《受限帐户使用基础》_第1页
《受限帐户使用基础》_第2页
《受限帐户使用基础》_第3页
《受限帐户使用基础》_第4页
《受限帐户使用基础》_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

受限帐户使用基础使用受限帐户上网,对于防止病毒能起到一定的遏制作用,同时也带来了很多的问题,下面这篇文章是本人在网上收集并进行一些更改而成,对“受限帐户”的应用,认为是比较详细的了,在此分享给大家。本人使用的是WINDOWSXP系统,其它WINDOWS系统可参考应用。受限帐户使用基础目录一、受限帐户的意义二、建立受限帐户三、受限帐户的限制四、给受限帐户打开目录的写权限五、如何進行管理员的操作六、更方便的切换帐户运行程序的方法七、常见问题一、受限帐户的意义WINDOWS下的帐户分管理员和受限帐户,一般安装电脑后默认使用的是管理员帐户。管理员的帐户在电脑上的操作是不受限制的;而受限帐户则受到很多的限制,从而使恶意文件的活动也受到遏制,甚至无法运行。建议使用受限帐户进行日常操作,比如上网,写文档等等。只有要安装新软件和驱动,或者改变系统的设置时,才用管理员帐户进行操作,这样就减少了中病毒的机会。但使用受限账户并不能忽略其它安全习惯,要保障电脑安全,还是要注意良好的使用习惯如不要运行来源不明的程序,不要访问不可靠网站,也不要打开任何来源不明的文件,开启自动更新接受系统补丁,及时升级病毒库等。受限帐户的操作受到很多的限制,导致在受限帐户下使用电脑也容易出现问题。本文档简单介绍了这方面的知识,供大家参考。二、建立受限帐户一种办法是用管理员帐户登录电脑,打开控制面板里的“用户帐户”,“创建一个新帐户”,输入新帐户名字后点击“下一步”,选择“受限”,点击“创建”,以后就用这个帐户进行日常操作。但这样新建的受限帐户很容易遇到问题,不建议采用这种方法。另一种方法是(推荐此方法)把自己经常使用的管理员帐户(假设以前一直是用管理员帐户操作电脑)降级为受限帐户,实践证明这种方法出的问题要少。假设经常使用的管理员帐户是“ADMINISTRATOR”,则具体步骤是1、创建新管理员帐户“NEW”用帐户ADMINISTRATOR登录电脑,打开控制面板中的“用户帐户”,选择“创建一个新帐户”输入名字NEW,选择“计算机管理员”,点击“创建帐户”管理员帐户“NEW”就创建好了。这一步是必须的,否则等一下无法把“ADMINISTRATOR”降级为受限帐户,会提示至少要有一个管理员帐户。2、再降级当前的“ADMINISTRATOR”帐户在控制面板的用户帐户窗口中,点击选择当前的ADMINISTRATOR帐户点击“更改我的帐户类型”系统安全改选“受限”点击“更改帐户类型”这样就完成了3、注销或重启电脑。现在电脑上有两个帐户,ADMINISTRATOR是受限帐户,NEW是管理员帐户。三、受限帐户的限制当使用受限帐户时,要注意有如下限制,要进行这些操作时,按五、如何进行管理员的操作的方法换成管理员帐户进行1、不能安装程序,否则会直接提示“权限不够”或即使安装好后也无法正常运行2、不能安装或更新驱动3、不能在系统盘(比如C盘)的某些系统目录建立文件或文件夹,比如CPROGRAMFILES,CWINDOWS4、不能在各分区的根目录下建立文件5、不能运行某些需要管理员权限运行的程序,比如“驱动精灵”等6、不能更改某些设置,比如网络连接属性,更改电脑时间7、不能更改某些注册表项8、不能在NTFS分区的管理员帐户建立的目录下创建或修改文件,但改动目录属性后可以,请参考四节四、给受限帐户打开目录的写权限如果在受限帐户下出现无法写入某一普通目录(指非系统目录)的情况,可以按如下步骤检查1、注销、切换到管理员帐户。2、打开“我的电脑”点选“工具”菜单,在下拉菜单中选择“文件夹选项”,再选择“查看”选项卡,取消“使用简单文件共享”项(就是把前面方框里面的勾去掉),然后点击“确定”。3、在要打开写权限的目录上右键单击,选择“属性”、选择“安全”选项卡,然后选择“ADMINISTRATOR”帐户(如果没有点击下面的“添加”按钮添加),再选择下面的“完全控制”再切换到ADMINISTRATOR帐户下,就可以对该目录有写权限了。五、如何进行管理员的操作当我们需要进行“三、受限帐户的限制”中所列的操作时,就要换成管理员帐户才能完成。比如现在电脑上有两个帐户,ADMINISTRATOR是受限帐户,NEW是管理员帐户一种办法是先注销,然后切换到管理员帐户“NEW”,完成操作后再注销“NEW”,回到“ADMINISTRATOR”的帐户;但这种方法容易出问题,尤其是安装新程序的时候。推荐的方法是先把“ADMINISTRATOR”升级到管理员,然后用ADMINISTRATOR帐户进行所需要的操作,完成后再把“ADMINISTRATOR”降级为受限帐户,具体步骤为1、注销电脑,登陆管理员帐号“NEW”2、在控制面板中把ADMINISTRATOR变成管理员帐户(参考前面变成受限帐户的过程)3、注销电脑,登录“ADMINISTRATOR”(此时已是管理员)4、完成所需的操作,比如安装程序等等5、再在控制面板的用户帐户窗口中,选择改变帐户类型,选择受限帐户,这样“ADMINISTRATOR”就又变成了受限帐户6、注销或重启电脑六、更方便的切换帐户运行程序的方法还有一种不用注销当前帐户,就可以以另外帐户身份运行程序的方法,但比较容易出问题,新手不建议采用。以运行QQ为例,受限帐户下,可以按如下步骤以管理员NEW的身份运行QQ1、右键单击QQ程序,菜单中选择“运行方式”2、选择“下列用户”,输入NEW的帐户名和密码(可能预先需要设置一个密码,否则默认的安全规则会禁止空密码的帐户)3、点击确定即可开始运行另外也可以在管理员帐户下以受限帐户运行程序,这种情况适用于经常使用管理员帐户进行日常操作的情况。比如当前在管理员帐户下,为了避免上网时误中病毒,可以用这个办法以受限帐户运行浏览器上网,这样一旦误运行恶意教本,也会因为权限不够而不会造成中毒的后果。(说明本人使用的QQ就是用受限帐户运行的。)对于控制面板中的项目,需要切换成经典视图,然后按住SHIFT键的同时按右键,“运行方式”的菜单选项就会出现。“运行方式”的英文是RUNAS。七、常见问题1、受限帐户下如何方便的更改网络连接设置答受限用户没有权限直接操作,可以这么做,打开计算机控制面板,切换到经典模式,按住SHIFT键,右键点击“系统”,选“运行方式”“下列用户”,用有管理员权限的帐户登录,就出现“系统属性”,选择“硬件”“设备管理器”“网络适配器”,右键选择属性,就可以设置了。2、为什么某些软件在管理员下可以运行,而到受限帐户下就不能正常运行答这个就是本文档第二节中提到的,最好是把原来的管理员降级为受限帐户,而不是直接建立一个新的受限帐户;另外再按第四节的内容检查一下与使用该软件有关的目录,是否打开了受限用户的写权限。比如有的火狐绿色版,其所在的目录必须设置为有写权限才能在受限帐户下运行;另外受限帐户使用下载软件,选择下载目录的时候,也要注意存放文件的目录的写权限。3、如何方便的确认当前用户是否受限帐户权限答双击电脑右下角的任务图标中的显示时间的数字,如果出现“您没有适当的特权级,所以无法更改系统时间”,说明当前是受限帐户;否则如果出现时钟和日期的设置窗口,说明当前不是受限帐户。4、如何在受限帐户下用管理员权限运行BAT文件答BAT文件不能直接右键选择运行方式,但可以在开始程序附件中以管理员权限运行CMD打开命令行窗口,然后在其中运行BAT文件就是管理员权限了。5、可以在受限帐户下更新WINDOWS吗答在管理员帐户设置为自动更新的时候,受限用户也可以接收自动更新。受限帐户上网时,如果下载的内容无法直接保存,可以按照楼中的“四、给受限帐户打开目录的写权限”中的方法就可以了。进入管理员帐户,在要保存到的文件夹点右键选安全,添加一个“USERS”或“EVERYONE”用户组并设写入权,该文件夹即可保存文件。磁盘分区的权限也是同理。彻底打倒黑客揪出隐藏的超级用户很多朋友反映自己的电脑好像存在一个“第三者”,但是无论是直接打开系统之中的账户管理器,还是在命令提示符中通过“NETUSER”命令都找不到丝毫的蛛丝马迹。难道这就说明电脑之中没有其它非法的账号存在吗非也,因为有很多黑客会通过修改注册表的“HKEY_LOCAL_MACHINE/SAM”来创建隐藏的账号,常规的查看方法是无法看到的。要查看自己的电脑中是否有隐藏的账号存在,那么必须从源头上入手,即查看注册表相应键值。打开“运行”窗口,输入“REGEDIT”后回车打开注册表编辑器。在左侧依次选择“HKEY_LOCAL_MACHINE/SAM”,右击SAM子键,在弹出的菜单中选择“权限”,在打开的权限设置窗口中单击“添加”按钮将当前账户加入,并把权限设为“完全控制”,单击“确定”按钮返回。此时就可以看到在SAM子键下多出两个子键,即SAM/SAM/DOMAINS和SAMSAMRXACT。依次展开“SAM/SAM/DOMAINS/ACCOUNT/USERS/NAMES”,在NAMES下的各个子键就是当前系统所有的账户列表,包括隐藏的账户,如果发现该列表中与系统账户管理或者使用NETUSER看到的用户不一致,那么则可证明是非法创建的秘密账户,直接将其对应的子键删除即可。另外如果大家怕麻烦,可以直接打开注册表,然后选中“HKEY_LOCAL_MACHINE/SAM”,打开“文件”菜单并选择“导出”命令将该键值导出,当怀疑被非法创建隐藏账户时只需要双击导出的注册表文件,将其重新导入注册表即可将隐藏的账户删除。一、如何在图形界面建立隐藏的超级用户图形界面下适用本地或开3389终端服务的肉鸡上。上面我提到的那位作者说的方法很好,但是较为复杂,还要用到PSUEXE让程序以系统用户身份运行的程序,如果在肉鸡上的话还要上传PSUEXE。我说的这个方法将不用到PSUEXE这个程序。因为WINDOWS2000有两个注册表编辑器REGEDITEXE和REGEDT32EXE。XP中REGEDITEXE和REGEDT32EXE实为一个程序,修改键值的权限时在右键中点“权限”来修改。对REGEDITEXE我想大家都很熟悉,但却不能对注册表的项键设置权限,而REGEDT32EXE最大的优点就是能够对注册表的项键设置权限。NT/2000/XP的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用REGEDT32EXE对SAM键为我设置为“完全控制”权限。这样就可以对SAM键内的信息进行读写了了。具体步聚如下1、假设我们是以超级用户ADMINISTRATOR登录到开有终端服务的肉鸡上的,首先在命令行下或帐户管理器中建立一个帐户HACKER,这里我在命令行下建立这个帐户NETUSERHACKER1234/ADD2、在开始/运行中输入REGEDT32EXE并回车来运行REGEDT32EXE。3、点“权限”以后会弹出窗口点添加将我登录时的帐户添加到安全栏内,这里我是以ADMINISTRATOR的身份登录的,所以我就将ADMINISTRATOR加入,并设置权限为“完全控制“。这里需要说明一下最好是添加你登录的帐户或帐户所在的组,切莫修改原有的帐户或组,否则将会带来一系列不必要的问题。等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。4、再点“开始”“运行”并输入“REGEDITEXE“回车,启动注册表编辑器REGEDITEXE。打开键HKEY_LOCAL_MAICHINESAMSAMDOMAINSACCOUNTUSERNAMESHACKER“5、将项HACKER、00000409、000001F4导出为HACKERREG、409REG、1F4REG,用记事本分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键“F“的值复制,并覆盖HACKER对应的项00000409下的键“F“的值,然后再将00000409REG与HACKERREG合并。6、在命令行下执行NETUSERHACKER/DEL将用户HACKER删除NETUSERHACKER/DEL7、在REGEDITEXE的窗口内按F5刷新,然后打文件导入注册表文件将修改好的HACKERREG导入注册表即可8、到此,隐藏的超级用户HACKER已经建好了,然后关闭REGEDITEXE。在REGEDT32EXE窗口内把HKEY_LOCAL_MACHINESAMSAM键权限改回原来的样子只要删除添加的帐户ADMINISTRATOR即可。9、注意隐藏的超级用户建好后,在帐户管理器看不到HACKER这个用户,在命令行用“NETUSER”命令也看不到,但是超级用户建立以后,就不能再改密码了,如果用NETUSER命令来改HACKER的密码的话,那么在帐户管理器中将又会看这个隐藏的超级用户了,而且不能删除。关于极品五笔在受限账号的使用的问题解决办法第一要在ADMINISTRATOR账号下登入更改。第二保证系统盘是NTFS格式,也是就C盘。如不是请在ADMINISTRATOR账号下操作把C盘更改成NTFS,其命令是点击“开始”选择“运行“在运行里面输入“CMD“然后在CMD里面输入“CONVERTC/FSNTFS”按CMD里的提示进行下一步(不加引号)重启后即可。第三就是打开控制面板,再打开文件夹选项。选择查看,然后把“使用简单共享”的勾去掉。第四安装极品五笔。安装完毕,在SYSTEM32文件下查找两个文件”JPWBIME“JPWBMB“如果SYSTEM32下没有这2个文件,请在极品五笔文件夹里拷贝这两个文件到SYSTEM32文件夹下第五右键点击这两个文件的“属性”然后在安全里把账号“USERS”允许

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论