Как поменять время в windows 7 без прав администратора

Как поменять время в windows 7 без прав администратора Операционные системы
Содержание
  1. Как изменить системные дату и время
  2. Изменение системных даты и времени в операционной системе Windows
  3. Меняем дату и время через параметры даты и времени
  4. Меняем дату и время через командную строку
  5. Как поменять дату в Windows 7
  6. Как поменять дату в Windows 7 с помощью командной строки
  7. Как изменить дату и время в Windows 7
  8. Не можете изменить дату и время в Windows?
  9. Вскрываем Windows. Легкие способы получить права админа на рабочем компьютере
  10. Содержание статьи
  11. WARNING
  12. В чужой монастырь со своей флешкой
  13. Быстрая загрузка с флешки
  14. Открываем доступ к диску
  15. Xakep #212. Секреты даркнета
  16. Потоки NTFS помогут получить доступ к файлам
  17. Создаем секретный раздел без поддержки прав доступа
  18. Обходим антивирус Касперского
  19. Добавляем троянскую закладку
  20. Обходим локальные групповые политики
  21. Стряхиваем доменные политики
  22. Обходим продвинутые запреты на запуск программ
  23. Создаем хитрые ярлыки
  24. Включаем USB (7-ю разными способами)
  25. 1. Порты физически отключены
  26. 2. Порты отключены в BIOS/UEFI
  27. 3. Удалены драйверы контроллера USB
  28. 4. Заблокированы отдельные устройства USB
  29. 5. USB-накопители запрещены через групповую политику
  30. 6. Ограничены права на чтение файлов usbstor.inf и usbstor.pnf в каталоге WindowsInf
  31. 7. Подключение устройств по USB контролируется отдельной программой
  32. Подключаемся к интернету

Видео:Как запустить программу без прав администратораСкачать

Как запустить программу без прав администратора

Как изменить системные дату и время

Часто мы сталкиваемся с необходимостью сменить системное время и дату. Например, при переходе на летнее время или в поездке в местность с другим часовым поясом. На сегодняшний день переход на летнее в России отменен. Если автоматический переход на летнее время все же производится, нужно снять галочку в настройках даты и времени «Автоматический переход на летнее время и обратно». Однако, операционные системы многих пользователей не обновлены, такой галочки в настройках нет и данный переход осуществляется в автоматическом режиме.

Настройки даты также могут изменяться пользователями при обходе контроля лицензий приложений, если они привязаны к дате, а также при использовании VPN. В этой статье рассмотрим некоторые способы изменения системных даты и времени.

Видео:Как включить или отключить Учетную запись администратора в Windows 7Скачать

Как включить или отключить Учетную запись администратора в Windows 7

Изменение системных даты и времени в операционной системе Windows

Меняем дату и время через параметры даты и времени

Независимо от версии Windows можно сменить дату и время, щелкнув левой кнопкой мыши по часам в правом нижнем углу либо открыть Панель инструментов. В версиях более ранних, Windows 10, необходимо выбрать «Изменение настроек даты и времени», в Windows 10 для изменения даты и времени необходимо открыть «Параметры даты и времени». При этом может потребоваться ввод пароля администратора системы.

Далее меняете часовой пояс, дату и время на необходимые.

Как поменять время в windows 7 без прав администратора

Как поменять время в windows 7 без прав администратора

Меняем дату и время через командную строку

Чтобы воспользоваться командной строкой для изменения даты и времени, откройте командную строку с правами администратора. В Windows 7 и более поздних версий просто введите в строке поиска командная строка или cmd, щелкните по результату правой кнопкой мыши и выберите запуск от имени администратора. (подробнее о работе с командной строкой можно прочитать тут).

Как поменять время в windows 7 без прав администратора

Как поменять время в windows 7 без прав администратора

Команда для изменения времени time ЧЧ:ММ:СС (где ЧЧ – часы, ММ – минуты, СС – секунды), введите ее и нажмите Enter на клавиатуре.

Команда для изменения даты date ДД/ММ/ГГГГ (где ДД – день, ММ – месяц, ГГГГ – год), введите ее и нажмите Enter на клавиатуре.

Как поменять время в windows 7 без прав администратора

Параметры даты и времени изменятся моментально, но сохранятся до первой перезагрузки. При следующем включении компьютера или после перезагрузки дата и время вернутся к исходному значению.

Такой способ удобен, если изменение системных даты и времени необходимы для временной настройки в целях обхода лицензии или использования VPN.

Источник

Видео:Как получить права администратора в Windows 7Скачать

Как получить права администратора в Windows 7

Как поменять дату в Windows 7

Как поменять время в windows 7 без прав администратора

Одной из функций компьютера являются электронные часы. С помощью этих часов операционная система Windows может получать точные данные о текущем времени и дате.

Эти электронные часы работают довольно точно. Даже если вы полностью выключите компьютер и обесточите системный блок, часы не собьются, и при следующем включении будут показывать правильное время.

Для корректной работы компьютера очень важно, чтобы эти часы показывали правильное время, так как информация о времени указывается при создании файлов, используется для шифрования данных, а также используется для выполнения других функций компьютера.

Необходимость поменять дату в Windows 7 возникает не часто. Например, такая необходимость может возникнуть после сбрасывания настроек БИОС через отключения батарейки на материнской плате. В данной статье мы расскажем о том, ка поменять дату в Windows 7.

На самом деле, поменять дату в Windows 7 очень просто. Для этого нажмите левой кнопкой мышки на системные часы, которые находятся в правом нижнем углу вашего экрана.

Как поменять время в windows 7 без прав администратора

После этого перед вами появится всплывающее окно с часами и календарем.

Как поменять время в windows 7 без прав администратора

Для того чтобы поменять дату в Windows 7 вам необходимо нажать на ссылку «Изменение настроек даты и времени».

Как поменять время в windows 7 без прав администратора

После этого перед вами откроется небольшое окно под названием «Дата и время».

необходимо отметить, что окно «Дата и время можно открыть через Панель управления». Для этого необходимо открыть Панель управления и перейти в раздел «Часы, язык и регион», а потом в подраздел «Дата и время».

Как поменять время в windows 7 без прав администратора

В окне «Дата и время» вам необходимо нажать на кнопку «Изменить дату и время».

Как поменять время в windows 7 без прав администратора

После этого появится окно под названием «Настройка времени и даты». Здесь можно поменять дату в Windows 7. Для того чтобы это сделать нажмите на заголовок календаря. В нашем случае это «Август 2014».

Как поменять время в windows 7 без прав администратора

После нажатия в строке заголовка появится текущий год. Снова нажимаем на заголовок календаря.

Как поменять время в windows 7 без прав администратора

После этого вы увидите список годов. Выберите тот, который вы хотите установить.

Как поменять время в windows 7 без прав администратора

После этого вам необходимо будет выбрать на календаре месяц и дату. Все этих простых манипуляций достаточно для того чтобы поменять дату в Windows 7. Для того чтобы сохранить внесенные изменения закройте все окна нажатием на кнопку «Ok».

Для того чтобы убедиться, что дата поменялась, наведите курсор на системные часы и посмотрите на сплывающее сообщение.

Как поменять время в windows 7 без прав администратора

В верхней части всплывающего сообщения вы увидите дату, которая установлена на вашем компьютере.

Видео:Как устновить программы без прав администратора РАБОЧИЙ СПОСОБ!Скачать

Как устновить программы без прав администратора РАБОЧИЙ СПОСОБ!

Как поменять дату в Windows 7 с помощью командной строки

Командная строка позволяет выполнять многие действия по настройке операционной системы Windows 7 намного быстрее и проще. Но, для этого необходимо знать соответствующие команды.

Если вы хотите поменять дату с помощью командной строки, то вам необходимо использовать команду «date». Данная команда принимает значение новой даты в формате «день-месяц-год». Например, если вы хотите поменять дату на 15 сентября 2014 года то вам необходимо ввести команду «date 15-09-2014».

Как поменять время в windows 7 без прав администратора

необходимо отметить, что для того чтобы команда «date» сработала Командная строка должна быть запущена от имени администратора.

Для этого откройте меню «Пуск», введите команду «cmd» и кликните правой кнопкой мышки по найденной программе «cmd.exe». А в открывшемся окне выберите пункт «Запуск от имени администратора».

Как поменять время в windows 7 без прав администратора

После этого командная строка запустится с правами администратора, и вы сможете поменять дату с помощью команды «date».

Как изменить дату и время в Windows 7

Источник

Видео:Как запустить программу без прав администратора?Скачать

Как запустить программу без прав администратора?

Не можете изменить дату и время в Windows?

Недавно я столкнулся с проблемой на одном из моих компьютеров Windows, где я не мог изменить дату и время. Каждый раз, когда я нажимал на диалоговое окно «Изменить дату и время», показанное ниже, я получал сообщение об ошибке.

Как поменять время в windows 7 без прав администратора

Сообщение, которое продолжало появляться, было:

У меня ранее были некоторые проблемы с этой машиной, и я подумал, что это может быть связано. В конце концов, мне пришлось попробовать несколько разных решений, прежде чем я перестал получать сообщение об ошибке о том, что у меня нет разрешения. Надеюсь, одно из решений будет работать для вас.

Вы можете попробовать изменить дату и время в безопасном режиме. Если вы можете изменить его здесь, вы знаете, что это проблема либо с элементом автозагрузки, либо со службой Windows. Затем вы можете выполнить чистую загрузку Windows, чтобы сузить проблему.

Вы можете проверить эту статью от Microsoft, которая подробно описывает, как выполнить чистую загрузку в Windows:

Как поменять время в windows 7 без прав администратора

Также ознакомьтесь с моей статьей о различных способах перехода в безопасный режим в Windows.

Как поменять время в windows 7 без прав администратора

Средство проверки системных файлов проверит все системные файлы и заменит любой поврежденный, измененный или поврежденный файл.

Вы также можете изменить дату и время в Windows с помощью командной строки. Откройте командную строку, введите слово date и нажмите enter. Вам будет предложено ввести новую дату.

Как поменять время в windows 7 без прав администратора

Как насчет времени? Довольно просто тоже. Просто введите слово время, и вы также можете изменить время:

Как поменять время в windows 7 без прав администратора

Обратите внимание, что время указано в 24-часовом формате, и вы можете указать его вплоть до миллисекунд. Вы должны иметь возможность изменять время, не открывая командную строку с повышенными правами. Однако, если вы получили ошибку, попробуйте запустить командную строку от имени администратора.

Как поменять время в windows 7 без прав администратора

Обратите внимание, что если вы находитесь в домене, вы можете быть просто ограничены групповой политикой, установленной вашей компанией. Если вы не находитесь в домене, а администраторы не имеют двух указанных выше привилегий, то добавление группы к настройке безопасности должно решить проблему.

Как поменять время в windows 7 без прав администратора

Поля пароля должны быть заполнены автоматически, поэтому нет необходимости вводить какие-либо пароли. Идите головой и перезагрузите компьютер и посмотрите, что произойдет.

Если у вас есть какой-либо сторонний менеджер часов или программы времени, удалите их и посмотрите, решит ли это вашу проблему с изменением даты и времени Windows. Иногда может возникнуть конфликт, и сторонняя программа может помешать вам изменить время.

Надеюсь, одно из приведенных выше решений решит вашу проблему. Если нет, оставьте комментарий здесь, и я постараюсь помочь. Наслаждайтесь!

Источник

Видео:Как стать полным обладателем прав администратора и открыть доступ к запрещенным файлам в WINDOWS 7 8Скачать

Как стать полным обладателем прав администратора и открыть доступ к запрещенным файлам в WINDOWS 7 8

Вскрываем Windows. Легкие способы получить права админа на рабочем компьютере

Как поменять время в windows 7 без прав администратора

Содержание статьи

Когда ты приходишь на работу и обнаруживаешь, что на компьютере что-то запрещено, а в Сети — заблокировано, это воспринимается практически как вызов. В своей статье я расскажу, какие бывают методы ограничений и как с ними бороться. Многие из описанных трюков мне приходилось проделывать самостоятельно — конечно же, исключительно с благими намерениями.

Понятно, что ограничения важны для безопасности и снижения нагрузки на эникейщиков, но обычно уровень технической подготовки у сотрудников разный, а правила одни на всех. Если ты чувствуешь, что ограничения мешают работе и личной свободе, а также здраво оцениваешь последствия, то у тебя есть все шансы собственноручно улучшить условия.

Видео:Как изменить дату и время в Windows 7Скачать

Как изменить дату и время в Windows 7

WARNING

Видео:Как получить права Администратора на Windows 7Скачать

Как получить права Администратора на Windows 7

В чужой монастырь со своей флешкой

Получение нужных прав на рабочем компьютере в общем случае начинается с загрузки другой ОС с набором «хакерских» утилит. Мы уже писали о том, как создать мультизагрузочную флешку, а сейчас пройдемся по важным деталям.

Бывает, что загрузиться с проверенной флешки или Live CD очень непросто даже при наличии физического доступа к компьютеру. Загрузка с произвольного носителя не представляла проблем до появления EFI. Просто входишь в настройки BIOS и меняешь порядок загрузки в разделе Boot. На одних компах для этого надо было нажать Delete, на других F2 — в любом случае нужная клавиша указывалась на экране или в мануале. Сейчас же в UEFI используется список доверенных загрузчиков и два разных режима стартовой последовательности, а загрузка Windows 8, 8.1 и 10 для ускорения может происходить прямо из EFI безо всяких предложений войти в настройки.

Если ты сразу видишь загрузку Windows и не успеваешь ничего сделать, то дождись ее запуска и выполни одно из следующих действий:

Независимо от выбранного способа произойдет перезагрузка с выбором параметров, и ты сможешь оказаться в настройках BIOS/UEFI.

Если права жестко ограничены и войти в настройки Windows 10 софтовым методом невозможно, можешь попробовать физически отключить HDD/SSD. Тогда при следующей загрузке появится сообщение об ошибке и отобразится пункт для входа в UEFI.

Может показаться, что отключить питание HDD на рабочем компьютере сложно, особенно если корпус опечатан. Просто нажми на пластиковую заглушку слота 5,25″, которая обычно располагается на фронтальной панели. Чуть сильнее. Я сказал: «чуть»! Чувствуешь, как прогибается? Продавив ее миллиметра на три, попробуй ухватить край и вытащить заглушку. В образовавшееся отверстие спокойно пролезает рука до середины предплечья, даже если ты регулярно ходишь в качалку. Через эту амбразуру при должной ловкости можно не только кабель отключить, но и почти весь комп перебрать. Метод напоминает ремонт двигателя через выхлопную трубу, но действует в реальной жизни. Исключение составляют нестандартные корпуса — например, полностью алюминиевые.

Видео:Взлом пароля учетной записи администратора в Windows 7Скачать

Взлом пароля учетной записи администратора в Windows 7

Быстрая загрузка с флешки

Облегчить жизнь может опция быстрого выбора загрузочного устройства, реализованная в некоторых прошивках. Если она есть и активна, то при включении компьютера помимо сообщения «Press Как поменять время в windows 7 без прав администратора to enter setup» появится еще одно: «. or Как поменять время в windows 7 без прав администратора for boot menu». Обычно это клавиши Enter, F1 — F12, их сочетания с клавишами Alt, Ctrl, Ins и Esc. Полный список вариантов занял бы не одну страницу, так что лучше искать ответ в мануале к конкретной материнской плате.

Так или иначе, ты попадаешь в настройки BIOS. С большой вероятностью для загрузки с флешки также придется изменить параметр Boot List Option. По умолчанию он обычно стоит в новом режиме UEFI, а на флешке используется GRUB с запуском через MBR. Поэтому нам нужен либо старый режим Legacy/CSM, либо оба, но с приоритетом классического: Legacy/CSM + UEFI. Иногда этот пункт отсутствует в списке. Тогда поддержку Legacy придется предварительно активировать на другой вкладке. Обычно этот пункт называется Load Legacy Option Rom. Там же отключается защищенный метод загрузки Secure Boot. При желании можно не отключать его, а добавить собственные ключи доверенных загрузчиков, но описание этого метода выходит за рамки статьи.

Другим препятствием может стать парольная защита BIOS/UEFI. Напоминаю, что пароль обычно записан с обратной стороны батарейки на материнской плате. Просто вытащи ее и переверни. Как не видишь пароля? Странно. Ладно, вставляй обратно. Пока ты крутил батарейку, он испарился вместе с другими данными CMOS. Если ветеринарные методы компьютерных операций тебе чужды или открыть корпус проблематично (например, он стоит у всех на виду), то попробуй ввести инженерный пароль. Он гуглится по производителю BIOS и общий у всех материнских плат одной серии.

Другой способ софтового сброса пароля на вход в BIOS — вызвать ошибку в контрольной сумме блоков данных. Для этого есть утилита Кристофа Гренье CmosPwd. Она прямо из Windows делает запись в CMOS. Метод не сработает, если утилиту заблокирует антивирус или если перезапись CMOS была предварительно отключена на низком уровне.

Видео:как отключить запрос от имени администратораСкачать

как отключить запрос от имени администратора

Открываем доступ к диску

Итак, предположим, что мы успешно загрузились с флешки и готовы к подвигам. С чего начнем? Первое ограничение, с которым сталкивается обычный пользователь, — отсутствие прав чтения и записи в определенных каталогах. Свободно использовать он может только домашнюю папку, что не слишком удобно.

Такие ограничения заданы на уровне списков управления доступом в файловой системе NTFS, но сверяться с ними обязана только сама винда. Другие ОС и отдельные утилиты способны игнорировать эти ограничения. Например, Linux и программы для восстановления данных не используют WinAPI, а обращаются к диску либо через свои драйверы, либо напрямую. Поэтому они просто не видят выставленные в NTFS атрибуты безопасности и читают все подряд.

Сделать копию любых данных ты можешь уже на этом этапе. Единственное возможное препятствие — шифрование разделов. Встроенную защиту BitLocker помогут преодолеть утилиты ElcomSoft (кстати говоря, как и многие другие виртуальные заборы), а вот TrueCrypt, VeraCrypt и другие серьезные криптографические контейнеры придется вскрывать иначе. Проще всего делать это методами социального инжиниринга, поскольку техническая защита у этих средств на порядок выше, чем психологическая у владельца, — см. реальные примеры из жизни.

Заменить права доступа тоже несложно. Загрузившись с флешки, ты становишься админом в той же Windows PE и делаешь с диском что хочешь. Однако интереснее сохранить права в основной системе, для чего надо стать админом именно в ней. Для этого удобнее всего воспользоваться одной из утилит для сброса паролей. Например, простейшая программа NT Password Edit Вадима Дружина была написана более десяти лет назад, но актуальна до сих пор. С ее помощью можно удалить или задать новый пароль любой учетной записи Windows.

Xakep #212. Секреты даркнета

Как поменять время в windows 7 без прав администратора Активируем отключенные аккаунты

Password Changer также позволяет сбросить пароль любой учетной записи и умеет разблокировать ее, если она была отключена ранее.

Еще больше функций у программы Reset Windows Password. С ее помощью можно не только сбрасывать пароли, но и заметать следы взлома.

Как поменять время в windows 7 без прав администратора Сброс, дамп и заметание следов

Еще один тонкий вариант — добавить в систему нового пользователя, наделить его желаемыми правами и скрыть эту учетную запись. Если пользователей десятки, то лишнего увидят нескоро. Проделав это, ты сможешь логиниться под обычным аккаунтом, не вызывая подозрений, а при необходимости запускать любую программу от имени одному тебе известной учетки с полным доступом. Конечно, полностью спрятать ее не удастся, но хотя бы на экране приветствия она маячить не будет. Для этого достаточно изменить подраздел UserList в реестре.

Отыскиваем раздел SpecialAccounts или создаем его, если не нашелся. В этом разделе ищем или создаем подраздел UserList, а в нем — новый параметр типа DWORD с именем скрываемой учетки. Если присвоить ему нулевое значение, то соответствующая учетная запись не будет отображаться ни на экране приветствия, ни в общем списке из панели управления.

Можно пойти дальше и усилить конспирацию. Для этого отыскиваем ключи с говорящим названием dontdisplaylastusername и DontDisplayLockedUserId в этой ветке:

Видео:Как войти в систему от имени Администратора в виндовс 7.Как получить права администратора в WindowsСкачать

Как войти в систему от имени Администратора в  виндовс 7.Как получить права администратора в Windows

Потоки NTFS помогут получить доступ к файлам

Как уже отмечалось выше, большинство прав доступа на рабочих компьютерах с Windows задается на уровне файловой системы NTFS. Тут самое время вспомнить про файловые потоки и особенности синтаксиса. Согласно универсальному соглашению об именовании файлов (UNC), двоеточие отделяет букву диска от дальнейшего пути. В NTFS этот знак используется еще и как разделитель между собственно именем файла и связанным с ним файловым потоком.

Примерно так же можно скопировать содержимое файла, перенаправив вывод команды more не на экран, а в другой файл.

Это не должно срабатывать при корректном выставлении ограничений чтения/записи, но админы частенько не утруждают себя аудитом прав доступа на каждый объект файловой системы. На реальном компьютере нередко получается гремучая смесь из явно заданных и унаследованных прав, противоречиями в которых можно воспользоваться в своих интересах.

