Автор Олег тот ещё задал вопрос в разделе Программное обеспечение
Почему учетная запись Администратор имеет больше прав чем любая другая из группы администраторы? и получил лучший ответ
Ответ от Иноходец[гуру]
Папа, конечно, тоже может. Но бык - лучше)) ) Это в гостинице клиент всегда прав, а в серьезных конторах всегда прав администратор)))
Ответ от Kop[гуру]
ваш
Системная учетная запись
Как можно заметить из приведенного выше способа взлома, стандартной системной учетной записью можно воспользоваться для получения прав администратора. Это происходит потому, что такая запись имеет в чем-то даже больше прав, чем учетная запись администратора, и, как правило, администраторы компьютера не ограничивают учетную запись системы (а в основном просто не замечают угрозы этой записи). При рассмотрении групповых политик вы узнали, что настройки интерфейса Internet Explorer также записываются в ветвь реестра от имени учетной записи системы (от имени процесса WINLOGON.EXE). Это тоже довольно сложно понять. Если групповые политики может редактировать только администратор, то почему необходимо использовать процесс WINLOGON.EXE? Здесь также, кстати, скрывается возможность взлома — получение прав администратора или изменение любых элементов реестра и файловой системы компьютера с помощью процесса WINLOGON.EXE, запущенного от имени системы. Все дело в возможности импортирования настроек конфигурации браузера, программ на вкладке Программы или настроек ограничений в INF-файлах каталога %systemroot%system32GroupPolicyUserMicrosoftIEAKBRANDING с помощью элемента групповой политики Настройка Internet Explorer. Ведь если добавить в данные INF-файлы свои действия, например редактирование ветвей реестра или добавление/удаление объектов файловой системы, то при следующем доступе к политике Настройка Internet Explorer все добавленные вами строки будут выполнены от имени системы.
Единственным, что по умолчанию делает невозможным выполнение данного метода взлома, является запрет на работу с консолью Групповая политика, а также редактирование импортируемых INF-файлов для пользователей с учетными записями, отличными от группы Администраторы. Именно поэтому категорически запрещено изменять настройки доступа к каталогу %systemroot%system32GroupPolicyUser и его содержимому. Хотя и это только вершина айсберга, ведь неизвестно, как процесс WINLOGON.EXE создает INF-файлы. Может быть, можно подобрать такое значение параметра реестра (который он записывает в INF-файл), которое будет вызывать неправильную запись в INF-файл значения параметра реестра? Например, чтобы на основе значения параметра реестра в INF-файле создавалось не только значение этого параметра, но и новая строка, выполняющая произвольный код? Например, после некоторых экспериментов получилось создать в INF-файле «мусор», то есть произвольный текст после значения параметра, который не обрабатывается. А можно ли как-нибудь записать в одну строчку INF-файла две команды? Или указать в значении параметра реестра какой-либо специальный символ (ведь реестр поддерживает Unicode), который при обработке процессом WINLOGON.EXE или INF-файлом будет интерпретироваться как переход на другую строку? Надеюсь, программисты Microsoft могут с уверенностью ответить отрицательно на все эти вопросы, иначе перед нами очередной потенциальный способ выполнения любых операций с реестром и файловой системой Windows XP от имени системы. Причем этим способом смогут воспользоваться представители не только группы Опытные пользователи, но и группы Пользователи.
Другим интересным вопросом является озвучивание системных событий. Как оказывается, озвучивание события также выполняется процессом WINLOGON.EXE. При этом путь к музыкальному файлу для озвучивания события хранится в ветви реестра, доступной для редактирования любым пользователям. Здесь также возникают вопросы. А нельзя ли вместо озвучивания музыкального файла выполнить какой-нибудь произвольный код? Или вместе с музыкальным файлом? Или, например, указать путь к ярлыку музыкального файла, а этот ярлык, в свою очередь, будет ссылаться на музыкальный файл, доступ к которому вам как пользователю был запрещен. Да здесь, собственно, и ярлык не нужен, как оказывается, так можно прослушать даже тот файл, доступ к которому вам был полностью запрещен, но вы точно знаете, где этот файл находится. Как это сделать? Все му
ваш
Системная учетная запись
Как можно заметить из приведенного выше способа взлома, стандартной системной учетной записью можно воспользоваться для получения прав администратора. Это происходит потому, что такая запись имеет в чем-то даже больше прав, чем учетная запись администратора, и, как правило, администраторы компьютера не ограничивают учетную запись системы (а в основном просто не замечают угрозы этой записи). При рассмотрении групповых политик вы узнали, что настройки интерфейса Internet Explorer также записываются в ветвь реестра от имени учетной записи системы (от имени процесса WINLOGON.EXE). Это тоже довольно сложно понять. Если групповые политики может редактировать только администратор, то почему необходимо использовать процесс WINLOGON.EXE? Здесь также, кстати, скрывается возможность взлома — получение прав администратора или изменение любых элементов реестра и файловой системы компьютера с помощью процесса WINLOGON.EXE, запущенного от имени системы. Все дело в возможности импортирования настроек конфигурации браузера, программ на вкладке Программы или настроек ограничений в INF-файлах каталога %systemroot%system32GroupPolicyUserMicrosoftIEAKBRANDING с помощью элемента групповой политики Настройка Internet Explorer. Ведь если добавить в данные INF-файлы свои действия, например редактирование ветвей реестра или добавление/удаление объектов файловой системы, то при следующем доступе к политике Настройка Internet Explorer все добавленные вами строки будут выполнены от имени системы.
