成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

用戶帳戶控制

系統 Windows
用戶帳戶控制 (UAC) 是 WindowsServer®2008 和 WindowsVista操作系統的一個新的安全組件。UAC 允許管理員在非管理員用戶會話過程中輸入憑據以執行臨時管理任務,而不必切換用戶、注銷或使用 Run as 命令。

用戶帳戶控制 (UAC) 是 WindowsServer2008 和 WindowsVista 操作系統的一個新的安全組件。

用戶帳戶控制有什么作用?

 

UAC 允許管理員在非管理員用戶會話過程中輸入憑據以執行臨時管理任務,而不必切換用戶、注銷或使用 Run as 命令。

UAC 還會要求管理員以特殊方式批準應用程序,從而在運行這些應用程序之前先執行“系統范圍”更改,即使在管理員用戶會話中也是如此。

誰會對該功能感興趣?

 

了解 UAC 的操作對于下列人員非常重要:

  • 管理員
  • IT 安全專業人士
  • 為 Windows Server2008 或 WindowsVista 創建應用程序的開發人員

是否有其他特殊注意事項?

 

最初用戶可能遇到大量 UAC 提示,這是因為第一次配置操作系統時,要進行許多系統范圍更改。但是,這些類型的更改頻率會隨著時間而降低。

當 UAC 出現在 Windows Server2008 和 WindowsVista 中時,默認配置在以下方面有所不同:

  • 默認情況下,對于 Windows Server2008 或 WindowsVista 中的內置 Administrator 帳戶不啟用管理員批準模式 (AAM)。
  • 默認情況下,在 WindowsVista 中禁用內置 Administrator 帳戶,并且創建的第一個用戶帳戶放置在本地 Administrators 組中,并為該帳戶啟用 AAM。
  • 默認情況下,Windows Server2008 中啟用了內置 Administrator 帳戶。對此帳戶禁用 AAM。

此功能提供了哪些新用途?

 

UAC 包含多個功能和安全性改進。

管理員批準模式

 

管理員批準模式 (AAM) 是一種 UAC 配置,使用這種配置為管理員創建拆分用戶存取令牌。當管理員登錄到基于 Windows Server2008 的計算機時,將為管理員分配兩個單獨的存取令牌。在沒有 AAM 的情況下,一個管理員帳戶僅接收一個存取令牌,授予該管理員訪問所有 Windows 資源的權限。

為什么此功能非常重要?

 

AAM 幫助防止惡意程序在管理員不察覺的情況下無提示地進行安裝。它還幫助防止意外的系統范圍更改。最后,它可用于強制執行更高級別的相容性,在此情況下,對于每個管理進程,管理員必須主動同意或提供憑據。

工作方式有何不同?

 

在 Windows Server2008 中的標準用戶(非管理員)和管理員之間的區別在于:用戶所具有的對計算機的受保護核心區域的訪問權限級別不同。管理員可以更改系統狀態、關閉防火墻、配置安全策略、安裝影響計算機上每個用戶的服務或驅動程序,以及為整個計算機安裝軟件程序。標準用戶不能執行這些任務。

啟用 AAM 后,管理員會接收到一個完全存取令牌和一個被稱為“篩選的存取令牌”的第二個存取令牌。在登錄過程中,將刪除或禁用標識為管理員的授權和訪問控制組件,以創建篩選的存取令牌。然后使用篩選的存取令牌啟動 Explorer.exe,該進程創建并擁有用戶的桌面。由于應用程序一般從啟動它們的進程(在此情況下是 Explorer.exe)繼承其存取令牌,因此它們也通過該篩選的存取令牌運行。

note備注
當標準用戶登錄時,僅創建一個用戶存取令牌。標準用戶的完全存取令牌所授予的訪問權限與管理員的篩選的存取令牌所授予的訪問權限相同。

管理員登錄后,除非嘗試執行管理任務,否則將不使用該管理員的完全存取令牌。

Important重要事項
由于可以使用本地組策略編輯器 (secpol.msc) 和組策略管理控制臺 (GPMC) (gpedit.msc) 配置用戶體驗,因此不存在單一的 UAC 用戶體驗。

根據服務器的使用性質,除終端服務器之外,管理員登錄服務器的頻率比管理員需要登錄到客戶端工作站的頻率高得多。因此,默認情況下,禁用 Windows Server2008 中內置 Administrator 帳戶的 AAM。默認情況下,對于作為本地 Administrators 組的成員的其他帳戶,將啟用 AAM。

如何解決所有問題?

 

如果操作系統不能正確標識管理應用程序,它可能無法正常運行,因為它不使用完全存取令牌。

有關如何配置現有應用程序的詳細信息,請參閱本主題稍后介紹的其他資源

對此更改應做哪些準備工作?

 

有關計劃的信息,請參閱本主題稍后介紹的部署此功能應做哪些準備工作?。

提升標準用戶權限

 

當標準用戶嘗試執行的任務所需要的權限標準用戶不具備時,將出現提升權限提示。但是,在這種情況下,提示要求輸入管理憑據。

為什么此功能非常重要?

 

UAC 允許管理員在標準用戶的會話過程中輸入憑據以執行臨時管理任務,而不必切換用戶、注銷或使用 Run as 命令。

工作方式有何不同?

 

在沒有 UAC 的情況下,應用程序嘗試運行,但在嘗試要求管理員權限的操作時將失敗。某些應用程序正常情況下能檢測到這種情況,而有些程序則不能。

在某些情況下,出現提升提示請求憑據可能會使用戶發生混淆或產生附加技術支持呼叫。因此,您可能不希望用戶看到這些提示,并且只是阻止啟動該應用程序。

如何解決這些問題?

 

可以使用本地組策略編輯器 (secpol.msc) 和組策略管理控制臺 (GPMC) (gpedit.msc) 配置這種標準用戶默認提示行為。

對此更改應做哪些準備工作?

 

有關計劃的信息,請參閱本主題稍后介紹的部署此功能應做哪些準備工作?

防火墻圖標

 

管理任務和程序以新的“防火墻”圖標標記。

為什么此功能非常重要?

 

在 Windows Server2008 中統一使用防火墻圖標,以表明啟動特定任務或程序要求管理權限。這有助于查明哪個任務或程序要求提升權限、培訓用戶和管理員,以及減少技術支持呼叫。

UAC 文件和注冊表虛擬化

 

Windows Server2008 包含適用于下列應用程序的文件和注冊表虛擬化技術:不支持 UAC 的應用程序,以及可能要求管理員的存取令牌才能正常運行的應用程序。

為什么此功能非常重要?

 

UAC 虛擬化有助于確保即使是不支持 UAC 的應用程序也與 Windows Server2008 兼容。

工作方式有何不同?

 

當不支持 UAC 的管理應用程序嘗試寫入受保護的目錄(例如 Program Files)時,UAC 會使用“寫時復制”策略為應用程序提供其自身的正在嘗試更改的資源的虛擬化視圖。虛擬化復制在用戶的配置文件下進行維護。因此,為運行不支持 UAC 的應用程序的每個用戶創建一個單獨的虛擬化文件的副本。

虛擬化技術確保不支持 UAC 的應用程序不會自動運行失敗,也不會因發生不一致且難以解決的錯誤而運行失敗。

note備注
虛擬化不適用于要求完全存取令牌的應用程序。

如何解決這些問題?

 

使用虛擬化功能,大多數應用程序任務將正常操作。但是,UAC 虛擬化是對應用程序的短期修復,而不是長期解決方案。應用程序開發人員應盡快修改其應用程序以便支持 UAC,而不是依賴于文件、文件夾和注冊表虛擬化來暫時修復應用程序。

有關如何設計應用程序以支持 UAC 的指南,請參閱其他資源

note備注
不支持對本機 Windows 64 位應用程序進行虛擬化。需要這些應用程序與 UAC 協同工作,并將數據寫入正確的位置。

note備注
如果程序包含具有所需執行級別屬性的應用程序清單,則將對應用程序禁用虛擬化。

對此更改應做哪些準備工作?

 

有關計劃的信息,請參閱本主題稍后介紹的部署此功能應做哪些準備工作?。

添加或更改了哪些設置?

 

以下系統設置控制 Windows Server2008 中 UAC 的行為??梢酝ㄟ^使用本地組策略編輯器 (secpol.msc) 或 GPMC (gpedit.msc) 配置這些設置。

“本地策略”“安全選項”節點中,在“安全設置”下可以找到以下設置。

 

設置 描述 默認值

用戶帳戶控制:內置 Administrator 帳戶的管理員批準模式。

有以下兩種可能的設置:

  • 已啟用 - 在管理員批準模式下內置 Administrator 以管理員身份運行。
  • 已禁用 - 管理員始終使用完全存取令牌運行。

已禁用

用戶帳戶控制:對于在管理員批準模式下的管理員的提升提示行為

有以下三種可能值:

  • 無提示 - 提升自動進行并且將無提示。此選項允許在管理員批準模式下的管理員執行要求提升而無需同意或憑據的操作。

    note備注
    此方案只應用于最受限制的環境中,建議不要使用。

  • 提示要求同意 - 要求完全存取令牌的操作提示在管理員批準模式下的管理員選擇“繼續”“取消”。如果管理員單擊“繼續”,操作將使用可用性最高的權限繼續。
  • 提示輸入憑據 - 要求完全存取令牌的操作提示在管理員批準模式下的管理員輸入管理員用戶名和密碼。如果用戶輸入的憑據有效,操作將使用適用的權限繼續。

提示要求同意

用戶帳戶控制:對于標準用戶的提升提示行為

兩個可能的值為:

  • 無提示 - 不顯示提升提示,并且用戶在不使用 “以管理員身份運行” 或通過管理員帳戶登錄的情況下,不能執行管理任務。大多數以標準用戶身份運行桌面的企業都將配置“無提示”策略,以減少技術支持呼叫。
  • 提示輸入憑據 - 要求完全存取令牌的操作提示用戶輸入管理用戶名和密碼。如果用戶輸入的憑據有效,操作將使用適用的權限繼續。

提示輸入憑據

用戶帳戶控制:檢測應用程序安裝并在提升時進行提示

兩個可能的值為:

  • 已啟用 - 當 Windows 檢測到安裝程序時,提示用戶同意或輸入憑據。
  • 已禁用 - 允許運行應用程序安裝,但拒絕它們訪問系統范圍資源。這將導致可能難以解決的失敗錯誤。在使用標準用戶桌面或托管安裝技術(例如,系統管理服務器 (SMS))的企業環境中,不需要安裝程序檢測,并且您可能希望禁用此設置。

已啟用

用戶帳戶控制:僅提升經過簽名和驗證的可執行文件

兩個可能的值為:

  • 已啟用 - 僅運行已簽名的可執行文件。此策略將對任何請求提升的交互應用程序強制實施基于公鑰基礎結構 (PKI) 的簽名檢查。企業管理員可以通過填充本地計算機受信任發布服務器存儲中的證書來控制管理應用程序允許列表。
  • 已禁用 - 將運行已簽名和未簽名代碼。

已禁用

用戶帳戶控制:僅提升在安全位置中安裝的 UIAccess 應用程序

兩個可能的值為:

  • 系統將僅對在 %ProgramFiles% 或 %windir% 下啟動的可執行文件授予 UIAccess 權限和用戶權限。這些目錄上的訪問控制列表 (ACL) 確??蓤绦形募荒苡捎脩粜薷模ǚ駝t將允許提升特權)。從其他位置啟動的 UIAccess 可執行文件不使用附加權限啟動(即,以“asInvoker”運行)。
  • 已禁用 - 位置檢查未完成,因此所有 UIAccess 應用程序在用戶批準時使用用戶的完全存取令牌啟動。

已啟用

用戶帳戶控制:允許 UIAccess 應用程序在提升時進行提示,而無需使用安全桌面

兩個可能的值為:

  • 已啟用 - UIAccess 程序(包括 Windows 遠程協助)可以自動禁用安全桌面進行提升提示。這允許在某些 UIAccess 方案中(包括當向標準用戶提供遠程協助時)增加功能。
  • 已禁用 - 安全桌面只能由計算機上的管理員或由組策略禁用。

已禁用

用戶帳戶控制:在管理員批準模式下運行所有管理員

兩個可能的值為:

  • 已啟用 - 當嘗試執行管理操作時,管理員和標準用戶均被提示。提示樣式取決于策略。
  • 已禁用 - UAC 實際上被“關閉”且禁止應用程序信息服務 (AIS) 服務自動啟動。Windows 安全中心還通知已登錄的用戶,操作系統的整體安全已降低并且授予用戶自啟用 UAC 的能力。

    note備注
    更改此設置要求系統重新啟動。

已啟用

用戶帳戶控制:提示提升時切換到安全桌面

兩個可能的值為:

  • 已啟用 - 在安全桌面上顯示 UAC 提升提示。安全桌面只能從 Windows 進程中接收消息,此功能消除了接收來自惡意軟件的消息的可能性。
  • 已禁用 - UAC 提升提示顯示在交互(用戶)桌面上。

