ทางลัดที่มองไม่เห็น: เรียกใช้แอปในฐานะผู้ดูแลระบบโดยไม่มี UAC

การปรับปรุงครั้งล่าสุด: 02/11/2025

  • เพิ่มประสิทธิภาพแอปโดยไม่ต้องมีคำเตือนด้วยการกำหนดงานที่กำหนดเวลาไว้และทางลัดในการเรียกใช้งาน
  • ใช้บัญชีมาตรฐานและ UAC ที่ใช้งานอยู่เพื่อลดความเสี่ยงในแต่ละวัน
  • เปิดใช้งานและปิดใช้งานบัญชีผู้ดูแลระบบเพื่อวัตถุประสงค์ในการบำรุงรักษาเท่านั้น

วิธีสร้างทางลัดที่มองไม่เห็นเพื่อรันแอปในโหมดผู้ดูแลระบบโดยไม่ต้องใช้ UAC

¿จะสร้างทางลัดที่มองไม่เห็นเพื่อรันแอปในโหมดผู้ดูแลระบบโดยไม่ต้องใช้ UAC ได้อย่างไร หากคุณรำคาญที่ Windows คอยขอให้เพิ่มสิทธิ์การเข้าถึงอยู่ตลอดเวลา หรือหากคุณทำงานกับเดสก์ท็อปที่เต็มไปด้วยทางลัดที่คุณไม่สามารถลบออกได้ นี่คือแนวทางปฏิบัติที่จะช่วยให้คุณได้นกสองตัวด้วยหินก้อนเดียว: สร้าง ทางลัด "ที่มองไม่เห็น" ที่เปิดแอปในฐานะผู้ดูแลระบบโดยไม่ต้องมีการแจ้งเตือน UAC และในระหว่างนี้ เรียนรู้วิธีจัดการบัญชีและสิทธิ์ใน Windows ทั้งหมดนี้ด้วยวิธีการที่ปลอดภัยและผ่านการพิสูจน์แล้ว โดยไม่ต้องใช้กลเม็ดแปลกๆ ที่อาจเป็นอันตรายต่อคอมพิวเตอร์ของคุณ

เราจะเริ่มต้นด้วยเคล็ดลับง่ายๆ โดยใช้ Task Scheduler เพื่อเรียกใช้เครื่องมือด้วยสิทธิ์ระดับสูงโดยไม่ต้องเรียกใช้การควบคุมบัญชีผู้ใช้ จากนั้นเราจะตรวจสอบ บัญชีมาตรฐานและบัญชีผู้ดูแลระบบต่างกันอย่างไร? ฉันจะเปิดใช้งานบัญชีผู้ดูแลระบบที่ซ่อนอยู่ได้อย่างไร? ฉันจะกำหนดค่า UAC ได้อย่างไร? และวิธีการขั้นสูงอื่นๆ ที่เป็นประโยชน์ในกรณีฉุกเฉิน เรายังจะนำเสนอไอเดียในการจัดการกับทางลัดขององค์กรที่รกเดสก์ท็อปของคุณเมื่อคุณไม่มีสิทธิ์ลบทางลัดเหล่านั้น

การทำงานเป็นผู้ดูแลระบบและบทบาทของ UAC

มัลแวร์โคลอมเบีย

Windows ใช้ทั้งบัญชีมาตรฐานและบัญชีผู้ดูแลระบบ บัญชีมาตรฐานมีไว้สำหรับงานประจำวันและลดความเสี่ยง ในขณะที่บัญชีผู้ดูแลระบบสามารถติดตั้งซอฟต์แวร์ เปลี่ยนแปลงการตั้งค่าระบบ แก้ไขรีจิสทรี หรือจัดการไฟล์ของผู้ใช้รายอื่นได้ นั่นคือเหตุผลที่ระบบควบคุมบัญชีผู้ใช้ (UAC) มีอยู่ โดยจะขอการยืนยันเมื่อจำเป็นต้องมีการยกระดับสิทธิ์เพื่อป้องกันการเปลี่ยนแปลงที่ไม่พึงประสงค์ บัญชีมาตรฐาน พรอมต์ UAC จะปรากฏขึ้นเมื่อพยายามดำเนินการใดๆ ที่จะส่งผลต่อระบบทั้งหมดด้วยบัญชีผู้ดูแลระบบ คุณจะเห็นการแจ้งเตือนเมื่อโปรแกรมต้องการการยกระดับ

Microsoft แนะนำให้จำกัดการใช้งานบัญชีที่มีสิทธิพิเศษในชีวิตประจำวันให้มากที่สุดเท่าที่จะเป็นไปได้ เหตุผลนั้นง่ายมาก: หากมัลแวร์เข้ามาโดยใช้บัญชีผู้ดูแลระบบ มันจะสามารถควบคุมได้อย่างอิสระ เพื่อทำการเปลี่ยนแปลงที่สำคัญ หากคุณต้องการคำแนะนำในการกู้คืนระบบที่ได้รับผลกระทบ โปรดดู คำแนะนำในการซ่อมแซม Windows หลังจากติดไวรัสร้ายแรง.

การควบคุมบัญชีผู้ใช้ (UAC) สามารถกำหนดค่าได้ ในช่องค้นหาของ Windows ให้พิมพ์ 'uac' ไปที่ 'เปลี่ยนการตั้งค่าการควบคุมบัญชีผู้ใช้' คุณจะเห็นสี่ระดับ ได้แก่ 'แจ้งเตือนฉันเสมอ', 'แจ้งเตือนฉันเฉพาะเมื่อแอปพลิเคชันพยายามเปลี่ยนแปลง', ตัวเลือกเดียวกันโดยไม่หรี่แสงเดสก์ท็อป และ 'ไม่ต้องแจ้งเตือนฉัน' ตัวเลือกสุดท้ายนี้ไม่แนะนำอย่างยิ่ง เพราะ หากคุณไม่ค้นหาว่ามีอะไรเปลี่ยนแปลงไปบ้าง คุณอาจประสบปัญหาได้ โดยไม่รู้ตัว

สิ่งสำคัญที่ต้องทราบคือเคล็ดลับที่คุณจะเห็นด้านล่างนี้ไม่ได้ทำลายความปลอดภัยของ UAC ในการใช้งาน คุณจะต้องอนุญาตการสร้างงานที่ยกระดับเพียงครั้งเดียวเท่านั้น เมื่อสร้างแล้ว คุณจะไม่เห็นการแจ้งเตือนอีกต่อไปเมื่อเปิดแอปจากทางลัดและใช่ วิธีนี้ใช้ได้กับ Windows 7 และเวอร์ชันใหม่กว่าด้วย

ทางลัดที่มองไม่เห็นโดยไม่ต้องใช้ UAC โดยใช้ตัวกำหนดเวลางาน

แนวคิดนี้ชาญฉลาดและมีประสิทธิภาพ: สร้างงานที่กำหนดเวลาไว้เพื่อรันแอปพลิเคชันด้วยสิทธิ์ที่สูงกว่า จากนั้นจึงเรียกใช้งานนั้นจากทางลัด ด้วยวิธีนี้ การยกเกิดขึ้นภายในงาน(ได้รับอนุมัติแล้ว) และทางลัดนี้จะไม่ทำให้เกิดคำเตือน UAC ขึ้นมา ลองมาดูขั้นตอนทีละขั้นตอนกัน

1) สร้างงานที่ยกระดับขึ้น เปิด Task Scheduler จากแถบค้นหา (เพียงพิมพ์ 'task' หรือ 'scheduler') ในแผงด้านขวา ให้เลือก 'สร้างงาน' (ไม่ใช่ 'สร้างงานพื้นฐาน') ตั้งชื่อสั้นๆ โดยไม่ต้องเว้นวรรค (เช่น RunRegedit) ทำเครื่องหมายในช่อง 'เรียกใช้ด้วยสิทธิ์สูงสุด' ช่องนี้สำคัญมากเพราะจะสั่งให้แอปเริ่มทำงานในฐานะผู้ดูแลระบบโดยไม่ต้องดำเนินการใดๆ เพิ่มเติม

เนื้อหาพิเศษ - คลิกที่นี่  Microsoft Store ไม่สามารถเปิดหรือปิดอยู่เรื่อยๆ: วิธีแก้ไขโดยละเอียด

2) กำหนดการดำเนินการบนแท็บ "การดำเนินการ" ให้คลิก "สร้าง" และเลือก "เริ่มโปรแกรม" ระบุพาธไปยังไฟล์ปฏิบัติการที่คุณต้องการยกระดับแบบโปร่งใส หากจำเป็น ให้เพิ่มอาร์กิวเมนต์และกำหนดโฮมไดเร็กทอรี บันทึกโดยคลิก "ตกลง" จนกว่าคุณจะปิดหน้าต่างงาน

3) ทดสอบงานคลิกขวาที่งานใหม่ แล้วเลือก "เรียกใช้" หากแอปพลิเคชันเปิดขึ้นตามที่คาดไว้ แสดงว่าทุกอย่างเรียบร้อยดีแล้ว การเปิดครั้งแรกนี้อาจต้องใช้การแจ้งเตือนการควบคุมบัญชีผู้ใช้ (UAC) เนื่องจากคุณกำลังตรวจสอบงานที่ได้รับการยกระดับเป็นครั้งแรก

4) สร้างทางลัดเพื่อเปิดใช้งานงานบนเดสก์ท็อป ให้คลิกขวาที่ > สร้าง > ทางลัด สำหรับตำแหน่งที่ตั้ง ให้ป้อนคำสั่งเพื่อเรียกใช้งานตามชื่อโดยใช้ SCHTASKS:

schtasks /run /tn "NombreDeTuTarea" แทนที่ YourTaskName ด้วยชื่อที่แน่นอนของงานที่คุณสร้างขึ้น

ตั้งชื่อทางลัดและบันทึก ต่อไปนี้เมื่อคุณใช้ทางลัดนั้น แอปจะทำงานเป็นผู้ดูแลระบบโดยไม่ต้องขอการยืนยันหากต้องการปรับแต่ง ให้ไปที่คุณสมบัติของทางลัด ไปที่แท็บ "ทางลัด" แล้วเลือก "ย่อขนาด" ใต้ "เรียกใช้" เพื่อไม่ให้คอนโซล SCHTASKS ปรากฏ จากนั้นคลิก "เปลี่ยนไอคอน" แล้วค้นหาไอคอนของไฟล์ปฏิบัติการที่คุณกำลังยกระดับ วิธีนี้จะทำให้ทางลัดกลมกลืนกับแอปพลิเคชันจริง

วิธีนี้ไม่ได้ลบล้าง UAC หรือสร้างช่องโหว่ใดๆ มันหมายความว่าหลังจากผ่านขั้นตอนการลงทะเบียนงานหนึ่งครั้งแล้ว คุณทำให้การเริ่มต้นระบบความเร็วสูงเป็นแบบอัตโนมัติอย่างหมดจดเป็นโซลูชันที่ยอดเยี่ยมสำหรับเครื่องมือการดูแลระบบที่คุณใช้บ่อยๆ (ตัวแก้ไขรีจิสทรี คอนโซลขั้นสูง ยูทิลิตี้เครือข่าย ฯลฯ)

ลบทางลัดบนเดสก์ท็อปไม่ได้ใช่ไหม? มีตัวเลือก 'ทำให้มองไม่เห็น'

