Как запускать игру от администратора. Как запустить приложение, программу от имени администратора? Что такое «запуск от имени администратора»

Доброго времени суток уважаемый посетитель. В сегодняшней статье я предлагаю тебе рассмотреть ни как обычно установку и конфигурирование серверов и клиентских станций с самого начала, а обычные будни системного администратора. А рассматривать мы будем запуск определенного приложения из-под имени администратора, рассмотрим какие существуют решения и чем они отличаются. Причиной, по которой администраторы сталкиваются с этой проблемой довольна проста, в нашей практикте ит-аутсорсинга , мы довольно часто сталкиваемся с ситуацией, когда приложение (особенно отечественных разработчиков) не ориентированно на UAC, а почему так, спросите у разработчиков приложения. Тестировать будем в виртуальной среде Hyper-V на виртуальной машине второго поколения с ОС Windows 8.1.

Разнообразие присутствует

Рассматривать мы будем три утилиты:

RunAs - запускает конкретные средства и программы с разрешениями, отличными от тех, которые предоставляет текущая учетная запись. Эта утилита не является сторонней, она входит в поставку ОС Windows. Справка по утилите runas /?

Тестировать будем на встроенной утилите msconfig.exe, которая входит в ОС Windows. Запуск этой утилиты осуществляется только с учетной записи имеющие права администратора.

ВНИМАНИЕ! Запуск утилиты будет осуществляется из-под учетной записи доменного администратора. В реалии не рекомендуется этого делать, лучше создать отдельную учетную запись для подобных моментов.

Итак, попробуем воспользоваться устроенной утилитой RunAs, для этого запустим командную строку и напишем следующее

Попрошу заметить, что вводимый пароль не будет отображаться

После удачного ввода пароля и имени учетной записи, откроется окно msconfig.exe

Теперь создадим ярлык для запуска msconfig.exe из-под учетной записи администратора.

После удачного ввода пароля запустится уже известный msconfig.exe.

Вопрос напрашивается сам собой, позволит ли администратор, пользователю знать пароль от учетной записи имеющей права администратора, имя от которого легко посмотреть в свойствах ярлыка?

И еще, пароль при запуске ярлыка нужно будет вводить каждый раз, что не удобно для пользователя, если вы заходите облегчить жизнь ему, использовав параметр «/savecred», то вы создадите огромную дыру в системе безопасности.

Вот пример для создания огромной дырки:

Вы захотели облегчить жизнь пользователю, добавляем параметр «/savecred»

Запускаем ярлык и вводим пароль, при первом запуске утилита предлагает ввести пароль

Вводим пароль и говорим прощай! При повторном запуске утилита не будет требовать пароль, а точнее она теперь вообще не будет его требовать, вы подумаете «Ну и что!». А давайте попробуем в свойствах ярлыка изменить запускаемую утилиту, например, на cmd.exe.

Пытаемся запустить и ….

«Мать твою! Он только что почистил arp-кэш». Я думаю если вы используете «/savecred», то вы вряд ли знаете, что такое arp-кэш и что для его очистки нужны права администратора.

Утилита ExecAs предназначена для запуска любых программ с правами, отличными от прав текущего пользователя. Можно применять для запуска программы Locker с правами администратора из-под ограниченной учетной записи. Это позволяет запретить операторам доступ к файлам базы данных программы Locker и вообще к запуску любых нежелательных программ кроме Locker-a.

ExecAs очень простая утилита, с которой сможет работать даже школьник.

Положительной чертой является ее простота.

Отрицательной чертой является отсутствие работы с доменными учетными записями.

Итак, после создания локальной ученой записи с ограниченными правами и учетной записи с права администратора, запустим ExecAs.

При первом запуске, приложение сразу предлагает ввести имя учетной записи и пароль, а также указать путь до приложения которое нужно запустить. Будем запускать cmd.exe о имени локального администратора. Попрошу заметить, что вводимая учетная запись указывается без имени машины. Для добавления приложения нажимаем на значок папки, который находится в конце строки «Программа».

Нажимаем «Записать». Наше приложение будет под номером 1.

Закрываем ExecAs и снова запускаем.

Как мы видим, cmd.exe сразу запустилось при запуске ExecAs. Дело в том, что если у вас одно приложение в списке запускаемых приложений в ExecAs, то это приложение будет сразу запускаться, это довольно хорошо, но если у вас к примеру, больше одного приложения?

Открываем cmd, переходим в каталог с приложением ExecAs, и запускаем его с параметром ниже



Теперь мы можем добавить еще одно приложение, к примеру калькулятор

Теперь если мы закроем и откроем ExecAs, мы увидим окно выше, этого не должно произойти. Для этого есть параметр NN – номер запускаемой программы.

Создадим два ярлыка, один для запуска cmd, другой для калькулятора.

Запускаем оба ярлыка

Не забываем про номер программы, который можно изменять при добавлении запускаемой программы, и который можно посмотреть в списке запускаемых программ.

AdmiLink

AdmiLink - утилита, при помощи которой Администратор может создать ярлык, дающий возможность пользователям с ограниченными правами запускать конкретную (без возможности подмены!) программу с правами Администратора (или любого другого пользователя) без (интерактивного) ввода пароля.

Типичным применением программы AdmiLink является администрирование защищенных систем, в которых пользователь работает в основном под своей ограниченной учетной записью, и только отдельные, строго ограниченные Администратором функции запускает под Администратором, не зная его пароля и не имея возможности запускать другие, несанкционированные программы.

Другим типичным примером является использование AdmiLink для запуска потенциально опасных программ, например, Web браузера, с пониженными правами без ввода пароля. Так, чтобы избежать заражения машины вирусом, можно запускать Web браузер под учетной записью ограниченного пользователя, что резко снижает вероятность повреждения системы. Чтобы не вводить каждый раз пароль ограниченного пользователя, на Рабочем Столе можно сделать ярлык для запуска Web браузера под ограниченным пользователем.

Как работает AdmiLink

В состав пакета входит две программы: AdmiRun и AdmiLink.

AdmiRun - простая консольная задачка, которая умеет только одно - запускать другие программы от имени Администратора (или любого другого пользователя). При инсталляции AdmiRun копируется в каталог Windows, чтобы быть доступной в любом каталоге. AdmiRun может работать как в пакетном режимекомандных файлах), так и для интерактивного запуска программ (через ярлык на Рабочем столе). Формат вызова можно получить, набрав AdmiRun /? Разумеется, для запуска программ от имени Администратора нужно знать пароль. С другой стороны, из соображений безопасности открыто передавать пароль нельзя, иначе вся система защиты лишается смысла. Выход состоит в передаче зашифрованной учетной записи (учетная запись = пользователь + домен + пароль). Учетную запись AdmiRun получает демонстративно открыто, через командную строку, однако понять из нее ничего нельзя - учетная запись передается как зашифрованнный ключ. Ключ привязан к конкретному исполняемому файлу, без этого файла AdmiRun просто не сможет расшифровать учетную запись. Поэтому если пользователь попробует запустить другую программу с таким же ключем, он потерпит неудачу. Более того, для того, чтобы сделать жизнь хакеров повеселее, ключи генерируются с использованием случайных чисел и никогда не повторяются.

Итак, после установки AdmiLink, советую при установке убрать галочку с создания всех ярлыков и запускать утилиту только с каталога где она установлена, запускам AdmiLink.

1) В поле «Задать имя исполняемого файла интересующей программы» укажем путь, нажав на значок дискеты. В нашем случае это будет cmd.exe

2) Поле «Задать командную строку для исполняемого файла» оставим пустым.

Этот шаг необязателен, если параметры отсутствуют. Кроме того, имейте в виду, что можно указать привязку шифрования учетной записи к командной строке, чтобы нельзя было получить права Администратора, подменив параметры командной строки в ярлыке.
Например, делая ярлык c:\windows\system32\control.exe timedate.cpl для коррекции системного времени, не забудьте привязать шифрование к командной строке, иначе, отредактировав ярлык, можно будет запустить, например, c:\windows\system32\control.exe nusrmgr.cpl и получить доступ к управлению пользователями, что совсем нехорошо.

3) Поле «Задать стартовый каталог запускаемой программы…» обычно заполняется автоматически

4) Задать режим отображения окна программы.

  • SHOW - запускать программу, видимую на экране. Это обычный режим для интерактивных программ.
  • HIDE - запускать программу, не видимую на экране. Это режим для служебных программ, работающих в фоновом режиме.

Переходим на вкладку «Accout»

5) В поле «Имя домена» указываем NetBios имя или полное имя домена, в нашем случае test.lan.

6) В поле «Имя пользователя» можем вписать Администратор или нажать «…» для выбора учетной записи.

7) Вводим пароль и его подтверждение и жмем «Тестировать».

Нажимаем любую клавишу. Если появилось сообщение «Account is good to use» значит все хорошо и идем дальше.

8) Жмем «Сгенерировать ключ запуска AdmiRun», без этого ключа запуск приложения пройдет неудачно.

9) Переходим на вкладку «Link» и задаем имя ярлыку

10) Задаем каталог, и не забываем про ту учетную запись из-под которой запущен AdmiLink

11) Задать файл и индекс картинки для ярлыка. Обычно это поле заполняется автоматически. По умолчанию предполагается, что картинка берется из исполняемого файла программы с индексом 0.

12) Нажимаем «Сгенерировать командную строку» и видим волшебную абракадабру

13) Жмем «Создать ярлык сейчас»

После нажатия на «Создать ярлык сейчас» создается ярлык и сбрасываются все поля.

Запускаем ярлык

Попробуем изменить запускаемую программу в свойствах ярлыка, например, на калькулятор

Попытаемся запустить ярлык

Попрошу заметить, что привязка к MAC, IP и командной строке не производилась.

К заключению. Не забывайте, что в запущенной программе с правами администратора, можно открыть вкладку «Файл» если она конечно есть и делать с ОС все что угодно. Это уже проблемы безопасности скорее ОС, так что будьте осторожны.

Все, люди, мир Вам!

Привет всем. С увеличением вирусной активности Microsoft внедрили такую интересную особенность запуска приложений как запуск от имени администратора.

Другими словами, вирусное приложение перед запуском должно получить одобрение пользователя с правами администратора. Иначе запуск не произойдет и не сможет функционировать.

В тоже время у начинающих пользователей вопросов прибавилось, так как данная программа (к слову называется она UAC) не только следит за запуском приложений, но и проконтролирует их удаление или изменение.

Зачем нам нужны данные всплывающие окна? Как их использовать или вообще отключить? Разберем функционал программы более подробно.

2 Как удалить от имени администратора?

В случае когда программа или файл не хотят удалятся, вы можете попытаться удалить файлы от имени администратора. Для этого нажимаем правой кнопкой по файлу и выбираем удаление с значком администратора.

Часто бывает, что таким образом удалить папку от имени администратора не получается, на этот случай рекомендую ознакомится с программой . Она за считанные секунды все удалит без лишних действий.

2.1 Как отключить UAC?

Когда перед нами постоянно появляются данные всплывающие окна, появляется лишь одно желание — отключить и забыть об этой программе навсегда. Но я бы не стал торопится с внедрением такого решения.

Поскольку отключение программы, может серьезно «ударить» по защите компьютера. А запуск какого-нибудь надоедливого на вашем компьютере станет крайне простой задачей. Особенно если он у вас не оснащен .

Но если вам все-же захочется отключить данную функцию, то для этого, достаточно перейти в панель управления -> учетные записи пользователей . В открывшемся окошке выбираем «Изменить параметры контроля учетных записей» .

Затем выбираем «Никогда» и нажимаем ОК .

На этом все. Если будут вопросы, буду рад ответить на них в комментариях. Удачи вам!

Очень часто ваш компьютер или ноутбук спрашивает вас «хотели бы вы внести изменения в операционной системе windows» при установке каких либо игр или программ. Что мы делаем — ну конечно соглашаемся, мы же умышленно что-то устанавливаем. Бывает, что для настройки системы и какого-либо программного обеспечения вам нужны права администратора. Так кто же такой этот мать его — администратор, как запустить с правами администратора, как настроить (включить или выключить) эти права, где и для чего администраторские права нам понадобятся. Собственно об этом и статья.

Кто такой этот администратор?

В операционных системах windows по умолчанию создаются 2 пользователя: ваш, который вы выбираете при установке системы, второй — тот самый Администратор. Своего рода права администратора являются специальной защитой Windows XP, 7, Vista, 8, 8.1 от нежелательных изменений настроек, которые может внести неопытный пользователь. Эти изменения могут привести к сбоям Windows или нестабильной работе системы. В последних версиях windows, при попытке внести какие либо изменения, операционная спрашивает вас о необходимости этих изменений, например:

Как видим на рисунке выше эти администраторские права называются еще «контроль учетных записей» Windows.

Как запустить приложение, программу от имени администратора?

Рассмотрим 3 способа запуска приложений с правами администратора:

1. Выделить нужное приложение или ярлык и нажать ctrl+enter;
2. Нажать правой клавишей мыши на программе или ярлыке и в контекстном меню выбрать «запуск от имени администратора», при необходимости ввести логин и пароль;

3. Снова нажать правой клавишей мышки на ярлыке нужной проги, выбрать свойства и в настройках выставить постоянный запуск от имени администратора.

Как отключить права администратора, контроль учетных записей, UAC?

Пуск > Панель управления > Учетные записи пользователей > Изменения параметров контроля учетных записей > Опускаем флажок в самый низ и применяем настройки.

Может потребоваться перезагрузка компьютера.

Где и в каких случаях права администратора нам понадобятся?

Самый частый пример это «запуск командной строки с правами администратора». Как это сделать? Да легко. В Windows XP Пуск > Командная строка (cmd). В Windows Vista, 7, 8, 8.1 Пуск > В строке поиска пишем CMD и нажимаем ctrl+enter.

Случаев необходимости внесения каких либо важных изменений в настройке Windows много и их рекомендуется делать опытным пользователям (глубокая настройка системы под себя). Сейчас очень много интернет ресурсов публикуют различные инструкции по решению определенных проблем таких как: не запускается какая-то игра или программа, удаление ошибок системы, не работает интернет или другие функции. Практически в каждом руководстве на каком либо этапе, вам необходимо запустить программу от имени администратора , а благодаря этой статейке вы уже подкованы в этом вопросе. Делимся с друзьями. Удачи!

Нередко у начинающих пользователей начинаются проблемы оттого, что они не могут запустить какую-то программу или файл, которые требуют администраторских прав в системе. На самом деле запуск от имени администратора не является чем-то из ряда вон выходящим и в большинстве случаев довольно прост. Для запуска игр или программ с правами администратора есть два пути: или вы даете всей своей учетной записи, или же просто запускаете ее файл с соответствующими системными привилегиями. Сперва следует разобраться с настройками администрирования, для чего потребуется проделать некоторые «магические пассы».

Итак, запуск от имени администратора XP происходит следующим образом. Нажмите на заветную кнопку «Пуск» и отыщите там пункт «Панель управления». Разыскиваем там «Управление пользовательскими учетными записями», после чего щелкаем по значку пользователя. Если вы - администратор, то рядом с будет стоять соответствующая надпись.

А как насчет Windows 7? Запуск от имени администратора в этой операционной системе так же прост. Точно так же разыщите ту самую «Панель управления» и отыщите там пункт с затем щелкните по нему. В конце вы тоже должны щелкнуть по имени своего пользователя.

Если же ваша учетная запись не является администраторской, то придется немного поработать над исправлением этой досадной ошибки. Для этого необходимо изменить тип записи на администраторский. В том же которое открывается по щелчку с именем вашей учетной записи, найдите пункт «Изменение типа своей учетной записи». Щелкнув по нему, вы попадете в следующее окно с настройками, в котором необходимо поставить флажок напротив того типа, который вам необходим.

Все. Отныне запуск от имени администратора в большинстве случаев будет происходит автоматически и без вашего участия. Но если нет, то что делать тогда? О, даже в таком случае каких-то особенных сложностей ждать не стоит.

В старой доброй ХР необходимо выполнить следующие манипуляции. Следует зажать и удерживать на клавиатуре кнопку Shift, а потом кликнуть правой клавишей мыши на ярлыке программы или на исполняемом файле, после чего в выпадающем контекстном меню нужно будет отыскать пункт «Запускать от имени». Щелкнув по этому пункту, выберите администраторскую запись. Если данная учетная запись защищена паролем, то запуск от имени администратора будет возможен только при его знании. В более старших версиях ОС семейства Windows все еще проще.

Итак, в Windows Vista, 7&8 выполните следующие действия. Следует кликнуть правой клавишей мышки по файлу или ярлыку программы, после чего в выпавшем контекстном меню выбрать пункт «Свойства». Там имеется вкладка с названием «Совместимость», которую необходимо искать в верхней части окна. В ней нужно отыскать пункт «Уровень прав». Сразу под ним располагается пустой флажок «Выполнять эту программу от имени администратора», который нужно заполнить, щелкнув по нему левой клавишей вашего «грызуна». После этого кликните на кнопку «ОК».

Как видите, запуск от имени администратора достаточно прост.

Не открою большого секрета, если скажу, что для запуска некоторых приложений в Windows 7 требуются права Администратора (суперпользователя - root ).
Связано это с тем, что некоторым приложениям требуется несколько больший допуск к операционной системе, и компонент защиты Microsoft Windows , называемый User Account Control (UAC), на это реагирует. A сейчас о том, как осуществить запуск программы от имени администратора.

Первый вариант (самый быстрый)
Кликните по ярлыку программы, удерживая клавиши "Shift " и "Ctrl ". Далее ответ на запрос UAC .

Второй вариант (стандартный)
Нажмите Запуск от имени администратора ":
Далее ответ на запрос UAC .

Третий вариант (многоразовый)
Нажмите правой кнопкой мыши на ярлыке и в открывшемся контекстном меню выберите пункт "Свойства ". Далее перейдите на вкладку "Совместимость " и поставьте галочку в чекбоксе "Выполнять эту программу от имени администратора ", примените изменения.

Четвертый вариант (без окна UAC)
Если Вас раздражает запрос UAC, запустите "Планировщик заданий " (Пуск > Все программы > Стандартные > Служебные > Планировщик заданий). В меню "Действие " выберите пункт "Создать задачу ":
Задайте "Имя " для новой задачи и поставьте галочку в чекбоксе "Выполнять с наивысшими правами ":

Перейдите на вкладку "Действия ", нажмите "Создать " и в открывшемся окне, через кнопку "Обзор ", укажите путь к исполняемому файлу программы:

После чего, с помощью кнопки "OK ", сохраните изменения и можете закрыть Планировщик заданий.

Далее, уже пройденным ранее путем, зайдите в "Свойства " ярлыка программы и на вкладке "Ярлык ", в поле "Объект " замените путь к исполняемому файлу на строчку:
schtasks.exe /run /tn "Любое имя"
Если присвоенное Вами имя задачи не имеет пробелов, кавычки можно не ставить.

После этих манипуляций значок ярлыка программы изменится на стандартный значок приложения, а свойства ярлыка заметно расширятся.
Как изменить внешний вид ярлыка, я думаю, все знают…

Можно конечно сэкономить время и попросту (соответственно все запросы и ограничения на запуск пропадут), но, по-моему, это НЕ вариант . Даже при наличии резидентного антивируса и файервола, лишнее препятствие на пути несанкционированного доступа к Вашей операционной системе никогда не повредит.
Впрочем, решать Вам .

На этом все. Спасибо, что прочитали статью. Надеюсь, она была Вам полезна.