Power Users是Windows中的一個用戶組。其許可權高於Users,低於Administrators。
基本介紹
中文名:高級用戶組
外文名:Power Users
所屬用戶域:BUILTIN
作為管理員組:部分
可修改:能
SID:S-1-5-32-547
用戶組概述,默認許可權,用戶組簡介,安全措施,
用戶組概述
Power Users是Windows中的一個用戶組,在此組內的用戶的許可權高於普通用戶,低於管理員用戶。本組的介紹:包括高級用戶以向下兼容,高級用戶擁有有限的管理許可權。注意:由於安全問題,從Windows Vista開始,這個組已經被放棄使用,所有許可權和權利都不再適用於這個組,因為這個組的成員可以通過某種方式完全獲取管理員許可權(即越權成為Administrators組成員)。此組默認沒有組成員。
2. Power Users可以修改Schedsvc.dll等動態連結資料庫檔案(*.dll)。而這些是被系統服務以SYSTEM許可權運行的。如果劫持了這些檔案,便可以讓他們擁有管理員許可權。對於WFP的干擾,他們仍然可以通過方法一中的方式繞過。
3. Power Users具有對HKLM\Software\Microsoft\Windows\CurrentVersion\Run的寫入許可權,允許他們配置任意執行檔,以便在有人以互動方式登錄時運行。他們還對HKLM\Software的非Windows子鍵具有默認寫入許可權,這意味著在其系統範圍的註冊表項中配置可執行代碼路徑的第三方應用程式可能會打開安全漏洞。
4. Power Users被允許更改大部分服務,而許多就是以SYSTEM運行的,例如DComLauncher服務等,他們可以更改路徑,指定為自己的第三方程式,重啟後便可以享受管理許可權。