拥有至高无上的特权 使用system账户

大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。

  一、获得特权

  1、执行“开始→运行”输入cmd回车打开命令提示符窗口。

  2、在命令提示符下输入如下命令并回车:

  taskkill /f /im explorer.exe

  (结束当前账户的explorer)(图1)

  explorer

  图1

  3、在命令提示符下继续输入如下命令并回车:

  at time /interactive %systemroot%/explorer.exe

  (time为当前系统时间稍后的一个时间,比如间隔一秒。)(图2)

  system

  图2

  4、一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe

 

  二、验明正身

  1、开始菜单,显示system账户。(图3)

  system

  图3

  2、打开注册表编辑器,只要证明HKCU就是HKU/S-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。证明方法很简单:在HKCU下随便新建一个Test子项,然后刷新,再看看HKU/S-1-5-18下是否同步出现了Test子项,如果是,就说明系统当前加载的就是SYSTEM帐户的用户配置单元!(图4)

  system

  图4

  3、命令提示符号下输入如下命令:

  whoami

  显示:NT AUTHORITY/SYSTEM(图5)

  Whoami

  图5

  提示:必须安装Support Tools

  下载地址:http://download.microsoft.com/download/d/3/8/d38066aa-4e37-4ae8-bce3-a4ce662b2024/WindowsXP-KB838079-SupportTools-ENU.exe

  三、大行其道

  1、注册表访问:

  说明:在非SYSTEM权限下,用户是不能访问某些注册表项的,比如“HKEY_LOCAL_MACHINE/SAM”、“HKEY_LOCAL_MACHINE/SECURITY”等。这些项记录的是系统的核心数据,但某些病毒或者木马经常光顾这里。比如在SAM项目下建立具有管理员权限的隐藏账户,在默认情况下管理员通过在命令行下敲入“net user”或者在“本地用户和组”(lusrmgr.msc)中是无法看到的,给系统造成了很大的隐患。在“SYSTEM”权限下,注册表的访问就没有任何障碍,一切黑手都暴露无遗!

  操作:打开注册表管理器,尝试访问HKEY_LOCAL_MACHINE/SAM和HKEY_LOCAL_MACHINE/SECURITY,现在应该可以无限制访问了。(图6)

  注册表

  图6

  2、访问系统还原文件:

  说明:系统还原是windows系统的一种自我保护措施,它在每个根目录下建立“System Colume Information”文件夹,保存一些系统信息以备系统恢复是使用。如果你不想使用“系统还原”,或者想删除其下的某些文件,这个文件夹具有隐藏、系统属性,非SYSTEM权限是无法删除的。如果以SYSTEM权限登录你就可以任意删除了,甚至你可以在它下面建立文件,达到保护隐私的作用。

  操作:在资源管理器中点击“工具→文件夹选项”,在弹出的“文件夹选项”窗口中切换到“查看”标签,在“高级设置”列表中撤消“隐藏受保护的操作系统(推荐)”复选框,然后将“隐藏文件和文件夹”选择“显示所有文件和文件夹”项。然后就可以无限制访问系统还原的工作目录C:/System Volume Information了。(图7)

  windows

  图7

  3、更换系统文件:

  说明:Windows系统为系统文件做了保护机制,一般情况下你是不可能更换系统文件的,因为系统中都有系统文件的备份,它存在于c:/WINDOWS/system32/dllcache(假设你的系统装在C盘)。当你更换了系统文件后,系统自动就会从这个目录中恢复相应的系统文件。当目录中没有相应的系统文件的时候会弹出提示(图8),让你插入安装盘。在实际应用中如果有时你需要Diy自己的系统修改一些系统文件,或者用高版本的系统文件更换低版本的系统文件,让系统功能提升。比如Window XP系统只支持一个用户远程登录,如果你要让它支持多用户的远程登录。要用Windows 2003的远程登录文件替换Window XP的相应文件。这在非SYSTEM权限下很难实现,但是在SYSTEM权限下就可以很容易实现。

  Windows XP

  图8

  操作:从Windows 2003的系统中提取termsrv.dll文件,然后用该文件替换Windows XP的C:/WINDOWS/system32下的同名文件。(对于Windows XP SP2还必须替换C:/WINDOWS/$NtServicePackUninstall$和C:/WINDOWS/ServicePackFiles/i386目录下的同名文件)。再进行相应的系统设置即可让Windows XP支持多用户远程登录。

