Cum să rulezi Windows ca administrator. Cum să rulezi un program ca administrator

Încercați să despachetați fișierul cu Extensie ZIPîn folderul Fișiere de program - veți fi imediat lovit de un val de avertismente și interdicții. Deci, cum să-l deschid atunci? Fișier ZIPîn Windows 7 (sau Windows Vista) ca administrator? Sau, altfel spus: cum poți deschide orice fișier din sistem ca administrator? Acest lucru nu este greu de făcut. Puțină magie, registry de sistem și trucul este gata.

Mai întâi de toate, lansați programul Registry Editor (deschideți meniul Începutși introduceți comanda în câmpul de căutare regedit.exe). În fereastra care se deschide, accesați următoarea ramură:

HKEY_CLASSES_ROOT\.zip

Acordați atenție valorii cheie (Implicit). După cum puteți vedea, programul implicit care deschide fișiere cu extensia ZIP este preferatul nostru program WinRAR(sens WinRAR.ZIP). Acum trebuie să mergem la ramura de registry în care se află această cheie specială (doar derulați lista cu mouse-ul sau faceți clic pe și introduceți WinRAR.ZIP):

HKEY_CLASSES_ROOT\WinRAR.ZIP\shell\open\command

(Aveți nevoie de partiția WinRAR.ZIP, nu de partiția WinRAR, nu o amestecați!)

În continuare, trebuie să exportați secțiunea shell\open\comandă la secţionare \shell\runas\command. Pentru a face acest lucru, faceți clic pe secțiune comanda clic dreapta mouse-ul și selectați comanda Export.

Ca urmare, vom primi un fișier cu extensia .REG. Să-l deschidem editor de textși modificați valoarea deschide pe rune(vezi poza):

Salvați fișierul. Apoi faceți dublu clic pe el și vor fi scrise modificările pe care le-am făcut registru de sistem. Acum, după cum puteți vedea. capitol deschide va corespunde secțiunii rune:

Uneori este util ca un program să aibă mai multe drepturi decât altele. De exemplu, astfel de programe le includ pe cele care vă susțin securitatea în sistem, cu alte cuvinte, acestea sunt tot felul de utilități pentru verificarea computerului pentru viruși.

Dar ce oferă rularea ca administrator? Mai multe drepturi. Dar ideea este că virușii pot face astfel încât să fie lansate în numele sistemului, atunci nu îi veți putea șterge nici măcar în Task Manager, în niciun fel, deoarece pur și simplu nu veți avea drepturi de a face acest lucru. Și programele pe care le rulați au aceleași drepturi ca și dvs., motiv pentru care în Task Manager scrie că rulează în numele dvs. (sau mai bine zis, al utilizatorului).

Ce să fac? Este foarte simplu, să ne imaginăm că vrem browserul Mozilla Firefoxîntotdeauna a început cu drepturi extinse, ce ar trebui să facem? Deschideți proprietățile comenzii rapide:

Acum, în această fereastră, accesați fila Compatibilitate, va apărea o casetă de selectare în partea de jos despre rularea ca Administrator, verificați-o în consecință și faceți clic pe OK:

Acum, când lansați Mozilla Firefox, acesta va rula întotdeauna ca administrator.

Dar acesta este doar un exemplu, desigur, o astfel de caracteristică nu este de nici un folos pentru un browser, ci pentru utilitățile care elimină viruși publicitari- tocmai corect. Dar există și reversul, nu trebuie să faceți întotdeauna acest lucru, de exemplu, dacă vă place să jucați jocuri, atunci probabil că știți ce sunt antrenorii, dar în niciun caz nu trebuie să-i rulați ca administrator și, să fiu sincer, acești antrenori conțin adesea viruși (oricum ca orice keygen). Nu degeaba mulți antivirusuri se plâng de ele, spunând că sunt software potențial periculos.

Cum să găsiți programe și funcții în Windows 10?

Ei bine, cred că trebuie să scriu și despre cum să deschid această fereastră în care este instalat tot software-ul. Ei bine, adică fereastra Programe și caracteristici. Sper că aceste informații sunt utile cuiva

Deci, uite, totul este simplu aici - trebuie să dai clic dreapta pe pictograma Start, va apărea un meniu, aici în partea de sus selectăm Programe și caracteristici:

Apropo, acest meniu poate fi apelat și Butoane Win+X! Deci le apeși și apare meniul!

