Как предоставить или получить повышенные привилегии в Windows 10/8/7

Оглавление:

Как предоставить или получить повышенные привилегии в Windows 10/8/7
Как предоставить или получить повышенные привилегии в Windows 10/8/7
Anonim

Вы, должно быть, заметили, что на вашем компьютере установлено много программ, для которых требуются права администратора. Наличие прав администратора позволяет вносить изменения в систему, которые могут повлиять на всех других пользователей. Другими словами, любая программа, которую вы решили запустить как администратор, позволяет ей получить больше доступа к компьютеру при его запуске.

Элемент управления учетной записью уведомляет вас перед внесением изменений - не все изменения, а только те, которые требуют прав администратора или повышенных разрешений. Всякий раз, когда вы запускаете некоторые программы, вы можете сначала увидеть запрос UAC. Только после того, как вы дадите свое согласие, программа запустится. Это функция безопасности в Windows. Ключевым моментом является понимание того, что можно сделать и как можно изменить изменения прав администратора или повышенных привилегий без ущерба для безопасности.

Давайте посмотрим на различные варианты и сценарии.

Открыть окно командной строки с повышенными полномочиями

Хотя вы можете выполнять множество задач с использованием CMD, некоторые задачи требуют повышенных привилегий для выполнения. Windows 8.1 позволяет легко открывать Командная строка (администратор) используя меню WinX. В этом сообщении показано, как вы можете запускать командную строку в качестве администратора.

Читать: Как создать ярлык с повышенными привилегиями для запуска программы.

Сделать программу всегда Запуск от имени администратора

Если вы хотите, чтобы программа всегда запускалась с правами администратора, щелкните правой кнопкой мыши на исполняемом файле программы, выберите «Свойства». Здесь выберите «Запустить эту программу» в качестве окна администратора. Нажмите «Применить»> «ОК». В этом сообщении вы подробно расскажете о том, как всегда делать приложения «Запуск от имени администратора».

Отключить режим одобрения администратором, используя Secpol

Бежать secpol.msc для открытия локальной политики безопасности и перехода к локальным политикам> Параметры безопасности. В правой панели вы увидите настройку Контроль учетных записей пользователей: включение режима утверждения администратора, Дважды щелкните по нему и выберите инвалид.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Имейте в виду, что этот WILL понизит общую безопасность вашего компьютера!

Предоставить повышенные привилегии в Windows 10/8/7

У стандартного пользователя нет специального разрешения на внесение изменений в администрирование сервера. У него могут быть следующие привилегии: добавление, удаление, изменение пользователя, закрытие сервера, создание и администрирование объекта групповой политики, изменение прав доступа к файлам и т. Д.

Но пользователь с правами администратора может делать гораздо больше, чем стандартный пользователь. Однако права предоставляются после того, как ему предоставляются повышенные привилегии для каждого уровня в одной из групп: локальном сервере, домене и лесу.

Когда пользователь добавляется к одной из групп, они получают дополнительную мощность, чтобы делать больше, чем стандартный пользователь. Они получают дополнительные права пользователя. Это права или конфигурации, которые контролируют «кто» может сделать «что» на компьютере. При настройке каждый компьютер может поддерживать уникальный набор администраторов, контролирующих разные области этого компьютера.

На компьютер более 35 прав пользователей. Ниже перечислены некоторые из наиболее распространенных прав пользователей, которые контролируют повышенные привилегии над компьютером:

  • Выключите систему
  • Выключение системы удаленной системы
  • Войдите в систему как пакетное задание
  • Войдите в систему как услугу
  • Резервное копирование и восстановление файлов и каталогов
  • Включить доверенную делегацию
  • Создание аудитов безопасности
  • Загрузка и выгрузка драйверов устройств
  • Управление журналом аудита и безопасности
  • Соблюдайте файлы и другие объекты

Права пользователя развертываются с использованием групповой политики (локальная / Active Directory). Это открывает путь для постоянного контроля доступа к серверам.

Кроме того, каждый файл, папка и ключ реестра имеют список контроля доступа (ACL). В списке указаны стандартные разрешения, например

  1. Полный контроль
  2. изменять
  3. Читать

Эти стандартные разрешения позволяют упростить настройку по объектам. Короче говоря, ACL - это своего рода список пользователей, групп и / или компьютеров, которым предоставляются права доступа к объекту, связанному с ACL. Вы можете прочитать полную информацию об этом, делегирование каталогов Active Directory, делегирование групповой политики и многое другое на этом отличном посту на WindowsSecurity.com. В нем обсуждается, как предоставлять повышенные привилегии в Active Directory и на сервере.

Эти инструкции также могут вас заинтересовать:

  1. Take ownership & полный контроль ключей реестра
  2. Возьмите полную собственность на файлы и папки.

Рекомендуемые: