使用者帳戶控制概觀

使用者帳戶控制 (UAC) 是一項 Windows 安全性功能,其設計目的是要保護作業系統免於未經授權的變更。 當系統變更需要系統管理員層級權限時,UAC 會通知使用者,讓使用者有機會核准或拒絕變更。 UAC 藉由限制惡意程式碼必須以系統管理員權限執行的存取權,來改善 Windows 裝置的安全性。 UAC 可讓使用者對可能影響其裝置穩定性和安全性的動作做出明智的決策。

除非您停用 UAC,否則會防止惡意軟體停用或干擾 UAC 設定。 預設會啟用 UAC,如果您有系統管理權限,您可以進行設定。

UAC 的優點

UAC 可讓所有使用者使用標準使用者帳戶來登入他們的裝置。 使用 標準使用者令牌 啟動的進程可能會使用授與標準使用者的訪問許可權來執行工作。 例如,「Windows 檔案總管」會自動繼承標準使用者層級權限。 任何使用「Windows 檔案總管」來啟動的應用程式 (例如,透過開啟捷徑) 也會使用一組標準使用者權限來執行。 大部分的應用程式,包括作業系統隨附的應用程式,都是設計成以這種方式正常運作。

其他應用程式,例如未以安全性設定為考慮而設計的應用程式,可能需要更多許可權才能順利執行。 這些應用程式稱為傳統應用程式

當使用者嘗試執行需要系統管理權限的動作時,UAC 會觸發同意提示。 提示會通知使用者即將發生變更,要求其許可以便繼續:

  • 如果使用者核准變更,則會以最高可用權限執行動作
  • 如果使用者未核准變更,則不會執行動作,且要求變更的應用程式無法執行

顯示 UAC 同意提示的螢幕擷取畫面。

當應用程式需要以超過標準使用者權限執行時,UAC 可讓使用者使用其系統管理員權杖 (也就是系統管理權限) 來執行應用程式,而不是預設的標準使用者權杖。 使用者會繼續在標準使用者安全性內容中運作,同時視需要讓特定應用程式以提高權限執行。

Windows 版本和授權需求

下表列出支援使用者帳戶控制 (UAC) 的 Windows 版本:

Windows 專業版 Windows 企業版 Windows 專業教育版/SE Windows 教育版

下列授權會授與使用者帳戶控制 (UAC) 授權權利:

Windows 專業版/專業教育版/SE Windows 企業版 E3 Windows 企業版 E5 Windows 教育版 A3 Windows 教育版 A5

如需 Windows 授權的詳細資訊,請參閱 Windows 授權概觀

後續步驟