电脑系统中system用户有什么权限

电脑系统中system用户有什么权限,第1张

很多人认为在系统里administrator的权限最大,用ntsd和taskkill这两个命令时,通过对PID值的控制,基本上可以结束任何进程,后面有一句话叫 除SYSTEM 进程外。 所以,拥有至高无上的特权的是system 那怎么样才能以system用户登录呢?

首先:结束当前账户的explorer 。有多种方法:

A打开“任务管理器”,在“进程”一栏里找到EXPLOREREXE,选择“结束进程”。

B在运行对话框里输入taskkill /f /im explorerexe /f 指定要强行终止的进程。/im 指定要终止进程的图像名。更多参数,可能输入taskkill /进行查看。

C在资源管理器里,打开进程这一栏,然后点“查看”--“选择列”。选择PID这一栏。记住explorerexe 的PID值。在运行里输入ntsd -c q -p pid值。

以上三个方法都可以使用,A在一些情况下不能结束一些病毒程序,B和C就可以。个人感觉C更强大一些,不过他也还是不能结束SYSTEM的进程。

这个时候,我们进入主题。以SYSTEM用户登录。

我常用的步骤。。

1打开“日期和时间属性”,方法是双击右下角的时间。可能有人会问为什么要找开这个窗口,不急往后面看。

2通过“任务管理器”,用A方法结束EXPLOREREXE进程。

3点击“任务管理器”左上角的上“文件”选择“新建任务”

4输入at 11:30 /interactive %systemroot%\explorerexe 注:11:30是你当前时间后的一点时间,上面不是有个“日期和时间属性”可以看到时间,如当前是11:29:20,这里输入11:30就很不错,%systemroot%表示我的c:\windows /interactivet 与当前用户进行交互。。。这个参数一定要,不然不行。

如没问题,到11:30的时候,系统就会以SYSTEM用户登录了。好怎么样才能知道呢,可以点桌面左下角的开始,在最上面显示的用户是SYSTEM。再就是在可以通过“任务管理器”查看你当前的进程的用户名。还有一种方法就是通过命令WHOIAM不过这个要装 XP SP2的工具包或者打上WindowsXP-KB838079-SupportTools-ENUexe这个补丁包。

好么现在我们来看看实际应用。

1不用说可以结束9999%的进程。。

2可以访问System Volume Information这个文件夹下的内容,还可以新建内容。这点大家应该知道,这个文件夹以管理员ADMINISTRATOR用户是也打不开,但我们在这种环境下可以打开,想想,如果你把你认为很私用的东东放在里面,呵呵。。。。这是不是一种很加密呢。

忘记说明了,FAT32格式下,管理员是可以访问的,在NTFS就不行。。。。。

3大家知道,我们有的时候用VIST系统里面的高版本文件来替换系统文件上,会有一个文件保护的对话框,如果在我们这种环境下,呵。。。强!一个字

4大家知道注册表里是有权限的,有一些键值,连ADMINISTRATOR用户也打不开,而这个东东病毒又会加载在里面,我们要删 的话,ADMINISTRATOR用户是删不掉的。在这个环境下,我们的SYSTEM就可派上用场了。。

对于第4点,我之前看到过对利用注册表的权限来防止病毒加载,如果我们以结合SYSTEM来实现,可以弥补利用注册表的权限来防止病毒加载的一些不足之处。

修改这个文件权限: 右键访问文件……属性……安全……高级……所有者:system 更改C(点更改C)……高级……立即查找……在搜索结果(U)选框,点一下自己安装系统时给电脑起的名字,也就是一个小人头……确定……确定……在替换子容器和对象所有者前面打挑……应用……是……一路点确定

如何是权限的问题的话,可以在工程里面配置,生成的文件可以请求管理员权限运行

工程上右键,属性->Linker->Manifest

File->UAC

Execution

Leve改为requireAdministrator

以上就是关于电脑系统中system用户有什么权限全部的内容,包括:电脑系统中system用户有什么权限、win10正式版怎样获取system权限、C语言使用system()函数不具有管理员权限等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/web/9600950.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-30
下一篇2023-04-30

发表评论

登录后才能评论

评论列表(0条)

    保存