为什么不应该在Windows中禁用用户帐户控制(UAC)

用户帐户控制是最新版本Windows中的一项重要安全功能。虽然我们在过去已经解释了如何禁用UAC,但您不应该禁用它-它有助于保护您的计算机安全。

如果您在设置计算机时条件反射地禁用了UAC,您应该再试一次-UAC和Windows软件生态系统相比,在Windows Vista中引入UAC已经有了很长的路要走。

管理员帐户与标准用户帐户

过去,Windows用户使用管理员帐户进行日常计算机活动。当然,在Windows XP中,您可以创建标准用户帐户,但日常使用的权限较少,但几乎没有人这样做。虽然使用标准用户帐户是可能的,但许多应用程序不能在一个帐户中正常运行。Windows应用程序通常假定它们具有管理员权限。

这很糟糕-以管理员身份运行计算机上的每个应用程序不是一个好主意。恶意应用程序可能会在您背后更改重要的系统设置。应用程序(甚至是内置到Windows中的应用程序,如Internet Explorer)中的安全漏洞可能允许恶意软件占据整个计算机。

使用标准用户帐户也更加复杂-不是只有一个用户帐户,而是有两个用户帐户。要以最大权限运行应用程序(例如,要在系统上安装新程序),您必须右键单击其EXE文件,然后选择以管理员身份运行。单击此选项后,您必须键入管理员帐户的密码-这将是一个与您的主标准用户帐户完全不同的密码。

用户帐户控制的作用

用户帐户控制有助于修复以前Windows版本的安全体系结构问题。用户可以使用管理员帐户进行日常计算,但在管理员帐户下运行的所有应用程序都不能以完全管理员访问权限运行。例如,在使用UAC时,Internet Explorer和其他Web浏览器不能以管理员权限运行-这有助于保护您免受浏览器和其他应用程序中的漏洞的影响。

使用UAC的唯一代价就是偶尔会看到一个框,您必须单击“是”(如果您不希望看到提示,请单击“否”。)。这比使用标准用户帐户更容易-您不必以管理员身份手动启动应用程序,当它们需要管理员访问权限时,它们只会显示UAC提示。您也不必键入密码-只需单击一个按钮即可。UAC对话框显示在一个特殊的、安全的桌面上,程序无法访问,这就是当出现UAC提示时屏幕显示为灰色的原因。

UAC使使用权限较低的帐户变得更加方便

联合航空公司也有一些你可能没有意识到的诀窍。例如,有些应用程序永远不能在标准用户帐户下运行,因为它们希望将文件写入受保护位置的Program Files文件夹。UAC会检测到这一点并提供虚拟化文件夹-当应用程序想要写入其Program Files文件夹时,它实际上会写入一个特殊的VirtualStore文件夹。UAC欺骗应用程序,使其认为它正在写入程序文件,从而允许它在没有管理员权限的情况下运行。

引入UAC时所做的其他调整也使得在没有管理员权限的情况下使用计算机变得更加方便-例如,允许标准用户帐户在没有提示的情况下更改电源设置、修改时区以及执行其他一些系统任务。以前,只有管理员用户帐户可以进行这些更改。

UAC并不像看起来那么烦人

尽管如此,现在仍有许多人将UAC作为一种反射来禁用,而不考虑其影响。但是,如果您在Windows Vista还很新、应用程序还没有准备好的时候尝试过UAC,您会发现现在使用UAC不那么烦人。

UAC在Windows7中更加完美-Windows7拥有比Windows Vista更精致的UAC系统,更少的UAC提示。 应用程序变得更加兼容-应用程序开发人员不再假定他们的应用程序具有完全管理员权限。在日常使用中,您不会看到那么多UAC提示。(事实上,如果您使用精心设计的软件,则在日常计算机使用中可能看不到任何UAC提示-只有在安装新应用程序和修改系统设置时才会出现。)。 UAC在设置计算机时最烦人-当您安装Windows或购买新计算机时,UAC似乎比实际情况更糟糕。当您安装所有您喜欢的应用程序并调整Windows设置时,您一定会看到UAC提示符之后的UAC提示符。在这个阶段,您可能会想禁用UAC,但不要担心-当您完成计算机设置时,UAC不会提示您太多。

如果您使用的应用程序在每次启动时都会显示UAC提示,有几种方法可以绕过UAC提示-这比完全禁用UAC要好:

在Windows 7或Vista中创建无UAC提示的管理员模式快捷方式。 如何创建允许标准用户以管理员身份运行应用程序的快捷方式

相关文章