Skip to content

风君子博客

  • 首页
  • 业界
  • 前端
  • 运维
  • 建站
  • 软件
  • 生活
  • 后端
  • 创投
  • 运营

浅谈Windows用户帐户控制(User Account Control,UAC)

Microsoft一个事实:大多数用户都用一个Administrator(管理员)帐户来登录Windows。利用这个帐户,用户几乎没有任何限制地访问重要的系统资源,因为该帐户被授予很高的权限。一旦用户这样的一个特权帐户来登录Vista之前的某个Windows操作系统,就会创建一个安全令牌(security token)。每当有代码试图访问一个受保护的安全资源时,操作系统就会使用(出示)这个安全令牌。这个令牌会与新建的所有进程关联。第一个进程就是Windows资源管理前,后者随即将令牌拿给它的所有子进程,并以此类推。在这样的配置中,如果从Internet下载的一个而已程序开始运行,或者电子邮件中的一个恶意脚本开始运行,就会继承Administrator帐户的高特权(因为它们的宿主应用程序正在这个帐户下运行)—–因为更改机器上的任何内容,甚至可以启动另一个进程,并让启动的进程继承相同的高特权。

相反,在Windows Vista中,如果用户使用Administrator这样的一个被授予高特权的帐户登录,那么除了与这个帐户对应的安全令牌之外,还会创建一个经过筛选的令牌(filtered token),后者将只被授予Standard User(标准用户)的权限。以后,系统代表最终用户启动的所有新进程都会关联这个筛选令牌。第一个进程仍然是Windows资源管理器。你可能马上会对此提出疑问:既然所有应用程序都只有标准用户的权限集,那么如何访问受限制的资源呢?比较短的一个回答是:权限受限的进程无法访问需要更高权才能访问的安全资源。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平 View all posts by 风君子

Posted on 2023年8月31日Author 风君子Categories 软件Tags UAC, 浅谈Windows用户帐户控制(User Account Control

文章导航

Previous Previous post: 在线学习Java免费资源推荐
Next Next post: Dialog类介绍

近期文章

  • 半路出家做半导体 天岳先进董事长宗艳民:将进一步国际化、提升产能效率
  • “美国党”成泡影?马斯克据称放缓组建政党 将专心运营公司
  • 剑桥词典年增 6212 个新词,网络语言持续渗透
  • 马云现身蚂蚁森林吃西瓜、与树比身高,6年前曾亲手栽种梭梭树
  • 楷登电子携手英伟达加速开发十亿门级AI设计
  • 湖北大冶属于哪个市
  • 夏天肚子痛怎么办
  • 莫文蔚丑为什么想上她
  • 闲鱼多久自动确认收货
  • 养狗需要注意什么
怎么判断自己有没有抑郁 26个英文字母表 农历公历转换 安全期计算器 孕周计算器 预产期计算器 胎儿体重计算器 孩子血型计算器 生男生女清宫图 生肖查询 日期计算器 农历查询 生辰八字 年龄计算器 退休年龄计算器 在线秒表 24节气 时间戳转换 12时辰 倒计时器 IP地址计算器 IPV6测试 eomji表情大全

标签

  • AI
  • AMD
  • iphone
  • IT资讯
  • 三星
  • 京东
  • 人工智能
  • 信用卡
  • 利息
  • 华为
  • 小米
  • 微软
  • 快科技
  • 手机
  • 投资理财
  • 支付宝
  • 教程
  • 新能源汽车
  • 显卡
  • 汽车
  • 流量
  • 淘宝
  • 游戏
  • 特斯拉
  • 理财知识
  • 电动汽车
  • 电脑
  • 科技
  • 秘籍
  • 程序
  • 网上
  • 美国
  • 股票
  • 腾讯
  • 芯片
  • 英特尔
  • 苹果
  • 荣耀
  • 谷歌
  • 贷款
  • 路由器
  • 银行
  • 银行卡
  • 额度
  • 马斯克

Copyright © 2025 风君子博客 豫ICP备2022027272号

Designed by 风君子. 10次查询,耗时0.322秒..