用户帐户控制

✍ dations ◷ 2025-11-15 18:01:51 #用户帐户控制

用户帐户控制(英语:User Account Control,UAC)为Windows Vista中所推出的安全技术之一,其主要特点在于通过限制应用软件对系统层级的访问,从而改进Windows操作系统的安全性。虽然此类机能一直遭到部分用户的批评,但后续的Windows操作系统仍保留此类机能。在后续的Windows 7中,微软公司保留并改进了此项机能(如:自定义UAC的安全等级)。

在Windows XP、Windows Server 2003及之前的操作系统中,若想修改系统设置、修改系统文件或进行其他一系列需要管理员权限的操作,都必须使用管理员账户登录。普通用户没有任何手段转换权限。

以“计算机管理员”(Administrators)账户登录系统的用户会拥有绝大多数权力,可以自由安装和移除所有软件、文件及系统服务。但由于管理员账户权限极大,容易导致间谍软件、恶意软件侵入系统,为此操作系统也容许用户以权限受限制的“受限的用户”(Users)身份进行日常操作,降低恶意程序危害系统的风险,提供安全性。然而“受限的用户”的权限限制较为严苛,无法进行许多系统设定和软件安装,对用户造成许多困扰而不得不使用“系统管理员”身份进行日常操作。

在Windows 2000中,添加了运行在命令提示符中的“runas.exe”,只要提供用户名和密码,就可以使用其他用户的身份运行指定程序。其后的在Windows XP和Windows Server 2003中,更是可以直接右键点击目标程序,然后点击“运行方式”以达到上述目的。但是使用这种方法转变权限仅限于单个程序。虽然这种“改变权限”方式较为机械、且其用途极其有限,但它可以被视为日后用户账户控制的雏形。

进入Windows Vista时代之后,为了在“系统管理员”和“标准用户”两者之间的操作权限及安全性上获取平衡,因此出现了用户帐户控制(UAC)功能,主要目的是在弹性管理和保护系统安全上发挥制衡作用。相对于Windows XP中没有很多权利的“标准用户”身份模式,Windows Vista的UAC功能适当调整了“标准用户”的权限,将部分管理权下放,容许标准用户创建VPN、变更电源管理、安装重要系统更新等。同时,UAC引进了几项群组原则设定,让“标准用户”能安装“系统管理员”核准的各种设备,如打印机驱动程序等,和从“系统管理员”许可的网站上安装ActiveX控件等。

当用户的某些动作可能会影响系统的安全及稳定性时,例如变更系统设置、运行未经微软认证的程序等,UAC便会弹出提示视窗,在执行前要求提供管理员的账户及密码,且该对话框之外的屏幕其他部分都会变暗,让用户不能进行其他操作(自Windows 7开始用户可以自行决定屏幕是否变暗)。如果用户的组群是“系统管理员”,则只需在弹出的对话框中选择“允许”或“不允许”,如果用户的组群是“标准用户”,则需请求管理员的授权及密码。UAC会根据四个层面触发相应的提示视窗:UAC首先会拦截高危险性的程序及政策不容许的活动;如果该程序或活动并不违反政策或不属于高危险性,UAC会首先衡量是否由Windows Vista发行的程序,如果答案是否定的,UAC继而会判断该程序是否来自获微软认证的合法发行者;如果UAC最终无法判断程序来源,就会让用户谨慎决定是否允许程序运行。

透过启动前先确认这些动作,UAC可协助防止恶意软件与间谍软件未经授权就进行安装或变更电脑。正因如此,在Windows系统中,此功能默认为开启。

UAC需要授权的动作包括:



基本上,只要有涉及到访问系统盘的根目录(例如C:),访问Windows目录,Windows系统目录,Program Files目录,访问Windows安全信息以及读写系统注册表(Registry)的程序访问动作,都会需要通过UAC的认证。

