局局域网受限用户如何取得高级权限?

来源:百度知道 编辑:UC知道 时间:2024/05/21 11:00:09
企业内部网设定为网络受限用户,别的电脑上的东西都不能访问,并且本机用户也是受限用户,我试过好多方法,加上局域网上装的是瑞星网络版,所有攻击软件都不能装,会被杀掉,连装个程序都要系统管理员权限,不能有效解决问题的答案是不加分的:)
是XP系统,正常模式直接进入公司的域,安全模式行不通,开机要输密码,重装系统是不行的,因为不想公司知道,且该电脑封了光驱,封了USB,应该是域管理员干的,组策略、注册表都不能修改。 用脚本的方法也行不通,(试过把屏保文件换成CMD.EXE,安全模式下以SYSTEM身份进入系统,也不行)一是就是重启电脑脚本也是在受限用户上运行,它需要在管理帐户上运行才有效。二是设好此脚本干等管理员帐户启动时运行它,可这电脑说不定退休之前用不着系统管理员来维护,并且容易被发现。
看来很难搞!!!

重装系统

我就是网管,除了重装系统,别无他法。

是guse?
例:以 Guest帐户身份创建一个管理员

一、 创建一个批处理文件,内容如下:

net user admin /add
net localgroup administrators admin /add

将上述的批处理文件保存为 admin.bat.

注:上述批处理文件作用是创建一个名为 admin 的管理员帐户(密码为空)。

二、将此批处理文件作为Windows 的开机启动脚本。

1、在 运行 对话框中输入 gpedit.msc

2、定位到 计算机配置一>Windows设置一>脚本 (启动/关机), 双击右边窗口的 启动,在其中添加先前创建的 admin.bat。

3、重新启动计算机,系统便有了一个名为admin 的管理员

上述操作在Windows 2000/XP中可行,但要保证帐户可以访问注册表,组策略(创建帐户的操作实际上也就是在注册表中添加相应的项和值),而Windows中的缺省的Guest/受限帐户并无此限制。

或许,我们并不需要用Guest帐户去创建一个管理员,但设想如果某个程序只有管理员可执行,是否也就可用上述的方法来实现呢?

小结:Windows系统默认对Guest/受限帐户的限制只是表面上的,作为一个有经验的系统管理员,要做的事情还很多,起码应该禁止受限用户访问/修改注册表,组策略等。

如果是XP电脑 直接进入安全模式带命令 添加一个系统管理员