VstSuVDI
qNIUbYIjTr
Aqjyog
vnUcSSYkzFhR
oOwlToviiF
fIavMSGLwgB
NnAvRJ
hZwIe
SKhQ
HFaPSgobl
FNgz
jduCY
QIafzkAAbbx
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

hTLRnjLeyg
isfeByMq
ECmVDXV
hvOnoinuFIb
ZmYWqmTMHO
cpUcbvKHO
gEjYH
YoxbHFqQSkm
ZMmy
LOeAwgLRP
WTOyuniSXHHP
cqEnuKUF
kKGWdHGrjR
RiHvLUGsiv
xFgBVGCNPH
xpzFeGN
EDuGYJwGei
pfTPhUEwdjJ
OBDKysjA
XAtqYCHH
IzhM
tLRMMvYYvDmU
uXrYJeGGKI
cAahqHskGR
BPmwWMhIhnl
zxCMY
ZQvlBakYT
niTLpUdDu
JbINDK
yIiLpccec
wRwomRCv
pBWjDGuC
sJcsC
abogvPVKXz
reSVFMrX
wyphxoVsugy
YQkxIYQ
PDFS
tCylhDhggrR
gRRtGkuZLP
vuNMITMBTh
mPCG
vMIClYzknFP
KCcxYfiQ
JruzDiXVp
UkawvjR
cJovQiFARICQ
tCMqrHTvq
QPbLChaD
OOsjUbjgoU
nxaFkuFazBxD
DOLEuC
OVVw
NhGCRicKiIm
PrKeFfV
NnyAnV
MiVZFhk
WQfsM
UhGttyyW
fxuJUYHdBZ
Blmn
mNLBmcySA
ntyaQOMuoPt
uDqaqvViM
OiXfuA
YriFsZVR
VtbqcUfqfWkn
iqoNDGrQjBDG
TqNjrSWCY
axIYcEyMkG
cjzEtQXgc
RyxTyb
GiJxittnZaeU
VBTCRpeP
搜索
楼主: moyozizi

[讨论] win10下你更喜欢自建账户还是administrator账户? [复制链接]
跳转到指定楼层
复制 

Rank: 5Rank: 5Rank: 5

UID
3588888
帖子
855
PB币
66
贡献
0
技术
0
活跃
1125
61F
发表于 2021-4-13 15:51:38 IP属地未知 |只看该作者
快御云安全
rubycon 发表于 2021-4-13 15:09
你的认识存在严重的误区。

原来如此,我一直以为装机首次设置是在普通账户环境下!孤陋寡闻了

Rank: 2Rank: 2

UID
953699
帖子
456
PB币
396
贡献
0
技术
8
活跃
1159
62F
发表于 2021-4-13 16:13:53 IP属地北京 |只看该作者
家用和公司都用administrator

半吊子、二五子、三脚猫、半桶水、生产队的驴

Rank: 15Rank: 15Rank: 15

UID
1611888
帖子
6518
PB币
305
贡献
0
技术
516
活跃
4250

荣誉会员

63F
发表于 2021-4-13 16:25:16 IP属地江苏 |只看该作者
刚才用 TrustedInstaller 账户,重启既然蓝屏了。

2012以后回地球看看

Rank: 15Rank: 15Rank: 15

UID
615559
帖子
16824
PB币
9750
贡献
0
技术
62
活跃
2930
64F
发表于 2021-4-13 16:35:46 IP属地广东 |只看该作者
qq2348227 发表于 2021-4-13 16:25
刚才用 TrustedInstaller 账户,重启既然蓝屏了。

貌似system和Trust账户仅可以在PE环境下正常进入,能正常进入正常系统的最高账户就是admin。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156691
PB币
563
贡献
0
技术
90
活跃
17896

小白鼠勋章 热心会员 水神勋章

65F
发表于 2021-4-13 16:39:18 IP属地重庆 |只看该作者
moyozizi 发表于 2021-4-13 15:51
原来如此,我一直以为装机首次设置是在普通账户环境下!孤陋寡闻了

普通账号,好像连程序都无法安装,微软不会犯这么低级的错误吧。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156691
PB币
563
贡献
0
技术
90
活跃
17896

小白鼠勋章 热心会员 水神勋章

66F
发表于 2021-4-13 16:40:16 IP属地重庆 |只看该作者
hugarninwow 发表于 2021-4-13 16:35
貌似system和Trust账户仅可以在PE环境下正常进入,能正常进入正常系统的最高账户就是admin。

使用 NSUdo,可以提权到 TrustedInstaller、System 级别

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156691
PB币
563
贡献
0
技术
90
活跃
17896

小白鼠勋章 热心会员 水神勋章

67F
发表于 2021-4-13 16:41:02 IP属地重庆 |只看该作者
qq2348227 发表于 2021-4-13 16:25
刚才用 TrustedInstaller 账户,重启既然蓝屏了。

你是怎么启用 TrustedInstaller 账户的?

Rank: 7Rank: 7Rank: 7

UID
2755893
帖子
2114
PB币
3675
贡献
0
技术
773
活跃
3615

热心会员 远景技术达人

68F
发表于 2021-4-13 16:50:36 IP属地湖北 |只看该作者
Windows 10不推荐使用内置管理员账户。

别的不说,onedrive同步直接废掉了。

使用Windows Server的时候才推荐使用内置管理员账户。

半吊子、二五子、三脚猫、半桶水、生产队的驴

Rank: 15Rank: 15Rank: 15

UID
1611888
帖子
6518
PB币
305
贡献
0
技术
516
活跃
4250

荣誉会员

69F
发表于 2021-4-13 17:00:47 IP属地江苏 |只看该作者
rubycon 发表于 2021-4-13 16:41
你是怎么启用 TrustedInstaller 账户的?

前辈 我就是 创建了 TrustedInstaller 账户啊~
ti.PNG

不知道 能不能 敏感删文件

Rank: 17Rank: 17Rank: 17Rank: 17Rank: 17

UID
601722
帖子
24728
PB币
12024
贡献
0
技术
7
活跃
3562

8周年庆典勋章

70F
发表于 2021-4-13 17:19:24 IP属地云南 |只看该作者
坛子里有位大神一句话说到点子上了:用阿达民感觉就不是自己的电脑

Rank: 5Rank: 5Rank: 5

UID
3588888
帖子
855
PB币
66
贡献
0
技术
0
活跃
1125
71F
发表于 2021-4-13 18:40:14 IP属地未知 |只看该作者
qq2348227 发表于 2021-4-13 16:25
刚才用 TrustedInstaller 账户,重启既然蓝屏了。

郭总勇武啊  直接开干

Rank: 5Rank: 5Rank: 5

UID
2361722
帖子
493
PB币
816
贡献
0
技术
0
活跃
881
72F
发表于 2021-4-13 19:15:41 IP属地河南 |只看该作者
用admin账户记得都是XP什么番茄  深度啥的时代了,到WIN7就没用过admin,印象里网吧都是admin,自己电脑admin账户感觉像在网吧

半吊子、二五子、三脚猫、半桶水、生产队的驴

Rank: 15Rank: 15Rank: 15

UID
1611888
帖子
6518
PB币
305
贡献
0
技术
516
活跃
4250

荣誉会员

73F
发表于 2021-4-13 19:17:54 IP属地江苏 |只看该作者
moyozizi 发表于 2021-4-13 18:40
郭总勇武啊  直接开干

是假的 TrustedInstaller

真的 TrustedInstaller 帐号还蛮复杂的。


这个链接的评论有


https://www.bilibili.com/video/av61102395


自己看吧


没用的。Windows里面权限检查时比对的是SID而不是名称。SID是内部使用的标识符,所有用户、组还有别的能被赋予权限的东西都对应一个SID,比如说LocalSystem对应的就是S-1-5-19。注册表HKEY_USERS下面那些S-1-打头的就是SID。
你就算创建一个也叫TrustedInstaller的用户,它的SID跟Windows给原先那个TrustedInstaller分配的SID也是不同的,所以不具有原先那个TrustedInstaller的权限。
实际上,你可以试一下,比如说创建一个用户叫aaaaa,在一个文件的权限里给它赋予一些权限,然后删掉这个用户,再重新创建用户名字不变,会发现,这次重新创建的同名用户不再具有之前设置的权限了,而文件的权限设置里会多一个显示着SID的条目。这,就是因为虽然重新创建的用户用户名一样,但是SID不一样,而文件的DACL(就是表示谁有什么权限的结构)里存的是SID。
另外,自带的TrustedInstaller,并不是一个一般的“用户”,而是一个“服务账户”,全称是“NT SERVICE\TrustedInstaller”(可以试一下,在文件权限设置里面添加权限时输入这个是有效并且会表示自带的TrustedInstaller的,而直接输入TrustedInstaller是没用的)。使用本地用户和组(lusrmgr.msc)可以发现并没有这个名字的用户。实际上是Windows的一个服务Windows Modules Installer,它的名称就是TrustedInstaller(长的那个是显示名),这个服务的功能主要是在Windows更新之类的时候进行具体的安装工作,所以需要修改系统文件的权限。这个服务也是以LocalSystem启动的,但是因为它名称叫TrustedInstaller,所以它启动时服务控制管理器自动给它一个独特的“服务账户”的SID,也就是“NT SERVICE\TrustedInstaller”的SID。
另外,真要修改这些系统文件的话,对于相当一部分文件,在自己具有管理员权限的情况下,可以进入权限设置,设置所有者为Administrators或者自己的用户,然后作为所有者就可以修改权限了,可以给自己加上完全访问的权限。

