您现在的位置: IT专家网 > WinSystem子站 > 技巧
将最小特权原则应用到Windows XP用户帐户
作者: 微软, 出处:微软, 责任编辑: 韩博颖,
2008-06-11 08:00
采用一种包含相互复叠的多个安全层的纵深防御策略,是应对这些威胁的最佳方法,而最小特权用户帐户 (LUA) 方法是该防御策略的重要组成部分。
安全性增强
LUA 方法是众多安全措施中的一种,可帮助保护您的组织及其计算机资产免遭攻击者利用。攻击者会出于各种原因企图危害您的网络,这些原因包括:
•控制多台计算机以进行分布式拒绝服务攻击。
•发送垃圾邮件。
•破坏专有信息。
•窃取用户身份。
•将恶意软件分发到其他计算机。
在用户以具有管理权限的帐户登录时,这些攻击很有可能获得成功。例如,以管理权利运行的软件能够:
•安装内核模式的木马程序套件。
•安装系统级的关键日志记录程序。
•截获登录密码。
•安装间谍软件和广告软件。
•访问属于其他用户的数据。
•在有人登录时运行代码。
•将系统文件替换为特洛伊木马。
•重设密码。
•掩盖它在事件日志中的行踪。
•阻止计算机重新启动。
如果用户以受限用户帐户登录,则在这些用户的上下文中运行的程序只能对操作系统进行最小的更改。此限制可显著降低安装和运行恶意软件的能力,提供了安全性而不影响用户执行其任务。
- 本文关键词:
- Windows
- Windows XP
- 病毒
- 恶意软件

