AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 11069
Accepted
Glenn Sizemore
Glenn Sizemore
Asked: 2009-05-22 16:37:28 +0800 CST2009-05-22 16:37:28 +0800 CST 2009-05-22 16:37:28 +0800 CST

UAC 是否消除了作为普通用户运行的需要?

  • 772

从专业上讲,我作为标准用户运行了十年,并且掌握了使用 runas 来管理企业的所有小技巧和窍门。现在在小跑 UAC 中,虽然它使某些情况变得更容易......在大多数情况下,这一切都妨碍了我。

我是管理员,Outlook 是我的电脑上运行的唯一不需要提升凭据的进程!然而,我整天不仅接受提示,而且每天输入密码 200 多次。我相信真正的安全 UAC 提供了我的环境,但密码一遍又一遍......这令人抓狂。

我的问题是,UAC 强制我们运行标准用户是否安全?我们可以回到新台币时代吗?您是否足够信任 UAC 以仅使用您的管理员帐户登录?UAC 是否足以保护您的域凭据?

更新:换句话说,我们是否将 UAC 置于与 sudo 相同的级别?是的,会有错误,但我们是否可以开始重新组织围绕此功能开展业务的方式,或者这是为了保护我的妈妈(还没有准备好迎接黄金时段)?

windows security uac
  • 4 4 个回答
  • 630 Views

4 个回答

  • Voted
  1. Best Answer
    Pyrolistical
    2009-05-22T16:46:03+08:002009-05-22T16:46:03+08:00

    不。

    看看这个: http ://www.istartedsomething.com/20090131/microsoft-dismisses-windows-7-uac-security-flaw-insists-by-design/

    这: http: //www.withinwindows.com/2009/02/04/windows-7-auto-elevation-mistake-lets-malware-elevate-freely-easily/

    编辑

    我想我可能已经过时了,我不确定 UAC 现在的状态。据此: http: //blogs.msdn.com/e7/archive/2009/02/05/uac-feedback-and-follow-up.aspx他们修复了第一个问题。

    • 8
  2. Copas
    2009-05-22T17:26:08+08:002009-05-22T17:26:08+08:00

    一个合格的是的,UAC 允许 windows 将管理员视为受限管理员。您拥有管理员的所有权限,但每次都必须执行 UAC 事件。为什么这很重要?UAC 对话框不是普通的 MsgBox() 它实际上是在一个单独的用户空间和单独的桌面实例中。带有您在背景中弹出之前看到的内容的图像。您不能(至少我不能)调用任何用户界面操作 API 来从您的用户会话中与 UAC 进行交互。所以这确实(看起来)授予了一定程度的安全性。如果您以管理员身份登录并且某些您没想到(或不记得调用)的应用程序弹出一个 UAC,那么如果没有您的干预,它就无法继续它正在做的事情。

    • 2
  3. Orihara
    2009-05-22T19:06:38+08:002009-05-22T19:06:38+08:00

    不可以。正如 Microsoft 自己所说,UAC 不是安全边界。即使在家里,我也以受限用户的身份运行。

    • 1
  4. quux
    2009-05-24T03:37:43+08:002009-05-24T03:37:43+08:00

    不,但我的看法是,UAC 让作为普通用户运行变得更加容易,并在需要时显式提升(或切换用户)。正确设置计算机后,您可能不需要经常升级。

    有人指出,由于受限用户的提升需要输入用户名和密码,这使得用户更容易受到显示虚假 UAC 提示并用于捕获您的密码的欺骗攻击。我认为,如果您了解并警惕此类事情,那您就很好。

    我个人从来没有超级喜欢 UAC 的“有限管理员”模式,我猜你可以称之为哲学原因。我认为键盘和椅子之间的人总是会成为安全循环的关键部分。所以他应该充分意识到海拔何时发生。输入用户名和密码以继续执行操作会强制感知;经常单击对话框不会。恕我直言,7 的新自动提升逻辑进一步违背了这一原则。

    YMMV。幸运的是,这是一个可配置的东西,所以我们都可以调整到我们自己的舒适度!

    • 1

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve