请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件教程 -> 操作系统 -> Vista用户帐户控制程序的开发要求
Vista用户帐户控制程序的开发要求
作者:不详   来源:网络整理   加入时间:2008-05-28
 
  一直以来,应用程序开发人员所创建的 Microsoft Windows 应用程序都需要过多的用户权限和 Windows 特权,这就经常要求执行用户是管理员身份。结果,几乎没有几个 Windows 用户是在要求的用户最小权限和 Windows 最小特权下运行。由于标准用户应用程序兼容性问题,许多力求在易部署性、易用性与安全性之间取得均衡的企业通常都采取作为管理员部署其桌面的方法。
  为什么需要用户帐户控制?

  为何在 Microsoft Windows Vista 之前的计算机上难以作为标准用户运行?以下内容详述了另外的原因:

  许多 Windows 应用程序都要求登录用户是管理员,但实际上并不要求管理员级的访问。这些应用程序会在允许运行之前执行多种管理员访问检查,其中包括:

  管理员访问令牌检查。

  系统受保护位置中的“完全访问”访问请求。

  将数据写入到受保护位置,例如,%ProgramFiles%、%WinDir% 和 HKLM\Software。

  许多 Windows 应用程序在设计时都没有采用最小特权这个概念,并且没有将用户和管理员功能分为两个不同的进程。

  默认情况下,Windows 2000 和 Windows XP 将每个新用户帐户都创建为管理员;因此,关键的 Windows 组件(如“日期和时间”、“电源管理”控制面板)对于标准用户就不能正常工作。

  Windows 2000 和 Windows XP 管理员必须创建两个不同的用户帐户 - 一个帐户用于管理任务,另一个是标准用户帐户,用于执行日常任务。这样,用户必须退出其标准用户帐户,并作为管理员重新登录或使用“运行方式”才能执行任何管理任务。

  借助“用户帐户控制”(UAC),Microsoft 将提供一种可以简化企业和家庭标准用户桌面部署的技术。

  按照最初在 Microsoft Windows NT 3.1 操作系统中的设计构建 Windows 安全体系结构后,UAC 小组力求实现一种兼有灵活性和更多安全性的标准用户模型。对于 Windows 先前版本,在登录过程中会为管理员创建一个访问令牌。该管理员访问令牌包含了多数 Windows 特权和管理安全标识符 (SID)。它保证了管理员可以安装应用程序、配置操作系统和访问任何资源。

  在 Windows Vista 中,UAC 小组采用了一种截然不同的方法来创建访问令牌。当管理员用户登录到 Windows Vista 计算机时,将创建两个访问令牌:一个是筛选后的标准用户访问令牌,一个是完整的管理员访问令牌。此时,使用标准用户访问令牌而不是管理员访问令牌来启动桌面 (Explorer.exe)。所有子进程都从桌面的这个初始启动(explorer.exe 进程)继承而来,从而有助于限制 Windows Vista 的攻击面。默认情况下,所有用户(包括管理员)都作为标准用户登录到 Windows Vista 计算机。

  注意 对于以上综述存在一种例外情况:访客登录计算机时所具备的用户权限和特权要低于标准用户。

  当管理员尝试执行管理任务(例如,安装应用程序)时,UAC 会提示用户批准该操作。当用户批准该操作时,任务将通过管理员的完整管理员访问令牌启动。这是默认的管理员提示行为,可在本地安全策略管理器单元 (secpol.msc) 中使用组策略 (gpedit.msc) 进行配置。

  注意 启用了 UAC 的 Windows Vista 计算机上的管理员帐户也称为“管理批准模式下的管理员帐户”。管理批准模式标识了管理员的默认用户体验。

  每次管理提升也是特定于进程的,这可防止其他进程未提示用户进行批准就使用访问令牌。这样,管理员用户可以对安装哪些应用程序进行更精确的控制,同时又极大冲击了期望登录用户使用完整管理员访问令牌运行的恶意软件。

  通过使用 UAC 基础结构,标准用户也有机会按流程提升并执行管理任务。当标准用户尝试执行管理任务时,UAC 会提示用户输入有效的管理员帐户凭据。这是默认的标准用户提示行为,可在本地安全策略管理器单元 (secpol.msc) 中使用组策略 (gpedit.msc) 进行配置。

  Windows Vista 更新

  以下更新体现了 Windows Vista 在功能方面累积的核心变化。

  默认情况下将启用 UAC

  所有后续的“用户帐户”均创建为“标准用户”

  默认情况下,在安全桌面上显示提升提示

  后台应用程序的提升提示会最小化到任务栏上

  在用户的登录路径中阻塞提升

  默认情况下,在新安装的系统中禁用内置管理员帐户

  用户帐户控制和远程应用场景

  新的默认访问控制列表 (ACL) 设置

  UAC 工作原理

  本部分为应用程序开发人员介绍了 UAC 的体系结构和功能组件,其中包括主题“Windows Vista 的新技术”和“UAC 体系结构”。

  Windows Vista 的新技术

  以下各部分详细介绍了 Windows Vista 所应用的新技术。

  安装程序检测

  通过 Windows Installer 4.0 为标准用户修补应用程序

  用户界面特权隔离

  虚拟化

  UAC 体系结构

  以下内容介绍了 UAC 体系结构图表中显示的流程以及当可执行程序尝试启动时如何实现 UAC。

 
[1] [2] 下一页
上一篇:XP系统挖掘“任务计划”的另类功... 下一篇:Vista离开模式 通宵下载节能大法
发给好友 给我们投稿 加为收藏
 
 相关软件:
格调网仿vista经典主题包 1.5
格调网08东方神起电脑主题Vista版...
碟中碟3虚拟光驱 3.93 For Win2K...
敦利极速输入法 6.0 xp/vista 安...
友清Win系统至尊保 2.0 For 32-b...
VistaTask 7.322
                                    更多>>
 
 相关文章:
Vista“降级”非真 延期成烟幕弹
Vista下用DriveSpacio查看磁盘空...
微软是否已经放弃Windows Vista
鲍尔默拒绝就Vista Capable案出庭...
分析微软Vista市场失败的五大理由...
休息播放DV 巧设Vista的视频屏保
                                    更多>>
 
 相关信息:
中Vista用户帐户控制程序的开发要求 相关内容
中Vista用户帐户控制程序的开发要求 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·不看不知道 电脑使用陋习...
·轻松登录 系统开机密码忘...
·桌面图标翻跟斗 XP上爽玩...
·菜鸟高手都学 Alt快捷键...
·乾坤大挪移 将Vista屏保...
·技巧 改良Windows XP的打...
·Windows系统中的另一个还...
·高手必备技能 玩转鼠标拖...
·与众不同 Win XP开始菜单...
·不传秘技 系统软件设置经...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved