2023年11月29日发(作者:)
受限帐户使用根底?
使用受限帐户上网,对于防止病毒能起到一定的遏制作用,同时也带来了很多的问题,下面
这篇文章是本人在网上收集并进行一些更改而成,对“受限帐户〞的应用,认为是比拟详细
的了,在此分享给大家。本人使用的是windows xp系统,其它windows系统可参考应用。
--------------------------------------------------------------------------------
?受限帐户使用根底?
目录
一、受限帐户的意义
二、建立受限帐户
三、受限帐户的限制
四、给受限帐户翻开目录的写权限
五、如何進行管理员的操作
六、更方便的切换帐户运行程序的方法
七、常见问题
--------------------------------------------------------------------------------
一、受限帐户的意义
windows下的帐户分管理员和受限帐户,一般安装电脑后默认使用的是管理员帐户。管
理员的帐户在电脑上的操作是不受限制的;而受限帐户那么受到很多的限制,从而使恶意文
件的活动也受到遏制,甚至无法运行。
建议使用受限帐户进行日常操作,比方上网,写文档等等。只有要安装新软件和驱动,
或者改变系统的设置时,才用管理员帐户进行操作,这样就减少了中病毒的时机。但使用受
限账户并不能忽略其它平安习惯,要保障电脑平安,还是要注意良好的使用习惯:如不要运
行来源不明的程序,不要访问不可靠网站,也不要翻开任何来源不明的文件,开启自动更新
接受系统补丁,及时升级病毒库等。
受限帐户的操作受到很多的限制,导致在受限帐户下使用电脑也容易出现问题。本文档
简单介绍了这方面的知识,供大家参考。
--------------------------------------------------------------------------------
二、建立受限帐户
一种方法是用管理员帐户登录电脑,翻开控制面板里的“用户帐户〞,“创立一个新帐
户〞,输入新帐户名字后点击“下一步〞,选择“受限〞,点击“创立〞,以后就用这个帐户
进行日常操作。但这样新建的受限帐户很容易遇到问题,不建议采用这种方法。
另一种方法是〔推荐此方法〕把自己经常使用的管理员帐户〔假设以前一直是用管理员
帐户操作电脑〕降级为受限帐户,实践证明这种方法出的问题要少。
假设经常使用的管理员帐户是“Administrator〞,那么具体步骤是:
1、 创立新管理员帐户“new〞
用帐户Administrator登录电脑,翻开控制面板中的“用户帐户〞,选择“创立一个新帐户〞输
入名字new ,选择“计算机管理员〞,点击“创立帐户〞
管理员帐户“new〞就创立好了。这一步是必须的,否那么等一下无法把“Administrator〞降
级为受限帐户,会提示至少要有一个管理员帐户。
2、 再降级当前的“Administrator〞帐户
在控制面板的用户帐户窗口中,点击选择当前的Administrator帐户
点击“更改我的帐户类型〞系统平安改选“受限〞
点击“更改帐户类型〞
这样就完成了
3、 注销或重启电脑。现在电脑上有两个帐户,Administrator是受限帐户,new是管理员帐
户。
--------------------------------------------------------------------------------
三、受限帐户的限制
当使用受限帐户时,要注意有如下限制,要进行这些操作时,按五、如何进行管理员的
操作的方法换成管理员帐户进行
1、 不能安装程序,否那么会直接提示“权限不够〞或即使安装好后也无法正常运行
2、 不能安装或更新驱动
3、 不能在系统盘〔比方C盘〕的某些系统目录建立文件或文件夹,比方C:Program Files,
C:Windows
4、 不能在各分区的根目录下建立文件
5、 不能运行某些需要管理员权限运行的程序,比方“驱动精灵〞等
6、 不能更改某些设置,比方网络连接属性,更改电脑时间
7、 不能更改某些注册表项
8、 不能在NTFS分区的管理员帐户建立的目录下创立或修改文件,但改动目录属性后可以,
请参考四节
--------------------------------------------------------------------------------
四、给受限帐户翻开目录的写权限
如果在受限帐户下出现无法写入某一普通目录〔指非系统目录〕的情况,可以按如下步骤检
查:
1、 注销、切换到管理员帐户。
2、 翻开“我的电脑〞点选“工具〞菜单,在下拉菜单中选择“文件夹选项〞,
再选择“查看〞选项卡,取消“使用简单文件共享〞项〔就是把前面方框里面的勾去掉〕,
然后点击“确定〞。
3、 在要翻开写权限的目录上右键单击,选择“属性〞、选择“平安〞选项卡,然后选择
“Administrator〞帐户〔如果没有点击下面的“添加〞按钮添加〕,再选择下面的“完全控制〞
再切换到Administrator帐户下,就可以对该目录有写权限了。
--------------------------------------------------------------------------------
五、如何进行管理员的操作
当我们需要进行“三、受限帐户的限制〞中所列的操作时,就要换成管理员帐户才能完
成。比方现在电脑上有两个帐户,Administrator是受限帐户,new是管理员帐户:
一种方法是先注销,然后切换到管理员帐户“new〞,完成操作后再注销“new〞, 回到
“Administrator〞的帐户;但这种方法容易出问题,尤其是安装新程序的时候。
推荐的方法是先把“Administrator〞升级到管理员,然后用Administrator帐户进行所需
要的操作,完成后再把“Administrator〞降级为受限帐户,具体步骤为:
1、 注销电脑,登陆管理员帐号“new〞
2、 在控制面板中把Administrator变成管理员帐户〔参考前面变成受限帐户的过程〕
3、 注销电脑,登录“Administrator〞〔此时已是管理员〕
4、 完成所需的操作,比方安装程序等等
5、 再在控制面板的用户帐户窗口中,选择改变帐户类型,选择受限帐户,这样
“Administrator〞就又变成了受限帐户
6 、注销或重启电脑
--------------------------------------------------------------------------------
六、更方便的切换帐户运行程序的方法
还有一种不用注销当前帐户,就可以以另外帐户身份运行程序的方法,但比拟容易出问
题,新手不建议采用。
以运行QQ为例,受限帐户下,可以按如下步骤以管理员new的身份运行QQ:
1、 右键单击QQ程序,菜单中选择“运行方式...〞
2 、选择“以下用户〞, 输入new的帐户名和密码〔可能预先需要设置一个密码,否那么
默认的平安规那么会禁止空密码的帐户〕
3、 点击确定即可开始运行
另外也可以在管理员帐户下以受限帐户运行程序,这种情况适用于经常使用管理员帐户进行
日常操作的情况。比方当前在管理员帐户下,为了防止上网时误中病毒,可以用这个方法以
受限帐户运行浏览器上网,这样一旦误运行恶意教本,也会因为权限不够而不会造成中毒的
后果。〔说明:本人使用的QQ就是用受限帐户运行的。〕
对于控制面板中的工程,需要切换成经典视图,然后按住Shift键的同时按右键,“运行方式〞
的菜单项选择项就会出现。“运行方式〞的英文是Run As。
--------------------------------------------------------------------------------
七、常见问题
1、 受限帐户下如何方便的更改网络连接设置?
答:受限用户没有权限直接操作,可以这么做,翻开计算机控制面板,切换到经典模式,
按住shift键,右键点击“系统〞,选“运行方式〞—“以下用户〞,用有管理员权限的帐户登
录,就出现“系统属性〞,选择“硬件〞——“设备管理器〞 ——“网络适配器〞,右键选择
属性,就可以设置了。
2、 为什么某些软件在管理员下可以运行,而到受限帐户下就不能正常运行?
答:这个就是本文档第二节中提到的,最好是把原来的管理员降级为受限帐户,而不是直
接建立一个新的受限帐户;另外再按第四节的内容检查一下与使用该软件有关的目录,是否
翻开了受限用户的写权限。比方有的火狐绿色版,其所在的目录必须设置为有写权限才能在
受限帐户下运行;另外受限帐户使用下载软件,选择下载目录的时候,也要注意存放文件的
目录的写权限。
3、 如何方便确实认当前用户是否受限帐户权限?
答:双击电脑右下角的任务图标中的显示时间的数字,如果出现“您没有适当的特权级,
所以无法更改‘系统时间’〞,说明当前是受限帐户;否那么如果出现时钟和日期的设置窗口,
说明当前不是受限帐户。
4、 如何在受限帐户下用管理员权限运行bat文件?
答:bat文件不能直接右键选择运行方式,但可以在开始-程序-附件中以管理员权限运
行cmd翻开命令行窗口,然后在其中运行bat文件就是管理员权限了。
5、 可以在受限帐户下更新windows吗?
答:在管理员帐户设置为自动更新的时候,受限用户也可以接收自动更新。
--------------------------------------------------------------------------------
受限帐户上网时,如果下载的内容无法直接保存,可以按照1楼中的“四、给受限帐户翻开
目录的写权限〞中的方法就可以了。
进入管理员帐户,在要保存到的文件夹点右键选平安,添加一个“users〞或“Everyone〞用户
组并设写入权,该文件夹即可保存文件。磁盘分区的权限也是同理。
彻底打倒黑客 揪出隐藏的超级用户
很多朋友反映自己的电脑好似存在一个“第三者〞,但是无论是直接翻开系统之中的账
户管理器,还是在命令提示符中通过“net user〞命令都找不到丝毫的蛛丝马迹。
难道这就说明电脑之中没有其它非法的账号存在吗?非也,因为有很多黑客会通过修改
注册表的“HKEY_LOCAL_MACHINE/SAM〞来创立隐藏的账号,常规的查看方法是无法
看到的。
要查看自己的电脑中是否有隐藏的账号存在,那么必须从源头上入手,即查看注册表相
应键值。翻开“运行〞窗口,输入“regedit〞后回车翻开注册表编辑器。在左侧依次选择
“HKEY_LOCAL_MACHINE/SAM〞,右击SAM子键,在弹出的菜单中选择“权限〞,在
翻开的权限设置窗口中单击“添加〞按钮将当前账户参加,并把权限设为“完全控制〞,单
击“确定〞按钮返回。
此时就可以看到在SAM子键下多出两个子键,即SAM/SAM/Domains和
SAMSAMRxact。依次展开“SAM/SAM/Domains/Account/Users/Names〞,在Names下的各
个子键就是当前系统所有的账户列表,包括隐藏的账户,如果发现该列表中与系统账户管理
或者使用net user看到的用户不一致,那么那么可证明是非法创立的秘密账户,直接将其对
应的子键删除即可。
另外如果大家怕麻烦,可以直接翻开注册表,然后选中
“HKEY_LOCAL_MACHINE/SAM〞,翻开“文件〞菜单并选择“导出〞命令将该键值导
出,当疑心被非法创立隐藏账户时只需要双击导出的注册表文件,将其重新导入注册表即可
将隐藏的账户删除。
一、如何在图形界面建立隐藏的超级用户
图形界面下适用本地或开3389终端效劳的肉鸡上。上面我提到的那位作者说的方法很好,
但是较为复杂,还要用到(让程序以系统用户身份运行的程序),如果在肉鸡上的话
还要上传。我说的这个方法将不用到这个程序。因为windows2000有两
个注册表编辑器: 和。XP中和实为一
个程序,修改键值的权限时在右键中点 “权限〞来修改。对我想大家都很熟悉,
但却不能对注册表的项键设置权限,而最大的优点就是能够对注册表的项键
设置权限。nt/2000/xp的帐户信息都在注册表的HKEY_LOCAL_MACHINESAMSAM键下,
但是除了系统用户SYSTEM外,其它用户都无权查看到里面的信息,因此我首先用
对SAM键为我设置为“完全控制〞权限。这样就可以对SAM键内的信息进行
读写了了。具体步聚如下:
1、假设我们是以超级用户administrator登录到开有终端效劳的肉鸡上的,首先在命令行下
或帐户管理器中建立一个帐户:hacker$,这里我在命令行下建立这个帐户
net user hacker$ 1234 /add
2、在开始/运行中输入:并回车来运行。
3、点“权限〞以后会弹出窗口
点添加将我登录时的帐户添加到平安栏内,这里我是以administrator的身份登录的,所以
我就将administrator参加,并设置权限为“完全控制"。这里需要说明一下:最好是添加你登
录的帐户或帐户所在的组,切莫修改原有的帐户或组,否那么将会带来一系列不必要的问题。
等隐藏超级用户建好以,再来这里将你添加的帐户删除即可。
4、再点“开始〞→“运行〞并输入"" 回车,启动注册表编辑器。
翻开键:HKEY_LOCAL_MAICHINESAMSAMDomainsaccountusernameshacker$"
5、将项hacker$、00000409、000001F4导出为、、,用记事本
分别打这几个导出的文件进行编辑,将超级用户对应的项000001F4下的键"F"的值复制,
并覆盖hacker$对应的项00000409下的键"F"的值,然后再将 与
合并。
6、在命令行下执行net user hacker$ /del将用户hacker$删除:net user hacker$ /del
7、在的窗口内按F5刷新,然后打文件-导入注册表文件将修改好的
导入注册表即可
8、到此,隐藏的超级用户hacker$已经建好了,然后关闭。在窗
口内把HKEY_LOCAL_MACHINESAMSAM键权限改回原来的样子(只要删除添加的帐户
administrator即可)。
9、注意:隐藏的超级用户建好后,在帐户管理器看不到hacker$这个用户,在命
令行用“net user〞命令也看不到,但是超级用户建立以后,就不能再改密码了,
如果用net user命令来改hacker$的密码的话,那么在帐户管理器中将又会看
这个隐藏的超级用户了,而且不能删除。
关于极品五笔在受限账号的使用的问题解决方法
第一要在administrator账号下登入更改。
第二保证系统盘是ntfs格式,也是就C盘。如不是请在administrator账号下操作把C盘更
改成NTFS,其命令是点击“开始〞选择“运行“在运行里面输入"CMD"然后在CMD里面输入
“convert c:/fs:ntfs〞按CMD里的提示进行下一步〔不加引号〕重启后即可。
第三就是翻开控制面板,再翻开文件夹选项。选择查看,然后把“使用简单共享〞的勾去掉。
第四安装极品五笔。安装完毕,在system32文件下查找两个文件〞j“"如果
system32下没有这2个文件,请在极品五笔文件夹里拷贝这两个文件到system32文件夹下
第五右键点击这两个文件的“属性〞然后在平安里把账号“users〞允许为“完全控制〞〔此步
是账号的组而定,如受限账号为users就把此组的权限允许为“完全控制〞如受限账号是
power users组,就把此组的权限允许为“完全控制〞
然后在把everyone也允许为〞完全控制“〕记住此步乃是关键,一定要把这2个文件复制在
system32文件下,然后给其允许为“完全控制〞!!!
第六电脑重启,登入受限账号,在输入法属性里添加五笔即可!
DNF的问题,是无法再受限账号下运行,有一个方法可以解决,点击DNF快捷方式右键,
选择运行方式,然后输入administrator账号来运行DNF可解决,觉得麻烦可以用cpau命令
来解决,关于CPAU是一个加载的CMD命令你可以用baidu google找找看使用方法。这命
令可以解决频繁的输入账号的繁琐!
受限账户下对某一应用程序的修改权限设置
对用户权限的分配就比拟简单了:
1、翻开“我的电脑----菜单栏的工具----文件夹选项---查看〞;
2、找到“使用简单文件共享〞这一项,并把其钩选去掉,确认;
3、找到那软件程序的文件夹,右键点击---属性----平安;
4、在出现的对话框中,选择用户,在下方窗口中为其分配对于程序的权限,确认。
注间,只有在NTFS下才有权限设置功能。
保证安装程序所在的盘是NTFS格式,如不是请在管理员账号下操作把盘更改成NTFS,其
命令是点击“开始〞选择“运行“在运行里面输入"CMD"然后在CMD里面输入:convert 盘
符:/fs:ntfs “convert c:/fs:ntfs〞按CMD里的提示进行下一步〔不加引号〕重启后即可
发布评论