1、获得Windows系统TrustedInstaller权限的方法之一。打开了一个系统盘中Windows文件夹中的Boot文件作实验,右键点击删除时,弹出文件夹访问被拒绝的窗口,提示:需要来自TrustedInstaller的权限才能对此文件夹进行更改。
2、右键点击Boot文件夹,在右键菜单中左键点击:属性,在Boot属性窗口,点击:安全 - 高级。
3、在打开的Boot的高级安全设置窗口,点击:所有者 - 编辑(E)。
4、在所有者窗口,左键点击:mri(mri-PC\mri)(当前登录的管理员用户),将所有者更改为:mri(mri-PC\mri),再点击:应用。
5、点击应用后,当前所有者为:mri(mri-PC\mri),再点击:确定。回到boot属性窗口,左键点击:Jsers (mri-PC\Users)(当前登录的所有者管理员用户),再点击:编辑。
6、在SYSTEM的权限(P)的允许项目的小方框内全部打上勾,再点击:应用 - 确定。
7、回到Boot属性窗口,也点击:确定。
8、再右键点击Boot文件夹 - 删除,就可以删除boot文件夹了。administrator管理员权限,不能管理Windows文件夹中的文件,只有TrustedInstaller的权限才能管理Windows文件夹中的文件。
方法/步骤
1
选择一系统文件--右击--属性出现窗口,选择 安全--高级(在窗口的管理员列表里面可以看到trustedinstaller管理员)
2
点击高级之后,弹出窗口,这一步的意思就是将默认管理员或者登录系统的用户设置为最高管理员权限。 点击编辑,灰色部分的管理员列表就可以点击了
3
选中某一管理员点击应用,弹出一个窗口点击确定,之后原来弹出的几个窗口都点击确定
4
再次 右击 文件---属性---安全---编辑,
点击编辑之后弹出一个窗口,选中窗口中的一个管理员,然后在下面勾选完全控制
点击确定ok
TrustedInstaller是一个虚拟账户,比Administrator权限要大,(MS难道是通过降低用户的权限来达到更高安全性的目的的????)但并非是最高权限账户,System才是。
获取TrustInstaller权限的修改方法:
1.
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\*\shell\runas]
@="获取权限"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\*\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F"
[HKEY_CLASSES_ROOT\Directory\shell\runas]
@="获取权限"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t"
将上述内容保存为*.reg(*代表任意名称),双击导入,会在鼠标右键添加"获取权限"项目,如图所示
2.
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\*\shell\runas]
[-HKEY_CLASSES_ROOT\Directory\shell\runas]
将上述内容保存为*.reg导入注册表后可以将获取权限项目删除