当前位置:文档之家› 怎样设置电脑管理员权限计算机管理权限设置

怎样设置电脑管理员权限计算机管理权限设置

怎样设置电脑管理员权限计算机管理权限设置
怎样设置电脑管理员权限计算机管理权限设置

怎样设置电脑管理员权限计算机管理权限设置『Windows 』W ndios wX用户帐P户权设限置解详

作者:

xbaoc9 7提交日:期209-080-9 xx:000:访:9问2 0复回0 :楼

1

:标准户用

该用户可修改大分计部机设制,安装算不修改作操系文统件且需

不要安系统服务的应用程序装,创和管理本建地户用户和帐组,动或

启停止认情况默不启下的动务服,但可不访问NTF分S区上于属他其户用的私有件. 文

2:

限受用户

用户该可作计操算机并存文保档,不可以安但装程序或进行可能对系统文和设件有置在潜破的性坏任何修的.

改3

:他用户其

1(系统管理员)--对计算有的机全访问完控权.制

(2)备操份作员能不根改安性设全置

(3)客

-人-权同受限用户限

(4)

级高户用-权-同标限用户

在XP中设准置用户限按照权下步骤一行进

进入"控:制板"面,"在控制板面中双""击管理具工"中打"管开工理"具在,管"理工具"中双"计击机管理"算开"打计机算理管控制台,在"计算机"理"控管制左面台窗中双口"击地用本户和组,再单下面的"用户",右面窗口即"示此显计算上的所机用户。要有改某用更户息,右信击面窗口右该用的户的标,即图弹出捷快菜,该单菜单包:括置设密、删除、重命码名、性、属帮等项,助单设击置密、删除、重码名等命可进项行相应的作操。单属击弹性属出对性框,“话规常”选项可卡用对密码安全,户帐户的锁停等行进设,置“隶属于选项卡可改”用户组变,法如方:先选中下下列面表框中用的,户单“删击除按”,纽如此重删除复表列中所的用户有,单击“加”添按纽,弹出选择组“”话对,柜单“击级”按纽,高击单“立查即”按纽找下面列,框表中出所有列的用户组A,mdinisrattro组为s管理员(其成员组有拥有权所)限,Pwoer seUsr组超级为用户(其成员拥组除计算机管有理以的所有外权限,安可装程),序Uesr为组般一户组(其用员成只执程行,不能安序装和删程)。根序据要需选择用户后,组击单确定“”、击“单确”定单,击“确定关”“属闭”性对框话将即用户改该为新用的组户其拥有新用,组户的限权重启。计机算后改更生效。

在家里庭者或在单位中,可能都在存一多机户用用的共象现根据。各用户的需个要合,理置相设的权限。应W在niPX中你可,轻松完成这些设以(置以家庭中多户使用权限用的设置例)为

一禁、止装软安

件如果

子孩总喜是无休欢止往地电中安装游脑戏软,件那么该你如禁何

他止的安们装限呢权?有最的效方是法为他们建创一受限账户个这,,当孩子以样己自账的户录登WiXPn时,能运行预先只装好的程序安存取属和于己自文件的对,件安软装嘛只能说,拜了拜创建受限。

账户的体步具如下骤:

1

首先以.统系管员理A(minidtsrtoar)的份身登录Wi到XnP。

.点2选击择开始→控“面制板命令,在“控制面板””口中双击窗用户账“户”标。图

3在弹.出的口窗任列务中表击“点建创一新用户个”^9032301a^1,然后0在向导窗的口本框内文入输一名个称(如“M例oo”n,这)名称个将出在现迎屏幕欢或开始单菜,点中“下击一”按钮。步

.在新出现的画4面提中了“供算计机管理员”和“限受”种两限。用权鼠标选“点限”单受选按钮然,后击点“建创户账”可即

^9320301b^20 。

另外

在任,列务窗表中口还可以你完对成建所账户行改名和删除进等作操。

二、

账户管好帮手——理家庭成组员

若倘想要让其你用他户自己的对某文个件只夹有读具权限的,通常做的法是分为每个账户别赋限权。如用户比较多的果话,这样做的法比较烦,为了麻决这解问题,个就创建一个是家庭成员组,只要将他账其户添到这加个组,然后再中给个组分这配此权限,么该组中的所有那户就都拥有了这用权个限。创建组的具步体骤如:

.点击1选“择开始控制→板”面令命依次,双击“管工理→具计算机理管”图标弹,出“算计机管”窗理。口

2

.在侧窗左的树格形结构中,级逐开“展系统具→工地用本户组和”在该,支分下“用有”和“组户”两选个项选。择组”,“右在侧格窗中你会现“Ad发minsitartrso”“Po、wer Uses”r、“sers”U 和“uGetss”等统系建的组^内9300231c^03 。

3

.选择“作→新操建”命组令弹,“出建新”组窗。口“组名”在内框入“H输mo eeMmep”,后然击点“建”按钮即可创建创个组一。

4

.接下来为组该填成加,员点“添击”按钮加,出弹选择用“户窗口”3^09xx3^d4。

.点5“对击象型”按类,钮将对象类型择选“用户”为然后再点;“高级击”钮按。

6.在一步展开进的选用户窗择口点中“立击即查”,在搜寻结找果表中选取“S列n”u户,用击“点定”按确钮^93203010^e,即5将“可Su”n户添加到该账中,采用组相的方同,法将他其户也添加用到这组中。

三、W个inPX也可实现准账标户限

在庭成家当中员,若一倘个用户要获想类似得Wi于2n00中标准0账的户权限时可Wi,XPn并没直有提供创建这类账接的户功能,我们该如何那现呢实具体设?置骤如步下

1.:在计“算机理管窗”口“的统工具→系本用户和组地分支下,选”择“”组选,项右在侧格中双窗“击sUrse”组弹,出S“nu属性”窗口在“成,员列”中点表选“Sn”,然后u击“删除”单钮按将该账删户除点击“确,定”按返回钮“到计机管理算窗口。

电脑权限设置

红客必学:Windows下的权限设置详解 作者:不详来源于:123搜搜软件园软件破解商业破解行业软件发布时间:2005-8- 9 10:08:19 随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,W EBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO! 要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/20 03。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。 DOS跟WinNT的权限的分别 DOS是个单任务、单用户的操作系统。但是我们能说DOS没有权限吗?不能!当我们打开一台装有DOS操作系统的计算机的时候,我们就拥有了这个操作系统的管理员权限,而且,这个权限无处不在。所以,我们只能说DOS不支持权限的设置,不能说它没有权限。随着人们安全意识的提高,权限设置随着NTFS的发布诞生了。 Windows NT里,用户被分成许多组,组和组之间都有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。下面我们来谈谈NT中常见的用户组。 Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以,只有受信任的人员才可成为该组的成员。

win7安装程序权限

有时你的电脑不得不借给别人用,但是你又怕别人乱装软件,让你电脑不安全或者会破坏你系统的稳定性,下面系统之家就告诉你如何利用Win7系统的“AppLocker”策略拒绝他人私自安装软件,而且不会造成什么尴尬。 第1步:以管理员级别的帐户登录系统,打开运行对话框,输入“gpedit.msc”,进入本地组策略编辑器,依次展开“计算机配置→Windows设置→安全设置→应用程序控制策略→AppLocker”,如图1所示,在这里选择“Windows安装程序规则”。 第2步:在右侧窗格任意空白处右击,从快捷菜单中选择“创建新规则”,此时会打开“创建Windows安装程序规则”创建向导对话框,这里主要是显示相关的介绍信息,单击“下一步”按钮继续。 第3步:进入下一界面之后,可以看到默认的操作是“允许”,由于是希望禁止未授权用户私自安装程序,因此这里是在“操作”小节下选择“拒绝”,接下来单击右下角的“选择”按钮,指定需要禁止安装程序的系统用户(见图2),单击“下一步”按钮继续。

第4步:这里需要选择条件类型,选择“路径”,指定需要禁止安装程序的磁盘盘符或文件夹,例如“G:\”。进入下一界面之后,可以创建例外项目,例如允许用户访问某些特定的文件夹,至于描述信息可以根据需要进行设置,完成之后单击“创建”按钮即可完成规则的创建工作。 第5步:此时,会有一个创建默认规则的确认对话框,选择“是(Y)”,确认之后刚才所创建的规则会出现在“Windows安装程序规则”的右侧窗格中(见图3)。 第6步:返回主界面选择左侧窗格的“AppLocker”,单击右侧窗格的“配置规则强制”项目,此时会弹出“AppLocker属性”对话框,请将“Windows Instaler规则”参考图4所示进行设置。

如何禁止电脑下载东西或者安装软件-

如何禁止电脑下载东西或者安装软件? 我们经常在上网时可能不会注意这样的问题,网络流量,但当我们使用笔记本电脑上无线网时流浪是不能乱浪费的,有些套餐就有流量限制,但我们朋友在使用电脑时可不管这么多,要下载大软件照样下,那么有没什么办法有效限制下载呢/本文将详细介绍如何如何禁止电脑下载东西或者安装软件。 使用方法如下; INTERNET 属性里可以设置!依次打开INTERNET选项,然后选择安全,然后选择安全里的INTERNET的“自定义级别”然后在里面有很多选项,你找到。“文件下载”选择允许下载就可以了,然后按应用A,再确定! 一.运行gpedit.msc打开组策略,在管理模板里打开windows组件,有个windows 安装服务,将右边的东西你看一下,具体方法:运行gpedit.msc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装” (Windows Installer右边窗口中双击禁用Windows Installer选中已启用,点确定) (策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序。而让你运行的程序限制又限制。) 可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以。

二.用超级兔子 三.我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止。 这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*.msi的肯定不能安装的。 四.在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行 进管理员帐户: gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派....下面有.....装载和卸载程序...允许信任以委托... 五."运行" msconfig ,直接禁掉就可以了.除2000不能直接用,其它都可以 六.设置用户权限 给管理员用户名加密新建一个USER组里的用户让他们用这个账号登陆安装目录下的就不能用了。。。 启用多用户登录,为每个用户设置权限,最好只有管理者权限的才能安装程序。 还有,你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS格式的,然后设置上用户,给每个用户设置上权限.

