Windows

Kako dodijeliti ili dobiti Povišena povlastica u sustavu Windows 10/8/7

Topic : Partnership | Subject : Regulation | Uniform CPA Exam | Review in Audio

Topic : Partnership | Subject : Regulation | Uniform CPA Exam | Review in Audio
Anonim

Zacijelo ste primijetili da često na vašem računalu imate instaliran broj programa koji zahtijevaju administratorska prava. Imajući administratorska prava omogućuje vam da unesete promjene u sustav, koje mogu utjecati na sve ostale korisnike. Drugim riječima, svaki program koji se odlučite pokrenuti kao administrator omogućava mu više pristupa računalu kada se pokreće.

Kontrola korisničkih računa obavještava vas prije nego što napravite promjene - ne sve izmjene, već samo one koje zahtijevaju administratorsku razinu ili povišene dozvole. Kad god pokrenete neke programe, najprije ćete vidjeti UAC Prompt. Tek nakon što dajete svoj pristanak, pokrenut će se program. Ovo je sigurnosna značajka u sustavu Windows. Ključ je u razumijevanju što se može učiniti i kako se mogu postići promjene u pravima administracije ili povišenim povlasticama bez ugrožavanja sigurnosti.

Pogledajmo različite opcije i scenarije.

Otvorite povišeni prozor naredbene širine

Dok ste mogu obavljati mnoge zadatke koristeći CMD, neki zadaci zahtijevaju povišene ovlasti za obavljanje. U sustavu Windows 8.1 možete jednostavno otvoriti naredbeni redak (administrator) pomoću WinX izbornika. Ovaj post pokazuje kako možete pokrenuti naredbeni redak kao administrator.

Pročitajte : Kako stvoriti prečac s povišenim ovlastima za pokretanje programa.

Provjerite program uvijek kao administrator

Ako želite napraviti program se uvijek izvodi s administratorskim ovlastima, desnom tipkom miša kliknite izvršnu datoteku programa, odaberite Svojstva. Ovdje odaberite Pokreni ovaj program kao administratorsku kućicu. Kliknite Primijeni> U redu.

Isključite način odobravanja administratora pomoću Secpol

Pokreni secpol.msc da biste otvorili lokalnu sigurnosnu politiku i krenuli u Local (Lokalno). Pravila> Sigurnosne postavke. U desnom oknu vidjet ćete postavku Kontrola korisničkog računa: Uključite Način potvrde administratora . Dvaput kliknite na njega i odaberite Onemogućeno.

Ova postavka pravila kontrolira ponašanje svih postavki pravila za kontrolu korisničkih računa (UAC) za računalo. Ako promijenite tu postavku pravila, morate ponovno pokrenuti računalo. Opcije su: (1) Omogućeno . (Zadano) Administratorski način odobrenja je omogućen. To pravilo mora biti omogućeno i povezane postavke pravila UAC moraju se također postaviti na odgovarajući način kako bi omogućili ugrađenom administratorskom računu i svim ostalim korisnicima koji su članovi grupe administratora da rade u načinu administratorskog odobrenja. (2) onemogućen . Način odobrenja administratora i sve povezane postavke pravila UAC su onemogućene. Ako je ova postavka pravila onemogućena, Centar za sigurnost obavještava vas da je smanjena ukupna sigurnost operacijskog sustava

Imajte na umu da će ovo smanjiti opću sigurnost vašeg računala!

Dodijeliti povecanu povlasticu u sustavu Windows 10/8 / 7

Standardni korisnik nema posebnu dozvolu za promjene u administraciji poslužitelja. Ne smije imati sljedeće privilegije: dodavanje, brisanje, izmjenu korisnika, zatvaranje poslužitelja, stvaranje i upravljanje objektom pravila grupe, izmjena dozvola za datoteke i sl.

Ali korisnik s pravima administratora može učiniti mnogo više od standardnog korisnika. Međutim, prava se dodjeljuju nakon što se dobije povišena povlastica za svaku razinu u jednoj od grupa viz, Local Server, Domain i Forest.

Kada se korisnik dodaju jednoj od grupa dobivaju dodatnu snagu za više od standardni korisnik. Dobivaju dodatna Korisnička prava. Ovo su prava ili konfiguracije koje kontroliraju "tko" može raditi "što" na računalu. Kada je konfigurirano, svako računalo može podržati jedinstveni skup administratora koji kontroliraju različita područja tog računala.

Postoji više od 35 korisničkih prava na računalu. Navedene su neke od najčešćih korisničkih prava koja kontroliraju povišene ovlasti nad računalom:

  • Isključite sustav
  • Zaustavite isključivanje daljinskog sustava
  • Prijavite se kao složeni zadatak
  • Prijavite se kao servis
  • Sigurnosno kopiranje i vraćanje datoteka i direktorija
  • Omogućite povjerenje za delegaciju
  • Učitavanje i pražnjenje upravljačkih programa
  • Upravljanje revizijom i sigurnosnim zapisnikom
  • Vlasništvo nad datotekama i drugim objektima

Korisnička prava implementiraju se pomoću pravila grupe (Local / Active Directory). Na taj način utječe na kontrolu pristupa poslužiteljima na dosljedan način.

Štoviše, svaka datoteka, mapa i ključ registra ima Popis za kontrolu pristupa (ACL). Popis pruža standardne dozvole, kao što je

  1. Puna kontrola
  2. Izmijeni
  3. Čitanje

Ove standardne dozvole omogućuju jednostavniju konfiguraciju nad objektima. Ukratko, ACL je vrsta popisa korisnika, grupa i / ili računala kojima se odobravaju dozvole za objekt povezan s ACL-om. Možete pročitati sve pojedinosti o ovom, Delegaciju Active Directorya, Delegacije grupnih pravila i još mnogo toga, u ovom odličnom postu na sustavu WindowsSecurity.com. Razgovara se o tome kako dodijeliti povišene ovlasti preko Active Directorya i poslužitelja.

Ove upute mogu također zanimati:

  1. Preuzeti vlasništvo i potpunu kontrolu ključeva registra
  2. Preuzeti punu vlasništvo nad datotekama i mapama