如何允许标准用户安装程序?

thr*_*ins 6 user-accounts group-policy gpedit installation windows-8.1

是的,我意识到这违背了标准用户的目的。但情况就是这样。我的一个朋友想为他在家上学的儿子设置时间限制,他的儿子需要成为标准用户才能使用家庭安全。但与此同时,他的儿子(我个人认为他太老了,没有时间限制)需要能够在他的电脑上更新和安装他的一些游戏。所以我想这只是一种“轻量级”的家长控制(只是帮助他集中注意力而不是因为玩几个小时而分心)。

它是 Windows 8.1 的基本版本,因此没有组策略编辑器 (gpedit.msc)。但是,我对计算机相当熟练,并且我想出了如何安装它。但是它没有很多“真正的”gpedit 似乎具有的功能。这是我的 gpedit 中的示例:

在此处输入图片说明

thr*_*ins 5

是的!!!我做到了!!!这是我所做的:

  1. 单击Start并键入cmd。当cmd.exe出现时,右键单击并选择Run as Administrator(这允许您在提升的级别运行命令提示符)。
  2. 键入net localgroup Power Users /add /comment:"Standard User with ability to install programs."并按回车键。
  3. 现在您需要分配用户/组权限。ntrights.exe这里下载。这些是来自Sevenforums的说明:

A) 打开下载的 .zip 文件,并将 ntrights.exe 文件解压(拖放)到您的桌面。

B) 右键单击​​ ntrights.exe 文件,单击“属性”、“常规”选项卡,然后单击“取消阻止”按钮(如果可用)。注意:如果“常规”选项卡下没有“取消阻止”按钮,则文件已被取消阻止,您可以继续执行步骤 1C。

C) 右键单击​​ ntrights.exe 文件,然后单击“移动”。

D) 打开 Windows 资源管理器并导航到并打开 C:\Windows\System32 文件夹,然后粘贴 ntrights.exe 文件以将其移至此处。

E) 如果出现提示,请单击“继续”和“是”以批准将 ntrights.exe 文件移动到 System32 文件夹中,然后关闭 Windows 资源管理器窗口。

  1. 在提升的命令提示符(请参阅步骤 1)中,键入ntrights -U "Power Users" +R SeNetworkLogonRight并按 Enter。再次输入相同的内容,只更改SeNetworkLogonRight其他内容。您可以尝试以下操作:
    • SeInteractiveLogonRight
    • SeChangeNotifyPrivilege
    • SeSystemtimePrivilege
    • SeTimeZonePrivilege
    • SeCreatePagefilePrivilege
    • SeCreateGlobalPrivilege
    • SeCreatePermanentPrivilege
    • SeIncreaseWorkingSetPrivilege
    • SeIncreaseBasePriorityPrivilege
    • SeLoadDriverPrivilege
    • SeSystemEnvironmentPrivilege
    • SeManageVolumePrivilege
    • SeProfileSingleProcessPrivilege
    • SeSystemProfilePrivilege
    • SeShutdownPrivilege

有关用户权利和解释的完整列表,请参阅下面我的评论(我不能发布两个以上的链接;如果有人想编辑此链接以添加链接,请随意)。

  1. 完成后,您需要授予新的“高级用户”组写入 C 驱动器的权限。打开我的电脑,右击C盘,进入Properties。单击Security选项卡。单击Edit...thenAdd...Enter the object names to selecttype下的大框中Power Users,然后单击Check Names并单击OK
  2. 在标题下Group or User Names,您将看到“高级用户”。单击它,然后单击旁边的复选标记Full Control。它应该自动检查其他所有内容,但如果没有,请手动检查其他所有内容。您无法检查的唯一一件事,因为它是灰色的Special Permissions。单击应用,它将授予您的组权限。忽略出现的任何错误并继续(我认为在第 4 步中分配组权限会很小心)。

7.再次打开提升的命令提示符(第 1 步),然后键入net localgroup "Users" "Power Users" /ADDThis 在用户中嵌套您的高级用户组,这样它基本上是一个标准用户帐户,但具有额外的权限。

  1. 键入net localgroup "Power Users" user_000 /ADD(user_000 是您尝试保留为标准用户并允许安装程序的帐户的用户名)。这仍会将您的用户保留在 Users 组中,但也会将该用户添加到新的 Power Users 组(因此它是多个组的一部分)。注意:如果您的用户使用 Microsoft Passport 登录,您可以通过单击Start并键入control userpasswords2并按 Enter来查找您的用户名。然后单击您需要查找名称的用户帐户,然后单击Properties您将看到您的实际用户名。

全部完成!您会注意到家庭安全仍然有效,但用户无法更改其设置或提供额外时间或取消阻止网站或其他任何内容。用户也不能使用用户帐户功能添加另一个用户。但是用户可以安装程序。:)

  • **危险!** `SeLoadDriverPrivilege` 允许用户安装在内核模式下运行的驱动程序,有效地允许用户以最高权限级别执行任意代码。此外,允许用户完全访问 C 驱动器可以让该用户修改任何操作系统文件,从而允许该用户轻松获得对系统的完全访问权限。*此级别的访问权限相当于管理员。* (4认同)

归档时间:

查看次数:

35715 次

最近记录:

5 年,8 月 前