
或改变UAC设置..其实,用户是可以对UAC进行设置的。在组策略中进行设置。点击“Start”,在搜索中输入secpol.msc,然后回车,打开了本地安全策略。展开“Local Policies”,“Security Options”。在右面页面中的底部会有六个关于UAC的选项。 User Account Control: Admin Approval Mode for the Built-in Administrator account. 在Windows Vista中内置了一个名为administrator的用户,它是管理员。这个用户在使用计算机进行 *** 作的时候是不需要进行权限提升的。也就是说不会d出对话框来警告这个用户。如果你想在使用这个帐号登录的时候也能够像其他的管理员那样受到UAC的保护,将这个选项设置位Enable。Admin Approval Mode是管理赞同模式,它就是d出一个对话框进行权限提升那种 *** 作。 User Account Control: Behavior of the elevation prompt for administrators in Admin Approval Mode. 当管理员用户进行那种需要权限提升的 *** 作时,UAC进行的 *** 作是: No prompt. 没有提示对话框出现。这样的话管理员用户就可以进行任何 *** 作了。 Prompt for consent。提升权限。d出一个对话框,用户选择“Allow”或者“Continue”继续执行。 Prompt for credentials。输入凭据。即使你是以管理员身份登录的,你也需要输入管理员帐号和密码。 · User Account Control: Behavior of the elevation prompt for standard users. 如果你是以普通用户的身份登录的计算机,在你执行一些需要一定权限的 *** 作时,UAC所进行的 *** 作是: No Prompt: 没有提示,不能进行权限的提升。 Prompt for credentials: 提示用户输入一个具有管理员权限的账户和密码,进行权限提升。 · User Account Control: Detect application installations and prompt for elevation. 这个选项的意思是在安装软件时UAC会检测这个软件,然后对权限进行提升。 Enable: 对软件进行检测,然后d出对话框提升权限。 Disable: 不对软件进行检测,直接安装。 · User Account Control: Only elevate executables that are signed and validated. 不太清楚这个是什么意思,做实验也没什么区别。 · User Account Control: Run all administrators in Admin Approval Mode. 它的意思是对所有的管理员使用UAC的管理赞同模式。 Enable: 开启UAC功能。 Disable: 关闭UAC功能。 · User Account Control: Switch to the secure desktop when prompting for elevation. 在提升权限的时候,关闭后台,锁定桌面。 Enable: 开启。 Disable: 关闭。 · User Account Control: Virtualize file and registry write failures to per-user location.要说起这个选项的作用,还得先讲一下Vista的开发。现在市面上的很多软件都与Windows Vista不兼容,甚至有的还不能在Windows Vista下安装。为什么呢?主要是这些软件是在Windows XP下开发的,它们与Windows Vista的UAC不兼容(与Windows Vista不兼容在很大程度上都是与Windows Vista不兼容)。ISV开发这些软件时,软件的安装以及使用都是在管理员的权限下来进行的,而在Windows Vista下默认是普通用户的权限,因此在安装和使用时会d出很多的对话框要求用户提升权限。当用户使用这些软件时,如果这个软件要修改注册表或者是系统的文件及其它重要的系统资源时,Windows Vista使用的是重定向的技术。也就是说软件并不是真正的修改了注册表或者系统文件,而是在注册表的临时区域中进行的修改,或者是在系统的临时区域中进行的修改。当用户关闭计算机后这些修改就会从临时的区域中删除。这就是重定向技术。如果用户关闭这个选项,那么与Windows Vista不兼容的软件就不会使用重定向的技术,也就不能安装和使用了。
您是说开启类似win7的UAC警告系统吗?第一步:设置安全的超级管理员密码
为了超级管理员密码的安全,请在Windows XP中,点击菜单“开始--设置--控制面板--用户账户”,点击超级管理员账户,加长超级管理员密码位数,注意不要用有规律的密码。
第二步:创建一个低权限账户
创建一个权限受限的账户。在Windows XP中,点击菜单“开始--设置--控制面板--用户账户”在d出的窗口中,点击“创建一个新账户”,为新账户起名(例如UAC)按下一步,选择“受限”按“创建新账户”,低权限账户创建完成。
现在你有一个低权限账户UAC,注意以后你以UAC账户登录Windows XP系统后,将无法访问我的文档,无法安装软件,或者虽能安装某些软件,但是需要管理员权限才能运行它们;如果你想运行这些软件,需要右击软件主程序,在 d出的窗口中选择以管理员身份运行,输入管理员密码,然后才能运行。
第三步:以低权限账户登录XP
让Windows XP拥有UAC功能,方案如下:只有在维护Windows XP系统时,才使用管理员登录系统;其它时间都以低权限账户登录系统,以管理员身份运行各种应用软件。
例如你可以用低权限账户UAC登录Windows 然后以管理员身份运行IE上网,右击桌面上的IE快捷方式,选择“以其它用户身份运行”点确定退出。
接下来点击IE快捷方式启动IE,在d出的窗口中选择“下列用户”,以超级管理员账户lacl运行IE,此时会要求你输入运行账户的用户名和密码,请输入超级管理员的用户名和密码,然后点击确定打开IE,现在你即可随心所欲上网,不必担心中招网页病毒了。
为什么以上方案能防毒呢?这是因为当前系统的活动用户是UAC,而超级管理员用户是lacl只是一个不活动的用户,因此黑客通过IE只能获得lacl账户 名,以为lacl就是当前活动的用户,实际上lacl根本就没有运行,所以任何恶意代码和病毒试图通过lacl进行破坏都将失败,这样就避免了系统中毒。
以上方案清除病毒也很容易,假如你上网中毒了,请重起电脑,以超级管理员lacl登录,点击菜单“开始--设置--控制面板--用户账户”删除用户里面的 UAS账户,于是所有的病毒都会被删除;接下来你再重新建一个受限账户UAC,再以该UAC账户登录系统,运行软件、上网冲浪即可。
第四步:以低权限账户运行软件
让Windows XP拥有UAC功能,还有一个方案是这样的:先以管理员身份登录Windows XP系统,然后再以低权限账户运行各种应用软件这样也能防范病毒的攻击。
你可以这样设置应用软件的快捷方式:右击桌面上的应用软件快捷方式,选择属性,点击“快捷方式”选项卡,点击“高级”按钮;勾选“以其它用户身份运行”,点确定退出。
现在你只要点击该软件快捷方式,就会选显示一个窗口,要求你选择以管理员或其它用户来运行软件,建议选择受限账户UAC运行软件,这样即可保证安全。
XP没有UAC,只有vista以及以上版本的 *** 作系统才有这个设置。
UA是微软为提高系统安全而在Windows Vista中引入的新技术,它要求用户在执行可能会影响计算机运行的 *** 作或执行更改影响其他用户的设置的 *** 作之前,提供权限或管理员密码。
关闭UAC的方法如下。
1、点击开始菜单,点击用户图标。
2、选择“更改用户账户控制设置”。
3、将级别设置为“从不通知”即可关闭UAC。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)