자녀 보호 주요 디자인 결정
Windows Vista 자녀 보호 개발의 주요 디자인 결정은 다음과 같습니다.
Windows Vista UAC(사용자 계정 컨트롤) 기능에 대한 필수 종속성
Windows Vista 자녀 보호의 주요 결정은 새로운 UAC(사용자 계정 컨트롤) 기능을 사용하여 제어된 사용자에 대한 오프라인 제한에 특히 필요한 축소된 권한 계정 ID를 구현하는 것입니다. UAC에 대한 자세한 내용은 Windows Vista 및 Windows Server 2008 개발자 스토리: UAC(사용자 계정 컨트롤)에 대한 Windows Vista 애플리케이션 개발 요구 사항을 참조하세요. 요약하자면, 관리자 권한이 있는 모든 계정에는 로그 데이터를 보고 정책을 설정하는 부모 또는 보호자 역할을 효과적으로 수행할 수 있는 권한이 있습니다. 보호자 통제는 표준 권한 사용자(이전의 최소 권한 사용자 계정 또는 LUA)에서만 설정할 수 있습니다. 관리자만 작성하도록 구성된 ACL(Access Control 목록)을 사용하여 로그 및 설정을 변경할 수 없기 때문입니다. 다시 말하면,
- 부모 또는 보호자 ID는 암시적으로 관리자의 권한이 있는 계정과 같습니다.
- 보호자 통제 사용자는 표준 사용자여야 합니다.
거의 모든 설정은 API에서 사용할 수 있습니다.
등급 시스템 정의와 같은 항목을 제외하고 자녀 보호 사용자 인터페이스에서 조작할 수 있는 설정은 노출된 API에 의해 수정될 수도 있습니다. UAC에 대해 위에서 설명한 대로 설정을 변경하려면 프로그램에서 관리자 권한 상승을 구현해야 합니다.
Windows Vista 자녀 보호는 소비자 전용 기술입니다.
Windows Vista 자녀 보호는 도메인 계정과 함께 사용할 수 없습니다. 소비자 기술로서 자녀 보호는 Windows Vista의 비즈니스 SKU에 배포되지 않습니다. 컴퓨터가 도메인에 가입된 경우 가족 보호 사용자 인터페이스 링크가 표시되지 않습니다.
도메인 가입 사례에 대한 기능을 노출하는 메커니즘이 제공되지만 비 도메인 사용자 계정만 자녀 보호로 구성할 수 있습니다.