Kaip suteikti ar gauti padidintus privilegijas Windows 10/8/7

Turinys:

Kaip suteikti ar gauti padidintus privilegijas Windows 10/8/7
Kaip suteikti ar gauti padidintus privilegijas Windows 10/8/7

Video: Kaip suteikti ar gauti padidintus privilegijas Windows 10/8/7

Video: Kaip suteikti ar gauti padidintus privilegijas Windows 10/8/7
Video: Top 5 Best Operating Systems for Low End PCs (FPS) - YouTube 2024, Balandis
Anonim

Jūs turite pastebėti, dažnai yra daugybė jūsų kompiuteryje įdiegtų programų, kurios reikalauja administratoriaus teisių. Turėdami administratoriaus teises galite atlikti sistemos pakeitimus, kurie gali turėti įtakos visiems kitiems naudotojams. Kitaip tariant, bet kokia programa, kurią jūs nusprendėte paleisti kaip administratorių, suteikia jam daugiau galimybių prisijungti prie kompiuterio, kai jis veikia.

Vartotojo abonemento valdiklis jus įspėja prieš atliekant pakeitimus - ne visi pakeitimai, bet tik tie, kuriems reikalingas administratoriaus lygis arba padidintos teisės. Kai paleidžiate kai kurias programas, pirmiausia galite pamatyti "UAC Prompt". Tik po to, kai duosite sutikimą, bus vykdoma programa. Tai "Windows" apsaugos funkcija. Svarbiausia - suvokti, kas gali būti padaryta ir kaip gali būti padaryta administracijos teisių ar padidintų privilegijų pakeitimai, nesukeliant pavojaus saugumui.

Pažvelkime į įvairias galimybes ir scenarijus.

Atvertas padidintas komandinės eilutės langas

Nors jūs galite atlikti daugybę užduočių naudodamiesi CMD, kai kurioms užduotims atlikti reikia didesnių privilegijų. "Windows 8.1" galite lengvai atidaryti Komandinis eilutė (administratorius) naudodami WinX meniu. Šis pranešimas rodo, kaip galite paleisti komandinę eilutę kaip administratorių.

Skaitykite: Kaip sukurti nuorodą su padidintomis privilegijomis paleisti programą.

Visada paleiskite programą kaip administratorių

Jei norite, kad programa visada būtų paleista su administratoriaus privilegijomis, dešiniuoju pelės mygtuku spustelėkite programos vykdomąjį failą, pasirinkite Ypatybės. Čia pasirinkite paleisti šią programą kaip administratoriaus langą. Spustelėkite Taikyti> Gerai. Šis pranešimas bus išsamiai apibūdinti, kaip pateikti paraiškas visada Vykdyti kaip administratorių.

Išjunkite administratoriaus patvirtinimo režimą naudodami Secpol

Paleisti secpol.msc atidaryti vietinę saugumo politiką ir naršyti į vietines taisykles> saugos nustatymai. Dešinėje srityje pamatysite nustatymą Vartotojo abonemento kontrolė: įjunkite administratoriaus patvirtinimo režimą. Dukart spustelėkite jį ir pasirinkite Neįgalus.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Atminkite, tai sumažins kompiuterio bendrą saugumą!

Didesnės privilegijos 10/8/7 "Windows"

Standartinis vartotojas neturi specialaus leidimo keisti serverio administravimą. Jis gali neturėti šių teisių: pridėti, ištrinti, modifikuoti naudotoją, uždaryti serverį, kurti ir administruoti grupės politikos objektą, keisti failų leidimus ir tt.

Bet vartotojas su administratoriaus teisėmis gali padaryti daug daugiau nei standartinis vartotojas. Tačiau teisės suteikiamos jam suteikiamos aukštesnės privilegijos kiekvienam lygiui vienoje grupėje, ty vietiniame serveryje, domeno ir miško.

Kai vartotojas pridedamas prie vienos iš grupių, jie gauna papildomos galios, kad atliktų daugiau nei standartinis vartotojas. Jie gauna papildomų naudotojų teisių. Tai yra teisės ar konfigūracijos, pagal kurias valdoma "kas" gali daryti "ką" prie kompiuterio. Kai sukonfigūruota, kiekvienas kompiuteris gali palaikyti unikalų administratorių, valdančių skirtingas to kompiuterio sritis, rinkinį.

Kiekviename kompiuteryje yra daugiau kaip 35 naudotojo teisių. Toliau pateikiamos kai kurios labiausiai paplitusios vartotojo teisės, leidžiančios valdyti padidintas privilegijas kompiuteryje:

  • Išjunkite sistemą
  • Priversti išjungti nuotolinę sistemą
  • Prisijunkite kaip partijos darbas
  • Prisijunkite kaip paslauga
  • Atsarginė kopija ir atkūrimas failų ir katalogų
  • Įgalinti patikimą delegavimą
  • Sukurkite saugumo auditą
  • Įkelti ir iškrauti įrenginių tvarkykles
  • Tvarkyti audito ir saugos žurnalą
  • Paimkite nuosavybės teises į failus ir kitus objektus

Vartotojo teisės yra naudojamos naudojant grupės politiką (vietinė / "Active Directory"). Tai padeda saugiai kontroliuoti serverių prieigą.

Be to, kiekvienas failas, aplankas ir registro raktas turi prieigos kontrolės sąrašą (ACL). Sąraše pateikiami standartiniai leidimai, pvz.,

  1. Visiškas valdymas
  2. Keisti
  3. Skaitykite

Šie standartiniai leidimai leidžia lengviau konfigūruoti objektus. Trumpai tariant, ACL yra tam tikras naudotojų, grupių ir (arba) kompiuterių sąrašas, kuriems suteikiami leidimai, susiję su objektu, susietu su ACL. Galite perskaityti išsamią informaciją apie tai, "Active Directory" delegacija, grupės politikos delegacija ir kt., Šiuo puikiu paštu "WindowsSecurity.com". Jame aptariama, kaip suteikti padidintą privilegiją per "Active Directory" ir "Server".

Šie "how-to's" taip pat gali jus dominti:

  1. Paimkite nuosavybės teisę ir visiškai kontroliuokite registro raktus
  2. Visiškai valdykite failus ir aplankus.

Rekomenduojamas: