Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] А был ли root?

Ответить
Настройки темы
[решено] А был ли root?

Ветеран


Сообщения: 730
Благодарности: 35


Конфигурация

Профиль | Отправить PM | Цитировать


Всем привет!
Недавно столкнулся с необходимостью вручную перезапустить одну системную службу, а именно KAV, которая отказывалась останавливаться/отключаться ни под каким соусом - ни под локальной учеткой админа (ноут ранее подключался к домену), ни под встроенным СуперАдминистратором. Есть подозрение, что данный сервис использует привилегии SYSTEM или TrustedInstaller - подставляйте любое, в данном случае некритично. Вопрос: что в windows является рут-пользователем (полностью неограниченные права на любой файл/команду) и как заполучить эти привилегии (легальным путем, без использования черных ходов, но применение стороннего софта не возбраняется), если, предположим (а фактически так оно и есть), у меня локально есть все права на машину (уровень Administrator)? Что в системе надо поднимать? Или, если ноут в домене, выше головы я не прыгну, и все-таки придется идти на поклон к сетевому админу?

Отправлено: 09:25, 21-04-2014

 

Аватара для morozoff

Ветеран


Сообщения: 1799
Благодарности: 606

Профиль | Сайт | Отправить PM | Цитировать


Цитата Wusa:
А был ли root? »
Wusa, Нет. И, если мне не изменяет память, даже в Windows XP службы запущенные от имени SYSTEM нельзя было остановить.

-------
Если мой ответ помог вам, не поленитесь нажать на Полезное сообщение
Начал вести свой блог.
Приводим Firefox 29 к более привычному виду
Конфигурация служб Windows 8.1 Update по умолчанию для русскоязычных систем.
Конфигурация служб Windows 8 по умолчанию для русскоязычных систем.


Отправлено: 12:00, 21-04-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 730
Благодарности: 35

Профиль | Отправить PM | Цитировать


morozoff, вот и спрашиваю, как запустить нужную команду с правами SYSTEM? Существует ли мастер-ключ?

Отправлено: 12:25, 21-04-2014 | #3


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Существует. Для XP:
Код: Выделить весь код
at 12:23 /interactive cmd.exe
Для Семерки читайте сами:
http://winitpro.ru/index.php/2011/12...m-v-windows-7/
Это сообщение посчитали полезным следующие участники:

Отправлено: 12:38, 21-04-2014 | #4


Ветеран


Сообщения: 730
Благодарности: 35

Профиль | Отправить PM | Цитировать


Leha Ares, спасибо! Как раз, то что надо! Тем более, утилита официально поддерживается Microsoft. Если будут еще вопросы, позже отпишусь.
А с Восьмеркой фича совместима?
И еще: если я из-под такой консоли запускаю, например, gui mmc.exe, я смогу решить поставленную задачу (остановить службу)?

Отправлено: 13:19, 21-04-2014 | #5


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


В данной команде, если вы не поняли, время можно задать любое, не обязательно 12:23, и приложение можно задать любое, не обязательно cmd.exe

Код: Выделить весь код
at 23:59 /interactive mmc.exe
Цитата Wusa:
я смогу решить поставленную задачу (остановить службу)? »
Я вообще не понимаю, в чем ваша задача и зачем вам это нужно. Вполне возможно, проблема надумана искусственно. Для манимупуляции с непокорными службами, антивирусами и прочей шушерой есть Безопасный Режим. Конкретно у Касперского есть режим самозащиты, который можно отключить, если вам так нужно вмешиваться в его работу.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:08, 21-04-2014 | #6


Ветеран


Сообщения: 730
Благодарности: 35

Профиль | Отправить PM | Цитировать


Leha Ares, задача в том, что Касперского мне ставил злой серверный админ и пароля, естественно не дал, поэтому и решил обойти проблему конем (спасибо, что собственноручным). В Восьмерке, о которой идет речь, с Safe Mode я еще не химичил работал. Просто, спасибо, что дали общие теоретические представления, которые, к тому же, полуофициально документированы.
Но… если уж рубить с плеча, можно ли зайти в систему под логином SYSTEM, чтоб без лишних проволочек напрямую почувствовать себя Богом?

Отправлено: 20:08, 21-04-2014 | #7


Ветеран


Сообщения: 27449
Благодарности: 8088

Профиль | Отправить PM | Цитировать


Wusa, Ваш «серверный админ» не злой. Пока. Злой он будет, когда Вы что-нибудь натащите в сеть или что-нибудь угробите. И не только он будет.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:24, 21-04-2014 | #8


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Цитата Wusa:
В Восьмерке, о которой идет речь, с Safe Mode я еще не химичил работал. »
Это же не проблема. По крайней мере неизмеримо меньшая проблема, чем докапываться до системных полномочий.
Загрузка - [решено] Как попасть в безопасный режим Windows 8 до загрузки системы

Цитата Wusa:
А с Восьмеркой фича совместима? »
Судя по всему - да, но я не проверял.

Цитата Wusa:
о… если уж рубить с плеча, можно ли зайти в систему под логином SYSTEM, чтоб без лишних проволочек напрямую почувствовать себя Богом? »
Думаю, достаточно запустить explorer.exe вышеуказанным способом. Все действия, выполняемые при работе с таким Проводником, будут наследовать его уровень прав, как родительского процесса.
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:25, 21-04-2014 | #9


Ветеран


Сообщения: 730
Благодарности: 35

Профиль | Отправить PM | Цитировать


Iska, это определенно сетевой мем:
читать дальше »
http://lurkmore.to/Админ#.D0.9F.D0.BE.D1.87.D0.B5.D0.BC.D1.83_.D0.B2.D1.81.D0.B5_.D0.B0.D0.B4.D0.BC.D0.B8.D0.BD.D1.8B_. D0.BD.D0.B5_.D0.BE.D1.82_.D0.BC.D0.B8.D1.80.D0.B0_.D1.81.D0.B5.D0.B3.D0.BE.3F

Отправлено: 21:19, 21-04-2014 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] А был ли root?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Debian/Ubuntu - Root netvano Общий по Linux 1 19-04-2014 16:31
Система - Нужно ли переустанавливать Windows, если спустя две недели был первый глюк? monster Программное обеспечение Windows 2 16-08-2013 22:23
Вопрос - Как определить был ли взлом компа? Argument Защита компьютерных систем 3 26-09-2009 10:43
Разное - [решено] Можно ли определить, какой программой был создан виртуальный диск? truvo Microsoft Windows 2000/XP 6 05-06-2009 03:31
Root и Shh Sam7I Общий по FreeBSD 11 09-06-2006 09:30




 
Переход