Kā piešķirt vai iegūt paaugstinātas privilēģijas sistēmā Windows 10/8/7

Satura rādītājs:

Kā piešķirt vai iegūt paaugstinātas privilēģijas sistēmā Windows 10/8/7
Kā piešķirt vai iegūt paaugstinātas privilēģijas sistēmā Windows 10/8/7

Video: Kā piešķirt vai iegūt paaugstinātas privilēģijas sistēmā Windows 10/8/7

Video: Kā piešķirt vai iegūt paaugstinātas privilēģijas sistēmā Windows 10/8/7
Video: Mac OS vs Windows 10 vs Linux понятным языком - YouTube 2024, Maijs
Anonim

Jums, iespējams, ir pamanījuši, ka bieži vien jūsu datorā ir instalētas daudzas programmas, kurām ir jāuzsāk administratīvās tiesības. Izmantojot administratora tiesības, varat veikt sistēmas izmaiņas, kas var ietekmēt visus pārējos lietotājus. Citiem vārdiem sakot, jebkura programma, kuru esat izvēlējies darboties kā administratoram, ļauj tai vairāk piekļūt datoram, kad tas tiek palaists.

Lietotāja konta kontrole paziņo par jums, pirms tiek veiktas izmaiņas - ne visas izmaiņas, bet tikai tās, kurām nepieciešams administratora līmenis vai paaugstinātas atļaujas. Katru reizi, kad palaižat dažas programmas, vispirms varat redzēt UAC uzvedni. Tikai pēc tam, kad jūs piekrītat, programma palaist. Šī ir Windows drošības funkcija. Galvenais ir izpratne par to, ko var izdarīt un kā var mainīt administratora tiesības vai paaugstinātas privilēģijas, neapdraudot drošību.

Ļaujiet mums redzēt dažādas iespējas un scenārijus.

Atvērt paaugstinātu komandu uzvednes logu

Kamēr jūs varat veikt daudzus uzdevumus, izmantojot CMD, dažiem uzdevumiem vajadzēja paaugstinātas tiesības veikt. Windows 8.1 ļauj viegli atvērt Komandu uzvedne (Admin) izmantojot Ienākošo izvēlni. Šajā rakstā ir parādīts, kā jūs varat palaist komandrindu kā administratoru.

Lasīt: Kā izveidot saīsni ar paaugstinātām privilēģijām, lai palaistu programmu.

Veiciet programmu vienmēr palaižot kā administrators

Ja vēlaties, lai programma vienmēr darbotos ar administratora privilēģijām, ar peles labo pogu noklikšķiniet uz programmas izpildāmā faila, izvēlieties Properties (Rekvizīti). Šeit atlasiet palaišanas programmu kā administratoru lodziņu. Noklikšķiniet uz Lietot> Labi. Šis ziņojums jums sīki parādīs, kā pieteikumus vienmēr palaist kā administrators.

Izslēdziet Admin apstiprināšanas režīmu, izmantojot Secpol

Palaist secpol.msc lai atvērtu vietējo drošības politiku un pārietu uz vietējām politikām> Drošības iestatījumi. Labajā rūtī jūs redzēsiet iestatījumu Lietotāja konta kontrole: ieslēdziet Admin apstiprinājuma režīmu. Veiciet dubultklikšķi uz tā un atlasiet Invalīds.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Ņemiet vērā jūs, tas pazeminās datora vispārējo drošību!

Piešķirt paaugstinātas privilēģijas sistēmā Windows 10/8/7

Standarta lietotājam nav īpašas atļaujas veikt izmaiņas servera administrācijā. Viņam var nebūt šādas tiesības: lietotāja pievienošana, dzēšana, pārveidošana, servera izslēgšana, grupas politikas objekta izveide un pārvaldīšana, failu atļaujas maiņa utt.

Bet lietotājs ar administratora tiesībām var darīt daudz vairāk nekā standarta lietotājs. Tiesības tomēr tiek piešķirtas pēc tam, kad tam piešķirtas paaugstinātas privilēģijas katram līmenim vienā grupā, piemēram, vietējā serverī, domēnā un mežā.

Kad lietotājs tiek pievienots kādai no grupām, viņiem tiek piešķirta papildu jauda, lai veiktu vairāk nekā standarta lietotājs. Viņi saņem papildu lietotāja tiesības. Tās ir tiesības vai konfigurācijas, kas kontrolē, kas "kurš" var darīt "ko" ar datoru. Pēc konfigurācijas katrs dators var atbalstīt unikālu administratoru kopumu, kas kontrolē dažādus šī datora apgabalus.

Katram datoram ir vairāk nekā 35 lietotāju tiesības. Zemāk uzskaitītas dažas no visbiežāk izmantotajām lietotāju tiesībām, kas kontrolē paaugstinātas privilēģijas datorā:

  • Izslēgt sistēmu
  • Piespiedu sistēmas izslēgšana
  • Piesakieties kā partijas darbs
  • Piesakieties kā pakalpojums
  • Failu un direktoriju dublēšana un atjaunošana
  • Iespējot uzticību deleģēšanai
  • Izveidot drošības auditus
  • Ielādējiet un iztukšojiet ierīces draiverus
  • Pārvaldīt revīzijas un drošības žurnālu
  • Paņemiet īpašumtiesības uz failiem un citiem objektiem

Lietotāja tiesības tiek izmantotas, izmantojot grupas politiku (vietējā / aktīvā direktorija). Tas paver ceļu, lai konsekventi kontrolētu piekļuvi serveriem.

Turklāt katram failam, mapei un reģistra atslēga ir piekļuves kontroles saraksts (ACL). Sarakstā tiek piedāvātas standarta atļaujas, piemēram,

  1. Pilnīga kontrole
  2. Mainīt
  3. Lasīt

Šīs standarta atļaujas ļauj vienkāršāk konfigurēt objektus. Īsāk sakot, ACL ir sava veida lietotāju, grupu un / vai datoru saraksts, kam piešķirtas atļaujas attiecībā uz ACL saistīto objektu. Jūs varat izlasīt pilnu informāciju par šo, Active Directory deleģēšanu, grupas politikas deleģēšanu un citus, šajā izcilajā ziņā vietnē WindowsSecurity.com. Tajā ir apspriests, kā piešķirt paaugstinātas priekšrocības pār Active Directory un Serveri.

Šie ieteikumi var arī jūs interesēt:

  1. Paņemiet īpašumtiesības un pilnībā kontrolējiet reģistra atslēgas
  2. Pilnībā izmantojiet failus un mapes.

Ieteicams: