欢迎光临 Enjoy IT (ITECN.NET) 登录 | 注册 | 帮助

十一月 2005 - 帖子

Windows Vista的UAC功能浅析(一)

本文以 Windows Vista Build 5231 为例,就 “Date and Time” 控制面板组件,在 consent 前后的进程访问令牌的变化,来试图探秘 UAC 功能的精妙之处。文章不但描述 standard user 和 Full Privilege User 之间的访问令牌的差异,同时揭示了这种差异应用到本例的实质 ( SeSystemTimePrivilege 特权 ) 。最后,文章还尝试解释 Windows Vista 最新引入的两个 SID(Medium Mandatory
发表于 作者 ahpeng | 13 评论

“误操作导致无法打开组策略”之本机解决法

本文是以下的文章的姐妹篇(感谢Heelen的Comment): http://blogs.itecn.net/blogs/ahpeng/archive/2005/11/01/NoGpedit1.aspx 这里就简单讨论一下如何在本地计算机上进行恢复。 该问题的难点在于我们可能将面对一个非常苛刻的环境,考虑这样一个近乎极端的可能性:用户在组策略里设置仅允许运行某个无关紧要的应用程序,这将会导致无法运行regedit、组策略管理单元、记事本、系统还原等几乎所有的组件,这种可能性不是没有。这样的话,留给我们的排错空间就非常小。那么如果碰到这种情况,又该如何对付?
发表于 作者 ahpeng | 8 评论

如何快捷打开“存储用户名和密码”对话框?

本文将介绍如何快捷访问“存储用户名和密码”组件,可以直接运行以下两种命令: rundll32 keymgr.dll,KRShowKeyMgr 或者rundll32.exe shell32.dll,Control_RunDLL keymgr.dll 除此之外,本文还将介绍如何利用Process Explorer发现这些快捷命令。
发表于 作者 ahpeng | 9 评论

“误操作导致无法打开组策略”之局域网解决法

在微软中文新闻组里有网友问这么一个问题:在组策略→用户配置→管理模板→系统的“只运行许可的 Windows 程序”策略项里指定当前系统能够运行的应用程序,考虑到应该允许组策略的运行,所以把“ gpedit.msc ”添加到该策略项中,但是结果发现无法再也打开组策略窗口。 原来打开组策略的实质是启动 MMC 进程,然后加载 gpedit.msc 管理单元,所以在这里应该添加 mmc 程序,而不是 gpedit.msc 。如果添加了 gpedit.msc ,而不是 mmc ,导致系统无法启动 mmc
发表于 作者 ahpeng | 5 评论