Windows Vista 安全功能配置全解析
1. 用户账户控制(User Account Control)概述
在 Windows 操作系统中,用户传统上以具有管理权限的账户登录,这存在一定风险。与之不同的是,在 UNIX 和 Linux 环境中,用户通常以非管理权限账户登录,仅在需要执行管理任务时切换到 root 账户。
微软产品在管理账户使用方面经历了演变。在 Windows NT 课程中,学生始终以管理员身份登录,且当时无法使用“以其他身份运行”功能。到了 Windows 2000 版本,增加了“以其他身份运行”功能,但在多数课程中,学生仍以具有管理权限的账户登录,该功能很少被使用。从使用 Server 2003 的 Windows 课程开始,微软在管理账户使用上有了重大转变,学生大多以无管理权限的账户登录,仅在需要管理权限时使用“以其他身份运行”。
而 Windows Vista 更进一步,默认情况下禁用了内置的管理账户。安装过程后创建的第一个用户具有管理权限,但内置管理账户处于禁用状态。所有 Windows 版本默认也会禁用来宾账户,不过 Vista 是目前唯一默认禁用内置管理账户的版本。
2. 配置用户账户控制
可以通过组策略管理控制台(Group Policy Management Console)或本地安全策略管理控制台(Local Security Policy Management Console)来配置用户账户控制功能。
2.1 组策略管理控制台操作步骤
- 在“开始搜索”或“运行”框中输入
gpedit.msc。
超级会员免费看
订阅专栏 解锁全文
970

被折叠的 条评论
为什么被折叠?



