從Windows Vista開始,微軟就在系統(tǒng)中加入了新的UAC功能(即User Account Control,用戶賬戶控制),用以控制不同類型用戶賬戶的權(quán)限,不過(guò)使用過(guò)程中頻繁彈出的提示讓用戶叫苦不迭,因此,許多用戶都選擇了直接關(guān)閉UAC。到了Windows 7,很多用戶也不由分說(shuō)地關(guān)閉UAC。其實(shí),Windows 7的UAC有很多新特性和安全功能,如果你關(guān)閉了它,很有可能就會(huì)吃虧喲!一起來(lái)重新了解一下吧
用戶關(guān)閉UAC的原因
從Vista系統(tǒng)開始,為了解決XP中受限用戶權(quán)限過(guò)低,導(dǎo)致很多XP用戶直接使用管理員賬戶,從而造成病毒、木馬可以輕易獲取管理員權(quán)限、竄改系統(tǒng)設(shè)置,致使系統(tǒng)中毒或崩潰的問(wèn)題,微軟便在系統(tǒng)中加入了UAC功能。通過(guò)UAC,標(biāo)準(zhǔn)用戶沒(méi)有權(quán)限執(zhí)行的操作都可以在取得管理員權(quán)限后完成,而不需要切換至管理員用戶。
不過(guò)Vista當(dāng)中的UAC功能并不完善,只有開啟和關(guān)閉兩個(gè)選項(xiàng)。而且在開啟UAC的狀態(tài)下,只是進(jìn)行普通的系統(tǒng)設(shè)置或修改操作(例如在控制面板當(dāng)中進(jìn)行的正常操作),也會(huì)彈出運(yùn)行提示。過(guò)多的提示讓用戶叫苦不迭,最終的結(jié)果就是導(dǎo)致很多用戶選擇關(guān)閉UAC,使之成為Vista的雞肋功能而被閑置。
Win 7的UAC要另眼相看
但是在Windows 7下,UAC功能則大有不同,其工作原理也更加科學(xué)(如圖1所示)。更智能的判斷機(jī)制,在最大限度上減少了彈出提示,不影響用戶的正常操作。與此同時(shí),與 UAC配合工作的還有安全桌面模式,當(dāng)UAC窗口彈出時(shí),整個(gè)桌面將處于灰色狀態(tài),開始菜單、資源管理器、各種快捷方式都被完全封殺。這就意味著無(wú)法繞開 UAC,通過(guò)組策略來(lái)重置UAC的工作狀態(tài),也無(wú)法修改殺毒軟件防火墻設(shè)置或切換到更高級(jí)別用戶運(yùn)行,從而進(jìn)一步保證了系統(tǒng)的安全。
不同級(jí)別,肯定有適合你的
Win 7對(duì)UAC進(jìn)行的改進(jìn),一方面,加強(qiáng)了它對(duì)運(yùn)行程序檢測(cè)的準(zhǔn)確性,并努力減少了UAC提示窗口的彈出次數(shù),另一方面,相對(duì)Vista當(dāng)中只有開啟和關(guān)閉的選項(xiàng),在Windows 7當(dāng)中的UAC則有了4個(gè)不同的安全級(jí)別可以選擇,也讓我們的操作更靈活(如圖2所示)。
最高的級(jí)別是“始終通知”(即完全開啟),在該級(jí)別下,用戶安裝應(yīng)用程序、對(duì)軟件進(jìn)行升級(jí)、應(yīng)用程序在任何情況下對(duì)操作系統(tǒng)進(jìn)行更改、更改 Windows設(shè)置等情況,都會(huì)彈出提示窗口(并啟用安全桌面),請(qǐng)求用戶確認(rèn)。由此可見(jiàn)該級(jí)別是最安全的級(jí)別,但同時(shí)也是最“麻煩”的級(jí)別,適用于多人共用一臺(tái)電腦的情況下,限制其他標(biāo)準(zhǔn)用戶,禁止其隨意更改系統(tǒng)設(shè)置。
其次就是默認(rèn)級(jí)別。在該級(jí)別下,只有在應(yīng)用程序試圖改變計(jì)算機(jī)設(shè)置時(shí)才會(huì)提示用戶,而用戶主動(dòng)對(duì)Windows進(jìn)行更改設(shè)置則不會(huì)提示。同時(shí),在該模式下將啟用安全桌面,以防繞過(guò)UAC更改系統(tǒng)設(shè)置。可以看出,默認(rèn)級(jí)別可以既不干擾用戶的正常操作,又可以有效防范惡意程序在用戶不知情的情況下修改系統(tǒng)設(shè)置。一般的用戶都可以采用該級(jí)別設(shè)置。
