博客统计信息

用户名:minggj
文章数:9
评论数:31
访问量:23721
无忧币:20
博客积分:550
博客等级:3
注册日期:2007-03-16

我的技术圈(0)

更多>>
提升域用户帐户在本地计算机上的权限
2009-12-10 22:42:14
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://minggj.blog.51cto.com/130110/241601
    工作在域模型下"domain users"组的用户,经常会因为没有写入权限等原因造成工作上的不便,应老同事需求具体说下方法,以达到自己动手,丰衣足食的目的。
    要达到“我的电脑我做主”只要提升帐户在本地计算机上的权限就好了,"domain users"组的用户默认在本地用户组的"users"里,本地用户组"administrators"里默认只有"administrator"和"domain admins",我们现在的任务就是强行更改本地计算机管理员帐户的密码,或新建一个本地计算机帐户然后将其提升为本地计算机管理员权限。实际环境很可能没有光驱之类,所以ERD COMMANDER之类在此不做介绍。
    赤手空拳夺权限现在开始,实验环境:DC使用windows server 2003 R2,client使用windows xp sp2,用户现使用普通的域用户帐户登录客户端,且本地帐户不可用。
    运行gpedit.msc打开组策略,然后依次打开“计算机配置”--windows设置”--“脚本(启动/关机)”,打开“启动”属性,添加脚本"run.bat"
单击“显示文件”弹出目录为"C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Startup"的窗口,在此目录下新建一个批处理"run.bat",内容为:"net user administrator 123"
"net user cisco 123 /add
net localgroup administrators cisco /add"
最后在“启动”属性窗口点确定,退出组策略,重启。
    好了,你现在可以用管理员身份登录本地计算机,如果刚你新建的run.bat里是"net user administrator 123",也就是说强行修改administrator的密码为123,此时用administrator帐户,密码为123,登录本机,看清楚一定是本机,别登录域,我们只能修改本地计算机上的帐户,域上的可不行。如果刚你新建的run.bat里是"net user cisco 123 /add
net localgroup administrators cisco /add",也就是说新建一个用户,用户名为cisco密码为123,然后将用户cisco添加到管理员组,此时用cisco帐户,密码为123,登录本机,没什么可说的了,你现在是管理员,想干嘛就干嘛吧。
    我们本着低调做人的原则,还是建议新建一个用户的方法,以免日后被发现本机administrator密码被修改过,完事后记得在本地用户里删除我们新建的用户帐户,在组策略里删除刚添加的启动脚本,以及"C:\WINDOWS\System32\GroupPolicy\Machine\Scripts\Startup"目录下的批处理文件,收工,该干嘛干嘛去吧。

本文出自 “minggj” 博客,请务必保留此出处http://minggj.blog.51cto.com/130110/241601

分享至
更多
一键收藏,随时查看,分享好友!
xingxingal
1人
了这篇文章
类别:ms技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 <<   1   2   >>   页数 ( 1/2 )  
2009-12-11 11:13:02
真逗
我的电脑我作主

2009-12-11 12:36:57
学习了,谢谢博主分享。

2009-12-11 14:48:16
博主,默认的具有user权限的域用户根本就不能在开始运行窗口中输入gpedit.msc 啊,我试过了不行,默认的域用户是无法运行gpedit,msc,没有权限的
博主回复:
2009-12-11 16:19:02
我写的是没有加载任何域安全策略时候的漏洞,闲来无事,随便写写,勿当真,至于你说的还有其它限制那就再找突破的方法,攻防从来都是拉锯战,没有绝对的安全,找漏洞是个废时废力的事情,但堵漏洞只要勤快点就有了。

2009-12-11 23:33:43
顶你!

2009-12-12 09:41:38
两句话写个脚本批处理就能说明事情的东西也要写博客?无非是net user命令的一个讲解啊!兴师动众的!也想三楼说的一样!按照波主的方法能否实现呢?
博主回复:
2009-12-12 12:40:00
在user权限下能完成net user的命令或是批处理?为什么启动脚本加在计算机配置里而不是加在用户配置里?就是要在完成用户身份验证之前完成这个脚本的操作,否则在user权限下这个操作是不允许的。至于你怀疑的实用性,我上面已经解释过了,这只是针对单一问题的实验,你有兴趣可以自己找其它限制的突破口。

2009-12-12 09:42:29
一个正常运行的AD域,怎么可能不实施域安全策略呢???除非管理员不懂!

2009-12-12 10:12:03
DOMAIN USERS组好像不能打开GPEDIT。MSC吧

2009-12-12 12:10:56
cx1632133

2009-12-12 16:18:26
你懂不懂什么是批处理啊??博主!先把基础打牢在在这里卖弄学识吧!不然会被天下人耻笑的哈哈!
博主回复:
2009-12-12 21:45:08
这样的批处理我至少5年前就用过了,拜托你先试过再来说话,在这里卖弄的一直是你,做人低调点,如果你觉得我写的是废话,你可以说出你的更好更简单的方法,但不要凭空想像,也不要没事来指责别人,如果你没有什么技术上的实质的东西,请闭上你的嘴,这里不欢迎没素质的人,公道自在人心,天下人耻笑谁并不是你说了算的,最后真诚的送你一句,做人低调点对你绝对有好处。

2009-12-12 23:11:46
哎!天理自有公道!哈哈!谁是谁非我不做辩解,让众多访问此博客的网友评论吧,按照你的说法!我在10年前就开始接触计算机了!比你的时间要长哦!做人是要低调!但是如果做事也低调的话!不如死了算了!尔等如此辱骂好心指正不足的网友!岂不让浏览此博客的网友寒心?试问下!博主如此回复,对博主的人品,有何好处?其目的是什么?非要争个你一定比贵网友我高人一等就显得你的高贵么?若是那样,争论尚有目的而言!但是精神上的上风又能几何?不觉滑稽??贻笑大方!!

2009-12-13 10:45:39
孺子不可教也,朽木不可雕也;想起一句话,半瓶水响当当,整瓶水沉甸甸,现在的人,有点本事就忘乎所以,不知天高地厚,也包括我,但是,至少我有自知之明,懂得谦虚谨慎,敢问博主,你的学识究竟有多少?缺了你这个鸡蛋就做不成蛋糕了么?面对网友的好心指正不虚心受教反而反唇相讥,恶语重伤,还大言不惭说什么做人要低调?莫忘了,技术无止境,技术无国界,敢于争论技术最终获得真正正确的观点才是真理,你敢保证你所写就是真理?博文就是让网友看的,面对有不同意见,不虚心受教,反而当作鸡蛋挑骨头,无中生有,可见博主之人品几何?回复一句忠告,做人要低调哇!况且不是我一人指正错误,博主的假设AD域不实施域安全策略,就像假设天空突然下撒美钞一样滑稽,AD域在创建好之后域安全策略就已经实施,敢问下,此net user又有何意义呢?深为你感到悲哀,最多仅能成为芸芸众生之填饱肚子混日子的平凡人也……不觉自己滑稽十分,贻笑大方?还望敢写此博文之人三思而后行哇,究竟谁没有素质??天理自在,无需我争论什么,众网友心知肚明即可…………
博主回复:
2009-12-13 22:30:48
在此我要申明几点,
首先这个实验是我做的不是凭空想的,
其次我说的是没有人为增加组策略的新域,
3,我只是实验没说实用范围,目的也不是叫人都去做坏事
4,net user在用户登录后是不起作用,所以才在用户身份验证之前加载这个脚本,我在上面的回复中已经说过,不知你为什么还在问
5,如果你是来讨论技术问题的,拜托你先试过以后再来用事实说话,如果你用同样的环境得出不同的结论,我自然愿意听,但请不要凭空想像就说我的实验是错的,是不能达到效果的,毕竟我是实际做出来的,尊重别人的劳动也是对自己的尊重
6,从你以上的言行我实在是看不出来你谦虚谨慎,我之所以不删这里的任何一句评论就是欢迎不同意见的存在,但我希望技术的交流建立在友好的基础上,你有没有想过这里这么多不同看法为什么我只针对你一个,
7,一个以凭空想像来积累经验的人,就算有一百年的经验也不及他人十年,请不要在此摆出一副长辈教训晚辈的姿态,这里不是炫耀资历辈分的地方
8,我相信群众的眼睛是雪亮的,至于技术上的问题事实胜于雄辩

2009-12-13 20:40:03
顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶 顶

2009-12-14 09:23:10
各位朋友有问题探讨问题了,没意义的事情最好不要去浪费时间了,……顶一下版主!

2009-12-14 10:09:31
顶一个!

2009-12-14 12:39:10
莫吵架
冲动是魔鬼

2009-12-14 16:40:16
哎!可悲!!!看到中国IT为什么难于超越国外了!有点本事就夸夸其谈,出了问题才给自己找借口说在什么什么环境下使用!不从自身找原因只知反唇相讥好心帮助的网友!强烈支持15楼的网友!公理自在人心!我懂得那么多的AD和exchange2003的知识!也不敢在此写博客得瑟自己的学识生怕遭来耻笑!望楼主淡定,少一些浮躁的心情吧!
博主回复:
2009-12-14 17:19:33
还望这位老兄摆正下自己的心态,同时也稍微尊重一下别人,我这里的每篇都有写实验环境,并不是像你说的找借口,请问老兄有没有耐心的看完就下结论,第一次你说我兴师动众一个批处理就可以解决,然后你又说"net user"不行,可见我的回复你也没有怎么看,然后你又说我在找借口,可见我的实验环境你也没看到, 如果你只是想在我这证明你的强大,好的,我配合你,我低头成全你歇会,一把年纪了还和晚辈争一日之长短,别跌了您的身价,同时我也不希望因为我的一篇私人博客搞的好象我在摆擂台一样,我是喜欢清静的人,博客就像我的笔记,再次大声的告诉你,你真的很强大,I服了U,请放过我吧,让我也图个清静,谢谢!

2009-12-15 16:39:12
真的很无奈!我告诉你我多大了么?笑话!你不回复我消息,我登录论坛的时候会有短消息提醒么?谢谢你尊老爱幼的思想,只是看到这样误人子弟不忍心呀!!!

2009-12-16 12:36:35
我看是bluebaby001出言不逊啊

大家都少说两句就ok了
干嘛没事非得找出点事

博主莫搭理他就ok了

2009-12-18 10:04:47
直接打起来了....

2010-04-10 08:50:04
别理那个人,跟这种人谈道理浪费时间,完全是他在装。
小弟现在也有这个问题,虚心向博主请教

 <<   1   2   >>   页数 ( 1/2 )  

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: