Wuyu
想要家里的小孩學(xué)電腦,又怕他把系統(tǒng)搞得一塌糊涂;家里來了個客人要臨時用一下電腦,又怕自己的隱私被無意中泄漏。有沒有既安全,又方便的解決方案呢?請跟我來。
創(chuàng)建“受限賬戶”
最安全、簡單的辦法是使用“用戶賬戶保護(hù)(User Account Protection——U A P,以前被稱為最小權(quán)限用戶——L U A )”,也就是創(chuàng)建一個“受限賬戶”,這類賬戶只能“更改自己的圖片”、“創(chuàng)建、更改或者刪除自己的密碼”,對其他用戶設(shè)置無權(quán)修改,且不能安裝程序和硬件(如圖1)。
提示Attention
在創(chuàng)建“受限賬戶”之前,系統(tǒng)中必須存在一個除Administrator之外的管理員賬戶(即使Administrator被改名,還是需要創(chuàng)建一個管理員賬戶)。
但這個受限賬戶權(quán)限實在太小,如要執(zhí)行一些需較高權(quán)限的應(yīng)用程序,還要變通方法才行。
安裝硬件
如果安裝了新硬件,“受限賬戶”登錄WinXP時,硬件安裝向?qū)棾鲆粋€“發(fā)現(xiàn)新硬件”窗口,此時需要輸入管理員賬號和密碼完成安裝(如圖2)。
不過有的朋友更喜歡通過“設(shè)備管理器”來安裝硬件,但在“受限賬戶”“設(shè)備管理器”的某設(shè)備上單擊右鍵,才發(fā)現(xiàn)只顯示“屬性”,而沒有“更新驅(qū)動程序”等選項(如圖3)。
怎么辦?必須以管理員打開“設(shè)備管理器”才行。在“開始”→“運行”框中輸入以下內(nèi)容打開“設(shè)備管理器”(需要輸入密碼,如圖4):
提示Attention
如果運行Runas失敗,則可能是沒有啟用“Secondary Logon”服務(wù)。請在“計算機(jī)管理”中單擊“服務(wù)和應(yīng)用程序”→“服務(wù)”,看“Secondary Logon ” 服務(wù)是否在列表中,并且已經(jīng)啟用。
安裝軟件
“受限賬戶”安裝軟件時,也可能會遇到“拒絕寫入”等錯誤而不能正常安裝。難道必須注銷當(dāng)前賬戶,以管理員身份登錄才能安裝?其實,不必這么麻煩。我們至少有兩種方法可以完成軟件的安裝。
1.用“運行方式”解決
我們平時安裝軟件,都是直接雙擊,以當(dāng)前用戶權(quán)限安裝。如果不能以當(dāng)前用戶身份安裝,則需要在該應(yīng)用程序上單擊右鍵,通過選擇“運行方式”來改變。
Step1右鍵單擊軟件的安裝程序(Exe文件或者快捷方式),選擇“運行方式”。
Step2在打開的“運行身份”窗口(如圖5),勾選“下列用戶”復(fù)選框,從“用戶名”下拉框中選擇一個管理員賬戶,并輸入該賬戶密碼,單擊“確定”,就可以進(jìn)行安裝了。
2.以“Runas”完成
如果安裝程序不是Exe,而是Msi方式打包,此時,在其上單擊右鍵,不會出現(xiàn)“運行方式”選項——要通過“Runas”指令才能安裝了。
提示Attention
Nero 6在“受限賬戶”環(huán)境中不能進(jìn)行正??啼?,我們只要到Nero網(wǎng)站,下載Nero6 的“Nero BurnRights”補丁,安裝并為相應(yīng)用戶授權(quán),“受限賬戶”也能刻錄光盤。
進(jìn)行系統(tǒng)管理
為了方便進(jìn)行系統(tǒng)管理,我在桌面上新建了一個“Runas管理”文件夾,并將所有可能用到的系統(tǒng)管理工具都創(chuàng)建了“Runas快捷方式”。
Step1打開“R u n a s管理”文件夾,在空白處單擊右鍵,選擇“新建”→“快捷方式”。
Step2在“請輸入項目的位置”中輸入“Runas” 以及需要的命令參數(shù)。
以管理員身份啟動命令行提示符
Runas /user: Administrator cmd
以管理員啟動“計算機(jī)管理”
Runas /User: Administrator "mmc%WinDIR%system32compmgmt.msc"
在WindowsSystem32目錄下的Msc文件,都是用來進(jìn)行系統(tǒng)配置、管理的。比如Devmgmt.msc為“設(shè)備管理器”、Diskmgmt.msc為“磁盤管理器”、Services.msc為“服務(wù)管理器”。我們可以分別創(chuàng)建快捷方式。
以管理員身份啟動“ 控制面板”中的“添加/刪除程序”
Runas /user: administrator "controlappwiz.cpl"
“控制面板”其他選項對應(yīng)的CPL文件見“控制面板CPL文件對照表”。
我通過在個人計算機(jī)和單位局域網(wǎng)中的實踐表明,實施“用戶賬戶保護(hù)”,不但系統(tǒng)更加穩(wěn)定,而且感染病毒的次數(shù)遠(yuǎn)遠(yuǎn)低于未實施“用戶賬戶保護(hù)”的計算機(jī),成效斐然。
本文中所涉及到的圖表、注解、公式等內(nèi)容請以PDF格式閱讀原文。