编辑:嗨二软件园 更新时间:2024-07-01
WIN10添加新的本地账户如何设置权限,设置办法一般来说用户在Win10上使用的账户都是本地账户,本地账户有很多限制,没有Win10管理员账户那么方便。具体方法1、首先使用管理员帐户登录,就是你安装完系统使用的第一个用户;2、然后点击开始菜单——“设置”——“帐户”——“其他帐户”;3、选择新建的用户,点击编辑,然后设置为管理员,保存就可以了.
1、在桌面上找到“计算机”图标,然后单击鼠标右键,在弹出的菜单中选择“管理”选项;
2、进入计算机管理的界面后,在“本地用户和组”下找到“用户”并打开;
3、然后在右侧页面中找到管理员账号后右击鼠标,在弹出的菜单中点击“属性”选项;
4、然后在常规的页面下,取消勾选“账号已禁用”选项;
5、最后选择“确定”按钮。完成以上设置后,即可在电脑系统里设置好管理员权限。
要更改本地账户为管理员权限,首先打开“设置”应用,点击“账户”,选择“家庭和其他用户”,在“其他用户”中找到要更改的账户,点击“更改账户类型”,在弹出的窗口中选择“管理员”权限并保存。
若需验证身份,需要输入管理员密码或进行指纹/面部识别。这样就成功将本地账户更改为管理员权限,可以享有管理系统和文件的权限。
1、首先点击电脑左下方的菜单按钮,然后在菜单栏中找到计算机按钮;
2、进入计算机界面后,右击计算机然后点击管理按钮;
3、接着在管理界面中,可以在左边的快捷栏中找到本地用户和组的按钮,然后点击“本地用户”;
4、进入本地组界面后,可以看到用户和组的两个文件夹,点击打开用户的文件夹;
5、在用户文件夹中可以看到电脑的管理账号,找到第一个名为administrator管理账号并点击进入;
6、进入到administrator后右键点击administrator,然后选择属性;
7、进入到administrato属性界面,找到常规按钮,在常规界面内找到账户禁用,将账户禁用前面的对勾取消,最后点击确定就可以了,这样我们的administrato账户就是电脑的最高管理员权限,这样用户就可以去下载并安装钉钉软件了。
win10家庭版获取管理员权限方法如下:
1、在右下方任务栏的“搜索web和windows”输入框中输入“gpedit.msc”,电脑会自行搜索,搜索完毕之后鼠标点击打开。
2、打开本地组策略管理器。
3、依次点击打开“计算机配置”选项,然后再找到“Windows设置”这个选项,再从“Windows设置”找到并打开“安全设置”选项,接着打开“本地策略”最后找到打开“安全选项”即可。
4、找到“账户:管理员状态”,可以看见状态为“已禁用”,需要的是将它开启
5、鼠标右键单击“账户:管理员状态”,在弹出的快捷菜单中选择“属性”。
6、在“账户:管理员状态”属性中,将以启用选中即可。
win10家庭版获取管理员权限方法如下: 1、在右下方任务栏的“搜索web和windows”输入框中输入“gpedit.msc”,电脑会自行搜索,搜索完毕之后鼠标点击打开。 2、打开本地组策略管理器。 3、依次点击打开“计算机配置”选项,然后再找到“Windows设置”这个选项,再从“Windows设置”找到并打开“安全设置”选项,接着打开“本地策略”最后找到打开“安全选项”即可。 4、找到“账户:管理员状态”,可以看见状态为“已禁用”,需要的是将它开启 5、鼠标右键单击“账户:管理员状态”,在弹出的快捷菜单中选择“属性”。 6、在“账户:管理员状态”属性中,将以启用选中即可。
这个问题还是由我专业回答一下吧,我敢肯定悟空问答里的人百分之九十九都答不对,像我看的回答里的@BaSierL的回答,最终给大家了一个system权限,但是win10下最高权限不是system,而是TrustedInstaller。
举个小例子,你用@basierL的回答,得到一个系统权限之后:
例如路径C:\Windows\servicing,使用system权限无法在该路径创建文件。
查看文件夹属性,显示system不具有写入权限,只有TrustedInstaller可以,如下图:
启动TrustedInstaller服务会启动进程TrustedInstaller.exe,位置为C:\Windows\servicing\TrustedInstaller.exe,在powershell下查看该程序权限:
Get-Acl-PathC:\Windows\servicing\TrustedInstaller.exe|selectOwner显示为NTSERVICE\TrustedInstaller,如上图。
关于如何获得TrustedInstaller权限,可参考JamesForshaw的这篇文章,很值得学习。
国外黑客JamesForshaw的实现思路为借用TrustedInstaller.exe的token创建子进程,这样子进程就有了TrustedInstaller权限,具体powershell代码如下:
Set-NtTokenPrivilegeSeDebugPrivilege$p=Get-NtProcess-NameTrustedInstaller.exe$pc=New-Win32Processcmd.exe-CreationFlagsNewConsole-ParentProcess$ppowershell默认不支持Set-NtTokenPrivilege命令,该模块需要下载安装
下载地址:
安装命令:
Save-Module-NameNtObjectManager-Pathc:\testInstall-Module-NameNtObjectManagerSave-Module需要powershellv5.0支持,正好WIN10支持power5.0。
然后我们再执行代码:
Set-ExecutionPolicyUnrestrictedImport-ModuleNtObjectManagersc.exestartTrustedInstallerSet-NtTokenPrivilegeSeDebugPrivilege$p=Get-NtProcess-NameTrustedInstaller.exe$proc=New-Win32Processcmd.exe-CreationFlagsNewConsole-ParentProcess$p最后执行whoami/groups/folist,发现你获得的CMD已经有了TrustedInstaller权限。
这个方法还是很复杂的。如果使用metasploit下的incognito也能够获得TrustedInstaller权限。但是需要安装metasploit,我就不再举例了。
再说一下@BaSierL的获取系统权限的方法,其实用psexec一条命令就可以做到。
psexec.exe-accepteula-s-dcmd.exe。
不过这是一个很冷的知识了,一般人都不会想到WIN10最高权限为TrustedInstaller。
最后,你想学到正确的黑客或电脑知识,欢迎关注我,我的头条号每篇文章都是实例测试,多方理论证实,争取让错误最少,争议最小,给你最通俗易懂的黑客知识。