微软的回答如下:
“如果一个类似 Tweak Vista 这样的程序需要管理员权限, UAC就会弹出授权对话框。 如果用户选择了同意,这个程序的权限就会提升到管理员级别并被授予访问特权。 注意, 程序在运行前是要用户许可的。 UAC只是 Vista 深层安全防御功能(UAC、IE7、Firewall、Defender、MIC、 SID 和 CI) 的一部分。 微软建议用户使用标准的用户权限,可更为谨慎的运行带管理员权限的程序。”
这个回答其实也没有太意外。 它证实了我们对UAC的质疑 - 对标准的用户很有效, 而对超级用户/管理员来说就失去了作用。如果你授予了一个安装进程管理员权限, 那么它就能为所欲为, UAC并不能确保万无一失。 对标准用户而言,有时可能会被UAC要求输入管理员的名称和密码。 在某些情况 (假设他不知道密码) 下, 用户用户处于被保护状态。 若一旦取得了管理员权限(特别是文件系统级的) , UAC就失去了作用, 标准用户也不再受受保护。 也许这对于家庭用户来说并不算什么,但是对于同时设有管理员和普通用户的商用机就得颇费心思了。 但愿UAC对用户来说真的是功大于过。