系统之家win7系统最高权限SYSTEM的获取方法
发布时间:2017-05-02 作者: Win10镜像官网 来源:http://www.ghost11.com
对蜻蜓Win7系统稍有研究的用户都会比较了解系统的权限,在系统中 管理员权限 来宾权限 标准帐户权限都是不一样的,当然权限就像一把钥匙,你有更深层次门的要是就能做更多的事情,而今天小编要讲的是SYSTEM权限,相必很多对文件文件夹进行安全设置的用户都曾经看到过SYSTEM,SYSTEM权限可以说是系统的最高权限,通常我们所使用的帐户,即便是管理员帐户也没有SYSTEM权限。
那么为什么要拿到SYSTEM权限呢?通常来说管理员权限已经足够使用,而当你想对系统进行更深的修改或是清除一些隐藏在高权限项目下的病毒的时候,或许你可以利用SYSTEM权限。
我们先来看看system权限可以做什么?
在非SYSTEM权限下,用户是不能访问某些注册表项的,比如
“HKEY_LOCAL_MACHINE\SAM”、“HKEY_LOCAL_MACHINE\SECURITY”等。这些项记录的是系统的核心数据,但 某些病毒或者木马经常光顾这里。比如在SAM项目下建立具有管理员权限的隐藏账户,在默认情况下管理员通过在命令行下敲入“net user”或者在“本地用户和组”(lusrmgr.msc)中是无法看到的,给系统造成了很大的隐患。在“SYSTEM”权限下,注册表的访问就没有任何障碍,一切黑手都暴露无遗!
操作:打开注册表管理器,尝试访问HKEY_LOCAL_MACHINE\SAM和HKEY_LOCAL_MACHINE\SECURITY那么现在,我们就可以无限访问而不受限制了~说起windows的系统,大家一定都不陌生。但是电脑在法律上作为大家的所有物,是否真的拥有全部权限呢?
通过cmd下的net user指令我们能够清楚的看到,在一般的系统中,存在的权限有一下几个
以我个人的计算机为例,我是 64位的,目录下有administrator,GUEST,郑迟殿下这三个系统用户,那么这些用户是干嘛的呢?
从这张
图可以明显看出(也就是一楼途中画红色圈圈),administrator用户被我打开并且正在使用中,那么这个用户是干嘛的呢?没错,它就是超级管理员用户!不过它一般默认是关闭的,这是微软为了用户安全而设置的一个保护措施(打开的方式:在cmd文框中输入net user administrator active:yes 注意空格,将yes改为no则关闭,但需要一定权限),这里为了避免麻烦我还是直接使用了这个用户,一般同学请不要随意开启哦~
一楼图中画绿色圈圈的就是来宾用户(也就是guest),它的主要任务是为了避免电脑被客人或者其它人员恶意修改无法启动所设置的,一般情况下是默认开启的,当然也可以关闭它哦。同样也是借助net user指令(在cmd文本框中输入 net user guest active:no,同上)实现的
一楼图中画蓝色圈圈则是我自己用来执行虚拟机、