命令行模式改变本地安全策略

命令行模式改变本地安全策略:

前几天在X小组的论坛上逛,看到有人出过一道题目,是这样的:*********************************************************题目:本地安全设置里设置为不允许任何人从本地登陆有输入法漏洞可以物理的使用电脑,但机箱打不开,光驱软驱不能用不知道计算机里面有多少帐号局域网没有主域控制器,要求:拿到最高权并从本地登陆到计算机**********************************************************关于这个问题,我首先是想到的是更改本地安全策略。改注册表,于是开了regsnap观察,拷,修改的项目太多了。根本没法改。还有一种办法,利用secedit.exe这个工具,2k自带的,位于\winnt\system32下面。在命令提示符下打secedit,看一下帮助文件吧。不错很详细:secedit /export [导出安全性设置]secedit /configure [配置安全性设置].........用法还有很多,我们这里只谈这两个。语法secedit /export [/mergedPolicy] [/DB filename ] [/CFG filename ] [/areas area1 area 2...] [/log logPath] [/verbose] [/quiet]语法secedit /configure [/DB filename ] [/CFG filename ] [/overwrite][/areas area1 area2...] [/log logpath] [/verbose] [/quiet]先来解决上面那道题。它说有输入法漏洞,这就好办了,先建立一个快捷方式->属性->目标,在里面写:c:\winnt\system32\secedit.exe /configure /DB c:\winnt\security\database\secedit.sdb /CFG "c:\winnt\security\templates\setup security.inf"(此处我们设它的系统目录为C:)OK!现在运行刚才建立的那个快捷方式,本地安全策略已经改为系统初装时的设定。这道题就算是解了。我们现在再来看看刚才做了些什么。secedit首先调用secedit.sdb引擎数据库,然后将setup security.inf策略模板格式化,再将其导入。setup security.inf这个策略模板是在系统初装时生成的本地安全设置模板。将"c:\winnt\security\templates\setup security.inf"加上引号是因为setup security.inf文件名中包含空格。/DB c:\winnt\security\database\secedit.sdb 这个一定不能少,否则会导入不成功。我们再来看看,在命令提示符下输入:secedit /export /DB c:\winnt\security\database\secedit.sdb /CFG c:\temp\security.inf我们打开来看看这个security.inf。[Version]signature="$CHICAGO$"Revision=1[Profile Description]Description=全新安装系统的默认安全设置 [System Access]MinimumPasswordAge = 0MaximumPasswordAge = 42MinimumPasswordLength = 0PasswordComplexity = 0PasswordHistorySize = 0LockoutBadCount = 0RequireLogonToChangePassword = 0ClearTextPassword = 0[Event Audit]AuditSystemEvents = 0AuditLogonEvents = 0AuditObjectAccess = 0AuditPrivilegeUse = 0AuditPolicyChange = 0AuditAccountManage = 0AuditProcessTracking = 0AuditDSAccess = 0AuditAccountLogon = 0CrashOnAuditFull = 0[Registry Values]machine\system\currentcontrolset\services\netlogon\parameters\signsecurechannel=4,1machine\system\currentcontrolset\services\netlogon\parameters\sealsecurechannel=4,1machine\system\currentcontrolset\services\netlogon\parameters\requirestrongkey=4,0machine\system\currentcontrolset\services\netlogon\parameters\requiresignorseal=4,0machine\system\currentcontrolset\services\netlogon\parameters\disablepasswordchange=4,0machine\system\currentcontrolset\services\lanmanworkstation\parameters\requiresecuritysignature=4,0machine\system\currentcontrolset\services\lanmanworkstation\parameters\enablesecuritysignature=4,1machine\system\currentcontrolset\services\lanmanworkstation\parameters\enableplaintextpassword=4,0machine\system\currentcontrolset\services\lanmanserver\parameters\requiresecuritysignature=4,0machine\system\currentcontrolset\services\lanmanserver\parameters\enablesecuritysignature=4,0machine\system\currentcontrolset\services\lanmanserver\parameters\enableforcedlogoff=4,1machine\system\currentcontrolset\services\lanmanserver\parameters\autodisconnect=4,15machine\system\currentcontrolset\control\session manager\protectionmode=4,1machine\system\currentcontrolset\control\session manager\memory management\clearpagefileatshutdown=4,0machine\system\currentcontrolset\control\print\providers\lanman print services\servers\addprinterdrivers=4,1machine\system\currentcontrolset\control\lsa\restrictanonymous=4,0machine\system\currentcontrolset\control\lsa\lmcompatibilitylevel=4,0machine\system\currentcontrolset\control\lsa\fullprivilegeauditing=3,0machine\system\currentcontrolset\control\lsa\crashonauditfail=4,0machine\system\currentcontrolset\control\lsa\auditbaseobjects=4,0machine\software\microsoft\windows\currentversion\policies\system\shutdownwithoutlogon=4,0machine\software\microsoft\windows\currentversion\policies\system\legalnoticetext=1,machine\software\microsoft\windows\currentversion\policies\system\legalnoticecaption=1,machine\software\microsoft\windows\currentversion\policies\system\dontdisplaylastusername=4,0machine\software\microsoft\windows\currentversion\policies\system\disablecad=4,1machine\software\microsoft\windows nt\currentversion\winlogon\scremoveoption=1,0machine\software\microsoft\windows nt\currentversion\winlogon\passwordexpirywarning=4,14machine\software\microsoft\windows nt\currentversion\winlogon\cachedlogonscount=1,10machine\software\microsoft\windows nt\currentversion\winlogon\allocatefloppies=1,0machine\software\microsoft\windows nt\currentversion\winlogon\allocatedasd=1,0machine\software\microsoft\windows nt\currentversion\winlogon\allocatecdroms=1,0machine\software\microsoft\windows nt\currentversion\setup\recoveryconsole\setcommand=4,0machine\software\microsoft\windows nt\currentversion\setup\recoveryconsole\securitylevel=4,0[Privilege Rights]seassignprimarytokenprivilege =seauditprivilege =sebackupprivilege = *S-1-5-32-544,*S-1-5-32-551sebatchlogonright = *S-1-5-21-1292428093-1563985344-1708537768-1002,*S-1-5-21-1292428093-1563985344-1708537768-1001sechangenotifyprivilege = *S-1-5-32-544,*S-1-5-32-551,*S-1-5-32-547,*S-1-5-32-545,*S-1-1-0secreatepagefileprivilege = *S-1-5-32-544secreatepermanentprivilege =secreatetokenprivilege =sedebugprivilege = *S-1-5-32-544sedenybatchlogonright =sedenyinteractivelogonright =sedenynetworklogonright =sedenyservicelogonright =seenabledelegationprivilege =seincreasebasepriorityprivilege = *S-1-5-32-544seincreasequotaprivilege = *S-1-5-32-544seinteractivelogonright = *S-1-5-21-1292428093-1563985344-1708537768-1001,*S-1-5-32-544,*S-1-5-32-551,*S-1-5-32-547,*S-1-5-21-1292428093-1563985344-1708537768-501,*S-1-5-21-1292428093-1563985344-1708537768-1000,*S-1-5-32-545seloaddriverprivilege = *S-1-5-32-544selockmemoryprivilege =semachineaccountprivilege =senetworklogonright = *S-1-5-21-1292428093-1563985344-1708537768-1002,*S-1-5-32-544,*S-1-5-32-551,*S-1-5-32-547,*S-1-5-32-545,*S-1-1-0,*S-1-5-21-1292428093-1563985344-1708537768-1001seprofilesingleprocessprivilege = *S-1-5-32-544,*S-1-5-32-547seremoteshutdownprivilege = *S-1-5-32-544serestoreprivilege = *S-1-5-32-544,*S-1-5-32-551sesecurityprivilege = *S-1-5-32-544seservicelogonright =seshutdownprivilege = *S-1-5-32-544,*S-1-5-32-551,*S-1-5-32-547sesyncagentprivilege =sesystemenvironmentprivilege = *S-1-5-32-544sesystemprofileprivilege = *S-1-5-32-544sesystemtimeprivilege = *S-1-5-32-544,*S-1-5-32-547setakeownershipprivilege = *S-1-5-32-544setcbprivilege =seundockprivilege = *S-1-5-32-544,*S-1-5-32-547,*S-1-5-32-545里面记录了本地安全设置里的所有设置,可以看出[Privilege Rights]这一组就是本地策略里的用户权利指派,下面是一些与用户登陆有关的项:sedenyinteractivelogonright 拒绝从本地登陆sedenynetworklogonright 拒绝从网络访问这台计算机sedenyservicelogonright 拒绝作为服务登陆sedenybatchlogonright 拒绝作为批处理作业登陆seinteractivelogonright 在本地登陆senetworklogonright 从网络访问此计算机seservicelogonright 作为服务登陆sebatchlogonright 作为批处理作业登陆每一项后面的值是用户或用户组的SID号,每个用户的SID号用逗号隔开,要知道用户的SID号可以用getsid.exe这个工具。注意,拒绝的优先级最高。以前总是有人发现,得到了一个用户的密码,想登陆上去却发现此用户不允许交互式登陆。现在就可以用此方法来更改安全策略,至于怎么改就不在本文的讨论范围了。 

高级钻石赛场胜利奖励多少钻石?这里说的高级钻石赛场胜利奖励是雷霆战机,那么雷霆战机高级钻石赛场胜利奖励多少钻石?下面就一起来看看雷霆战机9月29日每日一题答案吧。,雷霆战机 高级钻石赛场胜利奖励多少钻石?
2015-09-29
堡垒之夜四轮粉碎者是一个地图刷新的道具,堡垒之夜四轮粉碎者在哪刷新?下面就为大家带来堡垒之夜四轮粉碎者刷新位置介绍,一起来看看吧,堡垒之夜四轮粉碎者在哪刷新 堡垒之夜四轮粉碎者刷新位置
2018-11-23
洋码头app下载-洋码头app是一款手机购物扫货神器,不用在找代购,不用让朋友带顺带东西,在不怕买到假货,用洋码头app帮你买到全球的最时尚最潮流的单品,买你所想要买的任何东西,让你足不出户,就可逛遍全球各大卖场商场,购物达人们的必备神器,您可以免费下载安卓手机洋码头。
2022-07-31
在天书奇谈觉醒手游中,很多小伙伴们最近在询问,宠物怎么培养,想知道怎么才能快速的养成一个好的宠物。今天小编就为大家来详细的介绍下天书奇谈觉醒宠物养成攻略,快来跟随小编一起看看吧!,天书奇谈觉醒手游宠物怎么培养 天书奇谈觉醒宠物养成攻略
2018-10-13
动漫播放器现在更加多样化,其中以B站播放器最为活跃,也是这个时代的一个特别的产品,由动漫衍生出各种周边作品,让你能够把这样不同世界展现出来,本页面收集很多的动漫播放器软件,欢迎大家来下载使用。
1970-01-01
戒灵传说手游黑屏闪退怎么办,这让很多玩家们头疼不已,那么戒灵传说该如何解决闪退黑屏问题呢?别着急,接下来就一起看下戒灵传说闪退黑屏问题详解吧!,戒灵传说手游黑屏闪退怎么办 戒灵传说闪退黑屏问题详解
2019-01-01
许都通app下载-许都通app是一款生活服务应用,许都通app为用户提供各种便民服务,涵盖社保、公积金、违章、物业、快递等方面的查询功能,让生活变得更快捷,您可以免费下载安卓手机许都通。
2017-05-21
,安全删除WindowsXP SP2的四种方法
2009-12-18
买盐app下载-买盐是一款专注盐化行业的一站式个性化服务平台,充分挖掘线下资源,进而促成线上用户与线下商品与服务的交易,将线上订单和线下消费结合。,您可以免费下载安卓手机买盐。
2020-11-03
手机思埠下载-手机思埠是一款手机商城购物管理软件,手机思埠可以让用户更好的管理自己的店铺,如客户管理、订单处理、商品的信息发布、物流管理等等功能,让开店创业更加方便轻松,也为客户提供更好的购物体验服务,您可以免费下载安卓手机手机思埠。
2020-04-01