再次是比默認(rèn)級(jí)別稍低的級(jí)別,與默認(rèn)級(jí)別稍有不同的是該級(jí)別將不啟用安全桌面,也就是說(shuō)有可能產(chǎn)生繞過(guò)UAC更改系統(tǒng)設(shè)置的情況。不過(guò)一般情況下,如果使用戶啟動(dòng)某些程序而需要對(duì)系統(tǒng)進(jìn)行修改,可以直接運(yùn)行,不會(huì)產(chǎn)生安全問(wèn)題。但如果用戶沒(méi)有運(yùn)行任何程序卻彈出提示窗口,則有可能是惡意程序在試圖修改系統(tǒng)設(shè)置,此時(shí)應(yīng)果斷選擇阻止。該級(jí)別適用于有一定系統(tǒng)經(jīng)驗(yàn)的用戶。
最低的級(jí)別則是關(guān)閉UAC功能(必須重新啟動(dòng)后才能生效)。在該級(jí)別下,如果是以管理員登錄,則所有操作都將直接運(yùn)行而不會(huì)有任何通知,包括病毒或木馬對(duì)系統(tǒng)進(jìn)行的修改。在此級(jí)別下,病毒或木馬可以任意連接訪問(wèn)網(wǎng)絡(luò)中的其他電腦、甚至與互聯(lián)網(wǎng)上的電腦進(jìn)行通信或數(shù)據(jù)傳輸。可見(jiàn)如果完全關(guān)閉UAC 并以管理員身份登錄,將嚴(yán)重降低系統(tǒng)安全性。此外,如果是以標(biāo)準(zhǔn)用戶登錄,那么安裝、升級(jí)軟件或?qū)ο到y(tǒng)進(jìn)行修改和設(shè)置,將直接被拒絕而不彈出任何提示,用戶只有獲得管理員權(quán)限才能進(jìn)行。可見(jiàn)完全關(guān)閉UAC并以標(biāo)準(zhǔn)用戶登錄,各種操作和設(shè)置也非常不方便,因此建議不要選擇該級(jí)別。
UAC的作用
實(shí)踐表明,在Win 7中默認(rèn)級(jí)別下UAC的彈窗提示次數(shù)并不多,只有在程序嘗試更改計(jì)算機(jī)設(shè)置時(shí)才會(huì)彈出提示,因此對(duì)于用戶平時(shí)的操作并不會(huì)產(chǎn)生什么影響和干擾,同時(shí)又可以有效防范惡意軟件在后臺(tái)偷偷運(yùn)行并修改系統(tǒng)設(shè)置。因此,開啟UAC就相當(dāng)于開啟了Win 7的主動(dòng)防御系統(tǒng),可以有效增強(qiáng)系統(tǒng)安全性。此外,配合UAC啟用標(biāo)準(zhǔn)用戶,則可以帶來(lái)更安全的保障,讓病毒、木馬無(wú)從下手。
寫在最后
Vista中的UAC只有關(guān)閉和開啟兩個(gè)選項(xiàng),再加上它的工作機(jī)制不夠成熟,導(dǎo)致開啟UAC時(shí)頻繁彈出提示窗口,造成用戶操作不便甚至是干擾了用戶的正常操作,因此很多用戶選擇了直接關(guān)閉UAC并束之高閣。這也使之成為Vista的一個(gè)雞肋功能。不過(guò)在 Windows 7當(dāng)中,這一情況已經(jīng)得到改變。不論是UAC的工作原理還是UAC的級(jí)別設(shè)置都已經(jīng)有了很大提高,頻繁的操作提示不再,而管理員權(quán)限的獲取也更加方便,同時(shí)加上UAC的主動(dòng)防御功能,可以有效防止惡意軟件在后臺(tái)運(yùn)行,這也使得系統(tǒng)安全系數(shù)更高。
建議:Windows 7當(dāng)中的UAC已經(jīng)非Vista當(dāng)中的UAC可比,不論是管理員還是標(biāo)準(zhǔn)用戶,開啟UAC既不影響用戶正常的使用體驗(yàn),又可以保障系統(tǒng)安全。如果你已經(jīng)關(guān)閉了Windows 7的UAC,不妨開啟一下吧!