龙盟编程博客 | 无障碍搜索 | 云盘搜索神器
快速搜索
主页 > 操作系统 > Windows系统 > windows 7 >

国外媒体总结:Windows 7优于其他系统的四大因素(2)

时间:2009-12-30 15:42来源:未知 作者:admin 点击:
分享到:
驱动可用性 在经测试的两个系统,以及其他已经安装了Windows7 RTM的电脑上(联想T60p和X61笔记本),驱动可用性与安装媒介上表现得很好。在所有上述提及的

  驱动可用性

  在经测试的两个系统,以及其他已经安装了Windows7 RTM的电脑上(联想T60p和X61笔记本),驱动可用性与安装媒介上表现得很好。在所有上述提及的系统中,只有无线WAN卡不能使用驱动。

  但是驱动的功能仍然存在一些不确定性。以联想X61为例,用于笔记本Intel 965 芯片集适配器的64位Windows 7视频驱动运行良好,但是只有在笔记本VGA连接器与外部监视器连接时,其性能才良好。在这个举例中,让外部监视器提供最大化支持就要求我们周期性地调试 监视器的刷新率。

  我们期待Windows 7的驱动支持和性能会在官方正式发布Windows 7前得到极大改进。但是不要期望它会提供对于旧设备的支持。

  安全性

  Windows 7提供一些新的安全选项,但是,很多用户可能在使用这一新操作系统的时候会发现系统中存在的潜在风险要多于Vista。

  最引人瞩目的安全性能――应用白名单和所有磁盘与可移动磁盘的加密――都没有被包含在使用范围比较广的专业版和家庭版中。在用户的不满声中,微软在Windows7中缩减了最先在Vista中出现的某些安全性能。

  UAC或许是Vista中最令人反感的功能:用户必须认可系统对电脑作出的更改,包括应用安装,补丁安装和系统工具的访问,如电脑管理或是网络适配器设置等。

  由于Vista中,用户不是每天都作为管理员对电脑进行操作,所以这种认可是有必要的。当用户以管理员的身份进行操作时,UAC会将用户资格提高到管理级别以便执行某些特定任务。

  Windows 7保留了UAC,但是对其进行了一系列修改,目的是使认证的系统更符合用户和管理员的胃口。

  新的操作系统会通过滚动栏中的设置面板强制实施UAC,滚动栏可以让用户轻松在四种执行模式之间转换。位于严格级别时――与UAC在Vista中的运作方式类似――当系统设置出现更改时,或者安装的应用企图访问文件系统中受限的内容时,系统都会提示用户。

  当应用程序企图作出更改时,Windows 7的默认级别会通知用户,但是如果是认证用户进行该操作系统不会给予提示。通过访问电脑管理就可以体验到其中的差异。在严格模式中,用户必须认可对面板的查看,而在默认模式中,管理员可以访问并更改文件。

  第三种模式类似默认模式,但是不需要使用安全界面――该界面是独立界面,且不能被程序修改。第四种模式既不会通知用户也不会请求用户许可。推荐 大家只有在访问UAC范围下已知文件的时候使用这一模式。事实上,新的设置――包括新的默认模式――都是降低了UAC的安全性。

  对于UAC的一项有趣补充可以在Windows 7旗舰版和企业版中找到。其名称为AppLocker,该功能提供了应用白名单功能――能够为应用指定权限。普通用户和管理员可以创建条件来限制应用运行。

  用我们熟悉的微软组策略结构可以控制AppLocker。使用组策略编辑器,我们可以查看到已有策略,创建一个新策略,然后确定是否执行该策略或是审核一下新策略是否与安全性相冲突。

  在AppLocker中有三个涵盖可执行代码的目录(Windows Executables,Windows Installers和Scripts),每个目录都必须单独设置。我们可以选择执行其中一个分类,然后只需审核其他的就可以了。

  应用程序可以通过多种方式认可。对于粒度应用的认证,我们可以将策略置于应用的哈希值底部,应用程序的开发商或是文件系统路径。

  组策略编辑器包含了一组简单的规则生成方法,因此在Windows 7中策略的使用更为容易。我们可以一键创建默认规则,创建基本规则:让每个人都能运行Windows和程序文件目录中的程序,还能让本地管理员运行所有文件。

精彩图集

赞助商链接