虽然UAC可提高系统的安全性,但亦受到不少的批评,例如每次安装应用程序或变更设置都会弹出对话框,带来了很多不便。有部分用户会避免麻烦而彻底关闭UAC功能。也有些用户在UAC的对话框弹出后看也不看一眼就直接按“允许”(或因提示内容过于专业,用户难以知晓其用意),使其失去了实际作用。

对于Windows Vista,用户可在控制面板中的“用户账户”选择“开启或关闭用户帐户控制”中剔选是否开启。之后,用户需重启才会变更设置值。一经选择关闭,Windows安全中心会提醒用户。

对于Windows 7及以上版本的Windows,用户账户控制已经不能实质性地关闭。但是划定了4个不同的安全等级。调至第四级时,用户账户控制将不再发出任何提醒,并默认以管理员权限运行程序。但是如果用户账户控制认为程序有高危险性,则仍然阻止程序运行。调整等级后无需重新启动操作系统。

内置管理员账户(Administrator账户)一般不受影响,除非在组策略中禁用相关项目。

用户账户控制于Windows Vista被首次推广。此时的用户账户控制不能调整等级,但可以被关闭。其严格程度相当于Windows 7的“第一级”,即对所有改变系统设置的行为进行提醒。

Windows 7用户允许可根据自身需求调整UAC的安全等级。系统为用户划定了4个不同的安全等级。

用户在选择较低级别的安全等级,UAC控制台会提醒用户该等级为“不推荐”等级。

相关

  • 生物灭绝灭绝是指一个物种完全消失的自然过程。由于生存竞争的关系,灭绝消灭了一部分物种,但同时也为其他物种的发展和新物种的产生创造了条件。例如白垩纪末期的大灭绝事件,导致了恐龙
  • 2013年 喀山第二十七届夏季世界大学生运动会(XXVII Summer Universiade)的主办城市在2008年5月31日选出,比赛定于2013年7月6日至2013年7月17日在俄罗斯喀山市举行。喀山执行局监事会于2012
  • 拉蓬特拉蓬特(La Puente)是美国加利福尼亚州洛杉矶县的一座城市,2010年人口普查时人口为39,816人,城市位于洛杉矶市中心以东约20英里。现在由拉蓬特城市占据的区域的原住民是通瓦人(To
  • 长沙机场高速公路长沙机场高速公路(湖南高速公路编号S40)为长沙城区连接黄花机场快速通道,西起自京港澳高速长潭段雨花互通,东终点为黄花机场新跑道西侧,途经雨花区黎托潭阳村、跨浏阳河大桥、长
  • S矩阵理论S矩阵理论(英语:S-matrix theory)是将局部量子场论替换为粒子物理学基本原理的构想。它用散射矩阵(S矩阵)抽象数学属性替换来避免空间和时间的概念。约翰·惠勒于1937年引入S矩阵
  • 侯永永侯永永(1998年1月13日-),出生名伊翁·侯·赛特(挪威语:John Hou Sæter),出生于挪威。中国归化足球运动员,现效力于中超联赛北京国安队。早些年,与现在的由皇家马德里的厄德高以及效力
  • 王德宝 (1918年)王德宝(1918年5月7日-2002年11月1日),江苏泰兴人,中国生物化学家。1940年毕业于国立中央大学。1951年获美国西部保留地大学博士学位。1951-1954年在美国约翰·霍普金斯大学从事博
  • 科贝塔斯山科贝塔斯山(西班牙语:Monte Cobetas),是西班牙的山峰,位于该国北部巴斯克地区,处于毕尔包西南部,属于巴斯克山脉的一部分,海拔高度205米,是毕尔包的最大公园,占地18.5公顷。坐标:43°15
  • 蔡铭熹蔡铭熹(1928年8月-2000年4月28日),曾用名蔡一明,男,台湾嘉义人,中华人民共和国政治人物,曾任第七、八届全国政协委员。
  • 孔明孔明通常指三国时期蜀汉丞相诸葛亮(字孔明),亦可指下列人物: