- Versterk programme sonder waarskuwings met 'n geskeduleerde taak en 'n kortpad om dit uit te voer.
- Gebruik 'n standaardrekening en aktiewe UAC om daaglikse risiko's te verminder.
- Aktiveer en deaktiveer die Administrateur-rekening slegs vir onderhoudsdoeleindes.
¿Hoe om onsigbare kortpaaie te skep wat programme in administrateurmodus sonder UAC laat loop? As jy geïrriteerd is deur Windows wat voortdurend vra om toestemmings te verhoog, of as jy werk met 'n lessenaar vol kortpaaie wat jy nie kan verwyder nie, is hier 'n praktiese gids om twee vlieë met een klip dood te slaan: skep "Onsigbare" kortpaaie wat programme as administrateur begin sonder UAC-aanwysings En terwyl jy daarby is, leer hoe om rekeninge en toestemmings in Windows te bestuur. Dit alles met bewese, veilige metodes en sonder om vreemde truuks te gebruik wat jou rekenaar kan benadeel.
Ons begin met 'n eenvoudige truuk met behulp van Taakskeduleerder om gereedskap met verhoogde voorregte te laat loop sonder om Gebruikersrekeningbeheer te aktiveer, en dan sal ons dit hersien. Wat is die verskil tussen standaard- en administrateurrekeninge? Hoe aktiveer ek die versteekte administrateurrekening? Hoe konfigureer ek UAC? en ander gevorderde metodes wat nuttig is in noodgevalle. Ons sal jou ook idees gee oor hoe om daardie korporatiewe kortpaaie te hanteer wat jou lessenaar vol maak wanneer jy nie toestemming het om hulle te verwyder nie.
As administrateur hardloop en die rol van UAC

Windows gebruik beide standaard- en administrateurrekeninge. Standaardrekeninge is vir daaglikse take en verminder risiko's, terwyl administrateurrekeninge sagteware kan installeer, stelselinstellings kan verander, die register kan wysig of ander gebruikers se lêers kan manipuleer. Daarom bestaan Gebruikersrekeningbeheer (UAC); dit vra vir bevestiging wanneer iets verhoogde voorregte benodig om ongewenste veranderinge te voorkom. Met 'n standaardrekening, Die UAC-prompt verskyn wanneer aksies probeer word wat die hele stelsel beïnvloed.Met 'n administrateurrekening sal jy kennisgewings sien wanneer 'n program verhoging vereis.
Microsoft beveel aan dat die daaglikse gebruik van bevoorregte rekeninge soveel as moontlik beperk word. Die rede is eenvoudig: Indien wanware met 'n administrateurrekening binnedring, sal dit vrye teuels hê. om kritieke veranderinge aan te bring; as u instruksies benodig vir die herstel van 'n geaffekteerde stelsel, raadpleeg die Gids vir die herstel van Windows na 'n ernstige virus.
Gebruikersrekeningbeheer (UAC) is konfigureerbaar. Tik 'uac' in die Windows-soekkassie, gaan na 'Verander gebruikersrekeningbeheerinstellings', en jy sal vier vlakke sien: 'Stel my altyd in kennis', 'Stel my slegs in kennis wanneer 'n toepassing probeer om veranderinge aan te bring', dieselfde opsie sonder om die lessenaar te verdof, en 'Moet my nooit in kennis stel nie'. Die laaste een is die minste raadsaam omdat, As jy nie uitvind wat verander nie, kan jy in die moeilikheid beland. sonder om dit te besef.
Dit is belangrik om daarop te let dat die truuk wat jy hieronder sal sien nie UAC-sekuriteit oortree nie. Om dit te implementeer, hoef jy slegs een keer die skepping van die verhoogde taak te magtig. Sodra dit geskep is, sal jy nie meer kennisgewings sien wanneer jy die toepassing vanaf die kortpad begin nie.En ja, hierdie metode werk ook op Windows 7 en latere weergawes.
Onsigbare kortpaaie sonder UAC met behulp van Taakskeduleerder
Die idee is vernuftig en effektief: skep 'n geskeduleerde taak wat die toepassing met verhoogde voorregte laat loop, en begin dan daardie taak vanaf 'n kortpad. Op hierdie manier, Die opheffing vind plaas binne die taak (reeds goedgekeur) En die kortpad aktiveer nie die UAC-waarskuwing nie. Kom ons kyk stap vir stap na die proses.
1) Skep die verhoogde taak. Maak Taakskeduleerder oop vanaf die soekbalk (tik net 'taak' of 'skeduleerder'). Kies 'Skep taak' in die regterpaneel (nie 'Skep basiese taak' nie). Gee dit 'n kort naam sonder spasies (byvoorbeeld, RunRegedit). Merk die blokkie 'Begin met hoogste voorregte'. Hierdie blokkie is noodsaaklik, want dit sê vir die toepassing om as administrateur te begin sonder verdere ingryping.
2) Definieer die aksieOp die 'Aksies'-oortjie, klik 'Nuut' en kies 'Begin 'n program'. Spesifiseer die pad na die uitvoerbare lêer wat jy deursigtig wil oplaai. Indien nodig, voeg argumente by en definieer die tuisgids. Stoor deur op 'OK' te klik totdat jy die taakvenster sluit.
3) Toets die taakRegskliek op die nuwe taak en kies 'Begin'. As die toepassing soos verwag oopmaak, is jy gereed. Hierdie eerste bekendstelling mag 'n Gebruikersrekeningbeheer (UAC)-prompt vereis omdat jy die verhoogde taak vir die eerste keer valideer.
4) Skep die kortpad wat die taak beginOp die lessenaar, regskliek > Nuut > Kortpad. Vir die ligging, voer die opdrag in om die taak volgens naam te aktiveer met behulp van SCHTASKS:
schtasks /run /tn "NombreDeTuTarea" Vervang JouTaakNaam met die presiese naam van die taak wat jy geskep het.
Gee die kortpad 'n naam en stoor dit. Van nou af, wanneer jy daardie kortpad gebruik, Die toepassing sal as administrateur loop sonder om vir bevestiging te vraOm dit te verfyn, gaan na die kortpad se Eienskappe, na die 'Kortpad'-oortjie, en onder 'Begin', kies 'Geminimaliseer' sodat die SCHTASKS-konsole nie sigbaar is nie. Klik dan op 'Verander ikoon' en vind die ikoon van die uitvoerbare lêer wat jy oplaai; op hierdie manier sal die kortpad met die werklike toepassing saamsmelt.
Hierdie metode oorskryf nie UAC of skep 'n kwesbaarheid nie. Dit beteken eenvoudig dat nadat die proses een keer deurgegaan is om die taak te registreer, Jy outomatiseer die hoëspoed-opstart skoonDit is 'n goeie oplossing vir administratiewe gereedskap wat jy gereeld gebruik (registerredigeerders, gevorderde konsoles, netwerkhulpprogramme, ens.).
Kan nie kortpaaie op die lessenaar verwyder word nie? Opsies om hulle 'onsigbaar te maak'
Op IT-bestuurde rekenaars is dit algemeen om kortpaaie te vind wat jy nie kan verwyder nie, want hulle is op die publieke lessenaar (C:\Gebruikers\Publiek\Lessenaar) of word deur beleide herskep. As die verwydering daarvan 'n administrateurwagwoord vereis en jy dit nie het nie, is daar verskeie nuttige alternatiewe om te keer dat hulle jou pla sonder om hulle aan te raak. Die mees direkte is om jou werkvloei te organiseer met lanseerders op die taakbalk of in die Start-kieslys, en as jy verkies, deaktiveer lessenaarikoon-aansig (Regskliek op die lessenaar > 'Bekyk' > ontmerk 'Wys lessenaarikone'). Dis drasties, want dit versteek al die ikone, maar laat die agtergrond skoon. As jou rekenaar ook vertragings ondervind wanneer ikone vertoon word, kan jy oplossings raadpleeg vir probleme met die laai van lessenaarikone.
Nog 'n idee is om jou eie vouer te skep (byvoorbeeld 'My Kortpaaie') en slegs die dinge wat jy eintlik gebruik daarin te plaas. Dan kan jy daardie vouer aan die taakbalk vaspen of dit in 'n nutsbalk omskep. Op dié manier gaan jou daaglikse werk verby sonder dat jy na die lessenaar hoef te kyk, en al is die korporatiewe kortpaaie steeds daar, Hulle onderbreek nie jou vloei of versteur jou uitsig nie.
Indien die probleem is dat 'n spesifieke kortpad altyd as administrateur loop en dus Gebruikersrekeningbeheer (UAC) aktiveer, probeer om die bron-uitvoerbare lêer aan te pas: vind die program se pad, gaan na Eienskappe > 'Verenigbaarheid'-oortjie en ontmerk 'Begin hierdie program as 'n administrateur'. Indien die blokkie gesluit is, aktiveer dit, klik OK, gaan terug in en ontmerk dit; skep dan 'n nuwe kortpad na daardie EXE. Met hierdie proses, Die hoogtevlag word gereeld skoongemaak dat die kortpad voortgesleep het.
Natuurlik, as jou korporatiewe omgewing veranderinge as gevolg van beleid verhoed, is die regte ding om met IT te praat sodat hulle kortpaaie wat geen waarde toevoeg nie, kan verwyder of versteek. Maar as dit nie moontlik is nie, sal enige van hierdie strategieë jou help om jou lessenaar rommelvry te hou. sonder om toestemmingskonflikte te veroorsaak.
Begin programme outomaties as administrateur (sonder 'n programmeerder)
Windows laat jou toe om te spesifiseer dat 'n spesifieke toepassing altyd as administrateur moet loop vanaf sy kortpad. Dit deaktiveer nie Gebruikersrekeningbeheer (UAC) nie, maar dit spaar jou daarvan om elke keer na 'Begin as administrateur' te gaan. Vind die toepassing in die Start-kieslys, kies 'Meer' > 'Maak lêerligging oop', regs-kliek op die gevolglike kortpad en gaan na Eienskappe. Onder 'Kortpad', klik 'Gevorderd' en merk 'Begin as administrateur'. Van nou af, Daardie kortpad sal altyd hoog begin.
Hierdie metode is perfek as jy net 'n paar programme wil stoot en nie omgee om Gebruikersrekeningbeheer (UAC) te bevestig nie. As jy geen kennisgewings wil hê nie, dan is die Taakskeduleerder-benadering wat jy nodig het, want Verwyder die UAC-dialoog tydens die bekendstelling die stelsel beskerm te hou.
Rekeninge: standaard, administrateur en beste praktyke
Vinnige herinnering om verrassings te vermy: Die administrateurrekening kan sagteware en drywers installeer en deïnstalleer, stelselinstellings verander, toegang tot alle lêers kry, ander rekeninge wysig en die register wysig. Die standaardrekening gebruik die meeste programme, maar kan niks doen wat die stelsel beïnvloed sonder magtiging nie. Vir daaglikse gebruik is die veiligste opsie... werk met 'n standaardrekening en verhoog slegs wanneer nodig.
'n Paar belangrike punte om in gedagte te hou: met 'n standaardrekening beïnvloed veranderinge jou profiel en nie die hele span nie; met 'n administrateurrekening kan jy gebruikers skep of wysig; met 'n standaardrekening sal jy gevra word vir die administrateurwagwoord vir sekere take; en, bowenal, As 'n standaardrekening besmet is, is die skade beperk.Terwyl wanware met administrateurregte vrye teuels kan hê. Daarom stel Microsoft voor om te beperk wie toegang tot administrasie het en, indien moontlik, dit van die internet af te skakel.
