Закрыть ... [X]

При установке программы требует права администратора

Если комп спрашивает прав администратора. Зачем требуются права администратора. Что делать если пользователь с правами администратора удален?

При установке программы требует права администратора

При работе в Windows 8.1, даже если включена учётная административная запись, запуск всех программ осуществляется обычным способом. Разработчики внесли ряд изменений в операционную систему (ОС).

Обычные пользовательские аккаунты, в том числе и имеющие статус администратора, не обладают полными правами, как это было, например, в Windows XP. Это сделано для предотвращения запуска небезопасного программного обеспечения, в том числе с вирусами.

Если же вам необходимо получить полные права администратора, то воспользуйтесь простыми способами, приведёнными далее.

Если этот параметр включен, только администраторы и пользователи могут установить драйвер принтера в рамках этого процесса добавления сетевого принтера. Если он отключен, любой пользователь может установить драйвер принтера как часть этого процесса. Конфигурация может использоваться для предотвращения непривилегированных пользователей от загрузки и установки ненадежного драйвера принтера.

Если администратор настроил надежный путь для загрузки драйверов, этот параметр не повлияет. Если загрузка доверенного пути завершается успешно, драйвер будет установлен от имени любого пользователя.

Если загрузка доверенного пути не удалась, драйвер не будет установлен и сетевой принтер не будет установлен. Если настройка включена, но драйвер для сетевого принтера уже существует на локальном компьютере, пользователи все равно могут добавить сетевой принтер.

Этот параметр не влияет на возможность добавления локального принтера.

Что собой представляют

Суть административных прав в Windows 8.1, да и в любой другой системе, сводится к запрету или разрешению доступа к тем или иным файлам и программам, а также функциям ОС.

Это значит, что без административной учётной записи, дающей соответствующие права, у вас не будет возможности переименовывать, удалять, редактировать системные и некоторые другие файлы и папки с ограниченным доступом, вы также не сможете запускать многие программы, изменять настройки.

Обязательное использование этих ключей до входа в систему пользователя обеспечивает надежную и безопасную связь при вводе их паролей. По умолчанию это: отключено на рабочих станциях и серверах, содержащихся в домене, и включено на рабочих станциях без присмотра.

Этот текст часто используется по юридическим причинам, например, чтобы уведомить пользователей о последствиях неправильного использования информации о компании или сообщить им, что их действия могут быть проверены. Отмените настройку конфигурации.. Вы должны сначала отменить настройку.

Но так ли необходимы такие расширенные права обычному пользователю? Рассмотрим этот вопрос детальнее.

Вы купили компьютер с установленной Windows 8.1 и сразу же захотели разобраться в настройках системы, а перед этим загрузили на жёсткий диск личные фотографии, персональную переписку, финансовые документы.

Предположим, что у вас уже подключён интернет и есть полный административный доступ к системе. Вы случайно включили общий доступ к папке с конфиденциальной информацией, изменив уровень доступа.

Теперь любой злоумышленник сможет не только скачать всё то, что вы бы не хотели показывать посторонним людям, но и просто уничтожить всю информацию.

Информация о регистрации для учетных записей домена может быть кэширована локально, так что если с контроллером домена невозможно связаться с последующими входами, пользователь, который ранее зарегистрировался, может войти в систему. Этот параметр определяет количество паролей пользователей, которые будут кэшироваться локально. Например, последние два пароля, или последние три пароля и т.д.

https://www.youtube.com/watch?v=FJcv-TGXejc

Если контроллер домена недоступен и информация о регистрации пользователя кэшируется, пользователю появляется следующее предупреждающее сообщение. Не удается подключиться к серверу, чтобы подтвердить настройки входа в систему. Вход был выполнен с ранее сохраненной информацией учетной записи.

Или, к примеру, запустили на выполнение непроверенную программу, загруженную из интернета, а в ней вирус, который может заразить всю систему и стереть системные файлы.

Если у вас нет полного административного доступа, то выполнять многие действия, представляющие потенциальную опасность для Windows 8.1, становится невозможно.

Если контроллер домена недоступен, и информация о регистрации пользователя не кэшируется, это предупреждение отображается пользователю. Система не может войти в систему, поскольку домен недоступен. Установка этого значения в 0 отключает кеширование информации входа.

Максимальное значение для этого параметра. Для учетных записей домена этот параметр определяет, нужно ли вам связаться с контроллером домена, чтобы разблокировать компьютер.

Если этот параметр отключен, пользователь может разблокировать компьютер, используя учетные данные, хранящиеся в кеше локального пароля.

Если этот параметр включен, контроллеру домена необходимо будет аутентифицировать учетную запись домена, которая используется для разблокировки компьютера.

Рассмотрим для примера попытку удаления системной папки:

Сообщение о недостаточном уровне доступа

Windows 8.1 устроена таким образом, что встроенная системная административная учётная запись скрыта. Делается это для обеспечения безопасности системы от случайных действий пользователя, которые могут привести к сбоям в работе ОС и даже к её выходу из строя.

В этом случае пользователи должны успешно войти в систему на компьютере и отключить право пользователя, чтобы отключить систему.

  • Включено на рабочих станциях.
  • Отключено на серверах.

Опция «Открытый ключ» была рассмотрена в главе 7 раздела «Шифрование».

В этой статье объясняется, как делегировать права администратора любому пользователю. Для вашей безопасности убедитесь, что все пароли имеют длину не менее 6 символов и содержат заглавные буквы, цифры и символы.

Стандартный пользователь не может вносить критические изменения в систему, например, он не может устанавливать или удалять программы, не может удалять системные файлы или изменять их настройки.

Очевидно, что оставлять пользователя-администратора с этим именем небезопасно, одним из основных советов по безопасности является переименование этого пользователя с «менее важным» именем. Попытайтесь изменить пароль по крайней мере каждые 90 дней.. Она начинается с описанием, которые мы можем установить разрешение, т.е. пользователей, группы и встроенные средства безопасности.

Как получить полные административные права в Windows 8.1

Есть три основных способа получения полного доступа ко всему функционалу Windows 8.1:

  • через окно lusmgr — «[Локальные пользователи и группы (локально)\Пользователи]»;
  • через окно «Локальная политика безопасности»;
  • с помощью командной строки.

Локальные группы и пользователи

Снятие блокировки с учетной записи администратора

Локальная политика безопасности

Включение учетной записи администратора

Командная строка

Выполнение команды активации учетной записи администратора

Таким же способом можно при необходимости деактивировать администраторский доступ с помощью команды net user Администратор /active:no или установить пароль для входа, введя net user Administrator password.

Он содержит описание групп разрешений и подробных разрешений. Он завершает процедуру, чтобы установить права, права наследования, привилегии расшифровку для потомков смены владельца. Прежде всего нам нужно, чтобы кто-то установил разрешения. Мы всегда можем использовать локальных пользователей или группы. Если система включена в домен, пользователи домена и группы также растут.

Мы управляем локальными пользователями и группами с помощью «Управление компьютером» — «Системные инструменты» — «Локальные пользователи и группы». На контроллере домена нет локальных пользователей и групп. Учетные записи пользователей используются для контроля доступа людей к компьютеру.

Для обеспечения безопасности Windows 8.1 используйте административную учётную запись только как временную, при невозможности решить возникающие проблемы другими способами, после чего переходите к запуску операционной системы в обычном режиме.

Получение прав администратора в Windows 8.1 (видео)

Администратор — это учетная запись управления компьютером, которая позволяет вам создавать дополнительных пользователей после установки. Он включен в группу «Администраторы».

По умолчанию учетная запись, которая всегда должна существовать так, чтобы не потерять возможность доступа к компьютеру.

По соображениям безопасности вы всегда должны установить безопасный пароль для этой учетной записи и переименовать ее для себя.

Гость — это гостевой доступ к вашему компьютеру. Он отключен по умолчанию, и обычно нет причин его использовать. Мы также можем создавать учетные записи для отдельных пользователей компьютеров. Если компьютер находится в домене, локальные учетные записи не нужны.

Возможные нюансы

Иногда случаются ситуации, когда не получается описанными выше способами включить административную учётную запись.

Но есть альтернативная методика. Делается это с помощью утилиты Win8 Admin Enable BootDisk, которую необходимо запускать с загрузочной флешки.

Подтверждение выхода из административного режима и перезагрузка

После прочтения материала не составит особого труда разобраться, как включить в Windows 8.1 скрытую административную учётную запись, а также каким образом дать полный доступ к системе любому пользователю.

Теперь вы сможете устанавливать программы с любыми разрешениями, производить настройку ОС «под себя», удалять и редактировать недоступные ранее папки и файлы, давать административный доступ другим пользователям.

Группы связывают пользователей с теми же свойствами. Если вы хотите изменить права доступа на диск нескольких пользователей последовательно, он должен создать группу для них. Существует несколько встроенных групп, которые имеют специальные свойства и разрешения. В основном это администраторы, пользователи, пользователи и гости, но другие.

Встроенные системные группы

Если станция находится в домене, мы также можем включить пользователей домена в локальную группу. Последней группой, которую мы можем использовать при настройке разрешений, являются встроенные системные группы. Мы не можем изменять эти группы, они существуют автоматически, и пользователи классифицируются в соответствии с правилами.

Небольшая поучительная статья, из которой вы узнаете как можно узнать какими права обладает ваша учетная запись, какие ещё пользователи присутствуют в системе и как войти в ОС от имени администратора.

Итак, начнем экскурс с самого основного и первостепенного.

Как узнать, под каким профилем (учетной записью) Вы находитесь в системе?
В Windows XP достаточно того, что Вы откроетеМеню Пуски увидите в заголовке имя учетной записи.
В Windows 7 нужно зайти вПанель управленияиУчетные записи пользователей.

Вышеприведенные привилегии являются фактически группами прав. В следующей таблице показаны фактические права и способы их включения в группы. Унаследованное разрешение не может быть удалено. Если мы хотим изменить наследование, нам нужно отменить наследование и внести изменения. Если мы установим права доступа к папке, они по умолчанию наследуются до более низких уровней.

Переопределяет права на вложенные объекты

Мы можем настроить права, включив и отклонив значение. Отказ всегда имеет больше веса, чем разрешение.

  • Выберите «Свойства» и выберите вкладку «Безопасность».
  • Нажмите «Добавить», чтобы выбрать, кому мы хотим установить разрешения для.

Эти изменения часто подвергаются критике со стороны пользователей, но они значительно повышают безопасность вашего компьютера и уменьшают количество заражения вредоносными программами.

Он заключается в том, что администратор после входа в систему работает с теми же правами, что и стандартный пользователь.

В Windows XP щелкаем ПКМ поМоему компьютеру, выбираемСвойства, переходим на вкладкуДополнительнои щелкаем кнопкуПараметрыв полеПрофиле пользователей:Появится такое окошко, в котором можно увидеть все профили пользователей и, если нужно, «пошаманить» с ними. Но это кому как захочется.

Источник:https://crabo.ru/windows-10/if-the-computer-asks-for-administrator-rights-why-you-need-administrator-rights.html

Как устанавливать программы без прав администратора? Компьютерная грамотность

Можно ли установить программу, не обладая полномочиями администратора в системе? Такой вопрос часто задают пользователи, столкнувшиеся с ограничениями в Windows.

Даже опытному в компьютерных делах человеку бывает непросто разобраться с тем, как устанавливать программы без прав администратора в системе. Однако пути решения этой проблемы существуют.

Пользователю же остается выбрать наиболее приемлемый для себя вариант.

Использование Portable-версий программ

Для начала следует рассмотреть самый простой путь обхода ограничений, наложенных администратором. Сегодня существует огромный выбор портативных версий программ, которые не требуют установки для своего использования. Можно даже найти специальные подборки популярного софта Portable.

Приложения копируются на флешку или другой носитель, после чего их можно запускать на любом компьютере с правами обычного пользователя. Установки они не требуют.

Пользователи, для которых компьютерная грамотность является не просто пустым звуком, знают об этой возможности. Если кому-то нужно воспользоваться популярной программой, нужно просто ввести в поисковике ее название с припиской Portable.

Google и «Яндекс» выдадут большое количество страниц, где можно будет загрузить соответствующую портативную версию приложения.

И еще один маленький нюанс. Стоит учитывать, что запуск программы в версии Portable может занимать на несколько секунд больше. Возможны незначительные функциональные ограничения.

Поэтому, если есть возможность, рекомендуется выполнить полную инсталляцию приложения, как предусмотрено в стандартной схеме.

Если такой вариант пользователю не подходит, портативной версии программы ему вполне будет достаточно для решения повседневных задач.

Предложенное решение подойдет и людям, которым нужен популярный софт. Если же речь идет о каких-то специфических программах, которые используются ограниченными категориями пользователей, то данный вариант не поможет. Ведь портативную версию такого приложения просто невозможно будет найти.

Как устанавливать программы без прав администратора: сброс пароля и повышение привилегий

Способ предполагает использование специальной утилиты. Название программы – Offline NT Password and Registry Editor. Она позволяет работать с системами Windows версий XP/7/ 8/10, а также Vista.

Утилита может быть загружена с флешки, диска CD или DVD. Она способна помочь всем тем, кто ищет ответ на вопрос, как устанавливать программы без прав администратора.

В ней не предусмотрен графический интерфейс, однако пугаться данного факта не нужно.

Интерфейс приложения прост и интуитивно понятен, хоть все пункты меню и выполнены на английском языке. Удобства добавляет и тот факт, что требуемая опция предлагается пользователю по умолчанию. После того как пароль администратора системы будет сброшен, установка программ на диск станет доступна в штатном режиме.

Чтобы использовать Offline NT PRE, нужно создать мультизагрузочную флешку, загрузив предварительно образ утилиты. Подробные инструкции по этому вопросу в изобилии представлены в Интернете. Искать следует по ключу «создание мультизагрузочной флешки». Теперь стоит подробнее остановиться на работе с самим приложением.

Как сбросить пароль администратора в системе Windows и получить привилегии для установки программ

Для сброса администраторского пароля нужно выполнить следующую последовательность действий.

  1. В BIOS или UEFI (в новых системных платах) компьютера устанавливается загрузка с флеш-накопителя (нужное устройства также можно выбрать, вызвав специальное меню клавишей F12).
  2. Далее пользователю нужно загрузиться со съемного накопителя. Обычно при этом никакие дополнительные опции использовать не нужно.
  3. После того как выполнен запуск программы, выбирается номер раздела, в который инсталлирована Windows. Здесь нужно ориентироваться по размеру. Если на данном этапе пользователь укажет что-либо неверно, ничего страшного не произойдет. При необходимости процедуру можно повторить с чистого листа.
  4. Далее программа просит задать путь к папке, в которой записаны файлы SAM. Вариантом по умолчанию является: «X:/Windows/System32/config». Данный путь сразу предлагает программа. Если нужно, его можно изменить.
  5. Выбирается пункт №1, помеченный как Password Reset (сброс пароля).
  6. Затем следует нажать на категорию «Edit user data and password». Она также проходит под номером один.
  7. Далее вписывается пользовательское имя либо идентификатор (RID). Его содержит первый столбец. RID нужен, когда пользовательское имя имеет некорректное отображение, либо не удается его задать (к примеру, если оно состоит из символов кириллицы).
  8. Еще один шаг для тех, кто пытается разобраться, как устанавливать программы без прав администратора в системе Windows, — выбирается пункт 1 (сбросить пароль) либо 2 (поменять пароль) для указанного администратора. Чтобы покинуть режим, позволяющий редактировать пароль, нужно ввести восклицательный знак и щелкнуть по кнопке Enter.
  9. Операция завершается вводом Q и подтверждением внесенных изменений. Теперь пароль сброшен. Можно загрузить Windows и проверить результат.

После выполнения процедуры можно будет не только инсталлировать любые приложения, но и изменить путь установки, работать с системными параметрами. Станут доступны любые настройки

Альтернативные способы сброса пароля

Для системы Windows 7 и более поздних версий существуют альтернативные способы изменения заветной комбинации. Однако данные методы являются более трудоемкими и подойдут далеко не всем пользователям, которые пытаются разобраться с вопросом, как устанавливать программы без прав администратора.

Они предполагают работу с установочным диском Windows 7 (менее трудоемкая операция) и внесение специфических правок в реестр (более сложный способ).

Способы подходят для квалифицированных пользователей, которые хорошо разбираются в том, как устроена операционная система.

Нет смысла использовать их при наличии простой и функциональной утилиты Offline NT Password and Registry Editor, если только в образовательных целях.

Подводные камни обхода администраторских ограничений

Если вышеописанная процедура выполняется на офисном компьютере, пользователь должен понимать степень ответственности за свои действия. Ведь компьютерная грамотность предполагает ответственное отношение к ограничениям, установленным администратором. А самовольное изменение системных настроек эту концепцию нарушает.

Рано или поздно администратор обнаружит несанкционированное изменение пароля и может наказать нарушителя. Поэтому рекомендуется применить военную хитрость. Пароль нужно не просто сбросить, а указать определенную комбинацию символов.

В этом случае появится возможность погасить инцидент ссылкой на забывчивость или ошибку админа.

Источник:http://fb.ru/article/299918/kak-ustanavlivat-programmyi-bez-prav-administratora-kompyuternaya-gramotnost

9 способов запустить от имени администратора любую программу

В операционной системе Windows при определенных ситуациях средства необходимо использовать с повышенными привилегиями. Так нужно из-за действий, приводящих к изменениям на системном уровне и обычным пользователям (не админам) это не нужно. В статье я расскажу прозапуск от имени администратора любого приложения на компьютере.

Чтобы облегчить пользователям запуск программ от имени администратора я подготовил парочку методов.

Запуск от имени администратора с помощью контекстного меню

Контекстное меню вызывается правой кнопкой мышки. Жмём по любой программе мышкой и из контекстного меню нажимаем по опции«Запуск от имени администратора». Так открывается командная строка и прочая программа, где необходимы повышенные привилегии.

Использование сочетания Ctrl+Shift+Enter при поиске

Когда на рабочем столе или в меню Пуск нет какого-либо инструмента мы обращаемся к поиску. Любая версия Windows оснащена им, а в десятой он наиболее удобен. Пропишите какую-нибудь команду, например, cmd – командная строка. Выбрав результат одновременен зажимаем комбинациюCtrl+Shift+Enter. Простой способ не так ли?

Дополнительные свойства ярлыка

Допустим, вас интересует вопрос, как запустить командную строку от имени администратора. Значок уже расположен на рабочем столе в качестве быстрого доступа, но вы не желаете всё время запускать контекстное меню. Эту проблемку решить можно.

Заходим в свойства ярлыка (правая кнопка мышки иСвойства) и идём в раздел«Дополнительно».

Откроются дополнительные параметры. Там отметьте галочкой параметр«Запуск от имени администратора». Теперь при обычном запуске программы она всегда откроется с повышенными правами.

: Скрытая учетная запись администратора Windows 10

Программы для запуска от имени администратора

Существует следующие программы: RunAs, AdmiLink, ExecAS.

