Qual é o equivalente de root no Windows 8.1 e como posso abrir um shell nesse contexto? [duplicado]

3

Eu ouvi o equivalente de root é a conta "SYSTEM". Mas eu usei uma ferramenta chamada "RunAsSystem" para abrir um shell como SYSTEM, e ainda estou recebendo erros de "acesso negado" mesmo sabendo que os arquivos em questão não estão em uso. Como posso obter um shell a partir do qual posso executar qualquer ação em qualquer arquivo, independentemente de quais permissões estão configuradas?

EDITAR: Esta não é uma duplicata de esta questão . Aquele está perguntando por que uma conta de administrador padrão não tem certas permissões; Estou perguntando se há uma conta com permissões completas para tudo.

EDIT2: Não é uma duplicata de um também. Essa pergunta está perguntando como obter um prompt de comando como o usuário do sistema. Na minha pergunta eu afirmei claramente que eu era capaz de fazê-lo, então certamente não estou perguntando como fazer isso.

Além disso, ainda não escolhi uma resposta aceita porque ainda não decidi - não esqueci, se você estivesse se perguntando.

    
por flarn2006 14.03.2015 / 20:01

2 respostas

4

O que você precisa é ativar os privilégios de backup e restauração, concedidos por padrão ao grupo Administradores. Uma maneira de fazer isso é usar este script do PowerShell :

Set-ExecutionPolicy Unrestricted Process
Import-Module .\Set-LHSTokenPrivilege.ps1
Set-LHSTokenPrivilege SeBackupPrivilege
Set-LHSTokenPrivilege SeRestorePrivilege

Com privilégios de backup e restauração, você terá acesso total a qualquer arquivo ou pasta, independentemente de sua própria lista de controle de acesso.

    
por 14.03.2015 / 21:59
1

Você não pode. Mesmo sendo SYSTEM você não pode acessar arquivos ou outros objetos se não tiver permissões para isso. Mas sendo root você pode alterar permissões e só então acessar arquivos \ objetos.

O caso típico para isso são os arquivos de sistema do Windows nas versões modernas do Windows (Vista e superior): a maioria deles pertence ao TrustedInstaller usuário, e ninguém mais pode excluir \ modificá-los. Você precisa primeiro se tornar dono a> e depois alterar permissões para permitir que você os acesse.

    
por 14.03.2015 / 20:20