As jou rekenaar twee rekeninge met administrateurregte het (die ingeboude een en jou eie), sal jy dalk 'n versoek sien om Ctrl+Alt+Delete te druk tydens aanmelding. Jy kan hierdie vereiste verminder deur 'netplwiz' vanaf Win+R uit te voer, te kontroleer dat beide rekeninge verskyn, en die opsie 'Vereis dat gebruikers Ctrl+Alt+Delete druk' in Gevorderde Opsies te ontmerk. As jy na die vorige toestand moet terugkeer, Jy kan die sekuriteitsvereiste heraktiveer deur hierdie stappe te herhaal.
Hoe om die verborge administrateurrekening te aktiveer en deaktiveer
Windows bevat 'n ingeboude administrateurrekening wat standaard Dit kom gestremdOm dit te aktiveer, maak 'n opdragprompt met administrateurregte oop (soek vir 'cmd', regskliek, 'Begin as administrateur') en voer uit:
net user administrator /active:yes Voer dit in 'n verhoogde opdragprompt uit om dit te aktiveer.
Nadat dit gedoen is, is dit raadsaam stel wagwoord in vir daardie rekening met:
net user administrator * Voer jou wagwoord in wanneer gevra word.
Jy kan kyk of dit aktief is in Beheerpaneel > Gebruikersrekeninge > Bestuur 'n ander rekening. Indien jy dit nie meer nodig het nie, deaktiveer dit met:
net user administrator /active:no
Dit maak slegs sin om met hierdie geïntegreerde rekening te werk vir onderhouds- of hersteltake. Dink twee keer voordat jy dit aanskakel op maatskappy- of skoolrekenaars. as iets kwaadwilligs inkom terwyl UAC gedeaktiveer is of breë voorregte hetDie impak kan verder as jou rekenaar na die hele netwerk strek.
Konfigureer UAC veilig
In die UAC-instellings sal jy vier opsies vind. 'Stel my altyd in kennis' waarsku jou oor enige veranderinge wat deur programme of gebruikers aangebring word; 'Stel my slegs in kennis wanneer 'n program probeer om veranderinge aan te bring' is 'n gebalanseerde opsie vir die meeste gebruikers; dieselfde opsie, maar sonder om die lessenaar te verdof, verhoed visuele veranderinge op die skerm; en 'Moet my nooit in kennis stel nie' deaktiveer kennisgewings. Behalwe in baie spesifieke gevalle, Dit word nie aanbeveel om UAC heeltemal te deaktiveer nie.omdat daardie laag van beskerming en sigbaarheid oor wat gebeur verlore gaan.
As jy 'n rekenaar met ander mense deel, is dit 'n verstandige besluit om 'n medium/hoë UAC-vlak te handhaaf en standaardrekeninge te gebruik. Op dié manier, wanneer jy regtig iets moet installeer of 'n beleid moet aanpas, jy sal bewustelik opbou daardie eenmalige proses en klaar.
Ander maniere om die administrateurrekening te aktiveer (gevorderd)
Benewens die 'net user'-opdrag, is daar nuttige administratiewe paaie vir spesiale scenario's. In professionele omgewings laat 'Sekuriteitsopsies' jou toe om die ingeboude Administrateur-rekening te aktiveer of deaktiveer. Druk Win+R, tik 'secpol.msc' en gaan na Plaaslike Beleide > Sekuriteitsopsies > Rekeninge: Administrateur-rekeningstatus. Verander dit na 'Geaktiveer', pas die verandering toe en herbegin. Om terug te keer, herhaal die proses en kies 'Gedeaktiveer'. Hierdie metode is gerieflik as jy reeds met beleide werk en Jy benodig gesentraliseerde beheer.
Jy kan ook die plaaslike Gebruikers- en Groepe-konsole gebruik. Begin 'lusrmgr.msc' vanaf die Run-dialoogkassie of die opdragprompt. Maak 'Administrateur' oop in die 'Gebruikers'-oortjie en ontmerk 'Gedeaktiveerde rekening'. Klik OK. Hierdie konsole is nie in sommige weergawes van Windows beskikbaar nie, so... Moenie verbaas wees as jy dit nie kan gebruik nie op alle spanne.
In uiterste gevalle (wanneer die stelsel nie wil begin nie of jy nie toegang tot 'n verhoogde opdragprompt kan kry nie), kan 'n herstelskyf jou uit die moeilikheid kry, of jy kan die veilige modus met netwerk Dit kan 'n nuttige alternatief wees. Begin van die middel af, druk Shift+F10 om CMD oop te maak, en gebruik hierdie volgorde om die skermsleutelbord tydelik met die konsole te vervang:
d:
cd windows\system32
copy cmd.exe cmd.exe.ori
copy osk.exe osk.exe.ori
del osk.exe
ren cmd.exe osk.exe
Herbegin met shutdown –r –t 00Tik dan op die tuisskerm op die toeganklikheidsikoon en kies 'Skermsleutelbord': CMD sal oopmaak. Begin net user administrator /active:yesMeld aan met daardie rekening om te herstel wat nodig is, en wanneer klaar, herstel die oorspronklike osk.exe-lêer. Dis 'n noodtruuk wat met omsigtigheid gebruik moet word. bring die stelsel altyd terug na sy normale toestand wanneer jy klaar is.
Wanneer is elke metode gepas?
As jy gerief soek deur altyd dieselfde hulpmiddel met administrateurregte oop te maak sonder om bevestigingsvensters te sien, is 'n geskeduleerde taak met 'n kortpad ideaal. As jy verkies om steeds die Gebruikersrekeningbeheer (UAC)-prompt te sien, maar nie elke keer wil regsklik nie, kies 'Begin as administrateur' in die gevorderde opsies van die kortpad. As jy 'n stelsel moet herstel of gebruikers in diepte moet bestuur, aktiveer die administrateurrekening soos nodig (en dit dan deaktiveer) is die regte manier.
In korporatiewe omgewings, raadpleeg IT voordat u enige beleide verander. Dikwels word daardie kortpaaie wat jou lessenaar oorlaai, sentraal bestuur en herskep, selfs al verwyder jy hulle. Organiseer jou omgewing met jou eie penne en lanseerders, en moenie sekuriteit uit die oog verloor nie. Minder voorregte in die daaglikse lewe beteken minder risiko's.
Laastens, 'n praktiese wenk: wanneer u die verhoogde taak skep, gebruik eenvoudige name sonder spasies (bv. AdminTool of RunRegedit) en onthou om hulle presies soos hulle is in die SCHTASKS-opdrag te plak. Vir nog meer diskrete kortpaaie, plaas die kortpad in 'Run: geminimaliseerd' en verander die ikoon daarvan na dié van die werklike toepassing. Met daardie twee besonderhede, Die toegang lyk soos die gewone toepassing En niemand merk op dat daar agter dit alles 'n taak met voorregte uitgevoer word nie.
Om 'n skoon lessenaar en 'n vaartbelynde werkvloei te bereik, is perfek versoenbaar met sekuriteit: gebruik standaardrekeninge, pas die UAC op 'n sensitiewe vlak en gebruik hoëvlaktake vir jou administratiewe gereedskap. Op hierdie manier sal jy hê "Onsigbare" kortpaaie wat jou nie met kennisgewings pla nie'n Stil lessenaar en totale beheer oor wanneer en hoe toestemmings op jou rekenaar verhoog word.
Van kleins af passievol oor tegnologie. Ek hou daarvan om op datum te wees in die sektor en bowenal om dit te kommunikeer. Daarom is ek nou al baie jare toegewy aan kommunikasie op tegnologie- en videospeletjiewebwerwe. Jy kan kry dat ek skryf oor Android, Windows, MacOS, iOS, Nintendo of enige ander verwante onderwerp wat by my opkom.