微软在博文中表示,在提升权限环境下运行应用时,设备最容易受到攻击。应用在这种状态下能广泛更改配置并实施系统级变更,可能影响设备整体安全;恶意软件若在提升权限时运行,可窃取密钥并在组织内部横向移动,导致大规模安全妥协。
Administrator Protection 功能遏制提升权限的风险,采用即时管理员权限(just-in-time admin token)机制,确保权限仅在需要时生成,任务完成后即销毁,降低暴露风险。
Administrator Protection 引入了用户访问控制(UAC)的全新架构,遵循“最小权限原则”(Principle of Least Privilege)。
该架构通过系统管理的分离账户(System Managed Administrator Account,SMAA)创建隔离的管理员密钥。形成安全边界,防止用户级恶意软件访问提升权限环境。
此外,该功能取消了自动提权(auto-elevation),要求用户每次操作都手动授权,结合 Windows Hello 的面部、指纹或 PIN 认证,既增强安全又提升便利性。
对于应用开发者,微软建议尽量以非提升权限方式安装和运行应用,避免将文件存储在用户配置文件目录下,推荐使用 % ProgramFiles% 或 MSIX 打包方式。用户运行应用时,应尽量保持非提升状态,仅在必要任务时提升权限。
相关教程
2023-11-27
2023-10-31
2023-11-23
2023-11-01
2025-05-01
2024-09-08
2024-06-14
2023-11-22
2024-09-15
2025-05-19
2025-05-19
2025-05-16
2025-05-15
2025-05-15
2025-05-15
copyright © 2012-2025 保成网 m.zsbaocheng.net 版权声明