ATT&CK视角下的红蓝对抗实战指南
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.2.2 UAC级别定义

在Windows Vista中只有开启和关闭UAC的选项,而后续的Windows 7对UAC进行了更新,增加了UAC白名单,并且设置了以下4个安全级别,而不再只有开启和关闭。用户可以根据自身应用场景需求动态调整UAC的安全级别。

1)第一级别(最高级别),如图1-9所示,相当于Windows Vista中的UAC,即对所有改变系统设置的行为(如安装程序、更改Windows设置)进行提醒。

图1-9 UAC第一级别(最高级别)

2)第二级别(默认级别),如图1-10所示,仅在程序尝试改变系统设置时才会弹出UAC提示,用户改变系统设置时不会弹出提示。(如果使用常见程序和访问常见网站,推荐使用这一级别。)

图1-10 UAC第二级别(默认)

3)第三级别,如图1-11所示,仅当程序尝试更改计算机时弹出通知提示,用户自行设置更改计算机时不会弹出通知提示。(与第二级别基本相同,但不使用安全桌面。)

图1-11 UAC第三级别

4)第四级别,如图1-12所示,UAC从不提示(相当于关闭UAC)。

图1-12 UAC第四级别