為了系統(tǒng)安全,微軟從Windows7開始,很多系統(tǒng)設置即使是管理員賬號(Administrator)也是無法使用的,只有System賬號才能設定,比如注冊表賬號鍵值、C:/System Volume Information目錄等。但很多時候我們又需要訪問這些設置,比如某些病毒就會隱藏在C:/System Volume Information目錄。
要訪問這些只對System賬號開放的設置,就需要更改這些目錄或者鍵值的權(quán)限。如果完成操作后不及時恢復默認設置,會給系統(tǒng)安全帶來隱患。
現(xiàn)在我們可以直接以System身份啟動桌面進程,這樣就可以輕松訪問上述目錄(或鍵值),訪問完成后再退出,這樣既可以查殺病毒,又無需對系統(tǒng)默認設置進行更改。
以管理員身份啟動命令提示符,輸入“SC Create SupeCMD binPath= "cmd /K start" type= own type= interact”命令,在系統(tǒng)中添加一個名為SuperCMD的系統(tǒng)服務。
接著啟動任務管理器,切換到“服務”標簽,然后選中SuperCMD,此時系統(tǒng)會提示無法啟動服務,但是桌面會彈出一個“交互式服務檢測”窗口。點擊其中的“查看消息”,會自動進入System賬號桌面環(huán)境。
進入System賬號桌面環(huán)境后,在其中的命令提示符下輸入“explorer.exe”啟動桌面進程,現(xiàn)在我們就可以看到類似當前用戶的桌面環(huán)境,點擊開始菜單即可看到現(xiàn)在登錄的賬號是System。
現(xiàn)在我們就可以開始以System身份殺毒了,不過由于配置文件問題無法直接打開資源管理器。這時可以使用WinRAR、7ZIP等壓縮軟件自帶的文件管理器,在其中即可輕松打開C:/System Volume Information目錄,按提示刪除病毒文件即可。
當然,由于System是系統(tǒng)內(nèi)置的高特權(quán)賬號,我們也可以在此以System身份進行刪除系統(tǒng)頑固文件等操作。
Windows7中還有一個名為TrustedInstaller(全名是NT SERVICE/TrustedInstaller)的高特權(quán)賬號,很多系統(tǒng)文件只對該賬號開放。如果以System身份登錄后,仍然提示需要TrustedInstaller權(quán)限才能對某目錄進行操作,。此時可以到小橙子下載“管理員取得所有權(quán).reg”,下載后導入注冊表?,F(xiàn)在只要再次選中上述文件,右擊選擇“獲取管理員權(quán)限”,成功變更權(quán)限后即可去除TrustedInstaller權(quán)限的限制。