Билайн

Запуск виндовс от имени администратора. Запуск программ от имени администратора

– Игорь (Администратор)

Про запуск программ от имени администратора в Windows 7

Начиная с Vista, в Windows были включены дополнительные меры безопасности, которые требуют от пользователей и программ ряд шагов для выполнения определенных типов операций. Например, даже если вы администратор данного компьютера, то вам все равно необходимо запускать программы со специальным параметром "запуск от имени администратора".

Примечание : Скорее всего, причиной ввода таких требований от пользователей, стала массовость аудитории, которая использует Windows. В большинстве случаев, на компьютере будет всего один пользователь, который и будет являться администратором данного компьютера. Но, реальных пользователей, которые хоть как-либо технически подкованы, намного меньше.

Примечание : Конечно, существует обходной путь, но им лучше пользоваться, только если вы отчетливо понимаете, что именно сделает данный шаг.

На самом деле многих пользователей даже пугает возможность запустить программу от имени администратора. Ведь возникшие проблемы могут привести к тому, что давно им известные и привычные приложения и сайты могут не запуститься и не открыться. И их сомнение не беспочвенно. Даже сегодня редко встретишь компьютеры с разграничением прав. Хотя бы просто с созданной учетной записью с ограниченными правами. Что в свою очередь достаточно неплохо облегчает задачи злоумышленникам.

Тем не менее, все это не отменяет тот факт, что многих, привыкших к предыдущим версиям Windows и к другим операционным системам, пользователей смутило введение UAC. И причина в нарушении привычной логики. Т.е. вы, вроде как, входите как администратор системы, но при этом чтобы реально что-либо сделать, вам необходимо постоянно вспоминать про "запуск от имени администратора". Конечно, если вам нужно запустить всего одну программу, то это не сильно вас затруднит. А вот, когда настройка начинает превращаться в рутинное щелканье мышкой, то этот факт сильно будоражит.

Примечание : Если ваша учетная запись не является администраторской, то для запуска от имени администратора вам потребуется вводить пароль.

Ранее уже описывался способ "как запустить командную строку от имени администратора ". Но, приведенные ниже способы подходят для запуска всех программ.

Запуск программы от имени администратора через контекстное меню Windows 7

  1. Щелкните правой кнопкой мыши на ярлыке или исполняемом файле
  2. В появившемся контекстном меню, выберите пункт "Запуск от имени администратора"

Запуск программы от имени администратора горячими клавишами (комбинацией клавиш) Windows 7

  1. Выберите ярлык или программу одним щелчком левой кнопки мыши
  2. Зажмите следующую комбинацию клавиш:
    • Ctrl + Shift + Enter
  3. Нажмите кнопку "Да" в окне предупреждения UAC

Учтите, что вы так же можете применить эту процедуру непосредственно на самом файле программы, а не только на ее ярлыке. Но, в этом подходе есть отличие. Дело в том, что ярлык позволяет вам быстро запускать программу как с повышенными, так и с пониженными привилегиями. Ведь, для самой программы настройка не выставлена. Если вы измените свойства самой программы, то программа всегда будет запускаться с повышенными привилегиями, что не всегда нужно.

Доброго времени суток уважаемый посетитель. В сегодняшней статье я предлагаю тебе рассмотреть ни как обычно установку и конфигурирование серверов и клиентских станций с самого начала, а обычные будни системного администратора. А рассматривать мы будем запуск определенного приложения из-под имени администратора, рассмотрим какие существуют решения и чем они отличаются. Причиной, по которой администраторы сталкиваются с этой проблемой довольна проста, в нашей практикте ит-аутсорсинга , мы довольно часто сталкиваемся с ситуацией, когда приложение (особенно отечественных разработчиков) не ориентированно на UAC, а почему так, спросите у разработчиков приложения. Тестировать будем в виртуальной среде Hyper-V на виртуальной машине второго поколения с ОС Windows 8.1.

Разнообразие присутствует

Рассматривать мы будем три утилиты:

RunAs - запускает конкретные средства и программы с разрешениями, отличными от тех, которые предоставляет текущая учетная запись. Эта утилита не является сторонней, она входит в поставку ОС Windows. Справка по утилите runas /?

Тестировать будем на встроенной утилите msconfig.exe, которая входит в ОС Windows. Запуск этой утилиты осуществляется только с учетной записи имеющие права администратора.

ВНИМАНИЕ! Запуск утилиты будет осуществляется из-под учетной записи доменного администратора. В реалии не рекомендуется этого делать, лучше создать отдельную учетную запись для подобных моментов.

Итак, попробуем воспользоваться устроенной утилитой RunAs, для этого запустим командную строку и напишем следующее

Попрошу заметить, что вводимый пароль не будет отображаться

После удачного ввода пароля и имени учетной записи, откроется окно msconfig.exe

Теперь создадим ярлык для запуска msconfig.exe из-под учетной записи администратора.

После удачного ввода пароля запустится уже известный msconfig.exe.

Вопрос напрашивается сам собой, позволит ли администратор, пользователю знать пароль от учетной записи имеющей права администратора, имя от которого легко посмотреть в свойствах ярлыка?

И еще, пароль при запуске ярлыка нужно будет вводить каждый раз, что не удобно для пользователя, если вы заходите облегчить жизнь ему, использовав параметр «/savecred», то вы создадите огромную дыру в системе безопасности.

Вот пример для создания огромной дырки:

Вы захотели облегчить жизнь пользователю, добавляем параметр «/savecred»

Запускаем ярлык и вводим пароль, при первом запуске утилита предлагает ввести пароль

Вводим пароль и говорим прощай! При повторном запуске утилита не будет требовать пароль, а точнее она теперь вообще не будет его требовать, вы подумаете «Ну и что!». А давайте попробуем в свойствах ярлыка изменить запускаемую утилиту, например, на cmd.exe.

Пытаемся запустить и ….

«Мать твою! Он только что почистил arp-кэш». Я думаю если вы используете «/savecred», то вы вряд ли знаете, что такое arp-кэш и что для его очистки нужны права администратора.

Утилита ExecAs предназначена для запуска любых программ с правами, отличными от прав текущего пользователя. Можно применять для запуска программы Locker с правами администратора из-под ограниченной учетной записи. Это позволяет запретить операторам доступ к файлам базы данных программы Locker и вообще к запуску любых нежелательных программ кроме Locker-a.

ExecAs очень простая утилита, с которой сможет работать даже школьник.

Положительной чертой является ее простота.

Отрицательной чертой является отсутствие работы с доменными учетными записями.

Итак, после создания локальной ученой записи с ограниченными правами и учетной записи с права администратора, запустим ExecAs.

При первом запуске, приложение сразу предлагает ввести имя учетной записи и пароль, а также указать путь до приложения которое нужно запустить. Будем запускать cmd.exe о имени локального администратора. Попрошу заметить, что вводимая учетная запись указывается без имени машины. Для добавления приложения нажимаем на значок папки, который находится в конце строки «Программа».

Нажимаем «Записать». Наше приложение будет под номером 1.

Закрываем ExecAs и снова запускаем.

Как мы видим, cmd.exe сразу запустилось при запуске ExecAs. Дело в том, что если у вас одно приложение в списке запускаемых приложений в ExecAs, то это приложение будет сразу запускаться, это довольно хорошо, но если у вас к примеру, больше одного приложения?

Открываем cmd, переходим в каталог с приложением ExecAs, и запускаем его с параметром ниже



Теперь мы можем добавить еще одно приложение, к примеру калькулятор

Теперь если мы закроем и откроем ExecAs, мы увидим окно выше, этого не должно произойти. Для этого есть параметр NN – номер запускаемой программы.

Создадим два ярлыка, один для запуска cmd, другой для калькулятора.

Запускаем оба ярлыка

Не забываем про номер программы, который можно изменять при добавлении запускаемой программы, и который можно посмотреть в списке запускаемых программ.

AdmiLink

AdmiLink - утилита, при помощи которой Администратор может создать ярлык, дающий возможность пользователям с ограниченными правами запускать конкретную (без возможности подмены!) программу с правами Администратора (или любого другого пользователя) без (интерактивного) ввода пароля.

Типичным применением программы AdmiLink является администрирование защищенных систем, в которых пользователь работает в основном под своей ограниченной учетной записью, и только отдельные, строго ограниченные Администратором функции запускает под Администратором, не зная его пароля и не имея возможности запускать другие, несанкционированные программы.

Другим типичным примером является использование AdmiLink для запуска потенциально опасных программ, например, Web браузера, с пониженными правами без ввода пароля. Так, чтобы избежать заражения машины вирусом, можно запускать Web браузер под учетной записью ограниченного пользователя, что резко снижает вероятность повреждения системы. Чтобы не вводить каждый раз пароль ограниченного пользователя, на Рабочем Столе можно сделать ярлык для запуска Web браузера под ограниченным пользователем.

Как работает AdmiLink

В состав пакета входит две программы: AdmiRun и AdmiLink.

AdmiRun - простая консольная задачка, которая умеет только одно - запускать другие программы от имени Администратора (или любого другого пользователя). При инсталляции AdmiRun копируется в каталог Windows, чтобы быть доступной в любом каталоге. AdmiRun может работать как в пакетном режиме (в командных файлах), так и для интерактивного запуска программ (через ярлык на Рабочем столе). Формат вызова можно получить, набрав AdmiRun /? Разумеется, для запуска программ от имени Администратора нужно знать пароль. С другой стороны, из соображений безопасности открыто передавать пароль нельзя, иначе вся система защиты лишается смысла. Выход состоит в передаче зашифрованной учетной записи (учетная запись = пользователь + домен + пароль). Учетную запись AdmiRun получает демонстративно открыто, через командную строку, однако понять из нее ничего нельзя - учетная запись передается как зашифрованнный ключ. Ключ привязан к конкретному исполняемому файлу, без этого файла AdmiRun просто не сможет расшифровать учетную запись. Поэтому если пользователь попробует запустить другую программу с таким же ключем, он потерпит неудачу. Более того, для того, чтобы сделать жизнь хакеров повеселее, ключи генерируются с использованием случайных чисел и никогда не повторяются.

Итак, после установки AdmiLink, советую при установке убрать галочку с создания всех ярлыков и запускать утилиту только с каталога где она установлена, запускам AdmiLink.

1) В поле «Задать имя исполняемого файла интересующей программы» укажем путь, нажав на значок дискеты. В нашем случае это будет cmd.exe

2) Поле «Задать командную строку для исполняемого файла» оставим пустым.

Этот шаг необязателен, если параметры отсутствуют. Кроме того, имейте в виду, что можно указать привязку шифрования учетной записи к командной строке, чтобы нельзя было получить права Администратора, подменив параметры командной строки в ярлыке.
Например, делая ярлык c:\windows\system32\control.exe timedate.cpl для коррекции системного времени, не забудьте привязать шифрование к командной строке, иначе, отредактировав ярлык, можно будет запустить, например, c:\windows\system32\control.exe nusrmgr.cpl и получить доступ к управлению пользователями, что совсем нехорошо.

3) Поле «Задать стартовый каталог запускаемой программы…» обычно заполняется автоматически

4) Задать режим отображения окна программы.

  • SHOW - запускать программу, видимую на экране. Это обычный режим для интерактивных программ.
  • HIDE - запускать программу, не видимую на экране. Это режим для служебных программ, работающих в фоновом режиме.

Переходим на вкладку «Accout»

5) В поле «Имя домена» указываем NetBios имя или полное имя домена, в нашем случае test.lan.

6) В поле «Имя пользователя» можем вписать Администратор или нажать «…» для выбора учетной записи.

7) Вводим пароль и его подтверждение и жмем «Тестировать».

Нажимаем любую клавишу. Если появилось сообщение «Account is good to use» значит все хорошо и идем дальше.

8) Жмем «Сгенерировать ключ запуска AdmiRun», без этого ключа запуск приложения пройдет неудачно.

9) Переходим на вкладку «Link» и задаем имя ярлыку

10) Задаем каталог, и не забываем про ту учетную запись из-под которой запущен AdmiLink

11) Задать файл и индекс картинки для ярлыка. Обычно это поле заполняется автоматически. По умолчанию предполагается, что картинка берется из исполняемого файла программы с индексом 0.

12) Нажимаем «Сгенерировать командную строку» и видим волшебную абракадабру

13) Жмем «Создать ярлык сейчас»

После нажатия на «Создать ярлык сейчас» создается ярлык и сбрасываются все поля.

Запускаем ярлык

Попробуем изменить запускаемую программу в свойствах ярлыка, например, на калькулятор

Попытаемся запустить ярлык

Попрошу заметить, что привязка к MAC, IP и командной строке не производилась.

К заключению. Не забывайте, что в запущенной программе с правами администратора, можно открыть вкладку «Файл» если она конечно есть и делать с ОС все что угодно. Это уже проблемы безопасности скорее ОС, так что будьте осторожны.

Все, люди, мир Вам!

Инструкция

Раскройте узел «Администрирование» в «Панели управления» и щелкните по оснастке «Службы». Найдите в списке «Вторичный вход в систему». Вызовите контекстное меню щелчком правой клавиши по имени службы и выберите «Свойства». В окошке «Тип запуска» отметьте в списке «Отключено». В разделе «Состояние» нажмите «Стоп» и подтвердите решение, нажав ОК.

В Vista и Windows 7 можно отключить службу контроля учетных записей пользователей – ту самую назойливую UAC, которая выдает запросы. В «Панели управления» раскройте узел «Учетные записи…» и перейдите по ссылке «Изменение параметров контроля…». Ползунок уровня переведите в крайнее нижнее положение. UAC больше не напомнит о себе.

В строку запуска программ (вызывается сочетанием Win+R) введите команду msconfig и в окне конфигурации системы перейдите во вкладку «Сервис». Найдите в списке «Отключить UAC» и нажмите «Запустить».

Правда, разработчики Windows крайне не рекомендуют отключать эту службу, пугая уязвимостью системы для вредоносного ПО. Можно попытаться запускать программы без запроса от UAC. Отметьте курсором ярлык программы и нажмите Ctrl+Enter – программа сразу запустится от имени администратора.

Щелкните правой клавишей по ярлыку программы и выбирайте «Свойства» в выпадающем меню. Перейдите во вкладку «Ярлык» и нажмите «Дополнительно». Поставьте флаг в чекбокс «Запуск от имени администратора». Во вкладке «Совместимость» отметьте пункт «Выполнять от имени администратора». В выпадающем меню можно сразу выбрать пункт «Запуск от имени администратора».

Вызовите строку запуска программ сочетанием Win+R или отметьте «Выполнить» в меню «Пуск». Введите нужную команду и примени те сочетание Shift+Ctrl+Enter. Программа будет запущена от имени администратора без запроса UAC.

Источники:

  • Отмена запуска системы от имени Администратора

Многие программы, запущенные пользователем на Windows Vista или Windows 7, выполняются некорректно либо вообще «виснут» и закрываются без пояснения причины отказа работать. Такое случается из-за неполной степени прав пользователя по отношению к программам, а если быть точнее – к операциям над ними. Иными словами, пользователь или гость компьютера, не являющийся администратором, зачастую может запустить программу, но вот менять и настраивать в ней что-то ему запрещает операционная система.

Инструкция

Видео по теме

Разработчики OS Windows традиционно стараются ограничить пользователям возможность вмешиваться в работу системы. Начиная с версии Windows Vista, в систему безопасности добавлен UAC (управление учетными записями) – функция, требующая подтверждения прав администратора на действия, которые теоретически могут причинить вред компьютеру. Назойливый сервис этого компонента вынуждает пользователей искать способы отключить UAC.

Инструкция

Чтобы отключить UAC на компьютере под управлением Windows Vista, зайдите в панель управления, щелкните пиктограмму «Учетные записи пользователей» и снимите флажок возле пункта «Используйте контроль учетных записей (UAC)…» Поскольку теперь компьютер не защищен средствами Windows, необходимо установить антивирусную программу.

В версиях Windows 7 и Windows 8 есть возможность понизить уровень контроля UAC, не отключая этой функции полностью. При этом компьютер защищен от критически опасных действий, а пользователям не приходится для выполнения каждой операции подтверждать свои права. Для изменения уровня контроля или полного отключения UAC необходимо зайти в систему с правами администратора.

Во всех современных версиях Windows с правами администратора запускаются только настольные приложения . Универсальные приложения Windows , установленные из магазина Windows Store , не могут запускаться с правами администратора . Кроме того , им разрешен одинаковый уровень разрешений , как для обычной учетной записи пользователя . Это означает , что им не разрешается вносить изменения в расширенные системные настройки или параметры реестра компьютера .

Права администратора могут потребоваться для работы какой —то программы или для запуска определенных команд . Существует несколько способов запуска игры или программы с наивысшими правами . Можно также настроить автоматическое открытие программы от имени администратора , если вспомнить командную строку , то это очень удобная опция .

Пошаговые инструкции вы прочитаете ниже.

Для запуска программы или игры от имени администратора , можно использовать контекстное меню . Чтобы сделать это следуйте нижеприведенной инструкции :


Комбинация горячих клавиш Ctrl+Shift+Enter

Для того чтобы воспользоваться повышенными привилегиями можно воспользоваться сочетанием горячих клавиш Ctrl +Shift +Enter .


На заметку ! Если вы хотите чтобы командная строка открывалась с правами администратора автоматически , следуйте нижеприведенной инструкции .


Меню «Пуск»

Это отличное решение для запуска игры или программы на правах администратора . Воспользоваться меню «Пуск » очень просто , нужно следовать приведенным ниже шагам :

Панель задач

Если ваша программа или игра закреплена на «Панели задач» , то можно воспользоваться и этим вариантом . В том случаи, если вы этого не сделали , закрепить программу или игру на нижней панели очень просто :

  • используйте правый клик по ярлыку программы и в появившемся окне выберите опцию «Закрепить на панели задач »;
  • можно также перетащить ярлык на нижнюю панель и он будет автоматически закреплен.

Использовать «Панель задач» очень удобно.


Видео — Как запустить программу от имени администратора

Как настроить автоматическое открытие программы от имени администратора

Можно сделать так, что программа или игра будет открываться с повышенными правами автоматически.

Способ 1


Способ 2


На заметку ! Но это будет работать только для текущего пользователя . Информацию о том , как настроить запуск программ или игр автоматически для всех пользователей , смотрите ниже .

Как настроить автоматический запуск от имени администратора для всех пользователей

Если вы хотите включить автоматический запуск от имени администратора для всех пользователей ноутбука или ПК, сделайте следующее:

  1. Нажмите на иконку игры или программы . Используя правый клик, откройте «Свойства » (как на картинке ниже ).

  2. В появившемся окне щелкните на «Совместимость ».

  3. Щелкните «Изменить параметры для всех пользователей» (как на примере ниже).

  4. В новом окне вы увидите опцию запуска программы или игры от имени администратора . Поставьте галочку и щелкните «Применить », далее «ОК », смотрите на картинке ниже .

  5. Вернувшись в «Свойства » вы увидите , что опция запуска программы или игры от имени администратора побледнела (см. на примере ниже ). Это говорит о том , что в сравнении с настройками пользователя , настройки для всех пользователей имеют больший приоритет . Нажмите «ОК » и сохраните внесенные изменения .

Видео — Как постоянно запускать приложения от имени администратора

Начнем с того что некоторые программы и игры некорректно или вообще не работают под Windows 7, хотя софт предназначен для работы именно на Win 7. Причиной тому является недостаточность разрешений из-за некорректной установки или запуска. Дело в том, что в Windows 7 и выше юзер работает не как администратор (по сравнению с Win XP и ниже), а как обычный пользователь с ограниченными правами. Соответственно и весь установленный им софт тоже.

Обратите внимание на значёк на иконках приложений в виде щита (см. увеличенный скриншот). Такие программы нужно обязательно устанавливать от имени администратора.

Если какое то приложение или игра работает некорректно — попробуйте так же переустановить ее или постоянно запускать от админа.

Установка игр и программ от админа

Жмем на иконку запуска правой кнопкой мыши и в контекстном меню выбираем запуск от имени администратора . При запросе контроля учетных записей жмем ОК и далее идет установка обычным путем.

Многие программы, игры и репаки не имеют на стартовом файле специального обозначения. Устанавливаем их в обычном порядке, а запускаем потом правой кнопкой мыши где в контекстном меню выбираем пункт Запуск от имени администратора .

Запуск программ от администратора из панели быстрого доступа

Жмем на иконку нужной программы правой кнопкой мыши

В открывшемся меню управления видим ярлык и название программы и теперь на него тоже жмем правой кнопкой. Вот тут уже в менюшке выбираем запуск от имени администратора.

Запуск от имени администратора командной строки

Тыкаем на кнопку пуск — все программы — стандартные

Находим командную строку и жмем на иконку правой кнопкой мыши. Далее в контекстном меню (почти в самом верху) видим нужную строчку запуска.

Запуск программ от имени администратора постоянно

Если вам довольно часто приходится запускать от админа какую то программу и это вас раздражает то давайте установим для этого софта постоянные дополнительные разрешения.

Жмем на ярлык правой кнопкой мышки. В меню выбираем Исправление неполадок совместимости .

На следующем этапе кнопку далее нажать не получится пока вы не сделаете тестовый запуск программы. Поэтому жмем кнопку Запуск программы , проверяем все ли работает как надо. Если результаты вас устраивают то закрываем приложение и внизу уже жмем кнопку далее .

Вот и все, теперь вам не нужно будет каждый раз запускать программу с ярлыка от имени администратора

http://сайт/wp-content/uploads/administrator_windows_7.png http://сайт/wp-content/uploads/administrator_windows_7-150x150.png 2018-04-15T22:23:59+00:00 Уроки Начнем с того что некоторые программы и игры некорректно или вообще не работают под Windows 7, хотя софт предназначен для работы именно на Win 7. Причиной тому является недостаточность разрешений из-за некорректной установки или запуска. Дело в том, что в Windows 7 и выше юзер работает не как администратор... User сайт - Компьютер для чайников