admin 管理员组文章数量: 1184232
阅读本文,你可以初步了解 Windows 上的 UAC 用户账户控制机制。本文不会涉及到 UAC 的底层实现原理和安全边界问题。
用户账户
在 Windows 中有多种不同的账户:
- SYSTEM
-
Administrators 用户组
- Administrator
- 管理员账户
-
Users 用户组
- 标准账户
我们需要将这些账户列举出来是因为在解释 UAC 账户控制的时候,会与此相关。
SYSTEM 在系统中拥有最高权限。
默认我们安装 Windows 时会创建一个管理员账户,这也是 Windows 系统推荐我们使用的管理员账户,其权限等级比 SYSTEM 低。
Administrator 的权限级别和我们用户创建的管理员账户的权限级别是一样的,但是访问令牌(Access Token)的管理方式不一样,所以这里我们需要分开说。
标准账户是我推荐大家使用的首选账户种类,因为在普通使用场景下,这个是最安全的。
Administrator 账户目前的主要作用就是准备 OOBE 开箱体验,不适合日常使用,因为很不安全。关于 OOBE 开箱体验与审核模式,可以阅读我的另一篇博客:
UAC 通知等级
Windows Vista 开始引入了 UAC,不过在 Windows Vista 上只有两种 UAC
版权声明:本文标题:超越UAC限制:让您的调试任务在Windows系统中无缝执行 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.roclinux.cn/p/1772411842a3555636.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论