從Windows Vista開始,微軟就在系統(tǒng)中加入了新的UAC功能(即User Account Control,用戶賬戶控制),用以控制不同類型用戶賬戶的權(quán)限,不過使用過程中頻繁彈出的提示讓用戶叫苦不迭,因此,許多用戶都選擇了直接關(guān)閉UAC。到了Windows 7,很多用戶也不由分說地關(guān)閉UAC。其實(shí),Windows 7的UAC有很多新特性和安全功能,如果你關(guān)閉了它,很有可能就會吃虧喲!一起來重新了解一下吧
用戶關(guān)閉UAC的原因
從Vista系統(tǒng)開始,為了解決XP中受限用戶權(quán)限過低,導(dǎo)致很多XP用戶直接使用管理員賬戶,從而造成病毒、木馬可以輕易獲取管理員權(quán)限、竄改系統(tǒng)設(shè)置,致使系統(tǒng)中毒或崩潰的問題,微軟便在系統(tǒng)中加入了UAC功能。通過UAC,標(biāo)準(zhǔn)用戶沒有權(quán)限執(zhí)行的操作都可以在取得管理員權(quán)限后完成,而不需要切換至管理員用戶。
不過Vista當(dāng)中的UAC功能并不完善,只有開啟和關(guān)閉兩個(gè)選項(xiàng)。而且在開啟UAC的狀態(tài)下,只是進(jìn)行普通的系統(tǒng)設(shè)置或修改操作(例如在控制面板當(dāng)中進(jìn)行的正常操作),也會彈出運(yùn)行提示。過多的提示讓用戶叫苦不迭,最終的結(jié)果就是導(dǎo)致很多用戶選擇關(guān)閉UAC,使之成為Vista的雞肋功能而被閑置。
Win 7的UAC要另眼相看
但是在Windows 7下,UAC功能則大有不同,其工作原理也更加科學(xué)(如圖1所示)。更智能的判斷機(jī)制,在最大限度上減少了彈出提示,不影響用戶的正常操作。與此同時(shí),與 UAC配合工作的還有安全桌面模式,當(dāng)UAC窗口彈出時(shí),整個(gè)桌面將處于灰色狀態(tài),開始菜單、資源管理器、各種快捷方式都被完全封殺。這就意味著無法繞開 UAC,通過組策略來重置UAC的工作狀態(tài),也無法修改殺毒軟件防火墻設(shè)置或切換到更高級別用戶運(yùn)行,從而進(jìn)一步保證了系統(tǒng)的安全。
不同級別,肯定有適合你的
Win 7對UAC進(jìn)行的改進(jìn),一方面,加強(qiáng)了它對運(yùn)行程序檢測的準(zhǔn)確性,并努力減少了UAC提示窗口的彈出次數(shù),另一方面,相對Vista當(dāng)中只有開啟和關(guān)閉的選項(xiàng),在Windows 7當(dāng)中的UAC則有了4個(gè)不同的安全級別可以選擇,也讓我們的操作更靈活(如圖2所示)。
最高的級別是“始終通知”(即完全開啟),在該級別下,用戶安裝應(yīng)用程序、對軟件進(jìn)行升級、應(yīng)用程序在任何情況下對操作系統(tǒng)進(jìn)行更改、更改 Windows設(shè)置等情況,都會彈出提示窗口(并啟用安全桌面),請求用戶確認(rèn)。由此可見該級別是最安全的級別,但同時(shí)也是最“麻煩”的級別,適用于多人共用一臺電腦的情況下,限制其他標(biāo)準(zhǔn)用戶,禁止其隨意更改系統(tǒng)設(shè)置。
其次就是默認(rèn)級別。在該級別下,只有在應(yīng)用程序試圖改變計(jì)算機(jī)設(shè)置時(shí)才會提示用戶,而用戶主動(dòng)對Windows進(jìn)行更改設(shè)置則不會提示。同時(shí),在該模式下將啟用安全桌面,以防繞過UAC更改系統(tǒng)設(shè)置。可以看出,默認(rèn)級別可以既不干擾用戶的正常操作,又可以有效防范惡意程序在用戶不知情的情況下修改系統(tǒng)設(shè)置。一般的用戶都可以采用該級別設(shè)置。
再次是比默認(rèn)級別稍低的級別,與默認(rèn)級別稍有不同的是該級別將不啟用安全桌面,也就是說有可能產(chǎn)生繞過UAC更改系統(tǒng)設(shè)置的情況。不過一般情況下,如果使用戶啟動(dòng)某些程序而需要對系統(tǒng)進(jìn)行修改,可以直接運(yùn)行,不會產(chǎn)生安全問題。但如果用戶沒有運(yùn)行任何程序卻彈出提示窗口,則有可能是惡意程序在試圖修改系統(tǒng)設(shè)置,此時(shí)應(yīng)果斷選擇阻止。該級別適用于有一定系統(tǒng)經(jīng)驗(yàn)的用戶。
最低的級別則是關(guān)閉UAC功能(必須重新啟動(dòng)后才能生效)。在該級別下,如果是以管理員登錄,則所有操作都將直接運(yùn)行而不會有任何通知,包括病毒或木馬對系統(tǒng)進(jìn)行的修改。在此級別下,病毒或木馬可以任意連接訪問網(wǎng)絡(luò)中的其他電腦、甚至與互聯(lián)網(wǎng)上的電腦進(jìn)行通信或數(shù)據(jù)傳輸。可見如果完全關(guān)閉UAC 并以管理員身份登錄,將嚴(yán)重降低系統(tǒng)安全性。此外,如果是以標(biāo)準(zhǔn)用戶登錄,那么安裝、升級軟件或?qū)ο到y(tǒng)進(jìn)行修改和設(shè)置,將直接被拒絕而不彈出任何提示,用戶只有獲得管理員權(quán)限才能進(jìn)行。可見完全關(guān)閉UAC并以標(biāo)準(zhǔn)用戶登錄,各種操作和設(shè)置也非常不方便,因此建議不要選擇該級別。
UAC的作用
實(shí)踐表明,在Win 7中默認(rèn)級別下UAC的彈窗提示次數(shù)并不多,只有在程序嘗試更改計(jì)算機(jī)設(shè)置時(shí)才會彈出提示,因此對于用戶平時(shí)的操作并不會產(chǎn)生什么影響和干擾,同時(shí)又可以有效防范惡意軟件在后臺偷偷運(yùn)行并修改系統(tǒng)設(shè)置。因此,開啟UAC就相當(dāng)于開啟了Win 7的主動(dòng)防御系統(tǒng),可以有效增強(qiáng)系統(tǒng)安全性。此外,配合UAC啟用標(biāo)準(zhǔn)用戶,則可以帶來更安全的保障,讓病毒、木馬無從下手。
寫在最后
Vista中的UAC只有關(guān)閉和開啟兩個(gè)選項(xiàng),再加上它的工作機(jī)制不夠成熟,導(dǎo)致開啟UAC時(shí)頻繁彈出提示窗口,造成用戶操作不便甚至是干擾了用戶的正常操作,因此很多用戶選擇了直接關(guān)閉UAC并束之高閣。這也使之成為Vista的一個(gè)雞肋功能。不過在 Windows 7當(dāng)中,這一情況已經(jīng)得到改變。不論是UAC的工作原理還是UAC的級別設(shè)置都已經(jīng)有了很大提高,頻繁的操作提示不再,而管理員權(quán)限的獲取也更加方便,同時(shí)加上UAC的主動(dòng)防御功能,可以有效防止惡意軟件在后臺運(yùn)行,這也使得系統(tǒng)安全系數(shù)更高。
建議:Windows 7當(dāng)中的UAC已經(jīng)非Vista當(dāng)中的UAC可比,不論是管理員還是標(biāo)準(zhǔn)用戶,開啟UAC既不影響用戶正常的使用體驗(yàn),又可以保障系統(tǒng)安全。如果你已經(jīng)關(guān)閉了Windows 7的UAC,不妨開啟一下吧!