win10如何获取system权限

1.win10怎么取得system权限

默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。

实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。

以SYSTEM帐户的身份启动Explorer 打开命令提示符,输入命令“taskkill /f /im explorer.exe” 并回车,这个命令是结束当前账户explorer即图形用户界面的Shell。然后在命令提示符下继续输入“at time /interactive %systemroot%explorer.exe”并回车。

其中“time”为当前系统时间稍后的一个时间,比如间隔一秒,当前系统时间可以在命令提示符下输入“time”命令获得。一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe。

验证exeplorer.exe是否以system权限运行 如何知道exeplorer.exe是以system权限运行呢?通过“开始”菜单可以看到最上面显示的是system账户。另外,打开注册表编辑器,只要证明HKCU就是HKUS-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。

证明方法很简单:在HKCU下随便新建一个Test子项,然后刷新,再看看HKUS-1-5-18下是否同步出现了Test子项,如果是,就说明系统当前加载的就是SYSTEM帐户的用户配置单元。当然最简单的是在命令提示符号下输入命令“whoami”进行验证,如图所示显示为“NT AUTHORITYSYSTEM”这就证明当前exeplorer.exe是System权限。

System权限的实际用处 System权限的Explorer.exe在实际中有什么用呢?下面笔者随意列举几个使用实例。(1).注册表访问 我们知道在非SYSTEM权限下,用户是没有权限访问某些注册表项的,比如“HKEY_LOCAL_MACHINESAM”、“HKEY_LOCAL_MACHINESECURITY”等。

这些项记录的是系统的核心数据,某些病毒或者木马会光顾这里。比如在SAM项目下建立具有管理员权限的隐藏账户,这样的帐户在命令及“本地用户和组”管理器(lusrmgr.msc)中是无法看到的,造成了很大的安全隐患。

在“SYSTEM”权限下,注册表的访问就没有任何障碍,我们打开注册表定位到“HKEY_LOCAL_”项下所有的隐藏帐户就都暴露了。(2)访问系统还原文件 系统还原是windows系统的一种自我保护措施,它在每个磁盘根目录下建立“System Colume Information”文件夹,保存一些系统信息以备系统恢复是使用。

该文件具有系统、隐藏属性管理员用户是没有操作权限的。正因为如此,它成了病毒、木马的栖身之地,我们就可以在System权限下进入该文件夹删除病毒。

当然,你也可以关闭“系统还原”预防此类病毒,但这样未免显得被动,有些因噎废食。(3)更换系统文件 Windows系统为系统文件做了保护机制,一般情况下你是不可能更换系统文件的,因为系统中都有系统文件的备份,它存在于c:(假设你的系统装在C盘)。

当你更换了系统文件后,系统自动就会从这个目录中恢复相应的系统文件。当目录中没有相应的系统文件的时候会弹出提示让你插入安装盘。

在实际应用中如果有时你需要Diy自己的系统修改一些系统文件,或者用高版本的系统文件更换低版本的系统文件,让系统功能提升。比如Window XP系统只支持一个用户远程登录,如果你要让它支持多用户的远程登录。

要用Windows 2003的远程登录文件替换Window XP的相应文件。这在非SYSTEM权限下很难实现,但是在SYSTEM权限下就可以很容易实现。

从Windows 2003的系统中提取termsrv.dll文件,用该文件替换Windows XP的C:WINDOWSsystem32下的同名文件。(对于Windows XP SP2还必须替换C:WINDOWS$$和C:目录下的同名文件)。

再进行相应的系统设置即可让Windows XP支持多用户远程登录。(4)手工杀毒 用户在使用电脑的过程中一般都是用Administrator或者其它的管理员用户登录的,中毒或者中马后,病毒、木马大都是以管理员权限运行的。

我们在系统中毒后一般都是用杀毒软件来杀毒,如果杀软瘫痪了,或者杀毒软件只能查出来,但无法清除,这时候就只能赤膊上阵,手工杀毒了。在Adinistrator权限下,如果手工查杀对于有些病毒无能为力,一般要启动到安全模式下,有时就算到了安全模式下也无法清除干净。

如果以SYSTEM权限登录,查杀病毒就容易得多。以一次手工杀毒为例,(为了截图在虚拟机上模拟了前段时间的一次手工杀毒。)

打“Windows 任务管理器”,发现有个可疑进程“86a01.exe”,在Administrator管理员下无法结束进程,当然更无法删除在系统目录下的病毒原文件“86a01.exe”。以System权限登录系统,进程被顺利结束,然后删除病毒原文件,清除注册表中的相关选项,病毒被彻底清理出系统。

总结 System权限是比。

2.windows 10 企业版怎么获取system的修改权限

默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。

实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。

以SYSTEM帐户的身份启动Explorer打开命令提示符,输入命令“taskkill /f /im explorer.exe” 并回车,这个命令是结束当前账户explorer即图形用户界面的Shell。然后在命令提示符下继续输入“at time /interactive %systemroot%explorer.exe”并回车。

其中“time”为当前系统时间稍后的一个时间,比如间隔一秒,当前系统时间可以在命令提示符下输入“time”命令获得。一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe。

验证exeplorer.exe是否以system权限运行如何知道exeplorer.exe是以system权限运行呢?通过“开始”菜单可以看到最上面显示的是system账户。另外,打开注册表编辑器,只要证明HKCU就是HKUS-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。

证明方法很简单:在HKCU下随便新建一个Test子项,然后刷新,再看看HKUS-1-5-18下是否同步出现了Test子项,如果是,就说明系统当前加载的就是SYSTEM帐户的用户配置单元。当然最简单的是在命令提示符号下输入命令“whoami”进行验证,如图所示显示为“NT AUTHORITYSYSTEM”这就证明当前exeplorer.exe是System权限。

System权限的实际用处System权限的Explorer.exe在实际中有什么用呢?下面笔者随意列举几个使用实例。(1).注册表访问我们知道在非SYSTEM权限下,用户是没有权限访问某些注册表项的,比如“HKEY_LOCAL_MACHINESAM”、“HKEY_LOCAL_MACHINESECURITY”等。

这些项记录的是系统的核心数据,某些病毒或者木马会光顾这里。比如在SAM项目下建立具有管理员权限的隐藏账户,这样的帐户在命令及“本地用户和组”管理器(lusrmgr.msc)中是无法看到的,造成了很大的安全隐患。

在“SYSTEM”权限下,注册表的访问就没有任何障碍,我们打开注册表定位到“HKEY_LOCAL_”项下所有的隐藏帐户就都暴露了。(2)访问系统还原文件系统还原是windows系统的一种自我保护措施,它在每个磁盘根目录下建立“System Colume Information”文件夹,保存一些系统信息以备系统恢复是使用。

该文件具有系统、隐藏属性管理员用户是没有操作权限的。正因为如此,它成了病毒、木马的栖身之地,我们就可以在System权限下进入该文件夹删除病毒。

当然,你也可以关闭“系统还原”预防此类病毒,但这样未免显得被动,有些因噎废食。(3)更换系统文件Windows系统为系统文件做了保护机制,一般情况下你是不可能更换系统文件的,因为系统中都有系统文件的备份,它存在于c:(假设你的系统装在C盘)。

当你更换了系统文件后,系统自动就会从这个目录中恢复相应的系统文件。当目录中没有相应的系统文件的时候会弹出提示让你插入安装盘。

在实际应用中如果有时你需要Diy自己的系统修改一些系统文件,或者用高版本的系统文件更换低版本的系统文件,让系统功能提升。比如Window XP系统只支持一个用户远程登录,如果你要让它支持多用户的远程登录。

要用Windows 2003的远程登录文件替换Window XP的相应文件。这在非SYSTEM权限下很难实现,但是在SYSTEM权限下就可以很容易实现。

从Windows 2003的系统中提取termsrv.dll文件,用该文件替换Windows XP的C:WINDOWSsystem32下的同名文件。(对于Windows XP SP2还必须替换C:WINDOWS$$和C:目录下的同名文件)。

再进行相应的系统设置即可让Windows XP支持多用户远程登录。(4)手工杀毒用户在使用电脑的过程中一般都是用Administrator或者其它的管理员用户登录的,中毒或者中马后,病毒、木马大都是以管理员权限运行的。

我们在系统中毒后一般都是用杀毒软件来杀毒,如果杀软瘫痪了,或者杀毒软件只能查出来,但无法清除,这时候就只能赤膊上阵,手工杀毒了。在Adinistrator权限下,如果手工查杀对于有些病毒无能为力,一般要启动到安全模式下,有时就算到了安全模式下也无法清除干净。

如果以SYSTEM权限登录,查杀病毒就容易得多。以一次手工杀毒为例,(为了截图在虚拟机上模拟了前段时间的一次手工杀毒。)

打“Windows 任务管理器”,发现有个可疑进程“86a01.exe”,在Administrator管理员下无法结束进程,当然更无法删除在系统目录下的病毒原文件“86a01.exe”。以System权限登录系统,进程被顺利结束,然后删除病毒原文件,清除注册表中的相关选项,病毒被彻底清理出系统。

总结System权限是比Administrator权限还高的系统最高权限,利用它可以完成很多常规情。

3.win10怎么修改system权限

解决方案另外,重装系统后windows.old文件夹的删除方式应该是磁盘清理,而不是用其他的方式。

首先打开文件夹属性,然后选择安全,然后选择编辑,给自己的账号对文件夹的完全控制权,这样就能删除文件夹中的内容了,但是文件夹中的子文件夹是不能删除的,所以还需要选择高级,然后更改所有者,在跳出来的弹窗中选择高级,然后选择立即查找,找到自己的账号,然后选中,让所有者是自己的账号。然后选择左下角的启用继承,并勾选下面的使用可从此对象继承的权限项目替换所有子对象的权限项目。

这样只要给最上层的文件夹设置完全控制,就可以删除整个文件夹中的内容了。

4.win10怎么获得系统管理员权限

在右下方任务栏的“搜索web和windows”输入框中输入“gpedit.msc”,电脑会自行搜索,搜索完毕之后鼠标点击打开。

打开本地组策略管理器。依次点击打开“计算机配置”选项,然后再找到“Windows设置”这个选项,再从“Windows设置”找到并打开“安全设置”选项,接着打开“本地策略”最后找到打开“安全选项”即可。

找到“账户:管理员状态”,可以看见状态为“已禁用”,我们需要的是将它开启鼠标右键单击“账户:管理员状态”,在弹出的快捷菜单中选择“属性”。6在“账户:管理员状态”属性中,将以启用选中即可。

win10如何获取system权限

转载请注明出处windows之家 » win10如何获取system权限

win10

win10任务栏右击不显示

阅读(69)

本文主要为您介绍win10任务栏右击不显示,内容包括win10开始菜单,不出来,任务栏右击无反应,求助,win10任务栏的窗口鼠标右键无反应,为什么win10右键菜单没反应了。用楼主方法不管用的,用我这个方法试试。在键盘上按下win+R键,或在开始菜单图标

win10

win10怎么显示电池图标不见了

阅读(94)

本文主要为您介绍win10怎么显示电池图标不见了,内容包括win10系统怎么在任务栏显示电池图标不见了,windows10为什么电池图标老是不见了,windows10为什么没显示电池的图标。win10电池图标不显示不出来怎么办啊?最近很多实用win10的用户反应,使

win10

为什么硬盘在win10不显示不出来

阅读(136)

本文主要为您介绍为什么硬盘在win10不显示不出来,内容包括为什么硬盘在win10电脑上不显示,为什么硬盘在win10电脑上不显示,win10系统无法识别硬盘怎么办。在设备管理器中卸载USB设备打开设备管理器,找到“磁盘驱动器”下的U盘或移动硬盘,点击

win10

win10程序不能全部显示出来

阅读(62)

本文主要为您介绍win10程序不能全部显示出来,内容包括win10开始菜单怎么不显示所有应用程序,win10为什么有些软件在所有程序中不显示,win10开始菜单怎么不显示所有应用程序。在Windows10系统桌面,我们右键点击左下角的开始按钮,在弹出的右键

win10

win10显示分辨率灰色

阅读(78)

本文主要为您介绍win10显示分辨率灰色,内容包括如何解决w10系统选择分辨率选项为灰色,电脑分辨率只有一个1024x768没法调,分辨率选择框直接显示为灰色,win10分辨率设置不了怎么办。Win10分辨率无法调节解决方法工具win10系统原因:1.桌面右键

win10

win10显示打印错误怎么解决办法

阅读(77)

本文主要为您介绍win10显示打印错误怎么解决办法,内容包括win10打印机打印错误怎么解决,win10设置网络打印机后打印出现错误怎么解决,win10打印机打印错误怎么解决。win10系统显示打印机出现错误解决办法如下:1. 把打印机先关闭一下

win10

win10显示有u盘找不到文件在哪里打开

阅读(89)

本文主要为您介绍win10显示有u盘找不到文件在哪里打开,内容包括w10系统电脑一插U盘就显示“找不到应用程序”换几个u盘都,Win10系统出现Windows找不到文件怎么办?,为什么我拷文件到优盘里时显示找不到指定文件请确定指定的路径是否。问题分

win10

cdrx8如何在win10

阅读(83)

本文主要为您介绍cdrx8如何在win10,内容包括win10系统怎们安装不了cdrx8?求解,在线等!,win10不好用我想换win8?我昨天把win8升级win10 ,win10的问题。方法一:右击任务栏,从弹出的右键菜单中选择“任务管理器”项,或者直接按“Ctrl” “Alt”

win10

win10如何写linux命令

阅读(115)

本文主要为您介绍win10如何写linux命令,内容包括怎样在Win10中使用Linux命令,怎样在Win10中使用Linux命令,window10怎么使用linux指令。linux命令是对Linux系统进行管理的命令。对于Linux系统来说,无论是中央处理器、内存、磁盘驱动器、键盘

win10

win10如何QQ文件

阅读(101)

本文主要为您介绍win10如何QQ文件,内容包括win10现在qq的文件怎么下不了,为什么电脑qq不能下载群文件已下载几时mb的上面就出来个感叹?为,win10应用商店下载QQ怎么挂后?。Windows10全新纯净安装方法分为U盘安装、硬盘安装两种方式,适用于Win

win10

win10安全设置不见了

阅读(103)

本文主要为您介绍win10安全设置不见了,内容包括win10安全中心的设置全没了是怎么回事,win10左下角菜单里的设置不见了?爱问知,win10系统操作中心消失了怎么办。右击桌面选属性/桌面/自定义桌面/在常规中勾选“我的电脑”,按确定应用。 2、如

win10

win10如何设置qq图标

阅读(77)

本文主要为您介绍win10如何设置qq图标,内容包括如何让qq在windows10系统中显示图标,win10怎样将qq图标显示在桌面上,win10系统状态栏怎样显示qq图标。在小窗口中按住QQ图标拖到任务栏里即可,以后它就都会在任务栏中显示了。如何在win10系统

win10

win10设置开始菜单最常用

阅读(68)

本文主要为您介绍win10设置开始菜单最常用,内容包括windows10开始菜单怎么设置,win10系统怎么设置经典开始菜单,如何设置window10开始菜单。win10设置开始菜单的详细方法 win10的开始时菜单如下图情况,有些花哨,有不少应用很少用到,但有些常用

win10

我的电脑win10不能点设置密码

阅读(81)

本文主要为您介绍我的电脑win10不能点设置密码,内容包括win10电脑设置开机密码怎么设置不了,win10电脑设置开机密码怎么设置不了,windows10电脑密码怎么设置。WIN10电脑设置开机密码的方法:在win10系统桌面,右击“开始”菜单 ,点击“控制面板

win10

win10任务栏右击不显示

阅读(69)

本文主要为您介绍win10任务栏右击不显示,内容包括win10开始菜单,不出来,任务栏右击无反应,求助,win10任务栏的窗口鼠标右键无反应,为什么win10右键菜单没反应了。用楼主方法不管用的,用我这个方法试试。在键盘上按下win+R键,或在开始菜单图标

win10

win10怎么显示电池图标不见了

阅读(94)

本文主要为您介绍win10怎么显示电池图标不见了,内容包括win10系统怎么在任务栏显示电池图标不见了,windows10为什么电池图标老是不见了,windows10为什么没显示电池的图标。win10电池图标不显示不出来怎么办啊?最近很多实用win10的用户反应,使

win10

为什么硬盘在win10不显示不出来

阅读(136)

本文主要为您介绍为什么硬盘在win10不显示不出来,内容包括为什么硬盘在win10电脑上不显示,为什么硬盘在win10电脑上不显示,win10系统无法识别硬盘怎么办。在设备管理器中卸载USB设备打开设备管理器,找到“磁盘驱动器”下的U盘或移动硬盘,点击

win10

win10程序不能全部显示出来

阅读(62)

本文主要为您介绍win10程序不能全部显示出来,内容包括win10开始菜单怎么不显示所有应用程序,win10为什么有些软件在所有程序中不显示,win10开始菜单怎么不显示所有应用程序。在Windows10系统桌面,我们右键点击左下角的开始按钮,在弹出的右键

win10

win10显示分辨率灰色

阅读(78)

本文主要为您介绍win10显示分辨率灰色,内容包括如何解决w10系统选择分辨率选项为灰色,电脑分辨率只有一个1024x768没法调,分辨率选择框直接显示为灰色,win10分辨率设置不了怎么办。Win10分辨率无法调节解决方法工具win10系统原因:1.桌面右键

win10

win10显示打印错误怎么解决办法

阅读(77)

本文主要为您介绍win10显示打印错误怎么解决办法,内容包括win10打印机打印错误怎么解决,win10设置网络打印机后打印出现错误怎么解决,win10打印机打印错误怎么解决。win10系统显示打印机出现错误解决办法如下:1. 把打印机先关闭一下

win10

win10显示有u盘找不到文件在哪里打开

阅读(89)

本文主要为您介绍win10显示有u盘找不到文件在哪里打开,内容包括w10系统电脑一插U盘就显示“找不到应用程序”换几个u盘都,Win10系统出现Windows找不到文件怎么办?,为什么我拷文件到优盘里时显示找不到指定文件请确定指定的路径是否。问题分

win10

win10显示器没有高级选项

阅读(89)

本文主要为您介绍win10显示器没有高级选项,内容包括我的win10显示设置里怎么没有高级选项这项设置,Win10没有高级显示设置怎么处理,win10显示属性为什么没有高级选项。具体设置步骤如下:首先必须拥有另外一台显示器。调出设置界面【快捷键】