本文适用于具有管理员用户和标准用户的所有Windows系统,如Windows 2000以上的操作系统,UAC是Windows Vista以上版本的具有功能。
新安装的Windows系统或者新购买的含有Windows系统计算机一开始都需要安装许多软件并需要设置较多的含有Windows安全或用户控制设置的功能或操作。此时如果利用管理员账户做这些事情是非常方便的。Windows不像Linux一样,在Windows系统中,每一个涉及含有Windows安全或用户控制设置的功能或操作都需要获得管理员授权,即需要管理员的用户名和密码。而在Linux下,一旦获取管理员(sudo)权限(获得了一个权限ring),则在一段时间内将具有管理员权限,直至权限失效。因此假如一开始使用一个非管理员的标准用户去初始化Windows系统和自己的工作环境是非常麻烦和不合理的。
但当系统初始化完毕和自己的工作环境设置好不再有大量含有Windows安全或用户控制设置的操作时,为了安全起见,就应该使用标准用户,而不应该使用管理员账户。因为管理员账户运行的应用程序将以管理员权限运行,这将带来极大的安全隐患。例如恶意的应用程序可以借助管理员权限获得Windows用户不想被此应用程序所具有的恶意行为,这些行为可能包括收集用户个人信息、用户行为数据、用户键盘输入等等。
因此我在自己的笔记本电脑上想了一个我认为比较良好的措施,步骤如下:
以流程图表示如下:
优点:
缺点:
--end--