Como conceder ou obter privilégios elevados no Windows 10/8/7

Índice:

Como conceder ou obter privilégios elevados no Windows 10/8/7
Como conceder ou obter privilégios elevados no Windows 10/8/7

Vídeo: Como conceder ou obter privilégios elevados no Windows 10/8/7

Vídeo: Como conceder ou obter privilégios elevados no Windows 10/8/7
Vídeo: Tema porsche per windows 7 - YouTube 2024, Maio
Anonim

Você deve ter notado que existem muitos programas instalados em sua máquina que requerem direitos administrativos para serem iniciados. Ter direitos de administrador permite fazer alterações no sistema, o que pode afetar todos os outros usuários. Em outras palavras, qualquer programa que você decida executar como administrador, permite mais acesso ao computador quando ele é executado.

O Controle de Conta de Usuário o notifica antes que as alterações sejam feitas - nem todas as alterações, mas apenas aquelas que exigem permissões de nível de administrador ou elevadas. Sempre que você executar alguns programas, poderá ver primeiro o prompt do UAC. Somente depois de dar seu consentimento, o programa será executado. Este é um recurso de segurança no Windows. A chave está em entender o que pode ser feito e como as mudanças nos direitos de administrador ou privilégios elevados podem ser alcançados sem comprometer a segurança.

Vamos ver as várias opções e cenários.

Abrir a janela do prompt de comando elevado

Embora você possa realizar muitas tarefas usando o CMD, algumas tarefas exigem privilégios elevados para serem executadas. O Windows 8.1 permite que você abra facilmente Prompt de comando (Admin) usando o menu do WinX. Esta postagem mostra como você pode executar o prompt de comando como administrador.

Ler: Como criar atalho com privilégios elevados para executar um programa.

Tornar o programa sempre executado como administrador

Se você quiser que um programa seja sempre executado com privilégios de administrador, clique com o botão direito do mouse no arquivo executável do programa e selecione Propriedades. Aqui, selecione a caixa Executar este programa como um administrador. Clique em Aplicar> OK. Este post irá mostrar em detalhes, como fazer aplicações sempre executar como administrador.

Desativar o modo de aprovação de administrador usando a Secpol

Corre secpol.msc para abrir a Política de segurança local e navegar para Políticas locais> Configurações de segurança. No painel direito, você verá uma configuração Controle de conta de usuário: ative o modo de aprovação de administrador. Clique duas vezes sobre ele e selecione Desativado.

Image
Image

This policy setting controls the behavior of all User Account Control (UAC) policy settings for the computer. If you change this policy setting, you must restart your computer. The options are:(1) Enabled. (Default) Admin Approval Mode is enabled. This policy must be enabled and related UAC policy settings must also be set appropriately to allow the built-in Administrator account and all other users who are members of the Administrators group to run in Admin Approval Mode. (2) Disabled. Admin Approval Mode and all related UAC policy settings are disabled. If this policy setting is disabled, the Security Center notifies you that the overall security of the operating system has been reduced.

Lembre-se, isso irá degradar a segurança geral do seu computador!

Conceda Privilégios Elevados no Windows 10/8/7

Um usuário padrão não tem nenhuma permissão especial para fazer alterações na administração do servidor. Ele pode não ter os seguintes privilégios: adicionar, excluir, modificar um usuário, desligar o servidor, criar e administrar o Objeto de Diretiva de Grupo, modificar permissões de arquivo e assim por diante.

Mas um usuário com direitos de administrador pode fazer muito mais do que o usuário padrão. Os direitos, no entanto, são concedidos depois que ele recebe privilégios elevados para cada nível em um dos grupos viz, Local Server, Domain e Forest.

Quando um usuário é adicionado a um dos grupos, ele recebe energia extra para fazer mais do que o usuário padrão. Eles recebem direitos extras de usuário. Estes são os direitos ou configurações que controlam “quem” pode fazer “o quê” para o computador. Quando configurado, cada computador pode suportar um conjunto exclusivo de administradores controlando diferentes áreas desse computador.

Existem mais de 35 direitos de usuário por computador. Alguns dos direitos de usuário mais comuns que controlam privilégios elevados em um computador estão listados abaixo:

  • Desligue o sistema
  • Forçar o desligamento do sistema remoto
  • Faça logon como um trabalho em lotes
  • Faça logon como um serviço
  • Backup e restauração de arquivos e diretórios
  • Ativar confiável para delegação
  • Gere auditorias de segurança
  • Carregar e descarregar drivers de dispositivo
  • Gerenciar auditoria e log de segurança
  • Apropriar-se de arquivos e outros objetos

Os direitos do usuário são implantados usando a Diretiva de Grupo (Local / Active Directory). Isso abre o caminho para controlar o acesso aos servidores de maneira consistente.

Além disso, cada arquivo, pasta e chave do Registro tem uma lista de controle de acesso (ACL). A lista fornece permissões padrão, como

  1. Controlo total
  2. Modificar
  3. Ler

Essas permissões padrão permitem uma configuração mais fácil nos objetos. Em resumo, a ACL é uma espécie de lista de usuários, grupos e / ou computadores que recebem permissões sobre o objeto associado à ACL. Você pode ler os detalhes completos sobre isso, Delegação do Active Directory, Delegação de Diretiva de Grupo e muito mais, neste excelente post no WindowsSecurity.com. Discute como conceder privilégios elevados sobre o Active Directory e um servidor.

Essas instruções também podem interessar você:

  1. Tome posse e controle total das chaves do registro
  2. Assumir a propriedade total de arquivos e pastas.

Recomendado: