有官方依据 1 类提示场景
用户账户控制(UAC)是 Windows 内置的权限确认机制。当程序需要管理员权限更改系统时,它要求用户同意、拒绝或输入管理员凭据。它不是病毒扫描报告:出现提权请求不等于程序一定恶意,点击同意也不等于系统为程序安全背书。现场先对照自己刚才做的动作,是否主动启动安装、更新或系统设置变更,再看提示列出的应用、发布者和请求。没有相应操作或无法解释用途时,可选“否”并停止该操作。标准账户通常需要管理员凭据,管理员批准模式通常显示同意提示,组织策略会影响行为。设置入口为“控制面板 → 系统和安全 → 更改用户账户控制设置”,改变的是提示策略,不是浏览器通知许可。本页建议保留 UAC,不通过降低提示级别绕过警报。UAC 常使用安全桌面,但背景变暗、盾牌图案和相同文字都不足以单独确认来源,网页可以模仿外观,应结合主动发起的动作与系统上下文。批准后的进程已取得权限,关掉后来出现的提示无法撤销以前完成的更改。
- 产品或功能
- UAC:管理员权限确认
- 适用场景
- 安装或更新后出现系统确认,希望理解管理员权限请求。
- 能力边界
- 希望 UAC 自动扫描或清除恶意文件。
已核对官方公开文档的功能范围和设置入口;未进行设备实测。
有官方依据 3 类提示场景
Windows 安全中心是系统内置的安全管理入口,可查看 Microsoft Defender Antivirus 的病毒和威胁防护状态、扫描选项、保护历史记录与其他防护区域。这里介绍的是系统自带功能,不将 Microsoft 365 订阅中的 Microsoft Defender 应用混写成永久免费产品,也不表示 Windows 系统许可证免费。遇到网页声称“电脑已感染”,可从开始菜单主动搜索“Windows 安全中心”,在独立打开的应用中查看“病毒和威胁防护”与“保护历史记录”,而不是沿网页提供的按钮进入。记录列出 Defender 采取的动作、潜在不需要应用和关闭的重要服务;“发现威胁需操作”“已隔离”“已阻止”“修复未完成”含义不同,应展开卡片阅读。官方说明历史通常保留两周,查看威胁详情需要管理员权限,因此空列表不能单独证明从未发生问题。管理保护状态的入口为“病毒和威胁防护 → 管理设置”。实时保护与扫描用于处理设备和文件威胁,不负责撤销浏览器里某个网站的通知许可;若只是某域名持续发提醒,还要回到浏览器站点权限。
- 产品或功能
- Windows 安全中心:核对保护记录
- 适用场景
- 想核对安全提醒是否在系统保护记录中存在对应事件。
- 能力边界
- 希望扫描未发现威胁就证明全部网页通知真实可信。
已核对官方公开文档的功能范围和设置入口;未进行设备实测。