Hogyan cseréljük ki a regisztrációs kulcs a tulajdonos a parancssorban, a fehér ablakok
P egyesíti a tudományos és a rendszerleíró adatbázis szerkesztése az egyik leggyakoribb módja annak, hogy hozzáférést rejtett Windows beállításait, és igénybe nem csak az adminisztrátorok, hanem a hétköznapi felhasználók számára. Azonban, ez annyira egyszerű, hogy szerkesztés és nem minden kulcsot. A regisztrációs, van egy csomó kulcs, szerkesztést, amely nem lehet hiánya miatt írási jogosultságokat a helyi adminisztrátorok, vagy a tulajdonosok TrustedInstaller vagy rendszer objektumai.
Hogyan működik a SubInACL
A szintaxis a segédprogram a következő:
SubInACL / típus neve / akció
Paraméter / típusa határozza meg, hogy milyen típusú objektum kell feldolgozni. Ha egy mappa vagy fájl, használja a fájlt. ha van dolgunk egy regisztrációs kulcsot, vagy használja keyreg subkeyreg. A különbség a két lehetőség van, hogy az első helyettesíti a tulajdonosa egy adott registry kulcsot, és a második - az összes tulajdonos és részlegeik benne, azaz ebben az esetben van egy örökséget.
A név paraméter az objektum neve: mappa, fájl vagy rendszerleíró kulcsot.
Paraméter / akció meghatározza, milyen intézkedéseket kell alkalmazni, hogy az objektumot. Ahhoz, hogy cserélje ki a tulajdonosa, és a változás jogosítvány / setowner = felhasználónév / támogatási = username = f. ahol a felhasználónév - a neve az új tulajdonos (felhasználó).
És most, mint amilyennek látszik, a gyakorlatban.
Cserélje például kulcsátadóhoz HKEY_LOCAL_MACHINE \ SYSTEM \ ActivationBroker.
Alapértelmezésben, a tulajdonos a rendszer. mi is, hogy a felhasználó a jogot, hogy a név Kompik.
Nyílt rendszergazdaként parancsot, és megy át a telepítési könyvtár segédprogramot. Alapértelmezés szerint ez a C: \ Program Files \ Windows Resource Kit \ Tools.
Hajtsuk végre a következő parancsot:
SubInACL.exe / keyreg "HKEY_LOCAL_MACHINE \ SYSTEM \ ActivationBroker" / setowner = Kompik / megadását = Kompik = f
Kész! A tulajdonos helyébe a gombot.
Hogyan működik a SetACL
Hasonlóképpen, a segédprogram működik SetACL. Ellentétben SubInACL nem igényel telepítést, és egy kicsit más szintaxist. Ez kiterjeszti a két változatban - külön-külön 32 bites és külön-külön a 64 bites rendszerek.
SetACL szintaxisa a következő:
SetACL -on név -ot típusú -actn akció
-on név paraméter meghatározza a teljes elérési utat az objektumot, és az objektum nevét helyettesítjük a nevét.
Paraméter -ot típusa határozza meg, hogy milyen típusú objektum. Ha ez a fájl, használd a fájlt. Ha a kulcs - szó reg. És valóban, és a másik esetben úgy van helyette a típus.
Paraméter -actn Az action elvégzésére. Abban az esetben a tulajdonos a csere és a telepítés a hozzáférési jogok használt értékek setowner vagy ász.
Itt egy konkrét példa.
Az utóbbi időben csináltunk a tulajdonos a könyvtár felhasználói Kompik ActivationBroker. Most vissza a jogos tulajdonosának, azaz a rendszer. Nyisson meg egy parancssort rendszergazda és végre egymás után, ez a két parancs:
setacl.exe -on "HKEY_LOCAL_MACHINE \ SYSTEM \ ActivationBroker" -ot reg -actn setowner -ownr "n: a rendszer"
setacl.exe -on "HKEY_LOCAL_MACHINE \ SYSTEM \ ActivationBroker" -ot reg -actn ACE -ACE "N: rendszer; p: a teljes"
Az első csapat visszatért a jogot a kulcs rendszer, és a második neki teljes hozzáférést.
SubInACL: www.microsoft.com/en-us/download/details.aspx?id=23510
SetACL: helgeklein.com/download/#setacl