家長監護關鍵設計決策
Windows Vista 家長監護開發的主要設計決策包括:
Windows Vista 使用者帳戶控制 (UAC) 功能的基本相依性
Windows Vista 家長監護的重要決策是依賴新的使用者帳戶控制 (UAC) 功能,以實作受控制使用者離線限制所需的縮減許可權帳戶身分識別。 如需 UAC 的詳細資訊,請參閱 Windows Vista 和 Windows Server 2008 開發人員劇本:使用者帳戶控制的 Windows Vista 應用程式開發需求 (UAC) 。 總而言之,具有系統管理員許可權的每個帳戶都有許可權可執行檢視記錄資料和設定原則的父系或守護者角色。 家長監護只能在標準許可權使用者上設定, (先前稱為「最低許可權使用者帳戶」或 LUA) ,因為只有他們無法變更具有存取控制清單 (ACL 的記錄和設定,) 僅設定系統管理員才能寫入。 換句話說:
- 父或守護者身分識別隱含等於具有系統管理員許可權的帳戶。
- 家長監護的使用者必須是標準使用者。
API 提供幾乎所有設定
除了評等系統定義等專案之外,家長監護使用者介面的可用設定也可以由公開的 API 修改。 程式必須實作提高系統管理許可權,才能改變設定,如上述 UAC 所述。
Windows Vista 家長監護是僅限取用者的技術
Windows Vista 家長監護不適用於網域帳戶。 身為取用者技術,家長監護不會部署在 Windows Vista 的企業 SKU 中。 如果電腦已加入網域,則會隱藏 Family Safety 使用者介面連結。
系統會提供機制來公開已加入網域案例的功能,但只有非網域使用者帳戶可以使用家長監護來設定。