Единственным, что по умолчанию делает невозможным выполнение данного метода взлома, является запрет на работу с консолью Групповая политика, а также редактирование импортируемых INF-файлов для пользователей с учетными записями, отличными от группы Администраторы. Именно поэтому категорически запрещено изменять настройки доступа к каталогу %systemroot%system32GroupPolicyUser и его содержимому. Хотя и это только вершина айсберга, ведь неизвестно, как процесс WINLOGON.EXE создает INF-файлы. Может быть, можно подобрать такое значение параметра реестра (который он записывает в INF-файл), которое будет вызывать неправильную запись в INF-файл значения параметра реестра? Например, чтобы на основе значения параметра реестра в INF-файле создавалось не только значение этого параметра, но и новая строка, выполняющая произвольный код? Например, после некоторых экспериментов получилось создать в INF-файле «мусор», то есть произвольный текст после значения параметра, который не обрабатывается. А можно ли как-нибудь записать в одну строчку INF-файла две команды? Или указать в значении параметра реестра какой-либо специальный символ (ведь реестр поддерживает Unicode), который при обработке процессом WINLOGON.EXE или INF-файлом будет интерпретироваться как переход на другую строку? Надеюсь, программисты Microsoft могут с уверенностью ответить отрицательно на все эти вопросы, иначе перед нами очередной потенциальный способ выполнения любых операций с реестром и файловой системой Windows XP от имени системы. Причем этим способом смогут воспользоваться представители не только группы Опытные пользователи, но и группы Пользователи.
Другим интересным вопросом является озвучивание системных событий. Как оказывается, озвучивание события также выполняется процессом WINLOGON.EXE. При этом путь к музыкальному файлу для озвучивания события хранится в ветви реестра, доступной для редактирования любым пользователям. Здесь также возникают вопросы. А нельзя ли вместо озвучивания музыкального файла выполнить какой-нибудь произвольный код? Или вместе с музыкальным файлом? Или, например, указать путь к ярлыку музыкального файла, а этот ярлык, в свою очередь, будет ссылаться на музыкальный файл, доступ к которому вам как пользователю был запрещен. Да здесь, собственно, и ярлык не нужен, как оказывается, так можно прослушать даже тот файл, доступ к которому вам был полностью запрещен, но вы точно знаете, где этот файл находится. Как это сделать? Все му
Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Почему учетная запись Администратор имеет больше прав чем любая другая из группы администраторы?
спросили в Интернет ASB Classic
Что такое ASP.NET Account?
ASP.NET Machine Account- учетная запись создаваемая системой и необходимая для управления
подробнее...
Что такое ASP.NET Account?
ASP.NET Machine Account- учетная запись создаваемая системой и необходимая для управления
подробнее...
Комп не хочет устанавливть проги... файлы типа -.exe не открывает в чем проблема?
Вариантов несколько, вот может это поможет :
В какой-то момент, устанавливая на
подробнее...
Как войти без пароля с какой то программой или как нибудь ещё??? Пароль забыл учетная запись только администратор!!!?
Сброс пароля пользователя в ОС Mac OS X 10.3 или более поздней версии
Примечение.
подробнее...
спросили в User kca 4 User ksh 4
Как отключить в экране приветствия встроенную учетную запись Администратор в Window 7
В Windows 7 по умолчанию отключена встроенная учетная запись Administrator (Администратор) ,
подробнее...
Как отключить в экране приветствия встроенную учетную запись Администратор в Window 7
В Windows 7 по умолчанию отключена встроенная учетная запись Administrator (Администратор) ,
подробнее...
Для чего нужен администратор на ноутбуке? Случайно сделала учетную запись администратора.
Все очень просто!! ) Администратор умеет управлять системными файлами, устанавливать приложения и
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
Как восстановить учетную запись Администратор?
она не куда не делась. просто надо в настройках входа убрать страницу приветствия. и уже в
подробнее...
спросили в User as User as 1
виндовс 7 как активировать учетную запись администратор если пишет: ошибка 5 отказ в доступе.
В Windows 7 наряду с Администратором есть ещё и выключенная по умолчанию учётная запись Super
подробнее...
виндовс 7 как активировать учетную запись администратор если пишет: ошибка 5 отказ в доступе.
В Windows 7 наряду с Администратором есть ещё и выключенная по умолчанию учётная запись Super
подробнее...
Ваша учетная запись отключена обратитесь к системному администратору. Помогите, кто столкнулся с этой проблемой.
Возможно права системного администратора были нарушены вами. Либо кто то взломал акк и системному
подробнее...
синий экран: Stop:c000021a
Систему можно реанимировать с оригинального диска Винды - режим восстановление. При этом никакие
подробнее...
спросили в Валиевые
Где находится системный администратор на ПК ?
Запустите компьютер через учетную запись
подробнее...
Где находится системный администратор на ПК ?
Запустите компьютер через учетную запись
подробнее...
системные требования виндовс 8.1
Windows 8.1
Установка обновлений Windows 8 или Windows 8 Профессиональная возможна на
подробнее...
windows 7 ваша учётная запись отключена. Обратитесь к системному администратору. При запуске виндовса вылезает ето.
Попробуйте ввести команду: net user Администратор /active:yesНа будущее: У Вас должно быть две
подробнее...
спросили в Пароль Windows
как обойти системный пароль на windows 7?
Варианты:
1. Сброс пароля с помощью встроенной учетной записи Администратор (в
подробнее...
как обойти системный пароль на windows 7?
Варианты:
1. Сброс пароля с помощью встроенной учетной записи Администратор (в
подробнее...
что такое локальная учётная запись
локальная учетная запись в Windows 8 ничем не отличается от учетных записей, которые мы используем
подробнее...