Как предоставить права администратора windows 7


Как получить права администратора в Windows 7

Зачем нужно запускать Windows от имени администратора? Например, чтобы настроить системные параметры, установить соответствующие программы и вообще получить полный контроль над компьютером. Если зайти в виндовс как обычный пользователь, то таких возможностей не будет, вы сможете только работать с обычными файлами и папками (не системными), запускать бОльшую часть программ, настраивать только те параметры, которые не касаются других пользователей системы.

Как правило, большинство владельцев ПК являются единственными его пользователями и вход в систему под администратором установлен по умолчанию. В этом есть свой минус – это открывает «дорогу» различным вирусам, которые могут сделать с системой любые действия. Поэтому перед тем, как получить права администратора в Windows 7, задумайтесь, зачем вам это нужно?

Самый простой способ получения прав администратора

Заходим в «Панель управления», открываем «Учётные записи пользователей». Мы увидим логин, под которым заходим в систему. Нажав на иконку, мы можем назначить пароль для выбранной учётной записи, если он прежде не был установлен или произвести его корректировку.

  • нажимаем «Изменение типа своей учётной записи»;
  • ставим галочку напротив пункта «Администратор»;
  • жмём «Изменение типа своей учётной записи».

Установка прав администратора для программ

Зачастую программы выполняют определённые функции только тогда, когда у вас есть права администратора. Чтобы программа всегда запускалась от имени администратора, щёлкаем правой кнопкой мыши по её ярлыку и нажимаем на «Свойства».

Далее ставим галочку возле «Выполнять эту программу от имени администратора».


Однако, такие привилегии нужны далеко не всегда и в целях безопасности мы бы не советовали включать права «Администратора» абсолютно для всех приложений.

Аналогично и с некоторыми файлами-папками – они тоже могут требовать права администратора для выполнения некоторых действий. Так, к примеру, простой пользователь не сможет удалить или переименовать папку «system», находящуюся в директории «C/Windows/».

Те же ограничения наложены и на прочие скрытые системные файлы и папки, коих для безопасности системы скрыто предостаточно. Как их отобразить и сделать собственную папку скрытой подробно описано в статье «Как открыть скрытые папки в Windows 7».

Ещё один способ включить права администратора

  1. Нажимаем Win + R, откроется командная строка.
  2. Вводим «control userpasswords2». Откроется окно учётные записи пользователей.
  3. Выберите вкладку «Дополнительно» и нажмите на одноимённую кнопку.
  4. Далее всё зависит от того, какая у вас версия Windows 7. Если «Домашняя базовая», тогда появится предупреждение, что все операции с правами следует делать через «Учётные записи пользователей. Если же у вас расширенная версия (например, Профессиональная), тогда откройте левую верхнюю папку «Пользователи», а в средней колонке – «Администратор».
  5. Откроется окно настроек, в котором уберите галочку с графы «Отключить учётную запись».
  6. Жмёте «ОК» и перезагружаете компьютер.

Заключение

Это основная инструкция того, как получить права администратора в Windows 7. Однако, лучше выставлять их для конкретной программы, чтобы какой-либо вирус не заразил файловую систему полностью. В основном обладать правами админа необходимо для утилит, работающих с системой.

Как включить права администратора в Виндовс 7

Операционная система Windows 7 предоставляет большой набор настроек для персонализации рабочего пространства и упрощения работы с ним. Однако далеко не все пользователи имеют достаточные права доступа, чтобы их редактировать. С целью обеспечения безопасности работы за компьютером в ОС семейства Windows существует четкое разграничение типов учетных записей. По умолчанию предлагается создавать учетки с обычными правами доступа, но что делать, если на компьютере нужен еще один администратор?

Делать это нужно только в том случае, если вы точно уверены, что другому пользователю можно доверить контроль за системными ресурсами и он ничего не «сломает». Из соображений безопасности желательно произведенные изменения после необходимых действий вернуть обратно, оставив на машине только одного пользователя с высокими правами.

Как сделать любого пользователя администратором

Учетная запись, которая создается в самом начале при установке операционной системы, уже обладает такими правами, понизить их приоритет невозможно. Именно эта учетная запись далее и будет распоряжаться уровнями доступа для остальных пользователей. Исходя из вышесказанного, делаем вывод, что для воспроизведения нижеописанной инструкции текущий уровень пользователя должен позволять провести изменения, то есть, обладать правами администратора. Действие выполняется с помощью встроенных возможностей операционной системы, использование стороннего софта не потребуется.

  1. В левом нижнем углу нужно нажать на кнопку «Пуск» левой кнопкой мыши один раз. Внизу открывшегося окошка находится строка поиска, туда необходимо ввести фразу «Внесение изменений в учетные записи» (можно скопировать и вставить). Выше отобразится единственный вариант, на него нужно нажать один раз.
  2. После выбора предложенного варианта меню «Пуск» закроется, откроется новое окно, в котором будут отображены все пользователи, которые в данный момент существуют в этой операционной системе. Первая — это учетная запись владельца ПК, ее тип переназначить невозможно, но это можно сделать со всеми остальными. Найдите ту, которую нужно изменить и нажмите на нее один раз.
  3. После выбора пользователя откроется меню редактирования данной учетной записи. Нас интересует конкретный пункт «Изменение типа учетной записи». Находим его в нижней части списка и нажимаем на нем один раз.
  4. После нажатия откроется интерфейс, позволяющий изменить тип учетной записи пользователя Windows 7. Переключатель очень прост, в нем всего два пункта — «Обычный доступ» (по-умолчания для создаваемых пользователей) и «Администратор». При открытии окна переключатель уже будет стоять новом параметре, поэтому останется только подтвердить выбор.
  5. Теперь отредактированная учетная запись обладает теми же правами доступа, что и обычный администратор. При изменении системных ресурсов Windows 7 остальным пользователям при условии выполнения вышеуказанной инструкции не потребуется ввода пароля администратора системы.

    Во избежание нарушения работоспособности операционной системы в случае попадания на компьютер вредоносного программного обеспечения рекомендуется защищать учетные записи администратора надежными паролями, а также тщательно отбирать пользователей, у которых есть повышенные права. Если присвоение уровня доступа требовалось для однократной операции, рекомендуется вернуть тип учетной записи обратно по завершению работы.

    Мы рады, что смогли помочь Вам в решении проблемы.
    Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.
    Помогла ли вам эта статья?
    ДА НЕТ

Включаем права администратора windows 7

При пользовании операционной системой Windows 7 вам может показаться, что у вас есть полный доступ к правам администратора, на самом деле это не так, вы имеете к ним доступ лишь частично. И поэтому сегодня я хочу показать как получить полные права Админа. А то, зачем включать права администратора windows 7, личное дело каждого, ведь, это бывает нужно чтобы активировать режим бога, или закрыть доступ к сайтам через файл hosts. У каждого своя причина, ну а моя сегодняшняя задача показать как включаются эти права.

Включаем права Администратора windows 7

Чтобы включить права администратора, нужно открыть утилиту «Выполнить» с помощью сочетания клавиш «Win+R», далее в неё нужно ввести «control userpasswords2».
После этого перед вами откроется окно «учетные записи пользователей».

В этом окне вы должны кликнуть по вкладке «дополнительно» и нажать на одноимённую кнопку.

Теперь в следующем окне, в левой колонке нажмите на пункт «пользователи» и в средней колонке два раза кликните по записи «Администратор».

Далее, вы должны убрать галочку с пункта «отключить учетную запись» и для сохранения внесённых настроек перезагрузить свой компьютер.

Удаление учетной записи пользователя

А, вот ещё что, вам придется удалить свою нынешнюю учетную запись, чтобы при запуске компьютера, система автоматически заходила именно с той, в которой вы только что включили права администратора, а если этого не сделать, то все останется на своих местах. О том, как удаляется учетная запись в windows 7 вы узнаете по ссылке.

Но дабы минимизировать риск потери важных данных, рекомендуется проделывать вышеописанную мной процедуру, сразу после переустановки системы, а если все-же внесенные изменения привели к сбоям, то всегда можно воспользоваться восстановлением системы.

Но если вы не хотите ничего удалять, то можно просто напросто войти под именем администратора windows 7, но в таком случае вам придется делать это каждый раз вручную.

На этом процесс включения прав администратора windows 7 можно считать законченным, если вы где-то столкнулись с проблемой или чего-то не поняли, то пишите в комментариях и я обязательно вам помогу. Всем спасибо за внимание и до скорых встреч.

Как в Windows 7 получить права администратора

Операционная система Виндовс позволяет работать за одним персональным компьютером сразу нескольким пользователям одновременно. Как минимум один из созданных в ОС аккаунтов должен являться администратором, чтобы иметь возможность управлять всеми конфигурациями Windows и параметрами других пользователей. В данной статье описывается, как в системе Windows 7 можно получить права учетной записи администратора и получить возможность изменения любых системных настроек.

По умолчанию, при установке Виндовс на компьютере создается 2 учетки – пользователя с возможностью временного доступа к администраторским правам и Administrator – аккаунт с максимально возможными правами. Далее в статье описаны способы, как включить учетную запись администратора, а также отключить ее.

Типы записей

Всего в системе существует 3 типа учеток – Administrator, обычный User и User с возможностью доступа к админским полномочиям.

Разработчиками Windows категорически не рекомендуется работать в системе под управлением записи Administrator. Это делает ваш ПК очень уязвимым для вирусных атак и вредоносных скриптов, которые могут получить полную власть над всеми службами и файлами.

Гораздо правильнее с точки зрения безопасности работать под управлением пользователя с полномочиями админа. Так заразившие ваш компьютер вирусы не смогут внести глобальные изменения в функционирование служб, а вы в случае необходимости можете получить права администратора в Windows 7 на небольшой промежуток времени, введя пароль от аккаунта.

Изменение типа аккаунта

Если вы работаете под обычным доступом – вы не сможете запрашивать предоставление временных прав, когда того требует совершение какого-нибудь действия. В этом случае вам необходимо настроить свой аккаунт. Чтобы установить данный режим, вам потребуется сделать следующее:

  1. Вызовите меню «Пуск» с помощью нажатия клавиши Win на своей клавиатуре или соответствующей кнопкой с изображением флажка на правом конце панели быстрого доступа.
  2. Откройте «Панель управления».
  3. Перейдите в раздел, который называется «Семейная безопасность и учетки пользователей».
  4. Откройте меню управления учетными записями юзеров.
  5. Кликните по гиперссылке «Управление другой записью».
  6. Выберите нужный вам аккаунт.
  7. Щелкните по гиперссылке «Изменение типа».
  8. Здесь необходимо установить галку возле пункта «Администратор». 
  9. Нажмите «Изменение».

Стоит помнить, что подобные корректировки можно вносить только с другой записи, обладающей необходимым правами.

Временные полномочия

Если какая-то программа или служба требует активный режим администратора – при ее запуске перед вами выскочит небольшое всплывающее окошко. В нем вы должны дать разрешение на выполнение операций. Если аккаунт запаролен – то вам потребуется дополнительно ввести код доступа, чтобы временно получить права администратора в Windows 7. 

Если вы часто выполняете какие-то изменения в работе ОС и хотите отключить подобный режим, вы можете временно войти непосредственно в качестве админа Windows.

Режим Администратора

Чтобы получить возможность войти под данной учетной записью, пользователям потребуется активировать ее. Выполнить включение можно с помощью командной строки Виндовс:

  1. Нажмите одновременно клавиши R и Win (работает при любой активной раскладке клавиатуры и если включен режим Caps Lock).
  2. Введите «cmd» в пустом текстовом поле. 
  3. В открывшейся консоли напишите или скопируйте строку «net user administrator /active:yes» и нажмите Энтер. Вы можете заменить «yes» на «no», чтобы отключить запить обратно. 
  4. Теперь напишите «net user administrator *pass*», где *pass* — это новый выбранный вами пароль. Если он вам не нужен, пропустите этот пункт.
  5. Перезапустите свой ПК.

После перезапуска вы сможете войти под данным аккаунтом.

Как получить права администратора в Windows 7, 10

Возможность проводить действия с папками и файлами, относящимися к системной конфигурации, даёт только получение прав администратора в Windows. Без расширенного доступа на праве администратора система Windows не может быть в безопасности.

К тому же административная учётная запись даст пользователю право редактировать и удалять не только системные, но и другие папки и файлы, имеющие ограниченный доступ. Запускать некоторые программы, делать настройки без таких расширенных полномочий также нельзя. Рассмотрим все возможности того, как получить права администратора в Windows.

Командная строка

Рекомендуем воспользоваться меню кнопки «Пуск». При этом, если на компьютере стоит Windows 10, добраться до командной строки можно просто кликнув правой кнопкой мыши «Пуск». Затем выбирается пункт «Командная строка (администратор)». Независимо от версии операционной системы вводится такая команда: net user администратор /active:yes:

Редактор групповой политики

Применять этот редактор имеет смысл только, если у вас установлена система в редакции «Профессиональная». Нужно открыть окно «Выполнить» одновременным нажатием Win и R. В окошке прописывается команда gpedit.msc:

Далее, зайдя в раздел, расположенный слева, под названием «Параметры безопасности» надо активировать параметр «Состояние учётной записи Администратора». Это делается двойным кликом. Повышение прав доступа станет возможным после перезагрузки системы:

Мы описали, как получить полные права администратора в Windows 7 и 10. Примерно таким же образом надо действовать в случае Windows 8.1, разве что называться открывшееся окно будет иначе – «Локальная политика безопасности».

Настройка учётных записей

Если ваша версия Windows имеет статус профессиональной, можно применить и метод учётных записей. Их параметры имеются в любой версии операционной системы. Нужно сходным образом вызвать окошко «Выполнить», но прописать уже другую команду — control userpasswords2:

Чтобы управлять учётными записями пользователей надо нажать кнопку «Дополнительно», находящуюся на поле «Дополнительное управление пользователями»:

Появится окно, где слева нужно открыть раздел «Пользователи». В нём, уже с правой стороны, необходимо дважды нажать на строку «Администратор». Во вновь открывшемся окне следует убрать галочку в квадратике «Отключить учётную запись». По аналогии с прошлым методом требуется перегрузить компьютер или ноутбук:

Встроенный компонент

Здесь все вообще очень просто, но метод работает только для Windows 10. Для этого в строку поиска вводим «Администратор». Когда появится «Включить встроенного администратора» нажимаем и перезагружаем компьютер:


Если самостоятельно провести эти операции не получилось или возникли вопросы, то наши мастера готовы помочь. «Служба добрых дел» работает круглосуточно. Мы проводим консультации по телефону или выезжаем в офис и на дом в удобное время. Оставьте заявку любым оптимальным для вас способом, и мы непременно ответим на возникшие вопросы или сделаем все за вас!

Установка прав администратора для пользователей Windows 7: как получить доступ

В операционной системе Windows 7 есть большое количество программ и системных средств, для получения доступа к которым потребуются права администратора. Такое ограничение было сделано с целью безопасности, чтобы не все пользователи могли изменять настройки софта. В данной статье рассказано, как включить права администратора Windows 7.

Что такое права администратора на Виндовс семь

Права администратора представляют собой возможности специального пользователя по настройке и удалению определённого софта.

При установке операционная система автоматически создаёт две учётных записи Microsoft. Одна — это аккаунт конкретного человека, который регулярно пользуется системой, т. е. фактически её владелец. Второй профиль — это учётка администратора, админ.

Вход в аккаунт администратора на Windows 7

Учётная запись администратора нужна для предотвращения изменения настроек, которые могут отрицательно сказаться на функционировании OC Windows 7. Изменить важные параметры можно случайно, особенно если система находится во владении неопытного пользователя.

Обратите внимание! Получение прав админа позволяет расширить функциональные возможности OC Windows 7. Поменять аккаунты можно через реестр или командную строку.

На операционках семейства Виндовс также предусмотрена возможность восстановления ПК, т. е. его отката к первоначальным настройкам. При возникновении неполадок, сбоев, ошибок в работе системы user может откатить стационарный компьютер или ноутбук к тому моменту, когда ОС ещё нормально функционировала, выбрав соответствующую точку восстановления.

Как зайти в OC Windows 7 от имени администратора

Для выполнения поставленной задачи потребуется сменить текущую учётную запись, воспользовавшись простым алгоритмом:

  1. Зайти на рабочий стол стандартным образом со своего аккаунта. Обычно нужная учётка уже установлена по умолчанию и стартует вместе с операционной системой после запуска компьютера.
  2. Кликнуть по иконке меню «Пуск».
  3. Развернуть контекстное окошко рядом со строкой «Завершение работы», нажав на стрелку.
  4. Из списка представленных значений выбрать пункт «Выйти из системы», тапнув по нему левой клавишей компьютерного манипулятора.
  5. После осуществления вышеизложенных манипуляций должен появиться экран блокировки, на котором представлены все учётные записи, созданные на данном ПК.
  6. Нажать по иконке «Администратор» левым щёлчком мыши, чтобы войти в систему от имени суперпользователя.

Параметр «Выйти из системы» в меню «Пуск» Виндовс семь

Важно! В некоторых ситуациях на учётке администратора установлен доменный пароль.

Как получить и снять права администратора в Windows 7

Существует несколько способов получения таких прав, каждый из которых основывается на определённой базе знаний и заслуживает подробного рассмотрения. Далее рассмотрены самые распространённые методы, с помощью которых обычный пользователь операционной системы сможет обладать правами админа, получив их в минимально короткие сроки, а также снять в нужный момент.

Как устанавливать права суперпользователя через панель управления

Простой способ выполнения задачи, который предполагает соблюдение следующей инструкции:

  1. На первом этапе нужно зайти в меню «Пуск».
  2. Поставить курсор мышки на строку «Панель управления» в графе параметров справа окна и кликнуть по левой клавише манипулятора.
  3. В поиске открывшегося окошка прописать «учётные записи пользователей» и тапнуть по найденному элементу.
  4. Кликнуть по строке «Изменение типа своей учётной записи». Рядом с этим значением обычно изображён значок в виде щита, который свидетельствует о важности функции.
  5. В высветившемся меню будут представлены два раздела: «Обычный доступ» и «Администратор». В данной ситуации нужно поставить тумблер в последнюю строку, чтобы получать права админа. Здесь же можно поставить пароль на аккаунт. Лучше придумать такие символы, которые не удастся забыть впоследствии.
  6. Для смены типа аккаунта пользователю останется только тапнуть по соответствующей кнопке, расположенной внизу окна, затем система сможет выдать запрашиваемые гостем права.
  7. Перезагрузить ПК и убедиться в принятии внесённых изменений.

Получение прав админа на Windows 7 через панель управления

Важно! Чтобы получить доступ к своему аккаунту, потребуется проделать те же действия в обратной последовательности.

Через окно локальных пользователей

Данный способ установления прав админа сложнее по реализации. Чтобы правильно справиться с поставленной задачей в кратчайшие сроки и не навредить функционированию операционки, опытные специалисты рекомендуют действовать по следующему алгоритму:

  1. Одновременно зажать на клавиатуре кнопки «Win + R» для открытия окна «Выполнить».
  2. В строчку «Открыть» вбить команду «cotrol userpasswords2», после чего тапнуть по «Enter».
  3. В меню учёток всех пользователей, которое отобразилось на дисплее монитора после осуществления изложенных выше манипуляций, нужно будет кликнуть по вкладке «Дополнительно».
  4. Запустится очередное окно. Здесь необходимо развернуть самую верхнюю папку в графе параметров слева.
  5. В центральной части меню дважды тапнуть левой кнопкой манипулятора по слову «Администратор».
  6. Появится меню свойств параметра. В данном окне для завершения процедуры потребуется снять галочку со строчки «Отключить учётную запись», а затем щёлкнуть на «Применить».
  7. Перезагрузить ПК, чтобы внесённые ранее изменения окончательно применились.

Теперь операционная система Виндовс семь сможет дать человеку возможность открывать специализированный системный софт и изменять его настройки на собственное усмотрение.

Права администратора в системах семейства Windows можно снять аналогичным образом в обратной последовательности. Вышеизложенные методы отлично подходят для решения данного вопроса.

Окно локальных пользователей Виндовс семь

Как установить права суперпользователя для программ

Не обязательно получать права для всей системы полностью. Достаточно их установить на конкретное приложение, с функционированием и работой которого возникают затруднения. Процесс осуществления этой процедуры проходит в следующей последовательности:

  1. Кликнуть по иконке того или иного софта на рабочем столе.
  2. В контекстном окошке, которое должно высветиться на экране, выбрать пункт «Свойства». Обычно такая строка располагается на последнем месте представленного списка.
  3. Переключиться на вкладку «Совместимость», которая располагается в верхней графе параметров.
  4. Внизу открывшегося раздела будет прописана строчка «Всегда запускать программу от имени администратора». В этой строке надо будет поставить галочку для активации функции.
  5. Нажать на «Применить» и закрыть окно.
  6. Проверить, запускается ли софт двойным нажатием ЛКМ по его значку без ошибок и уведомлений.

Обратите внимание! Если после проделанных манипуляций программа отказывается запускаться без прав админа, то нужно перезапустить стационарный компьютер или ноутбук

Как удалить администратора в Windows 7

Иногда у пользователей ПК возникает необходимость оставить только один аккаунт «Майкрософт». В операционке Виндовс семь есть возможность деинсталляции учётной записи администратора. Такая процедура осуществляется в следующей последовательности:

  1. По схеме, уже рассмотренной в статье, запустить окно «Выполнить» и вбить команду «cotrol userpasswords2».
  2. После нажатия на «Enter» откроется меню локальных пользователей.
  3. Тапнуть два раза ЛКМ по верхней папке слева в графе параметров, тем самым развернув её.
  4. Перейти в свойства иконки «Администратор», расположенной по центру окошка.
  5. Поставить галочку в строчке «Отключить учётную запись» и кликнуть на «Применить».
  6. Перезагрузить компьютер и убедиться в деинсталляции аккаунта администратора.

Отключение учётки администратора через окно локальных пользователей на Windows 7

Таким образом, учётная запись админа на операционке Windows 7 играет немаловажное значение. Она защищает компьютер от изменения системных параметров, тем самым поддерживая стабильность работы системы. В этой статье были рассмотрены все возможные способы получения прав администратора на Виндовс семь Домашняя, Базовая.

Предоставить пользователям права на управление службами - Windows Server

  • 4 минуты на чтение

В этой статье

В этой статье описывается, как предоставить пользователям права на управление службами.

Исходная версия продукта: Windows Server 2003
Оригинальный номер базы знаний: 325349

Сводка

В этой статье описывается, как предоставить пользователям полномочия на управление системными службами в Windows Server 2003.

По умолчанию только члены группы «Администраторы» могут запускать, останавливать, приостанавливать, возобновлять или перезапускать службу. В этой статье описаны методы, которые можно использовать для предоставления пользователям соответствующих прав на управление службами.

Метод 1. Использование групповой политики

Вы можете использовать групповую политику для изменения разрешений на системные службы. Для получения дополнительной информации щелкните следующий номер статьи в базе знаний Microsoft:
324802 КАК: настроить групповые политики для установки безопасности для системных служб в Windows Server 2003

Метод 2: Используйте шаблоны безопасности

Чтобы использовать шаблоны безопасности для изменения разрешений на системные службы, создайте шаблон безопасности, выполнив следующие действия:

  1. Щелкните Пуск , щелкните Выполнить , введите mmc в поле Открыть, а затем щелкните ОК .

  2. В меню Файл щелкните Добавить / удалить оснастку .

  3. Щелкните Добавить , щелкните Конфигурация и анализ безопасности , щелкните Добавить , щелкните Закрыть , а затем щелкните ОК .

  4. В дереве консоли щелкните правой кнопкой мыши Конфигурация и анализ безопасности , а затем щелкните Открыть базу данных .

  5. Укажите имя и расположение для базы данных, а затем щелкните Открыть .

  6. В появившемся диалоговом окне Импорт шаблона щелкните шаблон безопасности, который вы хотите импортировать, а затем щелкните Открыть .

  7. В дереве консоли щелкните правой кнопкой мыши Конфигурация и анализ безопасности , а затем щелкните Анализировать компьютер сейчас .

  8. В появившемся диалоговом окне Выполнить анализ примите путь по умолчанию для файла журнала, который отображается в поле Путь к файлу журнала ошибок , или укажите нужное расположение, а затем нажмите ОК .

  9. После завершения анализа настройте разрешения службы следующим образом:

    1. В дереве консоли щелкните Системные службы .
    2. На правой панели дважды щелкните службу, разрешения которой вы хотите изменить.
    3. Установите флажок Определить эту политику в базе данных , а затем щелкните Изменить безопасность .
    4. Чтобы настроить разрешения для нового пользователя или группы, щелкните Добавить .В диалоговом окне Выбор пользователей, компьютеров или групп введите имя пользователя или группы, для которых вы хотите установить разрешения, и нажмите ОК .
    5. В списке «Разрешения для пользователя или группы » настройте необходимые разрешения для пользователя или группы. Когда вы добавляете нового пользователя или группу, по умолчанию устанавливается флажок Разрешить рядом с разрешением Запуск, остановка и пауза . Этот параметр позволяет пользователю или группе запускать, останавливать и приостанавливать службу.
    6. Дважды щелкните OK .
  10. Чтобы применить новые параметры безопасности к локальному компьютеру, щелкните правой кнопкой мыши Конфигурация и анализ безопасности , а затем щелкните Настроить компьютер сейчас .

Примечание

Вы также можете использовать инструмент командной строки Secedit для настройки и анализа безопасности системы. Для получения дополнительных сведений о Secedit нажмите кнопку «Пуск», а затем - «выполнить». Введите cmd в поле «Открыть» и нажмите кнопку «ОК».В командной строке введите secedit /? , а затем нажмите клавишу ВВОД. Обратите внимание, что когда вы используете этот метод для применения параметров, все параметры в шаблоне применяются повторно, и это может переопределить другие ранее настроенные разрешения для файлов, реестра или служб.

Метод 3. Используйте Subinacl.exe

Последний метод назначения прав на управление службами включает использование служебной программы Subinacl.exe из Windows 2000 Resource Kit. Синтаксис следующий:

SUBINACL / SERVICE \\ MachineName \ ServiceName / GRANT = [DomainName] UserName [= Access]

Примечание

  • Пользователь, запускающий эту команду, должен иметь права администратора для ее успешного выполнения.

  • Если MachineName опущено, предполагается локальный компьютер.

  • Если DomainName опущено, выполняется поиск учетной записи на локальном компьютере.

  • Хотя в примере синтаксиса указано имя пользователя, это также будет работать для групп пользователей.

  • Значения, которые Access может принимать, следующие:

    F: Полный доступ
    R: Общее чтение
    W: Общая запись
    X: Общий eXecute
    L: Контроль чтения
    Q: Конфигурация службы запросов
    S: Состояние службы запросов
    E: Перечислить зависимые службы
    C: Конфигурация изменения службы
    T: Запустить службу
    O: Остановить службу
    P: Приостановить / продолжить службу
    I: Запросить службу
    U: Определенные пользователем команды управления службой

  • Если Доступ опущен, предполагается «F (Полный доступ)».

  • Subinacl поддерживает аналогичные функции в отношении файлов, папок и ключей реестра. Для получения дополнительной информации см. Windows 2000 Resource Kit .

Автоматизация множественных изменений

В Subinacl нет опции, которую вы можете указать, которая установит требуемый доступ для всех служб на определенном компьютере. Однако следующий пример сценария демонстрирует один из способов расширения метода 3 для автоматизации задачи:

  strDomain = Wscript.Arguments.Item (0) 'домен, в котором хранится учетная запись компьютера strComputer = Wscript.Arguments.Item (1) 'имя netbios компьютера strSecPrinc = Wscript.Arguments.Item (2) 'имя пользователя для входа, как в: DomainName \ UserName strAccess = Wscript.Arguments.Item (3) 'доступ предоставлен в соответствии со списком в КБ 'привязать к указанному компьютеру set objTarget = GetObject ("WinNT: //" & strDomain & "/" & strComputer & ", компьютер") 'создать объект оболочки. Потребуется позвонить в subinacl позже установить objCMD = CreateObject ("Wscript.Оболочка") 'получить список услуг objTarget.filter = Массив («Сервис») Для каждой службы в objTarget 'вызвать subinacl, чтобы получить разрешения command = "subinacl / service" & Service.name & "/ grant =" & strSecPrinc & "=" & strAccess objCMD.Run command, 0 'сообщить об услугах, которые были изменены Wscript.Echo "Права пользователя изменены для" & Service.name & "service" следующий  

Примечание

  • Сохраните сценарий как файл .vbs, например «Services.vbs "и назовите его так:

    CSRIPT Services.vbs Имя домена Имя компьютера Имя пользователя Доступ

  • Закомментируйте или удалите строку «Wscript.Echo ...», если обратная связь не требуется.

  • В этом образце не выполняется проверка ошибок; поэтому используйте его осторожно.

  • В документации по Windows 2000 Resource Kit упоминается еще одна служебная программа (svcacls.exe), которая выполняет те же операции с правами управления службами, что и Subinacl. Это ошибка документации.

.

Как получить права администратора в Windows

Windows разделяет учетные записи пользователей на уровни администратора и стандартный. Стандартные учетные записи могут вносить изменения, не влияющие на других пользователей компьютера, например параметры персонализации или установку программного обеспечения для себя. Однако вам потребуется учетная запись администратора, чтобы изменять часы, получать доступ к защищенным системным файлам, добавлять пользователей и выполнять аналогичные действия.

Возможно, вы только что пытались получить к чему-то доступ, но вам сказали, что у вас нет прав администратора.Мы покажем вам, как получить права администратора в Windows 10.

Во-первых: убедитесь, что у вас есть права администратора

Это кажется очевидным, но, возможно, у вас нет прав администратора на компьютере, потому что владелец этого не хочет.На корпоративном компьютере или компьютере, принадлежащем вашим родителям, друзьям и т. Д., Вы, вероятно, были ограничены стандартной учетной записью, поэтому вы не можете вносить серьезные изменения.

Если вам нужен доступ администратора на чужом компьютере, попросите его внести изменения или обновить вашу учетную запись с правами администратора.К сожалению, мы не можем показать вам, как обойти ограничения администратора в Windows 10 для школьного компьютера или аналогичного. Вы должны уважать меры контроля, установленные менеджером компьютера.

Контроль учетных записей пользователей: знайте свои права

Windows использует сине-желтый значок щита управления учетными записями пользователей (UAC) для обозначения функций компьютера, требующих прав администратора.Если вы попытаетесь принять меры, вы увидите два разных запроса в зависимости от того, являетесь ли вы администратором или нет.

Администраторам просто нужно нажать Да , когда их спросят, хотят ли они разрешить программе вносить изменения.Стандартные учетные записи должны ввести пароль администратора, чтобы продолжить.

Это позволяет выполнять административные функции без постоянного входа в учетную запись администратора.Если вы знаете пароль администратора, вы можете получать подсказки UAC. См. Наш обзор управления учетными записями пользователей для получения дополнительной информации о том, как это работает.

administrator-vs-standard

Если вы хотите повысить уровень своей стандартной учетной записи до учетной записи администратора, другому администратору необходимо будет перейти в Настройки > Учетные записи> Семья и другие пользователи . Выберите свою учетную запись в разделе Другие люди (или Ваша семья ), если она у вас есть) и нажмите кнопку Изменить тип учетной записи .

Измените его с Standard User на Administrator , и вы получите полные права.

Windows Change Account Type Settings

Также разумно убедиться, что вы не отключили UAC.Это предотвратит то, что стандартные учетные записи даже не будут видеть запросы UAC, поэтому попытка выполнить действия администратора потерпит неудачу без уведомления.

Чтобы проверить это, введите UAC в меню «Пуск» и нажмите Изменить настройки управления учетными записями пользователей .Убедитесь, что ползунок не установлен на нижнюю опцию Never Notify . Второй вариант сверху используется по умолчанию и в большинстве случаев должен работать нормально.

Windows 10 User Account Control Settings

Если вы забыли пароль учетной записи администратора

Одна из распространенных ситуаций, когда вы не можете войти в учетную запись администратора, возникает, когда вы теряете свой пароль.К счастью, вы не заблокированы, даже если пароль ускользнул от вас.

Мы рассмотрели, как сбросить пароль Windows.Если вы используете логин Microsoft для учетной записи администратора, легко сбросить пароль через портал Microsoft. У локальных учетных записей есть несколько других методов сброса пароля, но они требуют некоторой работы.

Как только вы восстановите пароль своей учетной записи, вы снова получите полные права администратора.

Временный доступ к учетной записи администратора Windows

Начиная с Windows Vista и появления UAC, Windows поставляется с отключенной встроенной учетной записью администратора.Это сделано для защиты вашего ПК, поскольку учетная запись администратора по умолчанию может выполнять любые действия на вашем компьютере без ограничений. Очевидно, если вредоносное ПО завладело этим аккаунтом, это было бы огромной проблемой.

В Windows есть несколько утилит для возврата прав администратора к вашей учетной записи, но ни одна из них не будет работать, если вы сами не являетесь администратором.В зависимости от того, в чем именно заключается ваша проблема с правами администратора (возможно, вы можете принимать запросы UAC, но не получать доступ к файлам других пользователей), вы все равно можете включить встроенную учетную запись администратора.

Чтобы включить учетную запись администратора по умолчанию, щелкните правой кнопкой мыши кнопку Пуск или нажмите Win + X .Выберите Командная строка (администратор) или Windows PowerShell (администратор) , чтобы открыть командную строку с повышенными привилегиями. Если вы можете это сделать, введите эту команду, чтобы включить встроенную учетную запись администратора:

  сетевой администратор пользователя / активный: есть 

Теперь просто выйдите из своей учетной записи, и вы увидите Administrator в качестве опции.У него нет пароля, поэтому вы можете войти в систему и выполнять любую функцию, которая вам нравится. Когда вы закончите работу, вы должны снова запустить указанную выше команду и изменить yes на no , чтобы отключить ее в целях безопасности.

Обходное решение для встроенной учетной записи администратора

Если вы попытаетесь открыть командную строку с повышенными привилегиями, указанную выше, и не можете этого сделать из-за отсутствия прав администратора, вам придется включить учетную запись администратора, используя обходной путь.

Для этого обратитесь к нашему подробному руководству по сбросу пароля Windows, поскольку оно содержит инструкции по обходному пути для включения этой учетной записи.

Как исправить права администратора в вашей учетной записи

После того, как вы вошли в систему с учетной записью администратора, вы можете использовать инструменты Windows, чтобы исправить проблемы в своей учетной записи администратора.Начните с посещения той же страницы учетных записей, что и раньше, чтобы убедиться, что ваша учетная запись действительно является администратором: Настройки> Учетные записи> Семья и другие пользователи .

Щелкните имя своей учетной записи под Другие пользователи (или Ваша семья , если применимо), а затем нажмите кнопку Изменить тип учетной записи .Измените раскрывающийся список с Standard User на Administrator , если это еще не сделано.

Другой способ сделать это - использовать страницу Учетные записи пользователей .Введите netplwiz в меню «Пуск» (или в меню «Выполнить» Win + R ), чтобы получить к нему доступ. Здесь вы увидите список всех пользователей вашего компьютера.

Щелкните один и нажмите кнопку Properties , затем выберите вкладку Group Membership .Вы можете изменить учетную запись с Стандартные пользователи на Администратор . Опция Other содержит множество других типов учетных записей, которые не используются за пределами бизнеса.

windows user accounts panel

Есть еще одно место, которое вы должны проверить, чтобы убедиться, что вы не упускаете никаких прав.Откройте в проводнике файлов This PC . В разделе Устройства и диски щелкните правой кнопкой мыши основной диск (вероятно, тот, который помечен как C: ) и выберите Свойства .

В появившемся окне перейдите на вкладку Security .Затем нажмите кнопку Advanced внизу. Вы увидите полный список разрешений для каждой группы пользователей на вашем ПК. Это будет отличаться, если вы внесли изменения, но вот представление о том, как должен выглядеть обычный список разрешений:

windows disk advanced security settings

Убедитесь, что группа «Администраторы » имеет полный доступ , указанный для Access .Если это не так, значит, вы нашли причину, по которой не можете просмотреть все файлы. Нажмите кнопку Изменить разрешения сначала, чтобы внести изменения, затем дважды щелкните группу, чтобы изменить ее.

Обязательно отметьте поле Полный доступ для группы Администраторы .Помните, вы не должны ничего менять здесь, в чем не уверены. Если у вас по-прежнему возникают проблемы, попробуйте создать новую учетную запись администратора в разделе «Настройки »> «Учетные записи»> «Семья и другие пользователи»> «Добавить кого-нибудь еще на этот компьютер ».

Получение прав администратора: успех

Мы рассмотрели наиболее распространенные решения для получения прав администратора в Windows 10.Независимо от того, отключили ли вы UAC, забыли свой пароль или страдаете от странных настроек файлов, эти методы позволяют восстановить права администратора и снова контролировать свой компьютер.

Теперь, когда вы являетесь администратором, убедитесь, что вы знаете, как запускать программы от имени администратора в Windows.Вы также можете заблокировать свой компьютер с Windows, чтобы другие пользователи не могли получить доступ к конфиденциальным функциям. И последнее, но не менее важное: как опытный пользователь, вам также необходимо попробовать Windows 10 PowerToys.

Кредиты изображений: Сергей Нивенс / Shutterstock

woman outside greenhouse Как использовать Luminar AI с Photoshop для создания лучших портретов

Luminar AI может значительно улучшить портреты.Вот как вы можете легко оживить свои изображения с помощью программного обеспечения.

Об авторе Бен Штегнер (Опубликовано 1607 статей)

Бен - заместитель редактора и менеджер по адаптации в MakeUseOf.Он оставил свою работу в сфере ИТ, чтобы писать полный рабочий день в 2016 году, и никогда не оглядывался назад. В качестве профессионального писателя он освещал технические руководства, рекомендации по видеоиграм и многое другое уже более шести лет.

Ещё от Ben Stegner
Подпишитесь на нашу рассылку новостей

Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!

Еще один шаг…!

Подтвердите свой адрес электронной почты в только что отправленном вам электронном письме.

.

Как разрешить пользователям без прав администратора запускать / останавливать службу Windows?

По умолчанию обычные пользователи (не администраторы) не могут управлять службами Windows. Это означает, что пользователи не могут останавливать, запускать, перезапускать или изменять настройки / разрешения служб Windows. В некоторых случаях пользователю необходимо иметь разрешения на перезапуск или управление определенными службами. В этой статье мы рассмотрим несколько способов управления разрешениями для служб Windows. В частности, мы покажем вам, как разрешить пользователю без прав администратора запускать, останавливать и перезапускать определенную службу Windows, предоставив соответствующие разрешения.

Предположим, вам необходимо предоставить учетной записи домена contoso \ tuser разрешения на перезапуск службы Print Spooler (имя службы - spooler) . Когда не администратор пытается перезапустить службу, появляется ошибка:

 Произошла системная ошибка 5. В доступе отказано. 

Нет простого и удобного встроенного инструмента для управления разрешениями служб в Windows. Мы рассмотрим несколько способов предоставить пользователю разрешения на управление службой:

Установка разрешений службы Windows с помощью SC.exe (Сервисный контроллер) Инструмент

Стандартный встроенный метод Windows для управления разрешениями системных служб предполагает использование средства sc.exe (Service Controller). Основная проблема с использованием этой утилиты - сложный синтаксис формата разрешений службы (формат SDDL - Security Description Definition Language).

Вы можете получить текущие разрешения для службы Windows в виде строки SDDL, например:

sc.exe sdshow Диспетчер очереди

D: (A ;; CCLCSWLOCRRC ;;; AU) (A ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; BA)
(A ;; CCLCSWRPWPDTLOCRRC ;;; SY) S: (AU; 900; WCDCLCDWRC;

Что означают все эти символы?

 S: - Системный список контроля доступа (SACL) D: - Дискреционный ACL (DACL) 

Первая буква после скобок означает: разрешить ( A ) или запретить ( D ).

Следующий набор символов - это назначаемые разрешения.

 CC - SERVICE_QUERY_CONFIG (запрос настроек сервиса) LC - SERVICE_QUERY_STATUS (опрос статуса службы) SW - SERVICE_ENUMERATE_DEPENDENTS LO - SERVICE_INTERROGATE CR - SERVICE_USER_DEFINED_CONTROL RC - READ_CONTROL RP - SERVICE_START WP - SERVICE_STOP DT - SERVICE_PAUSE_CONTINUE 

Последние 2 символа - это объекты (пользователь, группа или SID), которым предоставлены разрешения.Есть список предопределенных групп.

 AU аутентифицированные пользователи Операторы AO Account RU Псевдоним, позволяющий использовать предыдущую версию Windows 2000 Анонимный вход AU аутентифицированные пользователи BA Встроенные администраторы BG Встроенные гости Операторы BO Backup BU Встроенные пользователи Администраторы сервера сертификатов ЦС CG Creator группа CO Creator владелец Администраторы домена DA Компьютеры домена DC Контроллеры домена DD Гости домена DG Пользователи домена DU Администраторы EA Enterprise Контроллеры домена ED Enterprise WD Все Администраторы групповой политики PA IU Пользователь, вошедший в систему в интерактивном режиме LA Местный администратор LG Местный гость Учетная запись локальной службы LS SY Локальная система NU Пользователь, входящий в сеть НЕТ операторов конфигурации сети Учетная запись сетевой службы NS PO Операторы принтеров PS Личное я PU Опытные пользователи Группа серверов РС РАН Пользователи терминального сервера удаленных рабочих столов RE Репликатор Ограниченный код RC Администраторы схемы SA Операторы SO серверов SU Service, зарегистрированный пользователь 

Вместо предопределенной группы можно явно указать пользователя или группу по SID.Чтобы получить SID для текущего пользователя, вы можете использовать команду:

whoami / пользователь

Или вы можете найти SID для любого пользователя домена с помощью командлета Get-ADUser:

Get-ADUser -Identity 'sadams' | выберите SID

Вы можете получить SID группы безопасности AD с помощью командлета Get-ADGroup:

Get-ADGroup -Filter {Name -eq "ny-ithelpdesk"} | Выберите SID

Чтобы назначить строку разрешений SDDL для конкретной службы, вы можете использовать команду sc sdset .Например, разрешения могут быть предоставлены пользователю с помощью следующей команды:

sc sdset Spooler "D: (A ;; CCLCSWRPWPDTLOCRRC ;;; SY) (A ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; BA) (A ;; CCLCSWLOCRRC ;;; IU) (A ;; CCLCSWLOC) (A ;; CCLCSWLOC ;; RPWPCR ;;; S-1-5-21-2133228432-2794320136-1823075350-1000) S: (AU; FA; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; WD) "

Использование SubInACL для разрешения пользователю запускать / останавливать / перезапускать службу

Проще использовать инструмент командной строки SubInACL от Sysinternals (от Марка Руссиновича) для управления разрешениями службы.Синтаксис этого инструмента намного проще и удобнее. Вот как вы можете предоставить разрешения на перезапуск для службы с помощью SubInACL:

  1. Загрузите subinacl.msi с этой веб-страницы (https://www.microsoft.com/en-us/download/details.aspx?id=23510) и установите его в целевой системе;
  2. В командной строке с повышенными привилегиями перейдите в каталог, содержащий инструмент: cd «C: \ Program Files (x86) \ Windows Resource Kits \ Tools \»
  3. Выполните команду: subinacl.exe / service Spooler / grant = contoso \ tuser = PTO
    Примечание . В этом случае мы предоставили пользователю разрешения на приостановку (приостановку / продолжение), запуск и остановку (перезапуск) службы. Полный список доступных разрешений службы:
     F: Полный контроль R: Общее чтение W: Обычная запись X: общий eXecute L: Контроль чтения Вопрос: Конфигурация службы запросов S: статус службы запросов E: Перечислить зависимые службы C: Конфигурация изменения службы T: запустить службу O: Остановить службу P: Пауза / Продолжить обслуживание I: Служба допроса U: Сервисные команды управления, определяемые пользователем 
    Если вам нужно предоставить разрешения службе, запущенной на удаленном компьютере, используйте следующий синтаксис команды subinacl:
    subinacl / SERVICE \\ lon-prnt1 \ spooler / grant = contoso \ tuser = F
  4. Теперь вам нужно только войти в систему под учетной записью пользователя и попытаться перезапустить службу с помощью команд:
    net stop spooler
    net start spooler
    или
    sc stop spooler && sc start spooler

Если вы все сделали правильно, служба должна перезапуститься.

Чтобы отозвать назначенные разрешения службы, используйте параметр / revoke средства subinacl.exe. Например:

subinacl.exe / Service Spooler / revoke = contoso \ tuser

Как изменить разрешение службы Windows с помощью проводника процессов?

Вы можете изменить разрешения службы Windows с помощью еще одной утилиты Sysinternals - Process Explorer . Запустите Process Explorer от имени администратора и найдите процесс нужной службы.В нашем примере это spoolsv.exe (исполняемый файл диспетчера очереди печати - C: \ Windows \ System32 \ spoolsv.exe ). Откройте свойства процесса и щелкните вкладку Services .

Нажмите кнопку Permissions и добавьте пользователя или группу в открывшемся окне. После этого выберите разрешения, которые вы хотите назначить (Полный доступ / Запись / Чтение).

Установка разрешений службы Windows с помощью PowerShell

В галерее TechNet есть отдельный неофициальный модуль PowerShell для управления разрешениями для различных объектов Windows - PowerShellAccessControl Module (его можно скачать здесь).Этот модуль также позволяет вам управлять разрешениями службы. Установите этот модуль и импортируйте его в сессию PS:

Импорт-модуль PowerShellAccessControl

Вы можете получить действующие разрешения для конкретной службы Windows из PowerShell следующим образом:

Буфер Get-Service | Get-EffectiveAccess -Principal corp \ tuser

Чтобы разрешить пользователю без прав администратора запускать и останавливать службу диспетчера очереди печати, выполните команду:

Буфер Get-Service | Добавить-AccessControlEntry -ServiceAccessRights Start, Stop -Principal corp \ tuser

Использование шаблонов безопасности для управления разрешениями на службы

Визуальный (но требующий дополнительных действий) графический способ управления разрешениями службы - это использование шаблонов безопасности.Откройте консоль mmc.exe и добавьте оснастку Security Templates .

Создайте новый шаблон безопасности (New Template).

Укажите имя для нового шаблона и перейдите в раздел Системные службы . В списке служб выберите службу Print Spooler и откройте ее свойства.

Выберите режим запуска ( Автоматический ) и щелкните Изменить безопасность .

С помощью кнопки Добавить добавьте учетную запись пользователя или группу, для которой нужно предоставить разрешения.В нашем случае достаточно разрешения «Пуск, остановка и пауза» .

Сохраните этот шаблон.

Примечание . Содержимое шаблона безопасности сохраняется как файл INF в папке C: \ Users \% username% \ Documents \ Security \ Templates.

Если вы откроете этот файл, вы увидите, что информация о разрешениях сохраняется в формате SDDL, упомянутом ранее. Полученную таким образом строку можно использовать в качестве аргумента команды sc.exe.

[Unicode]
Unicode = yes
[Version]
signature = "$ CHICAGO $"
Revision = 1
[Service General Setting]
"Spooler", 2, "D: AR (A ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;;; SY) (A ;; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; BA) (A ;; CCLCSWLOCRRC ;;; IU) (A ;; RPWPDTRC ;;; S-1-5-21-3243688314-1354026805-3292651841-1127) S: (AU ; FA; CCDCLCSWRPWPDTLOCRSDRCWDWO ;;; WD) "


Теперь вам нужно только создать новую базу данных (открытая база данных) с помощью оснастки Security Configuration and Analysis и импортировать шаблон безопасности из файла Spooler User Rights.инф.

Примените этот шаблон, выбрав пункт «Настроить компьютер сейчас» в контекстном меню.

Теперь вы проверяете, может ли пользователь разрешить управление службой диспетчера очереди печати под учетной записью без прав администратора.

Как предоставить пользователям права на управление службой с помощью GPO?

Если вам нужно предоставить пользователям разрешения на запуск / остановку службы на нескольких серверах или компьютере домена, проще использовать функции групповой политики (GPO):

  1. Создайте новый объект групповой политики или отредактируйте существующий, свяжите его с необходимым контейнером Active Directory (OU) с объектами компьютера.Заходим в раздел политики Конфигурация компьютера -> Настройки Windows -> Настройки безопасности -> Системные службы ;
  2. Найдите службу диспетчера очереди печати и предоставьте разрешения пользователям, как в методе, описанном выше. Сохраните изменения;
  3. Подождите, пока объект групповой политики будет применен на клиентских компьютерах, и убедитесь, что новые разрешения службы были назначены.
Где хранятся разрешения безопасности службы Windows?

Параметры безопасности для всех служб, для которых вы изменили разрешения по умолчанию, хранятся в их собственном разделе реестра HKLM \ System \ CurrentControlSet \ Services \ \ Security в параметре Security типа REG_BINARY.

Это означает, что одним из способов установки разрешений службы на других компьютерах является экспорт / импорт этого параметра реестра (в том числе через GPO).

Итак, мы рассмотрели несколько способов управления разрешениями служб Windows, которые позволяют предоставлять любые разрешения для системных служб пользователю без прав администратора. Если пользователю требуется удаленный доступ к службе, без предоставления ему разрешений на локальный вход или RDP-доступ, вы должны разрешить пользователю удаленно подключаться и перечислять службы через Service Control Manager.

.

Как включить $ Admin Shares в Windows 7, 8 или 10. - wintips.org

Последнее обновление: 23 июня 2016 г.

В качестве « административных общих ресурсов » определены все общие сетевые ресурсы по умолчанию, к которым можно получить удаленный доступ только с помощью сетевых администраторов. Общие ресурсы администратора скрыты и по умолчанию отключены на компьютерах под управлением Windows 7, чтобы предотвратить доступ неавторизованных пользователей или их изменение через сетевую среду.

В этом руководстве мы объясняем, как БЕЗОПАСНО включить общие ресурсы Admin $ для ваших дисковых томов (C $, D $ и т. Д.) на компьютере под управлением Windows 7, 8 или 10, поэтому они будут доступны (с другого компьютера в вашей сети) только определенным пользователям.

Как включить административные общие ресурсы в ОС Windows 7, 8, 8.1 или 10.

Чтобы включить (скрытые) общие ресурсы по умолчанию (C $, D $ и т. Д.) В ОС Windows 10, 8 или 10:

Шаг 1: Убедитесь, что оба компьютера принадлежат одной рабочей группе.

Чтобы проверить, принадлежат ли оба компьютера к одной рабочей группе, выполните следующие действия:

1. Щелкните правой кнопкой мыши на значке « Computer-Name » на рабочем столе и выберите « Properties » или (дополнительно) перейдите в Панель управления Windows, выберите « System and Security» и выберите « System» ,

2. Посмотрите на имя « WORKGROUP » справа и убедитесь, что это одно и то же имя на обоих компьютерах (например, WORKGROUP)

Шаг 2: Укажите, какие пользователи могут получить доступ к общим ресурсам администратора (дисковым томам).

Доступ к административным общим ресурсам может (и должен быть) только для пользователей с правами администратора. Поэтому, если вы хотите, чтобы пользователь из вашей сети имел доступ к общим ресурсам администратора ($), вы должны предоставить этому пользователю локальные права администратора на компьютере, на котором вы хотите включить общие ресурсы администратора. Для этого:

1. Перейдите в панель управления Windows (« Start »> « Control Panel »).

2. Откройте « Добавить или удалить учетные записи пользователей»

3. Теперь создайте новую учетную запись на вашем компьютере с правами администратора. Кроме того, если вы уже настроили учетную запись, убедитесь, что у него есть права администратора (выберите нужную учетную запись, выберите опцию « Изменить тип учетной записи » и установите его как « Администратор »).

4. Укажите имя пользователя для вашей новой учетной записи (например, пользователь), настройте ее как пользователя Administrator и нажмите кнопку « Create Account ».

5. На этом этапе окно опций « Manage Accounts » должно выглядеть следующим образом:

6. После создания учетной записи необходимо указать пароль. Поэтому щелкните новую учетную запись (например, пользователя) и нажмите « Создать пароль ».

7. Введите надежный пароль (2 раза) и нажмите кнопку « Создать пароль ».

Шаг 3. Включите «Общий доступ к файлам и принтерам» через брандмауэр Windows.

1. Перейдите в панель управления Windows и щелкните « System and Security ».

2. В разделе « Брандмауэр Windows » нажмите « Разрешить программу через брандмауэр Windows ».

3. В списке « Разрешенные программы и функции » отметьте , чтобы включить функцию « Общий доступ к файлам и принтерам », и нажмите « OK ».(В Windows 10 снимите и снова отметьте)

4. Перезагрузите компьютер (необязательно).

Шаг 4. Проверьте, можете ли вы получить доступ к общим папкам администратора с другого компьютера.

1. На другом компьютере нажмите кнопку « Start » и в поле поиска введите следующую команду:

« \\ \ $ » (без кавычек) и нажмите « Enter ».

Примечание: В качестве « » укажите имя компьютера с включенными административными общими ресурсами (например.г. «Computer01»), а в качестве «< DiskVolumeName> » введите имя тома, к которому вы хотите получить доступ (например, « C $ » = Дисковый Том C: \, « D $ » = Дисковый Том D : \ и т. д.)

2. Теперь введите имя пользователя и пароль для доступа к общим папкам администратора удаленного компьютера (как указано в шаге 1) и нажмите «Enter».

3. Если вы выполните описанные выше шаги, то сможете без проблем получить доступ к административным ресурсам удаленного компьютера.

Шаг 5. Измените параметры реестра на компьютере с включенными общими ресурсами администратора (необязательно)

Примечание: Выполняйте этот шаг ТОЛЬКО в случае возникновения проблем / ошибок при попытке доступа к общим ресурсам администратора (например, сбой входа в систему).

1. Перейдите на удаленный компьютер (с активированными административными ресурсами) и откройте редактор реестра. Для этого нажмите кнопку « Start » и в поле поиска введите « regedit » и нажмите « Enter ».

2. В редакторе реестра перейдите по следующему пути:

« HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System »

3. Щелкните правой кнопкой мыши на правой панели и выберите « New »> « DWORD (32-bit) Value ».

4. Введите « LocalAccountTokenFilterPolicy » в качестве имени значения и нажмите « Enter ».

5. Дважды щелкните значение « LocalAccountTokenFilterPolicy» , чтобы изменить « Value Data » с « 0 » на « 1 » и нажмите « OK »

6. Закройте редактор реестра и попробуйте еще раз получить доступ к административным общим ресурсам на удаленном компьютере.

Если эта статья была для вас полезной, поддержите нас, сделав пожертвование. Даже 1 доллар может иметь огромное значение для нас в наших усилиях продолжать помогать другим, сохраняя при этом этот сайт бесплатным: Смотрите лучшие предложения на Woot! Компания-амазонка доступна только сегодня.Бесплатная доставка для членов Prime! Если вы хотите, чтобы был постоянно защищен от вредоносных угроз, существующих и будущих , мы рекомендуем вам установить Malwarebytes Anti-Malware PRO , нажав ниже (мы действительно зарабатываете комиссию от продаж, произведенных по этой ссылке, но без дополнительных затрат для вас. У нас есть опыт работы с этим программным обеспечением, и мы рекомендуем его, потому что оно полезно и полезно):

Полная защита домашнего ПК - Защитите до 3 ПК с помощью НОВОГО ПО Malwarebytes Anti-Malware Premium!

.

Смотрите также