多个帐户需要保持Windows的隐私和安全

获得由他人服务器提供的最佳安全性、私密性和服务需要您进行一些额外的登录工作。您是否在您的个人计算机上从一个用户帐户进行所有操作?这可能对机器的安全性或您的个人隐私来说都不是一个好主意。简单的分隔可以缓解这两种情况。

这些账户到底是什么?

默认情况下,你的Windows电脑将被设置为所有操作都使用一个管理用户帐户。Mac OS X在工厂里也是用同样的方式设置的。如果你使用一个标准的非特权用户帐户,2013年所有版本的Windows中92%的关键漏洞本可以得到缓解。[1]。用于管理目的的二级帐户将保留在系统上,但不用于日常事务。我稍后会回到这一点。

在隐私方面,我们对任何微软帐户都有麻烦的默认设置。微软帐户是微软所有东西的一个单一登录。在Windows 8.1的默认设置下,几乎所有内容都存储在用户的本地帐户-中包括密码! — is synchronized to Microsoft’s hosted consumer services (“cloud”). You may be comfortable or even happy about having all your data stored on someone else’s servers. More likely, however, you aren’t even aware that it’s happening.

我不愿意分享我的“应用数据”(设置、认证令牌、使用情况、文档)、账户和密码、我访问的网站,也不愿意分享我的文档。我相信这些都是私人的事情,没有人有必要去调查它们。我想要控制什么是同步的,什么不是我自己。微软没有为用户提供任何方式来查看与微软共享的数据。没有一个地方可以去检查这个软件巨头在你的账户中存储了什么数据。

Windows 8.1中有两种主要的帐户类型:本地用户帐户和微软帐户。后者是游戏和大多数托管服务所必需的。这两种帐户类型都可以具有标准帐户特权或管理特权。还有一些其他的账户类型,用于家长控制和企业情况,但我不会详细介绍它们。

微软的帐户由微软的服务器控制。这意味着你永远无法控制它。他们目前的服务条款[2]要求您每年至少登录一次,他们保留在法律(未指定地区)或声称侵犯版权的第三方要求下取消服务的权利。

“如果您的任何服务被取消或终止,或者您的微软账户被关闭,我们将删除与您的微软账户相关的信息或内容,或者以其他方式将其与您和您的微软账户解除关联。”我们没有义务将内容归还给您。”[3]

这里没有明确说明,但可以推测的是,如果你的本地电脑依赖于微软帐户登录,你甚至可能被锁定在本地电脑之外。

对于托管服务有一条经验法则,即您应该始终假定您在其上放置的任何内容都将公开可用。当您在本地计算机上使用微软帐户时,您也应该假定这条规则适用于您所做的任何事情。你不需要多疑,只要把你的东西排除在外,从一开始就避免这个问题。你会得到更好的安全性,同时保持更高的隐私。

多个帐户:一个用于每个目的

正如上面提到的,我们建议大家创建需要的时候它只是用来被动管理帐户。然后开始你的新生活,改变你的活期账户为标准账户的多帐户电脑用户。停止使用管理员帐户用于日常的日常活动!所有这一切都可以实现控制面板:用户帐户和家庭设置:用户帐户:管理帐户PC设置:帐户:我的帐户

这是我在自己的电脑上使用的方案:

  1. 一个本地管理帐户。我从来没有直接登录过它,但当我需要安装新软件或更新时,我会使用它的凭证。
  2. 一个本地标准帐户,用于浏览、编程、视频编辑和其他一切。
  3. 一个标准的微软帐户,专门用于游戏(Steam, Xbox等)和“玩具应用程序”,如Windows App Store中的游戏。
  4. 一个当地标准的工作账户,把它和我的私人物品分开。

我好与游戏的东西之所以被同步到微软的服务器上,而不是其他是非常简单的。在蒸汽和Xbox都已经是公开的。我在玩什么,我的时候,怎么做是公开的,通过在游戏中的社交功能。我没有在一场比赛中做的是所有私人。我高的分数可能是可悲的,如果他们曾经被曝光,但它不是我所关心的。我在多台计算机和平台玩。我喜欢进展和成就被同步我。

让你在舒适的共享与微软,执法,并可能是世界上什么有意识的决定。