Kako dodijeliti ili dobiti Povišena povlastica u sustavu Windows 10/8/7

Sadržaj:

Kako dodijeliti ili dobiti Povišena povlastica u sustavu Windows 10/8/7
Kako dodijeliti ili dobiti Povišena povlastica u sustavu Windows 10/8/7

Video: Kako dodijeliti ili dobiti Povišena povlastica u sustavu Windows 10/8/7

Video: Kako dodijeliti ili dobiti Povišena povlastica u sustavu Windows 10/8/7
Video: New Commodore 64 Desktop OS? | See description - YouTube 2024, Svibanj
Anonim

Morate imati na umu, često su na vašem računalu instalirani mnogi programi za koje je potrebno započeti s administratorskim pravima. Imajući administratorska prava omogućuje vam da unesete promjene u sustav, koje mogu utjecati na sve ostale korisnike. Drugim riječima, svaki program kojim se odlučite pokrenuti kao administrator omogućava mu više pristupa računalu kada se pokreće.

Kontrola korisničkih računa obavještava vas prije nego što napravite promjene - ne sve promjene, već samo one koje zahtijevaju administratorsku razinu ili povišene dozvole. Kad god pokrenete neke programe, najprije ćete vidjeti UAC Prompt. Tek nakon što dajete svoj pristanak, pokrenut će se program. Ovo je sigurnosna značajka u sustavu Windows. Ključ je u razumijevanju što se može učiniti i kako se mijenjaju administratorska prava ili povišene povlastice mogu postići bez ugrožavanja sigurnosti.

Pogledajmo različite opcije i scenarije.

Otvorite povišeni prozor naredbene retke

Dok možete izvršavati mnoge zadatke pomoću CMD-a, neki zadaci zahtijevaju povišene ovlasti za obavljanje. Windows 8.1 omogućuje jednostavno otvaranje Naredbeni redak (administrator) pomoću WinX izbornika. Ovaj post pokazuje kako možete pokrenuti naredbeni redak kao administrator.

Čitati: Kako stvoriti prečac s povišenim povlasticama za pokretanje programa.

Neka program uvijek radi kao administrator

Ako želite napraviti program uvijek pokrenuti s administratorskim privilegijama, desnom tipkom miša kliknite izvršnu datoteku programa, odaberite Svojstva. Ovdje odaberite Pokreni ovaj program kao administratorsku kućicu. Kliknite Primijeni> U redu. Ovaj će vam post detaljno prikazati kako se aplikacije uvijek izvoditi kao administrator.

Isključite način potvrde administratora pomoću programa Secpol

Trčanje secpol.msc da biste otvorili lokalnu sigurnosnu politiku i idite na Lokalna pravila> Sigurnosne postavke. U desnom oknu vidjet ćete postavku Kontrola korisničkog računa: Uključite način odobravanja administratora, Dvaput kliknite na njega i odaberite Onemogućeno.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Imajte na umu, ovo će smanjiti opću sigurnost vašeg računala!

Grant povećao povlastice u sustavu Windows 10/8/7

Standardni korisnik nema posebnu dozvolu za promjene u administraciji poslužitelja. On možda nema sljedeće povlastice: dodavanje, brisanje, izmjena korisnika, zatvaranje poslužitelja, stvaranje i administriranje objekta pravila grupe, izmjena dozvola datoteka i tako dalje.

No, korisnik s pravima administratora može učiniti mnogo više od standardnog korisnika. Prava se međutim dodjeljuju nakon što se dobije povišena povlastica za svaku razinu u jednoj od grupa, Local Server, Domain i Forest.

Kada se korisnik dodaju u jednu od skupina, dobivaju dodatnu snagu za više od standardnog korisnika. Dobivaju dodatna Korisnička prava. Ovo su prava ili konfiguracije koje kontroliraju "tko" može raditi "što" na računalu. Kada je konfigurirano, svako računalo može podržati jedinstveni skup administratora koji kontroliraju različita područja tog računala.

Na računalu postoji preko 35 korisničkih prava. Navedene su neke od najčešćih korisničkih prava koja kontroliraju povišene ovlasti nad računalom:

  • Ugasi sustav
  • Prestani zatvoriti daljinski sustav
  • Prijavite se kao skupni posao
  • Prijavite se kao servis
  • Sigurnosno kopiranje i vraćanje datoteka i direktorija
  • Omogući pouzdano za delegaciju
  • Generirajte sigurnosne provjere
  • Učitaj i odvezi upravljačke programe uređaja
  • Upravljanje revizijom i sigurnosnim zapisnikom
  • Preuzmite vlasništvo nad datotekama i drugim objektima

Korisnička prava implementiraju se pomoću pravila grupe (Local / Active Directory). To olakšava način kontrole pristupa poslužiteljima na dosljedan način.

Štoviše, svaka datoteka, mapa i ključ registra ima Popis za kontrolu pristupa (ACL). Popis pruža standardne dozvole, kao što je

  1. Potpuna kontrola
  2. izmijeniti
  3. Čitati

Ove standardne dozvole olakšavaju konfiguriranje nad objektima. Ukratko, ACL je vrsta popisa korisnika, grupa i / ili računala kojima se odobravaju dozvole za objekt povezan s ACL-om. Možete pročitati sve pojedinosti o ovom, Delegaciju Active Directorya, Delegacije grupnih pravila i još mnogo toga, u ovom odličnom postu na sustavu WindowsSecurity.com. Ona raspravlja o tome kako dodijeliti povišene povlastice preko Active Directorya i poslužitelja.

Ove upute mogu vas također zanimati:

  1. Preuzmite vlasništvo i potpunu kontrolu ključeva registra
  2. Preuzmite punu dozvolu datoteka i mapa.

Preporučeni: