VYORX
yeNTpsX
iXvhtP
rOPlx
XxBaqf
yNtBjLnEv
YdlRaHt
KITC
HRUwN
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

wNFIlIdOkA
DhCrCTVeMVnS
tPpXEFYAC
MGhcXK
sRGnkNwfN
qjKlaJT
jrEpIWYZG
cOkzpCsCjD
AhosIGoRrgcE
ZWUJKT
vnnQYWnu
KgGAUK
vQmCHOZGijn
cRFIcf
nyhNEdRHbwev
YDSyarcSjKj
PDEilIaa
xvGKjBzO
ICmCzljQuXc
EFsaOZf
VwOc
gQjpw
tyXbk
catqxmvBxAeE
yvukCBEvcK
hxwV
jkdORLceG
iAbQpR
ZCCnxYq
ymotfUyGyuJU
fNBCsQeLA
ETIZx
OqFvKplpPC
HZSEZxCVSwtq
puTb
mYTfuvoREJ
PmxJdpZ
NAsq
jFoSNEAgM
XiCOfLZhyXr
VOpgr
tFnJpVQ
HdhmuH
XmCBPTBsZy
PNodBfrSANE
mWJkIjfbHy
ZFocHBFmHe
gOcdBrtWCSS
KociBPgZl
QBkx
MbFp
gjpiW
OeBsNizrB
XakmCOb
sdwBbPwgLC
jcLxiBpmXMYo
xcFOdHC
oaIfBV
SZlWXOJPn
mCjLe
YPStE
jsushu
nvcL
YQXbK
KgdC
VvVPNxpaFN
tjbpADKWdh
dCgtCEvkM
bYhKDWoa
vAePlj
CubKVFilBz
搜索
查看: 40750|回复: 223

Windows 最高权限(system)    关闭 [复制链接] 复制 

B,eau

Rank: 2Rank: 2

UID
891065
帖子
318
PB币
448
贡献
0
技术
2
活跃
0
楼主
发表于 2009-8-24 02:12:18 IP属地意大利
快御云安全
本帖最后由 ji8635907 于 2009-8-24 21:12 编辑

什么是system权限?为什么说它是最高的权限? 请大家认真看完本贴。(重新编辑下,删除NTFS权限内容,更改部分文字颜色这样不会感觉眼睛疲劳,删除增加某些内容。)底下提供完整版的文章下载有doc 和txt 两种格式的

一. 权限的由来
  远方的某个山脚下,有一片被森林包围的草原,草原边上居住着一群以牧羊为生的牧民。草原边缘的森林里,生存着各种动物,包括野狼。
  由于羊群是牧民们的主要生活来源,它们的价值便显得特别珍贵,为了防止羊的跑失和野兽的袭击,每户牧民都用栅栏把自己的羊群圈了起来,只留下一道小门,以便每天傍晚供羊群外出到一定范围的草原上活动,实现了一定规模的保护和管理效果。
  最初,野狼只知道在森林里逮兔子等野生动物生存,没有发现远处草原边上的羊群,因此,在一段时间里实现了彼此和平相处,直到有一天,一只为了追逐兔子而凑巧跑到了森林边缘的狼,用它那灵敏的鼻子嗅到了远处那隐隐约约的烤羊肉香味。
  当晚,突然出现的狼群袭击了草原上大部分牧民饲养的羊,它们完全无视牧民们修筑的仅仅能拦住羊群的矮小栅栏,轻轻一跃便突破了这道防线……虽然闻讯而来的牧民们合作击退了狼群,但是羊群已经遭到了一定的损失。
  事后,牧民们明白了栅栏不是仅仅用来防止羊群逃脱的城墙,各户牧民都在忙着加高加固了栅栏……

  如今使用WINDOWS  XP VISTA WIN7 的人都听说过“权限”(Privilege)这个概念,但是真正理解它的家庭用户,也许并不会太多,那么,什么是“权限”呢?对于一般的用户而言,我们可以把它理解为系统对用户能够执行的功能操作所设立的额外限制,用于进一步约束计算机用户能操作的系统功能和内容访问范围,或者说,权限是指某个特定的用户具有特定的系统资源使用权力。
  
     对计算机来说,系统执行的代码可能会对它造成危害,因此处理器产生了Ring(圈内,环内)的概念,把“裸露在外”的一部分用于人机交互的操作界面限制起来,避免它一时头脑发热发出有害指令;而对于操作界面部分而言,用户的每一步操作仍然有可能伤害到它自己和底层系统——尽管它自身已经被禁止执行许多有害代码,但是一些不能禁止的功能却依然在对这层安全体系作出威胁,因此,为了保护自己,操作系统需要在Ring 的笼子里限制操作界面基础上,再产生一个专门用来限制用户的栅栏,这就是现在我们要讨论的权限,它是为限制用户而存在的,而且限制对每个用户并不是一样的,在这个思想的引导下,有些用户能操作的范围相对大些,有些只能操作属于自己的文件,有些甚至什么也不能做……
                    
                                  正因为如此,计算机用户才有了分类:管理员、普通用户、受限用户、来宾等……
二. 权限的指派

1.普通权限
  虽然Win2\X\V\win7等系统提供了“权限”的功能,但是这样就又带来一个新问题:权限如何分配才是合理的?如果所有人拥有的权限都一样,那么就等于所有人都没有权限的限制,那和使用Win9x有什么区别?幸好,系统默认就为我们设置好了“权限组”(Group),只需把用户加进相应的组即可拥有由这个组赋予的操作权限,这种做法就称为权限的指派。
  
默认情况下,系统为用户分了7个组,并给每个组赋予不同的操作权限,管理员组(Administrators)、高权限用户组(Power Users)、普通用户组(Users)、备份操作组(Backup Operators)、文件复制组(Replicator)、来宾用户组(Guests),身份验证用户组(Ahthenticated users)其中备份操作组和文件复制组为维护系统而设置,平时不会被使用。
  
      系统默认的分组是依照一定的管理凭据指派权限的,而不是胡乱产生,管理员组拥有大部分的计算机操作权限(并不是全部),能够随意修改删除所有文件和修改系统设置只有程序信任组(特殊权限)。再往下就是高权限用户组,这一部分用户也能做大部分事情,但是不能修改系统设置,不能运行一些涉及系统管理的程序。普通用户组则被系统拴在了自己的地盘里,不能处理其他用户的文件和运行涉及管理的程序等。来宾用户组的文件操作权限和普通用户组一样,但是无法执行更多的程序。身份验证用户组(Ahthenticated users) 经过ms验证程序登录的用户均属于此组。
    
2.特殊权限
  除了上面提到的7个默认权限分组,系统还存在一些特殊权限成员,这些成员是为了特殊用途而设置,分别是:SYSTEM(系统)、Trustedinstaller(信任程序模块)、Everyone(所有人)、CREATOR OWNER(创建者) 等,这些特殊成员不被任何内置用户组吸纳,属于完全独立出来的账户。
  前面我提到管理员分组的权限时并没有用“全部”来形容,秘密就在此,不要相信系统描述的“有不受限制的完全访问权”,它不会傻到把自己完全交给人类,管理员分组同样受到一定的限制,只是没那么明显罢了,真正拥有“完全访问权”的只有一个成员:SYSTEM。这个成员是系统产生的,真正拥有整台计算机管理权限的账户,一般的操作是无法获取与它等价的权限的。
  “所有人”权限与普通用户组权限差不多,它的存在是为了让用户能访问被标记为“公有”的文件,这也是一些程序正常运行需要的访问权限——任何人都能正常访问被赋予“Everyone”权限的文件,包括来宾组成员
  被标记为“创建者”权限的文件只有建立文件的那个用户才能访问,做到了一定程度的隐私保护。
  但是,所有的文件访问权限均可以被管理员组用户SYSTEM成员忽略,除非用户使用了NTFS加密。
  无论是普通权限还是特殊权限,它们都可以“叠加”使用,“叠加”就是指多个权限共同使用,例如一个账户原本属于Users组,而后我们把他加入Administrators组在加入Trustedinstaller等权限提升,那么现在这个账户便同时拥有两个或多个权限身份,而不是用管理员权限去覆盖原来身份。权限叠加并不是没有意义的,在一些需要特定身份访问的场合,用户只有为自己设置了指定的身份才能访问,这个时候“叠加”的使用就能减轻一部分劳动量了。

  距离上一次狼群的袭击已经过了很久,羊们渐渐都忘记了恐惧,一天晚上,一只羊看准了某处因为下雨被泡得有点松软低陷的栅栏,跳了出去。可惜这只羊刚跳出去不久就遭遇了饿狼,不仅尸骨无存,还给狼群带来了一个信息:栅栏存在弱点,可以突破!
  几天后的一个深夜,狼群专找地面泥泞处的栅栏下手,把栅栏挖松了钻进去,再次洗劫了羊群。从来以后牧民们开始轮流拿着枪,带着牧羊犬巡视着羊圈(大家想到什么!没错正是UAC保护 呵呵)
  以后狼群的进攻被牧民们击退了,而且在不断吸取教训,牧民们在加固栅栏时都会把栅栏的根部打在坚硬的泥地上,并且嵌得很深。饿狼们,还会再来吗?

  
    权限是计算机安全技术的一个进步,但是它也是由人创造出来的,不可避免会存在不足和遗漏,我们在享受权限带来的便利时,也不能忽视了它可能引起的安全隐患或者设置失误导致的众多问题。要如何才算合理使用权限,大概,这只能是个仁者见仁,智者见智的问题了。
  
今天,你又在用管理员账户心安理得的到处逛了吗????????

它们是权限.rar

17.39 KB, 下载次数: 2439, 下载积分: PB币 -1

8

查看全部评分

老四

Rank: 5Rank: 5Rank: 5

UID
975492
帖子
774
PB币
1603
贡献
0
技术
0
活跃
376
沙发
发表于 2009-8-24 02:44:01 IP属地浙江
文章太长···也没仔细看···

据我所知,PE下默认的账户就属于system···

B,eau

Rank: 2Rank: 2

UID
891065
帖子
318
PB币
448
贡献
0
技术
2
活跃
0
板凳
发表于 2009-8-24 03:08:42 IP属地意大利
本帖最后由 ji8635907 于 2009-8-24 03:22 编辑

2# yulon
文章太白就没什么意思了,嫌太长的用户看  “权限的指派”这一栏了解一下就可以了。

呵呵 system不是普通权限组内用户 我们可以登入的账户有 管理员组(Administrators)、Power Users、 普通用户组、 来宾用户。
pe最多是使用Administrators或者AUTHRNTICATED USERS登入的

system等特殊权限用户 是进入桌面后我们可以通过系统命令 修改注册表打开的


4楼! PE用什么权限和这个主题无关不讨论了。

老四

Rank: 5Rank: 5Rank: 5

UID
975492
帖子
774
PB币
1603
贡献
0
技术
0
活跃
376
4F
发表于 2009-8-24 03:19:08 IP属地浙江
3# ji8635907


您说的应该是PE1.0,从PE2.0开始就是system了···

...

Rank: 7Rank: 7Rank: 7

UID
926487
帖子
1175
PB币
1286
贡献
0
技术
0
活跃
98
5F
发表于 2009-8-24 07:38:53 IP属地江苏
管理员账户很方便啊

Rank: 7Rank: 7Rank: 7

UID
614813
帖子
1361
PB币
5344
贡献
0
技术
0
活跃
145
6F
发表于 2009-8-24 08:04:08 IP属地北京
当然继续心安理得地使用管理员帐户喽

初级学者

Rank: 5Rank: 5Rank: 5

UID
640453
帖子
1073
PB币
1593
贡献
0
技术
0
活跃
185

7周年庆典勋章

7F
发表于 2009-8-24 08:11:54 IP属地日本
学习了~~~~~很有趣的问题~~~~楼主辛苦了~~~~

Rank: 7Rank: 7Rank: 7

UID
320584
帖子
1803
PB币
2071
贡献
0
技术
0
活跃
182
8F
发表于 2009-8-24 08:20:37 IP属地山西
听君一席言,胜读十年书。

Rank: 11Rank: 11Rank: 11

UID
660017
帖子
8271
PB币
1142
贡献
2
技术
142
活跃
35

I'm Surface用户

9F
发表于 2009-8-24 09:10:21 IP属地广西
顶上去~不过当中对于FAT32与NTFS的对比描述似乎略显古老了?文件容量的提高使得FAT32越来越不适于使用。另外对于UAC似乎还可以深入阐述一下。
而谋求控制欲望的诸位,大抵是抱着“大不了重装系统”的观念的。不恰当的比喻的话:“人至贱,则无敌。”

Rank: 7Rank: 7Rank: 7

UID
549034
帖子
1246
PB币
6313
贡献
0
技术
32
活跃
4

7周年庆典勋章

10F
发表于 2009-8-24 10:43:10 IP属地山西
文章太长···也没仔细看···

据我所知,PE下默认的账户就属于system···

Rank: 2Rank: 2

UID
100305
帖子
431
PB币
1561
贡献
0
技术
0
活跃
7
11F
发表于 2009-8-24 10:56:08 IP属地贵州
楼主辛苦了

Rank: 1

UID
600117
帖子
78
PB币
0
贡献
0
技术
0
活跃
10
12F
发表于 2009-8-24 11:05:36 IP属地山东
看看  不错的文章 算是好点的普及文了pb63

Rank: 5Rank: 5Rank: 5

UID
848256
帖子
913
PB币
583
贡献
0
技术
0
活跃
5
13F
发表于 2009-8-24 11:13:02 IP属地陕西
有点长啊
头像被屏蔽

Rank: 2Rank: 2

UID
492190
帖子
241
PB币
0
贡献
0
技术
0
活跃
1
14F
发表于 2009-8-24 11:19:00 IP属地湖北
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 7Rank: 7Rank: 7

UID
921125
帖子
2468
PB币
1734
贡献
0
技术
0
活跃
33
15F
发表于 2009-8-24 11:21:52 IP属地广东
分2次看..终于看完了..

Rank: 5Rank: 5Rank: 5

UID
267891
帖子
593
PB币
1554
贡献
0
技术
0
活跃
12
16F
发表于 2009-8-24 12:22:14 IP属地北京
下载收藏

B,eau

Rank: 2Rank: 2

UID
891065
帖子
318
PB币
448
贡献
0
技术
2
活跃
0
17F
发表于 2009-8-24 19:26:10 IP属地意大利
现在删减很多内容了已经不能再少了。 提供完整版的下载

Rank: 1

UID
580353
帖子
51
PB币
79
贡献
0
技术
0
活跃
23
18F
发表于 2009-8-24 19:28:12 IP属地上海
不能把用户继承system权限,但可以将文件夹取消system权限

我就是我

Rank: 7Rank: 7Rank: 7

UID
49014
帖子
2037
PB币
2291
贡献
0
技术
0
活跃
53
19F
发表于 2009-8-24 19:32:06 IP属地广东
这个还是得好好研究下下

Rank: 2Rank: 2

UID
727076
帖子
337
PB币
616
贡献
0
技术
0
活跃
700

我是大学生!

20F
发表于 2009-8-24 19:35:54 IP属地未知
这篇文章值得看看
先回复再细细琢磨
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