家长控制密钥设计决策

Windows Vista 家长控制开发中的主要设计决策包括:

Windows Vista 用户帐户控制 (UAC) 功能的基本依赖项

Windows Vista 家长控制的关键决策是依靠新的用户帐户控制 (UAC) 功能来实现对受控用户的脱机限制所需的权限降低帐户标识。 有关 UAC 的详细信息,请参阅 Windows Vista 和 Windows Server 2008 开发人员案例:用户帐户控制的 Windows Vista 应用程序开发要求 (UAC) 。 总之,每个具有管理员权限的帐户实际上都有权执行查看日志数据和设置策略的父级或监护人角色。 只能在标准权限用户 (以前称为“最低特权用户帐户”或 LUA) 上设置家长控制,因为只有他们不能更改访问控制列表 (ACL) 仅为管理员配置的 ACL 来更改日志和设置。 换句话说:

  • 父或监护人标识隐式等于具有管理员权限的帐户。
  • 家长控制的用户必须是标准用户。

API 提供几乎所有设置

除了分级系统定义等项目外,可供家长控制用户界面操作的设置也可能由公开的 API 修改。 程序必须实现管理权限提升才能更改设置,如上面针对 UAC 所述。

Windows Vista 家长控制是一项仅限消费者的技术

Windows Vista 家长控制不用于域帐户。 作为一种使用者技术,家长控制不会部署在 Windows Vista 的业务 SKU 中。 如果计算机已加入域,则将禁止显示“家庭安全”用户界面链接。

将提供一种机制来公开已加入域的情况的功能,但只有非域用户帐户可以使用家长控制进行配置。