|
本帖最后由 CodeHz 于 2020-12-24 11:24 编辑
(反正win10这边是没区别的,windows权限系统很复杂,出现自定义管理员用户无法访问,但是administrator可以访问的情况通常是之前用administrator创建的文件(但是由于你可以修改文件拥有者,等于你还是可以访问)
只要是管理组的,都是属于正常用户能拿到的最高权限,再高就要用NT SYSTEM账户了,但是很多程序是无法在这个等级下工作的) 这里一定要区分权限和特权的区别,UAC拿到的是特权,普通模式大部分特权是处于关闭状态(只有一小部分特权可以用)。通过UAC这个流程重新启用,但是用户没办法通过UAC获得原本没有的特权,有些特权需要NT SYSTEM。(内置Administrator账户也是启用UAC的,只是默认把提示等级调到最低,事实上win10很难完全关闭UAC)
不过有管理员权限的用户也能很轻易的拿到NT SYSTEM(通过开服务),所以等于说管理员就已经具有用户层面的最高权限了。
(非管理组的用户根本没有特权,所以UAC要输入管理员密码获得模拟特权)
还有一部分NT SYSTEM都拿不到的特权就得用加载驱动的方法去使用了。
(所有管理员组的用户都可以获得加载驱动的特权,但是能不能加载还要看驱动有没有签名,是否启用测试模式等其他问题)
上面都是简化的说明,实际的情况复杂的多,只要知道理论上所有管理员用户都是能正常使用的最高权限账户就好了
|
|