当前位置: 首页 > article >正文

关于TrustedInstaller权限

前言

我们在在删除某些文件时会发现权限不够的情况,那是因为自从 Windows Vista 以来,为了提升安全性,微软对于权限的把控越来越紧。为了对抗恶意软件随意修改系统文件,Trustedinstaller 应运而生。

各权限之间的关系

普通人:User

管理员:administrator

群主:SYSTEM/TrustedInstaller

访客:只读

TrustedInstaller的作用

1、是对系统进行维护、更新等操作,防止程序或用户无意或恶意破坏系统文件。

2、这个安全主体本身是一个服务,名称为:Windows Modules Installer。

在Windows XP及以前,System账户与管理员组对系统文件都有着完全访问的权限。

3、这意味着以管理员身份运行的程序可以任意更改系统,降低了系统安全性。

TrustedInstaller则改变了这一情况,使得只有拥有该令牌的系统进程才能更改系统重要内容,

而其他大部分系统服务就没有权限。

4、这是因为,以SYSTEM权限运行的程序不一定同时拥有该权限,

只有通过了Service Control Manager(服务启动控制器)的验证后才能获取。

如何取消该权限

方法一:

以我的win11为例,c盘下的某个exe文件为例

之后给予完全控制权限,我们就可以获得该exe文件的各种权限包括删除。

方法二:

网址链接:Download ExecTI - Run as TrustedInstaller

下载后,解压出来

启动ExecTI.exe,在方框内填入想要的文件夹,程序等。

这里以cmd为例,我们可以使用del /f/s/p +删除的文件夹(或者整个c盘,嘿嘿嘿,别试)

如何获取该权限

我们以取消权限的方法一为例,反向操作,添加主体。这里以我的某个普通文件夹为例。

这里的所有者是我自己,添加一个主体。

把权限给到默认账户(一般都是第一个)

把最重要的完全控制选上。

这样我们就有完全控制的账户了。


http://www.kler.cn/news/326656.html

相关文章:

  • c++-类和对象-设计立方体类
  • 每天学习一个技术栈 ——【Django Channels】篇(2)
  • ansible实现远程创建用户
  • [BUUCTF从零单排] Web方向 03.Web入门篇之sql注入-1(手工注入详解)
  • Java 编码系列:注解处理器详解与面试题解析
  • Uptime Kuma运维监控服务本地部署结合内网穿透实现远程在线监控
  • PostgreSQL的扩展Citus介绍
  • 非常全面的中考总复习资料-快速提升中考成绩!
  • 总结C/C++中内存区域划分
  • 点餐小程序实战教程14点餐功能
  • 心理咨询行业为何要有自己的知识付费小程序平台 心理咨询小程序搭建 集师saas知识付费小程序平台搭建
  • 遇到 Docker 镜像拉取失败的问题时该如何解决
  • 六、设计模式-6.3、责任链模式
  • WebAssembly 为什么能提升性能,怎么使用它 ?
  • 晶圆厂如何突破多网隔离实现安全稳定又快速的跨网域文件传输?
  • 执行力怎么培养?
  • 建投数据自主研发相关系统获得欧拉操作系统及华为鲲鹏技术认证书
  • ArduSub程序学习(11)--EKF实现逻辑③
  • 宠物医院微信小程序源码
  • 二叉树深搜专题篇
  • ELement plus 前端表单使用解读
  • 等保测评:如何应对网络攻击
  • leetcode-数组篇7
  • PIKACHU —— 靶场笔记合集
  • 20240930编译orangepi5的Android12使用HDMI0输出
  • 【洛谷】P4819 [中山市选] 杀人游戏 的题解
  • 每天五分钟玩转深度学习框架pytorch:多种定义损失函数的方法
  • UG NX二次开发(C#)-建模-根据拉伸体获取草图对象
  • 【RockyLinux 9.4】安装 NVIDIA 驱动,改变分辨率,避坑版本。(CentOS 系列也能用)
  • 【UE5】将2D切片图渲染为体积纹理,最终实现使用RT实时绘制体积纹理【第四篇-着色器投影-接收阴影部分】