2023年11月29日发(作者:)

受限帐户使用根底?

使用受限帐户上网对于防止病毒能起到一定的遏制作用,同时也带来了很多的问题,下面

这篇文章是本人在网上收集并进行一些更改而成,对受限帐户〞的应用,认为是比拟详细

的了,在此分享给大家。本人使用的是windows xp系统,其它windows系统可参考应用。

--------------------------------------------------------------------------------

?受限帐户使用根底?

目录

一、受限帐户的意义

二、建立受限帐户

三、受限帐户的限制

四、给受限帐户翻开目录的写权限

五、如何進行管理员的操作

六、更方便的切换帐户运行程序的方法

七、常见问题

--------------------------------------------------------------------------------

一、受限帐户的意义

windows下的帐户分管理员和受限帐户,一般安装电脑后默认使用的是管理员帐户。

理员的帐户在电脑上的操作是不受限制的;而受限帐户那么受到很多的限制,从而使恶意文

件的活动也受到遏制,甚至无法运行。

建议使用受限帐户进行日常操作,比方上网,写文档等等。只有要安装新软件和驱动,

或者改变系统的设置时,才用管理员帐户进行操作,这样就减少了中病毒的时机。但使用受

限账户并不能忽略其它平安习惯,要保障电脑平安,还是要注意良好的使用习惯:如不要运

行来源不明的程序,不要访问不可靠网站,也不要翻开任何来源不明的文件,开启自动更新

接受系统补丁,及时升级病毒库等。

受限帐户的操作受到很多的限制,导致在受限帐户下使用电脑也容易出现问题。本文档

简单介绍了这方面的知识,供大家参考。

--------------------------------------------------------------------------------

二、建立受限帐户

一种方法是用管理员帐户登录电脑,翻开控制面板里的用户帐户〞,创立一个新帐

户〞,输入新帐户名字后点击下一步〞,选择受限〞,点击创立〞,以后就用这个帐户

进行日常操作。但这样新建的受限帐户很容易遇到问题,不建议采用这种方法。

另一种方法〔推荐此方法〕把自己经常使用的管理员帐户〔假设以前一直是用管理员

帐户操作电脑〕降级为受限帐户,实践证明这种方法出的问题要少。

假设经常使用的管理员帐户是“Administrator〞,那么具体步骤是:

1 创立新管理员帐户“new

用帐户Administrator登录电脑,翻开控制面板中的用户帐户〞,选择创立一个新帐户〞输

入名字new ,选择计算机管理员〞,点击创立帐户〞

管理员帐户“new〞就创立好了。这一步是必须的,否那么等一下无法把“Administrator〞降

级为受限帐户,会提示至少要有一个管理员帐户。

2 再降级当前的“Administrator〞帐户

在控制面板的用户帐户窗口中,点击选择当前的Administrator帐户

点击更改我的帐户类型〞系统平安改选受限〞

点击更改帐户类型〞

这样就完成了

3 注销或重启电脑。现在电脑上有两个帐户,Administrator是受限帐户,new是管理员帐

户。

--------------------------------------------------------------------------------

三、受限帐户的限制

当使用受限帐户时,要注意有如下限制,要进行这些操作时,按五、如何进行管理员的

操作的方法换成管理员帐户进行

1 不能安装程序,否那么会直接提示权限不够〞或即使安装好后也无法正常运行

2 不能安装或更新驱动

3 不能在系统盘〔比方C盘〕的某些系统目录建立文件或文件夹,比方C:Program Files

C:Windows

4 不能在各分区的根目录下建立文件

5 不能运行某些需要管理员权限运行的程序,比方驱动精灵〞等

6 不能更改某些设置,比方网络连接属性,更改电脑时间

7 不能更改某些注册表项

8 不能在NTFS分区的管理员帐户建立的目录下创立或修改文件,但改动目录属性后可以,

请参考四节

--------------------------------------------------------------------------------

四、给受限帐户翻开目录的写权限

如果在受限帐户下出现无法写入某一普通目录〔指非系统目录〕的情况,可以按如下步骤检

查:

1 注销、切换到管理员帐户。

2 翻开我的电脑〞点选工具〞菜单,在下拉菜单中选择文件夹选项〞,

再选择查看〞选项卡,取消使用简单文件共享〞项〔就是把前面方框里面的勾去掉〕

然后点击确定〞。

3 在要翻开写权限的目录上右键单击,选择属性〞、选择平安〞选项卡,然后选择

“Administrator〞帐户〔如果没有点击下面的添加〞按钮添加〕,再选择下面的完全控制〞

再切换到Administrator帐户下,就可以对该目录有写权限了。

--------------------------------------------------------------------------------

五、如何进行管理员的操作

当我们需要进行三、受限帐户的限制〞中所列的操作时,就要换成管理员帐户才能完

成。比方现在电脑上有两个帐户,Administrator是受限帐户,new是管理员帐户:

一种方法是先注销,然后切换到管理员帐户“new〞,完成操作后再注销“new〞, 回到

“Administrator〞的帐户;但这种方法容易出问题,尤其是安装新程序的时候。

推荐的方法是先把“Administrator〞升级到管理员,然后用Administrator帐户进行所需

要的操作,完成后再把“Administrator〞降级为受限帐户,具体步骤为:

1 注销电脑,登陆管理员帐号“new

2 在控制面板中把Administrator变成管理员帐户〔参考前面变成受限帐户的过程〕

3 注销电脑,登录“Administrator〞〔此时已是管理员〕

4 完成所需的操作,比方安装程序等等

5 用户改变限帐

“Administrator〞就又变成了受限帐户

6 、注销或重启电脑

--------------------------------------------------------------------------------

六、更方便的切换帐户运行程序的方法

还有一种不用注销当前帐户,就可以以另外帐户身份运行程序的方法,但比拟容易出问

题,新手不建议采用。

以运行QQ为例,受限帐户下,可以按如下步骤以管理员new的身份运行QQ

1 右键单击QQ程序,菜单中选择运行方式...

2 、选择以下用户〞, 输入new的帐户名和密码〔可能预先需要设置一个密码,否那么

默认的平安规那么会禁止空密码的帐户〕

3 点击确定即可开始运行

另外也可以在管理员帐户下以受限帐户运行程序,这种情况适用于经常使用管理员帐户进行

日常操作的情况。比方当前在管理员帐户下,为了防止上网时误中病毒,可以用这个方法以

受限帐户运行浏览器上网,这样一旦误运行恶意教本,也会因为权限不够而不会造成中毒的

后果。〔说明:本人使用的QQ就是用受限帐户运行的。

对于控制面板中的工程,需要切换成经典视图,然后按住Shift键的同时按右键,运行方式〞

的菜单项选择项就会出现。运行方式〞的英文是Run As

--------------------------------------------------------------------------------

七、常见问题

1 受限帐户下如何方便的更改网络连接设置?

答:受限用户没有权限直接操作,可以这么做,翻开计算机控制面板,切换到经典模式,

按住shift键,右键点击系统〞,选运行方式〞—“以下用户〞,用有管理员权限的帐户登

录,就出现系统属性〞,选择硬件〞——“设备管理器〞 ——“网络适配器〞,右键选择

属性,就可以设置了。

2 为什么某些软件在管理员下可以运行,而到受限帐户下就不能正常运行?

答:这个就是本文档第二节中提到的,最好是把原来的管理员降级为受限帐户,而不是直

接建立一个新的受限帐户;另外再按第四节的内容检查一下与使用该软件有关的目录,是否

翻开了受限用户的写权限。比方有的火狐绿色版,其所在的目录必须设置为有写权限才能在

受限帐户下运行;另外受限帐户使用下载软件,选择下载目录的时候,也要注意存放文件的

目录的写权限。

3 如何方便确实认当前用户是否受限帐户权限?

答:双击电脑右下角的任务图标中的显示时间的数字,如果出现您没有适当的特权级,

所以无法更改系统时间〞,说明当前是受限帐户;否那么如果出现时钟和日期的设置窗口,

说明当前不是受限帐户。

4 如何在受限帐户下用管理员权限运行bat文件?

答:bat文件不能直接右键选择运行方式,但可以在开始-程序-附件中以管理员权限运

cmd翻开命令行窗口,然后在其中运行bat文件就是管理员权限了。

5 可以在受限帐户下更新windows吗?

答:在管理员帐户设置为自动更新的时候,受限用户也可以接收自动更新。

--------------------------------------------------------------------------------

受限帐户上网时,如果下载的内容无法直接保存,可以按照1楼中的四、给受限帐户翻开

目录的写权限〞中的方法就可以了。

进入管理员帐户,在要保存到的文件夹点右键选平安,添加一个“users〞或“Everyone〞用户

组并设写入权,该文件夹即可保存文件。磁盘分区的权限也是同理。

彻底打倒黑客 揪出隐藏的超级用户

很多朋友反映自己的电脑好似存在一个“第三者〞,但是无论是直接翻开系统之中的账

户管理器,还是在命令提示符中通过“net user〞命令都找不到丝毫的蛛丝马迹。

难道这就说明电脑之中没有其它非法的账号存在吗?非也,因为有很多黑客会通过修改

注册表的“HKEY_LOCAL_MACHINE/SAM〞来创立隐藏的账号,常规的查看方法是无法

看到的。

要查看自己的电脑中是否有隐藏的账号存在,那么必须从源头上入手,即查看注册表相

应键值。翻开“运行〞窗口,输入“regedit〞后回车翻开注册表编辑器。在左侧依次选择

HKEY_LOCAL_MACHINE/SAM〞,右击SAM子键,在弹出的菜单中选择“权限〞,在

翻开的权限设置窗口中单击“添加〞按钮将当前账户参加,并把权限设为“完全控制〞,单

击“确定〞按钮返回。

SAMSAM/SAM/Domains

SAMSAMRxact。依次展开“SAM/SAM/Domains/Account/Users/Names〞,在Names下的各

个子键就是当前系统所有的账户列表,包括隐藏的账户,如果发现该列表中与系统账户管理

或者使用net user看到的用户不一致,那么那么可证明是非法创立的秘密账户,直接将其对

应的子键删除即可。

HKEY_LOCAL_MACHINE/SAM〞,翻开“文件〞菜单并选择“导出〞命令将该键值导

出,当疑心被非法创立隐藏账户时只需要双击导出的注册表文件,将其重新导入注册表即可

将隐藏的账户删除。

一、如何在图形界面建立隐藏的超级用户

图形界面下适用本地或开3389终端效劳的肉鸡上。上面我提到的那位作者说的方法很好,

但是较为复杂,还要用到(让程序以系统用户身份运行的程序),如果在肉鸡上的话

还要上传。我说的这个方法将不用到这个程序。因为windows2000有两

个注册表编辑器: XP实为一

个程序,修改键值的权限时在右键中点 权限〞来修改。我想大家都很熟悉,

但却不能对注册表的项键设置权限,而最大的优点就是能够对注册表的项键

设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,

但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用

SAM键为我设置为完全控制〞权限。这样就可以对SAM键内的信息进行

读写了了。具体步聚如下:

1假设我们是以超级用户administrator登录到开有终端效劳的肉鸡上的,首先在命令行下

或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户

net user hacker$ 1234 /add

2、在开始/运行中输入:并回车来运行

3、点权限〞以后会弹出窗口

点添加将我登录时的帐户添加到平安栏内,这里我是以administrator的身份登录的,所以

我就将administrator参加,并设置权限为完全控制"。这里需要说明一下:最好是添加你登

录的帐户或帐户所在的组,切莫修改原有的帐户或组,否那么将会带来一系列不必要的问题。

等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。

4、再点开始〞→“运行〞并输入"" 回车,启动注册表编辑器

翻开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"

5、将项hacker$00000409000001F4导出为,用记事本

分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,

并覆盖hacker$对应的项00000409下的键"F"的值,然后再将

合并。

6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del

7的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的

导入注册表即可

8、到此,隐藏的超级用户hacker$已经建好了,然后关闭。在

口内把HKEY_LOCAL_MACHINESAMSAM键权限改回原来的样子(只要删除添加的帐户

administrator即可)

9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命

令行用“net user〞命令也看不到,但是超级用户建立以后,就不能再改密码了,

如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看

这个隐藏的超级用户了,而且不能删除。

关于极品五笔在受限账号的使用的问题解决方法

第一要在administrator账号下登入更改。

第二保证系统盘是ntfs格式,也是就C盘。如不是请在administrator账号下操作把C盘更

改成NTFS其命令是点击开始〞选择运行在运行里面输入"CMD"然后在CMD里面输入

“convert c:/fs:ntfs〞按CMD里的提示进行下一步〔不加引号〕重启后即可。

第三就是翻开控制面板,再翻开文件夹选项。选择查看,然后把使用简单共享〞的勾去掉。

第四安装极品五笔。安装完毕,在system32文件下查找两个文件〞j“"如果

system32下没有这2个文件,请在极品五笔文件夹里拷贝这两个文件到system32文件夹下

第五右键点击这两个文件的属性〞然后在平安里把账号“users〞允许为完全控制〞〔此步

是账号的组而定,如受限账号为users就把此组的权限允许为完全控制〞如受限账号是

power users组,就把此组的权限允许为完全控制〞

然后在把everyone也允许为〞完全控制〕记住此步乃是关键,一定要把这2个文件复制在

system32文件下,然后给其允许为完全控制〞!

第六电脑重启,登入受限账号,在输入法属性里添加五笔即可!

DNF的问题,是无法再受限账号下运行,有一个方法可以解决,点击DNF快捷方式右键,

选择运行方式,然后输入administrator账号来运行DNF可解决,觉得麻烦可以用cpau命令

来解决,关于CPAU是一个加载的CMD命令你可以用baidu google找找看使用方法。这命

令可以解决频繁的输入账号的繁琐!

受限账户下对某一应用程序的修改权限设置

对用户权限的分配就比拟简单了:

1、翻开我的电脑----菜单栏的工具----文件夹选项---查看〞;

2、找到使用简单文件共享〞这一项,并把其钩选去掉,确认;

3、找到那软件程序的文件夹,右键点击---属性----平安;

4、在出现的对话框中,选择用户,在下方窗口中为其分配对于程序的权限,确认。

注间,只有在NTFS下才有权限设置功能。

保证安装程序所在的盘是NTFS格式,如不是请在管理员账号下操作把盘更改成NTFS,其

命令是点击开始〞选择运行在运行里面输入"CMD"然后在CMD里面输入:convert

:/fs:ntfs “convert c:/fs:ntfs〞按CMD里的提示进行下一步〔不加引号〕重启后即可