admin 管理员组

文章数量: 1184232

Windows Vista 用户访问安全保障全解析

1. 用户账户控制(UAC)概述

在当今的数字环境中,用户的 ID 和安全级别面临着众多威胁。过去,管理员常常赋予终端用户本地管理员权限,这虽然解决了一些功能使用问题,但也给系统带来了诸多风险。比如,由于普通用户账户功能受限,许多旧应用程序只能以管理员权限运行,添加打印机驱动或更改时区等操作也需要管理员权限。

而 Windows Vista 引入的用户账户控制(UAC)功能,在提升客户端安全性方面发挥了重要作用。UAC 让没有管理员权限的账户使用起来更加便捷和实用,同时也在一定程度上保护了管理员自身。其主要优势如下表所示:
| 优势 | 描述 |
| — | — |
| 大多数应用程序无需管理员权限即可运行 | 为 Vista 设计的新应用程序无需管理员权限。UAC 对常见文件和注册表位置进行虚拟化,从而与需要管理员权限的早期 Windows 版本实现向后兼容。 |
| 需要管理员权限的应用程序会提示用户 | 标准用户在运行需要高级权限的应用程序时,会被提示输入管理员凭据;管理员在应用程序需要比标准用户更多权限时,会被提示确认特定操作。 |
| 常见任务不再需要管理员权限 | 用户现在可以在无需管理员权限的情况下执行诸如更改时区等任务。 |
| 系统组件在需要管理员凭据时显示盾牌图标 | 终端用户无需再猜测自己即将进行的操作是否需要管理员凭据,盾牌图标会明确提示。 |
| 即使管理员登录,应用程序也以标准用户身份运行 | 如果用户使用管理员账户登录 Windows Vista,其所使用的应用程序将以标准用户身份运行。 |

2. 标准用户在 Windows V

本文标签: 安全保障 用户 Windows Vista