none
不用上下文菜单栏怎么改开始菜单栏位置和壁纸? RRS feed

  • 问题

  • 前天遇到个怪事~司机一台给客户用的电脑~只有USER权限~在组策略中把两个上下文菜单和WIN+X键都禁了~控制面板也禁掉了~开始栏中空空如也~桌面就几个LNK文件~网页最大化没有地址栏~菜单栏是锁定的~结果那个菜单栏还是被人从下面拉到上面去了~壁纸还被改了~是什么情况???
    2013年4月2日 7:58

答案

  • 這種情況有幾種可能:

    1. 管理員密碼已洩漏.

    2. 存在本地提權的方法, 可能是配置缺陷, 或者系統漏洞.

    3. 直接修改當前用戶的註冊表設置, 雖然已經通過組策略禁用了某些 GUI 程序的設置功能. 但這一般是堵住修改某一設置的一條路徑, 當並非全部. 有些組策略設置的描述中, 可以看到啟用此設置, 會阻止 A 程序訪問, 但不阻止通過其他程序訪問, 就是這個意思.

    我以為只要是用標準用戶, 並且不存在配置缺陷的話, 上述修改不會對系統造成破壞, 最多是對這個用戶有影響, 不用太在意.


    Folding@Home

    2013年4月2日 12:18
  • 事實上一些設置不需要管理員就可以完成, 比如任務欄在屏幕的位置, 即便在鎖定任務欄的情況下, 也可以輕鬆改變:

    1. 鼠標右鍵按一下任務欄的空白位置
    2. 在彈出的上下文菜單選擇 "屬性" 項.
    3. 在任務欄和 "開始" 菜單屬性窗體中, 選擇並保存  "屏幕上的任務欄位置" 下拉列表框, 即可改變其位置.

    至於桌面牆紙的改變, 可以參考下面這個帖子.

    Win7桌面背景图片原始文件路径
    http://social.technet.microsoft.com/Forums/zh-CN/window7betacn/thread/6c0f3820-8f72-4bfe-98f1-3b7986fe35f8

    此外當前用戶 Windows Explorer 的一些設置, 也可以直接修改註冊表實現, 或編寫相關腳本實現.

    比如下面這篇文章

    I Solved: Default User / All User Start Menu & Task Bar Customizat
    http://www.msfn.org/board/topic/142521-i-solved-default-user-all-user-start-menu-task-bar-customizat/

    描述了如何查看修改當前用戶註冊表項

    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist

    的設置. 這個項存放的內容看上去都是一些二進制數據, 似乎不易直接修改, 但是按照該文章提供的方法, 即可輕鬆實現對 ROT13 的加密和解密, 進而完成某些修改.

    通過上述文章, 你應該可以看到對於標準用戶的某些設置修改, 只要其不需要通過管理員授權, 那麼使用組策略禁用特定設置功能, 有一部分不過是增加了修改設置的難度, 而不完全禁止修改.


    Folding@Home


    2013年4月4日 0:29

全部回复

  • 這種情況有幾種可能:

    1. 管理員密碼已洩漏.

    2. 存在本地提權的方法, 可能是配置缺陷, 或者系統漏洞.

    3. 直接修改當前用戶的註冊表設置, 雖然已經通過組策略禁用了某些 GUI 程序的設置功能. 但這一般是堵住修改某一設置的一條路徑, 當並非全部. 有些組策略設置的描述中, 可以看到啟用此設置, 會阻止 A 程序訪問, 但不阻止通過其他程序訪問, 就是這個意思.

    我以為只要是用標準用戶, 並且不存在配置缺陷的話, 上述修改不會對系統造成破壞, 最多是對這個用戶有影響, 不用太在意.


    Folding@Home

    2013年4月2日 12:18
  • 这应该是管理员用户有意给标准用户设的限制,恢复也需要管理员帐户来进行。
     
    --
    Alexis Zhang
     
    http://mvp.support.microsoft.com/profile/jie
    http://blogs.itecn.net/blogs/alexis
     
    推荐以 NNTP Bridge 桥接新闻组方式访问论坛以获取最佳用户体验。
     
    本帖是回复帖,原帖作者是楼上的 "飞来的风"
     
    前天遇到个怪事~司机一台给客户用的电脑~只有USER权限~在组策略中把两个上下文菜单和WIN+X键都禁了~控制面板也禁掉了~开始栏中空空如也~桌面就几个LNK文件~网页最大化没有地址栏~
     
     
    2013年4月2日 23:21
  • 这应该是管理员用户有意给标准用户设的限制,恢复也需要管理员帐户来进行。
     
    --
    Alexis Zhang
     
    http://mvp.support.microsoft.com/profile/jie
    http://blogs.itecn.net/blogs/alexis
     
    推荐以 NNTP Bridge 桥接新闻组方式访问论坛以获取最佳用户体验。
     
    本帖是回复帖,原帖作者是楼上的 "飞来的风"
     
    前天遇到个怪事~司机一台给客户用的电脑~只有USER权限~在组策略中把两个上下文菜单和WIN+X键都禁了~控制面板也禁掉了~开始栏中空空如也~桌面就几个LNK文件~网页最大化没有地址栏~
     
     
    但是他是怎么做到的呢???真的管理员密码泄漏了???
    2013年4月3日 1:12
  • 倒不一定是管理员帐户密码泄露给了别人,但要做到这些肯定需要有管理员权限。
     
    --
    Alexis Zhang
     
    http://mvp.support.microsoft.com/profile/jie
    http://blogs.itecn.net/blogs/alexis
     
    推荐以 NNTP Bridge 桥接新闻组方式访问论坛以获取最佳用户体验。
     
    本帖是回复帖,原帖作者是楼上的 "飞来的风"
     
    这应该是管理员用户有意给标准用户设的限制,恢复也需要管理员帐户来进行。
     
     
    2013年4月3日 21:53
  • 事實上一些設置不需要管理員就可以完成, 比如任務欄在屏幕的位置, 即便在鎖定任務欄的情況下, 也可以輕鬆改變:

    1. 鼠標右鍵按一下任務欄的空白位置
    2. 在彈出的上下文菜單選擇 "屬性" 項.
    3. 在任務欄和 "開始" 菜單屬性窗體中, 選擇並保存  "屏幕上的任務欄位置" 下拉列表框, 即可改變其位置.

    至於桌面牆紙的改變, 可以參考下面這個帖子.

    Win7桌面背景图片原始文件路径
    http://social.technet.microsoft.com/Forums/zh-CN/window7betacn/thread/6c0f3820-8f72-4bfe-98f1-3b7986fe35f8

    此外當前用戶 Windows Explorer 的一些設置, 也可以直接修改註冊表實現, 或編寫相關腳本實現.

    比如下面這篇文章

    I Solved: Default User / All User Start Menu & Task Bar Customizat
    http://www.msfn.org/board/topic/142521-i-solved-default-user-all-user-start-menu-task-bar-customizat/

    描述了如何查看修改當前用戶註冊表項

    HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist

    的設置. 這個項存放的內容看上去都是一些二進制數據, 似乎不易直接修改, 但是按照該文章提供的方法, 即可輕鬆實現對 ROT13 的加密和解密, 進而完成某些修改.

    通過上述文章, 你應該可以看到對於標準用戶的某些設置修改, 只要其不需要通過管理員授權, 那麼使用組策略禁用特定設置功能, 有一部分不過是增加了修改設置的難度, 而不完全禁止修改.


    Folding@Home


    2013年4月4日 0:29