Tutorial zum Erwerb von Trustedinstaller-Berechtigungen

Im Allgemeinen werden Benutzer aufgefordert, die TrustedInstaller-Berechtigungen zu ändern, wenn sie eine bestimmte Datei löschen oder verwenden. Die Aufforderung, dass der Zugriff verweigert wird, liegt eigentlich daran, dass sie nicht genügend Berechtigungsstufen für das System haben. Viele Benutzer wissen nicht, wie sie es lösen sollen. Es ist eigentlich sehr einfach. Schauen wir uns das gemeinsam an. .

Was ist TrustedInstaller-Berechtigung

Antwort: TrustedInstaller ist eines von vielen systemintegrierten Sicherheitsthemen im Windows-System und ein wichtiger Dienst des Systems .

Es ist eine Gruppe auf dem Betriebssystem, die verwendet wird , um das System zu warten , zu aktualisieren usw. , und Benutzer können ein Programm oder einen anderen Dienst im Kontext dieses Dienstes nicht direkt ausführen.

Seine SID ist S - 1-5-80-956008885-3418522649-1831038044-1853292631-2271478464 . _

1. Die Bedeutung der TrustedInstaller-Berechtigung besteht darin, Programme oder Benutzer daran zu hindern, versehentlich oder böswillig Systemdateien zu zerstören .

2. Der Sicherheitsprinzipal selbst ist ein Dienst namens: Windows Modules Installer .

In Windows XP und früher haben das Systemkonto und die Administratorgruppe vollen Zugriff auf Systemdateien.

3. Dies bedeutet, dass Programme , die als Administratoren ausgeführt werden, das System willkürlich ändern können, wodurch die Systemsicherheit verringert wird.

TrustedInstaller hat diese Situation geändert, sodass nur der Systemprozess mit dem Token den wichtigen Inhalt des Systems ändern kann,

Die meisten anderen Systemdienste haben keine Berechtigungen.

4. Dies liegt daran, dass Programme, die mit SYSTEM-Privilegien ausgeführt werden, nicht unbedingt gleichzeitig über diese Privilegien verfügen.

Es kann nur abgerufen werden, nachdem die Authentifizierung des Service Control Managers ( Service Startup Controller) bestanden wurde.

Trustedinstaller-Berechtigung zum Abrufen der manuellen Methode:

Schritt 1: Klicken Sie mit der rechten Maustaste auf die Datei und klicken Sie auf „ Eigenschaften “.

Schritt 2: Klicken Sie in den „ Sicherheitsoptionen “ auf die Option „ Erweitert “ .

Schritt 3: Klicken Sie auf „ Administratoren “ (persönliche Konten werden für jede Person anders benannt) und klicken Sie auf „ Hinzufügen “.

Schritt 4: Klicken Sie, um „ Betreff auswählen “ auszuwählen.

Schritt 5: Klicken Sie auf die Option „ Erweitert “.

Schritt 6: Klicken Sie auf " Jetzt suchen " .

Schritt Sieben: Wählen Sie das standardmäßige erste Konto aus .

Schritt 8: Wählen Sie einen Benutzer oder eine Gruppe aus und klicken Sie auf „ OK “ .

Schritt neun: Dann gibt es noch die wichtigste Option, Vollzugriff .

Schritt 10: Klicken Sie abschließend auf OK, um ein vollständig kontrolliertes Konto zu haben .

Supongo que te gusta

Origin blog.csdn.net/weixin_45892228/article/details/127507149
Recomendado
Clasificación