Vista的UAC(用戶賬戶控制)功能會嚴格限制用戶的權(quán)限,任何敏感的操作都要經(jīng)過系統(tǒng)詢問,用戶確認后才能執(zhí)行。這在一定程度上減少了病毒的危害,但使用Windows XP的用戶卻不能享受這一功能。UAC的原理是用受限賬戶來執(zhí)行系統(tǒng)的一系列操作,咱們何不利用Windows XP里的受限賬戶來變相達到保護系統(tǒng)的目的呢?新建受限賬戶
打開控制面板,雙擊“用戶賬戶”,在打開的窗口中點擊“創(chuàng)建一個新賬戶”,在文本框中為新賬戶輸入用戶名,點擊“下一步”按鈕。如果你的電腦之前沒創(chuàng)建過管理員賬戶,需要先創(chuàng)建一個管理員賬戶方能創(chuàng)建受限賬戶,點擊“創(chuàng)建賬戶”即可創(chuàng)建一個管理員賬戶。再依上述方法創(chuàng)建一個受限賬戶,前面的步驟相同,只是在選擇賬戶類型時選擇“受限”后再點擊“創(chuàng)建賬戶”。在“用戶賬戶”首頁中點擊剛創(chuàng)建的受限賬戶名,再點擊“創(chuàng)建密碼”,根據(jù)提示輸入密碼和密碼提示詞語后,點擊“創(chuàng)建密碼”為新賬戶添加密碼。不管最先有沒有管理員賬戶,都應該為這個最高權(quán)限的賬戶設置密碼。
用新建的受限用戶登錄系統(tǒng),由于受限賬戶沒有足夠的權(quán)限,在執(zhí)行一些關(guān)鍵操作時就會失敗(例如安裝軟件、修改其他用戶的注冊表、系統(tǒng)的關(guān)鍵注冊表或添加在系統(tǒng)啟動時自動運行的程序),這樣就能有效地避免一些惡意程序或者木馬的運行,同時在一定程度上也能防止誤操作,以達到保護系統(tǒng)安全的目的。
臨時提升用戶權(quán)限
使用受限賬戶時有一個問題:如果我們需要在系統(tǒng)中安裝軟件時(例如輸入法),可能會因為權(quán)限不足而無法安裝,難道非得重新使用管理員賬戶登錄系統(tǒng)來安裝嗎?其實大可不必,利用“運行方式”可以臨時使用管理員的權(quán)限來安裝軟件,達到提升賬戶權(quán)限的目的,其實這就相當于Vista里的“以管理員身份運行”菜單。
在軟件的安裝程序文件上點擊右鍵,選擇“運行方式”,彈出“運行身份”對話框,點擊“下列用戶”,在用戶名下拉列表中選擇一個具備管理員權(quán)限的賬戶(也可以直接輸入管理員賬號),輸入賬戶密碼,點擊“確定”,然后就可以順利地安裝程序了。運行受限程序的方法一樣,在相應的快捷方式或程序文件上點擊右鍵選擇“運行方式”,接下來的操作和上述相同。
使用runas命令
除了用上述方法讓受限賬戶運行程序外,我們還可以借助“runas”命令來運行受限程序。點擊“開始/運行”,在文本框中輸入“cmd”后回車,打開命令提示符窗口,輸入“runas”并回車,可以看到runas的語法參數(shù)幫助提示。如果要在受限賬戶中安裝程序,具體語法為runas/user:ComputerName\\AdministratorAccountName program.exe。舉個例子:我們需要在受限賬號“shi”中運行G盤下的“abc.exe”程序,已知管理員賬戶的用戶名和密碼為“ss”和“123”,輸入命令“runas/user:shi\\ss g:\\abc.exe”,回車后,會提示輸入密碼,輸入“123”后(輸入密碼時不會有提示和顯示)按下回車即可運行程序了。