Vista解惑100点 该不该用在服务器上-Windows频道-中国IT实验室
首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT教育
Google
您现在的位置: 中国IT实验室 >> Windows >> 新手入门 >> 技术前沿 >> 正文

Vista解惑100点 该不该用在服务器上

    UAC的10个变化

    一、UAC消除了以管理员身份登录带来的风险

    这是个常见问题: 拥有管理员账户的用户往往使用这种账户登录,即使他们也有普通用户账户。虽然使用管理员账户登录比较方便,但同时也带来了风险。而使用UAC,可以消除以管理员身份登录带来的部分风险,因为Vista使用普通用户权限来执行大部分任务,即便某人以管理员身份登录也是如此。

    二、登录过程发生了变化

    虽然登录过程对用户来说似乎一样——都需要输入账户名和口令,但是Vista的登录过程实际上发生了变化。现在如果使用管理员账户登录,不但会获得该账户的访问令牌,还会获得普通用户的访问令牌。这个普通令牌可用于启动Explorer.exe,Explorer.exe的所有子进程都使用该令牌的权限运行,除非通过响应UAC提示对话框,提升了权限。

    三、比较容易区别哪些任务需要管理员权限

    对话框里必须拥有管理员权限的选项都有一个盾形图标,该图标表明如果选择该选项,需要响应UAC提示对话框。

    四、管理员批准模式是默认值

    默认状态下,Vista使用普通用户权限运行,即使以管理员身份登录也是如此。如果某项任务需要管理员特权,对话框就会要求获得许可,才能继续操作。这可以阻止恶意软件在用户不知情的情况下提升权限。

    五、可以提高UAC的安全性

    可以通过编辑组策略(本地安全策略或者域策略)来改变UAC的行为。可以用这种方法来提高安全性: 要求用户输入管理员证书信息来提升权限,而不是只点击“继续”按钮。默认状态下,以普通用户账户登录的用户如果试图执行需要提升权限的任务,对话框会提示要求输入管理员证书信息。在域环境下,默认值是禁用权限提升。

    六、进一步提高安全性

    默认状态下,如果响应了UAC提示对话框,签名和未签名的可执行文件都可以使用提升权限来运行。不过在高度安全环境下,可通过编辑组策略,以便Vista只为签名有效的可执行文件提升权限,从而改变这种行为。

    七、可降低安全性,从而提高便利性

    虽然不推荐这么做,但要是绝对肯定所处环境没有恶意软件,那么可以编辑组策略,让那些以管理员身份登录的用户可以使用提升权限来执行任务,不必要求响应UAC提示对话框。这可以消除有时烦人的对话框; 而且对管理员(譬如需要安装许多软件)来说,更加便利了。

    八、可以关闭UAC或者安全桌面

    UAC提示要求获得许可才能提升权限时,桌面被锁定,这样它只接受来自Windows进程的消息。这时,其他软件无法与桌面进行联系,桌面也会变成灰色。通过编辑组策略,可以禁用安全桌面。禁用后,提示对话框仍会弹出来,但会在交互桌面上显示出来。也可以完全关闭UAC(不过不推荐这么做)。用户只需要禁用“所有管理员在管理员批准模式下运行”策略即可。

    九、遗留程序需要做上标记

    Vista出现前编写的不支持UAC的程序需要经过特别配置,才能在Vista下工作。如果程序需要执行具有管理员权限的任务,应当将它们标上请求的执行级别,提示用户要求得到批准。可使用应用程序兼容性工具包来完成这一步,这个工具可从微软网站免费下载。

    十、UAC并不取代其他安全措施

    UAC提供了额外保护。譬如说,它让恶意软件更难以对系统造成破坏。不过,UAC并不取代反病毒或者反间谍软件程序,仍应当使用性能良好、合理配置的防火墙。为了确保效果,必须采取多层安全策略,UAC只是妥善的客户机安全方案的一个部分。

    服务加固功能是Windows Vista及下一代Windows服务器(目前名为Longhorn Server)的许多新的安全机制中的一种。它增加了黑客利用服务漏洞进行大肆破坏的难度。

 

上一页  [1] [2] [3] [4] [5] [6] [7] [8] [9] [10]  ... 下一页  >> 

【责编:Peng】

中国IT教育

相关产品和培训
文章评论
 友情推荐链接
 专题推荐

 ·带你领略windows系统“另类”安装
 ·“调教”磁盘,让Vista更在行
 ·windows系统性能优化专题
 ·windows系统安全——系统进程与病毒
 ·Windows 平台搭建VPN攻略…
 ·Windiws 系统备份与还原…
 ·专题:Windows Vista系统新特性…
 ·Windows server 2008专题报道…
 ·关注未来 关注Windows Vista成长…
 ·明明白白 学会Windows权限设置…
 今日更新
 认证培训
 频道精选
 Windows频道导航