我對XP有安全上的疑問





purk
2001-11-29, 02:29 AM
我使用win200 pro版,那天幫我妹重灌,灌玩後幫她創造一個 power user,讓它直接以power user的身分登入, 然後 我就用 cd-rom聽cd,是直接按面板聽的,也就是說不啟動任何程式,
之後我登出power user,以 administrator身分登入後,這期間音樂都沒有停........請注意沒停

然後我做完工作後,登出administrator,居然 音樂停了
怪事,我就不信一直試了5次,都一樣,所以我當時猜 再win2000中有背景執行的服務原本其身分等同administrator,所以當你以administrator等級以外的身分登入再登出時,會發現登出很快, 且如果你當時執行的工作可以被當成系統一部份時,你登出時它不會停,但是等你以administrator的身分登入時,它會自動接管一切,就算你沒有啟動該服務,就向我 用 面板聽cd 被轉成 內定服務,但是cd player並沒有啟動

然後,當我灌xp時發現,當你灌完時,你一登入它會要你創造新的user,這時你會創造一個具有administrator身份的新使用者,但是 xp它變更使用者的等級只有兩種的樣子(我沒有詳細到電腦管理 中去仔細使用,因為它變麻煩了),而且你一剛開始登入創造的那具有administrator身份的使用者,它不能更改等級,你也不能刪除原本安裝時內定的那個administrator,於是本機會出現兩個administrator,但是xp有一個win2000沒有的功能,那就是可以切換使用者,但不會使其在運作的程式停止,故 我猜 該程式被放到內定那個administrator的權限中暫時執行,等到使用者返回時它才將權限回歸,
因此我想會不有人用受限的使用者登入,然後執行某個程式後,就取得administrator身分,之後就.........

NT4.0中有出現兩個程式可以強制將使用者插入administrator的群組中ㄡ




digitalbug
2001-11-29, 04:28 AM
好複雜喔..

karoter
2001-11-29, 10:15 AM
XP Pro版也是可以變更使用者權限的,但不是在使用者設定那邊,是到控制臺->系統管理工具->電腦管理->本機使用者和群組

點選使用者資料夾->再選擇你要變更權限的使用者->換掉該使用者所屬群組就可以變更權限了

Bug5
2001-11-29, 02:26 PM
照這麼說...
有很多設定都是本機使用者和群組裡設囉?像是改變使用者權限之類...
那麼使用者帳戶那不就沒什麼用了...
轉貼一篇文章
『一般情況下,普通用戶要想使用控制面板堛滿坏峇嵷M密碼”工具,必須提供管理員級密碼。但由於疏忽,在XP中,如果普通用戶運行控制面板堛滿宋瑊z工具”,則不需提供上述密碼和賬號。因此,他可以取得電腦管理工具的使用權,而且可以由此獲得本地用戶和用戶組的使用權。因此也就可以獲得新增使用者的權力。同時他還具備修改新建用戶密碼的權力。當然,屬於普通用戶組的用戶不能創建管理員級用戶,也不能改變其他組用戶的密碼。
其實,這並不是一個BUG,這只不過是一個XP缺省狀態下的不安全配置而已。這一不安全的備至將有可能是電腦的管理出現混亂。要解決此問題,只要以管理員身份把Power Users組的NT AUTHORTY\INTERACTIVE項去除就可以了。』

art
2001-12-04, 07:53 AM
這個證明一點
XP登出登入並不會將硬體重新啟動
而是將所有的軟體重起
應該跟安全性沒什麼關係吧