După aceasta, se va deschide o fereastră cu următoarea listă:


Vezi tu, tot ce este aici este tot software-ul tău. Nu recomand să ștergeți nimic de aici doar așa, deoarece acestea, ei bine, ar putea fi erori grave. De asemenea, dacă dintr-o dată ești un utilizator mai mult sau mai puțin avansat, atunci te sfătuiesc să folosești utilitarul de eliminare

O zi buna, draga vizitatoare. În articolul de astăzi, vă sugerez să luați în considerare nu instalarea și configurarea obișnuită a serverelor și stațiilor client de la bun început, ci viața de zi cu zi obișnuită administrator de sistem. Vom lua în considerare lansarea unei anumite aplicații ca administrator, ne vom uita la ce soluții există și cum diferă. Motivul pentru care administratorii se confruntă cu această problemă este destul de simplu în practica noastră de outsourcing IT, întâlnim destul de des o situație în care o aplicație (în special de la dezvoltatorii autohtoni) nu este orientată către UAC și de ce este aceasta, întrebați dezvoltatorii de aplicații. Vom testa în mediu virtual Hyper-V activat mașină virtuală a doua generație cu sistemul de operare Windows 8.1.

Diversitatea este prezentă

Vom lua în considerare trei utilități:

RunAs - rulează instrumente și programe specifice cu permisiuni diferite de cele acordate de cel curent cont. Acest utilitar nu este terță parte, este inclus cu sistemul de operare Windows. Ajutor pentru utilitarul runas /?

Vom testa folosind utilitarul încorporat msconfig.exe, care este inclus în sistemul de operare Windows. Acest utilitar poate fi lansat doar dintr-un cont cu drepturi de administrator.

ATENŢIE! Utilitarul va fi lansat dintr-un cont de administrator de domeniu. În realitate, nu este recomandat să faceți acest lucru, este mai bine să creați un cont separat pentru astfel de momente.

Deci, să încercăm să folosim utilitarul RunAs, pentru asta vom rula linie de comandă si scrie urmatoarele

Vă rugăm să rețineți că parola pe care o introduceți nu va fi afișată.

După introducerea cu succes a parolei și a numelui contului, se va deschide fereastra msconfig.exe

Acum să creăm o comandă rapidă pentru a rula msconfig.exe dintr-un cont de administrator.

După introducerea cu succes a parolei, va porni deja cunoscutul msconfig.exe.

Întrebarea sugerează de la sine: va permite administratorul utilizatorului să cunoască parola pentru un cont care are drepturi de administrator, al cărui nume poate fi vizualizat cu ușurință în proprietățile comenzii rapide?

Și totuși, parola va trebui introdusă de fiecare dată când lansați comanda rapidă, ceea ce nu este convenabil pentru utilizator dacă încercați să-i ușurați viața folosind parametrul „/savecred”, atunci veți crea o gaură imensă; sistemul de securitate.

Iată un exemplu pentru a crea o gaură imensă:

Doriți să ușurați viața utilizatorului, adăugați parametrul „/savecred”.

Lansați comanda rapidă și introduceți parola, când porniți pentru prima dată utilitarul vă solicită să introduceți parola

Introdu parola și spune la revedere! Când îl rulați din nou, utilitarul nu va necesita o parolă, sau mai degrabă, acum nu va necesita deloc una, vă veți gândi „Și ce!” Să încercăm să schimbăm utilitarul lansat în proprietățile comenzii rapide, de exemplu, în cmd.exe.

Încercăm să lansăm și...

"Mamă! Tocmai a șters arp cache-ul.” Cred că dacă folosești „/savecred”, atunci cu greu știi ce este arp cache-ul și că ai nevoie de drepturi de administrator pentru a-l șterge.

Utilitarul ExecAs este conceput pentru a rula orice programe cu drepturi diferite de cele ale utilizatorului curent. Poate fi folosit pentru a rula programul Locker cu drepturi de administrator dintr-un cont limitat. Acest lucru permite operatorilor să fie împiedicați să acceseze fișierele bazei de date a programului Locker și, în general, să le execute programe nedorite cu excepția Lockerului.

ExecAs foarte simplă utilitate, cu care poate lucra chiar și un școlar.

O caracteristică pozitivă este simplitatea sa.

O caracteristică negativă este lipsa de lucru cu conturile de domeniu.

Deci, după ce am creat un cont local cu drepturi limitate și un cont cu drepturi de administrator, să lansăm ExecAs.

Când o lansați pentru prima dată, aplicația vă solicită imediat să introduceți numele contului și parola, precum și să indicați calea către aplicația pe care doriți să o lansați. Vom rula cmd.exe despre nume administrator local. Vă rugăm să rețineți că contul care este introdus este indicat fără numele mașinii. Pentru a adăuga o aplicație, faceți clic pe pictograma folderului, care se află la sfârșitul liniei „Program”.

Faceți clic pe „Înregistrare”. Aplicația noastră va fi numărul 1.

Închideți ExecAs și începeți din nou.

După cum putem vedea, cmd.exe a pornit imediat când a fost lansat ExecAs. Cert este că dacă ai o aplicație în lista de aplicații lansate în ExecAs, atunci această aplicație va fi lansată imediat, asta este destul de bine, dar dacă, de exemplu, ai mai multe aplicații?

Deschide cmd, mergi la directorul cu aplicația ExecAs și lansează-l cu parametrul de mai jos



Acum putem adăuga o altă aplicație, de exemplu un calculator

Acum, dacă închidem și deschidem ExecAs, vom vedea fereastra de mai sus, acest lucru nu ar trebui să se întâmple. Pentru aceasta există un parametru NN - numărul programului care urmează să fie lansat.

Să creăm două comenzi rapide, una pentru lansați cmd, altul pentru calculator.

Lansați ambele comenzi rapide

Nu uitați de numărul programului, care poate fi schimbat la adăugarea unui program de lansat și care poate fi vizualizat în lista de programe lansate.

AdmiLink

AdmiLink este un utilitar cu ajutorul căruia Administratorul poate crea o comandă rapidă care permite utilizatorilor cu drepturi limitate să ruleze un anumit program (fără posibilitatea înlocuirii!) cu drepturile Administratorului (sau oricărui alt utilizator) fără a introduce (interactiv) o parolă. .

O aplicație tipică a programului AdmiLink este administrarea sistemelor protejate în care utilizatorul lucrează în principal sub propriul său cont limitat și doar anumite funcții strict limitate de Administrator sunt lansate sub Administrator, fără a-și cunoaște parola și fără a putea rula alte programe neautorizate.

Un alt exemplu tipic este utilizarea AdmiLink pentru a lansa potențial programe periculoase, De exemplu, browser web, cu drepturi reduse fără introducerea unei parole. Așadar, pentru a evita infectarea mașinii cu un virus, puteți rula browserul web cu un cont de utilizator limitat, ceea ce reduce drastic probabilitatea de deteriorare a sistemului. Pentru a nu introduce parola de utilizator limitată de fiecare dată, puteți crea o comandă rapidă pe Desktop pentru a lansa browserul web sub utilizatorul limitat.

Cum funcționează AdmiLink

Pachetul include două programe: AdmiRun și AdmiLink.

AdmiRun este o sarcină simplă de consolă care poate face un singur lucru - rula alte programe ca administrator (sau orice alt utilizator). În timpul instalării, AdmiRun este copiat în directorul Windows, astfel încât să fie disponibil în orice director. AdmiRun poate funcționa atât în ​​modul batch (în fișiere batch), și pentru lansarea interactivă a programelor (prin intermediul unei comenzi rapide de pe Desktop). Formatul apelului poate fi obținut tastând AdmiRun /? Desigur, pentru a rula programe ca Administrator, trebuie să cunoașteți parola. Pe de altă parte, din motive de securitate, parola nu poate fi partajată în mod deschis, altfel întregul sistem de securitate devine lipsit de sens. Soluția este transferul contului criptat (cont = utilizator + domeniu + parolă). AdmiRun primește contul în mod demonstrativ, prin linia de comandă, dar nimic nu poate fi înțeles din el - contul este transmis ca o cheie criptată. Cheia este legată de un anumit fișier executabil, fără acest fișier, AdmiRun pur și simplu nu va putea decripta contul. Prin urmare, dacă utilizatorul încearcă să ruleze un alt program cu aceeași cheie, va eșua. Mai mult, pentru a face viața hackerilor mai distractivă, cheile sunt generate folosind numere aleatorii si nu repeta niciodata.

Deci, după instalarea AdmiLink, vă sfătuiesc să debifați caseta pentru a crea toate comenzile rapide în timpul instalării și să rulați utilitarul doar din directorul în care este instalat, lansați AdmiLink.

1) În câmpul „Setează numele fișierului executabil al programului de interes”, specificați calea făcând clic pe pictograma dischetei. În cazul nostru va fi cmd.exe

2) Lăsați câmpul „Setare linie de comandă pentru fișierul executabil” gol.

Acest pas este opțional dacă nu există parametri. De asemenea, rețineți că puteți specifica că criptarea contului este legată de linia de comandă, astfel încât să nu puteți obține drepturi de administrator prin suprascrierea parametrilor liniei de comandă din comanda rapidă.
De exemplu, când faceți o comandă rapidă c:\windows\system32\control.exe timedate.cpl pentru a corecta ora sistemului, nu uitați să legați criptarea la linia de comandă, altfel, prin editarea comenzii rapide, puteți lansa, de exemplu , c:\windows\system32\control exe nusrmgr.cpl și obțineți acces la gestionarea utilizatorilor, ceea ce nu este deloc bun.

3) Câmpul „Setați directorul de pornire al programului care urmează să fie lansat...” este de obicei completat automat

4) Setați modul de afișare a ferestrei programului.

  • SHOW - rulați un program vizibil pe ecran. Acest modul normal pentru programe interactive.
  • HIDE - rulați un program care nu este vizibil pe ecran. Acesta este modul pentru utilitati alergând în fundal.

Accesați fila „Cont”.

5) În câmpul „Nume domeniu”, indicați numele NetBios sau Numele complet domeniu, în cazul nostru test.lan.

6) În câmpul „Nume utilizator” putem introduce Administrator sau faceți clic pe „…” pentru a selecta un cont.

7) Introduceți parola și confirmarea acesteia și faceți clic pe „Test”.

Apăsați orice tastă. Dacă apare mesajul „Contul este bun de utilizat”, atunci totul este în regulă și mergem mai departe.

8) Faceți clic pe „Generați cheia de lansare AdmiRun”, lansați fără această cheie aplicațiile vor trece nereușită.

9) Accesați fila „Link” și dați un nume comenzii rapide

10) Setați directorul și nu uitați de contul sub care este lansat AdmiLink

11) Setați fișierul și indexul imaginii pentru comanda rapidă. De obicei, acest câmp este completat automat. În mod implicit, se presupune că imaginea este preluată din fișierul executabil al programului cu index 0.

12) Faceți clic pe „Generați linia de comandă” și vedeți magicul gobbledygook

13) Faceți clic pe „Creați o comandă rapidă acum”

Făcând clic pe „Creează o comandă rapidă acum” se creează o comandă rapidă și se reseta toate câmpurile.

Lansați comanda rapidă

Să încercăm să schimbăm programul lansat în proprietățile comenzii rapide, de exemplu, la un calculator

Să încercăm să lansăm comanda rapidă

Vă rugăm să rețineți că legarea la MAC, IP și linia de comandă nu a fost efectuată.

Spre concluzie. Nu uita că în programul care rulează cu drepturi de administrator, puteți deschide fila „Fișier”, dacă există, desigur, și faceți ce doriți cu sistemul de operare. Acestea sunt mai multe probleme de securitate a sistemului de operare, așa că aveți grijă.

Toți oamenii, pace vouă!

– Igor (Administrator)

Despre rularea programelor ca administrator în Windows 7

De la Vista, Windows a inclus măsuri suplimentare securitate care impun utilizatorilor și programelor să parcurgă o serie de pași anumite tipuri operațiuni. De exemplu, chiar dacă sunteți administrator a acestui calculator, atunci mai trebuie să rulați programe cu opțiunea specială „rulați ca administrator”.

Nota: Cel mai probabil, motivul pentru introducerea unor astfel de cerințe de la utilizatori a fost dimensiunea masivă a publicului care folosește Windows. În cele mai multe cazuri, va exista un singur utilizator pe computer, care va fi administratorul acestui computer. Dar, utilizatori reali, care sunt cel puțin oarecum pricepuți din punct de vedere tehnic sunt mult mai mici.

Nota: Desigur, există o soluție, dar cel mai bine este să o utilizați numai dacă înțelegeți clar ce va face exact acest pas.

De fapt, mulți utilizatori sunt chiar intimidați de capacitatea de a rula un program ca administrator. La urma urmei, problemele care au apărut pot duce la faptul că aplicațiile și site-urile care le-au fost cunoscute și familiare de multă vreme pot să nu pornească sau să nu se deschidă. Și îndoiala lor nu este neîntemeiată. Chiar și astăzi vedeți rar computere cu permisiuni. Cel puțin doar cu un cont creat cu drepturi limitate. Ceea ce, la rândul său, face sarcinile atacatorilor destul de ușoare.

Cu toate acestea, toate acestea nu nega faptul că mulți, obișnuiți cu versiunile anterioare Windows și alte sisteme de operare, utilizatorii au fost confuzi de introducerea UAC. Iar motivul este o încălcare a logicii obișnuite. Aceste. Se pare că vă conectați ca administrator de sistem, dar pentru a face orice, trebuie să vă amintiți constant să „rulați ca administrator”. Desigur, dacă trebuie să rulați doar un program, atunci acest lucru nu vă va deranja prea mult. Dar când configurația începe să se transforme în clicuri de rutină ale mouse-ului, acest fapt este foarte interesant.

Nota: Dacă contul dvs. nu este administrator, va trebui să introduceți o parolă pentru a rula ca administrator.

Metoda „cum să rulați linia de comandă ca administrator” a fost deja descrisă anterior. Dar metodele de mai jos sunt potrivite pentru lansarea tuturor programelor.

Rularea unui program ca administrator prin meniul contextual Windows 7

  1. Faceți clic dreapta pe scurtătura sau fișierul executabil
  2. În a apărut meniul contextual, selectați „Rulați ca administrator”

Rularea unui program ca administrator folosind taste rapide (combinații de taste) Windows 7

  1. Selectați o comandă rapidă sau un program cu un singur clic stânga
  2. Clemă următoarea combinație chei:
    • Ctrl + Shift + Enter
  3. Faceți clic pe Da în fereastra de avertizare UAC

Vă rugăm să rețineți că puteți aplica această procedură și direct fișierului de program în sine, și nu doar comenzii rapide ale acestuia. Dar există o diferență în această abordare. Faptul este că comanda rapidă vă permite să lansați rapid un program atât cu privilegii ridicate, cât și cu privilegii reduse. La urma urmei, setarea pentru programul în sine nu este setată. Dacă modificați proprietățile programului în sine, programul va rula întotdeauna cu privilegii ridicate, ceea ce nu este întotdeauna necesar.

Nu voi dezvălui un mare secret dacă spun asta pentru a rula unele aplicații Windows 7 necesar drepturi Administrator (superutilizator) rădăcină).
Acest lucru se datorează faptului că unele aplicații necesită un acces puțin mai mare la sistem de operare, și componenta de protecție Microsoft Windows , numit Cont de utilizator Controla(UAC), reacționează la acest lucru. Acum să vorbim despre cum să rulăm programul ca administrator.

Prima varianta(cel mai rapid)
Faceți clic pe comanda rapidă a programului în timp ce țineți apăsate tastele „ Schimbare" Și " Ctrl„. Urmează răspunsul la cerere UAC.

A doua varianta(standard)
Clic Rulați ca administrator":
Urmează răspunsul la cerere UAC.

A treia opțiune(reutilizabil)
Clic faceți clic dreapta pe comanda rapidă iar în meniul contextual care se deschide, selectați „ Proprietăți„. Apoi, accesați fila „ Compatibilitate" și bifați caseta de selectare " Rulați acest program ca administrator", aplicați modificările.

A patra opțiune(fără fereastră UAC)
Dacă sunteți enervat de promptul UAC, rulați „ Programator de locuri de muncă" (Start > Toate programele > Accesorii > Instrumente de sistem > Programator de activități). În meniul " Acţiune"selectați elementul" Creați o sarcină":
Setați „ Nume„Pentru sarcină nouăși bifați caseta de selectare " Alergați cu cele mai înalte drepturi":

Accesați fila „ Acțiuni", faceți clic pe " Crea" și în fereastra care se deschide, prin butonul " Recenzie", specificați calea către fișierul executabil al programului:

După care, folosind butonul " Bine", salvați modificările și puteți închide Task Scheduler.

Apoi, urmând calea urmată anterior, mergeți la " Proprietăți„comandă rapidă și filă de program” Eticheta", în câmp" Obiect"înlocuiți calea către fișierul executabil cu linia:
schtasks.exe /run /tn „Orice nume”
Dacă numele sarcinii pe care l-ați atribuit nu are spații, puteți omite ghilimele.

După aceste manipulări, pictograma comenzii rapide a programului se va schimba în pictograma aplicației standard, iar proprietățile comenzii rapide se vor extinde vizibil.
Cum să schimbi aspect etichetă, cred că toată lumea știe...

Puteți, desigur, să economisiți timp pur și simplu (în consecință, toate solicitările și restricțiile de lansare vor dispărea), dar, în opinia mea, acest lucru NU este o opțiune. Chiar dacă aveți un antivirus și un firewall rezident, un obstacol suplimentar în calea accesului neautorizat la sistemul dvs. de operare nu va strica niciodată.
Cu toate acestea, rămâne la latitudinea dvs. să decideți.

Asta e tot. Vă mulțumesc că ați citit articolul. Sper că ți-a fost de folos.