Nevideblaj mallongigoj: Rulu aplikaĵojn kiel administranto sen UAC

Lasta ĝisdatigo: 02/11/2025

  • Akcelu aplikaĵojn sen avertoj per planita tasko kaj mallongigo por ruli ĝin.
  • Uzu norman konton kaj aktivan UAC por redukti ĉiutagajn riskojn.
  • Aktivigu kaj malaktivigu la administrantan konton nur por bontenado.

Kiel krei nevideblajn mallongigojn, kiuj funkciigas aplikaĵojn en administranta reĝimo sen UAC

¿Kiel krei nevideblajn mallongigojn, kiuj funkciigas aplikaĵojn en administranta reĝimo sen UAC? Se vin ĝenas Vindozo konstante petante levi permesojn, aŭ se vi laboras kun labortablo plena de mallongigoj, kiujn vi ne povas forigi, jen praktika gvidilo por mortigi du birdojn per unu ŝtono: krei "Nevideblaj" mallongigoj kiuj lanĉas aplikaĵojn kiel administranto sen UAC-instigoj Kaj, dum vi estas tie, lernu kiel administri kontojn kaj permesojn en Vindozo. Ĉio ĉi per pruvitaj, sekuraj metodoj kaj sen recurrir al strangaj trukoj, kiuj povus kompromiti vian komputilon.

Ni komencos per simpla truko uzante Task Scheduler por funkciigi ilojn kun pli altaj privilegioj sen aktivigi Uzanto-Konto-Kontrolon, kaj poste ni revizios Kio estas la diferenco inter normaj kaj administrantaj kontoj? Kiel mi aktivigas la kaŝitan administrantan konton? Kiel mi agordas UAC? kaj aliajn progresintajn metodojn utilajn en krizoj. Ni ankaŭ donos al vi ideojn por trakti tiujn entreprenajn mallongigojn, kiuj malordigas vian labortablon, kiam vi ne havas permeson forigi ilin.

Funkciante kiel administranto kaj la rolo de UAC

malica programaro Kolombio

Vindozo uzas kaj normajn kaj administrajn kontojn. Normaj kontoj estas por ĉiutagaj taskoj kaj minimumigas riskojn, dum administraj kontoj povas instali programaron, ŝanĝi sistemajn agordojn, modifi la registron aŭ manipuli la dosierojn de aliaj uzantoj. Tial ekzistas Uzanto-Konto-Kontrolo (UAC); ĝi petas konfirmon kiam io bezonas pli altajn privilegiojn por malhelpi nedeziratajn ŝanĝojn. Kun norma konto, La UAC-informo aperas kiam oni provas agojn, kiuj efikas sur la tutan sistemon.Kun administranta konto, vi vidos sciigojn kiam programo postulas alton.

Mikrosofto rekomendas limigi la ĉiutagan uzon de privilegiitaj kontoj kiel eble plej multe. La kialo estas simpla: Se malica programaro eniras uzante administrantan konton, ĝi havos liberan bridon. fari kritikajn ŝanĝojn; se vi bezonas instrukciojn por restarigi trafitan sistemon, konsultu la Gvidilo por ripari Vindozon post grava viruso.

Uzantkonto-Kontrolo (UAC) estas agordebla. El la serĉkesto de Vindozo, tajpu 'uac', iru al 'Ŝanĝi agordojn de Uzantkonto-Kontrolo', kaj vi vidos kvar nivelojn: 'Ĉiam sciigi min', 'Sciigi min nur kiam aplikaĵo provas fari ŝanĝojn', la sama opcio sen malheligi la labortablon, kaj 'Neniam sciigi min'. La lasta estas la malplej rekomendinda ĉar, Se vi ne malkovros, kio ŝanĝiĝas, vi povus havi problemojn. sen rimarki ĝin.

Gravas noti, ke la truko, kiun vi vidos sube, ne rompas la sekurecon de UAC. Por efektivigi ĝin, vi nur bezonos rajtigi la kreadon de la altigita tasko unufoje. Post kreado, vi ne plu vidos sciigojn lanĉante la aplikaĵon per la mallongigo.Kaj jes, ĉi tiu metodo ankaŭ funkcias en Vindozo 7 kaj pli postaj versioj.

Nevideblaj mallongigoj sen UAC uzante Task Scheduler

La ideo estas inĝenia kaj efika: krei planitan taskon, kiu ruligas la aplikaĵon kun pli altaj privilegioj, kaj poste lanĉi tiun taskon per mallongigo. Tiel, La levo okazas ene de la tasko (jam aprobita) Kaj la mallongigo ne ekigas la averton pri UAC. Ni rigardu la procezon paŝon post paŝo.

1) Kreu la altgradigitan taskon. Malfermu Task Scheduler el la serĉobreto (simple tajpu 'tasko' aŭ 'scheduler'). En la dekstra panelo, elektu 'Krei taskon' (ne 'Krei bazan taskon'). Donu al ĝi mallongan nomon sen spacetoj (ekzemple, RunRegedit). Marku la keston 'Run with most greatest privileges'. Ĉi tiu kesto estas grava ĉar ĝi diras al la aplikaĵo komenciĝi kiel administranto sen plia interveno.

Ekskluziva enhavo - Klaku Ĉi tie  Kiel prepari Vindozon antaŭ ol vendi vian komputilon: purigado, ĉifrado kaj sekura forviŝado

2) Difinu la agonEn la langeto 'Agoj', alklaku 'Nova' kaj elektu 'Komenci programon'. Specifu la vojon al la rulebla dosiero, kiun vi volas travideble levi. Se necese, aldonu argumentojn kaj difinu la hejman dosierujon. Konservu alklakante 'Bone' ĝis vi fermas la taskofenestron.

3) Testu la taskonDekstre alklaku la novan taskon kaj elektu 'Ekzekuti'. Se la aplikaĵo malfermiĝas kiel atendite, vi estas preta. Ĉi tiu unua lanĉo eble postulos instigon por Uzanto-Konto-Kontrolo (UAC) ĉar vi validigas la altigitan taskon por la unua fojo.

4) Kreu la mallongigon kiu lanĉas la taskonSur la Labortablo, dekstre alklaku > Nova > Mallongigo. Por la loko, tajpu la komandon por ekigi la taskon laŭ nomo uzante SCHTASKS:

schtasks /run /tn "NombreDeTuTarea" AnstataŭiguViaTaskoNomo per la preciza nomo de la tasko, kiun vi kreis.

Donu nomon al la mallongigo kaj konservu ĝin. De nun, kiam vi uzos tiun mallongigon, La aplikaĵo funkcios kiel administranto sen peti konfirmonPor rafini ĝin, iru al la Ecoj de la mallongigo, al la langeto 'Mallongigo', kaj sub 'Ekzekuti', elektu 'Minimumigita' por ke la SCHTASKS-konzolo ne estu videbla. Poste alklaku 'Ŝanĝi Ikonon' kaj trovu la ikonon de la efektivigebla dosiero, kiun vi levas; tiel, la mallongigo miksiĝos kun la efektiva aplikaĵo.

Ĉi tiu metodo ne superregas UAC aŭ kreas vundeblecon. Ĝi simple signifas, ke post trairo de la procezo unufoje por registri la taskon, Vi aŭtomatigas la altrapidan ekfunkciigon pureĜi estas bonega solvo por administraj iloj, kiujn vi ofte uzas (registroredaktiloj, altnivelaj konzoloj, retprogramoj, ktp.).

Ĉu vi ne povas forigi mallongigojn sur la labortablo? Ebloj por 'igi ilin nevideblaj'

Sur IT-administrataj komputiloj, estas ofte trovi mallongigojn, kiujn vi ne povas forigi ĉar ili troviĝas sur la publika labortablo (C:\Uzantoj\Publika\Labortablo) aŭ estas rekreitaj per politikoj. Se forigi ilin postulas administrantan pasvorton kaj vi ne havas ĝin, ekzistas pluraj utilaj alternativoj por ĉesigi ilin ĝeni vin sen tuŝi ilin. La plej rekta estas organizi vian laborfluon per lanĉiloj sur la taskobreto aŭ en la Startmenuo, kaj se vi preferas, malŝalti vidon de ikonoj sur la labortablo (Dekstra-klaku sur la Labortablo > 'Vido' > malmarku 'Montri labortablajn ikonojn'). Ĝi estas drasta, ĉar ĝi kaŝas ĉiujn ikonojn, sed lasas la fonon pura. Se via komputilo ankaŭ spertas prokrastojn dum montrado de ikonoj, vi povas konsulti solvojn por problemoj ŝargante surtablajn ikonojn.

Alia ideo estas krei vian propran dosierujon (ekzemple, 'Miaj Mallongigoj') kaj meti interne nur la aferojn, kiujn vi efektive uzas. Poste vi povas alfiksi tiun dosierujon al la taskobreto aŭ transformi ĝin en ilobreton. Tiel, via ĉiutaga laboro okazas sen devi rigardi la Labortablon, kaj eĉ kvankam la entreprenaj mallongigoj ankoraŭ estas tie, Ili ne interrompas vian fluon nek malordigas vian vidon.

Se la problemo estas, ke specifa mallongigo ĉiam funkcias kiel administranto kaj tial ekigas Uzantokonto-Kontrolon (UAC), provu ŝanĝi la fontan ruleblan dosieron: trovu la padon de la programo, iru al Ecoj > langeto 'Kongrueco', kaj malmarku 'Ruli ĉi tiun programon kiel administranto'. Se la kesto estas ŝlosita, ebligu ĝin, alklaku OK, reeniru, kaj malmarku ĝin; poste, kreu novan mallongigon al tiu EXE. Per ĉi tiu procezo, La altecflago ofte estas purigita ke la mallongigo treniĝis.

Kompreneble, se via entreprena medio malhelpas ŝanĝojn pro politiko, la ĝusta afero farenda estas paroli kun IT por ke ili povu forigi aŭ kaŝi mallongigojn, kiuj ne aldonas valoron. Sed se tio ne eblas, iu ajn el ĉi tiuj strategioj helpos vin teni vian labortablon sen malordo. sen kaŭzi permeskonfliktojn.

Ekskluziva enhavo - Klaku Ĉi tie  Klavaro kun strangaj akĉentoj: rapidaj solvoj, aranĝoj kaj lingvoŝloso

Aŭtomate funkciigi aplikaĵojn kiel administranto (sen programisto)

Vindozo permesas al vi specifi, ke specifa aplikaĵo ĉiam funkciu kiel administranto per ĝia mallongigo. Ĉi tio ne malebligas Uzantokonto-Kontrolon (UAC), sed ĝi ŝparas al vi la bezonon iri al 'Funkcii kiel administranto' ĉiufoje. Trovu la aplikaĵon en la Startmenuo, elektu 'Pli' > 'Malfermi dosierlokon', dekstre alklaku la rezultan mallongigon, kaj iru al Ecoj. Sub 'Mallongigo', alklaku 'Altnivela' kaj marku 'Funkcii kiel administranto'. De nun plu, Tiu mallongigo ĉiam komenciĝos alte.

Ĉi tiu metodo estas perfekta se vi nur volas lanĉi kelkajn aplikaĵojn kaj ne ĝenas vin konfirmi Uzantokonto-Kontrolon (UAC). Se vi volas neniujn sciigojn, tiam la TaskPlanilo estas tio, kion vi bezonas, ĉar Forigas la dialogon UAC ĉe lanĉo tenante la sistemon protektita.

Kontoj: normaj, administrantaj kaj plej bonaj praktikoj

Rapida memorigilo por eviti surprizojn: La administranta konto povas instali kaj malinstali programaron kaj pelilojn, ŝanĝi sistemajn agordojn, aliri ĉiujn dosierojn, modifi aliajn kontojn kaj redakti la registron. La norma konto uzas plej multajn programojn, sed ne povas fari ion ajn, kio influas la sistemon sen rajtigo. Por ĉiutaga uzo, la plej sekura opcio estas... labori kun norma konto kaj nur pliigi kiam necese.

Kelkaj ŝlosilaj punktoj por memori: per norma konto, ŝanĝoj efikas sur vian profilon kaj ne sur la tutan teamon; per administra konto vi povas krei aŭ modifi uzantojn; per norma konto oni petos la administran pasvorton por certaj taskoj; kaj, ĉefe, Se norma konto estas infektita, la damaĝo estas limigita.Dum kun administraj rajtoj, malica programaro povus havi liberan bridon. Tial Microsoft sugestas limigi kiu havas aliron al administrado kaj, se eble, teni ĝin malkonektita de la interreto.

Se via komputilo havas du kontojn kun administraj rajtoj (la enkonstruita kaj via propra), vi eble vidos instigon premi Ctrl+Alt+Delete ĉe ensaluto. Vi povas redukti ĉi tiun postulon per lanĉo de 'netplwiz' el Win+R, kontrolado ke ambaŭ kontoj aperas, kaj malmarkado de 'Postulu ke uzantoj premu Ctrl+Alt+Delete' en Altnivelaj Agordoj. Se vi bezonas reveni al la antaŭa stato, Vi povas reaktivigi la sekurecan postulon ripetante ĉi tiujn paŝojn.

Kiel aktivigi kaj malaktivigi la kaŝitan administrantan konton

Vindozo inkluzivas enkonstruitan administrantan konton, kiu defaŭlte Ĝi venas malfunkciigitaPor aktivigi ĝin, malfermu Komandan Inviton kun administrantaj rajtoj (serĉu 'cmd', dekstre alklaku, 'Ekzekuti kiel administranto') kaj ekzekutu:

net user administrator /active:yes Rulu ĉi tion en altkvalifikita komandlinio por aktivigi ĝin.

Farinte tion, estas konsilinde agordi pasvorton por tiu konto kun:

net user administrator * Enigu vian pasvorton kiam oni petas vin.

Vi povas kontroli ĉu ĝi estas aktiva en Kontrola Panelo > Uzanto-Kontoj > Administri alian konton. Se vi jam ne bezonas ĝin, malaktivigu ĝin per:

net user administrator /active:no

Labori kun ĉi tiu integrita konto nur havas sencon por prizorgaj aŭ riparaj taskoj. Ĉe kompaniaj aŭ lernejaj komputiloj, pripensu dufoje antaŭ ol ŝalti ĝin. se io malica eniras dum UAC estas malŝaltita aŭ havas larĝajn privilegiojnLa efiko povas etendiĝi preter via komputilo al la tuta reto.

Agordu UAC sekure

En la agordoj de UAC, vi trovos kvar opciojn. 'Ĉiam sciigi min' avertas vin pri iuj ajn ŝanĝoj faritaj de aplikaĵoj aŭ uzantoj; 'Sciigi min nur kiam aplikaĵo provas fari ŝanĝojn' estas ekvilibra opcio por plej multaj uzantoj; la sama opcio, sed sen malheligi la labortablon, malhelpas vidajn ŝanĝojn sur la ekrano; kaj 'Neniam sciigi min' malŝaltas sciigojn. Krom en tre specifaj kazoj, Malŝalti UAC tute ne estas rekomendinda.ĉar tiu tavolo de protekto kaj videbleco super tio, kio okazas, perdiĝas.

Ekskluziva enhavo - Klaku Ĉi tie  Razer Synapse daŭre ekfunkcias memstare: Malŝaltu ĝin kaj evitu problemojn en Vindozo

Se vi kunhavas komputilon kun aliaj homoj, konservi mezan/altan UAC-nivelon kaj uzi normajn kontojn estas prudenta decido. Tiamaniere, kiam vi vere bezonas instali ion aŭ ŝanĝi politikon, vi konscie levos tiu unufoja procezo kaj finita.

Aliaj manieroj ebligi la administran konton (altnivela)

Aldone al la komando 'reta uzanto', ekzistas utilaj administraj vojoj por specialaj scenaroj. En profesiaj medioj, 'Sekurecaj Agordoj' permesas al vi ebligi aŭ malebligi la enkonstruitan Administran konton. Premu Win+R, tajpu 'secpol.msc', kaj iru al Lokaj Politikoj > Sekurecaj Agordoj > Kontoj: Stato de Administranta konto. Ŝanĝu ĝin al 'Ebligita', apliku la ŝanĝon, kaj rekomencu. Por malfari, ripetu la procezon kaj elektu 'Malebligita'. Ĉi tiu metodo estas oportuna se vi jam laboras kun politikoj kaj Vi bezonas centralizitan kontrolon.

Vi ankaŭ povas uzi la lokan konzolon Uzantoj kaj Grupoj. Rulu 'lusrmgr.msc' el la dialogujo Ruli aŭ la Komando-Invito. En la langeto 'Uzantoj', malfermu 'Administranto' kaj malmarku 'Malŝaltita konto'. Alklaku OK. Ĉi tiu konzolo ne haveblas en iuj versioj de Vindozo, do... Ne miru se vi ne povas uzi ĝin sur ĉiuj teamoj.

En ekstremaj kazoj (kiam la sistemo ne ekfunkcias aŭ vi ne povas aliri komandlinion kun privilegioj), reakira disko povas savi vin el problemoj, aŭ vi povas provi la Sekura reĝimo kun reto Tio povas esti utila alternativo. Ekfunkciigu de la mezo, premu Shift+F10 por malfermi CMD, kaj uzu ĉi tiun sekvencon por provizore anstataŭigi la surekranan klavaron per la konzolo:

d:
cd windows\system32
copy cmd.exe cmd.exe.ori
copy osk.exe osk.exe.ori
del osk.exe
ren cmd.exe osk.exe

Rekomencu per shutdown –r –t 00Poste, sur la ĉefekrano, frapu la alirebleco-ikonon kaj elektu 'Surekrana Klavaro': CMD malfermiĝos. Ekzekuti net user administrator /active:yesEnsalutu per tiu konto por ripari la bezonatan aferon, kaj kiam finite, restarigu la originalan osk.exe-dosieron. Ĝi estas kriza truko, kiun oni devas uzi singarde. ĉiam redonante la sistemon al ĝia normala stato kiam vi finos.

Kiam ĉiu metodo taŭgas?

Se vi serĉas komforton ĉiam malfermante la saman ilon kun administraj rajtoj sen vidi konfirmajn fenestrojn, planita tasko kun mallongigo estas ideala. Kiam vi preferas ankoraŭ vidi la peton Uzanto-Kontrolo (UAC) sed ne volas dekstre-klaki ĉiufoje, elektu 'Ekzekuti kiel administranto' en la altnivelaj opcioj de la mallongigo. Se vi bezonas restarigi sistemon aŭ administri uzantojn detale, ebligi la Administran konton laŭbezone (kaj poste malaktivigi ĝin) estas la ĝusta maniero.

En entreprenaj medioj, konsultu kun IT antaŭ ol ŝanĝi iujn ajn politikojn. Ofte, tiuj mallongigoj, kiuj plenigas vian labortablon, estas administrataj centre kaj rekreitaj eĉ se vi forigas ilin. Organizu vian medion per viaj propraj pingloj kaj lanĉiloj, kaj ne perdu el vido sekurecon. Malpli da privilegioj en ĉiutaga vivo egalas malpli da riskoj.

Fine, praktika konsilo: kreante la altigitan taskon, uzu simplajn nomojn sen spacetoj (ekz., AdminTool aŭ RunRegedit) kaj memoru alglui ilin precize kiel ili estas en la komandon SCHTASKS. Por eĉ pli diskretaj mallongigoj, metu la mallongigon en 'Run: minimumigita' kaj ŝanĝu ĝian ikonon al tiu de la efektiva aplikaĵo. Kun tiuj du detaloj, La aliro aspektas kiel la kutima aplikaĵo Kaj neniu rimarkas, ke malantaŭ ĉio ĉi kaŝiĝas tasko plenumata kun privilegioj.

Atingi puran labortablon kaj flulinian laborfluon estas perfekte kongrua kun sekureco: uzu normajn kontojn, adaptu la UAC je sentema nivelo kaj uzu altnivelajn taskojn por viaj administraj iloj. Tiel vi havos "Nevideblaj" mallongigoj, kiuj ne ĝenas vin per sciigojKvieta labortablo kaj plena kontrolo pri kiam kaj kiel permesoj estas levitaj sur via komputilo.

Kiel Analizi Vindozan Ekfunkciigon per BootTrace
Rilata artikolo:
Kiel Analizi Vindozan Ekfunkciigon per BootTrace: Kompleta Gvidilo kun ETW, BootVis, BootRacer, kaj Ekfunkciiga Riparo