Как предоставить или получить повышенные привилегии в Windows 10

Вы, должно быть, заметили, что на вашем компьютере часто установлено множество программ, для запуска которых требуются права администратора. Наличие прав администратора в Windows 10/8/7 позволяет вам вносить изменения в систему, которые могут повлиять на всех других пользователей. Другими словами, любая программа, которую вы решите запустить от имени администратора, сделает ее более доступной для компьютера при ее запуске.

Контроль учетных записей пользователей уведомляет вас перед внесением изменений — не всех изменений, а только тех, для которых требуются права администратора или повышенные разрешения. Всякий раз, когда вы запускаете какие-либо программы, вы можете сначала увидеть подсказку UAC. Только после того, как вы дадите свое согласие, программа запустится. Это функция безопасности в Windows. Ключ кроется в понимании того, что можно сделать и как изменить права администратора или повысить привилегии без ущерба для безопасности.

Как предоставить или получить повышенные привилегии в Windows 10

Давайте посмотрим на различные варианты и сценарии.

  1. Открыть окно командной строки с повышенными привилегиями
  2. Сделать программу всегда запускаемой от имени администратора
  3. Отключите режим утверждения администратором с помощью Secpol
  4. Предоставлять повышенные привилегии.

Давайте посмотрим на них подробнее.

1]Открыть окно командной строки с повышенными привилегиями

Хотя вы можете выполнять многие задачи с помощью CMD, для выполнения некоторых задач требуются повышенные привилегии. Windows 8.1 позволяет легко открывать Командная строка (администратор) с помощью меню WinX. В этом посте показано, как запустить командную строку от имени администратора.

Прочтите: Как создать ярлык с повышенными привилегиями для запуска программы.

2]Сделать программу всегда запускаемой от имени администратора

Если вы хотите, чтобы программа всегда запускалась с правами администратора, щелкните правой кнопкой мыши исполняемый файл программы и выберите «Свойства». Здесь выберите Запустить эту программу от имени администратора. Щелкните Применить> ОК. Этот пост подробно покажет вам, как сделать так, чтобы приложения всегда запускались от имени администратора.

3]Отключите режим одобрения администратором с помощью Secpol

Запустить secpol.msc , чтобы открыть локальную политику безопасности, и перейдите в Локальные политики> Настройки безопасности. На правой панели вы увидите параметр Контроль учетных записей пользователей: включить режим одобрения администратором. Дважды щелкните по нему и выберите инвалид.

Повышенные привилегии в Windows

Этот параметр политики управляет поведением всех параметров политики контроля учетных записей (UAC) для компьютера. Если вы измените этот параметр политики, необходимо перезагрузить компьютер. Возможные варианты: (1) Включено. (По умолчанию) Режим одобрения администратором включен. Эта политика должна быть включена, и соответствующие параметры политики UAC также должны быть установлены соответствующим образом, чтобы позволить встроенной учетной записи администратора и всем другим пользователям, которые являются членами группы администраторов, работать в режиме утверждения администратором. (2) Отключено. Режим одобрения администратором и все связанные параметры политики UAC отключены. Если этот параметр политики отключен, Центр безопасности уведомляет вас о снижении общей безопасности операционной системы.

Имейте в виду, что это снизит общую безопасность вашего компьютера!

4]Предоставление повышенных привилегий в Windows 10

Обычный пользователь не имеет специального разрешения на внесение изменений в администрирование сервера. У него могут не быть следующих привилегий: добавление, удаление, изменение пользователя, выключение сервера, создание и администрирование объекта групповой политики, изменение прав доступа к файлам и т. Д.

Но пользователь с правами администратора может делать гораздо больше, чем обычный пользователь. Однако права предоставляются после того, как ему будут предоставлены повышенные привилегии для каждого уровня в одной из групп, а именно «Локальный сервер», «Домен» и «Лес».

Когда пользователь добавляется в одну из групп, он получает больше возможностей, чем стандартный пользователь. Они получают дополнительные права пользователя. Это права или конфигурации, которые определяют, «кто» может «что» делать с компьютером. После настройки каждый компьютер может поддерживать уникальный набор администраторов, контролирующих различные области этого компьютера.

На каждый компьютер приходится более 35 прав пользователей. Некоторые из наиболее распространенных прав пользователей, управляющих повышенными привилегиями на компьютере, перечислены ниже:

  • Выключите систему
  • Принудительное выключение удаленной системы
  • Войдите в систему как пакетное задание
  • Войти как сервис
  • Резервное копирование и восстановление файлов и каталогов
  • Включить доверенные для делегирования
  • Провести аудит безопасности
  • Загрузка и выгрузка драйверов устройств
  • Управление журналом аудита и безопасности
  • Возьмите на себя ответственность за файлы и другие объекты

Права пользователя развертываются с помощью групповой политики (Local / Active Directory). Это открывает путь к единообразному контролю доступа к серверам.

Более того, каждый файл, папка и ключ реестра имеют список управления доступом (ACL). В списке представлены стандартные разрешения, например

  1. Полный контроль
  2. Изменить
  3. Читать

Эти стандартные разрешения позволяют упростить настройку объектов. Короче говоря, ACL — это своего рода список пользователей, групп и / или компьютеров, которым предоставлены разрешения на объект, связанный с ACL.

Эти инструкции также могут вас заинтересовать:

  1. Возьмите на себя ответственность и полный контроль над ключами реестра
  2. Получите полное владение файлами и папками.

Повышенные привилегии в Windows .

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *