Я пытаюсь найти способ получить всесторонний список учетных записей пользователей в системе Windows 7, включая скрытые. Диалоговое окно Учетных записей пользователей (>control userpasswords2
) только показывает учетные записи обычного пользователя и даже редактор Локального пользователя и Групп только показывает учетным записям обычного пользователя и стандарту скрытые/отключенные как Администратор и Гость. Избранное диалоговое окно Пользователей или Групп имеет кнопку Find Now который, который комбинирует пользователей и группы, но увы, оно имеет то же содержание как LUG.
Я ищу более всесторонний список, который включает “суперскрытый” / учетные записи виртуального пользователя как TrustedInstaller (или быть более точным, NT Service\TrustedInstaller — замечают другой “домен”).
Я проверил HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
, но SpecialAccounts
ключ не существует.
Я также проверил HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
, и в то время как это действительно имеет SystemProfile, LocalService и учетные записи NetworkService перечисленными, это не имеет других (как TrustedInstaller и его род).
TrustedInstaller конкретно немного сбивает с толку, потому что это - пользователь, сервис и исполняемый файл. Я использую его в качестве примера, потому что это “супер скрыто”, в котором это, кажется, не перечислено ни в каком виде списка пользователей. (Как эксперимент, я пытался искать целый реестр “trustedinstaller”, чтобы видеть, мог ли я найти место, где это перечислено как пользователь, но не найдено ни один.)
Быть ясным, что я ищу, - список всех учетных записей, которые могут использоваться в пользовательском поле ввода такой как в диалоговых окнах полномочий или как a runas
аргумент.
Перейдите к вкладке безопасности и щелчку Edit
Add...
Нажать Advanced...
Нажать Object Types...
и снимите флажок Groups
, затем нажмите OK
Нажать Find Now
. Это перечислит всех обычных пользователей и пользователей встроенной системы ("созданный в принципах защиты", как Windows называет их).
Обратите внимание, что не все учетные записи, которые появляются на этой странице, могут использоваться в команде Run As, хотя они могут все использоваться в диалоговом окне полномочий.
Это вызвано тем, что TrustedInstaller является службой и не "пользовательским" объектом. С Vista Сервисы являются теперь принципалами безопасности и могут быть назначенными полномочиями.
http://technet.microsoft.com/en-us/magazine/2007.06.acl.aspx