- Przyspiesz działanie aplikacji bez ostrzeżeń, korzystając z zaplanowanego zadania i skrótu do jego uruchomienia.
- Aby ograniczyć codzienne ryzyko, korzystaj ze standardowego konta i aktywnej funkcji UAC.
- Konto administratora można aktywować i dezaktywować wyłącznie w celach konserwacyjnych.
¿Jak utworzyć niewidoczne skróty, które będą uruchamiać aplikacje w trybie administratora bez UAC? Jeśli irytuje Cię ciągłe żądanie podniesienia uprawnień przez system Windows lub pracujesz na pulpicie zaśmieconym skrótami, których nie możesz usunąć, oto praktyczny przewodnik, dzięki któremu upiecze się dwie pieczenie na jednym ogniu: utwórz „Niewidoczne” skróty umożliwiające uruchamianie aplikacji jako administrator bez monitów UAC A przy okazji, dowiedz się, jak zarządzać kontami i uprawnieniami w systemie Windows. Wszystko to za pomocą sprawdzonych, bezpiecznych metod i bez uciekania się do dziwnych sztuczek, które mogłyby narazić Twój komputer na niebezpieczeństwo.
Zacznijmy od prostej sztuczki wykorzystującej Harmonogram zadań do uruchamiania narzędzi z podwyższonymi uprawnieniami bez uruchamiania Kontroli konta użytkownika, a następnie przejdziemy do omówienia Jaka jest różnica między kontem standardowym a kontem administratora? Jak aktywować ukryte konto administratora? Jak skonfigurować UAC? i inne zaawansowane metody przydatne w sytuacjach awaryjnych. Podpowiemy Ci również, jak poradzić sobie ze skrótami firmowymi, które zaśmiecają Twój pulpit, gdy nie masz uprawnień do ich usunięcia.
Uruchamianie jako administrator i rola UAC

System Windows korzysta zarówno z kont standardowych, jak i kont administratora. Konta standardowe służą do codziennych zadań i minimalizują ryzyko, natomiast konta administratora umożliwiają instalowanie oprogramowania, zmianę ustawień systemu, modyfikację rejestru lub manipulowanie plikami innych użytkowników. Właśnie dlatego istnieje Kontrola konta użytkownika (UAC), która prosi o potwierdzenie, gdy coś wymaga podniesienia uprawnień, aby zapobiec niepożądanym zmianom. W przypadku konta standardowego Monit UAC pojawia się podczas próby wykonania czynności mających wpływ na cały system.Jeśli masz konto administratora, zobaczysz powiadomienia, gdy program będzie wymagał podniesienia uprawnień.
Microsoft zaleca maksymalne ograniczenie codziennego korzystania z kont uprzywilejowanych. Powód jest prosty: Jeśli złośliwe oprogramowanie dostanie się do systemu korzystając z konta administratora, będzie miało pełną swobodę działania. aby wprowadzić istotne zmiany; jeśli potrzebujesz instrukcji dotyczących odzyskiwania systemu, którego dotyczy problem, skonsultuj się z Poradnik naprawy systemu Windows po poważnym wirusie.
Kontrola konta użytkownika (UAC) jest konfigurowalna. W polu wyszukiwania systemu Windows wpisz „uac”, przejdź do „Zmień ustawienia Kontroli konta użytkownika”, a zobaczysz cztery poziomy: „Zawsze powiadamiaj mnie”, „Powiadamiaj mnie tylko wtedy, gdy aplikacja próbuje wprowadzić zmiany”, ta sama opcja bez przyciemniania pulpitu oraz „Nigdy mnie nie powiadamiaj”. Ostatni poziom jest najmniej zalecany, ponieważ: Jeśli nie dowiesz się, co się zmienia, możesz wpaść w kłopoty. nie zdając sobie z tego sprawy.
Warto zauważyć, że sztuczka, którą zobaczysz poniżej, nie narusza zabezpieczeń UAC. Aby ją wdrożyć, wystarczy jednorazowo autoryzować utworzenie zadania z podwyższonymi uprawnieniami. Po utworzeniu skrótu nie będziesz już widzieć powiadomień podczas uruchamiania aplikacji za pomocą skrótu.Tak, ta metoda działa również w systemie Windows 7 i nowszych wersjach.
Niewidoczne skróty bez UAC przy użyciu Harmonogramu zadań
Pomysł jest genialny i skuteczny: utwórz zaplanowane zadanie, które uruchamia aplikację z podwyższonymi uprawnieniami, a następnie uruchom to zadanie ze skrótu. W ten sposób Podnoszenie odbywa się w ramach zadania (już zatwierdzonego) Skrót nie powoduje ostrzeżenia UAC. Przyjrzyjmy się temu procesowi krok po kroku.
1) Utwórz zadanie podwyższone. Otwórz Harmonogram zadań z paska wyszukiwania (wystarczy wpisać „zadanie” lub „harmonogram”). W prawym panelu wybierz „Utwórz zadanie” (nie „Utwórz zadanie podstawowe”). Nadaj mu krótką nazwę bez spacji (na przykład „UruchomRegedit”). Zaznacz pole „Uruchom z najwyższymi uprawnieniami”. To pole jest kluczowe, ponieważ nakazuje aplikacji uruchomienie się jako administrator bez dalszej interwencji.
2) Zdefiniuj działanieNa karcie „Akcje” kliknij „Nowy” i wybierz „Uruchom program”. Podaj ścieżkę do pliku wykonywalnego, który chcesz transparentnie podnieść. W razie potrzeby dodaj argumenty i zdefiniuj katalog domowy. Zapisz, klikając „OK”, aż do zamknięcia okna zadania.
3) Przetestuj zadanieKliknij prawym przyciskiem myszy nowe zadanie i wybierz „Uruchom”. Jeśli aplikacja otworzy się prawidłowo, wszystko jest gotowe. Pierwsze uruchomienie może wymagać wyświetlenia monitu Kontroli konta użytkownika (UAC), ponieważ po raz pierwszy weryfikujesz podniesione uprawnienia zadania.
4) Utwórz skrót uruchamiający zadanieNa pulpicie kliknij prawym przyciskiem myszy > Nowy > Skrót. Aby określić lokalizację, wprowadź polecenie, aby uruchomić zadanie według nazwy za pomocą SCHTASKS:
schtasks /run /tn "NombreDeTuTarea" Zastąp YourTaskName dokładną nazwą zadania, które utworzyłeś.
Nadaj skrótowi nazwę i zapisz. Od tej pory, gdy będziesz go używać, Aplikacja będzie działać jako administrator bez pytania o potwierdzenieAby to doprecyzować, przejdź do Właściwości skrótu, na zakładkę „Skrót” i w sekcji „Uruchom” wybierz „Zminimalizowany”, aby konsola SCHTASKS nie była widoczna. Następnie kliknij „Zmień ikonę” i znajdź ikonę pliku wykonywalnego, który chcesz podnieść; w ten sposób skrót zleje się z samą aplikacją.
Ta metoda nie omija kontroli konta użytkownika (UAC) ani nie tworzy luki w zabezpieczeniach. Oznacza to po prostu, że po jednokrotnym przejściu przez proces rejestracji zadania, Automatyzujesz szybkie uruchamianie w sposób czystyTo świetne rozwiązanie dla często używanych narzędzi administracyjnych (edytorów rejestru, zaawansowanych konsol, narzędzi sieciowych itp.).
Nie można usunąć skrótów na pulpicie? Opcje „uczynienia ich niewidocznymi”
Na komputerach zarządzanych przez dział IT często można znaleźć skróty, których nie można usunąć, ponieważ znajdują się na pulpicie publicznym (C:\Users\Public\Desktop) lub są tworzone na nowo przez zasady. Jeśli ich usunięcie wymaga hasła administratora, a Ty go nie znasz, istnieje kilka przydatnych alternatyw, które pozwolą Ci uniknąć problemów bez konieczności ich usuwania. Najprostszym sposobem jest uporządkowanie przepływu pracy za pomocą programów uruchamiających na pasku zadań lub w menu Start, a jeśli wolisz, wyłącz widok ikon na pulpicie (Kliknij prawym przyciskiem myszy na pulpicie > „Widok” > odznacz „Pokaż ikony pulpitu”). To drastyczne rozwiązanie, ponieważ ukrywa wszystkie ikony, ale pozostawia tło czyste. Jeśli na komputerze występują również opóźnienia podczas wyświetlania ikon, możesz skorzystać z rozwiązań. problemy z ładowaniem ikon na pulpicie.
Innym pomysłem jest utworzenie własnego folderu (na przykład „Moje skróty”) i umieszczenie w nim tylko tych rzeczy, których faktycznie używasz. Następnie możesz przypiąć ten folder do paska zadań lub przekształcić go w pasek narzędzi. W ten sposób Twoja codzienna praca przebiega bez konieczności patrzenia na pulpit, a mimo to firmowe skróty nadal tam są. Nie zakłócają Twojego przepływu i nie zaśmiecają widoku.
Jeśli problem polega na tym, że konkretny skrót zawsze uruchamia się jako administrator i w związku z tym uruchamia Kontrolę konta użytkownika (UAC), spróbuj dostosować źródłowy plik wykonywalny: znajdź ścieżkę programu, przejdź do Właściwości > zakładka „Zgodność” i odznacz opcję „Uruchom ten program jako administrator”. Jeśli pole jest zablokowane, włącz je, kliknij OK, wróć do poprzedniego okna i odznacz je, a następnie utwórz nowy skrót do tego pliku wykonywalnego. W tym procesie Flaga elewacji jest często czyszczona że skrót się przedłużał.
Oczywiście, jeśli środowisko firmowe uniemożliwia wprowadzanie zmian ze względu na politykę, właściwym rozwiązaniem jest skontaktowanie się z działem IT, aby mógł usunąć lub ukryć skróty, które nie wnoszą żadnej wartości. Jeśli jednak nie jest to możliwe, każda z tych strategii pomoże Ci utrzymać porządek na pulpicie. bez powodowania konfliktów uprawnień.
Automatyczne uruchamianie aplikacji jako administrator (bez programisty)
System Windows pozwala określić, że dana aplikacja ma być zawsze uruchamiana jako administrator z poziomu jej skrótu. Nie wyłącza to Kontroli konta użytkownika (UAC), ale eliminuje konieczność każdorazowego uruchamiania funkcji „Uruchom jako administrator”. Znajdź aplikację w menu Start, wybierz „Więcej” > „Otwórz lokalizację pliku”, kliknij prawym przyciskiem myszy utworzony skrót i przejdź do Właściwości. W sekcji „Skrót” kliknij „Zaawansowane” i zaznacz opcję „Uruchom jako administrator”. Od teraz Ten skrót zawsze będzie zaczynał się wysoko.
Ta metoda jest idealna, jeśli chcesz uruchomić tylko kilka aplikacji i nie przeszkadza Ci weryfikacja Kontroli konta użytkownika (UAC). Jeśli nie chcesz otrzymywać żadnych powiadomień, Harmonogram zadań jest właśnie dla Ciebie. Usuwa okno dialogowe UAC podczas uruchamiania zapewniając ochronę systemu.
Konta: standardowe, administratora i najlepsze praktyki
Szybkie przypomnienie, aby uniknąć niespodzianek: Konto administratora umożliwia instalowanie i odinstalowywanie oprogramowania i sterowników, zmianę ustawień systemowych, dostęp do wszystkich plików, modyfikację innych kont oraz edycję rejestru. Konto standardowe obsługuje większość programów, ale nie może wykonywać żadnych działań wpływających na system bez autoryzacji. Do codziennego użytku najbezpieczniejszą opcją jest... pracuj ze standardowym kontem i zwiększaj je tylko wtedy, gdy jest to konieczne.
Należy pamiętać o kilku kluczowych kwestiach: w przypadku konta standardowego zmiany dotyczą Twojego profilu, a nie całego zespołu; w przypadku konta administratora możesz tworzyć lub modyfikować użytkowników; w przypadku konta standardowego zostaniesz poproszony o podanie hasła administratora w przypadku niektórych zadań; i przede wszystkim, Jeżeli zainfekowane zostanie standardowe konto, szkody będą ograniczone.Natomiast z uprawnieniami administratora złośliwe oprogramowanie może mieć pełną swobodę działania. Dlatego Microsoft zaleca ograniczenie dostępu administratora i, jeśli to możliwe, odłączenie go od internetu.
Jeśli na Twoim komputerze są dwa konta z uprawnieniami administratora (wbudowane i Twoje własne), podczas logowania może pojawić się monit o naciśnięcie klawiszy Ctrl+Alt+Delete. Możesz zmniejszyć ten wymóg, uruchamiając program „netplwiz” z poziomu Win+R, sprawdzając, czy oba konta są widoczne i odznaczając opcję „Wymagaj od użytkowników naciśnięcia klawiszy Ctrl+Alt+Delete” w Opcjach zaawansowanych. Jeśli chcesz powrócić do poprzedniego stanu, Możesz ponownie aktywować wymóg bezpieczeństwa powtarzając te kroki.
Jak aktywować i dezaktywować ukryte konto administratora
W systemie Windows znajduje się wbudowane konto administratora, które domyślnie: Jest dostępny w wersji wyłączonejAby go aktywować, otwórz wiersz polecenia z uprawnieniami administratora (wyszukaj „cmd”, kliknij prawym przyciskiem myszy, wybierz „Uruchom jako administrator”) i uruchom:
net user administrator /active:yes Aby aktywować, uruchom to w wierszu poleceń z podwyższonym poziomem uprawnień.
Po wykonaniu tej czynności wskazane jest Ustaw hasło dla tego konta z:
net user administrator * Wprowadź hasło, gdy zostaniesz o to poproszony.
Możesz sprawdzić, czy jest aktywne w Panelu sterowania > Konta użytkowników > Zarządzaj innym kontem. Jeśli już go nie potrzebujesz, dezaktywuj je za pomocą:
net user administrator /active:no
Korzystanie z tego zintegrowanego konta ma sens tylko w przypadku zadań konserwacyjnych lub odzyskiwania. Na komputerach firmowych lub szkolnych zastanów się dwa razy, zanim je włączysz. jeśli coś złośliwego dostanie się do systemu, gdy Kontrola konta użytkownika jest wyłączona lub ma szerokie uprawnieniaSkutki mogą wykraczać poza sam komputer i obejmować całą sieć.
Bezpieczna konfiguracja UAC
W ustawieniach UAC znajdziesz cztery opcje. „Zawsze powiadamiaj mnie” powiadamia Cię o wszelkich zmianach wprowadzanych przez aplikacje lub użytkowników; „Powiadamiaj mnie tylko wtedy, gdy aplikacja próbuje wprowadzić zmiany” to zrównoważona opcja dla większości użytkowników; ta sama opcja, ale bez przyciemniania pulpitu, zapobiega zmianom wizualnym na ekranie; a „Nigdy mnie nie powiadamiaj” wyłącza powiadomienia. Poza bardzo szczególnymi przypadkami, Nie zaleca się całkowitego wyłączania funkcji Kontrola konta użytkownika (UAC)ponieważ tracimy tę warstwę ochrony i widoczności tego, co się dzieje.
Jeśli dzielisz komputer z innymi osobami, rozsądnym rozwiązaniem jest utrzymanie średniego/wysokiego poziomu kontroli konta użytkownika (UAC) i korzystanie ze standardowych kont. Dzięki temu, gdy naprawdę będziesz musiał coś zainstalować lub dostosować politykę, będziesz świadomie podnosić ten jednorazowy proces i już.
Inne sposoby włączenia konta administratora (zaawansowane)
Oprócz polecenia „net user” dostępne są przydatne ścieżki administracyjne na potrzeby specjalnych scenariuszy. W środowiskach profesjonalnych „Opcje bezpieczeństwa” umożliwiają włączenie lub wyłączenie wbudowanego konta administratora. Naciśnij klawisze Win+R, wpisz „secpol.msc” i przejdź do „Zasady lokalne > Opcje bezpieczeństwa > Konta: Status konta administratora”. Zmień ustawienie na „Włączone”, zatwierdź zmianę i uruchom ponownie. Aby cofnąć, powtórz proces i wybierz „Wyłączone”. Ta metoda jest wygodna, jeśli już pracujesz z zasadami i… Potrzebujesz scentralizowanej kontroli.
Możesz również skorzystać z lokalnej konsoli Użytkownicy i Grupy. Uruchom „lusrmgr.msc” z okna dialogowego Uruchom lub wiersza polecenia. Na karcie „Użytkownicy” otwórz „Administrator” i odznacz opcję „Wyłączone konto”. Kliknij OK. Ta konsola nie jest dostępna w niektórych wersjach systemu Windows, więc… Nie bądź zaskoczony, jeśli nie będziesz mógł z tego skorzystać we wszystkich drużynach.
