CN101751287A - 在Windows下不受用户权限限制执行操作的方法 - Google Patents

在Windows下不受用户权限限制执行操作的方法 Download PDF

Info

Publication number
CN101751287A
CN101751287A CN200810227969A CN200810227969A CN101751287A CN 101751287 A CN101751287 A CN 101751287A CN 200810227969 A CN200810227969 A CN 200810227969A CN 200810227969 A CN200810227969 A CN 200810227969A CN 101751287 A CN101751287 A CN 101751287A
Authority
CN
China
Prior art keywords
user
service routine
boot
program
limited users
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN200810227969A
Other languages
English (en)
Other versions
CN101751287B (zh
Inventor
何超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Topsec Technology Co Ltd
Original Assignee
Beijing Topsec Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Topsec Technology Co Ltd filed Critical Beijing Topsec Technology Co Ltd
Priority to CN2008102279697A priority Critical patent/CN101751287B/zh
Publication of CN101751287A publication Critical patent/CN101751287A/zh
Application granted granted Critical
Publication of CN101751287B publication Critical patent/CN101751287B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Stored Programmes (AREA)

Abstract

本发明公开了一种在Windows下不受用户权限限制执行操作的方法,所述方法包括:在Windows操作系统中以服务程序方式安装引导程序;引导程序启动后,当监控到有新用户登录操作系统成功后,创建一个运行于当前新登录用户会话中的服务程序;当受限用户程序需要进行操作时,将需要进行的操作交由该服务程序代理执行完成,并从服务程序处获得其代理执行结果;本发明实现了在受限用户环境下,用户程序执行管理员操作的需求,同时在此过程中并没有提升受限用户的权限,从而保证了操作系统的安全性。

Description

在Windows下不受用户权限限制执行操作的方法
技术领域
本发明涉及Windows操作系统技术领域,尤其涉及一种在Windows下不受用户权限限制执行操作的方法。
背景技术
作为一种被广泛使用的操作系统,Windows操作系统一直在不断提高其自身的安全性。而用户权限管理,应该是Windows系统走向成熟的一个标志。随着多用户多任务操作系统的应用,用户权限管理变得尤为重要,因为它将关系到系统的稳定和数据的安全。
目前,对于运行在Windows操作系统下的受限用户程序,如果受限用户程序直接执行需要管理员权限或其他权限才能进行的操作,则由于其不具有相应的权限,执行操作会返回错误;如果受限用户程序要求具有管理员权限或其他权限的进程代理其执行,则代理执行的进程应该与受限用户程序处于同一会话中,否则代理执行进程有可能无法正确获得与受限用户相关的各类信息。
发明内容
鉴于上述的分析,本发明目的在于提供一种在Windows下不受用户权限限制执行操作的方法,用以解决现有技术中存在的Windows中受限用户程序在执行操作时被限制的问题。
本发明的目的主要是通过以下技术方案实现的:
本发明提供了一种在Windows下不受用户权限限制执行操作的方法,所述方法包括:
步骤A:在Windows操作系统中以服务程序方式安装引导程序;
步骤B:引导程序启动后,当监控到有新用户登录操作系统成功后,创建一个运行于当前新登录用户会话中的服务程序;
步骤C:当受限用户程序需要进行操作时,将需要进行的操作交由该服务程序代理执行完成,并从服务程序处获得其代理执行结果。
进一步地,所述步骤B具体包括:
引导程序启动后开始监控用户登录状态,当监控到有新用户成功登录Windows操作系统后,引导程序将自身的进程令牌进行复制;
引导程序将获得的当前新登录用户的安全标识符置入复制令牌中。
引导程序以复制后的令牌作为进程令牌,创建一个服务程序,该服务程序运行于当前新登录用户会话中。
进一步地,所述步骤C具体包括:
当受限用户程序需要进行操作时,将操作内容通过进程间通信方式发送给服务程序;
服务程序代替受限用户程序完成操作,并将操作结果返回给受限用户程序。
其中,所述通信方式包括:消息或Socket或命名管道。
所述步骤C中的操作包括:管理员权限操作。
本发明有益效果如下:
通过本发明所述方法,管理员操作是由具有管理员权限的服务程序代理完成的,而受限用户程序通过进程间通信将操作请求发送给服务程序,并从其处获得执行结果。实现了在受限用户环境下,用户程序执行管理员操作的需求。同时,在此过程中,并没有提升受限用户的权限,从而保证了操作系统的安全性。
本发明的其他特征和优点将在随后的说明书中阐述,并且,部分的从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点可通过在所写的说明书、权利要求书、以及附图中所特别指出的结构来实现和获得。
附图说明
图1为本发明实施例所述方法的流程示意图。
具体实施方式
本发明的核心思想为:引导程序在每个受限用户会话中分别启动服务程序,受限用户程序(运行于受限用户会话中)与服务程序通过进程间通信,将管理员权限操作交由服务程序代理执行完成,并从服务程序处获得其代理执行结果。
下面结合附图来具体描述本发明的优先实施例,其中,附图构成本申请一部分,并与本发明的实施例一起用于阐释本发明的原理。
如图1所示,图1为本发明实施例所述方法的流程示意图,具体包括以下步骤:
步骤101:以管理员权限登陆Windows操作系统。
步骤102:在操作系统管理员权限用户下,将引导程序以服务方式安装在操作系统中,并设置为自动运行。
步骤103:启动引导程序。
步骤104:引导程序启动后开始监控用户登录状态。
步骤105:引导程序监控是否用新用户登录,当监控到有新用户登录操作系统成功后,执行步骤106。
步骤106:引导程序获取自身的进程令牌A(Token A)并将其复制,产生令牌B(Token B);由于创建服务程序的令牌B是由引导程序的令牌A复制而成,因此当以该令牌创建的服务程序,具有和引导程序一样的管理员权限。
步骤107:引导程序通过系统函数(Windows操作系统自带函数)调用,获得当前新登录用户的SessionID(会话ID)。
步骤108:将该SessionID置入令牌B中。
步骤109:引导程序已令牌B为进程令牌,创建一个新服务程序,该服务程序的令牌B源自引导程序,因此其具有管理员操作权限;而其SessionID源自当前新登录用户,因此该服务程序运行于当前新登录用户会话中。
步骤110:当受限用户程序需要进行管理员权限操作时,其将操作内容通过进程间通信方式发送给服务程序;其中,受限用户程序可将任意操作交由服务程序代理完成,并不限于管理员权限的操作。所述通信方式包括但不限于消息、Socket(套接字)和命名管道等方式。
步骤111:服务程序代替受限用户程序完成操作。
步骤112:将操作结果返回给受限用户程序。
其中,在所述步骤104中,引导程序在不断监控登录操作系统的用户的状态变化。当引导程序监控到新用户登录后,会自动执行(但不限于)步骤105到步骤109,从而为在每个新登录用户会话内分别启动一个服务程序。
以上本发明实施例仅以受限用户程序通过新建的服务程序代理执行管理员操作为例进行了说明,当然,本领域技术人员根据本发明实施例所述的方案应该知道,本发明实施例并不仅仅局限于管理员权限的操作,受限用户程序可将任意操作交由服务程序代理完成,实现过程相同,此处就不再赘述。
综上所述,本发明实施例提供了一种在Windows下不受用户权限限制执行操作的方法,受限用户程序可执行只有管理员权限才能完成的工作,例如(但不限于)操作设备对象,读写核心文件等,而无需系统管理员提升受限用户权限。这样,可在保证操作系统安全性的前提下,赋予受限用户更多的操作权限,避免因受限用户权限限制造成的程序执行障碍。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求书的保护范围为准。

Claims (5)

1.一种在Windows下不受用户权限限制执行操作的方法,其特征在于,所述方法包括:
步骤A:在Windows操作系统中以服务程序方式安装引导程序;
步骤B:引导程序启动后,当监控到有新用户登录操作系统成功后,创建一个运行于当前新登录用户会话中的服务程序;
步骤C:当受限用户程序需要进行操作时,将需要进行的操作交由该服务程序代理执行完成,并从服务程序处获得代理执行结果。
2.根据权利要求1所述的方法,其特征在于,所述步骤B具体包括:
引导程序启动后开始监控用户登录状态,当监控到有新用户成功登录Windows操作系统后,引导程序将自身的进程令牌进行复制;
引导程序将获得的当前新登录用户的安全标识符置入复制后的令牌中;
引导程序以复制后的令牌作为进程令牌,创建一个服务程序,该服务程序运行于当前新登录用户会话中。
3.根据权利要求2所述的方法,其特征在于,所述步骤C具体包括:
当受限用户程序需要进行操作时,将操作内容通过进程间通信方式发送给服务程序;
服务程序代替受限用户程序完成相应的操作,并将操作结果返回给受限用户程序。
4.根据权利要求3所述的方法,其特征在于,所述通信方式包括:消息或Socket或命名管道。
5.根据权利要求1或3所述的方法,其特征在于,所述步骤C中的操作包括:管理员权限操作。
CN2008102279697A 2008-12-03 2008-12-03 在Windows下不受用户权限限制执行操作的方法 Active CN101751287B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2008102279697A CN101751287B (zh) 2008-12-03 2008-12-03 在Windows下不受用户权限限制执行操作的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2008102279697A CN101751287B (zh) 2008-12-03 2008-12-03 在Windows下不受用户权限限制执行操作的方法

Publications (2)

Publication Number Publication Date
CN101751287A true CN101751287A (zh) 2010-06-23
CN101751287B CN101751287B (zh) 2013-01-09

Family

ID=42478299

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008102279697A Active CN101751287B (zh) 2008-12-03 2008-12-03 在Windows下不受用户权限限制执行操作的方法

Country Status (1)

Country Link
CN (1) CN101751287B (zh)

Cited By (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102681908A (zh) * 2012-05-15 2012-09-19 沈阳通用软件有限公司 在Windows平台任意状态下最前端显示的报警通知方法
CN102750173A (zh) * 2012-06-28 2012-10-24 广东威创视讯科技股份有限公司 一种基于windows服务的应用程序启动方法
WO2013102341A1 (zh) * 2012-01-04 2013-07-11 华为终端有限公司 对应用数据进行处理的方法和计算节点
CN103246833A (zh) * 2012-02-01 2013-08-14 精品科技股份有限公司 低权限模式下执行高权限软件的方法
CN103970601A (zh) * 2013-02-06 2014-08-06 北京壹人壹本信息科技有限公司 执行操作指令方法和装置
WO2014183534A1 (zh) * 2013-11-12 2014-11-20 中兴通讯股份有限公司 一种自动备份应用数据且按需恢复的方法及装置
CN105787355A (zh) * 2016-03-18 2016-07-20 山东华软金盾软件股份有限公司 一种安全软件进程权限管理方法和装置
CN106210110A (zh) * 2016-07-26 2016-12-07 北京明朝万达科技股份有限公司 一种基于Windows操作系统session机制的软件架构方法及系统
CN103577749B (zh) * 2013-11-15 2017-03-15 北京奇虎科技有限公司 通知栏消息的处理方法和装置
CN106897078A (zh) * 2015-12-17 2017-06-27 珠海市君天电子科技有限公司 一种信息获得方法及装置
CN109491715A (zh) * 2018-11-06 2019-03-19 深圳市风云实业有限公司 基于Windows NT的应用管理方法、装置及终端
CN109684824A (zh) * 2014-12-29 2019-04-26 北京奇虎科技有限公司 进程的权限配置方法及装置
CN111414603A (zh) * 2020-03-17 2020-07-14 用友网络科技股份有限公司 一种基于命名管道间通讯机制的应用
CN113392383A (zh) * 2021-06-09 2021-09-14 北京和信创天科技股份有限公司 一种Windows系统的多用户动态提权方法
CN114610402A (zh) * 2021-01-06 2022-06-10 网神信息技术(北京)股份有限公司 操作权限控制方法和操作权限配置方法

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8078740B2 (en) * 2005-06-03 2011-12-13 Microsoft Corporation Running internet applications with low rights
CN100424661C (zh) * 2006-11-30 2008-10-08 北京飞天诚信科技有限公司 非超级用户访问存储设备的方法和系统

Cited By (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9436557B2 (en) 2012-01-04 2016-09-06 Huawei Device Co., Ltd. Method and computation node for processing application data
WO2013102341A1 (zh) * 2012-01-04 2013-07-11 华为终端有限公司 对应用数据进行处理的方法和计算节点
US9104511B2 (en) 2012-01-04 2015-08-11 Huawei Device Co., Ltd. Method and computation node for processing application data
CN103246833A (zh) * 2012-02-01 2013-08-14 精品科技股份有限公司 低权限模式下执行高权限软件的方法
CN102681908B (zh) * 2012-05-15 2014-10-22 沈阳通用软件有限公司 在Windows平台任意状态下最前端显示的报警通知方法
CN102681908A (zh) * 2012-05-15 2012-09-19 沈阳通用软件有限公司 在Windows平台任意状态下最前端显示的报警通知方法
CN102750173A (zh) * 2012-06-28 2012-10-24 广东威创视讯科技股份有限公司 一种基于windows服务的应用程序启动方法
CN103970601A (zh) * 2013-02-06 2014-08-06 北京壹人壹本信息科技有限公司 执行操作指令方法和装置
CN103970601B (zh) * 2013-02-06 2019-03-05 北京壹人壹本信息科技有限公司 执行操作指令方法和装置
CN104636375B (zh) * 2013-11-12 2019-05-07 中兴通讯股份有限公司 一种自动备份应用数据且按需恢复的方法及装置
US9864657B2 (en) 2013-11-12 2018-01-09 Zte Corporation Method and apparatus of automatically backing up application data and performing restoration as required
CN104636375A (zh) * 2013-11-12 2015-05-20 中兴通讯股份有限公司 一种自动备份应用数据且按需恢复的方法及装置
WO2014183534A1 (zh) * 2013-11-12 2014-11-20 中兴通讯股份有限公司 一种自动备份应用数据且按需恢复的方法及装置
CN103577749B (zh) * 2013-11-15 2017-03-15 北京奇虎科技有限公司 通知栏消息的处理方法和装置
CN109684824A (zh) * 2014-12-29 2019-04-26 北京奇虎科技有限公司 进程的权限配置方法及装置
CN106897078A (zh) * 2015-12-17 2017-06-27 珠海市君天电子科技有限公司 一种信息获得方法及装置
CN105787355A (zh) * 2016-03-18 2016-07-20 山东华软金盾软件股份有限公司 一种安全软件进程权限管理方法和装置
CN106210110B (zh) * 2016-07-26 2019-12-13 北京明朝万达科技股份有限公司 一种基于Windows操作系统session机制的软件架构方法及系统
CN106210110A (zh) * 2016-07-26 2016-12-07 北京明朝万达科技股份有限公司 一种基于Windows操作系统session机制的软件架构方法及系统
CN109491715A (zh) * 2018-11-06 2019-03-19 深圳市风云实业有限公司 基于Windows NT的应用管理方法、装置及终端
CN109491715B (zh) * 2018-11-06 2021-10-22 深圳市风云实业有限公司 基于Windows NT的应用管理方法、装置及终端
CN111414603A (zh) * 2020-03-17 2020-07-14 用友网络科技股份有限公司 一种基于命名管道间通讯机制的应用
CN114610402A (zh) * 2021-01-06 2022-06-10 网神信息技术(北京)股份有限公司 操作权限控制方法和操作权限配置方法
CN114610402B (zh) * 2021-01-06 2023-05-23 奇安信网神信息技术(北京)股份有限公司 操作权限控制方法和操作权限配置方法
CN113392383A (zh) * 2021-06-09 2021-09-14 北京和信创天科技股份有限公司 一种Windows系统的多用户动态提权方法

Also Published As

Publication number Publication date
CN101751287B (zh) 2013-01-09

Similar Documents

Publication Publication Date Title
CN101751287B (zh) 在Windows下不受用户权限限制执行操作的方法
US9929916B1 (en) Achieving stateful application software service behavior in distributed stateless systems
US20140330783A1 (en) Method and System for Stateful Recovery and Self-Healing
US20080059214A1 (en) Model-Based Policy Application
DE102012210887B4 (de) Verfahren zum Einrichten einer sicher verwalteten Ausführungsumgebung für eine virtuelle Maschine und eine Computervorrichtung
US20090177926A1 (en) Incident simulation support environment
US20070162594A1 (en) Controlled disconnection of a network device
US7836483B2 (en) Automatic derivation of access control policies from a choreography
DE112007001057T5 (de) Erkennung einer Netzwerkumgebung
CN110221949B (zh) 自动化运维管理方法、装置、设备及可读存储介质
DE102011016340A1 (de) Sicheres Bereitstellen von Sitzungsschlüsselinformation für die Benutzerzustimmung zum Remote-Management eines Computergeräts
WO2006053228A3 (en) Methods and system for metering software
KR20130126251A (ko) 웹 서비스 모니터링 시스템 및 방법
CN110516454A (zh) 多设备的交互方法、系统、装置及计算机可读存储介质
DE112018002954T5 (de) Bereitstellen eines konfigurationsabhängigen arbeitsablaufs
CN106506565B (zh) 一种远程命令执行方法及设备
DE112012004793T5 (de) Verfahren und System zum Erzeugen einer virtuellen Anwendung
CN104021020A (zh) 一种软件自动安装的方法
CN107483261A (zh) 一种升级方法和网关设备
CN105787355B (zh) 一种安全软件进程权限管理方法和装置
US9959162B2 (en) Automated remote network target computing device issue resolution
CN115840937A (zh) 控制方法、装置及电子设备
CN108494589B (zh) 一种分布式Nginx服务器的管理方法和系统
CN114328026B (zh) 一种虚拟磁盘备份方法、装置、设备及介质
US20180373603A1 (en) Web Application System and Database Utilization Method Therefor

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee

Owner name: BEIJING TOPSEC TECHNOLOGY CO., LTD.

Free format text: FORMER NAME: BEIJING HEAVEN MELTS LETTER SCIENCE TECHNOLOGIES CO., LTD.

CP01 Change in the name or title of a patent holder

Address after: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee after: BEIJING TOPSEC TECHNOLOGY CO., LTD.

Address before: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee before: Beijing heaven melts letter Science Technologies Co., Ltd.

C56 Change in the name or address of the patentee

Owner name: BEIJING HEAVEN MELTS LETTER SCIENCE TECHNOLOGIES C

Free format text: FORMER NAME: BEIJING TOPSEC TECHNOLOGY CO., LTD.

CP01 Change in the name or title of a patent holder

Address after: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee after: Beijing heaven melts letter Science Technologies Co., Ltd.

Address before: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee before: BEIJING TOPSEC TECHNOLOGY CO., LTD.

C56 Change in the name or address of the patentee
CP01 Change in the name or title of a patent holder

Address after: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee after: BEIJING TOPSEC TECHNOLOGY CO., LTD.

Address before: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee before: Beijing heaven melts letter Science Technologies Co., Ltd.

C56 Change in the name or address of the patentee
CP01 Change in the name or title of a patent holder

Address after: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee after: Beijing heaven melts letter Science Technologies Co., Ltd.

Address before: 100085 Beijing East Road, No. 1, building No. 301, building on the north side of the floor, room 3, room 3

Patentee before: BEIJING TOPSEC TECHNOLOGY CO., LTD.