Windows系统下获取SYSTEM权限设置


限的实际用处 System权限的Explorer.exe在实际中有什么用呢?下面笔者随意 列举几个使用实例。 (1).注册表访问 我们知
道在非SYSTEM权限下,用户是没有权限访问某些注册表 项的,比如“HKEY_LOCAL_MACHINESAM”、 “HKEY_LOCAL_MA
CHINESECURITY”等。这些项记录的是系统的核心数据,某 些病毒或者木马会光顾这里。比如在SAM项目下建立具 有管理员权限的隐藏账户,这
样的帐户在命令及“本地用户和组”管理器(lusrmgr.msc) 中是无法看到的,造成了很大的安全隐患。在“SYSTEM” 权限下,注册表的访问
就没有任何障碍,我们打开注册表定位到 “HKEY_LOCAL_MACHINESAMSAMDomainsAccount ”项下所 有的隐藏帐户就都暴
露了。 (2)访问系统还原文件 系统还原是windows系统的一种自我保护措施,它在每个 磁盘根目录下建立“SystemColumeInf
vicePackFilesi386目录下的同名文件)。再进行相应的系统 设置即可让WindowsXP支持多用户远程登录。 (4)手工杀毒
用户在使用电脑的过程中一般都是用Administrator或者其 它的管理员用户登录的,中毒或者中马后,病毒、木马 大都是以管理员权限运行的。我
们在系统中毒后一般都是用杀毒软件来杀毒,如果杀软 瘫痪了,或者杀毒软件只能查出来,但无法清除,这时 候就只能赤膊上阵,手工杀毒了。 在Adin
在命令提示符下输入“time”命令获得。一秒钟后会重新 加载用户配置,以SYSTEM身份启动Windows的shell进程 Explorer.e
xe。 验证exeplorer.exe是否以system权限运行 如何知道exeplorer.exe是以system权限运行呢? 通过
“开始”菜单可以看到最上面显示的是system账户。另外, 打开注册表编辑器,只要证明HKCU就是HKUS-1-5-18的链 接就可以了(S-1
存在于c:WINDOWSsystem32dllcache(假设你的系统装在C 盘)。当你更换了系统文件后,系统自动就会从这个目录 中恢复相应的系
统文件。当目录中没有相应的系统文件的时候会弹出提 示让你插入安装盘。 在实际应用中如果有时你需要Diy自己的系统修改一些系 统文件,或者用高版
本的系统文件更换低版本的系统文件,让系统功能提升。 比如WindowXP系统只支持一个用户远程登录,如果你要 让它支持多用户的远程登录。要用Wi
istrator权限下,如果手工查杀对于有些病毒无能为力, 一般要启动到安全模式下,有时就算到了安全模式下也 无法清除干净。如果以SYSTEM权
限登录,查杀病毒就容易得多。 以一次手工杀毒为例,(为了截图在虚拟机上模拟了前段 时间的一次手工杀毒。)打“Windows任务管理器”,发 现
有个可疑进程“86a01.exe”,在Administrator管理员下无 法结束进程,当然更无法删除在系统目录下的病毒原文 件“86a01.e
Windows了。 以SYSTEM帐户的身份启动Explorer 打开命令提示符,输入命令“taskkill/f/imexplorer.
exe”并回车,这个命令是结束当前账户explorer即图形用 户界面的Shell。然后在命令提示符下继续输入 “attime/interact
ive%systemroot%explorer.exe”并回车。其中“time”为当前 系统时间稍后的一个时间,比如间隔一秒,当前系统时 间可以
ndows2003的远程登录文件替换WindowXP的相应文件。 这在非SYSTEM权限下很难实现,但是在SYSTEM权限下就 可以很容易实现。
从Windows2003的系统中提取termsrv.dll文件,用该文件 替换WindowsXP的C:WINDOWSsystem32下的同
名文件。(对于WindowsXPSP2还必须替换 C:WINDOWS$NtServicePackUninstall$和C:WINDOWSSer
默认情况下,我们无法直接在登录对话框上以SYSTEM帐 户的身份登录到Windows桌面环境。实际上SYSTEM帐户 早就已经“盘踞”在系统中了
。想想也是,连负责用户验证的Winlogon、Lsass等进程 都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢? 既然SYSTEM
帐户早就已经出现在系统中,所以只需以SYSTEM帐户的 身份启动Windows的Shell程序Explorer,就相当于用 SYSTEM身份登录
m权限
完!谢谢观赏,转载请注明出处!
娱乐网 /
-5-18就是SYSTEM帐户的SID)。证明方法很简单:在HKCU 下随便新建一个Test子项,然后刷新,再看看HKUS-1-5-18 下是否
同步出现了Test子项,如果是,就说明系统当前加载的就 是SYSTEM帐户的用户配置单元。当然最简单的是在命令 提示符号下输入命令“whoami
”进行验证,如图所示显示为“NTAUTHORITYSYSTEM”这 就证明当前exeplorer.exe是System权限。 System权
ormation”文件夹,保存一些系统信息以备系统恢复是使 用。该文件具有系统、隐藏属性管理员用户是没有操作 权限的。正因为如此,它成了病毒、木
马的栖身之地,我们就可以在System权限下进入该文件 夹删除病毒。当然,你也可以关闭“系统还原”预防此 类病毒,但这样未免显得被动,有些因噎废
食。 (3)更换系统文件 Windows系统为系统文件做了保护机制,一般情况下你是不 可能更换系统文件的,因为系统中都有系统文件的备份,它
xe”。 以System表中的相关选项,病毒被彻底清理出系统。 总结 Sys
tem权限是比Administrator权限还高的系统最高权限,利 用它可以完成很多常规情况下无法完成的任务。当然, 最大的权限也就意味着更大的
危险,就好比手握“尚方宝剑”,可不要滥杀无辜呀!在 使用过程中建议大家用“系统管理员权限”或者“一般 用户权限”,只有在特殊情况下才用Syste
合集下载

windows7的管理员权限方法

windows7的管理员权限方法

windows7的管理员权限方法Windows7 下获取相关修改运行程序权限的方法windows7 下获得修改权限一、获取系统文件夹或文件的修改权限1、打开文件夹属性→安全→高级→所有者→编辑,选中Administrators用户组(或者你的用户所在的组),同时勾选下面的"替换子容器及对象的所有者",确定并关闭属性对话框即获取该文件的所有权。

2、再次打开属性→安全→高级,选中下面的两个勾,然后点击编辑,选中并双击Administrators(或者你的用户所在的组);单击"完全控制",按确定依次退出。

至此你已经拥有这个文件夹的管理权限,可以进行下一步的修改和替换了。

或:重复两次从属性开始,...... 安全→高级→所有者→Administrators (***-PC\Administrators)→确定;退出。

安全→编辑→Administrators (***-PC\Administrators)权限设置→确定。

二、激活系统管理员Administrator账号安装或初始化windows7或vista的时候,一般的是以你的当前管理员帐户进入系统的。

该帐户虽然是administrator组的管理员用户,却不具有最高管理权限,仍然有很多文件无法访问,很多软件没法用管理员账户修改,许多文件无法删除。

事实上,系统默认的administrator帐户才是最高管理员。

Windows7出于安全考虑,将超级管理员帐户(Administrator)隐藏了,不允许”普通用户”登录使用。

如果想登录Windows7超级管理员administrator账户,必须首先启用这个超级管理员帐户。

方案一:1. 开始→cmd→lusrmgr.msc,双击“本地用户和组”→“用户”,右键单击“Administrator”→“属性”,在弹出的界面中取消勾选的“帐号已禁用”2. 开始→关机→切换用户,选择Aministrator账号登陆。

系统权限的设置

系统权限的设置

系统权限的设置1、磁盘权限(如下设置,我们已经写一个CMD脚本,按要求复制运行即可以取代如下手工设定)系统盘及所有磁盘只给Administrators 组和SYSTEM 的完全控制权限系统盘\Documents and Settings 目录只给Administrators 组和SYSTEM 的完全控制权限系统盘\Documents and Settings\All Users 目录只给Administrators 组和SYSTEM 的完全控制权限系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe 、netstat.exe、regedit.exe、at.exe、attrib.exe、文件只给Administrators 组和SYSTEM 的完全控制权限另将\System32\cmd.exe、、ftp.exe转移到其他目录或更名Documents and Settings下所有些目录都设置只给adinistrators权限。

并且要一个一个目录查看,包括下面的所有子目录。

删除c:\inetpub目录修改3389远程连接端口修改注册表.开始--运行--regedit依次展开HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/ TERMINAL SERVER/WDS/RDPWD/TDS/TCP右边键值中PortNumber改为你想用的端口号.注意使用十进制(例10000 )HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WINSTA TIONS/RDP-TCP/右边键值中PortNumber改为你想用的端口号.注意使用十进制(例10000 )注意:别忘了在WINDOWS2003自带的防火墙给+上10000端口修改完毕.重新启动服务器.设置生效.5.删除c:\inetpub目录,删除iis不必要的映射,建立陷阱帐号,更改描述禁用不必要的服务,提高安全性和系统效率Computer Browser 维护网络上计算机的最新列表以及提供这个列表Task scheduler 允许程序在指定时间运行Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务Removable storage 管理可移动媒体、驱动程序和库Remote Registry Service 允许远程注册表操作Print Spooler 将文件加载到内存中以便以后打印。

Windows 用户帐户权限设置详解

Windows 用户帐户权限设置详解

Windows XP用户帐户权限设置详解1:标准用户该用户可修改大部分计算机设制,安装不修改操作系统文件且不需要安装系统服务的应用程序,创建和管理本地用户帐户和组,启动或停止默认情况下不启动的服务,但不可访问NTFS分区上属于其他用户的私有文件.2:受限用户该用户可操作计算机并保存文档,但不可以安装程序或进行可能对系统文件和设置有潜在的破坏性的任何修改.3:其他用户(1)系统***--有对计算机的完全访问控制权.(2)备份操作员不能根改安全性设置(3)客人--权限同受限用户(4)高级用户--权限同标准用户在XP中设置用户权限按照一下步骤进行:进入"控制面板",在"控制面板"中双击"管理工具"打中开"管理工具",在"管理工具"中双击"计算机管理"打开"计算机管理"控制台,在"计算机管理"控制台左面窗口中双击"本地用户和组",再单下面的"用户",右面窗口即显示此计算机上的所有用户。

要更改某用户信息,右击右面窗口的该用户的图标,即弹出快捷菜单,该菜单包括:设置密码、删除、重命名、属性、帮助等项,单击设置密码、删除、重命名等项可进行相应的操作。

单击属性弹出属性对话框,“常规”选项卡可对用户密码安全,帐户的停锁等进行设置,“隶属于”选项卡可改变用户组,方法如下:先选中下面列表框中的用户,单击“删除”按纽,如此重复删除列表中的所有用户,单击“添加”按纽,弹出“选择组”对话柜,单击“高级”按纽,单击“立即查找”按纽,下面列表框中列出所有的用户组,Administrators组为***组(其成员拥有所有权限),Power Users组为超级用户组(其成员拥有除计算机管理以外的所有权限,可安装程序),User组为一般用户组(其成员只执行程序,不能安装和删程序)。

windows系统权限管理分析

windows系统权限管理分析

windows系统权限管理分析1权限windows中,权限指的是不同账户对文件,文件夹,注册表等的访问能力。

在Windows系统中,用户名和密码对系统安全的影响毫无疑问是最重要。

通过一定方式获得计算机用户名,然后再通过一定的方法获取用户名的密码,已经成为许多黑客的重要攻击方式。

即使现在许多防火墙软件不端涌现,功能也逐步加强,但是通过获取用户名和密码的攻击方式仍然时有发生。

而通过加固Windows系统用户的权限,在一定程度上对安全有着很大的帮助。

Windows是一个支持多用户、多任务的操作系统,不同的用户在访问这台计算机时,将会有不同的权限。

"权限"(Permission)是针对资源而言的。

也就是说,设置权限只能是以资源为对象,即"设置某个文件夹有哪些用户可以拥有相应的权限",而不能是以用户为主。

这就意味着"权限"必须针对"资源"而言,脱离了资源去谈权限毫无意义──在提到权限的具体实施时,"某个资源"是必须存在的。

利用权限可以控制资源被访问的方式,如User组的成员对某个资源拥有"读取"操作权限、Administrators组成员拥有"读取+写入+删除"操作权限等。

值得一提的是,有一些Windows用户往往会将"权利"与"权限"两个非常相似的概念搞混淆,这里做一下简单解释:“权利"(Right)主要是针对用户而言的。

"权力"通常包含"登录权力" (Logon Right)和"特权"(Privilege)两种。

登录权力决定了用户如何登录到计算机,如是否采用本地交互式登录、是否为网络登录等。

特权则是一系列权力的总称,这些权力主要用于帮助用户对系统进行管理,如是否允许用户安装或加载驱动程序等。

Windows CMD命令的权限管理和用户控制指南

Windows CMD命令的权限管理和用户控制指南

Windows CMD命令的权限管理和用户控制指南在Windows操作系统中,CMD命令是一种强大的工具,可以用于执行各种系统管理任务。

然而,CMD命令的使用可能涉及到一些敏感的操作,因此,对于权限管理和用户控制是非常重要的。

一、权限管理1. 管理员权限在Windows系统中,管理员权限是最高权限,可以执行系统的所有操作。

为了保护系统的安全性,建议将管理员权限仅授予必要的用户。

要添加或删除用户的管理员权限,可以通过以下步骤进行操作:- 打开CMD命令提示符窗口,输入“net user 用户名/add”来添加用户。

- 输入“net localgroup administrators 用户名/add”将用户添加到管理员组。

- 输入“net localgroup administrators 用户名/delete”将用户从管理员组中删除。

2. 用户权限除了管理员权限外,Windows系统还提供了其他权限级别,如标准用户、受限用户等。

这些权限级别可以根据需要进行配置,以限制用户对系统的访问和操作。

要更改用户的权限级别,可以按照以下步骤进行操作:- 打开“控制面板”,选择“用户账户”。

- 在“用户账户”窗口中,选择要更改权限的用户。

- 点击“更改账户类型”并选择适当的权限级别。

3. 文件和文件夹权限除了控制用户权限外,还可以对特定文件和文件夹设置权限,以限制用户对其的访问和操作。

要设置文件和文件夹权限,可以按照以下步骤进行操作:- 找到要设置权限的文件或文件夹,右键单击并选择“属性”。

- 在“属性”窗口中,选择“安全”选项卡。

- 点击“编辑”按钮,选择要设置权限的用户或用户组。

- 根据需要选择适当的权限,如读取、写入、执行等。

二、用户控制1. 用户账户控制(UAC)用户账户控制是Windows系统中的一项安全功能,旨在防止未经授权的更改和访问。

当某个程序需要进行敏感操作时,系统会弹出提示框,要求用户确认。

window 获取system权限的方法

window 获取system权限的方法

window 获取system权限的方法
在Windows操作系统中,获取system权限是一项重要且常见的任务。

系统权限允许用户执行特权操作,并对操作系统的核心组件进行更改。

在本文中,我们将介绍几种常用的方法来获取system权限。

方法一:使用提升的权限运行命令提示符
1. 首先,右击“开始”按钮,在弹出的菜单中选择“命令提示符(管理员)”。

2. 接下来,系统会询问您是否允许此应用进行更改,单击“是”以继续。

3. 弹出的命令提示符窗口将以管理员权限运行,您将拥有更高的权限。

方法二:使用系统配置工具(MSConfig)
1. 按下Windows键+R,打开运行对话框。

2. 在对话框中键入“msconfig”,然后按下回车键,打开系统配置工具。

3. 在工具中,选择“引导”选项卡,然后勾选“安全模式”和“网络”选项。

4. 单击“应用”并重启计算机。

5. 计算机重新启动后,它将进入安全模式。

在安全模式下,系统权限会自动提升。

方法三:使用Windows凭据管理器
1. 按下Windows键+R,打开运行对话框。

2. 在对话框中键入“control keymgr.dll”,然后按下回车键。

3. 弹出的Windows凭据管理器允许您保存和管理登录凭据。

您可以在其中编辑凭据,并将其关联到需要系统权限的账户。

请注意,获取system权限是一项敏感操作,并且应谨慎使用。

在进行任何更改之前,请确保您了解操作的后果,并始终备份重要数据。

如何获取system权限

如何获取system权限
如果你认为windows操作系统的超级权限是user或者Adminstrator的话,那你就错了,实际上windows的超级权限是system,本期教你如何获取system权限,请看下面:
方法一:首先从网上下载Pstools的工具包,其中有很多不同的功能,我们可以找到psexec.exe复制到system32系统目录下,接着在运行中打开cmd窗口,然后在任务
管理器中把进程explorer.exe结束掉,接着在cmd窗口中输入psexec -i -s -d explorer.exe回车,这样系统就以system权限进入了系统。

方法二:执行“开始-运行”输入cmd打开命令提示符窗口,在任务管理器中把进程explorer.exe结束掉,接着在cmd窗口中输入at time /interactive %systemroot%\explorer.exe
若提示没有启动服务,则启动Task Scheduler(time为系统当前时间稍后的一个时间,比如间隔一秒钟)一秒钟后会重新加载用户配置,以system身份启动windows的shell进程explore.exe。

如何让应用程序获取system权限、root权限

如何让应⽤程序获取system权限、root权限 获取system权限 上⼀篇随笔简单介绍了下Android权限的⼀些规则,我们发现很多事如果没有system权限基本上⽆法完成,那么如何让⾃⼰的应⽤获取system权限呢? ⼀般情况下,设定apk的权限,可在AndroidManifest.xml中添加android:sharedUserId="android.uid.xxx> 例如:给apk添加system权限1<manifest xmlns:android="/apk/res/android"2 ... ...3 android:sharedUserId="android.uid.system"> 同时还需要在对应的Android.mk中添加LOCAL_CERTIFICATE := platform这⼀项。

即⽤系统的签名,通过这种⽅式只能使apk的权限升级到system级别,系统中要求root权限才能访问的⽂件,apk还是不能访问。

⽐如在android 的API中有提供 SystemClock.setCurrentTimeMillis()函数来修改系统时间,这个函数需要root权限或者运⾏与系统进程中才可以⽤。

第⼀个⽅法简单点,不过需要在Android系统源码的环境下⽤make来编译:1. 在应⽤程序的AndroidManifest.xml中的manifest节点中加⼊android:sharedUserId="android.uid.system"这个属性。

2. 修改Android.mk⽂件,加⼊LOCAL_CERTIFICATE := platform这⼀⾏3. 使⽤mm命令来编译,⽣成的apk就有修改系统时间的权限了。

第⼆个⽅法是直接把eclipse编出来的apk⽤系统的签名⽂件签名1. 加⼊android:sharedUserId="android.uid.system"这个属性。

系统配置方法

系统配置方法电脑在启动时会自动寻找config.sys这个文件,如果没有它,电脑就按默认的方式运行,但这种默认的方式在大部分情况下都不是最适合电脑使用的,所以我们应对电脑进行设置,比如设置对扩展内存的使用,加载光驱驱动程序等。

如果您的电脑出现Windows使用不了、游戏报告内存不够、光驱找不到、无法连接网络等等错误,合理修改config.sys也许能解决一半以上的问题。

config.sys是文本文件,可以用任何编辑器编辑修改。

如果你增添、更改或删除config.sys 文件中的任一配置命令,则这种改变只在下一次启动DOS时才有效。

系统配置文件内核本身也可以看成是一个“程序”。

为什么内核需要配置文件?内核需要了解系统中用户和组的列表,进而管理文件权限(即根据权限判定特定用户(UNIX_USERS)是否可以打开某个文件)。

注意,这些文件不是明确地由程序读取的,而是由系统库所提供的一个函数读取,并被内核使用。

例如,程序需要某个用户的(加密过的)密码时不应该打开/etc/passwd 文件。

相反,程序应该调用系统库的getpw() 函数。

这种函数也被称为系统调用。

打开/etc/passwd 文件和之后查找那个被请求的用户的密码都是由内核(通过系统库)决定的。

除非另行指定,Red Hat Linux 系统中大多数配置文件都在/etc 目录中。

配置文件可以大致分为下面几类:访问文件/etc/host.conf 告诉网络域名服务器如何查找主机名。

(通常是/etc/hosts,然后就是名称服务器;可通过netconf 对其进行更改。

)/etc/hosts 包含(本地网络中)已知主机的一个列表。

如果系统的IP 不是动态生成,就可以使用它。

对于简单的主机名解析(点分表示法),在请求DNS 或NIS 网络名称服务器之前,/etc/hosts.conf 通常会告诉解析程序先查看这里。

/etc/hosts.allow 请参阅hosts_access 的联机帮助页。

surface pro3 常见问题解决教程

一、获取Win8/8.1最高权限:即System权限操作步骤:(关闭所有当前的应用程序,建议重启下系统后操作)1、右击该文件获得属性,选择安全2、选择底部的高级选项,进入wim文件夹的高级安全设置,终于看到该文件的所有者属于TrustedInstaller级别的SYSTEM权限,因此一直提示占用,无法删除。

3、选择所有者:TrustedInstaller权限后面的“更改”,进入选择用户或组窗口。

4、输入Everyone,检查名称,将获得Everyone用户,确定。

5、此时该文件的用户组属于Everyone权限,此意思为所有的人,就是所有用户组都能控制此文件夹,点击确定,如图6、接着选择权限条目中的System,勾选上下两个选框,实现降权设置。

7、会弹出一个Windows安全框,提示是否继承权限,选择是,即可。

8,最后,直接点击删除这个wim文件夹把,不会有任何提示被占用或者出错。

以上方法适用于Windows7、Windows8、Windows 8.1平台上。

二、自带软件和应用商店的闪退问题1、按下键盘上的快捷键Win+R,弹出“运行”窗口,输入“wsreset”,回车;2、应用商店会自动清理缓存,稍等片刻待应用商店画面重新载入就可以了!超级简单,等商店能进去了就把其他闪退的应用都删除,然后再商店里重装,大家不用担心删除了找不到,在你账户下都有记录的三、解决Surface Pro 3发热严重的方法。

这个问题的根源是Windows Installer Module和Windows Installer Module Worker这两个服务。

这两个服务会在系统后台间歇运行,他们会占用大量的CPU和内存资源,解决的办法就是关闭Windows Installer Module和Windows Installer Module Worker这两个服务。

打开任务管理器,如果你发现这个两个服务,可以直接关闭这两个服务的进程,然后看看CPU和内存的占有率,你会发觉资源占用率降低了不少,发热也有明显的改善。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档