PDA

Показать полную графическую версию : исполнение команд от имени отключенной учетки


bredych
15-12-2017, 10:17
Возник глупый вопрос: можно-ли запускать приложения, команды от имени отключенной учетки? Само отключение означает только невозможность открыть сеанс, или невозможность запустить что-нибудь от имени? Необязательно локально, может и удаленно.

Вопрос возник в связи с тем, что в слепленном клоне встроенный админ отключен, но пароль туда выставить забыл, и думаю, насколько безопасно оставлять так в плане возможности запуска в фоне какой-нибудь зловредной фигни с правами админа. Поставить, а потом сломать, конечно, не проблема, но интересно вот.. Быстрый гугл кидает какую-то чепуху на тему включить-выключить акк, а не можно-ли от имени отключенного что-то запускать..

Iska
15-12-2017, 10:32
Возник глупый вопрос: можно-ли запускать приложения, команды от имени отключенной учетки? »
Пытаться запускать можно. Работать, естественно, не будут.

насколько безопасно оставлять так в плане возможности запуска в фоне какой-нибудь зловредной фигни с правами админа. »
Настолько, насколько возможно «включить» эту учётную запись.

mig73
15-12-2017, 10:38
bredych,
От отключенной учётки нельзя запустить приложение. Зато наверняка серьёзный зловред может её включить, выполнить код и снова выключить. Загрузитесь с LiveCD и активируйте учётку, задайте нормальный пароль и снова выключите.

Charg
15-12-2017, 10:56
mig73, если у зловреда появится возможность включать\выключать админские учетки - ничто не помешает ему поменять пароль на любой другой либо вообще создать учетку самому себе.
Так же нужно помнить что в безопасном режиме можно зайти от имени встроенного администратора даже если он выключен.




© OSzone.net 2001-2012