在家庭和公司環(huán)境中,使用標(biāo)準(zhǔn)用戶帳戶可以提高安全性并降低總體擁有成本。當(dāng)用戶使用標(biāo)準(zhǔn)用戶權(quán)限(而不是管理權(quán)限)運(yùn)行時(shí),系統(tǒng)的安全配置(包括防病毒和防火墻配置)將得到保護(hù)。這樣,用戶將能擁有一個(gè)安全的區(qū)域,可以保護(hù)他們的帳戶及系統(tǒng)的其余部分。對(duì)于企業(yè)部署,桌面 IT 經(jīng)理設(shè)置的策略將無(wú)法被覆蓋,而在共享家庭計(jì)算機(jī)上,不同的用戶帳戶將受到保護(hù),避免其他帳戶對(duì)其進(jìn)行更改。
UAC(User Account Control,用戶帳戶控制)是微軟為提高系統(tǒng)安全而在Windows Vista中引入的新技術(shù),它要求用戶在執(zhí)行可能會(huì)影響計(jì)算機(jī)運(yùn)行的操作或執(zhí)行更改影響其他用戶的設(shè)置的操作之前,提供權(quán)限或管理員密碼。通過(guò)在這些操作啟動(dòng)前對(duì)其進(jìn)行驗(yàn)證,UAC可以幫助防止惡意軟件和間諜軟件在未經(jīng)許可的情況下在計(jì)算機(jī)上進(jìn)行安裝或?qū)τ?jì)算機(jī)進(jìn)行更改。
但是并不是說(shuō)不關(guān)閉UAC就肯定會(huì)導(dǎo)致軟件無(wú)法使用了,因?yàn)橐话阍诎惭b的過(guò)程中會(huì)提示需啊要通過(guò)驗(yàn)證了,因此程序已經(jīng)安裝了,只是如果不關(guān)閉UAC可能導(dǎo)致一些與系統(tǒng)的其他功能相關(guān)聯(lián)的功能無(wú)法正常工作,比如安裝播放器,肯定是要關(guān)聯(lián)媒體文件格式的,保證雙擊電影文件就自動(dòng)使用播放器播放了,但是如果開(kāi)著UAC可能就會(huì)關(guān)聯(lián)失敗需要手動(dòng)操作了。
UAC在Win7中的完善就是因?yàn)閁AC太煩了,所以微軟在Win7中,加入了UAC的等級(jí)設(shè)置功能,分別對(duì)應(yīng)4個(gè)級(jí)別:
默認(rèn)級(jí)別(2級(jí)):
在默認(rèn)級(jí)別下,只有在應(yīng)用程序試圖改變計(jì)算機(jī)設(shè)置時(shí)才會(huì)提示用戶,而用戶主動(dòng)對(duì)Windows進(jìn)行更改設(shè)置則不會(huì)提示。同時(shí),在該模式下將啟用 安全桌面,以防繞過(guò)UAC更改系統(tǒng)設(shè)置??梢钥闯?,默認(rèn)級(jí)別可以既不干擾用戶的正常操作,又可以有效防范惡意程序在用戶不知情的情況下修改系統(tǒng)設(shè)置。一般 的用戶都可以采用該級(jí)別設(shè)置。
比默認(rèn)級(jí)別稍低的級(jí)別(1級(jí)):
與默認(rèn)級(jí)別稍有不同的是該級(jí)別將不啟用安全桌面,也就是說(shuō)有可能產(chǎn)生繞過(guò)UAC更改系統(tǒng)設(shè)置的情況。不過(guò)一般情況下,如果使用戶啟動(dòng)某些程序而 需要對(duì)系統(tǒng)進(jìn)行修改,可以直接運(yùn)行,不會(huì)產(chǎn)生安全問(wèn)題。但如果用戶沒(méi)有運(yùn)行任何程序卻彈出提示窗口,則有可能是惡意程序在試圖修改系統(tǒng)設(shè)置,此時(shí)應(yīng)果斷選 擇阻止。該級(jí)別適用于有一定系統(tǒng)經(jīng)驗(yàn)的用戶。
最低的級(jí)別(0級(jí)):
最低的級(jí)別則是關(guān)閉UAC功能(必須重新啟動(dòng)后才能生效)。在該級(jí)別下,如果是以管理員登錄,則所有操作都將直接運(yùn)行而不會(huì)有任何通知,包括病 毒或木馬對(duì)系統(tǒng)進(jìn)行的修改。在此級(jí)別下,病毒或木馬可以任意連接訪問(wèn)網(wǎng)絡(luò)中的其他電腦、甚至與互聯(lián)網(wǎng)上的電腦進(jìn)行通信或數(shù)據(jù)傳輸??梢?jiàn)如果完全關(guān)閉UAC 并以管理員身份登錄,將嚴(yán)重降低系統(tǒng)安全性。此外,如果是以標(biāo)準(zhǔn)用戶登錄,那么安裝、升級(jí)軟件或?qū)ο到y(tǒng)進(jìn)行修改和設(shè)置,將直接被拒絕而不彈出任何提示,用 戶只有獲得管理員權(quán)限才能進(jìn)行。可見(jiàn)完全關(guān)閉UAC并以標(biāo)準(zhǔn)用戶登錄,各種操作和設(shè)置也非常不方便,因此建議不要選擇該級(jí)別。
最高級(jí)別(3級(jí)):
在高級(jí)級(jí)別下,“始終通知”(即完全開(kāi)啟),在該級(jí)別下,用戶安裝應(yīng)用程序、對(duì)軟件進(jìn)行升級(jí)、應(yīng)用程序在任何情況下對(duì)操作系統(tǒng)進(jìn)行更改、更改 Windows設(shè)置等情況,都會(huì)彈出提示窗口(并啟用安全桌面),請(qǐng)求用戶確認(rèn)。由此可見(jiàn)該級(jí)別是最安全的級(jí)別,但同時(shí)也是最“麻煩”的級(jí)別,適用于多人共用一臺(tái)電腦的情況下,限制其他標(biāo)準(zhǔn)用戶,禁止其隨意更改系統(tǒng)設(shè)置。
但是UAC很有用UAC雖然經(jīng)常安裝軟件的人很煩,但UAC的作用卻不容小覷