- Tõsta rakendusi ilma hoiatusteta ajastatud ülesande ja selle käivitamise otsetee abil.
- Igapäevaste riskide vähendamiseks kasutage tavalist kontot ja aktiivset UAC-d.
- Administraatori konto aktiveerimine ja deaktiveerimine ainult hoolduse eesmärgil.
¿Kuidas luua nähtamatuid otseteid, mis käivitavad rakendusi administraatori režiimis ilma UAC-ta? Kui sind häirib Windowsi pidev õiguste tõstmise küsimine või kui töötad töölaual, mis on täis otseteid, mida sa ei saa eemaldada, siis siin on praktiline juhend, kuidas lüüa kaks kärbest ühe hoobiga: loo "Nähtamatud" otseteed, mis käivitavad rakendusi administraatorina ilma UAC-viipadeta Ja kui juba asja kallal oled, siis õpi, kuidas hallata Windowsi kontosid ja õigusi. Kõik see toimub tõestatud ja turvaliste meetodite abil ning ilma teie arvutit ohtu seadvate kummaliste nippideta.
Alustame lihtsa nipiga, kuidas ülesannete ajastajat kasutades tööriistu kõrgendatud õigustega käivitada ilma kasutajakonto kontrolli käivitamata, ja seejärel vaatame üle Mis vahe on tavalistel ja administraatori kontodel? Kuidas aktiveerida peidetud administraatori konto? Kuidas konfigureerida UAC-d? ja muid täiustatud meetodeid, mis on hädaolukordades kasulikud. Samuti anname teile ideid, kuidas tegeleda nende ettevõtte otseteedega, mis teie töölauda risustavad, kui teil pole luba neid kustutada.
Administraatorina töötamine ja UAC roll

Windows kasutab nii tavalisi kui ka administraatori kontosid. Tavalised kontod on mõeldud igapäevaste toimingute jaoks ja riskide minimeerimiseks, samas kui administraatori kontod saavad installida tarkvara, muuta süsteemi seadeid, muuta registrit või manipuleerida teiste kasutajate failidega. Seetõttu on olemas kasutajakonto kontroll (UAC); see küsib kinnitust, kui miski vajab soovimatute muudatuste vältimiseks kõrgendatud õigusi. Tavalise kontoga UAC-viip kuvatakse siis, kui proovite teha toiminguid, mis mõjutavad kogu süsteemi.Administraatori kontoga näete teateid, kui programm vajab õigusi tõstma.
Microsoft soovitab privilegeeritud kontode igapäevast kasutamist võimalikult palju piirata. Põhjus on lihtne: Kui pahavara siseneb administraatori konto kaudu, on sellel vabad käed. kriitiliste muudatuste tegemiseks; kui vajate juhiseid kahjustatud süsteemi taastamiseks, lugege Juhend Windowsi parandamiseks pärast tõsist viirust.
Kasutajakonto kontroll (UAC) on seadistatav. Tippige Windowsi otsingukasti „uac”, minge jaotisse „Muuda kasutajakonto kontrolli sätteid” ja näete nelja taset: „Teavita mind alati”, „Teavita mind ainult siis, kui rakendus proovib muudatusi teha” (sama valik ilma töölaua hämardamiseta) ja „Ära kunagi teavita mind”. Viimane on kõige vähem soovitatav, sest Kui sa ei saa aru, mis muutub, võid sattuda hätta. seda teadvustamata.
Oluline on märkida, et allpool näidatud nipp ei riku UAC turvalisust. Selle rakendamiseks peate volitama kõrgendatud ülesannete loomise ainult üks kord. Kui see on loodud, ei näe te enam rakenduse otsetee kaudu käivitamisel märguandeid.Ja jah, see meetod töötab ka Windows 7 ja uuemate versioonide puhul.
Nähtamatud otseteed ilma UAC-ta, kasutades ülesannete ajastajat
Idee on leidlik ja tõhus: looge ajastatud ülesanne, mis käivitab rakenduse kõrgendatud õigustega, ja seejärel käivitage see ülesanne otsetee kaudu. Nii Tõste toimub ülesande raames (juba kinnitatud) Ja otsetee ei käivita UAC hoiatust. Vaatame protsessi samm-sammult.
1) Looge kõrgendatud ülesanne. Ava otsinguribalt ülesannete ajastaja (tippige lihtsalt „ülesanne” või „ajasti”). Valige parempoolsel paneelil „Loo ülesanne” (mitte „Loo põhiülesanne”). Andke sellele lühike nimi ilma tühikuteta (näiteks RunRegedit). Märkige ruut „Käivita kõrgeimate õigustega”. See ruut on ülioluline, sest see annab rakendusele märku käivitada see administraatorina ilma edasise sekkumiseta.
2) Määrake tegevusKlõpsake vahekaardil „Toimingud” nuppu „Uus” ja valige „Käivita programm”. Määrake käivitatava faili tee, mille soovite läbipaistvalt tõsta. Vajadusel lisage argumendid ja määrake kodukataloog. Salvestage, klõpsates nuppu „OK”, kuni ülesandeaken suletakse.
3) Testi ülesannetParemklõpsake uuel ülesandel ja valige „Käivita“. Kui rakendus avaneb ootuspäraselt, on kõik valmis. Esimesel käivitamisel võib olla vaja kasutajakonto kontrolli (UAC) viipa, kuna valideerite esimest korda kõrgendatud õigustega ülesannet.
4) Loo otsetee, mis käivitab ülesandeParemklõpsa töölaual > Uus > Otsetee. Asukoha jaoks sisesta SCHTASKS-i abil ülesande käivitamiseks vajalik käsk nime järgi:
schtasks /run /tn "NombreDeTuTarea" Asendage „YourTaskName” loodud ülesande täpse nimega.
Andke otseteele nimi ja salvestage. Nüüdsest peale, kui te seda otseteed kasutate, Rakendus käivitub administraatorina ilma kinnitust küsimataSelle täpsustamiseks minge otsetee omaduste juurde, vahekaardile „Otsetee“ ja valige jaotises „Käivita“ „Minimiseeritud“, et SCHTASKS-i konsool poleks nähtav. Seejärel klõpsake nuppu „Muuda ikooni“ ja leidke selle käivitatava faili ikoon, mida soovite üles laadida; sel viisil sulandub otsetee tegeliku rakendusega.
See meetod ei tühista UAC-d ega loo haavatavust. See tähendab lihtsalt seda, et pärast ülesande registreerimise protsessi ühekordset läbimist... Sa automatiseerid kiire käivitamise puhtaltSee on suurepärane lahendus sageli kasutatavate haldustööriistade jaoks (registriredaktorid, täiustatud konsoolid, võrguutiliidid jne).
Kas töölaua otseteid ei saa kustutada? Valikud nende nähtamatuks muutmiseks
IT-osakonna hallatavates arvutites on tavaline leida otseteid, mida ei saa kustutada, kuna need asuvad avalikul töölaual (C:\Users\Public\Desktop) või on need poliitikate abil uuesti loodud. Kui nende kustutamiseks on vaja administraatori parooli ja teil seda pole, on mitu kasulikku alternatiivi, kuidas need teid puudutamata takistada. Kõige otsesem viis on korraldada oma töövoog tegumiribal või menüüs Start asuvate käivitusprogrammidega ja kui soovite, siis keela töölaua ikoonivaade (Paremklõpsake töölaual > „Vaade” > eemaldage märkeruut „Kuva töölaua ikoonid”). See on drastiline, sest peidab kõik ikoonid, kuid jätab tausta puhtaks. Kui teie arvutil esineb ikoonide kuvamisel viivitusi, saate lahendusi otsida. probleemid töölauaikoonide laadimisel.
Teine idee on luua oma kaust (näiteks „Minu otseteed”) ja panna sinna ainult need asjad, mida sa tegelikult kasutad. Seejärel saad selle kausta tegumiribale kinnitada või tööriistaribaks muuta. Nii sujub igapäevane töö ilma, et peaksid töölauda vaatama, ja kuigi ettevõtte otseteed on endiselt olemas, Need ei sega su liikumist ega sega vaadet.
Kui probleem on selles, et konkreetne otsetee töötab alati administraatorina ja käivitab seetõttu kasutajakonto kontrolli (UAC), proovige lähtekoodi käivitatavat faili muuta: leidke programmi tee, minge vahekaardile Atribuudid > Ühilduvus ja eemaldage linnuke valiku „Käivita see programm administraatorina” juurest. Kui ruut on lukus, lubage see, klõpsake nuppu OK, minge tagasi sisse ja eemaldage linnuke valikult; seejärel looge sellele EXE-failile uus otsetee. Selle protsessi abil... Kõrguslippu puhastatakse sageli et otsetee oli edasi lohisenud.
Muidugi, kui teie ettevõtte keskkond takistab poliitikast tulenevaid muudatusi, on õige pöörduda IT-osakonna poole, et nad saaksid eemaldada või peita otseteed, mis ei lisa mingit väärtust. Aga kui see pole võimalik, aitavad kõik need strateegiad teie töölauda korras hoida. ilma lubade konflikte tekitamata.
Käivita rakendusi automaatselt administraatorina (ilma programmeerijata)
Windows võimaldab teil määrata, et konkreetne rakendus peaks otsetee kaudu alati administraatorina käivituma. See ei keela kasutajakonto kontrolli (UAC), kuid säästab teid vajadusest iga kord minna menüüsse „Käivita administraatorina”. Leidke rakendus menüüst Start, valige „Rohkem” > „Ava faili asukoht”, paremklõpsake saadud otseteel ja minge menüüsse „Atribuudid”. Klõpsake jaotises „Otsetee” nuppu „Täpsemalt” ja märkige ruut „Käivita administraatorina”. Nüüdsest alates... See otsetee algab alati kõrgelt.
See meetod sobib ideaalselt, kui soovite käivitada vaid mõne rakenduse ja teil pole probleemi kasutajakonto kontrolli (UAC) kinnitamisega. Kui te ei soovi ühtegi märguannet, on ülesannete ajastaja lähenemisviis just see, mida vajate, sest Eemaldab käivitamisel UAC dialoogiboksi süsteemi kaitstuna hoides.
Kontod: standardsed, administraatori ja parimad tavad
Kiire meeldetuletus üllatuste vältimiseks: administraatori kontoga saab tarkvara ja draivereid installida ja desinstallida, süsteemi seadeid muuta, juurde pääseda kõikidele failidele, muuta teisi kontosid ja redigeerida registrit. Standardkonto kasutab enamikku programme, kuid ei saa ilma loata teha midagi, mis süsteemi mõjutab. Igapäevaseks kasutamiseks on kõige turvalisem valik... töötage tavalise kontoga ja suurendage ainult vajadusel.
Mõned olulised punktid, mida meeles pidada: tavakonto puhul mõjutavad muudatused teie profiili, mitte kogu meeskonda; administraatori kontoga saate kasutajaid luua või muuta; tavakontoga küsitakse teatud ülesannete jaoks administraatori parooli; ja ennekõike Kui tavaline konto nakatub, on kahju piiratud.Administraatoriõigustega pahavara võib aga vabalt tegutseda. Seetõttu soovitab Microsoft piirata administraatoriõigustega ligipääsu ja võimaluse korral hoida need internetist lahti ühendatud.
Kui teie arvutil on kaks administraatoriõigustega kontot (sisseehitatud ja teie enda), võidakse sisselogimisel kuvada viip, kus palutakse vajutada klahvikombinatsiooni Ctrl+Alt+Delete. Seda nõuet saate vähendada, käivitades Win+R klahvikombinatsioonist „netplwiz”, kontrollides, et mõlemad kontod kuvatakse, ja eemaldades linnukese valiku „Nõua kasutajatelt klahvikombinatsiooni Ctrl+Alt+Delete vajutamist” alt lisasuvandite alt. Kui peate eelmisele olekule naasma, Turvanõude saab uuesti aktiveerida neid samme korrates.
Kuidas aktiveerida ja deaktiveerida peidetud administraatori konto
Windows sisaldab sisseehitatud administraatori kontot, mis vaikimisi See on puudegaSelle aktiveerimiseks avage administraatoriõigustega käsuviip (otsige 'cmd', paremklõpsake, 'Käivita administraatorina') ja käivitage:
net user administrator /active:yes Selle aktiveerimiseks käivitage see kõrgendatud käsuviibas.
Pärast seda on soovitatav Määra parool selle konto jaoks, millel on:
net user administrator * Sisestage parool, kui seda küsitakse.
Saate kontrollida, kas see on aktiivne, valides Juhtpaneel > Kasutajakontod > Halda teist kontot. Kui te seda enam ei vaja, deaktiveerige see järgmiselt:
net user administrator /active:no
Selle integreeritud kontoga töötamine on mõttekas ainult hooldus- või taastamistoimingute jaoks. Ettevõtte või kooli arvutites mõelge enne selle sisselülitamist kaks korda järele. kui midagi pahatahtlikku siseneb ajal, mil UAC on keelatud või sellel on laialdased õigusedMõju võib ulatuda teie arvutist kaugemale ja hõlmata kogu võrku.
Kasutajakontode turvaline seadistamine
Kasutajakonto haldamise seadetes on neli valikut. „Teavita mind alati” teavitab sind rakenduste või kasutajate tehtud muudatustest; „Teavita mind ainult siis, kui rakendus proovib muudatusi teha” on enamiku kasutajate jaoks tasakaalustatud valik; sama valik, kuid ilma töölaua hämardamiseta, hoiab ära visuaalsed muutused ekraanil; ja „Ära kunagi teavita mind” keelab märguanded. Välja arvatud väga spetsiifilistel juhtudel, UAC täielikku keelamist ei soovitata.sest see kaitsekiht ja nähtavus toimuva üle on kadunud.
Kui jagate arvutit teiste inimestega, on keskmise/kõrge UAC taseme hoidmine ja standardkontode kasutamine mõistlik otsus. Nii saate midagi installida või poliitikat muuta, kui teil on tõesti vaja... sa tõstad teadlikult see ühekordne protsess ja tehtud.
Muud administraatori konto lubamise viisid (täpsemad)
Lisaks käsule „net user” on spetsiaalsete stsenaariumide jaoks kasulikke administratiivseid teid. Professionaalsetes keskkondades võimaldab „Turvavõimaluste” abil sisseehitatud administraatori konto lubada või keelata. Vajutage Win+R, tippige „secpol.msc” ja minge jaotisse Kohalikud poliitikad > Turvavõimalused > Kontod: Administraatori konto olek. Muutke see väärtuseks „Lubatud”, rakendage muudatus ja taaskäivitage. Tagasivõtmiseks korrake protsessi ja valige „Keelatud”. See meetod on mugav, kui te juba töötate poliitikate ja Teil on vaja tsentraliseeritud kontrolli.
Võite kasutada ka kohalikku kasutajate ja rühmade konsooli. Käivitage dialoogiboksis „Käivita” või käsurealt „Lusrmgr.msc”. Avage vahekaardil „Kasutajad” „Administraator” ja eemaldage linnuke valiku „Keelatud konto” juurest. Klõpsake nuppu OK. See konsool pole mõnes Windowsi versioonis saadaval, seega... Ära imesta, kui sa seda kasutada ei saa kõigil meeskondadel.
Äärmuslikel juhtudel (kui süsteem ei käivitu või te ei pääse ligi kõrgendatud käsureale) võib taasteketas teid probleemidest välja aidata või võite proovida järgmist. turvarežiim koos võrguga See võib olla kasulik alternatiiv. Käivitage arvuti keskelt, vajutage CMD avamiseks Shift+F10 ja kasutage ekraaniklaviatuuri ajutiseks konsooliga asendamiseks järgmist järjestust:
d:
cd windows\system32
copy cmd.exe cmd.exe.ori
copy osk.exe osk.exe.ori
del osk.exe
ren cmd.exe osk.exe
Taaskäivita rakendusega shutdown –r –t 00Seejärel puudutage avakuval ligipääsetavuse ikooni ja valige „Ekraaniklaviatuur”: avaneb CMD. Käivita net user administrator /active:yesLogige selle kontoga sisse, et parandada vajalikku, ja kui see on tehtud, taastage algne osk.exe fail. See on hädaolukorra nipp, mida tuleks kasutada ettevaatlikult. taastades süsteemi alati normaalsesse olekusse kui sa lõpetad.
Millal on iga meetod sobiv?
Kui otsite mugavust, avades alati sama tööriista administraatoriõigustega ilma kinnitusaknaid nägemata, on ajastatud ülesanne otseteega ideaalne. Kui eelistate endiselt näha kasutajakonto kontrolli (UAC) viiba, kuid ei soovi iga kord paremklõpsata, valige otsetee lisavalikutes „Käivita administraatorina”. Kui teil on vaja süsteemi taastada või kasutajaid põhjalikult hallata, Vajadusel luba administraatori konto (ja seejärel selle deaktiveerimine) on õige tee.
Ettevõtte keskkonnas konsulteerige enne mis tahes poliitikate muutmist IT-osakonnaga. Tihti hallatakse töölauda risustavaid otseteid tsentraalselt ja need luuakse uuesti isegi siis, kui need kustutate. Korraldage oma keskkond oma nööpnõelte ja käivitusprogrammide abil ning ärge unustage turvalisust. Vähem privileege igapäevaelus tähendab vähem riske.
Lõpetuseks praktiline näpunäide: kõrgendatud ülesande loomisel kasutage lihtsaid nimesid ilma tühikuteta (nt AdminTool või RunRegedit) ja pidage meeles, et need tuleb täpselt sellisel kujul SCHTASKS-i käsku kleepida. Veelgi diskreetsemate otseteede saamiseks asetage otsetee kausta „Käivita: minimeeritud” ja muutke selle ikooni tegeliku rakenduse ikooniks. Nende kahe detailiga... Juurdepääs näeb välja nagu tavaline rakendus Ja keegi ei märka, et selle kõige taga on ülesanne, mida täidetakse privileegidega.
Puhta töölaua ja sujuva töövoo saavutamine on turvalisusega ideaalselt kooskõlas: kasutage standardkontosid, kohandage UAC tundlikul tasemel ja oma haldustööriistade jaoks kõrgetasemeliste ülesannete täitmiseks. Nii on teil "Nähtamatud" otseteed, mis ei häiri teid märguannetegaVaikne töölaud ja täielik kontroll selle üle, millal ja kuidas teie arvuti õigusi tõstetakse.
Kirglik tehnoloogia vastu väiksest peale. Mulle meeldib sektoriga kursis olla ja ennekõike sellest teavitada. Seetõttu olen aastaid pühendunud suhtlemisele tehnoloogia- ja videomängude veebisaitidel. Võite leida mind kirjutamas Androidi, Windowsi, MacOS-i, iOS-i, Nintendo või mõne muu sarnase teema kohta, mis meelde tuleb.