知识点分析:
当用户的某些动作可能会影响系统的安全及稳定性时,例如变更系统设置、运行未经微软认证的程序等,UAC便会弹出提示视窗,在运行前要求提供管理员的账户及密码,且该对话框之外的屏幕其他部分都会变暗,让用户不能进行其他操作提醒用户操作。
如果用户的组群是“系统管理员”,则只需在弹出的对话框中选择“允许”或“不允许”,如果用户的组群是“标准用户”,则需请求管理员的授权及密码。
UAC会根据四个层面触发相应的提示视窗:UAC首先会拦截高危险性的程序及政策不容许的活动;如果该程序或活动并不违反政策或不属于高危险性,UAC会首先衡量是否由Windows Vista发行的程序,如果答案是否定的,UAC继而会判断该程序是否来自获微软认证的合法发行者;如果UAC最终无法判断程序来源,就会让用户谨慎决定是否允许程序运行。
操作步骤:
可以按键盘Windows + Q组合键,然后在搜索框内输入“UAC”, 然后点击“更改用户账户控制设置”。 (Win7用户可以在控制面板右上方搜索框内输入UAC来搜索) 然后就可以进入到UAC设置界面: 在这里可以设置UAC的”等级”,若想关闭掉UAC提示功能,可以把左侧滑块拖动到“从不通知”然后重启电脑即可。 四个UAC等级上有一些区别,如下图: UAC需要授权的动作包括: · 配置Windows Update · 增加或删除用户账户 · 改变用户的账户类型 · 改变UAC设置 · 安装ActiveX · 安装或移除程序 · 安装设备驱动程序 · 设置家长控制 · 将文件移动或复制到Program Files或Windows目录 · 查看其他用户文件夹 基本上,只要有涉及到访问系统磁盘的根目录(例如C:\),访问Windows目录,Windows系统目录,Program Files目录,访问Windows安全信息以及读写系统注册表(Registry)的程序访问动作,都会需要通过UAC的认证。 但是在日常使用中如果不是特别烦那个提示的话,建议开启UAC提示,这样可以大大提升安全等级。 用户可以从UAC提示中确定是哪个程序要获取更高权限来运行,也可以显示出这个程序在哪里来排查是否是正常软件还是恶意软件。
例如从上图中,可以得知是E盘中WOW游戏中的程序,看到Bigfoot.exe 可以确定是自己之前下载的综合插件程序,所以可以放心的点击”是”来放行它。 若提示的程序并非自己安装的,并且路径也非常异常的话,可以点击”否”来拒绝该程序运行。若用户分不太清这个程序是不是”正常”的程序,可以粗略的遵循如下规则:“自己点开程序以后提示的就允许,若没有运行任何程序而是突然提示出来的,可以点击否来拒绝它自动运行”。 |