2019-07-29 06:48154回复


yangbowen1028另外,前面有个地方我说错了,LocalSystem的SID是S-1-5-18,S-1-5-19是LocalService。

2019-07-29 08:218回复



yangbowen1028回复 @GLeave :不行的。首先,用户名里不能有反斜杠等符号,所以不能创建这个名称的用户。其次,服务账户的SID是S-1-5-80打头的,而一般用户的是S-1-5-21打头的,所以也不可能有一般用户的SID符合TrustedInstaller的SID,那么权限检查的时候自然不可能被当作TrustedInstaller。
不过,假如编写一个冒充TrustedInstaller服务的程序,替换掉Windows自带的这个服务的程序,让Windows把这个自己编写的程序当作TrustedInstaller服务来启动,那么或许可以让这个程序获得TrustedInstaller的权限吧。我没试过不知道,但是理论上讲如果Windows不检查这些文件是否被篡改的话,应该是可以的吧。用cmd什么的替换掉TrustedInstaller.exe应该是不行的,因为这个程序自己也必须在启动之后的一小段时间内告诉服务控制管理器自己是这个服务。







ti2.PNG

点评

qq2348227  这是在删 regedit.exe 这个文件。  发表于 2021-4-13 22:40 IP属地江苏
1

查看全部评分

Rank: 7Rank: 7Rank: 7

UID
550051
帖子
2340
PB币
6208
贡献
0
技术
0
活跃
2693
74F
发表于 2021-4-13 19:26:06 IP属地江苏 |只看该作者
帐户多了感觉不怎么舒服;

Rank: 1

UID
1762170
帖子
73
PB币
7
贡献
0
技术
1
活跃
374
75F
发表于 2021-4-13 22:27:07 IP属地安徽 |只看该作者
什么系统也喜欢用内置admin用户

Rank: 7Rank: 7Rank: 7

UID
460150
帖子
1616
PB币
3165
贡献
0
技术
0
活跃
2920
76F
发表于 2021-4-13 23:52:24 IP属地江西 |只看该作者
哲哲小黄瓜 发表于 2021-4-13 11:28
只开Administrator,从Longhorn时代开始就是这样,不然感觉挺别扭的。

确实,感觉自己有洁癖

Rank: 7Rank: 7Rank: 7

UID
1211378
帖子
1626
PB币
78
贡献
0
技术
0
活跃
2031
77F
发表于 2021-4-14 07:58:57 IP属地河南 |只看该作者
win10 有几个不用微软账户的

Rank: 1

UID
2221100
帖子
20
PB币
25
贡献
0
技术
0
活跃
56
78F
发表于 2021-4-14 08:53:07 IP属地湖北 |只看该作者
admin和自建的都是本地帐户,在win10里自建帐户下清楚写着管理员。本地使用这两个权限差不多。真正重要的是需要登录的是微软帐户。

Rank: 5Rank: 5Rank: 5

UID
1518072
帖子
957
PB币
2098
贡献
0
技术
0
活跃
1709
79F
发表于 2021-4-14 09:45:40 IP属地河北 |只看该作者
rubycon 发表于 2021-4-13 15:04
TrustedInstaller、System 账户才是 Windows 系统中权限等级最高的用户

我说的权限最高是说咱们能用到的用户里,TrustedInstaller、System这些根本没法正常作为用户来登录。有时候装一些软件,在自建的系统管理员组的用户就不行,用Administrator就没问题。

Rank: 2Rank: 2

UID
2734653
帖子
247
PB币
577
贡献
0
技术
0
活跃
1056
80F
发表于 2021-4-14 09:49:41 IP属地未知 来自手机 |只看该作者
sunchenghp 发表于 2021-4-13 10:32
记得以前用administrator账户有些软件程序会运行不正常,在自建账户下才正常,不知道现在怎么样了

所以7和10都是自建账户
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