存在的危险性
若使用第二种方法,还有一个困难是可能会碰到的。在此,为你的AD帐户设置密码是可能的。虽然,在设置AD帐户时,计算机管理工具中的管理工具控制面板存在一个bug,但还有另一个地方能够管理用户帐户,那就是用户帐户控制面板。
除非你成功引导入了AD帐户,否则用户帐户中是不会显示任何关于它的设置的。但是,一旦你成功引导进入AD帐户,它一定会让你为其设置一个密码。因此,如果你让你的AD帐户一直保持启用状态,这会是一个规避风险的措施。在计算机管理工具中将它启用,接着,在用户帐户控制面板中为它设置一个密码。通过密码来对它进行保护是很重要的,且应设置一个不易通过反复试验就能猜到或者获取的密码。
总结
不管人们怎么看,微软禁用并稍微地将AD帐户在Windows中隐藏是一个不错的方法。成千上万的人都在这个帐户中生活了若干年,而许多都没有为它设置一个密码。这样做使得恶意软件和黑客们都很容易地进入这个帐户,对操作系统任意地访问。通过改变一个帐户名字,而赋予管理员的权限,再对它设置一个密码,这样,Windows的安全性就能得到提升。
虽然,Windows Vista的用户帐户控制已经有所改进,不过有的用户在操作起来还是有些不顺畅的。微软已将UAC设计成不需要在一些更改后就重新启动,但UAC还是有一些让人讨厌的东西。或许,Vista用户帐户控制的改进还是应该持续下去的。
(原文作者:Scot FinnIE)
标签: