Почему требует права администратора 10

Как получить права администратора в Windows 11/10 («программа просит права админа, а у меня их нет. Как мою учетку перевести из пользователя в админа»)

dayte-admina

Вопрос от пользователя

Здравствуйте.

Мне необходимо установить одну программу, и для этого нужно поменять кое-какие файлы в system32. Windows 10 не позволяет этого сделать и требует права админа (а у меня их нет. ).

Как мою учетку перевести из обычного пользователя в админа? Помогите.

З дравствуйте!

Наиболее логичный ответ — обратиться к вашему администратору, чтобы он расширил вам права 😉.

Но вообще, конечно, случаи бывают разные: некоторые по случайности удаляют профиль администратора; другие забывают пароль от этого профиля; у третьих — «админ» не вовремя уезжает, или еще что-то.

Ниже рассмотрю несколько вариантов решения подобного вопроса (для самых разных случаев). 👌

ускорение ПК

Способы стать администратором (в Windows 10)

Важные ремарки

1) Многие начинающие пользователи интересуются администраторскими правами, чтобы запустить под ними какое-нибудь приложение: ту же командную строку или игру (но самое интересное: у них у самих профиль «админа», а не «пользователя»).

В общем, для начала рекомендую вам попробовать просто кликнуть правой кнопкой мыши по значку нужного приложения на рабочем столе (или исполняемому файлу EXE) и посмотреть, нет ли там заветного пункта. (👇)

Запуск от имени администратора

Запуск от имени администратора || Windows 10

Показать доп. параметры - Windows 11

Показать доп. параметры — Windows 11

👉 Кстати, многие приложения и средства Windows можно открывать через окно «Выполнить» . Для того, чтобы они выполнялись от имени администратора — достаточно вместо клика по кнопке «OK» нажимать сочетание Ctrl+Shfit+Enter.

img-Zapusk-komandnoy-stroki-iz-pod-admina-WinR-okno-vyipolnit.png

Запуск командной строки из-под админа — Win+R, окно выполнить

2) Если вы хотите включить встроенную учетную запись администратора, которая позволит не обращаться постоянно к функции » Запуск от имени администратора» (как в примере выше 👆) при каждом запуске программ (а будет всегда и всё делать от имени «админа») — можно поступить иначе.

  1. запустить командную строку с администраторскими правами;
  2. ввести команду net user администратор /active:yes и нажать Enter (если не сработает: net user administrator /active:yes );

Команда выполнена успешно

Команда выполнена успешно

Администратор

Выполнить

Вариант #1

Теперь к сути : что делать, если нет доступа к профилю администратора и вы сидите под профилем обычного пользователя.

Для этого случая нам понадобиться 👉 загрузочная LiveCD-флешка (я рекомендую взять версию от Сергея Стрельца). Как ее правильно записать и создать — указано в той же статье, ссылка на которую в предыдущем предложении.

Причем, скорее всего (на 98% 😉), создать такую флешку у вас получиться даже с правами обычного пользователя (т.е. не придется искать другой ПК/ноутбук).

После, необходимо подключить эту флешку к USB-порту «проблемного» компьютера и загрузиться с нее (👉 как это сделать (ссылка в помощь для начинающих) ).

Входим в загрузочное меню и загружаемся с флешки

Входим в загрузочное меню и загружаемся с флешки

Далее дождаться загрузки Windows с LiveCD-флешки и в меню ПУСК найти и запустить утилиту Windows login Unlocker .

Примечание : если вы создадите LiveCD-флешку отличным способом (от рекомендованного мной выше) — эту утилиту вам придется загрузить отдельно (благо, что интернет в WinPE на LiveCD работает)!

Windows login Unlocker - запускаем утилиту

Windows login Unlocker — запускаем утилиту

Затем выбираем проблемную Windows (актуально, если у вас их несколько) и создаем нового пользователя (он по умолчанию будет администратором!).

Создаем нового пользователя админа (new user)

Создаем нового пользователя админа (new user)

После, перезагружаем ПК/ноутбук — Windows нам предложит выбрать профиль для загрузки (т.к. их у нас будет по крайней мере уже 2).

Разумеется, входим под новым пользователем (под админом). 👇

Заходим под новым пользователем

Заходим под новым пользователем

Далее можете нажать Win+R , и использовать команду NETPLWIZ в окне «Выполнить» .

После этого у вас откроется окно управления учетными записями — выберите свою и поменяйте у нее членство в группах (с пользователя -> в администраторы). Скрины ниже. 👇

Открываем список пользователей

Открываем список пользователей

Меняем членство в группах (делаем либо админом, либо простым пользователем)

Меняем членство в группах (делаем либо админом, либо простым пользователем)

Вариант #2

В некоторых случаях решить вопрос можно через безопасный режим ( отмечу : не всегда, зависит от ряда параметров вашей ОС. Но если под-рукой нет LiveCD-флешки — то почему не попробовать?).

Что делать по шагам:

  1. перезагружаем Windows 👉 в безопасном режиме;
  2. нажимаем Win+R и вводим в строку «открыть» команду NETPLWIZ ;
  3. далее появится список учетных записей;
  4. выбираем одну из них и открываем ее свойства ;
  5. во вкладке «Членство в группах» переводим ползунок в группу «Администраторы» ;

Членство в группах

Членство в группах

Если вам помог какой-то способ — напишите об этом в комментариях (заранее благодарю).

Получение прав администратора на Windows 10

права админа windows 10

Обладать правами администратора требуется для того, чтобы во всем объеме использовать все необходимые возможности операционной системы Windows 10, а также, чтобы вносить различные важные изменения в нее. Данные права подразумевают доступ к расширенным функциям изменения и сохранения документов и материалов, а также использование определенных программ.

На сегодняшний день есть обширное количество способов для того, чтобы получить права администратора в операционной системе Windows 10. Давайте рассмотрим и запомним некоторые из них.

Получение прав администратора в Windows 10 через командную строку

Это один из самых простых и быстрых способов для получения учётной записи администратора. Нам потребуется ввести комбинацию клавиш «Win+R» и в поле «Выполнить» вводим комбинацию «cmd«.

cmd windows 10

Должна открыться командная строка, в которой необходимо ввести следующее:

После данной команды мы нажимаем клавишу «Enter».

команда полечения прав администратора

Если высветилось сообщение, что имя не найдено, то необходимо ввести команду:

После этого выйдет полный список всех пользователей.

net user

Необходимо отыскать имя администратора, который скрыт.

После чего необходимо повторить введение первой команды, только вводим не «administrator», а другое, правильное значение. Такая запись будет создана без пароля, но лучшим решением будет его создать и установить. Для этого вводим команду «net user администратор», где «администратор»- это наименование учётной записи.

назначение администратора

Метод использования групповой политики

Утилита «secpol.msc» поможет в получении прав администратора. Удобный и быстрый вариант получить права администратора. Для этого потребуется запустить редактор командой «Win+R» и ввести «secpol.msc«.

Здесь необходимо отыскать раздел «Локальные политики» и далее «Параметры безопасности«.

параметры безопасности

Далее нужно выбрать «Учетные записи: Состояние учетной записи «Администратор»«.

состояние учетной записи

Открываем этот параметр и ставим метку на пункт «Включен«, жмем «Применить» и «Ок«.

активация администратора

После всех выполненных операций необходимо перезагрузить всю систему.

Использование утилиты «netplwiz»

Для того, чтобы использовать утилиту «netplwiz», потребуется ввести комбинацию «Win+R» и в поле для ввода текста ввести:

Выберите нужную учетку и нажмите «Свойства».

учетные записи пользователей

В следующем окне переходим в раздел «Членство в группах«.

членство в группах

Ставим метку на «Администратор«, жмем «Применить«, затем «Ok«.

Перезагружаем свой компьютер.

Таким образом, мы уяснили, что получить права администратора можно и другими методами. Главное, чтобы вы смогли держать под контролем управление системой и конфиденциальную информацию на своем компьютере.

Важно!

Если вы не видите ссылки на скачивания, то отключите Ads Block или другой блокировщик рекламы в вашем браузере.

[Конспект админа] Что делать, если программа хочет прав администратора, а вы нет

К сожалению, в работе сисадмина нет-нет да и приходится разрешать пользователям запускать всякий софт с админскими правами. Чаще всего это какие-нибудь странные китайские программы для работы с оборудованием. Но бывают и другие ситуации вроде небезызвестного bnk.exe.

Выдавать пользователю права администратора, чтобы решить проблему быстро и просто, противоречит нормам инфобезопасности. Можно, конечно, дать ему отдельный компьютер и поместить в изолированную сеть, но — это дорого и вообще…

Попробуем разобрать решения, которые позволят и программу запустить, и безопасника с финансистом не обозлить.

Ну, и зачем тебе права?

Программа может запрашивать права администратора условно в двух случаях:

  1. Когда хочет получить доступ туда, куда «простым смертным» нельзя: например, создавать файлы в системных каталогах.
  2. Когда программу скомпилировали со специальным флагом «Требовать права администратора».

С первым случаем все понятно: берем в руки замечательную программу Марка Руссиновича Process Monitor, смотрим, что происходит, и куда программа пытается залезть:

Куда это лезет этот 7Zip?

И по результатам исследования выдаем права пользователю на нужный каталог или ветку реестра.

Сложнее, если случай клинический, и так просто выдать права не получится: например, программа требует сильного вмешательства в работу системы вроде установки драйверов. Тогда придется придумывать всякий колхоз, про который речь пойдет в последнем разделе статьи. Пока подробнее освещу второй случай — когда стоит флажок.

Если сильно упростить, то в специальном манифесте программы (к слову, установщики — это тоже программы) могут быть три варианта запуска:

  • asInvoker. Программа запускается с теми же правами, что и породивший ее процесс (как правило, это explorer.exe c правами пользователя);
  • highestAvailable. Программа попросит максимально доступные пользователю права (у администратора появится окно с запросом повышения UAC, у пользователя — нет);
  • requireAdministrator. Программа будет требовать права администратора в любом случае.

Если разработчик твердо решил требовать права администратора, даже если они не нужны, то обойти это можно малой кровью.

Нет, не будет тебе прав

В системе Windows, начиная с Vista, появилась служба UAC, которая помимо прочего отвечает за запросы программ на повышение прав. Не все программы «переваривали» работу с этой службой. Поэтому в системе был доработан механизм совместимости приложений, позволяющий прямо задать программе ее поведение — запрашивать права или нет.

Простейшим вариантом работы с этим механизмом будет использование переменных среды.

Рассмотрим пример с редактором реестра. Действительно, запуская regedit.exe под администратором, мы получаем запрос на повышение прав:

Запрос повышение прав.

Если же мы запустим редактор реестра из консоли, предварительно поменяв значение переменной среды __COMPAT_LAYER на:

То запроса UAC не будет, как и административных прав у приложения:

Бесправный редактор реестра.

Этим можно пользоваться, запуская программы батниками или добавляя контекстное меню через реестр. Подробнее читайте в материале How to Run Program without Admin Privileges and to Bypass UAC Prompt?

С конкретным примером такой неприятной программы можно столкнуться при загрузке классификаторов банков из 1С с сайта РБК по ссылке http://cbrates.rbc.ru/bnk/bnk.exe. Если обновление классификаторов отдается на откуп самим пользователям и нет возможности поменять загрузку на bnk.zip (а современные 1С это поддерживают), то приходится придумывать костыли. Ведь bnk.exe — самораспаковывающийся архив, в котором зачем-то прописано «Требовать права администратора».

Поскольку ярлычками тут обойтись не выйдет, ведь 1С сама скачивает файл и запускает его, то придется применять тяжелую артиллерию — Microsoft Application Compatibility Toolkit.

Документация к ПО, как обычно, доступна на официальном сайте, загрузить можно как часть Windows Assessment and Deployment Kit. Сам процесс решения проблемы несложен.

Необходимо поставить утилиту, запустить Compatibility Administrator и создать Application Fix в новой или имеющейся базе данных:

Создаем исправление приложения.

Имя и издатель значения не имеют. Имеет значение только расположение файла — тут нужно указать реальный проблемный bnk.exe (где он будет лежать на самом деле — не важно).

Далее необходимо в списке исправлений выбрать RunAsInvoker.

Выбираем нужный фикс.

Все остальное оставляем по умолчанию, сохраняем базу данных. Должно получиться примерно так:

Созданный фикс для bnk.exe.

После этого достаточно будет установить базу данных, щелкнув по ней правой кнопкой и выбрав Install. Теперь пользователи смогут сами грузить классификаторы банков.

Все становится хуже, если приложению действительно нужны права админа. Тогда добавление прав на системные объекты и исправления не помогают.

Ну ладно, держи права

Казалось бы, самым очевидным решением для запуска нашего странного ПО выглядит использование встроенной утилиты Runas. Документация доступна на сайте Microsoft.

Ну, посмотрим, что из этого выйдет.

Действительно, RunAs запустит 7zip с правами учетной записи «Администратор», спросит пароль и запомнит его. Потом ярлык с такой строкой запуска будет запускать 7zip под Администратором без вопросов.

)

Есть один существенный недостаток: пароль запоминается на уровне системы, и теперь, используя команду Runas, можно будет запускать абсолютно любую программу. Это мало чем отличается от прямого предоставления админских прав сотрудникам, так что использовать это решение не стоит.

Если мы начали с консольных команд, то перейдем к более высокоуровневым скриптам. Интересное решение было предложено в статье «Планктонная Windows», где упомянутый выше Runas обвязывался js-скриптом и пропускался через обфускатор. У решения есть и очевидный минус — скрипт можно раскодировать.

Чуть более интересным методом в 2к20 являются возможности PowerShell и его работа с паролями. Подробнее можно почитать в материале «Защита и шифрование паролей в скриптах PowerShell».

Если вкратце: в PS работа с паролями производится через специальный тип данных SecureString и объект PSCredential. Например, можно ввести пароль интерактивно:

Затем сохранить пароль в зашифрованном виде в файл:

И теперь использовать этот файл для неинтерактивной работы:

К сожалению, файл этот можно использовать только на том ПК, на котором его создали. Чтобы этого избежать, можно сделать отдельный ключ шифрования. Например так:

Теперь при помощи этого ключа пароль можно зашифровать:

К сожалению, с безопасностью дела обстоят так же печально: утащить пароль не составляет трудностей, если есть доступ к файлу с ключом шифрования и зашифрованным паролем. Да, можно добавить обфускации и скомпилировать скрипт в .exe вместе с нужными файлами. Но нужно понимать, что это — полумеры.

Другим интересным вариантом может быть применение назначенных заданий — если создать назначенное задание от админского аккаунта, пользователю для работы будет достаточно его запуска. К сожалению, для интерактивной работы с приложением это решение не подходит.

На свете существует несколько сторонних решений, призванных решить задачу. Остановлюсь на парочке из них.

Пожалуй, одна из самых известных утилит — это AdmiLink, разработанная Алексеем Курякиным для нужд ядерной физики. Программа и принципы ее работы описаны на официальном сайте. Я, как обычно, позволю себе более краткое описание.

Программа состоит из трех модулей. AdmiLink — это графическое окно, где можно создать ярлык на нужное приложение (в принципе, в ряде случаев достаточно только его).

Основное окно программы.

Помимо непосредственно создания ярлыка (и да, запрос UAC тоже можно подавлять), есть и дополнительные функции вроде калькулятора, терминала и удобных настроек политик безопасности. Со всеми возможностями программы читателю предлагается разобраться самостоятельно.

Второй модуль называется AdmiRun и представляет из себя консольную утилиту. Она умеет запускать приложения от имени администратора, получив в качестве одного из параметров строку, созданную через AdmiLink. В строке шифруется имя пользователя и пароль, при этом участвует и путь к программе.

На первый взгляд все выглядит безопасно, но, к сожалению, код программ закрыт, и насколько можно доверять разработчику — вопрос.

Третий модуль — AdmiLaunch — отвечает за запуск окон в разных режимах, и он используется для запуска AdmiRun, если создавать ярлык через AdmiLink.

В целом, решение проверено годами и поколениями отечественных системных администраторов. Но добавлю и альтернативу из-за рубежа.

RunAsRob — довольно интересное ПО за авторством немецкого разработчика Оливера Хессинга (Oliver Hessing). В отличие от AdmiLink, ПО устанавливается как служба, запускаемая под привилегированной учетной записью (администратора или системы). Как следствие, подготовленный ярлык обращается к службе, которая уже в свою очередь запускает заданное ПО.

Особенность программы в том, что есть возможность авторизовать не только программы, но и папки (включая сетевые). А хранение настроек в реестре позволило добавить шаблоны групповых политик, примерно как мы писали в статье «Погружение в шаблоны и приручение GPO Windows». Благодаря этому при необходимости настройки можно применять прямо из Active Directory.

Основное окно программы.

Программа богато документирована на официальном сайте.

У этого автора есть еще и программа RunAsSpc, позволяющая запускать исполняемые файлы под правами другого пользователя, передавая учетные данные через зашифрованный файл.

Мне остается только добавить, что это ПО бесплатно только для личного использования.

Но учтите, что из программы, запущенной под административными правами, можно натворить бед. Например, запустить привилегированную командную консоль через диалог Файл — Открыть.

Запускаем cmd.exe прямо из редактора реестра.

Немного защититься помогут политики запрета контекстного меню и прочих диспетчеров задач, часть из которых может настроить AdmiLink. Но в любом случае следует быть осторожным.

А вам приходилось городить странные костыли? Предлагаю делиться историями в комментариях.

Как снять ограничения администратора в Windows 10?

Используйте приведенные ниже инструкции командной строки для Windows 10 Домашняя. Щелкните правой кнопкой мыши меню «Пуск» (или нажмите клавишу Windows + X)> «Управление компьютером», затем разверните «Локальные пользователи и группы»> «Пользователи». Выберите учетную запись администратора, щелкните ее правой кнопкой мыши и выберите «Свойства». Снимите флажок «Учетная запись отключена», нажмите «Применить», затем «ОК».

Как отключить ограничения администратора в Windows 10?

Как отключить учетную запись администратора Windows 10 через инструмент управления пользователями

  1. Вернитесь в окно «Локальные пользователи и группы» и дважды щелкните учетную запись администратора.
  2. Установите флажок Учетная запись отключена.
  3. Нажмите «ОК» или «Применить» и закройте окно «Управление пользователями» (рис. E).

Как получить полные права администратора в Windows 10?

Как изменить обычного пользователя на администратора в Windows 10

  1. Зайдите в Выполнить -> lusrmgr.msc.
  2. Дважды щелкните имя пользователя в списке локальных пользователей, чтобы открыть Свойства учетной записи.
  3. Перейдите на вкладку «Членство» и нажмите кнопку «Добавить».
  4. Введите имя администратора в поле имени объекта и нажмите кнопку Проверить имена.

Как снять ограничения администратора?

Щелкните правой кнопкой мыши меню «Пуск» (или нажмите клавишу Windows + X)> «Управление компьютером», затем разверните «Локальные пользователи и группы»> «Пользователи». Выберите учетную запись администратора, щелкните ее правой кнопкой мыши и выберите «Свойства». Снимите флажок «Учетная запись отключена», нажмите «Применить», затем «ОК».

Как мне выйти из режима администратора?

Метод 1 из 3: отключить учетную запись администратора

  1. Щелкните на моем компьютере.
  2. Щелкните manage.prompt password и щелкните yes.
  3. Зайдите в локальные и юзеры.
  4. Щелкните учетную запись администратора.
  5. Проверить аккаунт отключен. Рекламное объявление.

Почему у меня нет прав администратора Windows 10?

В поле поиска введите управление компьютером и выберите приложение Управление компьютером. , он был отключен. Чтобы включить эту учетную запись, дважды щелкните значок «Администратор», чтобы открыть диалоговое окно «Свойства». Снимите флажок Учетная запись отключена, затем нажмите Применить, чтобы включить учетную запись.

Почему я не являюсь администратором своего компьютера с Windows 10?

Что касается вашей проблемы «не администратор», мы предлагаем вам включить встроенную учетную запись администратора в Windows 10, выполнив команду в командной строке с повышенными привилегиями. … Откройте командную строку и выберите Запуск от имени администратора. Примите запрос контроля учетных записей пользователей.

Как включить права администратора в Windows 10 без прав администратора?

Шаг 3. Включите скрытую учетную запись администратора в Windows 10

Щелкните значок «Специальные возможности». Если все вышеперечисленные шаги выполнены правильно, появится диалоговое окно командной строки. Затем введите net user administrator / active: yes и нажмите клавишу Enter, чтобы включить скрытую учетную запись администратора в Windows 10.

Как заставить Windows перестать запрашивать разрешение администратора?

Вы сможете сделать это, отключив уведомления UAC.

  1. Откройте панель управления и перейдите в раздел «Учетные записи пользователей» и «Учетные записи пользователей семейной безопасности» (вы также можете открыть меню «Пуск» и ввести «UAC»)
  2. Отсюда вы должны просто перетащить ползунок вниз, чтобы отключить его.

Как включить скрытого администратора?

Перейдите в Настройки безопасности> Локальные политики> Параметры безопасности. Учетные записи политики: статус учетной записи администратора определяет, включена ли учетная запись локального администратора. Проверьте «Настройки безопасности», чтобы узнать, отключены они или включены. Дважды щелкните политику и выберите «Включено», чтобы включить учетную запись.

Можете ли вы обойти пароль администратора Windows 10?

CMD — это официальный и хитрый способ обойти пароль администратора Windows 10. В этом процессе вам понадобится установочный диск Windows, и если у вас его нет, вы можете создать загрузочный USB-накопитель, состоящий из Windows 10. Кроме того, вам необходимо отключить параметр безопасной загрузки UEFI в настройках BIOS.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *