免费视频|新人指南|投诉删帖|广告合作|地信网APP下载

查看: 3174|回复: 1
收起左侧

[技巧] 解决所有系统权限问题 教你如何使用system账户

[复制链接]

500

主题

1017

铜板

115

好友

黄金会员

地信网论坛贵宾

Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23Rank: 23

积分
4506

灌水勋章斑竹勋章

QQ
发表于 2010-8-6 16:12 | 显示全部楼层 |阅读模式
                                                                                  前言

        在日常使用系统中,经常有一些像恶意顽固程序及无法删除文件、需要高权限操作、丢失密码、要求最高私密性的问题。在本文中,本猫将教你如何使用最高权限账户system,解决各位TX的所有此类问题!(本文适用于所有NT6)
        众所周知,在NT6中原本最高权限的账户是TrustedInstaller,但此账户没有普通帐户的桌面,只能右键获取权限,非常不便。但如果使用system,它拥有单独的桌面,可以像使用普通帐户一样使用,但又拥有所有TrustedInstaller的权限,所以在该账户里进行特殊操作更方便。





                                                                                  开始!

        系统需调动system账户的时候只有加载文件启动、预登陆、关机的时候。只要在这时能打开explorer.exe就能进入system帐户操作。在启动和关机时无法调用任何程序,我们将焦点聚在预登录时。
        预登录时,能调动的程序有:narrator.exe(轻松访问中心)、shutdown.exe(关机/重启)。又因后者调动参数,因此我们考虑将narrator.exe替换成能调动explorer.exe的程序。这样的程序有:taskmgr.exe(任务管理器)、cmd.exe、直接调动explorer.exe。我们一般选择cmd.exe。
        先登录系统,如果是忘记密码或病毒可用winPE。先获取权限,可获取TrustedInstaller权限,用以下代码保存成reg文件:
  1. Windows Registry Editor Version 5.00
  2. [HKEY_CLASSES_ROOT\*\shellunas]
  3. @="Take Ownership"
  4. "NoWorkingDirectory"=""
  5. [HKEY_CLASSES_ROOT\*\shellunas\command]
  6. @="cmd.exe /c takeown /f \"%1\" & icacls \"%1\" /grant administrators:F"
  7. "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" & icacls \"%1\" /grant administrators:F"
  8. [HKEY_CLASSES_ROOT\Directory\shellunas]
  9. @="Take Ownership"
  10. "NoWorkingDirectory"=""
  11. [HKEY_CLASSES_ROOT\Directory\shellunas\command]
  12. @="cmd.exe /c takeown /f \"%1\" /r /d y & icacls \"%1\" /grant administrators:F /t"
  13. "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y & icacls \"%1\" /grant administrators:F /t"
复制代码

右键单击文件点管理员取得所有权,再X:\windows\system32\narrtor.exe重命名成cmd.exe1,将cmd.exe重命名成narrtor.exe,最后将cmd.exe1重命名成cmd.exe。如果是DOS启动盘用以下命令:(X:为系统所在盘)
  1. ren X:\windows\system32\narrtor.exe cmd.exe1
  2. ren X:\windows\system32\cmd.exe narrtor.exe
  3. ren X:\windows\system32\cmd.exe1 cmd.exe
复制代码
这样就成功的开启了system。注销后,依次单击右下角的轻松访问中心 ------〉启动讲述人------〉应用 ,在命令提示符窗口中输入start explorer ,即可使用system登陆!!!




                                                                                  分流

        开启system后,请转向需要的任务:
                                                      
                                                           一:需特权、删文件
        
        以安全模式进入system,直接删掉!

                                                           二:丢失密码

        右键单击计算机,点击管理,进入里面的用户。右键单击丢失密码帐户点设置密码即可!

                                                           三:保卫电脑!

        新建一个标准用户,然后删掉其他除system的所有帐户,包括Adm***or。这样别人只能使用那个标准账户。如果真的一点都不能让别人看,那删掉后就别新建了。。。

原文地址
http://hi.baidu.com/qqpatch/blog/item/505fa3263130c61a8b82a1b5.html
本人QQ:19671976    百度空间 http://hi.baidu.com/qqpatch/ Windows系统封装技术交流群超级群:26455111 无约而来WINDOWS 7 OEM系统官方发布
头像被屏蔽

0

主题

1849

铜板

1

好友

禁止发言

积分
1405
发表于 2019-4-13 10:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

在线客服
快速回复 返回顶部 返回列表