Меню «пуск»
Это отличное решение для запуска игры или программы на правах администратора. Воспользоваться меню «Пуск» очень просто, нужно следовать приведенным ниже шагам:
- Откройте меню «Пуск» и найдите свою программу или приложение в представленном списке. В нашем примере программа Photoshop. Открываем меню «Пуск» и находим свою программу или приложение
- Используя правый клик, нажмите по нужной вам программе или игре. В появившемся меню вы увидите «Дополнительно». Правым кликом мыши нажимаем по нужной программе или игре
- Наведите стрелку мышки на «Дополнительно» и в появившемся меню нажмите на нужную вам опцию. Наводим стрелку мышки на «Дополнительно» и в появившемся меню нажимаем на «Запуск от имени администратора»
- Программа или игра запустится с наивысшими правами.
Параметры запуска Windows проводника
Как и большинство программ, процесс еxplоrеr.exe поддерживает ряд параметров, которые позволяют управлять его работой из командной оболочки, например:
- /n – позволяет открыть новое окно с одной панелью для выделения по умолчанию. Как правило, открывается окно корневого диска, на котором установлена операционная система, в моем случае это диск С.
- /e – Опять таки, открывает окно корневого диска, но слева вместо меню со вкладками, показана иерархия каталогов. Вы можете изменить это, кликнув на кнопку «Папки» верхней панели задач.
- /e, — Аналог предыдущего примера, только тут — путь к каталогу или диску, окно которого будет показано. Для примера, в командной строке для запуска Windows проводника можно ввести explorer /e, D:DATA — эта команда откроет окно для каталога DATA, который находится на диске D.
- /root, — Фактически данный пример аналогичен предыдущему, только в предыдущем случаем в левой стороне отображалась иерархия каталогов, а теперь — меню со вкладками, например — explorer /root, D:DATE
- /select, — Тут ключ /select отвечает за выделение указанного объекта , в качестве объекта можно указать папку, файл или программу. Если мы введем explorer /select, D:DATE — то будет открыто окно для диска D с выделением каталога DATE. Ключ не поддерживает возможности указать несколько объектов для выделения.
Как дать права администратора существующей учетной записи в Windows 10
Способов дать права администратора в Windows 10, впрочем, как и в других версиях, существует много. Рассмотрим их подробнее ниже.
Через изменение типа учетной записи в Параметрах
Чтобы изменить тип УЗ с помощью приложения Параметры в Windows 10, выполните следующие действия:
- Откройте Настройки.
- Нажмите на Учетные записи.
- Выберете “Семья и другие люди”.
- Выберите нужную учетку пользователя.
- Нажмите кнопку “Изменить тип учетной записи”.
Выберите тип учетной записи администратора или стандартного пользователя в зависимости от ваших целей.
После выполнения этих действий перезагрузите компьютер или перезайдите в систему, чтобы начать использовать учетную запись с новым уровнем прав.
Через Учетные записи пользователей в Панели управления
Чтобы изменить тип учетной записи с помощью Панели управления, выполните следующие действия:
Откройте Панель управления. Выберите параметр “Изменение типа учетной записи”.
Выберите учетную запись, которую требуется изменить.
Далее – Изменение типа учетной записи.
Выберите тип Администратор.
Нажмите кнопку “Изменение типа учетной записи”.
После выполнения этих действий при следующем входе в учетную запись у пользователя будут расширенные права.
C помощью команды control userpasswords2 (или netplwiz)
Чтобы настроить учетную запись на стандартный тип или администратора с помощью интерфейса учетных записей пользователей (netplwiz), выполните следующие действия:
- Нажмите Старт.
-
Введите следующую команду – netplwiz.
- Выберите УЗучетную запись, которую вы хотите изменить и нажмите кнопку Свойства.
- Перейдите на вкладку членство в группе и выберите обычный доступ или администратора в зависимости от ваших требований.
После выполнения этих действий перезайдите в Windows или полностью перезагрузите компьютер, чтобы применить изменения.
Вы также можете выбрать любой другой вариант членства, который позволяет вам выбирать различные группы пользователей, такие как опытные пользователи, операторы резервного копирования, пользователи удаленных рабочих столов и т. д.
Выберите нужного пользователя и зайдите в его Свойства.
Нажмите кнопку Добавить.
Далее – кнопку Дополнительно.
И поиск.
Выберите локальную группу Администраторы и нажмите ОК.
Далее два раза ОК.
Альтернативный вариант – набирать имя группы Администраторы вручную и затем кнопку Проверить имена.
С помощью команды net localgroup
Достаточно лего можно изменить состав локальной группы администраторов с помощью команды net localgroup.
Чтобы переключить тип учетных записей с помощью командной строки, выполните следующие шаги:
- Откройте Старт.
-
Найдите командную строку, щелкните правой кнопкой по ней и выберите параметр Запуск от имени администратора.
-
Введите следующую команду, чтобы отобразить сведения об учетной записи: net user “имя пользователя”
- Введите следующую команду, чтобы включить учетку в группу локальных администраторов:net localgroup администраторы “имя учетной записи” /add
В команде обязательно измените имя учетной записи на фактическое имя УЗ, которую вы хотите изменить. Пользователи с правами администратора являются членами обеих групп – “администраторы” и “пользователи”. В результате, чтобы сделать пользователя стандартным, достаточно удалить его из группы “администраторы”.
После выполнения этих действий при следующем входе пользователя на компьютер,он загрузится с указанным вами новым уровнем членства.
С помощью команды Powershell Add-LocalGroupMember
Чтобы изменить тип учетной записи с помощью PowerShell, выполните следующие действия:
- Открыть Старт.
-
Найдите PowerShell, щелкните правой кнопкой мыши верхний результат и выберите параметр Запуск от имени администратора.
- Введите следующую команду, чтобы изменить тип учетной записи на стандартный, и нажмите клавишу Ввод: Remove-LocalGroupMember -Group “Администраторы” -Member “Имя учетки”. В команде обязательно измените имя учетной записи для фактического имени учетной записи, которую вы хотите изменить.
-
Введите следующую команду, чтобы изменить тип учетной записи на Администратор и нажмите Enter: Add-LocalGroupMember -Group “Администраторы” -Member “имя учетной записи”.
- Для просмотра состава групп используется командлет Get-LocalGroupMember.
После выполнения действий выше тип учетной записи будет переключен на администраторскую или обычную в зависимости от выбора.
Запуск программы требующий права администратора под учетной записью обычного пользователя
Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP
- Recluse
- 12.04.2016
- 74 745
- 6
- 66,84%
- 76
- 07.03.2019
В любом предприятии, в котором компьютеры/программное обеспечение обслуживают адекватные люди, обычные пользователи компьютеров не имеют никаких админских прав за ними, что значительно снижает риск удаления важных файлов системы, установку непонятного программного обеспечения и прочих чудес. Однако, некоторые программы упорно не желают работать без прав администратора — и что же делать, если желания давать права администратора компьютера пользователю нет, а необходимость запустить приложение — есть?
В статье пойдет речь о том, как предоставить обычному пользователю возможность запустить приложение, и не выдавать ему права администратора на компьютере. Речь пойдет о двух способах — более-менее безопасном (Выдача прав на папку с программой), и менее безопасном (способ с использованием программы RunAs).
Содержимое статьи:
Выдача прав на папку с программой
Часто, права администратора требуются программе для проведения каких-либо операций с файлами в своей папке — например некой Programm’e нужно записывать данные в свой файл конфигурации в папку, куда она установлена (допустим этот каталог C:\Program Files (x86)\Programma). Можно попробовать выдать нужным пользователям полные права на эту папку. Делается это следующим образом:
- Правой кнопкой нажимаете на папке, открываете Свойства
- В Свойствах нужно открыть вкладку Безопасность.
- В зависимости от настроек компьютера там может отображаться либо «Добавить«, либо «Изменить«. В первом случае нужно нажать кнопку «Добавить«, во втором — «Изменить«, после чего скорее всего потребуется ввести данные учетной записи администратора. После этого появится окно с кнопкой «Добавить«, которую и нужно будет нажать.
- После нажатия кнопки «Добавить» добавляем всех нужных пользователей. Для проверки правильность ввода имени пользователя можно воспользоваться кнопкой «Проверить имена«.
- Затем выдаем полные права добавленному пользователю — для этого нужно поставить галочку в поле «Разрешения для….«, пункт «Полные права«.
Запуск программы под учетной записью админстратора с учетной записи обычного пользователя
Для этой цели сгодится программа RunAs, которая идет в составе Windows. Для удобства её использования проще всего будет создать cmd файл, в который следует поместить следующее:
C:\WINDOWS\system32\runas.exe /user:\ /SAVECRED
Вместо Домена пользователя и Пользователя вводим данные учетной записи пользователя, который обладает правами администратора в домене, или на компьютере (в таком случае, вместо Домена пользователя следует писать имя компьютера). Вместо Путь к программе соответственно пишем путь к нужному exe файлу.
Сохраняем этот файл, и запускаем. Если все прошло верно, то при первом запуске bat файла, будет запрошен пароль для указанного пользователя, однако уже при повторном запуске никакого запроса пароля не потребуется — для этого используется параметр /SAVECRED.
sysadmin.ru
Причины возникновения необходимости в запуске программ и утилит от имени администратора
Дело в том, что технологии не стоят на месте, а постоянно развиваются. Если раньше те-же компьютеры были доступны очень малому проценту людей и лишь для выполнения весьма ограниченных задач, то со временем они получили массовое развитие. Компьютерами стали владеть пользователи, которые обладали весьма базовыми знаниями в части работы с ним и уж тем более не были информированы о том, как эффективно оградить себя от самых разнообразных угроз, которых с каждым годом становилось всё больше.
Тогда-то разработчики операционные систем задумались над тем, как повысить безопасность пользователей и их данных.
Нововведения, призванные осуществить это, внедрялись по всем фронтам:
- Поступательно упрощались «тонкие» системные настройки, на которые мог повлиять пользователь – включить, выключить, настроить.
- В дистрибутив операционной системы был встроен штатный антивирус, из-за чего, кстати, сторонние разработчики весьма огорчились.
- И самое главное, было введено жёсткое разграничение прав – даже будучи администраторам, в современных операционных системах всё равно требуется осуществлять запуск некоторых программ, утилит и штатных системных инструментов от имени администратора.
Современная концепция разработчика операционной системы такова: пользователь не должен иметь возможность серьёзно влиять на системные настройки, даже если формально владельцем (читай администратором) компьютера. Ровно тот же принцип действует и для программ.
В случае, если запускаемому приложению необходимо больше прав, то будет выводиться соответствующее предупреждение (так называемый UAC – контроль учётных записей пользователей).
Если же приложение не имеет возможности «запросить» таковое разрешение у системы, то оно априори запускается с ограниченными правами. Работая в этом режиме, приложение никак не может влиять на системные настройки, вносить в них какие либо изменения, добавить необходимые для работы модули и файлы в системную директорию операционной системы и т.п.
Системные инструменты также запускаются с ограниченными правами, и если вам необходимо внести какие то изменения, к примеру, отредактировать некоторые ключевые системные настройки в реестре, то запуск также должен быть произведён от имени администратора.
Надеюсь, что теперь не останется вопросов, почему в актуальных операционных системах администратор по фату тактовым не является и соответственно требуется прибегать к команде «запуска от имени администратора» тех или иных программ и системных утилит.
Запуск программ от имени администратора
Запустить программу от имени администратора в windows 7/8/10 не составляет труда, для этого требуется кликнуть правой кнопкой мыши (ПКМ) по ярлыку приложения (например, на рабочем столе) и выбрать Запуск от имени администратора.
Всплывет сообщение: «Разрешить этому приложению вносить изменения на вашем устройстве?». Если вы доверяете программе, то выберите Да , – программа запуститься под правами администратора. Если нажать Нет , программа не откроется.
Если вам необходимо открыть программу с правами администратора в Пуске Windows 7, то необходимо выполнить следующие шаги: Пуск – Все программы – кликаете по необходимой программе правой кнопкой, нажимаете Запуск от имени администратора.
В Windows 10 действия в Пуске немного отличаются. Пуск – в списке программ кликаете ПКМ по нужному вам приложению, выбираете Дополнительно – Запуск от имени администратора.
Что дают права администратора
В Windows 10 есть два типа учётных записей: аккаунт администратора и пользователя. Человек, имеющий доступ к учётной записи администратора, может запускать программы от имени администратора, подтвердив своё действие в появляющемся предупреждении. Человек, находящийся в системе под учётной записью обычного пользователя, тоже может запустить приложения с правами администратора, но только в том случае, если сможет ввести пароль от аккаунта администратора.
Команду «запустить от имени администратора» стоит понимать не буквально: приложение не будет запускаться от учётной записи администратора, если выполнить запуск с повышенными правами в пользовательском аккаунте. Выдача запускаемому приложению повышенных прав приводит к тому, что у него вырастает уровень доступа, то есть оно получает возможность изменять системные файлы и вносить правки в реестр.
Войдя в аккаунт администратора, вы сможете выдавать права, не вводя пароль
Программы, работающие без прав администратора, намного безопаснее: они не могут навредить системе, так как у них нет прав работать с её файлами. Выдав программе права администратора, вы сильно рискуете, ведь не только вирусы вредят компьютеру. Например, в коде приложения могут содержаться строки, запускающие форматирование диска. Поскольку очистка памяти не может быть приравнена к вирусу, антивирус промолчит, разрешив программе с правами администратора выполнить то, что она захочет.
Но без определённых прав многие утилиты не смогут работать, так как им необходимо общаться с системой. Поэтому вы должны каждый раз думать самостоятельно, доверяете ли вы приложению, требующему прав администратора. Если ответ положительный, то дайте их ему, если сомневаетесь, то лучше не рискуйте.
UAC — что это
UAC (User Account Control) – сервис Windows 10, отвечающий за доступ к правам администраторам. Пользуясь английской версией системы или обращаясь к настройкам системы, вы можете встретить эту аббревиатуру.
Если отключить данный сервис, то система перестанет спрашивать у вас, можно ли выдавать права программе, так как начнёт выдавать их всем, кто потребует. Деактивацию проводить не рекомендуется, так как велик шанс, что повышенный уровень доступа получит вредоносная программа.
Получение прав
В Windows 10 доступ к повышенным правам можно выдать через любую учётную запись: и администратора, и пользователя. Единственное отличие — аккаунт администратора вручает права одной кнопкой «Да», нажатой в соответствующем запросе на получение прав, а аккаунт пользователя требует введения пароля от учётной записи администратора для выдачи прав.
Чтобы выдать права с аккаунта пользователя, нужно ввести пароль
Как запустить Windows 10 от администратора
При помощи прав администратора можно проводить гораздо больше манипуляций с ОС Windows 10, чем без них. Однако, к сожалению, на многих рабочих компьютерах так просто запускать платформу от имени администратора не получится, так как весь контроль может исходить из серверного компьютера.
Что касается домашних компьютеров, то здесь ситуация может быть достаточно серьезной. Речь идет о том, что по каким-то причинам «учётка» может быть с ограниченными правами, и существует необходимость в восстановлении записи администратора.
1
- Первый способ позволяет перейти в учётную запись администратора посредством командной строки. Для начала необходимо использовать сочетание клавиш «Win+R», после чего ввести в строку «cmd». Теперь необходимо прописать команду «net user администратор /active:yes», которая позволит перейти в администраторскую учётную запись. Главная проблема данного способа состоит в том, что запустить командную строку необходимо от имени администратора, и зачастую это не представляется возможным.
- Также в Windows 10 присутствует некоторая хитрость, которая однозначно позволит расширить права стандартного пользователя. Речь идет об утилите «Локальная политика безопасности». Для того чтобы войти в данную программу, необходимо снова активировать командную строку комбинацией клавиш «Win+R», однако вместо команды «cmd» нужно ввести «secpol.msc». Также в утилиту можно зайти через «Пуск», далее перейти в «Панель управления» и выбрать «Администрирование». В самой программе нужно выбрать пункт «Параметры безопасности», а справа можно будет обнаружить состояние учётной записи. Выбираем «Состояние: Администратор». Включаем эту учётную запись, после чего можно будет войти под ней с максимально возможными правами.
- Кроме того, для получения соответствующих прав можно использовать утилиту под названием «Локальные пользователи и группы». Для её запуска в командной строке нужно воспользоваться командой «lusrmgr.msc». Далее просто разворачиваем раздел «Пользователи» и выбираем ту учётную запись, которая имеет больше всего прав.
Нужно знать, что в некоторых ситуациях учетная запись администратора может быть и вовсе удалена с персонального компьютера. Подобные проблемы происходят крайне часто. К сожалению, вышеуказанными способами исправить ситуацию не получится, так как все данные были утеряны во время удаления учетной записи. Из этой ситуации есть только один выход – это полное восстановление системы. При таком раскладе система вернется в исходное состояние, а важные данные, к сожалению, будут удалены.
В некоторых случаях может помочь загрузочная флешка с Windows 10. Для этого дела нужно загрузить ПК в безопасном режиме, после чего выбрать «Устранение неполадок». Далее система запросит восстановление системы с носителя. Операционная система будет обновлена, однако основные файлы, присутствующие на компьютере останутся на месте.
2
Зачастую права администратора на ПК нужны именно для запуска отдельных приложений. В данном случае речь идет об использовании данного функционала на основе «учётки» с ограниченными правами.
Чаще всего для запуска программ от имени администратора необходимо кликнуть правой кнопкой мыши по ярлыку и выбрать «Запуск от имени администратора». Далее, если пользователь в данный момент находится не под администраторской учетной записью, система предложит ввести данные главного пользователя. Также есть еще и другой способ запуска программ от имени главного юзера ПК. Для этого нужно зайти в свойства программы (кликнут правой кнопкой мыши по ярлыку), а затем перейти в раздел «Совместимость»
Теперь нам нужно обратить внимание на пункт «Уровень привилегий». Ставим галочку возле «Выполнять программу от имени администратора», после чего можно перейти в изменение параметров и настроить параметры запуска по собственному вкусу
Теперь программа будет автоматически запускаться с использованием основных прав системы, однако, здесь также потребуются данные от «учётки» администратора.
Учетная запись администратора
Второе решение ошибки «Запрошенная операция требует повышения», которое мы рассмотрим, это активация учётной записи администратора, встроенной в систему Windows, и выполнение нужных операций из под пользователя Администратор.
Данный способ не очень желателен, так как после входа в систему под учётной записью Администратор юзеру станет доступно большее количество функций и возможностей, которые, с одной стороны, абсолютно не нужны рядовым пользователям ПК, а с другой — могут навредить системе и её компонентам при бесконтрольном использовании.
Тем не менее, возможность активации встроенной учётной записи Администратор есть, и данную возможность нужно рассмотреть. Приведём три способа активации пользователя Супер Администратор.
Активация Администратора через утилиту Локальные пользователи и группы
Чтобы вызвать окно настроек пользователей, запускаем программу Выполнить из Пуск — Все программы — Стандартные — Выполнить (в Windows 10 утилита Выполнить находится в каталоге Служебные) либо одновременным нажатием кнопок Win и R и выполняем команду lusrmgr.msc (сокращённо от local user manager, что с английского и означает «управление локальными пользователями»)
В левой части открывшегося окна переходим в папку Пользователи, после чего в основной области окна находим пользователя Администратор, который будет помечен кружочком со стрелочкой, указывающей вниз. Эта иконка означает, что данная учётная запись отключена и находится в неактивном состоянии.
Щёлкаем по строчке Администратор правой кнопкой мышки и открываем Свойства записи. В окне Свойства: Администратор на вкладке Общие находим пункт Отключить учетную запись и снимаем у этого пункта флаг-галку. Нажимаем кнопку OK.
В дальнейшем для отключения встроенного администратора нужно будет просто снять галку в этом же месте.
Активация Администратора через утилиту Локальная политика безопасности
Для перехода к настройкам локальной политики безопасности компьютера также запускаем программу Выполнить из Пуск — Все программы — Стандартные — Выполнить (в Windows 10 утилита Выполнить находится в каталоге Служебные) либо одновременным нажатием кнопок Win и R и выполняем команду secpol.msc (от английского security policy — «политика безопасности»)
В открывшемся окне в левом древовидном списке параметров разворачиваем ветку Локальные политики и выделяем курсором пункт Параметры безопасности. Теперь в правой части окна находим пункт Учетные записи: Состояние учетной записи ‘Администратор’, щёлкаем по нему правой кнопкой мыши и переходим к Свойствам
В открывшемся окне на вкладке Параметры локальной безопасности активируем вариант Включен и нажимаем кнопку OK.
Для деактивации учётной записи администратора нужно, соответственно, переключить флаг-галку в положение Отключен.
Активация Администратора из командной строки
Последний способ активации встроенной в Windows учётной записи администратора, который мы рассмотрим, будет выполняться в командной строке. Ввиду необходимости работы с консолью Windows этот вариант не самый популярный, но, на самом деле, он даже быстрее двух предыдущих.
Для начала запускаем командную строку от имени администратора. Сделать это можно как привычным вызовом меню по правой кнопке мыши на ярлыке, так и следующим образом на примере Windows 10: правой кнопкой мышки нажимаем на кнопку Пуск в левом нижнем углу монитора и в открывшемся списке выбираем пункт Командная строка (администратор)
Далее в открывшемся окне консоли выполняем следующую команду:
net user Администратор /active:yes
В ответ мы должны получить уведомление от консоли о том, что Команда выполнена успешно. Если вместо этого командная строка отвечает, что «Не найдено имя пользователя. Для вызова дополнительной справки наберите NET HELPMSG 2221.», это означает, что мы используем версию операционной системы, предназначенную для другого языка.
В таком случае активируем администратора другой командой:
net user Administrator /active:yes
net user Администратор /active:no
net user Administrator /active:no
Далее, независимо от выбора способа активации пользователя Администратор, нам нужно перезагрузить компьютер. При запуске системы после перезагрузки нам будет предложено на выбор несколько пользователей для входа в ОС, среди которых выбираем активированную нами ранее запись Администратор.
Мы настоятельно рекомендуем вам входить в систему под администратором только в случаях возникновения необходимости, а в повседневной работе с ПК использовать свою учётную запись, пусть и наделённую правами администратора.
Зачем обычному приложению могут понадобится права администратора
Права администратора могут потребоваться программе для модификации неких файлов (логи, конфигурации и т.д.) в собственной папке в C:\Program Files (x86)\SomeApp). По умолчанию у пользователей нет прав на редактирование данного каталога, соответственно, для нормальной работы такой программы нужны права администратора. Чтобы решить эту проблему, нужно под администратором на уровне NTFS вручную назначить на папку с программой право на изменение/запись для пользователя (или группы Users).
Примечание . На самом деле практика хранения изменяющихся данных приложения в собственном каталоге в C:\Program Files неверна. Правильнее хранить данные приложения в профиле пользователя. Но это вопрос уже о лени и некомпетентности разработчиков.
Узнать и поменять пароль с помощью Net User
Как удалить администратора в Windows 10 — отключение учетной записи
Первые версии операционной системы Microsoft не были оснащены таким высокоразвитым графическим интерфейсом командной строки, что значительно затрудняло процесс использования ПК. У пользователя с современными версиями ОС уже есть такая возможность.
Инструкция, как узнать текущий пароль Windows 10 с помощью утилиты NetUser, выглядит следующим образом:
- На своем стационарном компьютере или ноутбуке пройти путь: «Пуск» — «Все программы» — «Стандартные» — «Командная строка». Если же пользователю в процессе запуска не удается войти в учетную запись, то придется прибегнуть к небольшой хитрости. В соответствующий разъем вставляют flash-накопитель с установочным образом операционной системы и загружают его. При включении компьютера для этого нужно нажать и удерживать клавишу «F12».
- В следующем шаге пользователю необходимо вывести на экран окно взаимодействия путем одновременно нажатия клавиш «Shift + F10».
- Теперь для доступа к системному реестру необходимо в строку окна взаимодействия ввести «regedit», затем перейти в ветку «HKEY_LOCAL_MACHINE».
- Перейдя в эту ветку, необходимо нажать на кнопку «Файл», затем из доступных опций выбрать «Загрузить куст».
- Когда перечисленные шаги были выполнены верно, пользователю необходимо перейти в корневой каталог на жестком диске, где установлена операционная система. Из доступных файлов открыть «System».
- В отобразившемся окне ввести любое имя загружаемого раздела и войти в ветку «HKEY_LOCAL_MACHINE», затем «Имя раздела» — «SetUp».
- На экране отобразится несколько параметров, значения которых понадобится изменить. Для этого нужно правой кнопкой кликнуть на пункт «Изменить».
- Параметру «SetUpType» присваивается значение «2», а «CmdLine» — «cmd.exe».
- Далее необходимо в ветке реестра выделить имя загружаемого раздела «HKEY_LOCAL_MACHINE» и выгрузить куст аналогичным образом.
Изменение пароля командой Net Use
В конце пользователю необходимо завершить работу реестра и командной строки, извлечь флешку из компьютера. Продолжив загрузку ОС, на экране отобразится командная строка, куда понадобится ввести «Net User», а также имя учетной записи и новый пароль для нее.
Запуск программы требующий права администратора под учетной записью обычного пользователя
Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP
- Recluse
- 12.04.2016
- 74 745
- 6
- 66,84%
- 76
- 07.03.2019
В любом предприятии, в котором компьютеры/программное обеспечение обслуживают адекватные люди, обычные пользователи компьютеров не имеют никаких админских прав за ними, что значительно снижает риск удаления важных файлов системы, установку непонятного программного обеспечения и прочих чудес. Однако, некоторые программы упорно не желают работать без прав администратора — и что же делать, если желания давать права администратора компьютера пользователю нет, а необходимость запустить приложение — есть?
В статье пойдет речь о том, как предоставить обычному пользователю возможность запустить приложение, и не выдавать ему права администратора на компьютере. Речь пойдет о двух способах — более-менее безопасном (Выдача прав на папку с программой), и менее безопасном (способ с использованием программы RunAs).
Содержимое статьи:
Выдача прав на папку с программой
Часто, права администратора требуются программе для проведения каких-либо операций с файлами в своей папке — например некой Programm’e нужно записывать данные в свой файл конфигурации в папку, куда она установлена (допустим этот каталог C:\Program Files (x86)\Programma). Можно попробовать выдать нужным пользователям полные права на эту папку. Делается это следующим образом:
- Правой кнопкой нажимаете на папке, открываете Свойства
- В Свойствах нужно открыть вкладку Безопасность.
- В зависимости от настроек компьютера там может отображаться либо «Добавить«, либо «Изменить«. В первом случае нужно нажать кнопку «Добавить«, во втором — «Изменить«, после чего скорее всего потребуется ввести данные учетной записи администратора. После этого появится окно с кнопкой «Добавить«, которую и нужно будет нажать.
- После нажатия кнопки «Добавить» добавляем всех нужных пользователей. Для проверки правильность ввода имени пользователя можно воспользоваться кнопкой «Проверить имена«.
- Затем выдаем полные права добавленному пользователю — для этого нужно поставить галочку в поле «Разрешения для….«, пункт «Полные права«.
Запуск программы под учетной записью админстратора с учетной записи обычного пользователя
Для этой цели сгодится программа RunAs, которая идет в составе Windows. Для удобства её использования проще всего будет создать cmd файл, в который следует поместить следующее:
C:\WINDOWS\system32\runas.exe /user:\ /SAVECRED
Вместо Домена пользователя и Пользователя вводим данные учетной записи пользователя, который обладает правами администратора в домене, или на компьютере (в таком случае, вместо Домена пользователя следует писать имя компьютера). Вместо Путь к программе соответственно пишем путь к нужному exe файлу.
Сохраняем этот файл, и запускаем. Если все прошло верно, то при первом запуске bat файла, будет запрошен пароль для указанного пользователя, однако уже при повторном запуске никакого запроса пароля не потребуется — для этого используется параметр /SAVECRED.
sysadmin.ru
Как получить полный доступ к файлам и папкам
Сначала инструкция о том, как получить полный доступ к папкам и файлам. В следующей главе будет объяснение для любознательных.
Открываем папку, где находится проблемный файл или папка. Чтобы получить полный доступ к их содержимому, нужно настроить доступ к файлам:
1. Нажимаем правой кнопкой мыши по заблокированному файлу (или папке) без доступа — Свойства — выбираем вкладку Безопасность:
2. Нажимаем кнопку Дополнительно — выбираем вкладку Владелец:
3. Нажимаем кнопку Изменить и выбираем имя вашего пользователя (в моем случае это Dima, у вас будет другое), также ставим галку на Заменить владельца подконтейнеров и объектов:
4. Если появится окно с текстом «Вы не имеете разрешение на чтение содержимого папки. Хотите заменить разрешения для этой папки так, чтобы иметь права полного доступа?», отвечаем Да:
5. После смены владельца папки появится окно с текстом «Вы только что стали владельцем этого объекта. Нужно закрыть и вновь открыть окно свойств этого объекта, чтобы видеть или изменять разрешения». Нажимаем OK, затем снова нажимаем OK (в окне Дополнительные параметры безопасности).
6. В окне Свойства — Безопасность снова нажимаем Дополнительно, только теперь смотрим первую вкладку открывшегося окна — Разрешения. Надо нажать кнопку Изменить разрешения:
7. Нажмите кнопку Добавить:
(Если вы работаете со свойствами папки, а не файла, отметьте галкой пункт «Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта». )
8. В открывшемся окне «Выбор: пользователи или группы» вам потребуется ввести имя вашего пользователя (можете посмотреть его в меню «Пуск» — имя будет самой верхней строчкой), нажать кнопку Проверить имена, затем OK:
Если вам нужно, чтобы папка (или файл) открывалась без ограничений абсолютно всеми пользователями, т.е. не только вашим, то снова нажмите Добавить и введите имя «Все» без кавычек («All» в англоязычной версии Windows), затем нажмите Проверить имена и OK.
9. На вкладке Разрешения по очереди нажимайте два раза по строчкам с именами пользователей и ставьте галку на пункт «Полный доступ»:
Это автоматически поставит галки на пунктах ниже.
10. Затем нажимайте ОК, в следующем окне отвечайте на предупреждение Да, снова ОК, чтобы закрыть все окна.
Готово! Полный доступ к файлам и папкам получен! Можете спокойно их открывать, изменять и производить другие действия с ними.
Вывод: нужно сделать два шага: стать «владельцем» файла или папки (п. 3), затем назначить себе права доступа (п. 6). Во многих инструкциях о том, как получить полный доступ к файлам и папкам, упоминают только первый шаг, забывая о втором. Это не совсем правильно, потому что настройки безопасности файла/папки могут быть разные, надо привести их в нормальный вид, а не только стать «владельцем».