Come concedere o ottenere privilegi elevati in Windows 10/8/7

Sommario:

Come concedere o ottenere privilegi elevati in Windows 10/8/7
Come concedere o ottenere privilegi elevati in Windows 10/8/7

Video: Come concedere o ottenere privilegi elevati in Windows 10/8/7

Video: Come concedere o ottenere privilegi elevati in Windows 10/8/7
Video: WSN Simulators COOJA Simulator - YouTube 2024, Maggio
Anonim

Devi aver notato, ci sono spesso, molti programmi installati sul tuo computer che richiedono diritti amministrativi per l'avvio. Avere diritti di amministratore consente di apportare modifiche al sistema, che possono influire su tutti gli altri utenti. In altre parole, qualsiasi programma che si decide di eseguire come amministratore, consente più accesso al computer quando viene eseguito.

Il Controllo account utente ti avvisa prima che vengano apportate le modifiche, non tutte le modifiche, ma solo quelle che richiedono autorizzazioni di livello o privilegiate di amministratore. Ogni volta che esegui alcuni programmi, puoi vedere prima il prompt UAC. Solo dopo aver dato il tuo consenso, il programma verrà eseguito. Questa è una funzionalità di sicurezza in Windows. La chiave sta nella comprensione di ciò che può essere fatto e in che modo è possibile ottenere modifiche ai diritti di amministratore o privilegi elevati senza compromettere la sicurezza.

Vediamo le varie opzioni e scenari.

Aprire la finestra del prompt dei comandi con privilegi elevati

Mentre è possibile svolgere molte attività utilizzando il CMD, alcune attività richiedevano privilegi elevati da eseguire. Windows 8.1 ti consente di aprire facilmente Prompt dei comandi (amministratore) usando il menu WinX. Questo post mostra come eseguire il prompt dei comandi come amministratore.

Leggere: Come creare un collegamento con privilegi elevati per eseguire un programma.

Rendi il programma sempre Esegui come amministratore

Se si desidera che un programma venga sempre eseguito con privilegi di amministratore, fare clic con il tasto destro del mouse sul file eseguibile del programma, selezionare Proprietà. Qui, seleziona la casella Esegui questo programma come amministratore. Fai clic su Applica> OK. Questo post ti mostrerà in dettaglio come rendere le applicazioni sempre Esegui come amministratore.

Disattiva la modalità di approvazione dell'amministratore usando Secpol

Correre secpol.msc per aprire la politica di sicurezza locale e accedere a Criteri locali> Impostazioni di sicurezza. Nel pannello di destra vedrai un'impostazione Controllo dell'account utente: attivare la modalità di approvazione dell'amministratore. Fare doppio clic su di esso e selezionare Disabilitato.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Intendiamoci, questo ridurrà la sicurezza generale del vostro computer!

Concessione di privilegi elevati in Windows 10/8/7

Un utente standard non dispone di autorizzazioni speciali per apportare modifiche all'amministrazione del server. Potrebbe non disporre dei seguenti privilegi: aggiunta, eliminazione, modifica di un utente, arresto del server, creazione e amministrazione di oggetti Criteri di gruppo, modifica delle autorizzazioni file e così via.

Ma un utente con diritti di amministratore, può fare molto di più rispetto all'utente standard. I diritti, tuttavia, sono concessi dopo che gli sono stati concessi privilegi elevati per ogni livello in una delle versioni dei gruppi, Local Server, Dominio e Foresta.

Quando un utente viene aggiunto a uno dei gruppi, ottiene una maggiore potenza per fare di più rispetto all'utente standard. Ottengono diritti utente in più. Questi sono i diritti o le configurazioni che controllano "chi" può fare "cosa" al computer. Una volta configurato, ogni computer può supportare un insieme unico di amministratori che controllano diverse aree di quel computer.

Ci sono oltre 35 diritti utente per computer. Alcuni dei diritti utente più comuni che controllano i privilegi elevati su un computer sono elencati di seguito:

  • Spegni il sistema
  • Forza l'arresto del sistema remoto
  • Accedere come un lavoro batch
  • Accedere come un servizio
  • Backup e ripristino di file e directory
  • Abilita fidato per la delega
  • Genera controlli di sicurezza
  • Carica e scarica i driver di dispositivo
  • Gestisci il controllo e il registro di sicurezza
  • Diventa proprietario di file e altri oggetti

I diritti utente vengono distribuiti utilizzando i Criteri di gruppo (Local / Active Directory). Questo apre la strada per il controllo dell'accesso ai server in modo coerente.

Inoltre, ogni file, cartella e chiave del Registro di sistema dispone di un elenco di controllo di accesso (ACL). L'elenco fornisce autorizzazioni standard, come

  1. Pieno controllo
  2. Modificare
  3. Leggere

Queste autorizzazioni standard consentono una configurazione più semplice degli oggetti. In breve, ACL è una sorta di elenco di utenti, gruppi e / o computer a cui sono concesse le autorizzazioni sull'oggetto associato all'ACL. Puoi leggere tutti i dettagli su questa, sulla delega di Active Directory, sulla Delegazione per i criteri di gruppo e altro ancora, in questo eccellente post su WindowsSecurity.com. Descrive come concedere privilegi elevati su Active Directory e un server.

Questi suggerimenti possono anche interessarti:

  1. Assumi la proprietà e il pieno controllo delle chiavi di registro
  2. Prendi piena proprietà di file e cartelle.

Consigliato: