пользователи в Windows могут быть предоставлены различные льготы
привилегии определяют тип системных операций, которые может выполнять учетная запись пользователя. Администратор назначает привилегии учетным записям пользователей и групп. Права доступа каждого пользователя включают права, предоставленные пользователю и группам, к которым он принадлежит.
в настоящее время существует 35 привилегий. Некоторые из наиболее интересных are:
- SeSystemtimePrivilege: изменить системное время.
- SeTimeZonePrivilege: требуется настроить часовой пояс, связанный с внутренними часами компьютера
- разрешенные: эта привилегия заставляет систему предоставлять все управление доступом на чтение любому файлу, независимо от списка управления доступом (ACL), указанного для папка.
- SeCreatePagefilePrivilege: требуется для создания файла подкачки.
- SeRemoteShutdownPrivilege: требуется для завершения работы системы с помощью сетевого запроса.
- SeDebugPrivilege: требуется для отладки и настройки памяти процесса, принадлежащего другой учетной записи.
но тот, который меня интересует:
- SeShutdownPrivilege: требуется для выключения локальная система.
я заметил, что на самом деле я не есть эта привилегия. Из командной строки:
>whoami /priv
PRIVILEGES INFORMATION
----------------------
Privilege Name Description State
=============================== ========================================= ========
SeIncreaseQuotaPrivilege Adjust memory quotas for a process Disabled
SeSecurityPrivilege Manage auditing and security log Disabled
SeTakeOwnershipPrivilege Take ownership of files or other objects Disabled
...
SeShutdownPrivilege Shut down the system Disabled
...
Это подтверждается при использовании Process Explorer изучить маркер безопасности с повышенными процесс, работающий, как и я:
а еще я can выключить систему. Почему?
групповая политика говорит, что я должен это
при использовании локального редактора политики безопасности snapin (secpol.msc
), вы видите, что я должны есть привилегия:
Explaination привилегии:
выключить систему
этот параметр безопасности определяет, какие пользователи вошли в систему локально
компьютер, завершить работу операционной системы, используя закрыли
команда. Неправильное применение этого права пользователя может привести к отказу в обслуживании.по умолчанию на рабочих станциях: администраторы, операторы архива, опытные пользователи.
по умолчанию на серверах: администраторы, резервное копирование Операторы.
по умолчанию на контроллерах домена: администраторы операторы резервного копирования ,
Операторы Сервера, Операторы Печати.
Я пользователей. Иногда я администратор, а я NotAdministrator.
возможно, вопрос должен быть, почему не у меня есть привилегия.
но реальность такова, что у меня нет привилегий, и все же, когда локально войти в систему я может выключить локальную систему.
почему?
<!-У@Mehrdad был хороший ответ, который он удалил, который, я думаю, заслуживает внимания и отвечает на вопрос красиво и лаконично:
вы есть привилегии. По умолчанию он просто отключен. Если вы
тогда не было привилегии он не будет указан вообще.
уведомления
этоSE_PRIVILEGE_REMOVED
отличается от отсутствия
SE_PRIVILEGE_ENABLED
илиSE_PRIVILEGE_ENABLED_BY_DEFAULT
.