W skrajnych przypadkach (gdy system nie uruchamia się lub nie można uzyskać dostępu do wiersza poleceń z podwyższonym poziomem uprawnień) dysk odzyskiwania może pomóc w wyjściu z kłopotów lub można wypróbować tryb awaryjny z obsługą sieci To może być przydatna alternatywa. Uruchom system od środka, naciśnij Shift+F10, aby otworzyć CMD, i użyj tej sekwencji, aby tymczasowo zastąpić klawiaturę ekranową konsolą:
d:
cd windows\system32
copy cmd.exe cmd.exe.ori
copy osk.exe osk.exe.ori
del osk.exe
ren cmd.exe osk.exe
Uruchom ponownie za pomocą shutdown –r –t 00Następnie na ekranie głównym dotknij ikony ułatwień dostępu i wybierz „Klawiatura ekranowa”: otworzy się CMD. Uruchom net user administrator /active:yesZaloguj się na to konto, aby naprawić to, co konieczne, a po zakończeniu przywróć oryginalny plik osk.exe. To awaryjna sztuczka, z której należy korzystać ostrożnie. zawsze przywracając system do normalnego stanu kiedy skończysz.
Kiedy każda metoda jest odpowiednia?
Jeśli zależy Ci na wygodzie i chcesz zawsze otwierać to samo narzędzie z uprawnieniami administratora bez wyświetlania okien potwierdzenia, zaplanowane zadanie ze skrótem będzie idealnym rozwiązaniem. Jeśli wolisz nadal widzieć monit Kontroli konta użytkownika (UAC), ale nie chcesz za każdym razem klikać prawym przyciskiem myszy, wybierz opcję „Uruchom jako administrator” w zaawansowanych opcjach skrótu. Jeśli chcesz odzyskać system lub szczegółowo zarządzać użytkownikami, włącz konto administratora w razie potrzeby (a następnie dezaktywacja) jest właściwą drogą.
W środowiskach korporacyjnych skonsultuj się z działem IT przed zmianą jakichkolwiek zasad. Często te skróty zaśmiecające pulpit są zarządzane centralnie i tworzone ponownie, nawet jeśli je usuniesz. Uporządkuj swoje środowisko, używając własnych pinów i programów uruchamiających, i nie zapominaj o bezpieczeństwie. Mniej przywilejów w życiu codziennym oznacza mniej ryzyka.
Na koniec praktyczna wskazówka: tworząc zadanie z uprawnieniami administratora, używaj prostych nazw bez spacji (np. AdminTool lub RunRegedit) i pamiętaj, aby wkleić je dokładnie w takiej formie, w jakiej są w poleceniu SCHTASKS. Aby uzyskać jeszcze bardziej dyskretne skróty, umieść skrót w „Uruchom: zminimalizowane” i zmień jego ikonę na ikonę aplikacji. Dzięki tym dwóm szczegółom, Dostęp wygląda jak zwykła aplikacja I nikt nie zauważa, że za tym wszystkim kryje się zadanie wykonywane z uprawnieniami.
Uzyskanie czystego pulpitu i usprawnionego przepływu pracy jest w pełni zgodne z bezpieczeństwem: korzystaj ze standardowych kont, dostosuj UAC na poziomie wrażliwym i korzystać z zadań wysokiego poziomu w przypadku narzędzi administracyjnych. W ten sposób będziesz mieć „Niewidoczne” skróty, które nie będą Cię irytować powiadomieniamiCichy pulpit i pełna kontrola nad tym, kiedy i jak są podnoszone uprawnienia na Twoim komputerze.
Od najmłodszych lat pasjonat technologii. Uwielbiam być na bieżąco w branży i przede wszystkim ją komunikować. Dlatego od wielu lat zajmuję się komunikacją w serwisach poświęconych technologii i grom wideo. Możesz znaleźć mnie piszącego o Androidzie, Windowsie, MacOS, iOS, Nintendo lub jakimkolwiek innym pokrewnym temacie, który przyjdzie Ci do głowy.