Windows 系列安全解決方案
Microsoft 針對更完整的解決方案所定義的主要需求如下。 請注意,線上的定義主要是網際網路面向的技術,與通常系結于電腦的離線用戶端不同。
在作業系統使用者介面中提供單一、容易找到的區域,其中所有家長監護原則、活動監視的控制,以及身分識別的活動資料可能都很容易發現。
支援監視受控制使用者足夠的活動,讓父系或守護者能夠合理地確信可能會發現有風險的活動。 此外,記錄重新設定受控制使用者的原則,以便探索非預期或未經授權的變更。
透過標準 Windows Vista 事件記錄介面公開活動監視功能,並提供內建檢視器解決方案。 定義標準活動事件,並提供 ISV 產生自訂事件的擴充性。
升級使用者的所有監視和限制,只會由家長或守護者加入宣告。 可能的話,非控制使用者應該完全使用限制功能,以將安全性和應用程式相容性風險降到最低。
Microsoft 應盡可能努力,不要依據年齡或其他受控制使用者的參數做出價值判斷, (協力廠商可以選擇這麼做) 。 這類決策會保留給父系或守護者,通常會受到社群或組織的影響。
在產品中提供離線活動監視和限制的實作,其中目前提供少數或沒有供應專案、產品中提供相關聯的安全性風險功能,或 Microsoft 解決方案提供功能與作業系統設計完全整合的功能。
一般而言,升級應用程式會執行自己的記錄和限制,以獲得最佳內容和 UI 體驗。
例外狀況:在對消費者和產業的好處超過成本的選取區域中,提供完整的線上活動監視和限制。
使用公用 API 公開家長監護使用者介面設定和活動事件定義,讓協力廠商可以在具有足夠 Windows 帳戶許可權的情況下查詢狀態、修改設定,以及讀取活動記錄。
整體目標是要提升協力廠商家長監護解決方案與內建功能共存,並藉由整合、擴充或提供適合的替代功能來支援增加價值。