ในคอมพิวเตอร์ที่บริหารจัดการโดยฝ่ายไอที มักพบทางลัดที่คุณไม่สามารถลบได้ เนื่องจากทางลัดเหล่านั้นอยู่บนเดสก์ท็อปสาธารณะ (C:\Users\Public\Desktop) หรือถูกสร้างใหม่ตามนโยบาย หากการลบทางลัดเหล่านี้ต้องใช้รหัสผ่านผู้ดูแลระบบและคุณไม่มี มีหลายทางเลือกที่เป็นประโยชน์ในการป้องกันไม่ให้ทางลัดเหล่านั้นรบกวนคุณโดยไม่ต้องไปยุ่งกับมัน วิธีที่ง่ายที่สุดคือการจัดระเบียบเวิร์กโฟลว์ของคุณด้วยตัวเรียกใช้งานบนแถบงานหรือในเมนูเริ่ม และหากคุณต้องการ ปิดใช้งานมุมมองไอคอนเดสก์ท็อป (คลิกขวาที่เดสก์ท็อป > 'View' > ยกเลิกการเลือก 'Show desktop icons') วิธีนี้ค่อนข้างรุนแรง เพราะจะซ่อนไอคอนทั้งหมด แต่พื้นหลังยังคงสะอาดตา หากคอมพิวเตอร์ของคุณพบปัญหาความล่าช้าในการแสดงไอคอน คุณสามารถหาวิธีแก้ไขได้ ปัญหาในการโหลดไอคอนเดสก์ท็อป.

อีกไอเดียหนึ่งคือการสร้างโฟลเดอร์ของคุณเอง (เช่น 'ทางลัดของฉัน') และใส่เฉพาะสิ่งที่คุณใช้งานจริงเข้าไป จากนั้นคุณสามารถปักหมุดโฟลเดอร์นั้นไว้ที่แถบงานหรือเปลี่ยนเป็นแถบเครื่องมือ วิธีนี้ทำให้งานประจำวันของคุณผ่านไปได้โดยไม่ต้องดูเดสก์ท็อป และแม้ว่าทางลัดขององค์กรจะยังอยู่ที่เดิมก็ตาม พวกมันไม่รบกวนกระแสของคุณหรือรบกวนมุมมองของคุณ.

หากปัญหาคือทางลัดเฉพาะเจาะจงทำงานเป็นผู้ดูแลระบบเสมอ จึงทำให้เกิดการควบคุมบัญชีผู้ใช้ (UAC) ให้ลองปรับแต่งไฟล์ปฏิบัติการต้นฉบับ: ค้นหาเส้นทางของโปรแกรม ไปที่คุณสมบัติ > แท็บ "ความเข้ากันได้" แล้วยกเลิกการเลือก "เรียกใช้โปรแกรมนี้ในฐานะผู้ดูแลระบบ" หากช่องถูกล็อก ให้เปิดใช้งาน คลิกตกลง กลับไปแล้วยกเลิกการเลือก จากนั้นสร้างทางลัดใหม่สำหรับ EXE นั้น ด้วยกระบวนการนี้ ธงระดับความสูงมักจะทำความสะอาด ว่าทางลัดได้ลากยาวไปเรื่อยๆ

แน่นอนว่า หากสภาพแวดล้อมองค์กรของคุณขัดขวางการเปลี่ยนแปลงใดๆ อันเนื่องมาจากนโยบาย สิ่งที่ดีที่สุดที่ควรทำคือปรึกษาฝ่ายไอที เพื่อให้พวกเขาสามารถลบหรือซ่อนทางลัดที่ไม่ได้สร้างมูลค่าเพิ่มใดๆ ได้เลย แต่หากทำไม่ได้ กลยุทธ์เหล่านี้ก็จะช่วยให้เดสก์ท็อปของคุณเป็นระเบียบเรียบร้อย โดยไม่ก่อให้เกิดความขัดแย้งในการอนุญาต.

เนื้อหาพิเศษ - คลิกที่นี่  ข้อผิดพลาดการจัดการหน่วยความจำใน Windows: คำแนะนำฉบับสมบูรณ์ในการแก้ไขหน้าจอสีน้ำเงินแห่งความตาย

เรียกใช้แอปในฐานะผู้ดูแลระบบโดยอัตโนมัติ (โดยไม่ต้องมีโปรแกรมเมอร์)

Windows ให้คุณกำหนดได้ว่าแอปพลิเคชันใดควรรันในฐานะผู้ดูแลระบบจากทางลัดของแอปนั้นเสมอ วิธีนี้ไม่ได้ปิดใช้งานการควบคุมบัญชีผู้ใช้ (UAC) แต่ช่วยให้คุณไม่ต้องไปที่ "เรียกใช้ในฐานะผู้ดูแลระบบ" ทุกครั้ง ค้นหาแอปพลิเคชันในเมนู Start เลือก "More" > "Open file location" คลิกขวาที่ทางลัดที่ปรากฏขึ้น แล้วไปที่ Properties ในส่วน "Shortcut" ให้คลิก "Advanced" แล้วเลือก "Run as administrator" ต่อจากนี้ไป ทางลัดนั้นจะเริ่มต้นจากที่สูงเสมอ.

วิธีนี้เหมาะอย่างยิ่งหากคุณต้องการส่งแอปเพียงไม่กี่แอปและไม่สนใจการยืนยันการควบคุมบัญชีผู้ใช้ (UAC) หากคุณต้องการไม่มีการแจ้งเตือนใดๆ เลย วิธีการใช้ Task Scheduler คือสิ่งที่คุณต้องการ เพราะ ลบกล่องโต้ตอบ UAC เมื่อเปิดใช้งาน การรักษาระบบให้ได้รับการปกป้อง

บัญชี: มาตรฐาน ผู้ดูแลระบบ และแนวทางปฏิบัติที่ดีที่สุด

คำเตือนสั้นๆ เพื่อหลีกเลี่ยงความประหลาดใจ: บัญชีผู้ดูแลระบบสามารถติดตั้งและถอนการติดตั้งซอฟต์แวร์และไดรเวอร์ เปลี่ยนการตั้งค่าระบบ เข้าถึงไฟล์ทั้งหมด แก้ไขบัญชีอื่นๆ และแก้ไขรีจิสทรีได้ บัญชีมาตรฐานใช้งานได้กับโปรแกรมส่วนใหญ่ แต่ไม่สามารถทำอะไรที่ส่งผลกระทบต่อระบบโดยไม่ได้รับอนุญาต สำหรับการใช้งานทั่วไป ตัวเลือกที่ปลอดภัยที่สุดคือ... ทำงานกับบัญชีมาตรฐานและเพิ่มเฉพาะเมื่อจำเป็นเท่านั้น.

ประเด็นสำคัญบางประการที่ควรทราบ: ด้วยบัญชีมาตรฐาน การเปลี่ยนแปลงจะส่งผลต่อโปรไฟล์ของคุณ ไม่ใช่ทั้งทีม ด้วยบัญชีผู้ดูแลระบบ คุณสามารถสร้างหรือแก้ไขผู้ใช้ได้ ด้วยบัญชีมาตรฐาน คุณจะถูกขอรหัสผ่านผู้ดูแลระบบสำหรับงานบางอย่าง และเหนือสิ่งอื่นใด หากบัญชีมาตรฐานถูกติดไวรัส ความเสียหายก็จะจำกัดในขณะที่มัลแวร์สามารถมีอิสระในการควบคุมดูแลระบบได้ภายใต้สิทธิ์ผู้ดูแลระบบ ด้วยเหตุนี้ Microsoft จึงแนะนำให้จำกัดการเข้าถึงผู้ดูแลระบบ และหากเป็นไปได้ ควรตัดการเชื่อมต่อจากอินเทอร์เน็ต

หากพีซีของคุณมีบัญชีที่มีสิทธิ์ผู้ดูแลระบบสองบัญชี (บัญชีในตัวและบัญชีของคุณเอง) คุณอาจเห็นข้อความแจ้งให้กด Ctrl+Alt+Delete ตอนเข้าสู่ระบบ คุณสามารถลดความจำเป็นนี้ได้โดยเรียกใช้คำสั่ง 'netplwiz' จาก Win+R ตรวจสอบว่าบัญชีทั้งสองปรากฏขึ้น และยกเลิกการเลือก 'กำหนดให้ผู้ใช้กด Ctrl+Alt+Delete' ในตัวเลือกขั้นสูง หากคุณต้องการกลับไปใช้สถานะก่อนหน้า คุณสามารถเปิดใช้งานข้อกำหนดด้านความปลอดภัยอีกครั้งได้ ทำซ้ำขั้นตอนเหล่านี้

วิธีเปิดใช้งานและปิดใช้งานบัญชีผู้ดูแลระบบที่ซ่อนอยู่

Windows มีบัญชีผู้ดูแลระบบในตัวซึ่งตามค่าเริ่มต้น มันมาพร้อมความพิการหากต้องการเปิดใช้งาน ให้เปิด Command Prompt ด้วยสิทธิ์ผู้ดูแลระบบ (ค้นหา 'cmd' คลิกขวาที่ 'เรียกใช้ในฐานะผู้ดูแลระบบ') และเรียกใช้:

net user administrator /active:yes เรียกใช้สิ่งนี้ในพรอมต์คำสั่งที่ยกระดับเพื่อเปิดใช้งาน

เมื่อทำอย่างนี้แล้วขอแนะนำ ตั้งรหัสผ่าน สำหรับบัญชีนั้นด้วย:

net user administrator * กรอกรหัสผ่านเมื่อได้รับแจ้ง

คุณสามารถตรวจสอบว่าบัญชีนี้เปิดใช้งานอยู่หรือไม่ โดยไปที่ แผงควบคุม > บัญชีผู้ใช้ > จัดการบัญชีอื่น หากไม่ต้องการใช้บัญชีนี้แล้ว ให้ปิดใช้งานด้วย:

net user administrator /active:no

การใช้งานบัญชีแบบผสานรวมนี้เหมาะสมเฉพาะกับงานบำรุงรักษาหรือการกู้คืนเท่านั้น สำหรับคอมพิวเตอร์ของบริษัทหรือโรงเรียน โปรดคิดให้ดีก่อนเปิดใช้งาน หากมีสิ่งที่เป็นอันตรายเข้ามาในขณะที่ UAC ถูกปิดใช้งานหรือมีสิทธิ์พิเศษกว้างๆผลกระทบอาจขยายออกไปเกินพีซีของคุณไปจนถึงทั้งเครือข่าย

กำหนดค่า UAC อย่างปลอดภัย

ในการตั้งค่า UAC คุณจะพบตัวเลือกสี่ตัวเลือก ได้แก่ 'แจ้งเตือนฉันเสมอ' จะแจ้งเตือนคุณเมื่อแอปหรือผู้ใช้มีการเปลี่ยนแปลงใดๆ เกิดขึ้น 'แจ้งเตือนฉันเฉพาะเมื่อแอปพยายามเปลี่ยนแปลง' เป็นตัวเลือกที่สมดุลสำหรับผู้ใช้ส่วนใหญ่ ตัวเลือกเดียวกันนี้แต่ไม่ทำให้เดสก์ท็อปมืดลง จะป้องกันการเปลี่ยนแปลงที่มองเห็นได้บนหน้าจอ และ 'ไม่ต้องแจ้งเตือนฉันเลย' จะปิดใช้งานการแจ้งเตือน ยกเว้นในกรณีที่เฉพาะเจาะจงมาก ไม่แนะนำให้ปิดใช้งาน UAC โดยสมบูรณ์เพราะชั้นการป้องกันและการมองเห็นสิ่งที่เกิดขึ้นนั้นสูญหายไป

