在标准用户帐户下都将运行得一样好。
当需要管理员权限时,您不必单击 Run As(运行为),因为 Windows Vista 会自动提示您,如图 1 所示。
图 1:当需要管理员凭据时,Windows Vista 会自动提示您提供该凭据。
在没有管理权限的情况下,某些应用程序将不能在 Windows XP 下运行,因为它们将尝试对影响整个计算机的文件和注册表位置(如 C:Program Files、C:Windows 或 HKEY_LOCAL_MACHINE)进行更改。如果用户没有管理权限,则 Windows Vista 中的注册表和文件虚拟化会将每个机器的文件和注册表写入重新定向到每个用户的位置。这使得标准帐户能够运行这样一些应用程序,即需要向只有管理员才可对其进行访问的注册表或文件系统的区域写入的应用程序。
优点
“用户帐户保护”允许将各组织移至一个便于管理的桌面,支持费用可能会更低。这有助于减少组织因用户配置发生更改而不得不重新映像计算机的需要,并会降低由 malware 造成系统级影响的风险。
为了了解“用户帐户保护”的优点,设想一个一般用户因公出差,在不知道本地“管理员”密码的情况下使用了标准用户帐户。为了打发在旅馆中的时间,他(或她)尝试从 Internet 下载一个游戏。然而,此游戏是一个特洛伊木马程序,并尝试安装 malware(计算机启动时将自动启动)。由于该用户不是管理员,因此游戏安装失败,该用户的计算机得到了保护,未受到特洛伊木马程序的攻击。而后,为了能在旅馆打印机上打印文档,该用户需要安装一个新的打印机驱动程序。为确保该驱动程序不由恶意软件添加,Windows Vista 提示该用户验证他(或她)是否确实想安装该驱动程序。这样,“用户帐户保护”保护了用户,而没有限制其所能执行的操作。
更多精彩
赞助商链接