1. 程式人生 > >014 進程權限

014 進程權限

穩定 style 操作系統 普通 nis 操作 插件 啟動 管理

進程權限
  ● 1 DOS 時代 物理內存 同一等級
    內存(代碼) CPU 程序可以修改操作系統的代碼
    造成系統的不安全
      1.系統不穩定
      2.毫無保密性的系統

  ● 2 Win XP 出現虛擬內存
    ○ 虛擬內存的存在
      ○ 杜絕了修改操作系統代碼的可能
      ○ 無法修改操作系統的代碼
    ○ 出現了進程
      ○ 完全封閉
      ○ 開放了一些接口
      ○ CreateProcess
        ○ 打開一個子進程
          ○ 父進程擁有子進程的訪問權限
        ○ 必須擁有一定的權限(用戶賦予的權限)
    ○ XP下並不完全 權限體系


      ○ 管理員權限 可以做所有高危的操作
      ○ 管理員權限 打開 -》 進程(擁有管理員權限) -》子進程(繼承管理員權限)
        ○ 網頁目錄 IE(管理員權限) -》插件功能
      ○ 用戶權限 只能做一些普通操作
        ○ 操作系統比較麻煩用戶權限

  ● 3 Win 7以後 UAC 在管理員權限 帶過濾表的權限
    ○ UAC 全部權限管理
    ○ 部分管理員權限

  ● 4 以管理員身份運行
    ○ 右鍵 -> 以管理員權限運行可以使用進程提升為管理員權限

  ● 5 通過RT_MANIFEST 提升權限


    ○ requireAdministrator 應用程序必須以管理員權限啟動,否則不會運行
    ○ highestAvailable 應用程序以當前最高權限運行
    ○ aslnvoker 應用程序使用與主調應用程序一樣的權限來啟動

014 進程權限