- Tehosta sovelluksia ilman varoituksia ajoitetulla tehtävällä ja sen suorittamiseen tarkoitetulla pikakuvakkeella.
- Käytä tavallista tiliä ja aktiivista käyttäjätilien valvontaa vähentääksesi jokapäiväisiä riskejä.
- Aktivoi ja deaktivoi järjestelmänvalvojan tili vain ylläpitotarkoituksiin.

¿Miten luodaan näkymättömiä pikakuvakkeita, jotka ajavat sovelluksia järjestelmänvalvojan tilassa ilman käyttäjätilien valvontaa? Jos sinua ärsyttää, että Windows jatkuvasti pyytää nostamaan käyttöoikeuksia, tai jos työskentelet työpöydällä, joka on täynnä pikakuvakkeita, joita et voi poistaa, tässä on käytännöllinen opas kahden kärpäsen lyömiseen yhdellä iskulla: luo "Näkymättömät" pikavalinnat, jotka käynnistävät sovelluksia järjestelmänvalvojana ilman käyttäjätilien valvontakehotteita Ja samalla voit oppia hallitsemaan tilejä ja käyttöoikeuksia Windowsissa. Kaikki tämä todistetusti turvallisilla menetelmillä ja turvautumatta outoihin temppuihin, jotka voisivat vaarantaa tietokoneesi.
Aloitamme yksinkertaisella kikalla, jossa käytetään Tehtävien ajoitusta työkalujen suorittamiseen laajennetuilla oikeuksilla ilman käyttäjätilien valvonnan käynnistämistä, ja sitten tarkastelemme Mitä eroa on vakio- ja järjestelmänvalvojan tileillä? Miten aktivoin piilotetun järjestelmänvalvojan tilin? Miten määritän käyttäjien valvonnan (UAC)? ja muita edistyneitä menetelmiä, jotka ovat hyödyllisiä hätätilanteissa. Annamme sinulle myös ideoita niiden yrityspikakuvakkeiden käsittelyyn, jotka täyttävät työpöytäsi, kun sinulla ei ole oikeutta poistaa niitä.
Järjestelmänvalvojana suorittaminen ja UAC:n rooli

Windows käyttää sekä tavallisia että järjestelmänvalvojan tilejä. Vakiotilit on tarkoitettu jokapäiväisiin tehtäviin ja riskien minimoimiseen, kun taas järjestelmänvalvojan tilit voivat asentaa ohjelmistoja, muuttaa järjestelmäasetuksia, muokata rekisteriä tai käsitellä muiden käyttäjien tiedostoja. Siksi on olemassa käyttäjätilien valvonta (UAC); se pyytää vahvistusta, kun jokin tarvitsee laajennettuja oikeuksia ei-toivottujen muutosten estämiseksi. Vakiotilillä Käyttäjätilien valvonnan kehote tulee näkyviin, kun yritetään suorittaa toimintoja, jotka vaikuttavat koko järjestelmään.Järjestelmänvalvojan tilillä näet ilmoituksia, kun ohjelma vaatii oikeuksien korottamista.
Microsoft suosittelee rajoittamaan etuoikeutettujen tilien jokapäiväistä käyttöä mahdollisimman paljon. Syy on yksinkertainen: Jos haittaohjelma pääsee sisään järjestelmänvalvojan tilin kautta, sillä on vapaat kädet. tehdä kriittisiä muutoksia; jos tarvitset ohjeita vaurioituneen järjestelmän palauttamiseksi, katso Opas Windowsin korjaamiseen vakavan viruksen jälkeen.
Käyttäjätilien valvonta (UAC) on konfiguroitavissa. Kirjoita Windowsin hakukenttään 'uac', siirry kohtaan 'Muuta käyttäjätilien valvonnan asetuksia', niin näet neljä tasoa: 'Ilmoita aina', 'Ilmoita vain, kun sovellus yrittää tehdä muutoksia', sama vaihtoehto ilman työpöydän himmentämistä ja 'Älä koskaan ilmoita minulle'. Viimeinen on vähiten suositeltava, koska Jos et selvitä, mikä muuttuu, saatat joutua vaikeuksiin. sitä huomaamatta.
On tärkeää huomata, että alla näkemäsi temppu ei riko UAC-tietoturvaa. Sen toteuttamiseksi sinun tarvitsee valtuuttaa korotetun tehtävän luominen vain kerran. Kun pikakuvake on luotu, et enää näe ilmoituksia, kun käynnistät sovelluksen.Ja kyllä, tämä menetelmä toimii myös Windows 7:ssä ja uudemmissa versioissa.
Näkymättömät pikakuvakkeet ilman käyttäjätilien valvontaa tehtävien ajoituksen avulla
Idea on nerokas ja tehokas: luo ajoitettu tehtävä, joka suorittaa sovelluksen laajennetuilla oikeuksilla, ja käynnistä sitten kyseinen tehtävä pikakuvakkeesta. Tällä tavoin Nosto tapahtuu tehtävän sisällä (jo hyväksytty) Ja pikakuvake ei laukaise UAC-varoitusta. Katsotaanpa prosessia askel askeleelta.
1) Luo korotettu tehtävä. Avaa Tehtävien ajoitus hakupalkista (kirjoita vain 'tehtävä' tai 'ajastin'). Valitse oikeanpuoleisesta paneelista 'Luo tehtävä' (ei 'Luo perustehtävä'). Anna sille lyhyt nimi ilman välilyöntejä (esimerkiksi RunRegedit). Valitse ruutu 'Suorita korkeimmilla oikeuksilla'. Tämä ruutu on tärkeä, koska se käskee sovelluksen käynnistyä järjestelmänvalvojana ilman lisätoimenpiteitä.
2) Määrittele toimintaNapsauta Toiminnot-välilehdellä Uusi ja valitse sitten Käynnistä ohjelma. Määritä polku suoritettavaan tiedostoon, jonka haluat siirtää läpinäkyvästi. Lisää tarvittaessa argumentteja ja määritä kotihakemisto. Tallenna napsauttamalla OK, kunnes suljet tehtäväikkunan.
3) Testaa tehtäväNapsauta uutta tehtävää hiiren kakkospainikkeella ja valitse "Suorita". Jos sovellus avautuu odotetulla tavalla, olet valmis. Tämä ensimmäinen käynnistys saattaa vaatia käyttäjätilien valvonnan (UAC) kehotteen, koska vahvistat laajennetun tehtävän ensimmäistä kertaa.
4) Luo pikakuvake, joka käynnistää tehtävänNapsauta työpöydällä hiiren kakkospainikkeella > Uusi > Pikakuvake. Kirjoita sijaintiin tehtävän käynnistävä komento nimeltä SCHTASKS-komennolla:
schtasks /run /tn "NombreDeTuTarea" Korvaa YourTaskName luomasi tehtävän tarkalla nimellä.
Anna pikakuvakkeelle nimi ja tallenna se. Tästä lähtien, kun käytät kyseistä pikakuvaketta, Sovellus toimii järjestelmänvalvojana kysymättä vahvistustaVoit tarkentaa sitä siirtymällä pikakuvakkeen ominaisuuksiin, siirtymällä 'Pikakuvake'-välilehdelle ja valitsemalla 'Suorita'-kohdasta 'Pienennetty', jotta SCHTASKS-konsoli ei ole näkyvissä. Napsauta sitten 'Vaihda kuvaketta' ja etsi nostettavan suoritettavan tiedoston kuvake; tällä tavoin pikakuvake sulautuu varsinaiseen sovellukseen.
Tämä menetelmä ei ohita käyttäjien valvontaa eikä luo haavoittuvuutta. Se tarkoittaa yksinkertaisesti sitä, että kun tehtävä on rekisteröity kerran, Automatisoit nopean käynnistyksen siististiSe on loistava ratkaisu usein käyttämillesi hallintatyökaluille (rekisterieditorit, edistyneet konsolit, verkkoapuohjelmat jne.).
Etkö voi poistaa työpöydän pikakuvakkeita? Vaihtoehtoja niiden näkymättömiksi tekemiseen
IT-hallinnoimilla tietokoneilla on yleistä löytää pikakuvakkeita, joita ei voi poistaa, koska ne sijaitsevat julkisella työpöydällä (C:\Users\Public\Desktop) tai ne on luotu uudelleen käytäntöjen avulla. Jos niiden poistaminen vaatii järjestelmänvalvojan salasanan eikä sinulla ole sitä, on olemassa useita hyödyllisiä vaihtoehtoja, joilla voit estää niitä häiritsemästä sinua koskematta niihin. Suorin tapa on järjestää työnkulkusi käynnistysohjelmilla tehtäväpalkissa tai Käynnistä-valikossa, ja jos haluat, poista työpöydän kuvakenäkymä käytöstä (Napsauta työpöytää hiiren kakkospainikkeella > 'Näytä' > poista valinta kohdasta 'Näytä työpöydän kuvakkeet'). Se on rajua, koska se piilottaa kaikki kuvakkeet, mutta jättää taustan siistiksi. Jos tietokoneessasi on myös viiveitä kuvakkeiden näyttämisessä, voit etsiä ratkaisuja ongelmia työpöydän kuvakkeiden lataamisessa.
Toinen idea on luoda oma kansio (esimerkiksi "Omat pikakuvakkeet") ja laittaa sinne vain ne asiat, joita todella käytät. Sitten voit kiinnittää kansion tehtäväpalkkiin tai muuttaa sen työkalupalkiksi. Tällä tavoin päivittäinen työsi sujuu ilman, että sinun tarvitsee katsoa työpöytää, ja vaikka yrityksen pikakuvakkeet ovat edelleen olemassa, Ne eivät keskeytä sujuvuuttasi eivätkä peitä näkökenttääsi.
Jos ongelmana on, että tietty pikakuvake suoritetaan aina järjestelmänvalvojana ja laukaisee siksi käyttäjätilien valvonnan (UAC), kokeile muokata lähdetiedostoa: etsi ohjelman polku, siirry kohtaan Ominaisuudet > Yhteensopivuus-välilehti ja poista valinta kohdasta Suorita tämä ohjelma järjestelmänvalvojana. Jos ruutu on lukittu, ota se käyttöön, napsauta OK, palaa takaisin ja poista valinta. Luo sitten uusi pikakuvake kyseiselle EXE-tiedostolle. Tällä prosessilla, Korkeuslippu puhdistetaan usein että oikotie oli raahautunut mukana.
Jos yritysympäristösi estää muutokset käytäntöjen vuoksi, on tietysti oikein keskustella IT-osaston kanssa, jotta he voivat poistaa tai piilottaa pikakuvakkeet, jotka eivät tuo lisäarvoa. Mutta jos se ei ole mahdollista, mikä tahansa näistä strategioista auttaa pitämään työpöytäsi siistinä. aiheuttamatta käyttöoikeusristiriitoja.
Suorita sovelluksia automaattisesti järjestelmänvalvojana (ilman ohjelmoijaa)
Windowsissa voit määrittää, että tietyn sovelluksen tulisi aina toimia järjestelmänvalvojana sen pikakuvakkeesta. Tämä ei poista käyttäjätilien valvontaa (UAC) käytöstä, mutta se säästää sinut "Suorita järjestelmänvalvojana" -valinnan suorittamiselta joka kerta. Etsi sovellus Käynnistä-valikosta, valitse "Lisää" > "Avaa tiedoston sijainti", napsauta hiiren kakkospainikkeella tuloksena olevaa pikakuvaketta ja siirry Ominaisuudet-kohtaan. Valitse "Pikakuvake"-kohdasta "Lisäasetukset" ja valitse "Suorita järjestelmänvalvojana". Tästä lähtien Tuo oikotie alkaa aina ylhäältä.
Tämä menetelmä on täydellinen, jos haluat käynnistää vain muutamia sovelluksia etkä välitä käyttäjätilien valvonnan (UAC) vahvistamisesta. Jos et halua mitään ilmoituksia, Tehtävien ajoitus on sinulle sopiva menetelmä, koska Poistaa UAC-valintaikkunan käynnistyksen yhteydessä pitämällä järjestelmän suojattuna.
Tilit: vakiotilit, järjestelmänvalvojan tilit ja parhaat käytännöt
Lyhyt muistutus yllätysten välttämiseksi: Järjestelmänvalvojan tili voi asentaa ja poistaa ohjelmistoja ja ohjaimia, muuttaa järjestelmäasetuksia, käyttää kaikkia tiedostoja, muokata muita tilejä ja muokata rekisteriä. Vakiotili käyttää useimpia ohjelmia, mutta ei voi tehdä mitään järjestelmään vaikuttavaa ilman lupaa. Jokapäiväiseen käyttöön turvallisin vaihtoehto on... käytä vakiotiliä ja lisää vain tarvittaessa.
Muutamia tärkeitä asioita, jotka kannattaa pitää mielessä: tavallisella tilillä muutokset vaikuttavat profiiliisi eivätkä koko tiimiin; järjestelmänvalvojan tilillä voit luoda tai muokata käyttäjiä; tavallisella tilillä sinulta kysytään järjestelmänvalvojan salasanaa tiettyihin tehtäviin; ja ennen kaikkea, Jos tavallinen tili saa tartunnan, vahingot ovat rajalliset.Järjestelmänvalvojan oikeuksilla haittaohjelmat voivat toimia vapaasti. Siksi Microsoft ehdottaa, että rajoitetaan järjestelmänvalvojan oikeuksia ja pidetään ne mahdollisuuksien mukaan irti internetistä.
Jos tietokoneessasi on kaksi järjestelmänvalvojan oikeuksilla varustettua tiliä (sisäänrakennettu ja oma tili), saatat nähdä kehotteen painaa Ctrl+Alt+Delete kirjautumisen yhteydessä. Voit vähentää tätä tarvetta suorittamalla 'netplwiz'-komennon Win+R-näppäinyhdistelmällä, tarkistamalla, että molemmat tilit näkyvät, ja poistamalla valinnan kohdasta 'Vaadi käyttäjiä painamaan Ctrl+Alt+Delete' lisäasetuksissa. Jos haluat palata edelliseen tilaan, Voit aktivoida suojausvaatimuksen uudelleen toistamalla näitä vaiheita.
Piilotetun järjestelmänvalvojan tilin aktivointi ja deaktivointi
Windowsissa on sisäänrakennettu järjestelmänvalvojan tili, joka oletusarvoisesti Se tulee vammaisenaAktivoi se avaamalla komentokehote järjestelmänvalvojan oikeuksilla (etsi 'cmd', napsauta hiiren kakkospainikkeella, 'Suorita järjestelmänvalvojana') ja suorita:
net user administrator /active:yes Suorita tämä komentokehotteessa järjestelmänvalvojan oikeuksilla aktivoidaksesi sen.
Tämän tehtyäsi on suositeltavaa aseta salasana kyseiselle tilille, jolla on:
net user administrator * Anna salasana pyydettäessä.
Voit tarkistaa, onko se aktiivinen, valitsemalla Ohjauspaneeli > Käyttäjätilit > Hallitse toista tiliä. Jos et enää tarvitse sitä, poista se käytöstä seuraavasti:
net user administrator /active:no
Tämän integroidun tilin käyttäminen on järkevää vain ylläpito- tai palautustehtävissä. Yrityksen tai koulun tietokoneilla mieti kahdesti ennen sen käyttöönottoa. jos jokin haitallinen laite pääsee sisään, kun käyttäjätilien valvonta on poistettu käytöstä tai sillä on laajat käyttöoikeudetVaikutus voi ulottua tietokoneesi ulkopuolelle koko verkkoon.
Määritä käyttäjätilien valvonnan turvallisesti
Käyttäjätilien valvonnan asetuksissa on neljä vaihtoehtoa. ”Ilmoita aina” ilmoittaa sinulle sovellusten tai käyttäjien tekemistä muutoksista; ”Ilmoita vain, kun sovellus yrittää tehdä muutoksia” on tasapainoinen vaihtoehto useimmille käyttäjille; sama vaihtoehto, mutta ilman työpöydän himmentämistä, estää visuaaliset muutokset näytöllä; ja ”Älä koskaan ilmoita” poistaa ilmoitukset käytöstä. Hyvin erityisiä tapauksia lukuun ottamatta Käyttäjätilien valvonnan (UAC) täydellistä poistamista käytöstä ei suositella.koska tuo suojakerros ja näkyvyys tapahtumien suhteen menetetään.
Jos jaat tietokoneen muiden ihmisten kanssa, keskitason/korkean käyttäjätilien hallinnan ylläpitäminen ja vakiotilien käyttäminen on järkevä päätös. Tällä tavoin, kun sinun on todella asennettava jotain tai muutettava käytäntöä, nostat tietoisesti tuo kertaluonteinen prosessi ja valmis.
Muita tapoja ottaa järjestelmänvalvojan tili käyttöön (edistyneet asetukset)
'net user' -komennon lisäksi on olemassa hyödyllisiä hallintapolkuja erityistilanteisiin. Ammattimaisissa ympäristöissä 'Suojausasetukset'-kohdassa voit ottaa sisäänrakennetun järjestelmänvalvojan tilin käyttöön tai poistaa sen käytöstä. Paina Win+R, kirjoita 'secpol.msc' ja siirry kohtaan Paikalliset käytännöt > Suojausasetukset > Tilit: Järjestelmänvalvojan tilin tila. Vaihda se arvoon 'Käytössä', ota muutos käyttöön ja käynnistä tietokone uudelleen. Voit palauttaa asetukset toistamalla prosessin ja valitsemalla 'Pois käytöstä'. Tämä menetelmä on kätevä, jos työskentelet jo käytäntöjen kanssa ja Tarvitset keskitetyn hallinnan.
Voit käyttää myös paikallista Käyttäjät ja ryhmät -konsolia. Suorita 'lusrmgr.msc' Suorita-valintaikkunasta tai komentokehotteesta. Avaa Käyttäjät-välilehdellä Järjestelmänvalvoja ja poista valinta kohdasta Käytöstä poistettu tili. Napsauta OK. Tämä konsoli ei ole käytettävissä joissakin Windows-versioissa, joten... Älä ylläty, jos et osaa käyttää sitä kaikissa joukkueissa.
Äärimmäisissä tapauksissa (kun järjestelmä ei käynnisty tai et voi käyttää komentokehotetta järjestelmänvalvojan oikeuksilla) palautusasema voi auttaa pulasta, tai voit kokeilla vikasietotila verkon kanssa Tämä voi olla hyödyllinen vaihtoehto. Käynnistä keskeltä, avaa CMD painamalla Shift+F10 ja korvaa näyttönäppäimistö väliaikaisesti konsolilla seuraavalla yhdistelmällä:
d:
cd windows\system32
copy cmd.exe cmd.exe.ori
copy osk.exe osk.exe.ori
del osk.exe
ren cmd.exe osk.exe
Käynnistä uudelleen sovelluksella shutdown –r –t 00Napauta sitten aloitusnäytössä esteettömyyskuvaketta ja valitse 'Näyttönäppäimistö': CMD avautuu. Suorita net user administrator /active:yesKirjaudu sisään kyseisellä tilillä korjataksesi tarvittavat asiat ja palauta lopuksi alkuperäinen osk.exe-tiedosto. Se on hätätemppu, jota tulee käyttää varoen. palauttaa järjestelmän aina normaalitilaansa kun olet valmis.
Milloin kukin menetelmä on sopiva?
Jos haluat kätevästi avata saman työkalun aina järjestelmänvalvojan oikeuksilla ilman vahvistusikkunoita, ajoitettu tehtävä pikakuvakkeella on ihanteellinen vaihtoehto. Kun haluat silti nähdä käyttäjätilien valvonnan (UAC) kehotteen, mutta et halua napsauttaa hiiren kakkospainikkeella joka kerta, valitse pikakuvakkeen lisäasetuksista "Suorita järjestelmänvalvojana". Jos sinun on palautettava järjestelmä tai hallittava käyttäjiä yksityiskohtaisesti, ota järjestelmänvalvojan tili käyttöön tarvittaessa (ja sitten deaktivoida se) on oikea tapa.
Yritysympäristöissä ota yhteyttä IT-osastoon ennen käytäntöjen muuttamista. Usein työpöytääsi täyttäviä pikakuvakkeita hallitaan keskitetysti ja ne luodaan uudelleen, vaikka poistaisit ne. Järjestä ympäristösi omilla kiinnityksilläsi ja käynnistysohjelmillasi äläkä unohda turvallisuutta. Vähemmän etuoikeuksia arkielämässä tarkoittaa vähemmän riskejä.
Lopuksi käytännöllinen vinkki: kun luot laajennetun tehtävän, käytä yksinkertaisia nimiä ilman välilyöntejä (esim. AdminTool tai RunRegedit) ja muista liittää ne täsmälleen sellaisenaan SCHTASKS-komentoon. Vielä huomaamattomampia pikakuvakkeita varten sijoita pikakuvake kansioon 'Suorita: minimoitu' ja muuta sen kuvake varsinaisen sovelluksen kuvakkeeksi. Näiden kahden tiedon avulla Käyttöoikeus näyttää tavalliselta sovellukselta Eikä kukaan huomaa, että kaiken takana on tehtävä, jota suoritetaan oikeuksin.
Puhtaan työpöydän ja virtaviivaisen työnkulun saavuttaminen on täysin yhteensopivaa tietoturvan kanssa: käytä vakiotilejä, säädä UAC arkaluontoisella tasolla ja turvaudu korkean tason tehtäviin hallintotyökaluillasi. Tällä tavoin sinulla on "Näkymättömät" pikavalinnat, jotka eivät häiritse ilmoituksillaHiljainen työpöytä ja täydellinen hallinta tietokoneesi käyttöoikeuksien korottamisen ajankohdasta ja tavoista.
Intohimoinen teknologiaan pienestä pitäen. Rakastan olla ajan tasalla alalla ja ennen kaikkea viestiä siitä. Siksi olen omistautunut viestintään teknologia- ja videopelisivustoilla useiden vuosien ajan. Löydät minut kirjoittamasta Androidista, Windowsista, MacOS:sta, iOS:stä, Nintendosta tai mistä tahansa muista mieleen tulevista aiheista.