论文部分内容阅读
为了避免让用户运行为真正的受限用户而带来的麻烦,公司里往往采取把Windows用户帐号放到Power Users安全组的通用做法,把用户放到一个最小特权的环境中。Power Users用户组可以安装软件,管理电源和时区设置,并且能安装ActiveX控件——这些操作对于受限用户是无法做到的。然而,这个权力是以牺牲了真正受限用户的安全性为代价的。许多文章都指出Power Users组的成员可以把自己提升到拥有全部特权的管理员,但是我还没有找到一篇详细说明这种提升机制的文章,于是打算自己来调查一番。你可以从ht