超級管理員(Administrators)是安裝系統時內置的一個用戶組,所有管理員用戶都在這個組下。
Administrator用戶默認在這個組,在安全模式情況下是啟動切換到超級管理員後可以設定其他用戶的許可權。一般網站也會設定超級管理員,用來管理註冊用戶或者具有一定許可權的其他管理員,維護網站的運行。
基本介紹
- 中文名:超級管理員
- 外文名:Administrators
- 定義:一個包含所有管理員用戶的用戶組
- 特點:具有管理員許可權
- 所屬用戶域:BUILTIN
- SID:S-1-5-32-544
Administrators概述
Administrators成員
名稱 | 類型 | SID |
---|---|---|
(域名)\Administrator | 預設用戶,不可移除 | S-1-5-21-(域ID)-500 |
NT AUTHORITY\SYSTEM | 內置安全主體,不可移除,沒有密碼且不可設立密碼 | S-1-5-18 |
(其他用戶賬戶) | 自定義用戶或其他內置安全主體,可移除 | N/A |
Administrators組默認許可權
檔案與資料夾許可權
組成員用戶特權
特權名 | 描述 | 特權狀態 |
---|---|---|
SeIncreaseQuotaPrivilege | 為進程調整記憶體配額 | 已禁用 |
SeSecurityPrivilege | 管理審核和安全日誌 | 已禁用 |
SeTakeOwnershipPrivilege | 取得檔案或其他對象的所有權 | 已禁用 |
SeLoadDriverPrivilege | 載入和卸載設備驅動程式 | 已禁用 |
SeSystemProfilePrivilege | 配置檔案系統性能 | 已禁用 |
SeSystemtimePrivilege | 更改系統時間 | 已禁用 |
SeProfileSingleProcessPrivilege | 配置檔案單一進程 | 已禁用 |
SeIncreaseBasePriorityPrivilege | 提高計畫優先權 | 已禁用 |
SeCreatePagefilePrivilege | 創建一個頁面檔案 | 已禁用 |
SeBackupPrivilege | 備份檔案和目錄 | 已禁用 |
SeRestorePrivilege | 還原檔案和目錄 | 已禁用 |
SeShutdownPrivilege | 關閉系統 | 已禁用 |
SeDebugPrivilege | 已禁用 | |
SeSystemEnvironmentPrivilege | 修改固件環境值 | 已禁用 |
SeChangeNotifyPrivilege | 繞過遍歷檢查 | 已啟用 |
SeRemoteShutdownPrivilege | 從遠程系統強制關機 | 已禁用 |
SeUndockPrivilege | 從擴展塢上取下計算機 | 已禁用 |
SeManageVolumePrivilege | 執行卷維護任務 | 已禁用 |
SeImpersonatePrivilege | 身份驗證後模擬客戶端 | 已啟用 |
SeCreateGlobalPrivilege | 創建全局對象 | 已啟用 |
SeIncreaseWorkingSetPrivilege | 增加進程工作集 | 已禁用 |
SeTimeZonePrivilege | 更改時區 | 已禁用 |
SeCreateSymbolicLinkPrivilege | 創建符號連結 | 已禁用 |
註冊表許可權
進程許可權
服務許可權
令牌句柄許可權
執行緒句柄許可權
事件句柄許可權
Window Stations句柄許可權
Mutant句柄許可權
Job句柄許可權
Directory句柄許可權
日誌許可權
概括
- 控制大部分檔案
- 擁有大量特權
- 控制大多數註冊表內容
- 安裝作業系統和系統組件(如硬體驅動程式、系統服務等)
- 安裝服務包(Service Pack)
- 升級或修復系統
- 配置關鍵作業系統參數(如密碼策略、對象訪問控制、對象審核策略、核心模式驅動程式配置以及其他內容)
- 獲取檔案的所有權
- 管理安全和審核系統日誌與應用程式日誌、檢查安全日誌
- 備份系統、還原系統
- 控制大多數句柄、進程以進行管理