Windows7 Account and Privilege

  

¿Por qué iniciar sesión con una cuenta de administrador, intentar desinstalar un archivo en un sistema o pedir permisos insuficientes? Este artículo le presenta el misterio de la cuenta y los permisos de Windows 7 (en lo sucesivo, windows
7).
Los cursos básicos — — Descripción de los permisos

Los permisos de Windows 7 están estrechamente relacionados con las cuentas. Según el orden de los permisos, las cuentas del sistema windows7 se pueden dividir en las siguientes cuatro categorías:

Cuenta de invitado (Invitado): cuenta incorporada del sistema, utilizada principalmente para acceso temporal a computadora
. No puede instalar software y hardware después de iniciar sesión en el sistema con una cuenta de invitado, y no puede cambiar la configuración ni crear contraseñas.

Cuenta estándar: creada por el usuario, puede realizar la mayoría de las operaciones diarias, pero no puede cambiar la configuración importante del sistema, como no ejecutar la "gestión de discos" y la partición del disco duro.

Cuenta de administrador: puede controlar la computadora al más alto nivel. De forma predeterminada, tiene derechos de administrador. Hay dos tipos principales de cuentas de administrador:

Un internauta crea un tipo. Aunque esta cuenta tiene derechos de administrador, puede usar la autorización manual cuando cambia la configuración importante del sistema. Cuando aparece el indicador de control de cuenta, haga clic en " sí ") para tener privilegios de administrador; la otra es la cuenta integrada del sistema (como Administrador), que no necesita levantar manualmente el sistema para cambiar las configuraciones importantes del sistema, pero es importante Cuando los archivos en el sistema se desinstalan, se les cambia el nombre, etc., siguen siendo "no autorizados" de forma predeterminada.

Cuenta especial: tiene privilegios más altos que la cuenta del administrador. Hay dos cuentas especiales:

1. Cuenta TrustedInstaller: una cuenta virtual, nombre completo " NT service \\ TrustedInstaller " De forma predeterminada, los permisos de control total para archivos en todos los sistemas siempre se otorgan a ese usuario. En la ventana de permisos del archivo en cualquier sistema, puede observar que solo la cuenta TrustedInstaller tiene permisos de control total, y el grupo de administradores (la cuenta del administrador pertenece a este grupo) solo puede leer " y " leer y ejecutar " Esta es la razón por la que la cuenta de Administrador no se puede usar para desinstalar archivos en el sistema después de iniciar sesión en el sistema.

2.SYSTEM account: la cuenta incorporada del sistema Windows7, los servicios del sistema, el inicio de sesión de la cuenta y muchos procesos en segundo plano siempre se ejecutan con esta cuenta. A diferencia de la cuenta de Trustedinstaller, SYSTEM es una cuenta real que puede iniciar sesión usando prácticas especiales.
Mejore el curso — — cambie los permisos

Para hacer que la cuenta de Administrador tenga "control total" permisos, paso 1 para tomar posesión del archivo (clip), solo necesita importar un registro El archivo (este archivo de registro se puede descargar en http://bbs.icpcw.com/forum.php?mod=viewthread&tid=2147408), puede agregar un botón al botón derecho del mouse. Cuando encuentre un archivo que no se pueda desinstalar debido a permisos insuficientes, simplemente haga clic con el botón derecho en el archivo y seleccione " Administrator Takes Ownership " y podrá desinstalar el archivo fácilmente.

Consejos | Sugerencias

Dejar que la propiedad TrustedInstaller de los archivos del sistema proteja efectivamente la seguridad del sistema. Después de cambiar la propiedad del archivo en el sistema utilizando el método anterior, si necesita restaurar la configuración predeterminada, simplemente cambie el propietario del archivo a "servicio NT". \\ TrustedInstaller ", y establezca los permisos en " control total " simplemente bien.
Después del resumen de clase — — Alguien es el más alto.

A través de la introducción anterior, todos saben que, de forma predeterminada, la cuenta del instalador de confianza tiene la máxima autoridad para los archivos en el sistema. Sin embargo, el privilegio máximo de la cuenta de Trustedinstaller se limita a los archivos en el sistema. Los archivos creados por los internautas no asignarán permisos a la cuenta de Trustedinstaller.

¿Qué cuenta tiene los privilegios más altos del sistema? La respuesta es: una cuenta de administrador para el permiso " Control total " para todos los archivos. En otras palabras, los permisos son para archivos (carpetas), y una cuenta tiene la propiedad y el control total de todas las carpetas, entonces la cuenta tiene la máxima autoridad para dicho sistema.
"Computer News" 24 de octubre de, edición de 2011 del 42 F12 Autor: Yu, el pelo de madera Fujian Hotel " obtener derechos de administrador " el siguiente contenido copia, guardar en el archivo reg

Editor del Registro de Windows Versión 5.00

[HKEY_CLASSES_ROOT \\ * \\ shell \\ runas] @ = " Propiedad del administrador " " NoWorkingDirectory " = " " [HKEY_CLASSES_ROOT \\ * \\ shell \\ runas \\ Comando] @ = " cmd.exe /c takeown /f \\ "% 1 " &&icacls \\ "% 1 " administradores de concesión: F ". IsolatedCommand " = " cmd. Exe /c takeown /f \\ "% 1 " &&icacls \\ "% 1 \\ " /grant administradores: F "

[HKEY_CLASSES_ROOT \\ Directory \\ shell \\ runas] @ = "Propiedad del administrador" " " DirectorioDeTrabajo " = " [HKEY_CLASSES_ROOT \\ Directory \\ shell \\ runas \\ command] @ = " cmd.exe /c takeown /f \\ "% 1 \\ " /r /dy &&&icacls \\ "% 1 " /grant administradores: F /t""IsolatedCommand"="cmd.exe /c takeown /f \\ "% 1 \\ " /r /dy &&icacls \\ "% 1 \\ " /administradores de subvención: F /t "
Copyright © Conocimiento de Windows All Rights Reserved