没有SeShutdownPrivilege时如何关闭系统
Windows中的用户可以被授予各种特权 特权确定用户帐户可以执行的系统操作的类型。管理员为用户帐户和组帐户分配特权。每个用户的特权都包括授予该用户以及该用户所属的组的特权。 当前有35个特权。一些更有趣的是: SeSystemtimePrivilege:修改系统时间所需。 SeTimeZonePrivilege:调整与计算机内部时钟关联的时区时需要 SeBackupPrivilege:此特权使系统授予对任何文件的所有读取访问控制权,而不管为文件指定的访问控制列表(ACL)。 SeCreatePagefilePrivilege:创建页面文件所必需。 SeRemoteShutdownPrivilege:使用网络请求关闭系统时需要。 SeDebugPrivilege:调试和调整另一个帐户拥有的进程的内存时需要。 但是我感兴趣的是: SeShutdownPrivilege:需要关闭本地系统。 我注意到我实际上没有这个特权。在提升的命令提示符下: >whoami /priv PRIVILEGES INFORMATION ---------------------- Privilege Name Description State =============================== ========================================= ======== SeIncreaseQuotaPrivilege Adjust memory quotas for a process Disabled SeSecurityPrivilege Manage auditing and security log Disabled SeTakeOwnershipPrivilege Take ownership of files or other objects Disabled ... SeShutdownPrivilege …