เนื้อหาพิเศษ - คลิกที่นี่  จะทำอย่างไรเมื่อ File Explorer เปิดนานเกินไป

หากคุณใช้คอมพิวเตอร์ร่วมกับผู้อื่น การรักษาระดับ UAC ปานกลาง/สูง และการใช้บัญชีมาตรฐานถือเป็นการตัดสินใจที่สมเหตุสมผล ด้วยวิธีนี้ เมื่อคุณจำเป็นต้องติดตั้งหรือปรับเปลี่ยนนโยบายบางอย่าง คุณจะยกระดับขึ้นอย่างมีสติ กระบวนการครั้งเดียวและเสร็จสิ้น

วิธีอื่นในการเปิดใช้งานบัญชีผู้ดูแลระบบ (ขั้นสูง)

นอกจากคำสั่ง 'net user' แล้ว ยังมีเส้นทางการดูแลระบบที่เป็นประโยชน์สำหรับสถานการณ์พิเศษอีกด้วย ในสภาพแวดล้อมแบบมืออาชีพ 'ตัวเลือกความปลอดภัย' ช่วยให้คุณเปิดหรือปิดใช้งานบัญชีผู้ดูแลระบบในตัวได้ กดปุ่ม Win+R พิมพ์ 'secpol.msc' แล้วไปที่นโยบายท้องถิ่น > ตัวเลือกความปลอดภัย > บัญชี: สถานะบัญชีผู้ดูแลระบบ เปลี่ยนเป็น 'เปิดใช้งาน' นำการเปลี่ยนแปลงไปใช้ แล้วรีสตาร์ท หากต้องการย้อนกลับ ให้ทำซ้ำขั้นตอนและเลือก 'ปิดใช้งาน' วิธีนี้สะดวกหากคุณใช้งานนโยบายและ คุณต้องการการควบคุมแบบรวมศูนย์.

คุณยังสามารถใช้คอนโซลผู้ใช้และกลุ่มในเครื่องได้ เรียกใช้ 'lusrmgr.msc' จากกล่องโต้ตอบ Run หรือ Command Prompt ในแท็บ 'Users' ให้เปิด 'Administrator' และยกเลิกการเลือก 'Disabled account' คลิก 'OK' คอนโซลนี้ไม่มีใน Windows บางเวอร์ชัน ดังนั้น... อย่าแปลกใจถ้าคุณไม่สามารถใช้มันได้ ในทุกทีม

ในกรณีร้ายแรง (เมื่อระบบไม่สามารถบูตได้หรือคุณไม่สามารถเข้าถึงพรอมต์คำสั่งที่ยกระดับได้) ไดรฟ์กู้คืนสามารถช่วยคุณหลีกเลี่ยงปัญหาได้ หรือคุณสามารถลองใช้ เซฟโหมดด้วยเครือข่าย นี่อาจเป็นทางเลือกที่เป็นประโยชน์ บูตเครื่องจากตรงกลาง กด Shift+F10 เพื่อเปิด CMD และใช้ลำดับนี้เพื่อแทนที่แป้นพิมพ์บนหน้าจอด้วยคอนโซลชั่วคราว:

d:
cd windows\system32
copy cmd.exe cmd.exe.ori
copy osk.exe osk.exe.ori
del osk.exe
ren cmd.exe osk.exe

เริ่มต้นใหม่ด้วย shutdown –r –t 00จากนั้น บนหน้าจอหลัก ให้แตะไอคอนการเข้าถึง และเลือก 'แป้นพิมพ์บนหน้าจอ': CMD จะเปิดขึ้น เรียกใช้ net user administrator /active:yesเข้าสู่ระบบด้วยบัญชีนั้นเพื่อซ่อมแซมสิ่งที่จำเป็น และเมื่อเสร็จสิ้น ให้กู้คืนไฟล์ osk.exe เดิม นี่เป็นเคล็ดลับฉุกเฉินที่ควรใช้ด้วยความระมัดระวัง ทำให้ระบบกลับคืนสู่สภาวะปกติอยู่เสมอ เมื่อคุณเสร็จสิ้น

เมื่อใดจึงจะเหมาะสมแต่ละวิธี?

หากคุณกำลังมองหาความสะดวกสบายด้วยการเปิดเครื่องมือเดิมด้วยสิทธิ์ผู้ดูแลระบบโดยไม่เห็นหน้าต่างยืนยัน งานที่กำหนดเวลาไว้พร้อมทางลัดจะเป็นตัวเลือกที่เหมาะสมที่สุด หากคุณยังต้องการเห็นพรอมต์การควบคุมบัญชีผู้ใช้ (UAC) แต่ไม่ต้องการคลิกขวาทุกครั้ง ให้เลือก "เรียกใช้ในฐานะผู้ดูแลระบบ" ในตัวเลือกขั้นสูงของทางลัด หากคุณต้องการกู้คืนระบบหรือจัดการผู้ใช้อย่างละเอียด เปิดใช้งานบัญชีผู้ดูแลระบบตามต้องการ (แล้วปิดการใช้งาน) เป็นวิธีที่ถูกต้อง

ในสภาพแวดล้อมองค์กร ควรปรึกษาฝ่ายไอทีก่อนเปลี่ยนแปลงนโยบายใดๆ บ่อยครั้งที่ทางลัดที่รกบนเดสก์ท็อปของคุณจะถูกจัดการจากศูนย์กลางและถูกสร้างขึ้นใหม่แม้ว่าคุณจะลบมันไปแล้วก็ตาม จัดระเบียบสภาพแวดล้อมของคุณด้วยพินและตัวเรียกใช้งานของคุณเอง และอย่าลืมเรื่องความปลอดภัย สิทธิพิเศษที่น้อยลงในชีวิตประจำวันเท่ากับความเสี่ยงที่น้อยลง.

สุดท้ายนี้ เคล็ดลับที่เป็นประโยชน์: เมื่อสร้างงานที่ยกระดับ ให้ใช้ชื่อที่เรียบง่ายโดยไม่ต้องเว้นวรรค (เช่น AdminTool หรือ RunRegedit) และอย่าลืมวางชื่อเหล่านั้นลงในคำสั่ง SCHTASKS ให้ตรงตามที่เป็นจริง สำหรับทางลัดที่ซ่อนเร้นยิ่งขึ้น ให้วางทางลัดไว้ใน 'Run: ย่อขนาด' และเปลี่ยนไอคอนเป็นไอคอนของแอปจริง ด้วยรายละเอียดสองข้อนี้ การเข้าถึงดูเหมือนแอปพลิเคชั่นปกติ และไม่มีใครสังเกตเห็นว่าเบื้องหลังทั้งหมดนั้นมีงานที่ได้รับสิทธิพิเศษดำเนินการอยู่

การสร้างเดสก์ท็อปที่สะอาดและเวิร์กโฟลว์ที่มีประสิทธิภาพเข้ากันได้ดีกับความปลอดภัย: ใช้บัญชีมาตรฐาน ปรับแต่ง UAC ในระดับที่ละเอียดอ่อนและหันไปใช้การทำงานระดับสูงสำหรับเครื่องมือการบริหารของคุณ ด้วยวิธีนี้คุณจะมี ทางลัด "ที่มองไม่เห็น" ที่ไม่รบกวนคุณด้วยการแจ้งเตือนเดสก์ท็อปที่เงียบสงบและการควบคุมอย่างสมบูรณ์ว่าเมื่อใดและอย่างไรจึงจะยกระดับสิทธิ์บนคอมพิวเตอร์ของคุณ

วิธีวิเคราะห์การบูต Windows ด้วย BootTrace
บทความที่เกี่ยวข้อง:
วิธีวิเคราะห์การบูต Windows ด้วย BootTrace: คู่มือฉบับสมบูรณ์พร้อม ETW, BootVis, BootRacer และการซ่อมแซมการเริ่มต้นระบบ