Windows 8 认证与授权管理全解析
1. 安全选项配置说明
在安全选项中,并非所有可配置的选项都需要进行设置。例如,如果访客账户处于禁用状态,就没有必要对其进行重命名操作。
2. 以管理员身份运行任务与用户账户控制(UAC)
2.1 UAC 出现的背景
在使用 Windows 8 系统时,有时需要模拟其他用户(通常是管理员账户)来执行任务。在用户账户控制(UAC)出现之前,许多应用程序依赖管理员凭证和权限来完成其任务。这使得应用程序可以不受限制地运行,一旦被攻破,可能会在计算机甚至整个网络环境中引发潜在问题。
2.2 UAC 的作用
UAC 要求应用程序在没有用户明确授予的情况下,以非提升权限的方式运行。其目的在于确保大多数用户账户无法执行可能损坏操作系统的操作。默认情况下,UAC 处于启用状态,并设置为中等级别,当系统发生更改事件时会发出警报。
例如,当你尝试执行超出当前用户账户权限级别的操作时,UAC 会弹出一个登录对话框,要求你提供具有足够权限的凭证来完成任务。
2.3 UAC 的目标
UAC 的目标是防止用户在未得到至少关于操作的警报提示下,允许所有程序以最高权限运行。需要额外提升权限的操作会提示当前登录用户提供比当前账户具有更多访问权限的凭证,或者提醒用户正在进行的操作。当 UAC 开启时,很少有应用程序能够在计算机使用者不知情的情况下执行操作。
2.4 修改 UAC 级别步骤
要确定和修改计算机上的通用账户控制级别,可以按照以下步骤操作:
1. 在开始屏幕上,输入 UAC 并