Ako udeliť alebo získať zvýšené oprávnenia v systéme Windows 10/8/7

Obsah:

Ako udeliť alebo získať zvýšené oprávnenia v systéme Windows 10/8/7
Ako udeliť alebo získať zvýšené oprávnenia v systéme Windows 10/8/7

Video: Ako udeliť alebo získať zvýšené oprávnenia v systéme Windows 10/8/7

Video: Ako udeliť alebo získať zvýšené oprávnenia v systéme Windows 10/8/7
Video: Masked Wolf - Astronaut In The Ocean (Alex Ercan Remix) - YouTube 2024, Apríl
Anonim

Musíte si všimnúť, že na vašom počítači sú často nainštalované mnohé programy, ktoré vyžadujú spustenie správcovských práv. Právo administrátora umožňuje vykonávať zmeny v systéme, ktoré môžu ovplyvniť všetkých ostatných používateľov. Inými slovami, akýkoľvek program, ktorý sa rozhodnete spustiť ako správca, vám umožní prístup k počítaču pri jeho spustení.

Kontrola používateľských účtov vás upozorní pred vykonaním zmien - nie všetkých zmien, ale iba tých, ktoré vyžadujú úroveň administrátora alebo zvýšené povolenia. Kedykoľvek spustíte nejaké programy, môžete sa najprv pozrieť na UAC Prompt. Až potom, čo dáte svoj súhlas, bude program spustený. Toto je bezpečnostná funkcia v systéme Windows. Kľúčom je pochopenie toho, čo sa dá urobiť a ako sa dá dosiahnuť zmena práv administrátora alebo zvýšených privilégií bez ohrozenia bezpečnosti.

Pozrime sa na rôzne možnosti a scenáre.

Otvorte okno Elevated Command Prompt

Zatiaľ čo môžete vykonávať mnoho úloh pomocou CMD, niektoré úlohy vyžadujú zvýšené oprávnenia na vykonanie. Systém Windows 8.1 vám umožňuje jednoduché otvorenie Príkazový riadok (Admin) pomocou ponuky WinX. Tento príspevok zobrazuje, ako môžete spustiť príkazový riadok ako správca.

prečítať: Ako vytvoriť skratku so zvýšeným oprávnením na spustenie programu.

Urobte program vždy spustený ako správca

Ak chcete, aby sa program vždy spustil s administrátorskými právami, kliknite pravým tlačidlom na spustiteľný súbor programu a vyberte Vlastnosti. Tu vyberte Spustiť tento program ako pole správcu. Kliknite na tlačidlo Použiť> OK. Tento príspevok vám ukáže podrobnosti o tom, ako aplikácie vždy spustiť ako správca.

Vypnite režim administrátorských oprávnení pomocou nástroja Secpol

beh secpol.msc otvorte Pravidlá miestnej bezpečnosti a prejdite na položku Lokálne politiky> Nastavenia zabezpečenia. V pravom okne uvidíte nastavenie Kontrola používateľských kont: Zapnite režim schválenia správcu, Dvakrát kliknite naň a vyberte invalidný.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Majte na pamäti, toto zníženie celkovej bezpečnosti počítača zníži!

Grant zvýšené oprávnenia v systéme Windows 10/8/7

Štandardný používateľ nemá žiadne špeciálne povolenie na vykonanie zmien v správe servera. Nesmie mať nasledujúce privilégiá: pridávanie, mazanie, zmena užívateľa, vypnutie servera, vytváranie a spravovanie objektov Zásady skupiny, úprava oprávnení súborov atď.

Ale používateľ s právami administrátora môže robiť oveľa viac ako štandardný používateľ. Práva sa však udeľujú po získaní zvýšených privilégií pre každú úroveň v jednej z skupín viz, Local Server, Domain a Forest.

Keď je používateľ pridaný do jednej zo skupín, získava extra výkon, aby urobil viac ako štandardný používateľ. Získajú ďalšie používateľské práva. Toto sú práva alebo konfigurácie, ktoré riadia "kto" môže robiť "čo" do počítača. Po nakonfigurovaní môže každý počítač podporovať jedinečnú skupinu správcov, ktorí kontrolujú rôzne oblasti tohto počítača.

Existuje viac ako 35 používateľských práv na jeden počítač. Niektoré z najčastejších používateľských práv, ktoré riadia zvýšené privilégiá nad počítačom, sú uvedené nižšie:

  • Vypnite systém
  • Vynútené vypnutie vzdialeného systému
  • Prihláste sa ako dávková úloha
  • Prihláste sa ako služba
  • Zálohovanie a obnova súborov a adresárov
  • Povoľte dôveryhodnosť pre delegovanie
  • Vytvorte bezpečnostné audity
  • Načítajte a odoberajte ovládače zariadení
  • Správa auditu a denníka zabezpečenia
  • Prevezmite vlastníctvo súborov a iných objektov

Používateľské práva sa nasadzujú pomocou Zásad skupiny (Local / Active Directory). Toto dláždi cestu dôslednému riadeniu prístupu k serverom.

Okrem toho má každý súbor, priečinok a kľúč databázy Registry prístupový zoznam (ACL). Zoznam obsahuje štandardné povolenia, ako napríklad

  1. Úplné ovládanie
  2. pozmeniť
  3. prečítať

Tieto štandardné povolenia umožňujú jednoduchšiu konfiguráciu objektov. Stručne povedané, ACL je druh zoznamu používateľov, skupín a / alebo počítačov, ktorým sa udeľujú povolenia týkajúce sa objektu priradeného k ACL. Úplné podrobnosti o tomto, delegácii služby Active Directory, delegácii pre politiku skupiny a ďalšie informácie nájdete na tomto vynikajúcom príspevku na lokalite WindowsSecurity.com. Diskutuje o tom, ako poskytnúť zvýšené privilégiá nad službou Active Directory a serverom.

Tieto postupy môžu vás tiež zaujímať:

  1. Prevezmite vlastníctvo a plnú kontrolu nad kľúčmi databázy Registry
  2. Vezmite plné vlastníctvo súborov a priečinkov.

Odporúča: