網名館

驅動人生安裝驅動時無法啟用這個硬件解決方法 如何獲得system權限

在使用驅動人生給系統更新驅動時,很多的用户卡在了“無法啟動這個硬件”這一步上,該問題的錯誤代碼是10,下面介紹解決方法。

驅動人生安裝驅動時無法啟用這個硬件解決方法 如何獲得system權限

查看日誌文件C:Windows

提示

HKLMSoftwareMicrosoftWindowsCurrentVersionRunRTHDCPL  拒絕訪問5

驅動人生安裝驅動時無法啟用這個硬件解決方法 如何獲得system權限 第2張

打開註冊表regedit 查找

點開始---運行---輸入“regedit"回車就看到註冊表了

HKLMSoftwareMicrosoftWindowsCurrentVersionRunRTHDCPL   無RTHDCPL項  查看Run項 右鍵權限  把管理員 用户權根改成完全控制  確定  再安裝OK

驅動人生安裝驅動時無法啟用這個硬件解決方法 如何獲得system權限 第3張

如果更改權限不法應用 提示錯誤 無法更改權限  ,您需要獲得系統system權限

如何獲得system權限:

大家知道,SYSTEM是至高無上的超級管理員帳户。默認情況下,我們無法直接在登錄對話框上以SYSTEM帳户的身份登錄到Windows桌面環境。實際上SYSTEM帳户早就已經“盤踞”在系統中了。想想也是,連負責用户驗證的Winlogon、Lsass等進程都是以SYSTEM身份運行的,誰還能有資格檢驗SYSTEM呢?既然SYSTEM帳户早就已經出現在系統中,所以只需以SYSTEM帳户的身份啟動Windows的Shell程序Explorer,就相當於用SYSTEM身份登錄Windows了。

方法一、複製下面代碼,保存成為Bat格式。

sc Create SuperCMD binPath= "cmd /K start" type= own type= interact

sc start SuperCMD

運行後如下圖所示

驅動人生安裝驅動時無法啟用這個硬件解決方法 如何獲得system權限 第4張

方法二、獲得特權

1、執行“開始→運行”輸入cmd回車打開命令提示符窗口。

2、在命令提示符下輸入如下命令並回車:

taskkill /f /im

(結束當前賬户的explorer)

3、在命令提示符下繼續輸入如下命令並回車:

at time /interactive %systemroot%

若提示沒有啟動服務,則啟動Task Scheduler(time為當前系統時間稍後的一個時間,比如間隔一秒。)

4、一秒鐘後會重新加載用户配置,以SYSTEM身份啟動Windows的shell進程

二、驗明正身

1、開始菜單,顯示system賬户。

2、打開註冊表編輯器,只要證明HKCU就是HKUS-1-5-18的鏈接就可以了(S-1-5-18就是SYSTEM帳户的SID)。證明方法很簡單:在HKCU下隨便新建一個Test子項,然後刷新,再看看HKUS-1-5-18下是否同步出現了Test子項,如果是,就説明系統當前加載的就是SYSTEM帳户的用户配置單元!

3、命令提示符號下輸入如下命令:

whoami

顯示:NT AUTHORITYSYSTEM

提示:必須安裝Support Tools

三、大行其道

1、註冊表訪問:

説明:在非SYSTEM權限下,用户是不能訪問某些註冊表項的,比如“HKEY_LOCAL_MACHINESAM”、“HKEY_LOCAL_MACHINESECURITY”等。這些項記錄的是系統的核心數據,但某些病毒或者木馬經常光顧這裏。比如在SAM項目下建立具有管理員權限的隱藏賬户,在默認情況下管理員通過在命令行下敲入“net user”或者在“本地用户和組”()中是無法看到的,給系統造成了很大的隱患。在“SYSTEM”權限下,註冊表的訪問就沒有任何障礙,一切黑手都暴露無遺!

操作:打開註冊表管理器,嘗試訪問HKEY_LOCAL_MACHINESAM和HKEY_LOCAL_MACHINESECURITY,現在應該可以無限制訪問了。

2、訪問系統還原文件:

説明:系統還原是windows系統的一種自我保護措施,它在每個根目錄下建立“System Colume Information”文件夾,保存一些系統信息以備系統恢復是使用。如果你不想使用“系統還原”,或者想刪除其下的某些文件,這個文件夾具有隱藏、系統屬性,非SYSTEM權限是無法刪除的。如果以SYSTEM權限登錄你就可以任意刪除了,甚至你可以在它下面建立文件,達到保護隱私的作用。

操作:在資源管理器中點擊“工具→文件夾選項”,在彈出的“文件夾選項”窗口中切換到“查看”標籤,在“高級設置”列表中撤消“隱藏受保護的操作系統(推薦)”複選框,然後將“隱藏文件和文件夾”選擇“顯示所有文件和文件夾”項。然後就可以無限制訪問系統還原的工作目錄C:System Volume Information了。

3、更換系統文件:

説明:Windows系統為系統文件做了保護機制,一般情況下你是不可能更換系統文件的,因為系統中都有系統文件的備份,它存在於c:WINDOWSsystem32dllcache(假設你的系統裝在C盤)。當你更換了系統文件後,系統自動就會從這個目錄中恢復相應的系統文件。當目錄中沒有相應的系統文件的時候會彈出提示(圖8),讓你插入安裝盤。在實際應用中如果有時你需要Diy自己的系統修改一些系統文件,或者用高版本的系統文件更換低版本的系統文件,讓系統功能提升。比如Window XP系統只支持一個用户遠程登錄,如果你要讓它支持多用户的遠程登錄。要用Windows 2003的遠程登錄文件替換Window XP的相應文件。這在非SYSTEM權限下很難實現,但是在SYSTEM權限下就可以很容易實現。

操作:從Windows 2003的系統中提取文件,然後用該文件替換Windows XP的C:WINDOWSsystem32下的同名文件。(對於Windows XP SP2還必須替換C:WINDOWS$NtServicePackUninstall$和C:WINDOWSServicePackFilesi386目錄下的同名文件)。再進行相應的系統設置即可讓Windows XP支持多用户遠程登錄。

4、手工殺毒:

説明:用户在使用電腦的過程中一般都是用Administrator或者其它的管理員用户登錄的,中毒或者中馬後,病毒、木馬大都是以管理員權限運行的。我們在系統中毒後一般都是用殺毒軟件來殺毒,如果你的殺軟癱瘓了,或者殺毒軟件只能查出來,但無法清除,這時候就只能赤膊上陣,手工殺毒了。在Adinistrator權限下,如果手工查殺對於有些病毒無能為力,一般要啟動到安全模式下,有時就算到了安全模式下也無法清除乾淨。如果以SYSTEM權限登錄,查殺病毒就容易得多。

操作:(以一次手工殺毒為例,我為了截圖在虛擬機上模擬了前段時間的一次手工殺毒。)打“Windows 任務管理器”,發現有個可疑進程“”,在Administrator管理員下無法結束進程,當然更無法刪除在系統目錄下的病毒原文件“”。以System權限登錄系統,進程被順利結束,然後刪除病毒原文件,清除註冊表中的相關選項,病毒被徹底清理出系統。