Инструмент RunAs

Он является частью Windows, поэтому им можно пользоваться. Чтобы её запустить достаточно открыть командную строку и ввести следующую команду:

runas /user:ИмяПК\ИмяПользователя msconfig.exe

Скорее всего появится просьба о вводе пароля. Обязательно вводим.

Дальше должно появится окошко конфигурации системы. Вместо указанной утилиты используйте cmd.exe или прочие утилиты.

Давайте создадим ярлык на рабочем столе. Нажимаем правой кнопкой мышки на пустой области и выбираем «Ярлык». В качестве расположения прописываем ту самую команду:

runas /user:ИмяПК\ИмяПользователя msconfig.exe

Даем название ярлыку и сохраняем.

После запуска ярлыка откроется командная строка, где надо ввести пароль от учетной записи. При вводе правильных данных сразу же запуститься msconfig или утилита, которую вы выбрали.

При таком раскладе вы или люди, имеющие доступ к ПК, будут каждый раз вводить пароль. Этот момент решается добавлением в команду параметра /savecred, тогда команда будет такой:

runas /savecred /user:ИмяПК\ИмяПользователя msconfig.exe

Если вы думаете о безопасности, то подобные ярлыки с такой опцией лучше не использовать. Лучше каждый раз вводить пароль и не беспокоится, что какой-то нахал воспользуется средствами Windows без пароля в угоду себе и во вред вам.

Использование инструмента ExecAS

Запуск от имени администратора возможен программкой ExecAS. После запуска возникает окошко с предложением ввести информацию об учетной записи (логин и пароль), а еще имя программы и путь. После ввода данных жмём«Записать».

В окошке ExecAS появился наш подопытный кролик, Закройте программу и откройте заново. Сразу же откроется та программа, указанную нами в ExecAS. Чтобы добавить дополнительное приложение нужно в командной строке прописать ExecAS.exe /S. (При этом нужно находиться в каталоге с утилитой, к примеру, C:\ExecAS).

Запустив ExecAS, добавляем еще какую-либо программку. Закрываем инструмент и опять запускаем. Появляется тоже самое окно. Но так нам не удобно, поэтому перейдем к созданию ярлыков:

Делаем два ярлыка с такими командами:

  • C:\ExecAS\ExecAS.exe 1
  • C:\ExecAS\ExecAS.exe 2

Числа 1 и 2 отвечают ща номер программы в ExecAS.

Запустив ярлыки, мы видим, что они открылись от имени администратора.

Использование утилиты AdmiLink

Указанная в заголовке утилита является консольной, и после инсталляции будет находиться в каталоге Windows.

Запускаем инструмент и видим вполне удобное окошко с русским интерфейсом, поэтому разобраться будет легко.

  • В первом поле вводим путь до файла, который хотим запускать;
  • Параметры командной строки во втором поле заполнять необязательно;
  • Третья строчка будет заполнена самостоятельно, если это не так, впишите С:\windows\system32
  • Режим отображение окна. В 4 строчке есть 2 параметра:
    • SHOW – стандартной запуск ПО с видимым окном;
    • HIDE – работа ПО в фоновом режиме;

Настраиваем параметры на вкладкеAccount:

  • В качестве имени домена пишем имя своего ПК, либо NetBios и test.lan;
  • Имя пользователя – можно выбрать, нажав на кнопку с тремя точками;
  • Пароль от учетной записи и подтвердить.
  • Введя все данные, нажмите кнопку«Тестировать».

Утилита проверит работоспособность указанной нами информации. Жмём любую клавишу в CMD.

После удачного теста нажмите кнопочку«Сгенерировать ключ запуска AdmiRun». Если этого не сделать, то ничего не будет работать.

  • Идём на вкладку «Link» и делаем следующее:
  • Имя ярлыка– называем любым именем;
  • Каталог– указываем, где будет расположен ярлык;
  • Картинка– выбираем изображение для ярлыка;
  • Жмём кнопку«Сгенерировать командную строку».
  • Теперь нажимаем большую кнопку«Создать Ярлык сейчас!».

Значок сразу же появится на рабочем столе или каталоге, который вы указали.

Пробуем запустить ярлык. Если всё удачно и программа запустилась от имени админа, то поздравляю. Иначе неверно выполнены действия на каком-то шаге.

Если зайти в свойства ярлыка и изменить программу в поле «Объект» на другую, то она попросту не запуститься. Это небольшая защита от вредоносов.

Планировщик заданий

Запустить программу от имени администратора, достаточно использованием инструмента«Планировщик заданий». Здесь есть один нюанс – если вы не админ, то воспользоваться им не удастся.

Введите в поиске всего два слова: «Планировщик заданий» и откройте результат. В окне справа выбираем пункт«Создать задачу».

Назовите её соответствующим именем, допустим, вы запускаете командную строку, тогда можно назвать CMD. Также ставим галку«Выполнить с наивысшими правами».

На вкладке «Действия» нажмите кнопочку«Создать».

Выберите действие (в нашем случае запуск программы). Нажмите «Обзор» и выберите запускаемую утилиту. Если вы запускаете командную строку, то путь будет таким: С:\Windows\System32\cmd.exe.Теперь нажимаем ОК.

На вкладе «Действия» появилась новая строчка. Отлично, можно нажать ОК.

Этап создания ярлыка

На рабочем столе делаем ярлык и указываем такую команду:

schtasks /run /tn имя_задачи_в_планировщике

имя_задачи_в_планировщике – это имя, которое вы дали в самом начале процесса создания задачи.

Ура, ярлык мы сделали, но это еще не всё. Перейдите в его свойства.

На вкладке «Ярлык» измените значок. Конечно, делать это вы не обязаны.

Дополнение к способу с планировщиком заданий

Для быстрого запуска множества программок, можно использовать утилиту Elevated Shortcut. Вы берёте ярлык или исполняемого файла и перетаскиваете на значок Elevated Shortcut.

Запуск программ из командной строки

Если открыть командную строку от имени администратора указанными выше способами, то запуск всех программ из CMD также позволит открывать их с повышенными правами.

Инструмент Elevate

Скачиваете эту утилиту отсюда и распаковываете. Дальше открываем командую строку и вводим такую команду:

Всё просто, не так ли? И командную строку можно обычным способом запускать, программа всё сделает сама.

Полезные материалы:

Взломать пароль администратора на Windows 10
Как перенести учетную запись на другой компьютер

Выводы

Мы рассмотрели кучу способов по запуску программ от имени администратора. Есть варианты, где требуется ввести пароль – это одно из безопасных решений, ведь каждый раз, когда мы вводим пароль, можно особо не бояться за потерю каких-то данных. Вирусные программы также не смогут запустить инструменты Windows таким способом.

Еще мы рассмотрели программы, позволяющие запускать программы с повышенными правами без пароля. Хоть это и удобно, но вирус или человек сможет запросто использовать программу в нехороших целях.

Также вирусы способны поменять объект ярлыка на сторонний вредоносный ресурс или на программный код, который будет паразитировать в Windows.

В целом очень о многих методах мы узнали, а какой использовать решать только вам. Всем удачи!

Источник:https://computerinfo.ru/zapusk-ot-imeni-administratora/

Получение прав администратора в Windows 7

Типы учётных записей

При своей установке Windows 7 самостоятельно создаёт два типа учётных записей:

  • Учётная запись Администратор.
  • Учётная запись Пользователь.

Первая из них позволяет настроить системные параметры, установить системные приложения и обеспечивает полный контроль над компьютером. Вторая предназначена для повседневной работы с большинством программ, папок и файлов (исключая системные), а также настраивать параметры, незатрагивающие других пользователей.

Если вы единственный пользователь компьютера, то у вас по умолчанию уже будут права администратора.

К сожалению, постоянная работа под учётной записью администратора (УЗА) рискованна с точки зрения безопасности компьютера, так как открывает «лазейку» для вредоносных программ, которым также будет разрешено делать на компьютере все.

Именно по этой причине повседневная работа под УЗА не рекомендуется, поэтому она по умолчанию отключена. Однако иногда возникает необходимость выполнить какие-либо действия, требующие привилегий администратора, а с ней и вопрос «Как получить права администратора в windows 7».

В этой статье будет рассмотрено несколько способов получить в Windows 7 привилегии администратора.

Изменение параметров системы контроля учётных записей

Эта система (UAC) была введена впервые в ОС Windows Vista. Она предназначена для предотвращения изменений, которые могут внести потенциально опасные программы. Делается это с помощью уведомлений, выдаваемых перед попыткой внесения изменений, на которые нужны администраторские права. В этой системе предусмотрены четыре уровня уведомлений:

  • Всегда уведомлять. Уведомления выдаются при любой попытке внести изменения в файлы или параметры Windows, которые требуют привилегий администратора. После вывода уведомления рабочий стол блокируется, чтобы предотвратить исполнение программы. Для продолжения работы, необходимо в окне UAC ответить на запрос (принять или отклонить).
  • Выдаются при любой попытке внести изменения в файлы, которые требуют прав администратора. При попытке изменения параметров Windows уведомления не выводятся, но если это делает внешняя программа, то они выдаются. Рабочий стол затемняется. Наиболее безопасный параметр.
  • То же, что и предыдущий уровень, но без затемнения рабочего стола.
  • Никогда не уведомлять.

Первый уровень – самый безопасный, но требующий постоянного вмешательства пользователя, последний – наименее безопасный. Таким образом, для отключения UAC достаточно просто перейти на нижний уровень, выполнить требуемые действия и восстановить ранее установленный уровень.

Изменить уровень уведомлений можно таким образом: «Пуск» – «Панель управления» – «Учётные записи пользователей» – «Изменение параметров контроля учётных записей». Будет выдано окно, имеющее ползунок с четырьмя положениями уровня уведомлений. Для отключения UAC нужно убрать ползунок в нижнее положение и кликнуть «ОК».

После этого Windows будет считать каждого пользователя администратором.

Включение учётной записи администратора

Если пользователь все же предпочёл, невзирая на риск, дать себе права администратора, то это действие можно выполнить двумя способами:

  • С помощью командной строки.
  • Через панель управления.

Администраторские права с помощью командной строки

Чтобы получить права администратора в Windows 7, нужно выполнить следующие действия:

  1. Нажать «Пуск» и ввести в строку поиска команду cmd.
  2. В появившемся окне правой кнопкой мыши щёлкнуть строку cmd и в раскрывшемся списке выбрать «Запуск от имени администратора».
  3. В открывшемся окне командной строки ввести net user administrator /active:yes (в англоязычной версии Windows) или net user администратор /active:yes (в русскоязычной версии Windows), затем нажать Enter.
  4. В командной строке ввести net user administrator  (в англоязычной версии Windows) или net user администратор (в русскоязычной версии Windows), затем нажать Enter. Вместо  нужно задать пароль, который должен быть установлен для учётной записи администратора.
  5. Ввести команду exit и нажать  Enter.
  6. Перезагрузиться и войти в систему под УЗА.

Права администратора через Панель управления

Чтобы обладать администраторскими правами, можно это сделать и другим способом. Он таков:

  • Открыть панель управления и выбрать пункт «Администрирование».
  • В правой части открывшегося окна дважды щёлкнуть «Управление компьютером».
  • В открывшемся окне раскрыть пункт «Локальные пользователи» и щёлкнуть по элементу «Пользователи». Откроется окно следующего вида со списком всех пользователей этого компьютера.

Далее следует дважды щёлкнуть по пункту «Администратор» и получить окно с его свойствами.

Как из него видно, УЗА отключена. Для её включения нужно убрать галку с элемента «Отключить учётную запись» и нажать «ОК». После этого следует перезагрузиться и войти под УЗА.

Права администратора для файлов и папок

Не следует забывать, что если всегда запускать операционную систему от имени администратора, на компьютер может «вселиться» вредоносная программа, ведь ей будут даны администраторские права.

Поэтому безопаснее эти права дать не на весь компьютер, а на отдельные папки и файлы.

Этот факт объясняется тем, что при работе под учётной записью простого пользователя будут работать предустановленные средства защиты, и проникновение вредоносного кода на компьютер практически невозможно. Что же нужно сделать, чтобы дать повышенные права файлам и папкам?

Дать права администратора программе

Если при своём запуске какая-то программа требует привилегий администратора, то это можно сделать следующим простым способом.

Щёлкаем правой кнопкой мыши по её ярлыку, появится контекстное меню, из него нужно выбрать пункт «Свойства». Открывается окно свойств, в котором выбираем вкладку «Совместимость».

Она всегда содержит чекбокс «Всегда выполнять программу от имени администратора», метим его установкой галки, затем нажимаем «ОК».

Расширенные права для папок и файлов

Часто случается так, что пользователь не может, например, удалить какую-либо папку или файл. Это связано с тем, что в свойствах этого объекта на вкладке «Безопасность» у группы «Система» нет разрешения на полный доступ. Необходимо дать это разрешение и проблема исчезнет.

Стоит ли вообще получать расширенные права

Известно, что около 60% всех случаев внедрения в компьютеры вредоносных программ происходит как раз при режиме работы под УЗА.

Дело усугубляется ещё и тем, что многие пользователи даже не считают необходимым использовать при интернет-сёрфинге новые версии браузеров, файерволов и антивирусных программ. Сегодня существует достаточно мало программ, требующих административных привилегий.

Если такое приложение применяется для повседневной работы, то лучшим вариантом будет найти не такую требовательную альтернативу.

Как удалить учётную запись

После всего сказанного о риске постоянной работы под УЗА у многих читателей может возникнуть вопрос об удалении этой учетки. Это сделать несложно.

Выполните «Пуск» — «Панель управления» — «Учётные записи пользователей». Откроется окно с перечнем всех учётных данных пользователей, зарегистрированных на данном компьютере.

Следует выделить нужную запись при помощи левой кнопкой мыши и выбрать пункт «Удалить учётную запись».

Источник:https://sdelaicomp.ru/windows-7/poluchenie-prav-administratora.html

Запуск программы без прав администратора и подавлением запроса UAC

Многие программы при запуске требуют повышения прав (значок щита у иконки), однако на самом деле для их нормальной работы прав администратора не требуется (например, вы вручную предоставили необходимые права пользователям на каталог программы в ProgramFiles и ветки реестра, которые используются программой).

Соответственно, при запуске такой программы из-под простого пользователя, если на компьютере включен контроль учетных записей, появится запрос UAC и от пользователя потребует ввести пароль администратора.

Чтобы обойти этот механизм многие просто отключают UAC или предоставляют пользователю права администратора на компьютере, добавляя его в группу локальных администраторов. Естественно, оба этих способа небезопасны.

Зачем обычному приложению могут понадобится права администратора

Права администратора могут потребоваться программе для модификации неких файлов (логи, конфигурации и т.д.) в собственной папке в C:\Program Files (x86)\SomeApp).

По умолчанию у пользователей нет прав на редактирование данного каталога, соответственно, для нормальной работы такой программы нужны права администратора.

Чтобы решить эту проблему, нужно под администратором на уровне NTFS вручную назначить на папку с программой право на изменение/запись для пользователя (или группы Users).

Запуск программы, требующей права администратора от обычного пользователя

Ранее мы уже описывали, как можно отключить запрос UAC для конкретной программы, с помощью параметра RunAsInvoker. Однако этот метод недостаточно гибкий.

Также можно воспользоваться RunAs с сохранением пароля админа /SAVECRED (также небезопасно).

Рассмотрим более простой способ принудительного запуска любой программы без прав администратора (и без ввода пароля админа) при включенном UAC (4,3 или 2 уровень ползунка UAC).

Для примера возьмем утилиту редактирования реестра —regedit.exe(она находится в каталоге C:\windows\system32). При запуске regedit.exe появляется окно UAC и, если не подтвердить повышение привилегии, редактор реестра не запускается.

Создадим на рабочем столе файлrun-as-non-admin.batсо следующим текстом:

cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» %1″

Теперь для принудительного запуска приложения без права администратора и подавления запроса UAC, просто перетащите нужный exe файл на этот bat файл на рабочем столе.

После этого редактор реестра должен запустится без появления запроса UAC. Открыв диспетчер процессов, и добавим столбецElevated(С более высоким уровнем разрешений), вы увидите, что в системе имеется процесс regedit.exe с неповышенным статусом (запущен с правами пользователя).

Попробуйте отредактировать любой параметр в ветке HKLM. Как вы видите доступ на редактирование реестра в этой ветке запрещен (у данного пользователя нет прав на запись в системные ветки реестра). Но вы можете добавлять и редактировать ключи в собственной ветке реестра пользователя — HKCU.

Аналогичным образом можно запускать через bat файл и конкретное приложение, достаточно указать путь к исполняемому файлу.

run-app-as-non-admin.bat

Set ApplicationPath=»C:\Program Files\MyApp\testapp.exe»
cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» %ApplicationPath%»

Также можно добавить контекстное меню, которое добавляет у всех приложений возможность запуска без повышения прав. Для этого создайте следующий reg файл и импортируйте его в реестр.

Windows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker]@=»Run as user without UAC elevation»[HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker\command]

@=»cmd /min /C \»set __COMPAT_LAYER=RUNASINVOKER && start \»\» \»%1\»\»»

После этого для запуска любого приложения без прав админа достаточно выбрать пункт «Run as user without UAC elevation» в контекстном меню.

Переменная окружения __COMPAT_LAYER и параметр RunAsInvoker

Переменная окружения __COMPAT_LAYER позволяет устанавливать различные уровни совместимости для приложений (вкладкаСовместимостьв свойствах exe файла). С помощью этой переменной можно указать настройки совместимости, с которыми нужно запускать программу. Например, для запуска приложения в режиме совместимости с Windows 7 и разрешением 640×480, установите:

set __COMPAT_LAYER=Win7RTM 640×480

Из интересных нам опций переменной __COMPAT_LAYER выделим следующие параметры:

  • RunAsInvoker— запуск приложения с привилегиями родительского процесса без запроса UAC.
  • RunAsHighest— запуск приложения с максимальными правами, доступными пользователю (запрос UAC появляется если у пользователя есть права администратора).
  • RunAsAdmin— запуск приложение с правами администратора (запрос AUC появляется всегда).

Т.е. параметр RunAsInvoker не предоставляет права администратора, а только блокирует появления окна UAC.



СЕЙЧАС ЧИТАЮТ


При установке программы требует права администратора - dcvesta.org



Похожие статьи

Mobile Redirect перенаправление на мобильную версию плагин WordPress –
Архивы праздник выпускников | Faston24.ru
Архивы как выглядит | Faston24.ru
Бесплатные и не использованные промокоды к игре Аватария на золото на октябрь 2018 года, какие есть? | Faston24.ru
Скачать Functor бесплатно на компьютер
Что вкусненького можно приготовить из свежих грибов? Vovet.ru
Архивы тонна | Faston24.ru
Архивы рэп исполнитель | Faston24.ru
Как обновить карты на навигаторе Explay



ШОКИРУЮЩИЕ НОВОСТИ





snakespy.ru / Sitemap / Карта сайта