工作组权限

news/2025/1/7 23:18:49/文章来源:https://www.cnblogs.com/freedom-h/p/18658637

工作组权限

前言

在学习内网之前,觉得还是有必要搞清楚一下权限的问题,同样也是是为后面提权做准备。

本地用户组介绍

电脑的身份分为两种,一种为本地工作,一种为域,当然,电脑的默认都是工作组的形式。

本地工作组的电脑,所有的账号密码,群组等都存放在本地的电脑文件中,不管电脑有没有联网,只要输入本地的账号密码都可以登录。

而电脑中一般有两种角色,一种是用户一种就是组,一个组里可以有多个用户,一个用户可以属于多个组,通过给组划分不同的权限,用户也就有了不同的权限。

可以在管理工具-计算机管理中看到组和用户的信息

image-20250107222232927

本地最高管理员权限

本地最高(超级)管理员也就是经常看到的Administrator,需要注意的是:

1.Administrator用户在家庭版的电脑中属于禁用状态,在专业版中属于开启状态,在server机器中属于开启

2.Administrator用户的SID最后一位是500

3.Administrator用户默认在administrator组中

image-20250107222926122

本地普通管理员权限

本地普通(一般)管理员也就是加入了administrator组的管理员但不是Administrator用户,比如这个hi用户

image-20250107223920650

这个用户虽然也是管理员,但是有些操作也是执行不了的,因为有UAC

比如,hi用户是Administrator用户通过命令添加的

image-20250107224012286

我们现在切换到hi用户试试,发现无法成功,既然hi用户已经是管理员了,为何无法执行呢,就是因为UAC。

image-20250107224117186

但要是想成功执行,也有办法,就是在命令提示符那边右键,以管理员的身份运行,即可成功运行

image-20250107224524866

本地普通用户

本地普通就是在windows电脑中本地新建的普通用户。没有管理员的权限,一般很多操作执行不了,需要管理员认证后才可以执行,以下是windows用户组,新建的用户一般默认是user组

image-20250107224837140

UAC认证是什么

刚刚提到了UAC,那么到底什么是UAC呢

UAC(User Account Control,用户账户控制)是微软Windows操作系统中的一种安全功能,用于防止未经授权的更改对系统造成潜在危害。它通过要求用户明确授权或验证身份来限制对系统重要部分的访问,从而提高系统的安全性。比如大部分的恶意软件、木马病毒、广告插件在进入计算机时都会有如:将文件复制到Windows或Program Files等目录、安装驱动、安装ActiveX等操作,而这些操作都会触发UAC,用户都可以在UAC提示时来禁止这些程序的运行许可提示当用户尝试执行需要用户管理访问令牌的任务时,会显示同意提示。 下面是 UAC 同意提示的示例

image-20250107225153820

在一些情况下,还会出现凭据提示

凭据提示当标准用户尝试执行需要用户管理访问令牌的任务时,会显示凭据提示。 还可以要求管理员提供其凭据

image-20250107225419616

UAC的触发场景

UAC的可能有且不限于以下触发场景

1.安装或卸载软件。

2.修改注册表中的系统关键项。

3.修改系统级别的设置(例如防火墙配置)。

4.访问系统文件夹或目录(如Windows目录)。

5.使用管理工具(如任务计划程序、服务管理器等)。

6.安装设备驱动程序。

7.增加或修改注册表。

UAC的等级设置

Windows允许用户调整UAC的严格程度,通常分为以下四个等级:

  1. 始终通知:任何程序尝试更改系统时都会通知用户。
  2. 仅当程序尝试更改系统时通知(默认):常见于Windows的默认设置。
  3. 较低通知:不提示桌面调整时的UAC通知。
  4. 从不通知:关闭UAC功能,不推荐,因为会降低系统安全性。

输入W+R msconfig 设置UAC

image-20250107230130770

本地系统最高权限

system的中文意思是系统,在Windows中主 要作为系统服务或进程的运行账户,任务管理器可以看到很多system启动的进程

image-20250107230637862

Administrator和SYSTEM区别

属性 Administrator SYSTEM
类型 人类用户账户 系统级账户
权限范围 高权限,但部分内核或受保护资源不可访问 权限最高,可访问系统内核和所有受保护资源
是否受UAC控制 是(需用户确认) 否(完全自主权限)
交互方式 用户可直接登录和使用 仅供系统服务和进程调用,无法直接登录
适用场景 系统管理和用户管理 系统服务、关键任务、内核操作
创建或删除的可能性 可被创建、修改或删除 内置账户,不可被删除

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/865590.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

敏捷开发:如何高效开每日站会(Daily Stand-up Meeting)