已啟用

用戶帳戶控制:虛擬化文件和注冊表無法寫入每個用戶的位置

兩個可能的值為:

  • 已啟用 - 此策略啟用將 WindowsVista 之前的應用程序寫入失敗重定向到注冊表和文件系統的定義位置。此功能減少了曾經以管理員身份運行并將運行時應用程序數據寫回 %ProgramFiles%、%Windir%、%Windir%\system32 或 HKLM\Software 的應用程序。在使用不兼容 UAC 的軟件的環境中,此設置應保持啟用狀態。在應用程序清單中缺少應用程序兼容性數據庫條目或所需執行級別標記的應用程序不兼容 UAC。
  • 已禁用 - 虛擬化便于運行曾經無法以標準用戶身份運行的 Windows Vista 之前的(舊式)應用程序。僅運行兼容 WindowsVista 的應用程序的管理員可能因為不需要此功能而選擇禁用此功能。如果禁用此設置,嘗試寫入 %ProgramFiles%、%Windir%、%Windir%\system32 或 HKLM\Software 的不兼容 UAC 的應用程序將無提示失敗。

已啟用

我是否需要更改任何現有代碼?

 

編寫的新的應用程序應該能與 UAC 一起使用,并且應包括嵌入清單。

有關為 Windows Server2008 和 WindowsVista 創建新程序的詳細信息,請參閱其他資源

部署此功能應做哪些準備工作?

 

UAC 可以顯著減少暴露于惡意軟件的機會,并允許使用標準用戶憑據運行舊版本的應用程序。為了使用 UAC 能取得最大的成功,請參閱在其他資源中列出的信息。

Windows Server 2008 的所有版本中是否都提供此功能?

 

在所有版本的 Windows Server2008 中 UAC 是操作系統中必不可少的一部分。UAC 也是 WindowsVista 操作系統的一部分。

其他資源

 

有關 UAC 的詳細信息,請參閱下列內容:

原文地址

查看更多相關文章

責任編輯:張浩 來源: 微軟TechNet中文站
相關推薦

2012-05-03 08:44:31

2015-10-12 11:37:07

2010-12-07 14:10:56

Windows 7用戶帳戶控制

2010-06-09 16:39:38

用戶帳戶網絡安全

2015-10-30 14:11:47

2010-01-20 09:11:56

2019-08-26 10:50:16

MySQL用戶帳戶數據庫

2017-05-05 12:23:25

2010-09-25 15:46:58

帳戶管理舊賬戶

2010-04-27 10:15:43

2018-03-05 10:54:58

2010-02-23 09:57:49

Windows 7帳戶控制

2019-09-20 13:48:23

BashLinux命令

2018-07-06 16:03:11

Windows 10Windows添加新用戶

2015-04-01 09:07:55

2010-07-15 11:09:46

用戶帳戶數據庫管理

2021-01-05 14:24:44

Windows 10Windows微軟

2023-04-07 11:29:56

谷歌Android

2019-07-02 17:34:42

2011-03-07 14:32:54

FileZilla帳戶
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日日做人人爱 | 国产高清一区二区 | 国产欧美一区二区三区久久 | 国产99热精品 | 中文字幕一区二区三区四区五区 | 91精品国产综合久久婷婷香蕉 | 国产欧美一区二区在线观看 | 青青久视频 | 成人免费观看男女羞羞视频 | 97久久精品午夜一区二区 | 国产欧美日韩综合精品一区二区 | 日韩和的一区二区 | 欧美一区二区二区 | 中文字幕人成乱码在线观看 | 91高清在线视频 | 久久精品国产亚洲一区二区 | 欧美精品一区二区三区在线播放 | 91久久爽久久爽爽久久片 | 精品国产一区二区国模嫣然 | 北条麻妃99精品青青久久 | 午夜免费在线电影 | 国产精品99999 | 女同久久| 99在线资源 | 久久亚洲精品国产精品紫薇 | 免费国产成人av | 国产精品视频网 | 亚洲成人国产综合 | 狠狠av | 午夜免费网站 | 国产 欧美 日韩 一区 | 精品一区二区三区四区视频 | 天堂资源最新在线 | 亚洲日本视频 | 精品久久国产 | 日韩欧美在线观看 | 91.色| 久久久精 | 亚洲 欧美 日韩 在线 | 国产精品久久久久久久久久久久久 | 日本中文字幕在线视频 |