在Windows Server 2003操作系统中,如果以管理员身份运行将会使系统易受木马和其他安全性威胁的侵害,在访问网站时也可能会受到木马等恶意代码的破坏。尤其是在以管理员权限登录时中了木马,可能会破坏系统、新建具有管理访问权限的用户账户等。
因此,应该将用户账户添加到Users组或Power Users组中。对于Users组的成员,可以执行日常任务,包括运行程序和访问Internet站点,以防止计算机遭受不必要的风险。对于Power Users组的成员,可以执行日常任务,也可以安装程序、添加打印机,以及使用"控制面板"中的大部分项目。如果需要执行管理任务,例如升级操作系统或配置系统参数,可以先注销再以管理员身份登录。如果经常需要以管理员身份登录,那么可以使用runas命令,输入管理员的凭证后以管理员的身份来启动程序。
6.6.1 启动"Secondary Logon"服务
"Secondary Logon"服务允许以管理员身份运行程序(*.exe)、保存的Microsoft管理控制台文件(*.msc)、链接到的程序,以及控制面板项,甚至在作为其他组(例如Users或Power Users组)的成员登录计算机时也可以完成这些操作。在默认情况下,"Secondary Logon"服务在系统启动时自动启动。
如果"Secondary Logon"服务没有启动,则需执行如下操作。
选择"控制面板"→"管理工具"→"服务"选项,显示"服务"窗口,如图6-64所示。
[TR]
[TD][I]498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=452 alt="" src="http://pic.aIhUaU.com/201602/15/100334943.jpg" width=638 border=0>[/TD][/TR]
[TR]
[TD](点击查看大图)图6-64 "服务"窗口[/TD][/TR]
选择"Secondary Logon"服务,如果该服务没有启动,则右键单击该服务项,并在弹出的快捷菜单中选择"启动"选项启动。
提示:runas命令允许用户用其他权限运行指定的工具和程序,而不是使用用户当前登录提供的权限。
