CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

您现在的位置: IT专家网 > WinSystem子站 > 技巧

将最小特权原则应用到Windows XP用户帐户

作者: 微软,  出处:微软, 责任编辑: 韩博颖, 
2008-06-11 08:00
  采用一种包含相互复叠的多个安全层的纵深防御策略,是应对这些威胁的最佳方法,而最小特权用户帐户 (LUA) 方法是该防御策略的重要组成部分。

  验证为用户

  如果用户不是 Administrators 组的成员,则可访问的资源的数量将明显减少,且只能对特定区进行更改。与具有管理权利的用户相比,具有用户权利的用户可执行以下任务:

  •查看服务和设备驱动程序的状态。

  •创建、修改和删除 HKEY_CURRENT_USER 中的注册表设置,以及读取 HKEY_LOCAL_MACHINE 中的注册表设置。

  •运行程序。

  •读取大多数操作系统文件。

  •查看运行的进程

  •查看防火墙设置。

  •只能查看系统和应用程序日志项。

  受限用户仍然可以执行完成工作所需的任务,如连接到无线网络、安装标有“即插即用”的驱动程序以及更改桌面设置。LUA 方法不会试图限制这些功能,而是通过限制具有管理权利的帐户来降低风险。

  您现在应该了解了 Windows XP 中组的角色以及管理权利和受限用户权利之间的区别。本白皮书的下一节将讲述使用受限用户帐户的好处。

  LUA 方法的好处

  LUA 方法可以给各种规模的组织带来极大的好处。除降低恶意软件攻击的风险外,还包括:

  •安全性增强

  •可管理性增强

  •工作效率提高

  •成本降低

  •侵权和法律责任问题减少

  本节分析这些好处以及它们对您的组织的影响。

?14?? 9 1 2 3 4 5 6 7 8 9 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i