  4、手工杀毒:

  说明:用户在使用电脑的过程中一般都是用Administrator或者其它的管理员用户登录的,中毒或者中马后,病毒、木马大都是以管理员权限运行的。我们在系统中毒后一般都是用杀毒软件来杀毒,如果你的杀软瘫痪了,或者杀毒软件只能查出来,但无法清除,这时候就只能赤膊上阵,手工杀毒了。在Adinistrator权限下,如果手工查杀对于有些病毒无能为力,一般要启动到安全模式下,有时就算到了安全模式下也无法清除干净。如果以SYSTEM权限登录,查杀病毒就容易得多。

  操作:(以一次手工杀毒为例,我为了截图在虚拟机上模拟了前段时间的一次手工杀毒。)打“Windows 任务管理器”,发现有个可疑进程“86a01.exe”,在Administrator管理员下无法结束进程(图9),当然更无法删除在系统目录下的病毒原文件“86a01.exe”。以System权限登录系统,进程被顺利结束,然后删除病毒原文件,清除注册表中的相关选项,病毒被彻底清理出系统。(图10)

  administrator

  图9

  winsystem

  图10

  四、总结

  System权限是比Administrator权限还高的系统最高权限,利用它可以完成很多常规情况下无法完成的任务,它的应用还有很多,我的文章只是抛砖引玉,希望大家能够在实践中挖掘更多实用的技巧。当然,最大的权限也就意味着更大的危险,就好比手握“尚方宝剑”,可不要滥杀无辜呀!在使用过程中建议大家用“系统管理员权限”,甚至“一般用户权限”,只有在特殊情况下才用System权限。

<think> 嗯,用户想要查找在Windows 11系统中切换system用户的方法。首先,我需要明确"system用户"的含义。因为在Windows系统中,"SYSTEM"账户是系统内部使用的,权限极高,通常不用于日常登录。用户可能误解了这个概念,或者有特殊需求需要操作这个账户。 接下来,回顾用户提供的引用资料,虽然都是关于Win10切换普通用户的方法,但Win11的操作应该类似。不过,这些引用并未涉及SYSTEM账户的切换。因此,需要区分普通用户切换和系统账户的操作。 用户可能遇到的问题在于无法通过常规方式登录SYSTEM账户。需要解释SYSTEM账户的特殊性,比如它没有密码,不显示在登录界面,通常用于系统进程和服务。因此,直接切换到这个账户是不可能的,必须通过其他方法,比如任务管理器或PsExec工具。 考虑到用户的安全风险,必须强调以SYSTEM身份运行程序可能带来的危害,如系统不稳定或安全漏洞。应该推荐使用管理员账户代替,除非有特殊需求。 然后,整理具体操作步骤。首先是用任务管理器运行新任务,输入"cmd"并勾选SYSTEM权限。另外,PsExec工具的方法虽然有效,但需要下载额外工具,步骤稍复杂,适合高级用户。同时,注册表方法和计划任务的方法可能存在风险,需谨慎操作。 还要注意用户可能的真实需求,比如修复系统问题或修改受保护的文件。这种情况下,建议使用管理员权限的安全模式或其他系统工具,避免直接操作SYSTEM账户。 最后,总结所有方法,强调安全注意事项,并提醒用户优先考虑管理员账户。同时,相关问题部分覆盖了用户可能延伸的疑问,如安全模式的使用权限继承等,确保全面解答。 </think> 在Windows 11中,"SYSTEM"用户是操作系统的核心内置账户拥有最高权限,**无法像普通用户账户那样通过登录界面或设置菜单进行切换或直接登录**。它不是用来交互式使用账户,而是系统服务和进程运行时所使用的身份。如果你需要在特定权限上下文下执行任务(通常是为了高级故障排除或系统维护),有以下几种**间接方法**可以临时获得SYSTEM账户级别的权限或在其上下文中运行命令/程序: 1. **使用任务管理器(常用且相对安全)** * 按 `Ctrl + Shift + Esc` 打开任务管理器。 * 点击左上角的"文件" -> "运行新任务"。 * 在"新建任务"对话框中: * 输入 `cmd` (或 `powershell` 如果你需要PowerShell)。 * **务必勾选"以系统管理权限创建此任务"**。 * 点击"确定"。 * 此时打开的**命令提示符窗口标题栏通常会显示"SYSTEM"字样**或通过命令`whoami`可以确认当前用户为`nt authority\system`。在这个窗口中执行的命令就拥有SYSTEM权限。 2. **使用 PsExec 工具 (Sysinternals Suite)** * 从微软官网下载 Sysinternals Suite 并解压。 * 以**管理员身份**打开命令提示符(`cmd`)或 PowerShell。 * 导航到存放 `PsExec.exe` 的目录。 * 运行以下命令: ```cmd PsExec.exe -i -s cmd.exe ``` * `-i`: 交互式运行(显示界面)。 * `-s`: 以 SYSTEM 账户运行。 * `cmd.exe`: 要运行的程序(这里是命令提示符)。 * 会弹出一个新的命令提示符窗口,在此窗口中运行`whoami`将显示`nt authority\system`。 3. **通过计划任务 (高级方法,需谨慎)** * 打开"任务计划程序" (`taskschd.msc`)。 * 创建基本任务或新任务。 * 在"常规"选项卡下: * 勾选"使用最高权限运行"。 * **在"安全选项"部分,选择"更改用户或组...",手动输入`SYSTEM`,然后检查名称并确定。** (这是关键步骤,通常勾选"最高权限"默认就是SYSTEM,但显式指定更明确)。 * 在"操作"选项卡下,配置要运行的程序或脚本(例如`cmd.exe`)。 * 在"条件"选项卡下,**取消勾选"只有在计算机使用交流电源时才启动此任务"和"只有在以下网络连接可用时才启动"**(除非你需要)。 * 创建完成后,右键点击该任务 -> "运行"。该任务将在SYSTEM账户上下文中执行配置的操作。 4. **修改注册表启动项 (风险较高,不推荐常规使用)** * 此方法将程序设置为下次启动时以SYSTEM权限运行(例如`cmd.exe`)。 * **强烈警告:操作注册表不当会导致系统不稳定甚至无法启动。仅推荐在虚拟机或绝对必要时尝试,并务必先备份注册表。** * 以管理员身份运行命令提示符或PowerShell。 * 运行: ```cmd reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /d "explorer.exe, cmd.exe" /f ``` * 重启计算机。登录后,除了桌面(`explorer.exe`),还会自动打开一个拥有SYSTEM权限的命令提示符窗口(`cmd.exe`)。 * **完成操作后,必须恢复原状!** 运行: ```cmd reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /f ``` ```cmd reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /d "explorer.exe" /f ``` **重要提示与警告:** * **绝非日常使用:** SYSTEM账户拥有至高无上权限。在此账户下运行程序或命令极其危险。一个错误的命令或恶意软件可以瞬间摧毁整个系统。**除非你非常清楚自己在做什么并且有明确的、不可替代的必要性,否则绝对不要使用这些方法。** * **替代方案优先:** 绝大多数需要提升权限的任务都可以通过标准的**管理员账户(`Administrator`)** 来完成。首先尝试以管理员身份运行程序或命令提示符/ PowerShell。 * **安全模式管理员命令提示符:** 对于深度系统修复,启动到"带命令提示符的安全模式"通常可以提供一个高权限环境(通常是内置管理员账户),这比直接操作SYSTEM账户更安全常用。 * **权限继承:** 在SYSTEM命令行中启动的程序(例如记事本`notepad.exe`)也会继承SYSTEM权限。 * **无密码:** SYSTEM账户没有传统意义上的密码,上述方法利用了系统机制绕过登录界面。 **总结:** 在Windows 11中,你不能像切换普通用户那样“登录”SYSTEM账户。只能通过上述技术手段(尤其是推荐**任务管理器法**或**PsExec法**)临时在SYSTEM账户权限上下文中运行特定程序(通常是命令行工具)来进行高级系统操作。**务必极其谨慎地使用SYSTEM权限,仅在绝对必要且了解风险的情况下操作**[^1][^2]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值