Windows дээр администраторын эрхгүй програм суулгах. Стандарт хэрэглэгчдэд администраторын эрх бүхий програм ажиллуулах боломжийг олгодог товчлолыг хэрхэн үүсгэх вэ

Зарим програм хангамжийг суулгахын тулд администраторын эрхийг шаарддаг. Үүнээс гадна администратор өөрөө янз бүрийн програм хангамжийг суулгахад хязгаарлалт тавьж болно. Хэрэв та суулгац хийх шаардлагатай болсон ч үүнийг хийх зөвшөөрөл байхгүй бол доор тайлбарласан хэд хэдэн энгийн аргыг ашиглахыг санал болгож байна.

Интернет дээр энгийн хэрэглэгчийн нэрийн дор хамгаалалтыг давж, програм суулгах боломжийг олгодог маш олон төрлийн програм хангамж байдаг. Бид тэдгээрийг ялангуяа ажлын компьютер дээр ашиглахыг зөвлөдөггүй, учир нь энэ нь ноцтой үр дагаварт хүргэж болзошгүй юм. Бид аюулгүй суулгах аргуудыг танилцуулах болно. Тэднийг илүү нарийвчлан авч үзье.

Арга 1: Програмын хавтсанд эрх олгох

Ихэнх тохиолдолд програм хангамж нь өөрийн хавтсанд байгаа файлуудтай, жишээлбэл, хатуу дискний системийн хуваалт дээр ажиллах үед администраторын эрхийг шаарддаг. Эзэмшигч нь бусад хэрэглэгчдэд тодорхой фолдеруудад бүрэн эрхийг олгох боломжтой бөгөөд энэ нь байнгын хэрэглэгчийн нэвтрэлтийн дор дараагийн суулгацыг хийх боломжийг олгоно. Үүнийг дараах байдлаар хийнэ.


Одоо програмыг суулгах явцад танд бүрэн хандах эрх олгосон хавтсыг зааж өгөх шаардлагатай бөгөөд бүх процесс амжилттай болно.

Арга 2: Стандарт хэрэглэгчийн бүртгэлээс програмыг ажиллуул

Администратороос хандах эрх олгохыг хүсэх боломжгүй тохиолдолд бид Windows-д суулгасан шийдлийг ашиглахыг зөвлөж байна. Хэрэгслийг ашиглан бүх үйлдлийг тушаалын мөрөөр гүйцэтгэдэг. Та зөвхөн зааврыг дагах хэрэгтэй:


Арга 3: Програмын зөөврийн хувилбарыг ашиглах

Зарим програм хангамж нь суулгах шаардлагагүй зөөврийн хувилбартай байдаг. Та үүнийг хөгжүүлэгчийн албан ёсны вэбсайтаас татаж аваад ажиллуулахад л хангалттай. Үүнийг маш энгийнээр хийж болно:


Та програмын файлыг ямар ч зөөврийн хадгалах төхөөрөмж рүү шилжүүлж, администраторын эрхгүйгээр өөр өөр компьютер дээр ажиллуулж болно.

Өнөөдөр бид администраторын эрхгүйгээр янз бүрийн програмуудыг суулгах, ашиглах хэд хэдэн энгийн аргуудыг авч үзсэн. Тэд бүгд төвөгтэй биш боловч тодорхой арга хэмжээ авах шаардлагатай. Програм хангамжийг суулгахын тулд боломжтой бол администраторын бүртгэлээр нэвтрэхийг зөвлөж байна. Энэ талаар дэлгэрэнгүйг манай нийтлэлээс доорх линкээс уншина уу.

Өдрийн мэнд, эрхэм зочин. Өнөөдрийн нийтлэлд би сервер болон үйлчлүүлэгчийн станцуудын ердийн суурилуулалт, тохиргоог эхнээс нь биш, харин системийн администраторын энгийн өдөр тутмын амьдралыг авч үзэхийг санал болгож байна. Бид администраторын хувьд тодорхой програмыг ажиллуулах талаар авч үзэх болно, бид ямар шийдэл байгаа, тэдгээр нь хэрхэн ялгаатай болохыг авч үзэх болно. Администраторууд яагаад ийм асуудалтай тулгардаг вэ гэвэл манай мэдээллийн технологийн аутсорсингийн практикт бид програм (ялангуяа дотоодын хөгжүүлэгчдийн) UAC-д чиглээгүй нөхцөл байдалтай байнга тулгардаг бөгөөд энэ нь яагаад програм хөгжүүлэгчдээс асуугаарай. Бид Hyper-V виртуал орчинд Windows 8.1 үйлдлийн системтэй хоёр дахь үеийн виртуал машин дээр турших болно.

Олон янз байдал бий

Бид гурван хэрэгслийг авч үзэх болно:

RunAs - Одоогийн данснаас өөр зөвшөөрөлтэй тусгай хэрэгсэл, програмуудыг ажиллуулдаг. Энэ хэрэгсэл нь гуравдагч талынх биш бөгөөд Windows үйлдлийн системд багтсан болно. Runas хэрэгслийн тусламж /?

Бид Windows үйлдлийн системд багтсан msconfig.exe програмыг ашиглан тест хийх болно. Энэ хэрэгслийг зөвхөн администраторын эрхтэй данснаас ажиллуулж болно.

АНХААР! Энэ хэрэгслийг домэйн администраторын бүртгэлээс эхлүүлэх болно. Бодит байдал дээр үүнийг хийхийг зөвлөдөггүй, ийм мөчүүдэд тусдаа данс үүсгэх нь дээр.

Тиймээс, RunAs хэрэгслийг ашиглахыг хичээцгээе, үүнийг хийхийн тулд тушаалын мөрийг ажиллуулаад дараах зүйлийг бичнэ үү.

Таны оруулсан нууц үг харагдахгүй гэдгийг анхаарна уу.

Нууц үг болон дансны нэрийг амжилттай оруулсны дараа msconfig.exe цонх нээгдэнэ

Одоо администраторын бүртгэлээс msconfig.exe файлыг ажиллуулах товчлол үүсгэцгээе.

Нууц үгээ амжилттай оруулсны дараа аль хэдийн мэдэгдэж байсан msconfig.exe эхлэх болно.

Асуулт гарч ирж байна: администратор нь администраторын эрхтэй дансны нууц үгийг мэдэх боломжийг хэрэглэгчдэд олгох уу, нэрийг нь товчлолын шинж чанарт хялбархан харж болох уу?

Гэсэн хэдий ч, товчлолыг эхлүүлэх бүрт нууц үгээ оруулах шаардлагатай бөгөөд энэ нь хэрэглэгчдэд тохиромжгүй бөгөөд хэрэв та "/sacred" параметрийг ашиглан түүний амьдралыг хөнгөвчлөх гэж байгаа бол асар том нүх үүсэх болно; аюулгүй байдлын системд.

Том нүх гаргах жишээ энд байна.

Та хэрэглэгчийн амьдралыг хөнгөвчлөхийг хүсч байвал "/sacred" параметрийг нэмнэ үү

Товчлолыг ажиллуулаад нууц үгээ оруулна уу, таныг анх хэрэглүүрийг эхлүүлэх үед нууц үг оруулахыг хүсэх болно.

Нууц үгээ оруулаад баяртай гэж хэлээрэй! Та үүнийг дахин ажиллуулахад хэрэгсэл нь нууц үг шаардахгүй, эс тэгвээс одоо огт шаардлагагүй болно, та "Тэгвэл яах вэ?" гэж бодох болно. Товчлолын шинж чанарт эхлүүлсэн хэрэгслийг, жишээлбэл cmd.exe болгон өөрчлөхийг оролдъё.

Бид хөөргөх гэж оролдож байгаа бөгөөд...

"Ноов! Тэр зүгээр л arp кэшийг цэвэрлэсэн." Хэрэв та "/sacred" ашигладаг бол arp кэш гэж юу болохыг бараг мэдэхгүй бөгөөд үүнийг арилгахын тулд администраторын эрх хэрэгтэй гэж би бодож байна.

ExecAs хэрэгсэл нь одоогийн хэрэглэгчийнхээс өөр эрх бүхий аливаа программыг ажиллуулахад зориулагдсан. Хязгаарлагдмал бүртгэлээс администраторын эрхтэйгээр Locker програмыг ажиллуулахад ашиглаж болно. Энэ нь операторуудад Locker программын өгөгдлийн сангийн файлд хандахыг хориглох, ерөнхийдөө Locker-ээс өөр хүсээгүй программуудыг ажиллуулах боломжийг олгодог.

ExecAs бол сургуулийн хүүхэд хүртэл ажиллах боломжтой маш энгийн хэрэгсэл юм.

Эерэг шинж чанар нь түүний энгийн байдал юм.

Сөрөг шинж чанар нь домэйн данстай ажиллахгүй байх явдал юм.

Тиймээс, хязгаарлагдмал эрхтэй локал данс болон администраторын эрхтэй данс үүсгэсний дараа ExecAs-г ажиллуулцгаая.

Таныг анх эхлүүлэхэд програм нь нэн даруй дансны нэр, нууц үгээ оруулахыг хүсэхээс гадна эхлүүлэхийг хүсч буй програмын замыг зааж өгнө. Бид cmd.exe файлыг локал администраторын нэрээр ажиллуулна. Оруулж буй дансыг машины нэргүйгээр зааж өгсөн болохыг анхаарна уу. Програм нэмэхийн тулд "Програм" мөрийн төгсгөлд байрлах хавтасны дүрс дээр дарна уу.

"Бичлэг" дээр дарна уу. Манай өргөдлийн дугаар 1 байх болно.

ExecA-г хааж, дахин эхлүүлнэ үү.

Бидний харж байгаагаар cmd.exe нь ExecAs ажиллаж эхлэхэд шууд эхэлсэн. Үнэн хэрэгтээ хэрэв танд ExecAs-д эхлүүлсэн програмуудын жагсаалтад нэг програм байгаа бол энэ програм нэн даруй нээгдэх болно, энэ нь сайн хэрэг, гэхдээ жишээлбэл, танд нэгээс олон програм байгаа бол?

Cmd-г нээгээд ExecAs програмтай лавлах руу ороод доорх параметрээр ажиллуулна уу



Одоо бид өөр програм, жишээ нь тооны машин нэмж болно

Одоо бид ExecAs-ийг хааж нээвэл дээрх цонхыг харах болно, ийм зүйл болохгүй. Үүний тулд NN параметр байна - эхлүүлэх програмын дугаар.

Хоёр товчлол үүсгэцгээе, нэг нь cmd-г эхлүүлэх, нөгөө нь тооцоолуур.

Хоёр товчлолыг ажиллуулна уу

Хөтөлбөрийн дугаарыг бүү мартаарай, үүнийг эхлүүлэх гэж байгаа програмыг нэмэх үед өөрчилж болох бөгөөд эхлүүлсэн програмын жагсаалтаас харж болно.

AdmiLink

AdmiLink нь хязгаарлагдмал эрхтэй хэрэглэгчдэд нууц үг оруулахгүйгээр (интерактив байдлаар) Администраторын (эсвэл бусад хэрэглэгчийн) эрх бүхий тодорхой (орлуулах боломжгүй!) програмыг ажиллуулах боломжийг олгодог товчлолыг администратор үүсгэж болох хэрэгсэл юм. .

AdmiLink програмын ердийн хэрэглээ бол хамгаалагдсан системүүдийн удирдлага бөгөөд үүнд хэрэглэгч голчлон өөрийн хязгаарлагдмал дансны дор ажилладаг бөгөөд зөвхөн Администраторын хатуу хязгаарлагдмал тодорхой функцуудыг администраторын доор ажиллуулж, нууц үгээ мэдэхгүйгээр ажиллуулдаг. бусад, зөвшөөрөлгүй програмуудыг ажиллуулах.

Өөр нэг ердийн жишээ бол AdmiLink-ийг ашиглан нууц үг оруулахгүйгээр Вэб хөтөч гэх мэт аюултай программуудыг эрх нь хязгаарлагдмал ажиллуулдаг. Тиймээс, таны машиныг вирусээр халдварлуулахгүйн тулд та вэб хөтчийг хязгаарлагдмал хэрэглэгчийн бүртгэлээр ажиллуулж болох бөгөөд энэ нь системд гэмтэл учруулах магадлалыг эрс бууруулдаг. Хязгаарлагдмал хэрэглэгчийн нууц үгийг байнга оруулахгүйн тулд ширээний компьютер дээр хязгаарлагдмал хэрэглэгчийн доор вэб хөтөч ажиллуулах товчлол үүсгэж болно.

AdmiLink хэрхэн ажилладаг

Уг багцад AdmiRun болон AdmiLink гэсэн хоёр програм багтсан болно.

AdmiRun бол зөвхөн нэг л зүйлийг хийх боломжтой энгийн консол ажил юм - бусад програмуудыг администратор (эсвэл өөр хэрэглэгч) болгон ажиллуул. Суулгах явцад AdmiRun-ыг Windows лавлах руу хуулж, ямар ч лавлах боломжтой. AdmiRun нь багц горимд (багц файлууд дээр) болон програмуудыг интерактив байдлаар (ширээний компьютер дээрх товчлолоор) ажиллуулах боломжтой. Дуудлага хийх форматыг AdmiRun /? гэж бичээд авах боломжтой. Мэдээжийн хэрэг, програмуудыг администратороор ажиллуулахын тулд та нууц үгээ мэдэх хэрэгтэй. Нөгөөтэйгүүр, аюулгүй байдлын үүднээс нууц үгийг нээлттэй хуваалцах боломжгүй, эс тэгвээс хамгаалалтын систем бүхэлдээ утгагүй болно. Шийдэл нь шифрлэгдсэн дансыг шилжүүлэх явдал юм (данс = хэрэглэгч + домэйн + нууц үг). AdmiRun нь дансыг тушаалын мөрөөр дамжуулан ил тод хүлээн авдаг боловч үүнээс юу ч ойлгохгүй байна - данс нь шифрлэгдсэн түлхүүр хэлбэрээр дамждаг. Түлхүүрийг энэ файлгүйгээр гүйцэтгэх боломжтой файлд холбосон бол AdmiRun зүгээр л акаунтын шифрийг тайлах боломжгүй болно. Тиймээс, хэрэв хэрэглэгч ижил түлхүүрээр өөр програм ажиллуулахыг оролдвол тэр бүтэлгүйтэх болно. Түүгээр ч барахгүй хакеруудын амьдралыг илүү хөгжилтэй болгохын тулд түлхүүрүүдийг санамсаргүй тоогоор үүсгэсэн бөгөөд хэзээ ч давтагдахгүй.

Тиймээс, AdmiLink-ийг суулгасны дараа суулгацын явцад бүх товчлол үүсгэх хайрцгийн чагтыг арилгаж, уг хэрэгслийг зөвхөн суулгасан лавлахаас нь ажиллуулж, AdmiLink-ийг эхлүүлэхийг зөвлөж байна.

1) "Сонирхолтой програмын гүйцэтгэх файлын нэрийг тохируулах" талбарт уян дискний дүрс дээр дарж замыг зааж өгнө үү. Манай тохиолдолд энэ нь cmd.exe байх болно

2) "Гүйцэтгэгдэх файлд командын мөр тохируулах" талбарыг хоосон орхи.

Хэрэв параметр байхгүй бол энэ алхам нь нэмэлт юм. Мөн та товчлол дахь командын мөрийн параметрүүдийг дарж администраторын эрхийг олж авахгүйн тулд дансны шифрлэлтийг тушаалын мөрөнд холбож болно гэдгийг санаарай.
Жишээлбэл, системийн цагийг засахын тулд c:\windows\system32\control.exe timedate.cpl товчлол хийхдээ командын мөрөнд шифрлэлтийг холбохоо бүү мартаарай, эс тэгвээс товчлолыг засснаар та ажиллуулж болно. , c:\windows\system32\control exe nusrmgr.cpl болон хэрэглэгчийн удирдлагад хандах эрх олж авах нь тийм ч сайн биш юм.

3) "Эхлүүлэх програмын эхлэх лавлахыг тохируулах ..." талбар нь ихэвчлэн автоматаар бөглөгддөг.

4) Програмын цонхны дэлгэцийн горимыг тохируулна уу.

  • SHOW - дэлгэцэн дээр харагдах программыг ажиллуулна. Энэ бол интерактив програмын ердийн горим юм.
  • HIDE - дэлгэцэн дээр харагдахгүй байгаа програмыг ажиллуулна. Энэ бол далд ажиллаж байгаа хэрэгслүүдийн горим юм.

"Бүртгэл" таб руу очно уу

5) "Домэйн нэр" талбарт NetBios нэр эсвэл бүтэн домэйн нэрийг зааж өгнө үү, манай тохиолдолд test.lan.

6) "Хэрэглэгчийн нэр" талбарт бид администраторыг оруулах эсвэл "..." дээр дарж бүртгэлээ сонгох боломжтой.

7) Нууц үг, баталгаажуулалтыг оруулаад "Туршилт" дээр дарна уу.

Дурын товчлуурыг дарна уу. Хэрэв "Бүртгэлийг ашиглахад тохиромжтой" гэсэн мессеж гарч ирвэл бүх зүйл хэвийн, бид цаашаа явна.

8) "AdmiRun эхлүүлэх түлхүүрийг үүсгэх" дээр дарвал энэ түлхүүр байхгүй бол програм ажиллахгүй болно.

9) "Холбоос" таб руу очоод товчлолд нэр өгнө үү

10) Лавлахыг тохируулж, AdmiLink-ийг ажиллуулж буй дансны талаар бүү мартаарай

11) Товчлолын файл болон зургийн индексийг тохируулна уу. Ихэвчлэн энэ талбарыг автоматаар бөглөнө. Анхдагч байдлаар, зургийг 0 индекстэй програмын гүйцэтгэх файлаас авсан гэж үздэг.

12) "Тушаалын мөр үүсгэх" дээр товшоод ид шидийн гобблдигукийг харна уу

13) "Одоо товчлол үүсгэх" дээр дарна уу.

"Одоо товчлол үүсгэх" дээр дарснаар товчлол үүсгэж, бүх талбарыг дахин тохируулна.

Товчлолыг ажиллуулна уу

Товчлолын шинж чанарт эхлүүлсэн програмыг, жишээлбэл, тооцоолуур болгон өөрчлөхийг хичээцгээе

Товчлолыг эхлүүлэхийг оролдъё

MAC, IP болон тушаалын мөрөнд холболт хийгдээгүй болохыг анхаарна уу.

Дүгнэлт хүртэл. Администраторын эрхтэй ажиллаж байгаа программ дээр "Файл" табыг нээж, үйлдлийн системээр хүссэн бүхнээ хийж болно гэдгийг бүү мартаарай. Эдгээр нь үйлдлийн системийн аюулгүй байдлын асуудал тул болгоомжтой байгаарай.

Бүх хүмүүс, та бүхэнд амар амгалан!

Энэ бол үхрийн наалт гэдгийг би ойлгож байна, гэхдээ энэ нь маш хачирхалтай ажил юм (хүссэн газартаа онцлон тэмдэглэ)).

Бүртгэлийн томоохон бүлэгт хамаарах лавлагаа дээр үндэслэн бид домэйн хэрэглэгчдийн тухай ярьж байна гэж таамаглаж болно.

Зарчмын хувьд, домэйн хэрэглэгч тодорхой ажлын багц програмын администраторын эрх шаардлагатай тохиолдолд түүнийг тодорхой ажлын станцын "Орон нутгийн администраторууд" бүлэгт байрлуулах нь хамгийн хялбар арга юм. Тиймээс хэрэглэгч зөвхөн өөрийн компьютерт хор хөнөөл учруулах боломжтой бөгөөд бараг (!) домайныг бүхэлд нь гэмтээж чадахгүй.

Хэрэв энэ сонголт ямар ч байдлаар тохиромжгүй бол програмууд яагаад өндөр эрх мэдэл шаарддагийг сайтар судалж үзэх хэрэгтэй, магадгүй энэ нь захиргааны бүрэн эрх шаарддаггүй, гэхдээ зөвхөн тодорхой эрх мэдэлтэй байдаг тул та өндөр мэргэшсэн администраторуудын илүү тохиромжтой бүлгийг сонгож болно.

Ихэнх тохиолдолд өндөр эрх олгох шаардлага нь програмын файлууд эсвэл системийн драйвын үндэс гэх мэт системээс хамгаалагдсан хавтсанд диск рүү бичихтэй холбоотой байдаг. Энэ нь ихэвчлэн хуучин програмуудад хамаатай. Энэ тохиолдолд та програм суулгасан хавтасны эрхийг энгийн хэрэглэгчид бичих боломжтой болгож тохируулж болно.

Хэрэв эрхийг нэмэгдүүлэх нь бүртгэлийн системийн салбар руу бичих, эсвэл урьдчилан тохируулсан өндөр мэргэшсэн бүлгүүд байхгүй, өндөр эрх шаарддаг системийн функцуудыг дуудахтай холбоотой бол үүнийг хялбархан шийдэх боломжгүй бөгөөд тийм ч олон биш юм. сонголтууд.

Муу сонголт- Дотоод администратороор ажиллуулахаар заасан BAT файл үүсгэнэ үү. Муу зүйл бол BAT файл нь энгийн текст бөгөөд та хэрэглэгчийг локал администраторын итгэмжлэлээр хангадаг. Үүний зэрэгцээ, орон нутгийн администраторын эрхийг тодорхой олгох нь илүү хялбар бөгөөд аюулгүй байдаг, учир нь тэднийг зөв цагт нь авч явж болно.

Муу, хэцүү арга- хүссэн хэрэглэгчийн нэрийн өмнөөс програмыг тусдаа процессоор эхлүүлэх програм тус бүрт эхлүүлэгч бичих. Асуудал нь эхлүүлэгч нь процессыг эхлүүлэхийн тулд шаардлагатай дансны өгөгдлийг ямар нэгэн байдлаар олж авах ёстой, эс тэгвээс энэ арга нь найдвартай, аюулгүй байдлын хувьд BAT файлаас тийм ч их ялгаатай биш боловч хэд хэдэн удаа илүү төвөгтэй байдаг. хэрэгжүүлэх.

Тохиромжгүй сонголт 1- Системийн даалгавар төлөвлөгчийг ашиглан та заасан програмыг автоматаар эхлүүлэх боломжтой, жишээлбэл, хэрэглэгч нэвтэрсэн үед. Тийм ээ, төлөвлөгч дээр програмыг хэний нэрийн өмнөөс эхлүүлэх ёстойг зааж өгөх шаардлагатай болно, гэхдээ энэ өгөгдөл нь тодорхой хэлбэрээр хадгалагдаагүй бөгөөд үүнийг олж авахад илүү хэцүү байх болно (боломжтой бол төлөвлөгч нь ажилладаг тул системийн эрх, тиймээс зөвхөн хэрэглэгчийн тодорхойлогч хэрэгтэй бөгөөд түүнд нэвтрэх нэр, нууц үг хэрэггүй, гэхдээ энэ бол зүгээр л онол, би гүнзгий ухаагүй). Энэ аргын сул тал нь тохиргоог тодорхой ажлын станцууд дээр дангаар нь хийх ёстой бөгөөд хэрэв хэрэглэгч програмыг хаавал дахин эхлүүлэх боломжгүй тул гарч, дахин нэвтрэх шаардлагатай болно. Нэмж дурдахад хэрэв миний санах ой надад зөв үйлчилдэг бол системийн хуваарьлагч нь аль хэрэглэгч нэвтэрч байгааг хэрхэн ялгахаа мэдэхгүй байна.

Тохиромжгүй сонголт 2- бүлгийн бодлогод нэвтрэх скриптийг ашиглах. Нэг талаараа бүх зүйл сайхан байна, хэрэглэгч ердийн BAT файлаар нэвтэрч, түүний агуулгын талаархи мэдээллийг задруулахгүй байх үед бид програмыг чимээгүйхэн ажиллуулдаг (ямар ч тохиолдолд та үүнийг авахын тулд зарим ур чадвартай байх шаардлагатай. Хэрэглэгч шаардлагатай ур чадвартай тул түүнд орон нутгийн администратор өгөх нь илүү хялбар байдаг). Нөгөө талаар бидэнд зарим нэг сул тал бий Тохиромжгүй сонголт 1мөн бүлгийн бодлогыг зөвхөн эдгээр хэрэглэгчдэд хэрэглэхийн тулд Active Directory-д нэг OU-д хэрэглэгчийн бүртгэлийг байрлуулах хэрэгцээ.

Windows үйлдлийн системд зарим тохиолдолд хэрэгслийг өндөр эрхтэйгээр ашиглах ёстой. Энэ нь системийн түвшинд өөрчлөлт хийхэд хүргэдэг үйлдлүүдийн улмаас зайлшгүй шаардлагатай бөгөөд энгийн хэрэглэгчид (администраторууд биш) үүнийг шаарддаггүй. Нийтлэлд би ярих болно аливаа програмын администратороор ажиллуулахкомпьютер дээр.

Өргөтгөсөн эрх бүхий програмуудыг эхлүүлэх үед та эхлүүлэхийг баталгаажуулах шаардлагатай цонх гарч ирнэ -. Зарим хэрэглэгчид энэ функцийг бүхэлд нь идэвхгүй болгодог. Тиймээс компьютерийн аюулгүй байдал алдагдаж байна. Эцсийн эцэст, UAC анхааруулах цонх гарч ирэхгүй бол аливаа хортой халдвар таны компьютерээс администратороор эхлэх боломжтой болно. "Муу" код, амжилт хүсье.

Хэрэглэгчдэд администратороор програм ажиллуулахад хялбар болгохын тулд би хэд хэдэн аргыг бэлдсэн.

Контекст цэсийг ашиглан администратороор ажиллуулна уу

Контекст цэсийг хулганы баруун товчлуураар дууддаг. Хулганаар дурын програм дээр товшоод контекст цэснээс сонголт дээр дарна уу. Энэ нь тушаалын мөр болон өндөр эрх шаардлагатай бусад програмуудыг нээнэ.

Хайлт хийхдээ Ctrl+Shift+Enter хослолыг ашиглана

Ширээний компьютер эсвэл Start цэсэнд ямар ч хэрэгсэл байхгүй бол бид хайлт руу шилждэг. Windows-ийн аль ч хувилбар нь түүгээр тоноглогдсон бөгөөд арав дахь нь хамгийн тохиромжтой. Зарим тушаалыг бичнэ үү, жишээлбэл, cmd - тушаалын мөр. Үр дүнг сонгосны дараа хослолыг нэгэн зэрэг дарна уу Ctrl+Shift+Enter. Энгийн арга биш гэж үү?

Нэмэлт товчлолын шинж чанарууд

Та асуултыг сонирхож байна гэж бодъё... Уг дүрс нь ширээний компьютер дээр аль хэдийн товчлол хэлбэрээр байрладаг боловч та контекст цэсийг байнга ажиллуулахыг хүсэхгүй байна. Энэ асуудлыг шийдэж болно.

Товчлолын шинж чанарууд руу очно уу (хулганы баруун товч болон Үл хөдлөх хөрөнгө) болон хэсэг рүү очно уу "Нэмэлтээр".

Нэмэлт сонголтууд нээгдэнэ. Тэнд, хайрцгийг шалгана уу "Администратороор ажиллуулах". Одоо, та програмыг хэвийн ажиллуулах үед энэ нь үргэлж өндөр эрхтэйгээр нээгдэх болно.

Нэмж хэлэхэд! "Тохирох байдал" таб дээрх шинж чанаруудад "Энэ програмыг администратороор ажиллуулах" гэсэн сонголт байна. Мөн ашигтай зүйл.

Администратороор ажиллах програмууд

Дараах програмууд байдаг: RunAs, AdmiLink, ExecAS.

RunAs хэрэгсэл

Энэ нь Windows-ийн нэг хэсэг тул та үүнийг ашиглаж болно. Үүнийг ажиллуулахын тулд командын мөрийг нээгээд дараах тушаалыг оруулна уу.

Танаас нууц үг оруулахыг хүсэх магадлалтай. Үүнийг заавал оруулна уу.


Ширээний компьютер дээр товчлол үүсгэцгээе. Хоосон талбар дээр хулганы баруун товчийг дараад "Товчлол" -ыг сонгоно уу. Бид байршилтай ижил тушаалыг бичнэ:

runas /хэрэглэгч:PCName\UserName msconfig.exe

Товчлолд нэр өгөөд хадгал.

Товчлолыг ажиллуулсны дараа дансны нууц үгийг оруулах шаардлагатай командын мөр нээгдэнэ. Та зөв өгөгдөл оруулах үед msconfig эсвэл таны сонгосон хэрэгсэл тэр даруй эхлэх болно.

Энэ тохиолдолд та эсвэл компьютерт нэвтрэх эрхтэй хүмүүс нууц үгээ байнга оруулах шаардлагатай болно. Энэ цэгийг командад /sacred параметрийг нэмэх замаар шийдэж болно, дараа нь тушаал дараах байдалтай байна.

runas /sacred /хэрэглэгч:PCName\UserName msconfig.exe

Хэрэв та аюулгүй байдлын талаар бодож байгаа бол энэ сонголтоор ийм товчлолыг ашиглахгүй байх нь дээр. Нууц үгээ бүртгэхдээ нууц үгээ оруулах нь дээр бөгөөд зарим увайгүй хүмүүс Windows хэрэгслийг нууц үггүйгээр өөртөө болон танд хохирол учруулах болно гэж санаа зовох хэрэггүй.

ExecAS хэрэгслийг ашиглах

ExecAS програмыг ашиглан администратороор ажиллах боломжтой. Ажилласны дараа дансны мэдээлэл (нэвтрэх, нууц үг), програмын нэр, замыг оруулахыг хүссэн цонх гарч ирнэ. Өгөгдлийг оруулсны дараа товшино уу "Бичлэг".


Манай далайн гахай ExecAS цонхонд гарч ирэв програмыг хаагаад дахин нээ. ExecAS-д заасан программ нэн даруй нээгдэнэ. Нэмэлт програм нэмэхийн тулд командын мөрөнд ExecAS.exe /S оруулах шаардлагатай. (Энэ тохиолдолд та хэрэглүүрийн лавлахад байх хэрэгтэй, жишээлбэл, C:\ExecAS).


ExecAS-ийг ажиллуулсны дараа бид өөр програм нэмж оруулав. Хэрэгслийг хаагаад дахин ажиллуулна уу. Үүнтэй ижил цонх гарч ирнэ. Гэхдээ энэ нь бидэнд тохиромжгүй тул товчлол үүсгэх рүү шилжье:

Бид дараах тушаалаар хоёр товчлол хийдэг.

  • C:\ExecAS\ExecAS.exe 1
  • C:\ExecAS\ExecAS.exe 2

1 ба 2 дугаарууд нь ExecAS дахь програмын дугаартай тохирч байна.

Товчлолуудыг ажиллуулсны дараа бид администратороор нээгдсэнийг харж байна.

AdmiLink хэрэгслийг ашиглах

Гарчиг дээр заасан хэрэгсэл нь консолын хэрэгсэл бөгөөд суулгасны дараа Windows лавлахад байрлана.

Бид уг хэрэгслийг ажиллуулж, орос интерфейстэй маш тохиромжтой цонхыг хардаг тул үүнийг ойлгоход хялбар байх болно.

  • Эхний талбарт бидний ажиллуулахыг хүссэн файлын замыг оруулна уу;
  • Хоёр дахь талбар дахь командын мөрийн параметрүүд нь сонголттой;
  • Гурав дахь мөрийг бие даан бөглөнө, хэрэв тийм биш бол C:\windows\system32 гэж оруулна уу.
  • Цонхны дэлгэцийн горим. 4-р мөрөнд 2 параметр байна:
    • SHOW - харагдах цонхтой стандарт програм хангамжийг эхлүүлэх;
    • НУУЦ - програм хангамж нь далд ажилладаг;

Таб дээрх параметрүүдийг тохируулж байна Данс:

  • Домэйн нэрийн хувьд компьютерийнхээ нэрийг бичнэ үү, эсвэл NetBios болон test.lan;
  • Хэрэглэгчийн нэр - гурван цэг бүхий товчлуур дээр дарж сонгох боломжтой;
  • Бүртгэлийн нууц үг, баталгаажуулна уу.
  • Бүх өгөгдлийг оруулсны дараа товчлуур дээр дарна уу "Туршилт".

Хэрэгсэл нь бидний заасан мэдээллийн ажиллагааг шалгах болно. CMD дээрх дурын товчлуурыг дарна уу.

Туршилтыг амжилттай хийсний дараа товчлуурыг дарна уу "AdmiRun эхлүүлэх түлхүүрийг үүсгэх". Хэрэв та үүнийг хийхгүй бол юу ч ажиллахгүй.

  • "Холбоос" таб руу очоод дараах зүйлийг хийнэ үү.
  • Товчлолын нэр- ямар ч нэрээр дуудах;
  • Каталог– товчлол хаана байрлахыг зааж өгөх;
  • Зураг– товчлолын зургийг сонгох;
  • Товчлуур дээр дар "Тушаалын мөр үүсгэх".
  • Одоо том товчийг дарна уу "Одоо товчлол үүсгэ!".

Дүрс нь таны заасан ширээний компьютер эсвэл лавлах дээр нэн даруй гарч ирнэ.

Товчлолыг эхлүүлэхийг оролдъё. Хэрэв бүх зүйл амжилттай болж, програмыг администратороор эхлүүлсэн бол баяр хүргэе. Үгүй бол зарим алхам дахь үйлдлүүд буруу хийгдсэн.

Хэрэв та товчлолын шинж чанарууд руу очоод "Объект" талбарт байгаа програмыг өөр болгож өөрчилбөл энэ нь зүгээр л эхлэхгүй. Энэ нь хортой програмаас бага зэрэг хамгаалалт юм.

Даалгавар хуваарьлагч

Програмыг администратороор ажиллуул, зүгээр л хэрэгслийг ашиглана уу "Даалгаврын хуваарь". Энд нэг нюанс бий - хэрэв та администратор биш бол та үүнийг ашиглах боломжгүй болно.

Хайлтанд "Task Scheduler" гэсэн хоёр үг оруулаад үр дүнг нээнэ үү.Баруун талд байгаа цонхноос тухайн зүйлийг сонгоно уу "Даалгавар үүсгэх".

Үүнийг тохирох нэрээр нэрлэ, та тушаалын мөрийг ажиллуулж байна гэж бодъё, тэгвэл та үүнийг CMD гэж нэрлэж болно. Мөн хайрцгийг шалгана уу "Хамгийн дээд эрхээр гүйх".

"Үйлдэл" таб дээрх товчийг дарна уу "Үүсгэх".

Үйлдлийг сонгоно уу (бидний тохиолдолд програмыг ажиллуулна уу).Browse дээр товшоод эхлүүлэх хэрэгслийг сонгоно уу.Хэрэв та тушаалын мөрийг ажиллуулбал зам нь C:\Windows\System32\cmd.exe байх болно.Одоо OK дарна уу.

"Үйлдэл" таб дээр шинэ мөр гарч ирэв. Гайхалтай, та OK дарж болно.

Товчлол үүсгэх үе шат

Ширээний компьютер дээр товчлол үүсгээд дараах тушаалыг оруулна уу.

schtasks / run / tn task_name хуваарь гаргагч дээр

хуваарь гаргагч_даалгаврын_нэр нь таны даалгавар үүсгэх үйл явцын хамгийн эхэнд өгсөн нэр юм.

Хуррай, бид товчлол хийсэн, гэхдээ энэ нь бүгд биш юм. Түүний шинж чанарууд руу оч.

Товчлол таб дээр дүрсийг өөрчил. Мэдээжийн хэрэг, та үүнийг хийх шаардлагагүй.

Даалгавар төлөвлөх аргад нэмэлт

Учир нь та "Elevated Shortcut" хэрэгслийг ашиглаж болно. Та товчлол эсвэл гүйцэтгэгдэх файлыг аваад, түүнийгээ "Өндөр товчлол" дүрс дээр чирнэ үү.

Командын мөрөөс програмуудыг ажиллуулж байна

Хэрэв та дээрх аргуудыг ашиглан тушаалын мөрийг администратороор нээвэл CMD-ээс бүх програмыг ажиллуулснаар тэдгээрийг өндөр эрхтэйгээр нээх боломжтой болно.Дансыг өөр компьютерт хэрхэн шилжүүлэх вэ

дүгнэлт

Бид программыг администратороор ажиллуулах олон арга замыг авч үзсэн. Нууц үг оруулах сонголтууд байдаг - энэ бол хамгийн найдвартай шийдлүүдийн нэг, учир нь бид нууц үг оруулах болгондоо зарим өгөгдлийг алдахаас санаа зовох шаардлагагүй болно. Вирусын програмууд нь мөн ийм байдлаар Windows хэрэгслүүдийг эхлүүлэх боломжгүй болно.

Систем дээр администраторын эрхтэй юу? Энэ асуултыг Windows дээр хязгаарлалттай тулгардаг хэрэглэгчид ихэвчлэн асуудаг. Компьютерийн асуудалд туршлагатай хүн хүртэл администраторын эрхгүй програмыг систем дээр хэрхэн суулгахаа олоход хэцүү байдаг. Гэсэн хэдий ч энэ асуудлыг шийдэх арга замууд байдаг. Хэрэглэгч зөвхөн өөртөө хамгийн тохиромжтой сонголтыг сонгох хэрэгтэй.

Програмын зөөврийн хувилбаруудыг ашиглах

Эхлээд та администраторын тавьсан хязгаарлалтыг даван туулах хамгийн хялбар аргыг авч үзэх хэрэгтэй. Өнөөдөр ашиглахад суулгах шаардлагагүй програмуудын зөөврийн хувилбаруудын асар том сонголт байдаг. Та алдартай зөөврийн програм хангамжийн тусгай сонголтыг олох боломжтой.

Програмуудыг флаш диск эсвэл бусад зөөвөрлөгч рүү хуулж, дараа нь энгийн хэрэглэгчийн эрхтэй ямар ч компьютер дээр ажиллуулж болно. Тэд суулгах шаардлагагүй. Компьютерийн мэдлэг нь хоосон үг хэллэгээс илүү байдаг хэрэглэгчид энэ боломжийг мэддэг. Хэрэв хэн нэгэн алдартай програм ашиглах шаардлагатай бол түүний нэрийг Portable угтвартай хайлтын системд оруулахад л хангалттай. Google болон Yandex нь програмын тохирох зөөврийн хувилбарыг татаж авах боломжтой олон тооны хуудсыг өгөх болно.

Зөөврийн програм хангамжийг ашиглах хязгаарлалт

Бас нэг жижиг нюанс. Хөтөлбөрийг зөөврийн хувилбарт эхлүүлэхэд хэдхэн секунд зарцуулагдаж магадгүй гэдгийг анхаарч үзэх нь зүйтэй. Бага зэргийн функциональ хязгаарлалт байж болно. Тиймээс, боломжтой бол стандарт схемд заасан програмыг бүрэн суулгаж өгөхийг зөвлөж байна. Хэрэв энэ сонголт хэрэглэгчдэд тохиромжгүй бол програмын зөөврийн хувилбар нь түүнд өдөр тутмын асуудлыг шийдвэрлэхэд хангалттай байх болно.

Санал болгож буй шийдэл нь алдартай програм хангамж хэрэгтэй хүмүүст тохиромжтой. Хэрэв бид хязгаарлагдмал ангиллын хэрэглэгчдийн ашигладаг тодорхой програмуудын талаар ярьж байгаа бол энэ сонголт нь тус болохгүй. Эцсийн эцэст ийм програмын зөөврийн хувилбарыг олох боломжгүй болно.

Администраторын эрхгүй програмуудыг хэрхэн суулгах вэ: нууц үгээ шинэчлэх, давуу эрхийг нэмэгдүүлэх

Энэ арга нь тусгай хэрэгслийг ашиглах явдал юм. Програмын нэр нь Offline NT Password and Registry Editor юм. Энэ нь танд Windows системийн XP/7/8/10 хувилбар болон Vista-тай ажиллах боломжийг олгоно. Хэрэгслийг флаш диск, CD эсвэл DVD-ээс ачаалж болно. Энэ нь администраторын эрхгүйгээр програмыг хэрхэн суулгах вэ гэсэн асуултын хариултыг хайж буй бүх хүмүүст туслах болно. Энэ нь график интерфэйсийг өгдөггүй, гэхдээ энэ баримтаас айх шаардлагагүй.

Цэсийн бүх зүйл англи хэл дээр байгаа хэдий ч програмын интерфейс нь энгийн бөгөөд ойлгомжтой байдаг. Шаардлагатай сонголтыг хэрэглэгчдэд анхдагчаар санал болгодог нь тав тухтай байдлыг нэмж өгдөг. Системийн администраторын нууц үгийг дахин тохируулсны дараа дискэн дээрх програмуудыг ердийн горимд суулгах боломжтой болно.

Offline NT PRE-г ашиглахын тулд эхлээд хэрэглүүрийн зургийг татаж аваад олон ачаалах флаш диск үүсгэх хэрэгтэй. Энэ сэдвээр нарийвчилсан зааврыг Интернет дээр маш их олж болно. Та "олон ачаалах флаш диск үүсгэх" гэсэн түлхүүрийг хайх хэрэгтэй. Одоо энэ програмтай ажиллахыг илүү нарийвчлан авч үзэх нь зүйтэй юм.

Windows дээр администраторын нууц үгийг хэрхэн шинэчлэх, програм суулгах эрх олж авах

Администраторын нууц үгийг шинэчлэхийн тулд та дараах дарааллыг хийх хэрэгтэй.

  1. Компьютерийн BIOS эсвэл UEFI (шинэ эх хавтан дээр) нь флаш дискнээс ачаалахаар тохируулагдсан (хүссэн төхөөрөмжийг F12 товчлуураар тусгай цэс рүү залгаж сонгох боломжтой).
  2. Дараа нь хэрэглэгч зөөврийн дискнээс ачаалах хэрэгтэй. Ерөнхийдөө та нэмэлт сонголтуудыг ашиглах шаардлагагүй болно.
  3. Програмыг ажиллуулсны дараа Windows суулгасан хуваалтын дугаарыг сонгоно. Энд та хэмжээсээр шилжих хэрэгтэй. Хэрэв энэ үе шатанд хэрэглэгч ямар нэг зүйлийг буруу зааж өгсөн бол муу зүйл тохиолдохгүй. Шаардлагатай бол процедурыг эхнээс нь давтаж болно.
  4. Дараа нь програм нь SAM файлууд хадгалагдаж буй хавтсанд хүрэх замыг зааж өгөхийг хүсэх болно. Үндсэн сонголт нь: " X:/Windows/System32/config» . Энэ замыг програм нэн даруй санал болгодог. Шаардлагатай бол үүнийг өөрчилж болно.
  5. Нууц үг шинэчлэх гэж тэмдэглэсэн №1 зүйлийг сонгоно уу.
  6. Дараа нь "Хэрэглэгчийн өгөгдөл, нууц үгийг засах" гэсэн ангилал дээр дарна уу. Тэр бас нэгдүгээрт ордог.
  7. Дараа нь хэрэглэгчийн нэр эсвэл танигчийг (RID) оруулна уу. Эхний баганад үүнийг агуулна. Хэрэглэгчийн нэр буруу дэлгэцтэй эсвэл тохируулах боломжгүй үед (жишээлбэл, кирилл үсгээс бүрдсэн бол) RID шаардлагатай.
  8. Windows систем дээр администраторын эрхгүй програм суулгахыг оролдож буй хүмүүст зориулсан өөр нэг алхам бол заасан администраторын хувьд 1 (нууц үг шинэчлэх) эсвэл 2 (нууц үг солих) сонголтыг сонгох явдал юм. Нууц үгээ засах боломжтой горимоос гарахын тулд та анхаарлын тэмдэг оруулаад Enter товчийг дарах хэрэгтэй.
  9. Q оруулаад хийсэн өөрчлөлтөө баталгаажуулснаар үйл ажиллагаа дуусна. Нууц үг одоо шинэчлэгдсэн байна. Та Windows-г ачаалж, үр дүнг шалгаж болно.

Процедурыг дуусгасны дараа та ямар ч програм суулгахаас гадна суулгах замыг өөрчилж, системийн параметрүүдтэй ажиллах боломжтой. Аливаа тохиргоо боломжтой болно

Нууц үг шинэчлэх өөр аргууд

Windows 7 болон түүнээс хойшхи хувилбаруудын хувьд үнэт хослолыг өөрчлөх өөр аргууд байдаг. Гэсэн хэдий ч эдгээр аргууд нь илүү их хөдөлмөр шаарддаг бөгөөд администраторын эрхгүйгээр програм суулгахыг оролдож буй бүх хэрэглэгчдэд тохиромжгүй байдаг.

Эдгээр нь Windows 7 суулгах дисктэй ажиллах (хөдөлмөр бага шаарддаг ажиллагаа) болон бүртгэлд тусгай засвар хийх (илүү төвөгтэй арга) багтдаг. Эдгээр аргууд нь үйлдлийн систем хэрхэн ажилладаг талаар сайн мэддэг мэргэшсэн хэрэглэгчдэд тохиромжтой. Хэрэв танд энгийн бөгөөд ажиллагаатай Офлайн NT Нууц үг болон Бүртгэлийн засварлах хэрэгсэл байгаа бол боловсролын зорилгоор ашиглахаас бусад тохиолдолд тэдгээрийг ашиглах нь утгагүй юм.

Администраторын хязгаарлалтыг тойрч гарах бэрхшээлүүд

Хэрэв дээрх процедурыг оффисын компьютер дээр хийсэн бол хэрэглэгч өөрийн үйлдлийнхээ хариуцлагын түвшинг ойлгох ёстой. Эцсийн эцэст компьютерийн мэдлэг нь администраторын тогтоосон хязгаарлалтад хариуцлагатай хандах хандлагыг шаарддаг. Мөн системийн тохиргоонд зөвшөөрөлгүй өөрчлөлт оруулах нь энэ үзэл баримтлалыг зөрчиж байна. Эрт орой хэзээ нэгэн цагт администратор нууц үгээ зөвшөөрөлгүй сольсныг илрүүлж, зөрчигчийг шийтгэх болно. Тиймээс зөвхөн нууц үгээ дахин тохируулахаас гадна тодорхой тэмдэгтүүдийн хослолыг зааж өгөхийг зөвлөж байна. Энэ тохиолдолд администраторын мартамхай байдал эсвэл алдааг дурдах замаар үйл явдлыг арилгах боломжтой болно.