Как поменять время в windows 7 без прав администратора Читаем файл из потока данных прямо в консоль

Кстати, о механизмах наследования. Встречаются ситуации, когда админ запрещает доступ к подкаталогу для определенных пользователей, но оставляет для них же полный доступ к директориям верхнего уровня. При этом возникает явное противоречие, и ограничения перестают действовать. Например, отсутствие прав на чтение файла не работает, если разрешено читать список содержащего его каталога. Аналогично и с удалением.

Видео:Сброс пароля Администратора (Windows 7)Скачать

Сброс пароля Администратора (Windows 7)

Создаем секретный раздел без поддержки прав доступа

Иногда админы запрещают только выполнение файлов. Например, чтобы пользователь не смог запустить какую-то программу. Обойти это ограничение можно, просто скопировав ее на раздел FAT32 (как вариант — на ту же флешку), где права доступа уже задать невозможно. Их просто не поддерживает сама файловая система. Если же постоянно пользоваться флешкой слишком рискованно, то можно сделать хитрее. Один раз запустить с нее любой редактор дисковых разделов, уменьшить размер системного, а на освободившемся месте создать новый том FAT32 и (опционально) скрыть его.

Как поменять время в windows 7 без прав администратора Создаем скрытый раздел FAT32

Как поменять время в windows 7 без прав администратора Редактируем реестр другой ОС

С таким инструментом можно обойти и другие ограничения, прописанные в реестре.

Видео:Как установить программу без прав администратора в Windows 10Скачать

Как установить программу без прав администратора в Windows 10

Обходим антивирус Касперского

Большая часть запретов на действия пользователя в Windows реализована через реестр и права доступа в NTFS. Однако есть и другой вариант: установка специализированных программ контроля.

«Антивирус Касперского SOS» и версии для Windows Workstation проверяют имя главного файла. Поэтому достаточно проделать следующее:

При желании можно задать собственный пароль, чтобы админ понял, как ты мучился, не зная его.

Этот метод не сработает, если антивирус на твоем компе настраивается централизованно. Однако ты всегда можешь временно нейтрализовать сторожа описанным выше способом.

С новыми продуктами Касперского все еще проще. Итальянский консультант Kaspersky Lab Маттео Ривойра написал скрипт, который автоматически определяет установленную версию антивируса и обнуляет заданный пароль. Из батника видно, что в 32-битных и 64-разрядных версиях винды он хранится в разных ветках реестра:

Поэтому либо просто запусти этот bat, либо правь реестр вручную из-под WinPE. Просто проверь эти ветки и присвой параметру EnablePasswordProtect нулевое значение DWORD.

Видео:Что делать, если Windows 7 автоматически переводит время. Настройка даты и времениСкачать

Что делать, если Windows 7 автоматически переводит время. Настройка даты и времени

Добавляем троянскую закладку

Затем перезаписываем исходный файл utilman.exe файлом cmd.exe:

После замены utilman.exe файлом cmd.exe при следующей загрузке Windows ты увидишь привычный экран приветствия. Только при клике на «Специальные возможности» теперь будет открываться командная строка.

В ней можно делать все то же, что и обычно. Например, можешь выяснить актуальный список учетных записей командой net user и поменять их параметры. Делаешь с любым аккаунтом что угодно — активируешь и деактивируешь, меняешь пароли, изменяешь сроки их действия и так далее. Подробнее о синтаксисе читай.aspx) в справке на сайте Microsoft.

Видео:Как изменить дату и время в Windows 7Скачать

Как изменить дату и время в Windows 7

Обходим локальные групповые политики

Подробнее о политиках поговорим чуть позже (не люблю я их, политиков), а пока разберем простейший пример — ограничение на запуск программ через административные шаблоны.

Видео:Как вернуть права администратора на Windows 10, если НЕТ другого АдминистратораСкачать

Как вернуть права администратора на Windows 10, если НЕТ другого Администратора

Стряхиваем доменные политики

В домене компьютеры управляются централизованно через групповые политики, однако и этот заслон можно преодолеть. Самый простой способ — не дать политикам загрузиться. Для этого запускаешь Windows в безопасном режиме или просто отключаешь машину от локальной сети при включении. Во втором случае ты сможешь залогиниться в домен даже без физического подключения к нему, поскольку Windows кеширует данные предыдущего входа и при потере связи с контроллером домена выполняет проверку локально.

После входа можешь снова подключиться к локалке и работать как обычно, только уже без активных политик. Минус этого способа состоит в неизбирательном подходе. В политиках записаны не только ограничения, но и дополнительные ресурсы, вроде выделенной сетевой папки. Впрочем, к этому времени у тебя уже должны быть достаточные права, чтобы восстановить утрату самостоятельно.

Видео:Сброс пароля Windows 7Скачать

Сброс пароля Windows 7

Обходим продвинутые запреты на запуск программ

В домене используется более продвинутый инструмент ограничения запуска программ — SRP. Он умеет проверять, помимо имён исполняемых файлов, их пути, хеши и сертификаты. Простым переименованием экзешника его не одурачить. Как же быть? Аналогично: просто не дать системе увидеть эти ограничения.

По умолчанию контролируется только запуск программ, но не динамических библиотек, поскольку тотальная проверка отнимает слишком много ресурсов.

Как поменять время в windows 7 без прав администратора Дефолтные настройки SRP

Еще в 2005 году Марк Руссинович написал утилиту Gpdisable. Она выполняет инжект библиотеки в любой процесс, и тот перестает видеть запреты групповой политики из соответствующей ветки реестра.

Затем схожую тактику реализовал Эрик Ракнер (Eric Rachner) в своей утилите Group Policy Bypassing Tool — тогда он еще был руководителем команды Application Consulting Engineering (ACE team) в Microsoft.

В блоге ACROS Security лет пять назад был описан другой способ обхода доменных ограничений, применимый в реальной ситуации с правами простого пользователя.

При этом загружается WordPad, который подгружает в память gpdisable.dll под видом deskpan.dll. Разберем метод подробнее.

Deskpan.dll — это расширение CPL панорамирования дисплея, стандартная библиотека в Windows, на которую не распространяются ограничения SRP. В системе она зарегистрирована как COM-сервер с глобальным идентификатором класса . Если мы запускаем доверенное приложение из папки, в названии которой есть ID этого класса после точки, то оно создает экземпляр COM-сервера и выполняет загрузку deskpan.dll из текущего рабочего каталога.

В изложенном варианте этот метод работает только в Windows XP, но для более свежих версий винды его несложно модифицировать. Принцип остается прежним.

Например, в Windows 7 можно использовать COM-сервер AnalogCable Class (System32PsisDecd.dll), зарегистрированный с идентификатором CLSID . При обращении к PsisDecd.dll загружается библиотека ehTrace.dll, поиски которой начинаются с текущего каталога. Поэтому аналогичный сценарий внедрения gpdisable.dll можно реализовать даже с помощью «Блокнота».

В этот момент в память загружается gpdisable.dll.

Видео:Как установить программу без прав Администратора(Перезалив)Скачать

Как установить программу без прав Администратора(Перезалив)

Создаем хитрые ярлыки

Трюки из предыдущего раздела возможны потому, что в Windows наряду с обычными папками используются папки-ярлыки с предопределенными функциями. Например, «Мой компьютер», «Панель управления» или «Принтеры». Все они реализованы как COM-серверы с известными идентификаторами класса (CLSID). Всего их больше ста, поэтому перечислю только новые в Windows 10:

Любой из них можно использовать для скрытого запуска своих программ.

В примере ниже я создаю в пользовательской директории подпапку с именем LPT3.. Имя до точки запрещено в Windows, поскольку совпадает с названием порта. Чтобы его создать, потребуется запутать командный интерпретатор последовательностью \. и передать полный путь к создаваемому каталогу как аргумент в кавычках.

Как поменять время в windows 7 без прав администратора Создаем скрытую неудаляемую папку

Видео:Как запускать все программы от имени Администратора | Режим одобрения администратором | УБО #1Скачать

Как запускать все программы от имени Администратора | Режим одобрения администратором | УБО #1

Включаем USB (7-ю разными способами)

Одним из препятствий для использования флешки может быть отключение админом портов USB на твоем компьютере. Сделать это можно разными способами, поэтому и методы противодействия требуются разные.

1. Порты физически отключены

Такое возможно только с дополнительными портами, которые подключаются кабелем к материнской плате. Задние порты распаяны на самой материнке, и их минимум две штуки. Поэтому принеси из дома копеечный хаб, воткни его вместо мышки или клавиатуры и подключай всю штатную периферию через него. Второй оставь для загрузочной флешки.

2. Порты отключены в BIOS/UEFI

Админ может отключить как порты вообще (редкий случай), так и отдельную опцию USB Boot. Именно она отвечает за возможность загрузки с USB-носителей. Как входить в настройки BIOS, мы уже разобрали, а отыскать нужную опцию не составит труда.

3. Удалены драйверы контроллера USB

Хитрые админы просто сносят драйверы USB через диспетчер устройств, но тебя это не остановит. Загрузиться с флешки отсутствие драйверов не помешает. Став локальным админом, ты легко доустановишь отсутствующие драйверы — Windows сама предложит это сделать.

4. Заблокированы отдельные устройства USB

Более тонкий метод — запрет использования именно USB-накопителей. При этом другие типы устройств с интерфейсом USB продолжают работать. Задается ограничение через ветку реестра

При значении параметра Start 0x00000004 использование флешек и внешних дисков запрещено, а при 0x00000003 — разрешено. Бороться с этим можно тем же методом, что и в предыдущем пункте: загружаемся с флешки и меняем секцию USBSTOR через офлайновый редактор реестра.

5. USB-накопители запрещены через групповую политику

Редактор групповых политик позволяет задать административный шаблон, запрещающий доступ к съемным запоминающим устройствам. Вновь загружаемся с флешки, узнаем пароль локального админа (или сбрасываем, если не удалось узнать), попутно активируем учетку, если она была отключена. После этого запускаем gpedit.msc и отключаем запрет.

Как поменять время в windows 7 без прав администратора Отключаем запрет на использование USB-накопителей

6. Ограничены права на чтение файлов usbstor.inf и usbstor.pnf в каталоге WindowsInf

Очередной трюк с правами NTFS. Если невозможно обратиться к этим файлам в ограниченной учетной записи, то не будут подключаться флешки. Используем права локального админа либо просто перемещаем эти файлы через WinPE на том FAT32. После обратного перемещения в inf права доступа слетят.

7. Подключение устройств по USB контролируется отдельной программой

В помощь админам было написано множество утилит для ограничения использования флешек и внешних дисков. Большинство таких программ просто меняет значение упомянутой выше ветки реестра, но есть и продвинутые варианты. Такие умеют запоминать разрешенные флешки по номеру тома (VSN — Volume Serial Number) и блокировать остальные. Можно просто выгрузить процессы этих программ из памяти или подменить VSN. Это 32-битное значение, которое присваивается тому при его форматировании по значению текущей даты и времени.

Как поменять время в windows 7 без прав администратора Узнаем серийный номер тома

Другой вариант противодействия — нарушать работу программ контроля, временами загружаясь с флешки и меняя названия ее рабочих файлов (или удаляя из автозагрузки). Если делать все аккуратно, админ сочтет программу глючной и сам удалит ее.

Неожиданное препятствие для использования флешек возникает на компах с посредственным блоком питания (читай — на большинстве дешевых рабочих машин) безо всяких стараний админа. Дело в том, что шина 5 В просаживается настолько, что флешке не хватает питания. В таком случае отключи другое устройство из соседнего (парного) USB-порта или используй активный хаб с собственным блоком питания. Через него можно запитать хоть внешний винчестер.

Видео:Сброс пароля Windows без дисков и флешек | Обходим пароль и закрываем дыруСкачать

Сброс пароля Windows без дисков и флешек | Обходим пароль и закрываем дыру

Подключаемся к интернету

Масса ограничений на работе касается использования интернета. В общем случае их можно обойти, перенаправляя весь трафик на неподконтрольный компании сервер. Например, использовать анонимный прокси-сервер через браузерный аддон FoxyProxy или аналогичный. Если менять адрес прокси почаще, то вычислить его использование будет сложнее. Подняв прокси-сервер дома, ты повысишь скорость и защищенность соединения, а заодно и получишь доступ к своей локалке.

Как поменять время в windows 7 без прав администратора Добавляем свой или публичный прокси

Иногда проблема заключается не столько в запрете посещения определенных сайтов, сколько в квоте трафика. Сделать безлимитное подключение сегодня проще всего с помощью смартфона. Подключив выгодный тариф на мобильный интернет, можно раздавать трафик по Wi-Fi или использовать USB-tethering. Подключенный кабелем смартфон не светится в эфире и вызывает меньше подозрений. Ты его заряжаешь от рабочего компьютера, какие проблемы?

Все описанные методы имеют ограниченное применение из-за многообразия вариантов конфигурации. Пошаговые инструкции устаревают быстро, но общие принципы остаются неизменными годами.

Источник

Поделиться или сохранить к себе:
Технологии | AltArena.ru
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных, принимаю Политику конфиденциальности и условия Пользовательского соглашения.