修改UAC的提升提示行为为“不提示,直接提升”会不会降低安全性

来源:百度知道 编辑:UC知道 时间:2024/06/18 06:58:21
将“用户帐户控制:管理员批准模式中管理员的提升提示行为”修改为“不提示,直接提升”,会不会降低系统的安全性

这样会严重降低UAC的安全性。

UAC无法做到基于策略进行设置,设置某个可信的程序今后无需提示,直接提升。

这是因为Windows是一个基于窗口消息的系统,用户可以点击鼠标启动进程,进程也可以模拟鼠标事件,启动进程。
由于Windows下,所有进程实际上都是代表用户在进行操作。包括用户自己的鼠标点击,都可以理解为实际上是Explorer进程在进行的鼠标事件。实际上都是进程发起的。
理解了这一点,就知道为什么UAC必须弹出对话框,因为Windows必须判断这个操作是用户发起的。这个弹出对话框由于运行在Winlogon桌面,只能接受用户点击,所以系统可以判断该操作确实由用户发起。

有点,但是不这样太啰嗦了哦