Windows

Come concedere o ottenere privilegi elevati in Windows 10/8/7

Windows 10: come riattivare l'utente nascosto Amministratore

Windows 10: come riattivare l'utente nascosto Amministratore
Anonim

È necessario aver notato, ci sono spesso molti programmi installati sulla macchina che richiedono diritti amministrativi per l`avvio. Avere diritti di amministratore consente di apportare modifiche al sistema, che possono influire su tutti gli altri utenti. In altre parole, qualsiasi programma che decidi di eseguire come amministratore, ti consente più accesso al computer quando viene eseguito.

Il Controllo account utente ti avvisa prima che vengano apportate modifiche - non tutte le modifiche, ma solo quelle che richiedono il livello di amministratore o autorizzazioni elevate. Ogni volta che esegui alcuni programmi, puoi vedere prima il prompt UAC. Solo dopo aver dato il tuo consenso, il programma verrà eseguito. Questa è una funzionalità di sicurezza in Windows. La chiave sta nella comprensione di ciò che può essere fatto e in che modo è possibile ottenere modifiche ai diritti di amministrazione o ai privilegi elevati senza compromettere la sicurezza.

Vediamo le varie opzioni e scenari.

Apri finestra Prompt dei comandi elevata

Mentre tu può svolgere molte attività utilizzando il CMD, alcune attività richiedevano privilegi elevati da eseguire. Windows 8.1 consente di aprire facilmente Prompt dei comandi (amministratore) utilizzando il menu WinX. Questo post mostra come è possibile eseguire il prompt dei comandi come amministratore.

Lettura : Come creare un collegamento con privilegi elevati per eseguire un programma.

Rendi il programma sempre Esegui come amministratore

Se vuoi un programma viene sempre eseguito con privilegi di amministratore, fare clic con il tasto destro del mouse sul file eseguibile del programma, selezionare Proprietà. Qui, seleziona la casella Esegui questo programma come amministratore. Fai clic su Applica> OK. Questo post ti mostrerà in dettaglio come rendere le applicazioni sempre Esegui come amministratore.

Disattiva la modalità Approvazione amministratore utilizzando Secpol

Esegui secpol.msc per aprire la politica di sicurezza locale e accedere a Local Politiche> Impostazioni di sicurezza. Nel riquadro di destra vedrai un`impostazione Controllo account utente: attiva la modalità di approvazione dell`amministratore . Fare doppio clic su di esso e selezionare Disabilitato.

Questa impostazione di criterio controlla il comportamento di tutte le impostazioni dei criteri Controllo dell`account utente (UAC) per il computer. Se si modifica questa impostazione di criterio, è necessario riavviare il computer. Le opzioni sono: (1) Abilitato . (Predefinito) La modalità di approvazione dell`amministratore è abilitata. Questo criterio deve essere abilitato e le impostazioni dei criteri UAC correlate devono anche essere impostate in modo appropriato per consentire all`account Administrator incorporato e a tutti gli altri utenti membri del gruppo Administrators di essere eseguiti in modalità Approvazione amministratore. (2) disabili . La modalità di approvazione dell`amministratore e tutte le impostazioni dei criteri UAC correlati sono disabilitate. Se questa impostazione di criterio è disabilitata, il Centro sicurezza notifica che la sicurezza complessiva del sistema operativo è stata ridotta.

Attenzione, questo ridurrà la sicurezza complessiva del tuo computer!

Concedi privilegi elevati in Windows 10/8 / 7

Un utente standard non dispone di autorizzazioni speciali per apportare modifiche all`amministrazione del server. Potrebbe non disporre dei seguenti privilegi: Aggiunta, eliminazione, modifica di un utente, chiusura del server, creazione e amministrazione di oggetti Criteri di gruppo, modifica delle autorizzazioni dei file e così via.

Tuttavia, un utente con diritti di amministratore può fare molto di più rispetto all`utente standard. I diritti, tuttavia, sono concessi dopo che gli sono stati concessi privilegi elevati per ogni livello in una delle versioni dei gruppi, Local Server, Dominio e Foresta.

Quando un utente viene aggiunto a uno dei gruppi ottiene più potere di fare di più l`utente standard. Ottengono diritti utente in più. Questi sono i diritti o le configurazioni che controllano "chi" può fare "cosa" al computer. Una volta configurato, ogni computer può supportare un insieme univoco di amministratori che controllano diverse aree di quel computer.

Ci sono oltre 35 diritti utente per computer. Di seguito sono elencati alcuni dei diritti utente più comuni che controllano i privilegi elevati su un computer:

  • Arresta il sistema
  • Forza l`arresto del sistema remoto
  • Accedi come processo batch
  • Accedi come servizio
  • Backup e ripristino di file e directory
  • Abilita trusted per delega
  • Genera sicurezza audit
  • Carica e scarica i driver di periferica
  • Gestisci registro di controllo e sicurezza
  • Assumi la proprietà di file e altri oggetti

I diritti utente vengono distribuiti utilizzando Criteri di gruppo (Directory locale / Active). Questo apre la strada per controllare l`accesso ai server in modo coerente.

Inoltre, ogni file, cartella e chiave del Registro di sistema ha un elenco di controllo di accesso (ACL). l`elenco fornisce autorizzazioni standard, come

  1. Controllo completo
  2. Modifica
  3. Lettura

Queste autorizzazioni standard consentono una configurazione più semplice degli oggetti. In breve, ACL è una sorta di elenco di utenti, gruppi e / o computer a cui sono concesse le autorizzazioni sull`oggetto associato all`ACL. Puoi leggere tutti i dettagli su questa, sulla delega di Active Directory, sulla Delegazione per i criteri di gruppo e altro ancora, in questo eccellente post su WindowsSecurity.com. Descrive come concedere privilegi elevati su Active Directory e un server.

Questi how-to potrebbero interessarti anche:

  1. Assumi la proprietà e il pieno controllo delle chiavi di registro
  2. Prendi piena proprietà di file e cartelle.