2003域中限制用户安装和卸载软件的权限

何在2003域中限制用户安装和卸载软件的权限,我应该怎么通过设置 策略实现? 可以考虑“power users”组,改组是受限制的。尽管“power users”组的成员比“administrators”组的成员的系统访问权限要低,但“power users”组成员依然可以有较大权限来访问系统。如果您的组织中使用了“power users”组,则应仔细地控制该组的成员,并且不要实现用于“受限制的组”设置的指导。 “受限制的组”设置可在windows xp professonal 的“组策略对象编辑器”中的如下位置进行配置: 计算机配置\windows 设置\安全设置\受限制的组 通过将需要的组直接添加到gpo 命名空间的“受限制的组”节点上,管理员可以为gpo 配置受限制 的组。 如果某个组受限制,您可以定义该组的成员以及它所属的其他组。不指定这些组成员将使该组完全 受限。只有通过使用安全模板才能使组受限。 查看或修改“受限制的组”设置: .打开“安全模板管理控制台。 注意:默认情况下,“安全模板管理控制台”并没有添加到“管理工具”菜单。要添加它,请启动microsoft 管理控制台(mmc.exe) 并添加“安全模板”加载项 2.双击配置文件目录,然后双击配置文件。 3.双击“受限制的组”项。 4.右键单击“受限制的组” 5.选择“添加组” 6.单击“浏览”按钮,再单击“位置”按钮,选择需浏览的位置,然后单击“确定”。 注意:通常这会使列表的顶部显示一个本地计算机。 7.在“输入对象名称来选择”文本框中键入组名并按“检查名称”按钮。 单击“高级”按钮,然后单击“立即查找”按钮,列出所有可用组。 选择需要限制的组,然后单击“确定”。 单击“添加组”对话框上的“确定”来关闭此对话框。 对于所列出的组来说,将添加当前不是所列组成员的任何组或用户,而当前已是所列组成员的所有 用户或组将从安全模板中删除。 为完全限制“power users”组,此组的所有用户和组成员的设置都将删除。对于组织中不准备使用的内置组(例如“backup operators”组),建议您限制它。 如何使用组策略的进行软件分发和如何制作.msi文件?

怎么样禁止用户安装程序

1.打开"组策略"(gpedit.msc)-->"计算机配置"-->"管理模板"-->"Windows组件 "-->"Windows Installer"下启用"禁止用户安装". 2.打开"组策略"(gpedit.msc)-->"用户配置"-->"管理模板"-->"Windows组件 "-->"Windows Installer"下启用"禁止从可移动媒体进行任何安装". 3.在文件夹的"属性"中的"安全"里对用户给予相应的权限. 还有 就XP而行, 开始的运行中输入gpedit.msc确定,点计算机配置下管理模板加 号,windows组件加号,点windows installer,在右侧双击禁止用户安装,点选已启用. 绿色软件是不经过注册表的,所以你那种方法没有用 只有在组策略设置允许使用的程序,其他的禁止这样即使他们安装了,也是不能使用的 \ R7o P$} V/y v x n 具体的方法为: 如果你的电脑设置了多个用户,有些程序我们可能不希望其他用户随意运行,也能在组策略中设置。 打开“组策略控制台→用户配置→管理模板→系统”中的“只运行许可的Windows应用程序”并启用此策略,然后点击下面的“允许的应用程序列表”边的“显示”按钮,弹出一个“显示内容”对话框,在此单击“添加”按钮来添加允许运行的应用程序即可。以后一

般用户只能运行“允许的应用程序列表”中的程序。包含“计算机配置”部分和“用户配置”部分。如果您希望应用的策略设置仅包含对该 GPO 的一个部分的配置更改,您可以配置该GPO 以使系统不处理未使用的部分。此时,您可以减少 Windows 处理 GPO 所花的时间。 1. 单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。 2. 执行下列步骤之一:?如果您想要编辑链接到域的 GPO 的安全设置,则右键单击该域,然后单击属性。 ?如果您想要编辑链接到一个组织单元的 GPO 的安全设置,则单击展开该域,右键单击该组织单元,然后单击属性。 3. 单击组策略选项卡,单击要配置的 GPO,然后单击属性。 4. 执行下列步骤之一或都执行:?单击以选中“禁用计算机配置设置”复选框,然后,当收到“确认禁用”消息时单击是。 ?单击以选中“禁用用户配置设置”复选框,然后,当收到“确认禁用”消息时单击是。 5. 单击确定,单击应用,然后单击确定。 6. 退出“Active Directory 用户和计算机”管理单元。参考资料: https://www.doczj.com/doc/6818028097.html,/default.aspx?scid=kb;zh-cn; 可以通过组策略编辑器来禁用组策略控制台 运行组策略编辑器,启用“只允许运行Windows应用程序”的组策略项目,无论你是否在“只允许运行程序列表”中,添加了gpedit.msc命令,只要“只允许运行Windows应用程序”的组策略项目生效,系统的组策略就会自动“自锁”,即使你在超级管理员帐号下使用“gpedit.msc”命令,也不能打开系统的组策略编辑窗口 附:解自锁办法

转电脑软件安装或删除管理员身份权限

转电脑软件安装或删除管理员身份权限 如何让电脑只能以管理员的身份安装或删除软件! 在XP中如何禁止安装软件 一、运行gpeditmsc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpeditmsc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装” Windows Installer右边窗口中双击禁用Windows Installer选中已启用,点确定 策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序而让你运行的程序限制又限制 可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以 二、用超级兔子 三、我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止 这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装的 四、在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行 进管理员帐户: gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派下面有装载和卸载程序允许信任以委托 五、"运行" msconfig ,直接禁掉就可以了除2000不能直接用,其它都可以 六设置用户权限 给管理员用户名加密新建一个USER组里的用户让他们用这个账号登陆安装目录下的就不能用了 启用多用户登录,为每个用户设置权限,最好只有管理者权限的才能安装程序 还有,你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS格式的,然后设置上用户,给每个用户设置上权限 修改注册表禁止安装软件 在HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer 里面添加两个键 名称DisableUserInstalls 类型REG_DWORD 值0x00000002(2)

yy怎么设置管理员权限

yy怎么设置管理员权限 YY(歪歪),隶属于欢聚时代YY娱乐事业部,是国内网络视频直播行业的奠基者。 yy怎么设置管理员权限 点击频道名字右键—公会管理,可以打开公会管理窗口。 点击会员管理菜单打开会员管理页面。 打开“公会管理”第二个选项,可查看总人数、显示各种权限的用户人数,每组名称可以在右边看到详细的成员列表,包括帐号(用户实时昵称)以及性别、级别、积分、贡献、入会时间, 注意事项 “操作” 选项可以实现撤消管理员资格,(包括:撤消副会资格、撤消黄马资格、撤消子频道管理员资格、撤消会员资格、撤消VIP资格)、 撤消子频道管理员(红马撤销为会员)、 撤消会员资格(会员撤消为游客后,贡献将会清零)、 撤消嘉宾资格(将VIP撤消为游客后,贡献将会清零), 鼠标经过操作按钮是会自动弹出操作框,可按照提示进行相关操作。 yy权限与头像说明:

黑色头像:黑色头像是YY官方人员,官方人员在任何情况下都不会要求用户提供密码,请大家小心防范。 紫色头像:频道所有者(OW)拥有此频道的最高权限,可以添加和删除全频道管理员(MA)子频道管理【CA】会员【R】嘉宾【VIP】临时嘉宾【G】,可以添加或删除子频道,可以修改全频道的公告。可以查看公会管理 橙色头像:频道总管理(VP)的权限在OW和频道管理员之间,拥有与OW基本相同的操作权限,但所有操作权限,进入频道后才能生效,不具备的权限:设置全频道管理员、高音质频道开通、设置公会管理中频道安全,如果频道OW设置有安全密码,则频道总管理(VP)也必须输入密码才能进行相关操作 黄色头像:全频道管理员(MA) ,权限仅在OW之下,可以添加和删除子频道管理【CA】会员【R】嘉宾【VIP】临时嘉宾(G) 。可以添加或删除子频道,可以修改全频道的公告,可以查看公会管理,请OW谨慎给黄马甲 红色头像:子频道管理员(CA),可以对拥有权限的子频道做出修改或删除,可以修改拥有权限的子频道的公告,可以在拥有权限的子频道查看管理人员 粉红色头像:二级子频道管理员(CA2)二级子频道的管理,可以设置二级子频道信息对二级子频道进行管理 蓝色头像:会员(R) 可以随意进频道中任意房间(有密码的除外)

教你如何在电脑上面限制安装软件

教你如何限制安装软件! 一运行gpedit.msc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpeditmsc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装” Windows Installer右边窗口中双击禁用Windows Installer选中已启用,点确定 策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序而让你运行的程序限制又限制 可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以 二用超级兔子 三我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止 这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装的 四在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行 进管理员帐户: gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派下面有装载和卸载程序允许信任以委托 五"运行" msconfig ,直接禁掉就可以了除2000不能直接用,其它都可以 六设置用户权限 给管理员用户名加密新建一个USER组里的用户让他们用这个账号登陆安装目录下的就不能用了 启用多用户登录,为每个用户设置权限,最好只有管理者权限的才能安装程序 还有,你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS格式的,然后设置上用户,给每个用户设置上权限

电脑系统如何设置管理员权限

电脑系统如何设置管理员权限 在Windows XP下实现系统多用户设置 一、认识用户帐户 1、计算机管理员帐户 计算机管理员帐户是专门为可以对计算机进行全系统更改、安装程序和访问计算机上所有文件的人而设置的。只有拥有计算机管理员帐户的人才拥有对计算机上其他用户的完全访问权。该帐户具有的特点: ①可以创建和删除计算机上的用户。 ②可以为计算机上其他用户帐户创建帐户密码。 可以更改其他人的帐户名、图片、密码和帐户类型。 2、受限制帐户 当多人共用一台计算机时,你的计算机中的内容有可能被其他人意外更改,而使用受限制帐户,可以防止别人对你的计算机中的内容进行更改。受限制帐户具有: ①无法安装软件或硬件,但可以访问已经安装在计算机上的程序。 ②可以更改其帐户图片,还可以创建、更改或删除其密码。 ③无法更改其帐户名或者帐户类型。 3、来宾帐户 来宾帐户是共那些在计算机上没有用户帐户的人使用的。来宾帐户没有密码,所以可以快速登陆,以检查电子邮件或者浏览Internet。该帐户的特点: ①无法安装软件,但可以访问已经安装在计算机上的程序。 ②无法更改来宾帐户类型。 ③无法更改来宾帐户图片。 二、建立用户帐户 1、计算机管理员帐户的首次建立 在Windows XP安装期间,系统将自动创建名为Administrator的帐户。该帐户具有计算机管理员的权限,并使用在安装期间输入的管理员密码。 2、其他用户帐户的建立 ①进入Windows XP后,选择“开始-控制面板”,双击“用户帐户”,打开“用户帐户”对话框。 ②选择“创建一个新用户”,为新帐户取一个名称(如AAA)后,单击“下一步”,为新用户挑选帐户类型。 提示:帐户类型有计算机管理员和受限两种,可以根据需要确定新用户的帐户类型。 ③选择“计算机管理员”,并选择“创建帐户”选项,即完成了帐户的添加。如果还需要对新帐户进行修改,可选择“上一步”返回进行修改。 3、用户帐户的删除

