Windows用户安全小技巧

本文适用于具有管理员用户和标准用户的所有Windows系统,如Windows 2000以上的操作系统,UAC是Windows Vista以上版本的具有功能。

新安装的Windows系统或者新购买的含有Windows系统计算机一开始都需要安装许多软件并需要设置较多的含有Windows安全或用户控制设置的功能或操作。此时如果利用管理员账户做这些事情是非常方便的。Windows不像Linux一样,在Windows系统中,每一个涉及含有Windows安全或用户控制设置的功能或操作都需要获得管理员授权,即需要管理员的用户名和密码。而在Linux下,一旦获取管理员(sudo)权限(获得了一个权限ring),则在一段时间内将具有管理员权限,直至权限失效。因此假如一开始使用一个非管理员的标准用户去初始化Windows系统和自己的工作环境是非常麻烦和不合理的。

但当系统初始化完毕和自己的工作环境设置好不再有大量含有Windows安全或用户控制设置的操作时,为了安全起见,就应该使用标准用户,而不应该使用管理员账户。因为管理员账户运行的应用程序将以管理员权限运行,这将带来极大的安全隐患。例如恶意的应用程序可以借助管理员权限获得Windows用户不想被此应用程序所具有的恶意行为,这些行为可能包括收集用户个人信息、用户行为数据、用户键盘输入等等。

因此我在自己的笔记本电脑上想了一个我认为比较良好的措施,步骤如下:

  1. 一开始建立一个自己喜欢用的Windows用户,第一个Windows一定会是管理员,利用这个用户完成系统初始化和自己的工作环境设置。
  2. 当上个步骤完成后,用这个管理员用户建立一个新的管理员账户,并设置为密码保护,但不需要登录到这个新管理员用户,之前建立的第一个管理员账户通常会自动变为标准用户。
  3. 当建立一个新的管理员账户后,虽然第一个管理员账户会自动变为标准用户,但由于Windows的安全策略,当前会话依旧是具有管理员的会话,因此,需要注销当前用户或者重新启动计算机。
  4. 使用旧的Windows用户登录,此时用户登录后以标准用户的权限运行自己的应用程序,不再具有管理员权限,从而实现了用户安全的目的。
  5. 检查用户帐户控制 (UAC)设置,用户帐户控制 (UAC) 会在对电脑进行需要管理员级别权限的更改之前通知你。将安全级别提升到最高(始终通知),至此,你的Windows就会变的更安全一些。当需要管理员权限时,再输入管理员的用户名和密码即可。

以流程图表示如下:

优点:

  1. 实现用户安全,所有的管理性操作通过UAC用户会全部知晓,并决定是否给予管理员权限
  2. 省去管理员用户的磁盘空间,只要不登陆管理员账户,则不会占用较多的系统磁盘空间。

缺点:

  1. 如果管理性操作较多,则会收到较多的UAC通知并需要较多次数的管理员权限授权。

--end--

时间: 2024-10-18 17:10:50

Windows用户安全小技巧的相关文章

小技巧:如何以另外的Windows用户运行SSMS

可能会碰到这样的问题,你需要在一台机器上面使用不同的Windows账户连接到SQL Server做测试.默认情况下,你需要用不同的Windows账户登录然后测试.实际上不需要每个windows登陆,就可以作为不同的用户访问. 1.  用RUNAS命令调用SSMS,写起来相对麻烦. 2.  只需要按住Shift键,使用"Run as different user".首先找到SSMS,按住Shit键,然后选择"Run as different user" 如下图: 小技

Windows Phone开发(8):关于导航的小技巧

前文用几个例子对导航做了简单介绍,在一般应用中,使用上一篇文章中说到的方法,其实也够用了,不过,为了能够处理一些特殊的情况,有几个小技巧还是有必要了解一下的. 一.到底该不该设置"后退"操作?因为手机的硬件层就有一个"回退"按钮,按理说我们不需要在程序中再添加什么回退按钮之类的,不过,还是有必要看看如何手动加入回退功能. 1.新建一个WP应用项目.2.除默认的主页外,新建一个页面Page2.xaml.3.在主页上放一个按钮,编写Click事件处理代码,导航到Page

Windows Server 2008 R2 小技巧 (转)

一些 Windows Server 2008 R2 的小技巧,包括启用「God Mode (上帝模式)」.添加「快速启动」工具栏.启用桌面「个性化」服务.停用「密碼複雜性」要求,对老程序员熟悉新版的 Windows Server 可能有帮助. --------------------------------------------------------------------------------------------------------------------------------

开发必备的Windows小技巧

在Windows中我们经常会遇到各种小问题,而这些小问题又确实在影响着工作效率,如果能解决这些小问题,那么就能在一定程度上提高工作效率,保证心情愉悦.今天我就来分享一下几个自认为比较有用的小技巧. 保存TFS密码的方法 在Win7和Win8中使用VS2010连接TFS服务器时,每次启动后连接TFS都要求输入用户名密码: 一次两次还好,但是每次都输入就比较烦了,主要是还没有保存账户密码的选项,这样每次就只能实实在在的输入了. 为了避免这个过程,可以通过凭据管理器来保存密码: 在控制面板中有一个凭据

小技巧:Windows Server 2012&R2 WiFi 无法连接问题

由于近期一直没日没夜的加班,准备好的文档资料未能及时发出,还望见谅!最近本人将个人之前服务器.DELL工作站等设备送人后,新入超氧工作站一台用于日常测试使用,在安装Windows server 2012R2操作系统后发现不管我使用USB外置无线网卡还是PCI-E无线网卡,始终没有wifi图标显示.回头屡屡思路发现貌似那么多工作站只有这台有这个问题,网上翻阅发现提问该问题的人数不在少数,遂发文以作解释: 无线 LAN 服务是 Windows Server 2008.2012 R2 和 Window

Windows 7或者 server 小技巧 添加 IIS和FTP 组件功能

Windows 7或者 server 小技巧  添加 IIS和FTP 组件功能 在万能的 控制面版 ,添加删除 组件中 . 在IE中输入  http://127.0.0.1 或者 http://localhost 打开如下图片,即表示安装成功. 在控制面版,管理工具中可以打开 IIS管理器.

windows phone 开发常用小技巧 - 退出应用之升级版(三秒内双击退出)

//设置一个DispatcherTimer,控制三秒内再次点击返回键时执行退出逻辑 public void ExitBy2Click(System.ComponentModel.CancelEventArgs e) { if (!IsExit) { IsExit = true; e.Cancel = true; _timer = new DispatcherTimer(); _timer.Start(); SystemTrayMessage.Instance.StartAdv("再按一次退出&q

windows phone 开发常用小技巧 - 退出应用

wp7 //退出应用 new Microsoft.Xna.Framework.Game().Exit(); ================================================== wp8中无法使用上边的方法,下边两种都可行 1. while (NavigationService.BackStack.Any()) NavigationService.RemoveBackEntry(); base.OnBackKeyPress(new CancelEventArgs()

【转载】有哪些省时小技巧,是每个Linux用户都应该知道的

前言:有网友在问答网站Quora上提问:“有哪些省时小技巧,是每个Linux用户都应该知道的?” Joshua Levy 平常就在 Linux 平台工作,并且他积累了不少实用命令行技巧,他在回复中精选出一部分.对技术用户来说,这些技巧挺重要或实用,但知道的人并不多.下文略有点长,一般来说,用户也不需要对全部内容都了解,但为了达到省时方便的目的,Joshua Levy 仍不遗余力做了校对,以保证列出的每一条都值得一读,前提是你是一位Linux重度用户. 为了获取文中提到的一个命令的更多信息,先试下