在家庭和公司環(huán)境中,使用標準用戶帳戶可以提高安全性并降低總體擁有成本。當用戶使用標準用戶權限(而不是管理權限)運行時,系統(tǒng)的安全配置(包括防病毒和防火墻配置)將得到保護。這樣,用戶將能擁有一個安全的區(qū)域,可以保護他們的帳戶及系統(tǒng)的其余部分。對于企業(yè)部署,桌面 IT 經(jīng)理設置的策略將無法被覆蓋,而在共享家庭計算機上,不同的用戶帳戶將受到保護,避免其他帳戶對其進行更改。
UAC(User Account Control,用戶帳戶控制)是微軟為提高系統(tǒng)安全而在Windows Vista中引入的新技術,它要求用戶在執(zhí)行可能會影響計算機運行的操作或執(zhí)行更改影響其他用戶的設置的操作之前,提供權限或管理員密碼。通過在這些操作啟動前對其進行驗證,UAC可以幫助防止惡意軟件和間諜軟件在未經(jīng)許可的情況下在計算機上進行安裝或對計算機進行更改。
但是并不是說不關閉UAC就肯定會導致軟件無法使用了,因為一般在安裝的過程中會提示需啊要通過驗證了,因此程序已經(jīng)安裝了,只是如果不關閉UAC可能導致一些與系統(tǒng)的其他功能相關聯(lián)的功能無法正常工作,比如安裝播放器,肯定是要關聯(lián)媒體文件格式的,保證雙擊電影文件就自動使用播放器播放了,但是如果開著UAC可能就會關聯(lián)失敗需要手動操作了。
UAC在Win7中的完善就是因為UAC太煩了,所以微軟在Win7中,加入了UAC的等級設置功能,分別對應4個級別:
默認級別(2級):
在默認級別下,只有在應用程序試圖改變計算機設置時才會提示用戶,而用戶主動對Windows進行更改設置則不會提示。同時,在該模式下將啟用 安全桌面,以防繞過UAC更改系統(tǒng)設置??梢钥闯?,默認級別可以既不干擾用戶的正常操作,又可以有效防范惡意程序在用戶不知情的情況下修改系統(tǒng)設置。一般 的用戶都可以采用該級別設置。
比默認級別稍低的級別(1級):
與默認級別稍有不同的是該級別將不啟用安全桌面,也就是說有可能產生繞過UAC更改系統(tǒng)設置的情況。不過一般情況下,如果使用戶啟動某些程序而 需要對系統(tǒng)進行修改,可以直接運行,不會產生安全問題。但如果用戶沒有運行任何程序卻彈出提示窗口,則有可能是惡意程序在試圖修改系統(tǒng)設置,此時應果斷選 擇阻止。該級別適用于有一定系統(tǒng)經(jīng)驗的用戶。
最低的級別(0級):
最低的級別則是關閉UAC功能(必須重新啟動后才能生效)。在該級別下,如果是以管理員登錄,則所有操作都將直接運行而不會有任何通知,包括病 毒或木馬對系統(tǒng)進行的修改。在此級別下,病毒或木馬可以任意連接訪問網(wǎng)絡中的其他電腦、甚至與互聯(lián)網(wǎng)上的電腦進行通信或數(shù)據(jù)傳輸??梢娙绻耆P閉UAC 并以管理員身份登錄,將嚴重降低系統(tǒng)安全性。此外,如果是以標準用戶登錄,那么安裝、升級軟件或對系統(tǒng)進行修改和設置,將直接被拒絕而不彈出任何提示,用 戶只有獲得管理員權限才能進行??梢娡耆P閉UAC并以標準用戶登錄,各種操作和設置也非常不方便,因此建議不要選擇該級別。
最高級別(3級):
在高級級別下,“始終通知”(即完全開啟),在該級別下,用戶安裝應用程序、對軟件進行升級、應用程序在任何情況下對操作系統(tǒng)進行更改、更改 Windows設置等情況,都會彈出提示窗口(并啟用安全桌面),請求用戶確認。由此可見該級別是最安全的級別,但同時也是最“麻煩”的級別,適用于多人共用一臺電腦的情況下,限制其他標準用戶,禁止其隨意更改系統(tǒng)設置。
但是UAC很有用UAC雖然經(jīng)常安裝軟件的人很煩,但UAC的作用卻不容小覷