限制电脑安装程序、只允许电脑运行指定应用程序的方法

限制电脑安装程序、只允许电脑运行指定应用程序的方法 2014/1/21 大多企业在计算机使用方面往往有严格的规范,一是为了防止电脑变成娱乐工具影响正常的工作,二是出于网络和计算机的安全考虑,限制一些软件、程序的安装运行或者只允许使用特定的应用程序, 实现上述要求的方法不少,但其中最简单、使用最普遍的是通过一个软件——大势至USB端口管理系统(百度搜索即可下载试用)。在电脑上安装这个小工具之后,可以实现对计算机一些硬件设备(USB端口、网卡、光驱等)的禁用,同时也可以做到限制某些程序的安装和运行,是一款功能比较全面的电脑保护工具。 大势至USB端口管理系统 通过软件界面可以了解到它的大致功能,操作也是非常简单的,勾选相应的控制选项即可,例如要禁止qq运行,则勾选“禁止打开的程序”并单击“设置禁止程序列表”添加“qq”即可,设置只允许打开的程序以此类推。总之,通过这一软件来保护电脑的系统安全还是十分方便的。 如果不想在电脑安装软件,那么win7系统同样可以通过修改注册表的方式实现这一要求,详细步骤如下: 1、首先在开始菜单搜索框里输入“regedit”,回车启动注册表编辑器,接着定位到: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer;

2、接着在Explorer上右击鼠标,新建--DWORD (32位)值,将其命名为DisallowRun,注意大小写。

3、接着双击这个新建的DWORD值,将其数值改为1,到这一步,注册表里的程序限制功能已经打开,接下去就是指定限制对象了。 4、然后返回注册表左侧,仍然在Explorer上右击,选择新建--项,并同样命名为DisallowRun;

怎样破解管理员权限限制!

怎样破解管理员权限限制! 密码大概分两种类型: 一、开机密码 开机密码,也就是CMOS密码,根据用户设置的不同,开机密码一般分为两种不同情况,一种就是Setup 密码(采用此方式时,系统可直接启动,而仅仅只在进入BIOS设置时要求输入密码);另一种就是System 密码(采用此方式时,无论是直接启动还是进行BIOS设置都要求输入密码,没有密码将一事无成)。对于用户设置的这两种密码,破解方法是有所区别的。 1.Setup密码 如果计算机能正常引导,只是不能进入BIOS设置(即设置了Setup密码),那么在遗忘密码之后只需在DOS状态下启动DEBUG,然后输入如下命令即可手工清除密码: _ o 70 16 _ o 71 16 _ q 2.System密码 若没有密码根本不能启动计算机(即设置了System密码),此时惟一的方法就是打开机箱,给CMOS放电,清除CMOS中的所有内容(当然也就包括密码),然后重新开机进行设置。另外,有些主板设置了CMOS 密码清除跳线,将该跳线短接也可达到同样的目的(详情参见主板说明书)。 二、Windows操作系统密码 1.Windows启动密码 遗忘Windows的启动密码虽然不会影响系统的启动,但它会导致用户无法进入自己的个人设置,因此破解Windows的启动密码以找回“丢失”的“个性”也是很有必要的。为此,我们可删除Windows安装目录下的*.PWL密码文件(或者把*.pwl改名)及Profiles子目录下的所有个人信息文件,然后重新启动Windows ,系统就会弹出一个不包含任何用户名的密码设置框,我们无需输入任何内容,直接点击“确定”按钮,Windows 密码即被删除。另外,运行“regedit.exe”,打开注册表数据库“HKEY_LOCAL_MACHINE”→“Network”→“Logon”分支下的“UserProfiles”修改为“0”,然后重新启动Windows 也可达到同样的目的。 2.电源管理密码 Windows的电源管理功能也可以设置密码,设置此功能后,系统在从节能状态返回时就会要求输入密码,从而在一定程度上实现保护系统的目的。不过由于电源管理功能的密码与Windows的启动密码完全一样,因此我们只要破解了Windows的启动密码,其电源管理密码也就不攻自破了。 3.IE浏览器分级审查的密码 有是我们忘记了我们设置的windows 的IE 浏览器分级审查的密码,可以运行“regedit.exe”,打开注册表数据库把“HKEY_LOCAL_MACHINE”→“Software”→“Microsoft”→“Windows”→“CurrentV ersion”→“Policies”→“Rati ngs” 下的"key" 删除 忘记管理员密码怎么办之第一招:删除sam文件 对sp3以前的工作组模式windows2000,删除winntsystem32config文件夹下的sam文件(无后缀)之后,本机所有用户丢失,用administrator登录,密码空即可 忘记管理员密码怎么办之第二招:O&O软件

域用户权限设置 (改变及装软件)

http: 域用户权限设置 公司为了安全加入域后,发现有一些问题,就是有的用户需要重新启动一些服务但是提示没有权限,如何才能把指定的服务器的管理权限给普通域用户。还有像google输入法之类的升级的时候提示“不是管理员,无法升级”。不知道怎么解决? 回答: 根据您的描述,我对这个问题的理解是: 普通的域用户的权限问题。 分析: ===== 您说到的这些情况,windows域就是设计为这样的. 默认的域用户在登录一台客户机的时候,域用户自动加入了客户机本地的“user”组,这个组只有一些基本的使用功能.而您提到的重启服务,安装程序这样的操作,是需要本机管理员权限来进行. 而域管理员是自动加入到了本机的“administrator”组的. 建议: ==== 如果您的确需要让这些用户有这些控制权限,您可以给他们本机的“administrator”权限.这里您可以有两种选择. 1.告诉他们一个本机的管理员帐号,让他们在需要的时候切换用户来实现需要的功能. 2.把域用户加入到本机的“administrator”组使得用户始终有本机的完全控制权限.a.右键“我的电脑”,选择“管理”

b.选择“本地用户和组” c.选择“组”, d.选择其中的“administrators”并双击 c.然后把需要的域用户添加到这个组就可以实现普通的域访问权限和本机的管理员权限并存了. 另外,如果您需要某些用户对服务器的某些服务有管理权限,但是又不想赋予他们管理员权限的话.可以通过修改组策略来实现. 我们假定这些server在一个名叫“server ou”的OU中.您需要赋予权限的服务是“DNSsever” 1.在“server ou”上添加一个组策略.给它定义一个名字. 2.编辑这个组策略,展开“计算机配置\windows设置\安全设置\系统服务” 3.从右面栏中找到“dns server”服务,双击. 4.选择“定义这个策略设置”启动模式按照您本来的需求设置,然后点击“编辑安全设置” 5.在弹出窗口中,选择添加. 6.输入您需要的用户(组),然后在下面的权限栏中,赋予那个用户(组) “启动,停止和暂停”权限. 关于安装程序,您可以还可以把用户加入到本地的“power user”组,这个组的成员有权限装一部分的软件,但是涉及以下方面的程序无法安装: 1.需要修改服务,驱动,系统文件的.(例如Google输入法) 2.一些老程序会要求系统的控制权限. 3.安装前先检查用户的组身份,不属于管理员直接拒绝.

域用户权限设置 (改变及装软件)

https://www.doczj.com/doc/6818028097.html,/share/detail/19389613 域用户权限设置 公司为了安全加入域后,发现有一些问题,就是有的用户需要重新启动一些服务但是提示没有权限,如何才能把指定的服务器的管理权限给普通域用户。还有像google输入法之类的升级的时候提示“不是管理员,无法升级”。不知道怎么解决? 回答:根据您的描述,我对这个问题的理解是:普通的域用户的权限问题。 分析: ===== 您说到的这些情况,windows域就是设计为这样的. 默认的域用户在登录一台客户机的时候,域用户自动加入了客户机本地的“user”组,这个组只有一些基本的使用功能. 而您提到的重启服务,安装程序这样的操作,是需要本机管理员权限来进行. 而域管理员是自动加入到了本机的“administrator”组的. 建议: ==== 如果您的确需要让这些用户有这些控制权限,您可以给他们本机的“administrator”权限. 这里您可以有两种选择. 1. 告诉他们一个本机的管理员帐号,让他们在需要的时候切换用户来实现需要的功能. 2. 把域用户加入到本机的“administrator”组使得用户始终有本机的完全控制权限. a. 右键“我的电脑”, 选择“管理” b. 选择“本地用户和组” c. 选择“组”, d. 选择其中的“administrators”并双击 c. 然后把需要的域用户添加到这个组就可以实现普通的域访问权限和本机的管理员权限并存了. 另外,如果您需要某些用户对服务器的某些服务有管理权限,但是又不想赋予他们管理员权限的话.可以通过修改组策略来实现. 我们假定这些server在一个名叫“server ou” 的OU中.您需要赋予权限的服务是“DNS sever” 1. 在“server ou”上添加一个组策略.给它定义一个名字. 2. 编辑这个组策略,展开“计算机配置\windows设置\安全设置\系统服务” 3. 从右面栏中找到“dns server” 服务,双击. 4. 选择“定义这个策略设置”启动模式按照您本来的需求设置,然后点击“编辑安全设置” 5. 在弹出窗口中,选择添加. 6. 输入您需要的用户(组),然后在下面的权限栏中,赋予那个用户(组) “启动,停止和暂停”权限. 关于安装程序,您可以还可以把用户加入到本地的“power user”组,这个组的成员有权限装一部分的软件,但是涉及以下方面的程序无法安装: 1. 需要修改服务,驱动,系统文件的.(例如Google输入法) 2. 一些老程序会要求系统的控制权限. 3. 安装前先检查用户的组身份,不属于管理员直接拒绝.

计算机账户权限设置方法

该用户可修改大部分计算机设制,安装不修改操作系统文件且不需要安装系统服务的应用程序,创建和管理本地用户帐户和组,启动或停止默认情况下不启动的服务,但不可访问NTFS分区上属于其他用户的私有文件. 2:受限用户 该用户可操作计算机并保存文档,但不可以安装程序或进行可能对系统文件和设置有潜在的破坏性的任何修改. 3:其他用户 (1)系统管理员--有对计算机的完全访问控制权. (2)备份操作员不能根改安全性设置 (3)客人--权限同受限用户 (4)高级用户--权限同标准用户 在XP中设置用户权限按照一下步骤进行: 进入"控制面板",在"控制面板"中双击"管理工具"打中开"管理工具",在"管理工具"中双击"计算机管理"打开"计算机管理"控制台,在"计算机管理"控制台左面窗口中双击"本地用户和组",再单下面的"用户",右面窗口即显示此计算机上的所有用户。要更改某用户信息,右击右面窗口的该用户的图标,即弹出快捷菜单,该菜单包括:设置密码、删除、重命名、属性、帮助等项,单击设置密码、删除、重命名等项可进行相应的操作。单击属性弹出属性对话框,"常规"选项卡可对用户密码安全,帐户的停锁等进行设置,"隶属于"选项卡可改变用户组,方法如下:先选中下面列表框中的用户,单击"删除"按纽,如此重复删除列表中的所有用户,单击"添加"按纽,弹出"选择组"对话柜,单击"高级"按纽,单击"立即查找"按纽,下面列表框中列出所有的用户组,Administrators组为管理员组(其成员拥有所有权限),Power Users组为超级用户组(其成员拥有除计算机管理以外的所有权限,可安装程序),User组为一般用户组(其成员只执行程序,不能安装和删程序)。根据需要选择用户组后,单击"确定"、单击"确定",单击"确定"关闭"属性"对话框即将该用户改为新的用户组,其拥有新用户组的权限。重启计算机后更改生效。 在家庭里或者在单位中,可能都存在一机多用户共用的现象。根据各个用户的需要,合理设置相应的权限。在WinXP 中,你可以轻松完成这些设置(以家庭中多用户使用权限的设置为例)。 一、禁止安装软件 如果孩子总是喜欢无休止地往电脑中安装游戏软件,那么你该如何禁止他们的安装权限呢?最有效的方法是为他们创建一个受限账户,这样,当孩子以自己的账户登录WinXP时,只能运行预先安装好的程序和存取属于自己的文件,对软件安装嘛,只能说拜拜了。创建受限账户的具体步骤如下: 1.首先以系统管理员(Administrator)的身份登录到WinXP。 2.点击选择"开始控制面板"命令,在"控制面板"窗口中双击"用户账户"图标。 3.在弹出的窗口任务列表中点击"创建一个新用户"^39020301a^1,然后在向导窗口的文本框内输入一个名称(例如"Moon"),这个名称将出现在欢迎屏幕或开始菜单中,点击"下一步"按钮。 4.在新出现的画面中提供了"计算机管理员"和"受限"两种权限。用鼠标点选"受限"单选按钮,然后点击"创建账户"即可 ^39020301b^2。 另外,在任务列表窗口中你还可以完成对所建账户进行改名和删除等操作。 二、账户管理好帮手--家庭成员组 倘若你想要让其他用户对自己的某个文件夹只具有读的权限,通常的做法是分别为每个账户赋权限。如果用户比较多的话,这样的做法比较麻烦,为了解决这个问题,就是创建一个家庭成员组,只要将其他账户添加到这个组中,然后再给这个组分配此权限,那么该组中的所有用户就都拥有了这个权限。创建组的具体步骤如下: 1.点击选择"开始控制面板"命令,依次双击"管理工具计算机管理"图标,弹出"计算机管理"窗口。 2.在左侧窗格的树形结构中,逐级展开"系统工具本地用户和组",在该分支下有"用户"和"组"两个选项。选择"组",在右侧窗格中你会发现"Administrators"、"Power Users"、"Users"和"Guests"等系统内建的组^39020301c^3。 3.选择"操作新建组"命令,弹出"新建组"窗口。在"组名"框内输入"Home Member",然后点击"创建"按钮即可创建一个组。 4.接下来为该组填加成员,点击"添加"按钮,弹出"选择用户"窗口^39020301d^4。 5.点击"对象类型"按钮,将对象类型选择为"用户";然后再点击"高级"按钮。 6.在进一步展开的选择用户窗口中点击"立即查找",在搜寻结果列表中选取"Sun"用户,点击"确定"按钮^39020301e^5,

安装程序没有修改文件cwindowsinstaller的权限

安装程序没有修改文件c:\windows\installer\的权限 第一种方法:首先前提是Windows Installer服务已启用(开始---运行---Services.msc,察看Windows Installer服务,是否已被停用),然后找到windows/system32/目录下的c md.exe(必须是这里的cmd.exe,不能用开始 ---所有程序---附件里的命令提示符,切记!)右键“以管理员身份运行” 输入:regsvr32 msi.dll 回车,提示“DllRegisterSer ver在msi.dll已成功”,若不成功,请用第二种方法: 1. 首先检查当前用户有没有管理员权限,因为很多时候低权限用户是不能进行软件安装的。 2. 接下来,从“控制面板---服务”(或者,开始---运行---Services.msc)中察看Windo ws Installer服务,是否已被停用,并尝试启用该服务(右击点选)。如能成功启用,可尝试再次进行正常的程序安装或卸载操作。如果发现无法启用,有时是被系统禁用,或者看到提示:“指定的服务已标记为删除”,请继续下法。 3. 到微软官方网站下载最新的Windows Installer (7个选项,请根据你的系统自行选择)安装程序,并尝试重新安装该程序。安装成功后,重复步骤2,启用该服务,然后再尝试正常安装软件操作。如果试图重新安装时,再次遇到提示:“指定的服务已存在”,则继续下法。 4. 从命令行窗口(开始---运行---cmd),输入:msiexec /unregserver ,手动终止Windo ws Installer服务。然后再尝试步骤3,重新安装Windows Installer并启用该服务。如若仍存在问题,则继续下法。 5. 用“C trl+Alt+Delete”快捷键或者用鼠标右击系统栏,激活任务管理器。从进程页中查找并结束 Ikernel.exe进程。再尝试重复步骤 3,看看是否可以成功完成Windows Inst aller和启用。若还不行,则继续下法。 6. 打开我的电脑,从系统盘(默认一般为C盘,双系统请自己选择)中找到,并删除Wind ows Installer系统安装目录X:\Program Files\Common Files\InstallShield\Engine。此外,你还可以尝试在命令行模式下,使用Windows自带的sfc/scannow,来对系统进行自我修复。复制下列代码到记事本,另存为“修复Installer.reg” Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlS et\Services\MSIServer] “ImagePath”=- “ImagePath”=hex(2): 25,00,53,00,79,0 0,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\ 74,00,25,00,5c,00,53,00,79,00,73, 00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,\ 00,73,00,69,00,65,00,78,00,65,00,63, 00,2e,00,65,00,78,00,65,00,20,00,2f,00,\ 56,00,00,00 然后在DOS下执行如下命令: msiexec /regserver 回车

如何突破公司电脑域账号限制获得管理员权限

【基本思路】 利用PE工具启动电脑,清除Administrator账号的密码,进而重新开机直接登录管路员账号。 [ 现在PE工具非常多,在此,我仅以其中一款为案例说明详细步骤] 一、制作前准备(注意:操作前备份好u盘数据) 1.电脑内存不能小于512MB 2.U盘的容量大于512MB 3.下载U盘启动盘制作工具 【老毛桃U盘启动盘制作工具Build20111206】下载地址: https://www.doczj.com/doc/6818028097.html,:90/老毛桃WinPe-u盘版.rar 二、制作U盘启动盘 双击【老毛桃U盘启动盘制作工具Build20111206】,选择你的U盘,画面如下图:

点击“一键制成USB启动盘”按钮(注意操作前备份重要数据) 制作成功,如下图,此时可以拔出你的U盘

注意:由于U盘系统文件隐藏,你会发现u盘空间会减少330M左右,请不要担心此时没有制作成功

三、重启进入BIOS设置U盘启动(提示:请先插入U盘后,再进入BIOS) 在计算机启动的第一画面上按"DEL"键进入BIOS(可能有的主机不是DEL有的是F2或F1.请按界面提示进入),选择Advanced BIOS FEATURES ,将Boot Sequence(启动顺序),设定为USB-HDD模式,第一,设定的方法是在该项上按PageUP或PageDown键来转换选项。设定好后按ESC一下,退回BIOS主界面,选择Save and Exit(保存并退出BIOS设置,直接按F10也可以,但不是所有的BIOS都支持)回车确认退出BIOS设置。 四、进入【U盘启动盘制作工具】启动菜单界面 点击09即可清除原有Administrator账户密码了。

windows系统如何禁止用户安装卸载任何程序

一、运行gpeditmsc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpeditmsc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer"以及“禁止用户安装” Windows Installer右边窗口中双击禁用Windows Installer选中已启用,点确定 策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序而让你运行的程序限制又限制 可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以 二、用超级兔子 三、我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止 这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*msi的肯定不能安装的 四、在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行 进管理员帐户: gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派下面有装载和卸载程序允许信任以委托 五、"运行" msconfig ,直接禁掉就可以了除2000不能直接用,其它都可以 六、设置用户权限 给管理员用户名加密新建一个USER组里的用户让他们用这个账号登陆安装目录下的就不能用了 启用多用户登录,为每个用户设置权限,最好只有管理者权限的才能安装程序 还有,你要是2000、XP或者2003系统的话将磁盘格式转换为NTFS 格式的,然后设置上用户,给每个用户设置上权限 禁用Windows Installer服务。。。貌似可以。。 开始-->控制面板-->管理工具-->服务-->Windows Installer-->属性-->禁用。

如何限制别人在我的电脑上乱安装软件

如何限制别人在我的电脑上乱安装软 件 一.运行gpedit.msc打开组策略,在管理模板里打开windows组件,有个windows安装服务,将右边的东西你看一下,具体方法:运行gpedit.msc->计算机配置->管理模板->windows组件->ms installer->启动“禁用ms installer\"以及“禁止用户安装” (Windows Installer右边窗口中双击禁用Windows Installer选中已启用,点确定) (策略里启用:禁用“添加/删除程序”,再启用下面的策略:控制台--用户配置--管理模板--系统”中的“只运行许可的Windows应用程序”,在“允许的应用程序列表”里“添加允许运行的应用程序。而让你运行的程序限制又限制。) 可以在组策略里作出限制,但只要使用者可以进入组策略,那他还是可以安装文件的,设置的方法进入组策略后,进入用户权限设置里找到安装文件项删除所有用户名就可以。 二.用超级兔子

三.我的电脑上----右键选管理-----打开服务和应用程序里面的服务------在右边查找Windows Installer-----双击打开,将启动类型改为已禁止。 这样子大多数安装程序就不能安装了,因为他会禁止掉所有需要调用WINDOWS INSTALLER的安装程序,尤其是那些*.msi的肯定不能安装的。 四.在控制面板里的用户帐号里面,建立一个帐号,不给安装权限,自己想安装的时候就点右键选择以管理员帐号来运行这个安装程序,一些要修改系统文件的程序也用这个办法来运行 进管理员帐户: gpedit.msc-计算机配置-WINDOWS设置-安全设置-用户权利指派....下面有.....装载和卸载程序...允许信任以委托... 五.\"运行\" msconfig ,直接禁掉就可以了.除2000不能直接用,其它都可以 六.设置用户权限

相关主题
文本预览
相关文档 最新文档