永发信息网

win10正式版怎样获取system权限

答案:3  悬赏:60  手机版
解决时间 2021-02-07 08:02
win10正式版怎样获取system权限
最佳答案
修改这个文件权限: 右键访问文件……属性……安全……高级……所有者:system 更改C(点更改C)……高级……立即查找……在搜索结果(U)选框,点一下自己安装系统时给电脑起的名字,也就是一个小人头……确定……确定……在替换子容器和对象所有者前面打挑……应用……是……一路点确定.
全部回答
win8.1升级到win10正式版可以根据win8.1左下角的win10推送进入官网升级,但是速度有点慢,或者直接用win10正式版的镜像文件重装系统。win10两个版本的主要不同是:ltsb版没有edge浏览器、小娜,也没有磁帖,但它可以选择是否下载和安装补丁,重装方法如下: 1.将win10下载到本地电脑后,将是一个扩展名为 .iso 的光盘映像文件。右击这个文件,选择“装载”。 2.装载以后,再双击其中的 setup.exe 启动安装程序。 打开安装程序窗口后,对于是否获取重新更新,选择“不是现在”(现在获取更新主要是太耗时,我们可以升级完再获取),然后单击下一步。接下来,一切按默认的设置即可(建议不要作修改,以保证升级的稳定性),一路单击下一步直到开始升级。 注意,默认状态下,你电脑中的所有文件、程序和设置都将会得以保存。 3.升级完成后,将进入最后的设置阶段。如果你之前系统的帐户设有登陆密码,会要求你输入密码。接下来是设置,这个设置很简单,和以往安装系统时一模一样。当然,你也可以一切都保持默认值。 4.如果你升级选择的是windows 10企业版,那么无论你之前的版本是否已经激活,都会要求你重新激活。
默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。 以SYSTEM帐户的身份启动Explorer 打开命令提示符,输入命令“taskkill /f /im explorer.exe” 并回车,这个命令是结束当前账户explorer即图形用户界面的Shell。然后在命令提示符下继续输入“at time /interactive %systemroot%explorer.exe”并回车。其中“time”为当前系统时间稍后的一个时间,比如间隔一秒,当前系统时间可以在命令提示符下输入“time”命令获得。一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe。 验证exeplorer.exe是否以system权限运行 如何知道exeplorer.exe是以system权限运行呢? 通过“开始”菜单可以看到最上面显示的是system账户。另外,打开注册表编辑器,只要证明HKCU就是HKUS-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。证明方法很简单:在HKCU下随便新建一个Test子项,然后刷新,再看看HKUS-1-5-18下是否同步出现了Test子项,如果是,就说明系统当前加载的就是SYSTEM帐户的用户配置单元。当然最简单的是在命令提示符号下输入命令“whoami”进行验证,如图所示显示为“NT AUTHORITYSYSTEM”这就证明当前exeplorer.exe是System权限。 System权限的实际用处 System权限的Explorer.exe在实际中有什么用呢?下面笔者随意列举几个使用实例。 (1).注册表访问 我们知道在非SYSTEM权限下,用户是没有权限访问某些注册表项的,比如“HKEY_LOCAL_MACHINESAM”、“HKEY_LOCAL_MACHINESECURITY”等。这些项记录的是系统的核心数据,某些病毒或者木马会光顾这里。比如在SAM项目下建立具有管理员权限的隐藏账户,这样的帐户在命令及“本地用户和组”管理器(lusrmgr.msc)中是无法看到的,造成了很大的安全隐患。在“SYSTEM”权限下,注册表的访问就没有任何障碍,我们打开注册表定位到“HKEY_LOCAL_MACHINESAMSAMDomainsAccount”项下所有的隐藏帐户就都暴露了。 (2)访问系统还原文件 系统还原是windows系统的一种自我保护措施,它在每个磁盘根目录下建立“System Colume Information”文件夹,保存一些系统信息以备系统恢复是使用。该文件具有系统、隐藏属性管理员用户是没有操作权限的。正因为如此,它成了病毒、木马的栖身之地,我们就可以在System权限下进入该文件夹删除病毒。当然,你也可以关闭“系统还原”预防此类病毒,但这样未免显得被动,有些因噎废食。 (3)更换系统文件 Windows系统为系统文件做了保护机制,一般情况下你是不可能更换系统文件的,因为系统中都有系统文件的备份,它存在于c:WINDOWSsystem32dllcache(假设你的系统装在C盘)。当你更换了系统文件后,系统自动就会从这个目录中恢复相应的系统文件。当目录中没有相应的系统文件的时候会弹出提示让你插入安装盘。 在实际应用中如果有时你需要Diy自己的系统修改一些系统文件,或者用高版本的系统文件更换低版本的系统文件,让系统功能提升。比如Window XP系统只支持一个用户远程登录,如果你要让它支持多用户的远程登录。要用Windows 2003的远程登录文件替换Window XP的相应文件。这在非SYSTEM权限下很难实现,但是在SYSTEM权限下就可以很容易实现。 从Windows 2003的系统中提取termsrv.dll文件,用该文件替换Windows XP的C:WINDOWSsystem32下的同名文件。(对于Windows XP SP2还必须替换C:WINDOWS$NtServicePackUninstall$和C:WINDOWSServicePackFilesi386目录下的同名文件)。再进行相应的系统设置即可让Windows XP支持多用户远程登录。 (4)手工杀毒 用户在使用电脑的过程中一般都是用Administrator或者其它的管理员用户登录的,中毒或者中马后,病毒、木马大都是以管理员权限运行的。我们在系统中毒后一般都是用杀毒软件来杀毒,如果杀软瘫痪了,或者杀毒软件只能查出来,但无法清除,这时候就只能赤膊上阵,手工杀毒了。 在Adinistrator权限下,如果手工查杀对于有些病毒无能为力,一般要启动到安全模式下,有时就算到了安全模式下也无法清除干净。如果以SYSTEM权限登录,查杀病毒就容易得多。 以一次手工杀毒为例,(为了截图在虚拟机上模拟了前段时间的一次手工杀毒。)打“Windows 任务管理器”,发现有个可疑进程“86a01.exe”,在Administrator管理员下无法结束进程,当然更无法删除在系统目录下的病毒原文件“86a01.exe”。 以System权限登录系统,进程被顺利结束,然后删除病毒原文件,清除注册表中的相关选项,病毒被彻底清理出系统。 总结 System权限是比Administrator权限还高的系统最高权限,利用它可以完成很多常规情况下无法完成的任务。当然,最大的权限也就意味着更大的危险,就好比手握“尚方宝剑”,可不要滥杀无辜呀!在使用过程中建议大家用“系统管理员权限”或者“一般用户权限”,只有在特殊情况下才用System权限
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
老剑餐吧在哪里啊,我有事要去这个地方
星爷的电影 赌侠2上海滩赌圣 的插曲,就是星
我在工商网银转账到中国农业银行的卡,可是点
广州摆地摊怎么样
西南石油大学驻成都办事处地址在哪,我要去那
安吉尔净水器为什么取水的时候全部漏水出来
扬州职业技术学院怎么样?
CRE全称是什么?什么意思啊?
婴幼儿按供热能计算,三种营养素产能蛋白质、
德胜桥在哪里啊,我有事要去这个地方
哪里的红烧肉最好吃?
halloween 音标里没有w的音,怎么听读音时很
怎样才能下载锦鸡叫声
猜猜我有多爱你,小兔子代表什么,大兔子代表
监利县荆州中国移动(尧祥指定专营店)哪位知道
推荐资讯
如风后勤管理服务有限公司地址有知道的么?有
在开平怎样坐车去江门江海区的文昌加油站?
我想买华冠购物卡怎么买
想问一下 谁知道天兰尾货在哪?是天兰卖鞋的
更改光驱盘符影响读写速度吗?
鄂尔多斯哪个煤矿出产有煤系高岭土??哪位大
台州路桥哪里有卖台式电脑品牌机的
官道乡地址有知道的么?有点事想过去
2014年年初某企业“利润分配--未分配利润”科
雨龙网络会所怎么去啊,有知道地址的么
连记酸辣坊这个地址在什么地方,我要处理点事
【老年护理】老年护理学涉及的护理范畴包括()
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?