User Account Control

Accoun Accoun Accoun

帳戶控制

User Account Control點擊查看大圖
User Account Control
User Account Control (UAC : 用戶帳戶控制)是微軟為提高系統安全而在Windows Vista中引入的新技術,它要求所有用戶在標準賬號模式下運行程式和任務,阻止未認證的程式安裝,並阻止標準用戶進行不當的系統設定改變。
在最初的時候,這個功能曾被稱為User Account Protection(用戶帳戶保護),後來才更名為目前的User Account Control(用戶帳戶控制)。

詳細介紹

UAC的作用:
用戶帳戶控制(UAC)是Windows Vista的一個重要的新增安全功能。它可以防止惡意軟體獲取特權,就算用戶是以管理員帳戶登錄也可以起到保護作用。
UAC的必要性:
UAC主要用來解決用戶以管理員身份登錄的問題。由於有些系統功能或程式需要以管理員的身份操作,因此很多用戶(包括IT專家)平時都會以管理員身份登錄系統,這給系統安全帶來了相當多的問題。微軟在以往的作業系統中也試圖解決這一問題,現在UAC可以讓用戶以管理員身份登錄,但是會以普通用戶許可權執行大部分操作,當用戶試圖執行一些需要較高許可權的操作時,系統才會提升用戶的操作許可權。
UAC是如何工作的:
UAC的一個基本任務就是將需要特權的任務從“普通”任務中提取出來,這樣,用戶就可以以普通用戶的許可權執行大部分任務,而以更高的許可權執行特殊任務。在UAC下,登錄過程與以往的作業系統有了重大的改變。當用戶以管理員帳戶登錄時,會同時獲得管理員訪問令牌和普通用戶訪問令牌。普通用戶訪問令牌可以用來啟動Explorer.exe(所有用戶初始化進程的父進程,這些進程會繼承Explorer.exe的訪問令牌許可權)。這意味著所有的程式將以普通用戶許可權進行工作,除非UAC對某個程式進行許可權提升。當管理帳號被設定為Administrator Approval Mode模式時,系統會按以上描述工作。

相關詞條

相關搜尋

熱門詞條

聯絡我們