介绍 在敏捷开发框架 Scrum 中,每日站会(Daily Stand-up Meeting,又叫 Daily Scrum)是 Sprint 迭代开发中,一个很重要的流程,一个重要的例会。在有限的时间内,大家一起沟通,成员之间相互通报各自完成任务进展的情况、遇到了哪些困难,并寻求帮助以解决遇到的问题。 它是…

python SQLAlchemy ORM——从零开始学习 01 安装库

01基础库 1-1安装 依赖库:sqlalchemy pip install sqlalchemy #直接安装即可1-2导入使用 这里讲解思路【个人的理解】,具体写其实就是这个框架:导入必要的接口【有创建engine以及declarative_base】通过create_engine接口创建engine,根据翻译可以翻译成引擎,和发动机一样,…

WinForm之MDI窗体开发详解

在WinForm开发中,如果有多个页面进行展示,通常采用菜单栏+容器布局方式(点击菜单栏,打开新的页面,并在容器中显示)。今天以一个简单的小例子,简述如何通过菜单栏和MDI容器实现页面的布局,仅供学习分享使用,如有不足之处,还请指正。在WinForm开发中,如果有多个页面进…

WinForm开发之MDI窗体开发详解

在WinForm开发中,如果有多个页面进行展示,通常采用菜单栏+容器布局方式(点击菜单栏,打开新的页面,并在容器中显示)。今天以一个简单的小例子,简述如何通过菜单栏和MDI容器实现页面的布局,仅供学习分享使用,如有不足之处,还请指正。在WinForm开发中,如果有多个页面进…

【 lvgl专题】LVGL核心部件——弧(arc)控件的介绍

概述 本文介绍LVGL核心部件——弧(arc),它由背景和前景弧组成。前景(指示器)可以进行触摸调整。LVGL核心部件——弧(arc)控件 一、部件和样式 LV_PART_MAIN 使用典型的背景样式属性绘制背景,使用圆弧样式属性绘制圆弧。 圆弧的大小和位置将遵循 padding 样式属性。LV_P…

10.18软件设计——工厂方法模式之加密算法

软件设计——工厂方法模式之加密算法 1、类图2、源代码2.1 结构目录2.2 所需jar包这里分享几个下载 jar 包的网址:http://www.mvnrepository.com/http://mvnrepository.com/http://findjar.comhttp://sourceforge.net/注:将 jar 包放入 lib 文件夹后要进行构建路径2.3 Met…

2024.12.14

SQL 语法 SQL(Structured Query Language)是一种用于管理和操作关系数据库的标准语言,包括数据查询、数据插入、数据更新、数据删除、数据库结构创建和修改等功能。。数据库表 一个数据库通常包含一个或多个表,每个表有一个名字标识(例如:"Websites"),表包含带…

在 GoRoute 中使用 NavigationBar

前言 在App 中通常会把主要的几个页面放在下方icon,让使用者能够方便操作,这个元件在flutter 中称为BottomNavigationBar。 而GoRouter则是Flutter 官方所提供的套件,可以用来整合整个专案的路由。 当这两个功能整合在一起的时候,一个不小心呈现出来的效果就会差很多。 准备…

MyWebServer提示501 Server error .php 映射支持模块加载失败!请检查相关模块文件是否存在,版本是否匹配!

前言全局说明MyWebServer提示.php 映射支持模块加载失败!请检查相关模块文件是否存在,版本是否匹配!一、说明 1.1 环境:二、问题 提示:501 Server error .php 映射支持模块加载失败!请检查相关模块文件是否存在,版本是否匹配!三、解决方法 3.1 缺少 fastcgi_mod.dll 文件3.2…

Easy.Admin:基于 .NET 8 和 Vue3 的后台管理系统,支持多种数据库和服务端渲染(SSR)

🌟 介绍 Easy.Admin 是一个高效且灵活的后台管理系统,采用了现代化的技术栈,旨在帮助开发者快速搭建高质量的后台管理平台。这个系统不仅支持 .NET 8 后端开发,还结合了 Vue3 和 TypeScript 前端技术,提供了一个功能强大且易于扩展的管理框架。同时,它还支持多种数据库,…

2024.10,14

HTML 颜色名目前所有浏览器都支持以下颜色名。 141个颜色名称是在HTML和CSS颜色规范定义的(17标准颜色,再加124)。下表列出了所有颜色的值,包括十六进制值。提示: 17标准颜色:黑色,蓝色,水,紫红色,灰色,绿色,石灰,栗色,海军,橄榄,橙,紫,红,白,银,蓝绿色,黄…

RASP从0到1

一、环境配置 在讲晦涩难懂的理论之前,先配个代码环境: https://xz.aliyun.com/t/4902?time__1311=n4%2Bxni0QKmTbG8DBDBqDqpDUO2QooDkbIbReDhttps://xz.aliyun.com/t/4903?time__1311=n4%2Bxni0QKmTbG8DyDBqDqpYHQTRZnpoD按照文1进行环境搭建,文1中文件名应为MANIFEST.MF…