Ghostbusters (2016)
Du skal have bemærket, at der ofte er mange programmer installeret på din maskine, der kræver administrative rettigheder til at starte. Med administratorrettigheder kan du foretage ændringer i systemet, der kan påvirke alle andre brugere. Med andre ord vil ethvert program, som du vælger at køre som administrator, give det mere adgang til computeren, når den kører.
Brugerkontokontrollen giver dig besked, inden der foretages ændringer - ikke alle ændringer, men kun de, der kræver administratorniveau eller forhøjede tilladelser. Når du kører nogle programmer, kan du måske se UAC Prompt først. Først når du giver dit samtykke, vil programmet køre. Dette er en sikkerhedsfunktion i Windows. Nøglen ligger i at forstå, hvad der kan gøres, og hvordan ændringer i administratorrettigheder eller forhøjede privilegier kan opnås uden at gå på kompromis med sikkerheden.
Lad os se de forskellige muligheder og scenarier.
Åbn forhøjet kommandopromptvindue
Mens du kan udføre mange opgaver ved hjælp af CMD, nogle opgaver krævede forhøjede privilegier at udføre. Windows 8.1 lader dig nemt åbne Kommandoprompt (Admin) ved hjælp af WinX-menuen. Dette indlæg viser, hvordan du kan køre kommandoprompt som administrator.
Læs : Sådan oprettes genveje med forhøjede rettigheder til at køre et program.
Gør programmet altid Kør som administrator
Hvis du vil lave et program kører altid med administratorrettigheder, højreklik på programmets eksekverbare fil, vælg Egenskaber. Her vælger du Kør dette program som administratorboks. Klik på Anvend> OK. Dette indlæg viser dig detaljeret, hvordan du altid laver applikationer Kør som administrator.
Sluk Admin godkendelsestilstand ved hjælp af Secpol
Kør secpol.msc for at åbne den lokale sikkerhedspolitik og navigere til Lokal Politikker> Sikkerhedsindstillinger. I den højre rude ses en indstilling Brugerkontokontrol: Tænd for godkendelsesmodus . Dobbeltklik på den og vælg Deaktiveret.
Denne politikindstilling styrer opførslen af alle UAC-policyindstillinger for computeren. Hvis du ændrer denne politikindstilling, skal du genstarte computeren. Indstillingerne er: (1) Aktiveret . (Standard) Admin godkendelsestilstand er aktiveret. Denne politik skal aktiveres, og relaterede UAC-politikindstillinger skal også indstilles på passende vis for at tillade den indbyggede administratorkonto og alle andre brugere, der er medlemmer af administratorkoncernen, at køre i Admin Approval-tilstand. (2) Deaktiveret . Admin-godkendelsestilstand og alle relaterede UAC-politikindstillinger er deaktiveret. Hvis denne politikindstilling er deaktiveret, meddeler Sikkerhedscenter dig, at operativsystemets generelle sikkerhed er blevet reduceret.
Husk det vil nedgradere din computers samlede sikkerhed!
Giv forhøjede rettigheder i Windows 10/8 / 7
En standardbruger har ingen særlig tilladelse til at foretage ændringer i serveradministrationen. Han har muligvis ikke følgende rettigheder: Tilføjelse, sletning, ændring af en bruger, afslutning af serveren, oprettelse og administration af gruppepolitisk objekt, ændring af filtilladelser osv.
Men en bruger med administratorrettigheder kan gøre meget mere end standardbrugeren. Rettighederne gives dog, efter at han får forhøjede privilegier for hvert niveau i en af grupperne, f.eks. Local Server, Domain og Forest.
Når en bruger tilføjes til en af grupperne, får de ekstra kraft til at gøre mere end standardbrugeren. De får ekstra brugerrettigheder. Dette er de rettigheder eller konfigurationer, der styrer "hvem" kan gøre "hvad" til computeren. Når den er konfigureret, kan hver computer understøtte et unikt sæt administratorer, der styrer forskellige områder af den pågældende computer.
Der er over 35 brugerrettigheder pr. Computer. Nogle af de mest almindelige brugerrettigheder, der styrer forhøjede rettigheder over en computer, er anført nedenfor:
- Sluk for systemet
- Force shutdown af fjernsystem
- Log på som en batch job
- Log på som en tjeneste
- Sikkerhedskopiering og gendannelse af filer og mapper
- Aktiver tillid til delegation
- Generer sikkerhed audits
- Indlæs og aflæs enhedsdrivere
- Administrer revisions- og sikkerhedslog
- Tag ejerskab af filer og andre objekter
Brugerrettighederne implementeres ved hjælp af Gruppepolitik (Local / Active Directory). Dette baner vejen for at kontrollere adgangen til servere på en ensartet måde.
Desuden har hver fil, mappe og registreringsnøgle en adgangskontrol liste (ACL). Listen giver standard tilladelser, som f.eks.
- Fuld kontrol
- Modificer
- Læs
Disse standardtilladelser muliggør lettere konfiguration over objekterne. Kort sagt er ACL en slags liste over brugere, grupper og / eller computere, der får tilladelser over objektet, der er forbundet med ACL. Du kan læse de fulde oplysninger om dette, Delegation af Active Directory, Gruppepolitik Delegation og meget mere på dette fremragende indlæg på WindowsSecurity.com. Det diskuterer, hvordan man giver forhøjede rettigheder over Active Directory og en server.
Disse vejledninger kan også interessere dig:
- Tag ejerskab og fuld kontrol over registreringsnøgler
- Tag fuldt ejerskab af filer og mapper.
AMD får bredere rettigheder til outsourcing af chipproduktion
En opdateret krydslicensaftale mellem Intel og Advanced Micro Devices udvider retten til at fremstille x86 chips under visse betingelser.
Sammenslutning af borgerlige rettigheder siger, at EU's databeskyttelseslov truer borgernes rettigheder
En koalition af internationale borgerlige frihedsorganisationer torsdag sagde, at nogle af De foreslåede ændringer til Europas databeskyttelseslovgivninger ville fjerne borgerne fra deres rettigheder til beskyttelse af privatlivets fred.
Hvis du finder CD, DVD, Blu-ray-drev, vises ikke i Windows 8/7 at din cd- eller dvd-drev mangler eller ikke vises eller genkendes af Windows 8/7, og du ikke kan afspille eller få adgang til en cd eller dvd, så kan denne løsning fra Microsoft hjælpe dig.
Hvis du finder ud af, at din cd eller dvd-drev mangler eller vises eller genkendes ikke