当前位置:首页 > 虚拟化 > 正文

uac虚拟化已禁用是什么意思(uac虚拟化允许怎么打开)

深入了解Windows7的用户账户控制

在家庭和企业环境中,使用标准用户帐户可以提高安全性并降低总体拥有成本。当用户以标准用户权限(而不是管理员权限)运行时,的安全配置(包括防和防火墙配置)将受到保护。这样,用户就有了一个安全区域来保护他们的帐户和的其余部分。企业部署不能覆盖桌面IT经理设置的策略,而共享家庭计算机可以保护不同的用户帐户不被其他帐户修改。然而,Windows用户长期以来一直使用管理员权限。因此,软件通常设计为使用管理员帐户运行,并依赖(通常是无意的)管理员权限。为了让更多的软件能够以标准用户权限运行,并帮助开发人员编写能够以标准用户权限正常运行的应用程序,WindowsVista引入了用户帐户控制(UAC)。UAC集成了一系列技术,包括文件和注册表虚拟化、受保护的管理员(PA)帐户、UAC提升提示和Windows完整性级别来支持这些目标。我在我的会议演讲和TechNetUACInsider文章中详细讨论了这些内容。Windows7遵循UAC的目标,底层技术保持相对不变。不过,它引入了UAC的PA帐户可以作的两种新模式,以及某些内置Windows组件的自动提升机制。在本文中,我将讨论推动UAC技术发展的因素,重新审视UAC与安全之间的关系,描述这两种新模型,并解释自动广告的工作原理。请注意,本文中的信息反映的是Windows7预发行版本的行为,它在许多方面与测试版本不同。步骤/UAC技术UAC技术最根本的要素和最直接的好处是它可以让标准用户更方便地使用Windows。该演示示例显示了在WindowsXP和WindowsVista上设置时区的权限要求的差异。在WindowsXP上,更改时区需要管理权限。事实上,甚至需要管理员权限才能通过时间/日期控制面板小程序查看时区。这是因为WindowsXP不区分更改时间(与安全相关的作)和更改时区(仅影响时间的显示)。在WindowsVista(和Windows7)中,更改时区不是管理作,时间/日期控制面板小程序将管理作与标准用户作分开。仅此一项更改就将允许许多公司为旅行用户配置标准用户帐户,因为用户将能够将其时区调整为当前位置。Windows7还包括其他改进,例如更新的IP、使用WindowsUpdate安装可选更新和驱动程序、更改显示DPI以及显示标准用户可访问的当前防火墙设置。文件和注册表虚拟化在后台运行,有助于确保许多无意中使用管理权限的应用程序即使没有管理权限也能正常运行。不必要地使用管理权限的最常见情况是将应用程序设置或用户数据存储在使用的注册表或文件区域中。例如,某些旧应用程序将其设置存储在注册表的范围部分(HKEY_LOCAL_MACHINE\Software),而不是用户特定部分(HKEY_CURRENT_USER\Software),并且注册表虚拟化会尝试写入位置。该作对HKEY_CURRENT_USER(HKCU)中的位置执行,同时保持应用程序兼容性。PA帐户旨在鼓励开发人员编写仅需要标准用户权限的应用程序,同时允许尽可能多的在管理和标准用户组件之间共享状态的应用程序继续运行。默认情况下,WindowsVista或Windows7上的个帐户(以前版本的Windows中的完整管理员帐户)是PA帐户。PA用户运行的任何程序都将以标准用户权限运行,除非用户明确提升应用程序,即H。授予应用程序管理权限。安装应用程序和更改设置等用户活动可能会触发提升请求。这些权限升级请求是最明显的UAC技术。它们采用桌面快照的形式,切换到包含灰色背景的允许/取消对话框的屏幕。安装后创建的帐户是标准用户帐户,默认通过“即时权限升级”具有高级功能。这需要管理员帐户的凭据,该凭据用于授予管理员权限。这项方便的功能允许共享一台家用计算机的家庭成员或使用标准用户帐户的更具安全意识的用户,只要知道该用户的密码,就可以运行具有管理权限的应用程序,而无需手动切换到其他用户的登录会话。管理帐户。。此类应用程序的常见示例是安装程序和家长控制配置。启用UAC后,所有用户帐户(包括管理员帐户)都以标准用户权限运行。这意味着应用程序开发人员必须考虑默认值

固件中的虚拟化支持被禁用重装能好吗

我不能。固件中的虚拟化支持被禁用,重装也不起作用,原因是CPU虚拟化设置被禁用,所以需要在BIOS中启用。固件是一个通用术语,也称为“固件”,可以包括与硬件相关的任何内容。它是一种内置于硬件设备中的软件。

uac是什么?

uac有以下两个含义:

1.用户帐户控制

用户帐户控制(UserAccountControl,简称UAC)是Microsoft在WindowsVista及更高版本中的一项作。中使用的控制机制。它的工作原理是通知用户应用程序是否正在使用硬盘驱动器和文件权限,以帮助防止恶意程序(有时称为“恶意软件”)损坏。

虚拟化

UserAccountControl(用户帐户控制)虚拟化,通常出现在Windows下的Vista和7中(这里以Vista作为目标介绍)。

用户帐户控制注意:

您可以使用组策略和控制面板来更改用户帐户控制消息的行为。

在设计应用程序时,软件开发人员必须将该应用程序标识为管理员应用程序或标准用户应用程序。如果应用程序未被识别为管理员应用程序,Windows会将其视为标准用户应用程序。但是,管理员也可以将应用程序视为管理员应用程序。