『壹』 Windows7系統如何更改用戶許可權
大家好我是大明今天就」win7怎麼讓除管理員外的用戶也可以使用電腦內的所有程序?「這一問題的解決方法給大家做一下分享、
以上就是今天分享的內容希望對大家有所幫助、喜歡的話別忘記點贊 關注呦!打開「網路APP」,搜索「電腦技師大明」,有更多原創電腦知識,供大家參考,本期問答就講到這里,咱們下期再見!
『貳』 電腦設置管理員許可權
1.進入安全模式,如果有登錄框就用Administrator用戶登錄,默認無密碼(如果你自己設置過密碼就輸入你自己設的密碼)
如果由於未知原因導致安全模式沒有登陸框,只能使用本地標准用戶登錄的情況下,請嘗試一下選項:
1.進入恢復模式,選擇恢復出廠設置或命令提示符,看看有沒有可選的Administrator用戶
2.使用安裝盤或系統修復光碟進行恢復出廠設置或打開命令提示符進行高級操作(不需要驗證)
如果不想恢復出廠設置,想通過解禁管理員的方法重新登錄系統,可以使用替換系統文件的方法,前提是你需要能打開命令提示符
步驟:
1.進入恢復環境,找到你的系統盤(因為恢復環境磁碟盤符錯亂,因此系統盤盤符不一定是C,確認有沒有系統文件夾就能判斷,注意:X盤固定為恢復環境的系統盤)
2.在命令提示符下輸入以下指令後重啟:
cmd.exe cmd.exe.bak
osk.exe osk.exe.bak
del osk.exe
ren cmd.exe osk.exe
3.打開幫助中心,選擇屏幕鍵盤
4.在打開的命令提示符中輸入以下指令:
net user administrator /active:yes
然後用Administrator 用戶登入系統
不過還沒完,請到C:\windows\system32 先找到osk.exe,刪除,然後找到osk.exe.bak和cmd.exe.bak 重命名,去掉bak後綴即可
『叄』 電腦怎麼設置許可權管理
用vista許可權獲取administrator許可權
啟用管理員 administrator 用戶,打開桌面左下角的「開始」菜單,在下面框中輸入 cmd ,「開始」菜單上面出現 cmd.exe ,然後在 cmd.exe 上面按右鍵,選擇「使用管理員身份運行」,出現一個黑窗口,然後復制下面命令內容,在黑窗口中按右鍵,選擇「粘貼」,再按回車執行。重新啟動電腦就可以用 administrator 登錄了。
利用Vista管理員許可權打開命令行窗口
1、在Windows Vista 桌面單擊右鍵;
2、在彈出菜單中選擇「新建」「快捷方式」;
3、在創建快捷方式對話框中,輸入「cmd」;
4、命名該快捷方式,在我們的例子中為「命令行(HighDiy)」
5、在該快捷方式上右鍵單擊,選擇「屬性」;
6、在「快捷方式」選項頁中,點擊「高級」按鈕;
7、在高級屬性中選中「以管理員身份運行」選項,點擊「確定」完成設置。
同樣地,我們也可以把打開具有管理員許可權命令行窗口的鏈接集成進開始菜單中,這樣,日後在操作中同樣也只需一次點擊。
1、點擊開始菜單;
2、在搜索框中輸入「cmd」,將會在返回的搜索結果中看到命令行快捷方式;
3、右鍵單擊該快捷方式;
4、在彈出菜單中選擇「附到『開始』菜單」,這樣,該快捷方式便出現在開始菜單上;
5、接下來我們設置操作許可權。右鍵單擊剛才創建的命令行項,選擇屬性;
6、點擊高級按鈕以打開高級屬性對話框;
7、勾選「請以管理員身份運行該程序」項,然後點擊確定。
『肆』 win7電腦訪問許可權怎麼設置
解決方法:
1、在文件資源管理器中打開到沒有許可權文件夾,右擊這個文件夾。點擊下方的屬性選項。
2、在屬性的上方菜單欄,找到「安全」選項,點擊安全。進入安全的信息頁面。
3、查看「組和用戶名」以及當前用戶名的許可權。如果沒有寫入許可權,則編輯增加許可權。
4、選中需要添加許可權的用戶,點擊中間部分的「編輯」按鈕,給當前的用戶,添加寫入許可權,點擊應用,點擊確定,即可解決沒有許可權的問題。
『伍』 win10內置用戶怎麼設置允許許可權
一、具體方法:
1、首先,進行打開一個window10的系統當中,進行個文件。
2、然後進行對文件進行右鍵操作,彈出了下拉菜單選中為屬性的選項。
3、進入到了的文件屬性的界面當中,進行選中安全的選項。
4、進入到了的安全的選項當中,進行選中一個的用戶組的選項,進行點擊編輯的選項。
5、進入到了的編輯的界面當中,進行再寫入中進行勾選上拒絕。
6、寫入的許可權設置完成之後,進行點擊確定來保存當前的設置。
二、如何獲得win10的最高許可權方法/步驟
登錄到win10系統桌面,在開始菜單旁邊的小娜輸入欄裡面輸入「管理工具」,然後點擊打開管理工具。
在彈出的管理工具窗口中,點擊打開「計算機管理」圖標。
接著在計算機管理窗口中,依次展開:本地用戶和組 - 用戶,然後在用戶右側界面找到「administrator」帳戶。
雙擊打開administrator帳戶,然後在彈出的administrator屬性窗口中,點擊取消勾選「帳戶已禁用(b)」點擊確定完成操作。
完成以上設置之後,返回到系統桌面,點擊開始菜單,然後點擊開始菜單左上角的輸入用戶名 - 注銷,點擊注銷電腦。
注銷完成之後屏幕會出現一張屏保圖片,使用滑鼠任意點擊進入下一步操作。
最後在左下角點擊選擇登錄帳戶為「administrator」,點擊「登錄」按鈕登錄系統完成操作。
三、
『陸』 怎麼設置電腦管理員許可權
用vista許可權獲取administrator許可權
啟用管理員 administrator 用戶,打開桌面左下角的「開始」菜單,在下面框中輸入 cmd ,「開始」菜單上面出現 cmd.exe ,然後在 cmd.exe 上面按右鍵,選擇「使用管理員身份運行」,出現一個黑窗口,然後復制下面命令內容,在黑窗口中按右鍵,選擇「粘貼」,再按回車執行。重新啟動電腦就可以用 administrator 登錄了。
利用Vista管理員許可權打開命令行窗口
1、在Windows Vista 桌面單擊右鍵;
2、在彈出菜單中選擇「新建」「快捷方式」;
3、在創建快捷方式對話框中,輸入「cmd」;
4、命名該快捷方式,在我們的例子中為「命令行(HighDiy)」
5、在該快捷方式上右鍵單擊,選擇「屬性」;
6、在「快捷方式」選項頁中,點擊「高級」按鈕;
7、在高級屬性中選中「以管理員身份運行」選項,點擊「確定」完成設置。
同樣地,我們也可以把打開具有管理員許可權命令行窗口的鏈接集成進開始菜單中,這樣,日後在操作中同樣也只需一次點擊。
1、點擊開始菜單;
2、在搜索框中輸入「cmd」,將會在返回的搜索結果中看到命令行快捷方式;
3、右鍵單擊該快捷方式;
4、在彈出菜單中選擇「附到『開始』菜單」,這樣,該快捷方式便出現在開始菜單上;
5、接下來我們設置操作許可權。右鍵單擊剛才創建的命令行項,選擇屬性;
6、點擊高級按鈕以打開高級屬性對話框;
7、勾選「請以管理員身份運行該程序」項,然後點擊確定。
電腦的使用就是那麼簡單,即便是你不知道該怎麼操作,只要你手中有一台電腦,你就可以慢慢的學會,或許一開始你不知道他是什麼個意思,但是在慢慢的接觸過程中你就會了解到,其就是那麼簡單,只要你按照步驟來就可以,不用在乎為什麼。還有就是,電腦的學習不僅僅是簡單的,特也需要你慢慢的去學習,去使用,當你使用的非常流暢、了解的非常多的時候,那你就可是高手了。好了我的介紹就到這里希望可以幫到你。
『柒』 Windows操作系統賬戶許可權設置步驟詳解
難道我們真的無能為力了嗎?其實,只要你弄明白了NTFS系統下的許可權設置問題,我們可以對crackers們說:NO!
要打造一台安全的WEB伺服器,那麼這台伺服器就一定要使用NTFS和Windows NT/2000/2003。眾所周知,Windows是一個支持多用戶、多任務的操作系統,這是許可權設置的基礎,一切許可權設置都是基於用戶和進程而言的,不同的用戶在訪問這台計算機時,將會有不同的許可權。
DOS跟WinNT的許可權的分別
DOS是個單任務、單用戶的操作系統。但是我們能說DOS沒有許可權嗎?不能!當我們打開一台裝有DOS操作系統的計算機的時候,我們就擁有了這個操作系統的管理員許可權,而且,這個許可權無處不在。所以,我們只能說DOS不支持許可權的設置,不能說它沒有許可權。隨著人們安全意識的提高,許可權設置隨著NTFS的發布誕生了。
Windows NT里,用戶被分成許多組,組和組之間都有不同的許可權,當然,一個組的用戶和用戶之間也可以有不同的許可權。下面我們來談談NT中常見的用戶組。
Administrators,管理員組,默認情況下,Administrators中的用戶對計算機/域有不受限制的完全訪問權。分配給該組的默認許可權允許對整個系統進行完全控制。所以,只有受信任的人員才可成為該組的成員。
Power Users,高級用戶組,Power Users 可以執行除了為 Administrators 組保留的任務外的其他任何操作系統任務。分配給 Power Users 組的默認許可權允許 Power Users 組的成員修改整個計算機的設置。但Power Users 不具有將自己添加到 Administrators 組的許可權。在許可權設置中,這個組的許可權是僅次於Administrators的。
Users:普通用戶組,這個組的用戶無法進行有意或無意的改動。因此,用戶可以運行經過驗證的應用程序,但不可以運行大多數舊版應用程序。Users 組是最安全的組,因為分配給該組的默認許可權不允許成員修改操作系統的設置或用戶資料。Users 組提供了一個最安全的程序運行環境。在經過 NTFS 格式化的卷上,默認安全設置旨在禁止該組的成員危及操作系統和已安裝程序的完整性。用戶不能修改系統注冊表設置、操作系統文件或程序文件。Users 可以關閉工作站,但不能關閉伺服器。Users 可以創建本地組,但只能修改自己創建的.本地組。
Guests:來賓組,按默認值,來賓跟普通Users的成員有同等訪問權,但來賓帳戶的限制更多。
Everyone:顧名思義,所有的用戶,這個計算機上的所有用戶都屬於這個組。
其實還有一個組也很常見,它擁有和Administrators一樣、甚至比其還高的許可權,但是這個組不允許任何用戶的加入,在察看用戶組的時候,它也不會被顯示出來,它就是SYSTEM組。系統和系統級的服務正常運行所需要的許可權都是靠它賦予的。由於該組只有這一個用戶SYSTEM,也許把該組歸為用戶的行列更為貼切。
許可權實例攻擊
許可權將是你的最後一道防線!那我們現在就來對這台沒有經過任何許可權設置,全部採用Windows默認許可權的伺服器進行一次模擬攻擊,看看其是否真的固若金湯。
假設伺服器外網域名為x,用掃描軟體對其進行掃描後發現開放WWW和FTP服務,並發現其服務軟體使用的是IIS5.0和Serv-u 5.1,用一些針對他們的溢出工具後發現無效,遂放棄直接遠程溢出的想法。
打開網站頁面,發現使用的是動網的論壇系統,於是在其域名後面加個/upfile.asp,發現有文件上傳漏洞,便抓包,把修改過的ASP木馬用NC提交,提示上傳成功,成功得到WEBSHELL,打開剛剛上傳的ASP木馬,發現有MS-SQL、Norton Antivirus和BlackICE在運行,判斷是防火牆上做了限制,把SQL服務埠屏蔽了。
通過ASP木馬查看到了Norton Antivirus和BlackICE的PID,又通過ASP木馬上傳了一個能殺掉進程的文件,運行後殺掉了Norton Antivirus和BlackICE。再掃描,發現1433埠開放了,到此,便有很多種途徑獲得管理員許可權了,可以查看網站目錄下的conn.asp得到SQL的用戶名密碼,再登陸進SQL執行添加用戶,提管理員許可權。也可以抓SERV-U下的ServUDaemon.ini修改後上傳,得到系統管理員許可權。
還可以傳本地溢出SERV-U的工具直接添加用戶到Administrators等等。大家可以看到,一旦黑客找到了切入點,在沒有許可權限制的情況下,黑客將一帆風順的取得管理員許可權。
那我們現在就來看看Windows 2000的默認許可權設置到底是怎樣的。對於各個卷的根目錄,默認給了Everyone組完全控制權。這意味著任何進入電腦的用戶將不受限制的在這些根目錄中為所欲為。
系統卷下有三個目錄比較特殊,系統默認給了他們有限制的許可權,這三個目錄是Documents and settings、Program files和Winnt。對於Documents and settings,默認的許可權是這樣分配的:Administrators擁有完全控制權;Everyone擁有讀&運,列和讀許可權;Power users擁有讀&運,列和讀許可權;SYSTEM同Administrators;Users擁有讀&運,列和讀許可權。對於Program files,Administrators擁有完全控制權;Creator owner擁有特殊許可權;Power users有完全控制權;SYSTEM同Administrators;Terminal server users擁有完全控制權,Users有讀&運,列和讀許可權。
對於Winnt,Administrators擁有完全控制權;Creator owner擁有特殊許可權;Power users有完全控制權;SYSTEM同Administrators;Users有讀&運,列和讀許可權。而非系統卷下的所有目錄都將繼承其父目錄的許可權,也就是Everyone組完全控制權!
現在大家知道為什麼我們剛剛在測試的時候能一帆風順的取得管理員許可權了吧?許可權設置的太低了!一個人在訪問網站的時候,將被自動賦予IUSR用戶,它是隸屬於Guest組的。本來許可權不高,但是系統默認給的Everyone組完全控制權卻讓它「身價倍增」,到最後能得到Administrators了。
那麼,怎樣設置許可權給這台WEB伺服器才算是安全的呢?大家要牢記一句話:「最少的服務+最小的許可權=最大的安全」對於服務,不必要的話一定不要裝,要知道服務的運行是SYSTEM級的哦,對於許可權,本著夠用就好的原則分配就是了。
對於WEB伺服器,就拿剛剛那台伺服器來說,我是這樣設置許可權的,大家可以參考一下:各個卷的根目錄、Documents and settings以及Program files,只給Administrator完全控制權,或者乾脆直接把Program files給刪除掉;給系統卷的根目錄多加一個Everyone的讀、寫權;給e:www目錄,也就是網站目錄讀、寫權。
最後,還要把cmd.exe這個文件給挖出來,只給Administrator完全控制權。經過這樣的設置後,再想通過我剛剛的方法入侵這台伺服器就是不可能完成的任務了。可能這時候又有讀者會問:「為什麼要給系統卷的根目錄一個Everyone的讀、寫權?網站中的ASP文件運行不需要運行許可權嗎?」問的好,有深度。是這樣的,系統卷如果不給Everyone的讀、寫權的話,啟動計算機的時候,計算機會報錯,而且會提示虛擬內存不足。
當然這也有個前提----虛擬內存是分配在系統盤的,如果把虛擬內存分配在其他卷上,那你就要給那個卷Everyone的讀、寫權。ASP文件的運行方式是在伺服器上執行,只把執行的結果傳回最終用戶的瀏覽器,這沒錯,但ASP文件不是系統意義上的可執行文件,它是由WEB服務的提供者----IIS來解釋執行的,所以它的執行並不需要運行的許可權。
『捌』 筆記本電腦管理員許可權怎麼設置
筆記本電腦管理員許可權怎麼設置在電腦上設置一個賬號。
然後就可以使用管理員許可權了。
別人進行危險操作時,
必須要有管理員許可權才可以使用。
『玖』 如何設置電腦用戶
第一步,新建標准一個標准用戶。
1)打開控制面板——用戶賬戶控制選項。
2)如果已經設置了管理員賬戶那麼就直接建立一個標准用戶即可,如果沒有連管理員用戶,建議建立一個管理員賬戶。
3)點擊管理其他賬戶——添加新賬戶——標准用戶。
4)設置標准用戶的密碼。
2,第二步,設置應用程序的管理員許可權。
將一些重要的軟體或是文件夾設置為管理員許可權,這樣標准用戶在使用是就需要管理員密碼下能執行,否則是不能進行操作的。
1)右擊應用程序或是快捷方式,點擊屬性。
2)進入屬性界面後點擊兼容性,然後點擊以管理員身份運行,確定即可
3,第三步,編輯管理員最高許可權。
1)選著沒有獲取許可權的文件夾,右擊選擇屬性
2)進入安全界面選擇高級選項
4,
第四步,更改當前管理員用戶的許可權。
點擊許可權菜單後進入許可權的設置界面
1)選擇當前用戶,點擊下面的更改許可權按鈕進行許可權的更改。
2)勾選多要獲取的許可權,點擊確定。
5,
第五步,編輯管理員系統許可權。
1)右擊屬性後,點擊安全選項,選擇現在使用的管理員用戶,點擊編輯按鈕進入編輯界面。
2)選擇現在的用戶,更改下面的許可權即可。
6,第六步,對標准用戶進行許可權的編輯方法一樣,如果沒有該用戶,可以添加即可
『拾』 win10電腦怎樣設置管理員許可權設置
win10電腦設置管理員許可權的具體操作步驟如下:
1、首先我們打開電腦桌面,我們在電腦的菜單欄中找到計算機按鈕,電腦上的菜單在桌面的左下角。