为什么您不应在Windows中禁用用户帐户控制(UAC)

image

用户帐户控制是最新版本的Windows中的重要安全功能。 虽然我们已经解释了如何禁用UAC过去,你不应该禁用它 - 它有助于保持您的计算机安全。

如果你在设置计算机时反省地禁用UAC,你应该给它另一个尝试 - UAC和Windows软件生态系统已经从UAC引入与Windows Vista已经走了很长的路。

管理员与标准用户帐户

历史上,Windows用户使用管理员帐户进行日常计算机活动。 当然,在Windows XP中,您可以创建一个标准用户帐户,日常使用的权限较少,但几乎没有人。 虽然使用标准用户帐户是可能的,但许多应用程序不能在一个正常运行。 Windows应用程序通常假定他们有管理员权限。

这是坏的 - 这不是一个好主意,以管理员身份运行您的计算机上的每一个应用程序。 恶意应用程序可能会更改您背后的重要系统设置。 应用程序(甚至Windows中内置的应用程序,如Internet Explorer)中的安全漏洞可能允许恶意软件占用整个计算机。

使用标准用户帐户也比较复杂,而不是拥有一个用户帐户,您将有两个用户帐户。 要运行具有最大权限的应用程序(例如,要在系统上安装新程序),您必须右键单击其EXE文件并选择以管理员身份运行。 点击此项后,您必须键入管理员帐户的密码 - 这将是主要的标准用户帐户的完全独立的密码。

image

什么用户帐户控制

用户帐户控制有助于解决过去Windows版本的安全架构问题。 用户可以使用管理员帐户进行日常计算,但是在管理员帐户下运行的所有应用程序不能以完全的管理员访问权限运行。 例如,当使用UAC时,Internet Explorer和其他Web浏览器不会以管理员权限运行 - 这有助于防止您的浏览器和其他应用程序中的漏洞。

您使用UAC所支付的唯一价格是看到一个偶尔的框,您必须单击“是”(或如果您没有期望提示,请单击“否”。)这比使用标准用户帐户更容易 - 您不必以管理员身份手动启动应用程序,当他们需要管理员访问权限时,他们只会显示UAC提示。 您不必键入密码,只需点击一个按钮。 UAC对话框显示在程序无法访问的特殊的安全桌面上,这就是为什么当出现UAC提示时屏幕显示为灰色的原因。

image

UAC使用较少特权的帐户更方便

UAC也有一些技巧你的袖子,你可能不知道。 例如,某些应用程序永远不能在标准用户帐户下运行,因为他们想要将文件写入Program Files文件夹,这是一个受保护的位置。 UAC检测到这一点并提供一个虚拟文件夹 - 当应用程序想要写入其Program Files文件夹时,它实际上写入到一个特殊的VirtualStore文件夹。 UAC使应用程序认为它正在编写Program Files,允许它无需管理员权限运行。

在引入UAC时进行的其他调整也使得使用没有管理员权限的计算机更加方便 - 例如,允许标准用户帐户更改电源设置,修改时区,并执行一些其他系统任务,没有提示。 以前,只有管理员用户帐户可以进行这些更改。

image

UAC不像它讨厌那样

尽管这一切,有很多人现在禁用UAC作为反射,没有考虑的影响。 然而,如果你尝试UAC当Windows Vista是新的和应用程序没有为它准备,你会发现,这是一个很少恼人的今天使用。

  • UAC在Windows 7中更加优化 - Windows 7有一个更精致的UAC系统,比Windows Vista更少的UAC提示。
  • 应用程序已变得更兼容 - 应用程序开发人员不再假定其应用程序具有完全的管理员权限。 您不会在日常使用中看到尽可能多的UAC提示。 (实际上,如果您使用精心设计的软件,则只有在安装新应用程序和修改系统设置时,您才会看到日常计算机使用的任何UAC提示。)
  • UAC在设置计算机最烦人 - 当您安装Windows或得到一台新的计算机时,UAC似乎比实际上更糟。 当你安装所有你喜欢的应用程序和调整Windows设置,你必须看到UAC提示后UAC提示。 你可能会试图在这个阶段禁用UAC,但不要担心 - 当你完成设置您的计算机时,UAC不会提示你在任何地方。

如果你使用每次启动时都显示UAC提示的应用程序,那么有办法绕过UAC提示 - 它比完全禁用UAC更好:

赞 (0)
分享到:更多 ()