關于uac虛擬化需要開啟嗎,uac虛擬化這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!
1、WindowsVista賦予了標準用戶帳戶更多權限,這樣,標準用戶可以在沒有管理員帳戶提供的全部權限的情況下執(zhí)行常規(guī)任務,包括查看系統(tǒng)時鐘和日歷、更改時區(qū)、修改無線網(wǎng)絡安全設置、更改電源管理設置以及從 WindowsUpdate 下載并安裝關鍵更新。
2、在 WindowsVista 中,需要管理員權限的操作標有一個盾牌圖標,用戶可以一目了然地知道他們可以更改哪些配置,無法更改哪些配置。
3、 許多用戶可能注意到,在WindowsVista中,找不到之前在WindowsXP中承擔重要角色的Power User 組,這是因為在 WindowsVista 中已經(jīng)去掉了 Power User 組。
4、在WindowsXP中,理論上可以將某些用戶設置為 Power User ,防止其未經(jīng)批準進行系統(tǒng)配置,同時,Power User用戶又因具有高于標準用戶的權限而可以進入某些高權限的操作,但在實際應用中,一方面,Power User用戶在進行很多日常操作時會出現(xiàn)權限不夠的問題,另一方面,以 Power User 憑證運行的惡意軟件則可能獲得更多權限甚至完整的管理憑證,因此,這個“高不成低不就”的用戶組并沒有帶來微軟預期中的正面意義。
5、在WindowsVista中,則取消了Power User組,默認設置僅有管理員用戶和標準用戶兩種主要的帳戶類型。
6、 在WindowsVista中,通過提供文件與注冊表的虛擬化功能,可以讓許多在 WindowsXP 下無法以標準用戶身份運行的應用程序,不用經(jīng)過修改即可在 WindowsVista 中運行。
7、在 WindowsXP 中,當應用程序試圖往標準用戶沒有訪問權限的文件系統(tǒng)和注冊表的保護區(qū)域寫入數(shù)據(jù)時,程序就會崩潰。
8、WindowsVista 則通過巧妙的機制避免了這個問題:將寫入操作(以及隨后的文件或注冊表讀取)重定向到該用戶配置文件中的一個特殊位置來改善應用程序兼容性。
9、例如,如果一個應用程序試圖向 “C:/program files/contoso/***.ini” 進行寫入操作,但該用戶沒有寫入該目錄的權限,那么寫入操作將會被重定向到 “C:/Users/用戶名/AppData/Local/VirtualStore/Program Files/contoso/***.ini”。
10、而如果一個應用程序試圖寫入 “HKLM/Software/Contoso”,該操作將會被自動重定向到 “HKCU/Software/Classes/VirtualStore/MACHINE/Software/Contoso”。
11、此外,WindowsVista 軟件徽標認證計劃中,一項基本要求便是應用程序無需虛擬化就可以按標準用戶身份運行。
12、 對筆記本用戶而言,其要連接的周邊設備常常發(fā)生變化,比如說到一個新地方后可能需要安裝新的打印機,或者連接一臺新的數(shù)碼設備等,但默認情況下,只有具有管理員權限的用戶才能將新的驅動程序添加到驅動程序庫中。
13、這也是導致大部分安裝WindowsXP系統(tǒng)的筆記本用戶必須具有管理員權限。
14、在WindowsVista中,UAC(User Account Control : 用戶帳戶控制)通過新增的驅動程序庫基礎結構緩解了這個難題。
15、所謂驅動程序庫,是指位于每臺客端計算機硬盤上的系統(tǒng)自帶和第三方驅動程序的可信賴緩存區(qū),首先,用戶或管理員可以用可信賴的驅動程序預先填充驅動程序庫,以便用戶在需要時可以安裝允許的設備;其次,管理員可以使用組策略來為標準用戶指定安裝各類設備的權限,比如打印機,甚至指定具體的硬件 ID,如允許使用的閃存驅動器。
16、這樣,當筆記本需要連接一個新的設備時,便可以不需要管理員權限安裝驅動程序。
17、通過這樣靈活控制標準用戶可以安裝設備的方式,讓筆記本使用標準用戶不再是個兩難之選。
18、而借助新的組策略設置,WindowsVista 可以使管理員能夠為標準用戶靈活指定允許安裝的設備,即使尚未在驅動程序庫中對驅動程序分級也可進行安裝。
本文分享完畢,希望對大家有所幫助。
標簽:
免責聲明:本文由用戶上傳,如有侵權請聯(lián)系刪除!