Cara mendayakan hak pentadbir penuh dalam Windows 7.              Makmal Keselamatan Maklumat

15.11.2009 04:08

Dalam Windows 7, akaun Pentadbir terbina dalam, yang mempunyai hak tertinggi, dilumpuhkan secara lalai. Ini dilakukan untuk mengehadkan kesan pengguna yang tidak berpengalaman dan perisian hasad terhadap proses sistem.

Untuk mendayakan akaun Pentadbir dalam Windows 7, ikut langkah ini.

1. Log masuk ke Windows 7 dengan hak Pentadbir (akaun anda dibuat semasa pemasangan Windows 7).

2. Klik kanan pada ikon Komputer pada desktop atau dalam menu Mula dan daripada menu konteks yang muncul, pilih Kawalan.

Anda juga boleh membuka Panel Kawalan -> Pentadbiran -> Pengurusan Komputer.

3. Dalam menu sebelah kiri Konsol Pengurusan Windows 7, buka Pengurusan Komputer > Utiliti > Pengguna dan Kumpulan Tempatan > Pengguna.

4. Di sebelah kanan tetingkap konsol terdapat senarai akaun pengguna Windows 7. Klik dua kali akaun (Pentadbir) dan dalam tetingkap yang terbuka keluarkan kotak semak Lumpuhkan akaun.

5. Klik okey.

Selepas melengkapkan operasi ini, akaun Pentadbir akan didayakan dan tersedia dalam senarai akaun pada halaman kebenaran Windows 7.

6. Buka Mula dan daripada menu mati kuasa pilih .

7. Pada halaman log masuk, pilih Akaun.

8. Terbuka Panel Kawalan -> Akaun Pengguna.

9. Daripada senarai akaun, pilih .

10. Klik Mencipta Kata Laluan dan pastikan anda menetapkan kata laluan untuk akaun ini.

Jangan gunakan untuk akaun Pentadbir! Keselamatan komputer anda bergantung pada akaun ini.

Nota. Apabila bekerja di bawah akaun Pentadbir, semua program, termasuk perisian hasad, dilancarkan sebagai pentadbir. Kawalan Akaun Pengguna tidak akan dapat melindungi sistem daripada pengaruh jahat. Oleh itu, gunakan akaun Pentadbir hanya untuk tujuan pentadbiran komputer atau domain. Sebelum menukar pengguna, pastikan anda menutup semua program yang sedang berjalan dan log keluar (daripada menu matikan kuasa, pilih ).

Sesetengah program dan sambungan rangkaian yang dipasang di bawah akaun Pentadbir mungkin tidak tersedia kepada pengguna lain.

Kami mengucapkan terima kasih kepada pembaca kami Alex Red untuk idea menulis artikel ini.


Artikel baru

Komen (50) kepada "Akaun pentadbir dalam Windows 7"

Terima kasih, teruskan :)

soalan sedemikian: akaun saya, yang dibuat semasa memasang 7, adalah ahli kumpulan "pentadbir", tetapi bagaimanapun, saya telah lebih daripada sekali menghadapi beberapa sekatan semasa menggunakannya. Bagaimana untuk membetulkannya? Saya mendengar tentang pentadbir super tertentu. Adakah ini yang berlaku?

Pasha, ya, ini adalah "pentadbir super" yang sama dengan keistimewaan tanpa had.

Begini keadaannya…
Semasa pemasangan, saya mencipta pengguna (dengan hak pentadbir secara lalai), kemudian saya memutuskan, semasa anda menulis di sini, untuk memberi diri saya hak pengguna biasa, hanya untuk selamat. Soalan pertama yang timbul ialah bagaimana untuk memindahkan tetapan profil saya (desktop, pintasan dan semua itu) kepada pentadbir (kepada mana-mana pengguna lain?), Baiklah, tidak mengapa, kemudian saya fikir saya akan menggali lebih dalam! Saya log masuk sebagai diri saya sendiri (dengan hak pentadbir), mendayakan akaun Administrator (superadmin), log masuk di bawahnya, menetapkan hak pengguna biasa dan melumpuhkan akaun Administrator (superadministrator)... kini apabila saya log masuk saya log masuk sebagai diri saya sendiri dengan hak pengguna biasa, tetapi tidak menjalankan apa-apa daripada Saya tidak boleh menamakan Pentadbir Super... sewajarnya, saya tidak boleh log masuk ke sistem di bawahnya, selepas memasukkan kata laluan ia mengatakan bahawa akaun anda dilumpuhkan, hubungi pentadbir sistem!)
Ada apa-apa cadangan?
Sebenarnya, semua ini tidak kritikal, 7′ bukan yang utama, jadi saya hanya memilih-milih buat masa ini... Saya cuma ingin tahu apa apa...)

Kepingan salji, kami TIDAK mengesyorkan menetapkan pentadbir kepada hak pengguna biasa. Sekarang anda mungkin perlu memasang semula Windows 7.

Saya tidak mempunyai item "Pengguna dan Kumpulan Tempatan" dalam konsol pengurusan saya.
walaupun saya log masuk sebagai pentadbir dengan kata laluan.
Apa masalahnya?

Terima kasih terlebih dahulu.

Saya memasang 7, mencipta pengguna (semasa pemasangan), tetapi dia adalah ahli kumpulan Pengguna Debugger, tetapi saya tidak boleh mendayakan akaun pentadbir, saya tidak mempunyai hak yang mencukupi. Apa yang boleh dibuat?

Dalam baris arahan - pentadbir pengguna bersih /aktif:ya (untuk OS Rusia: Pentadbir pengguna bersih /aktif:ya) Dan kini akaun Pentadbir akan tersedia untuk pemilihan

Jalankan baris arahan secara semula jadi dengan hak pentadbir

Bukan disini...?
pada versi Prof (broken) terdapat kumpulan akaun HomeUsers. Tiada kumpulan sedemikian pada versi Enterprice (percubaan rasmi). Adakah mungkin untuk memasang kumpulan HomeUsers di Enterprice???
Terima kasih terlebih dahulu.

"Sesetengah program dan sambungan rangkaian yang dipasang di bawah akaun Pentadbir mungkin tidak tersedia kepada pengguna lain."

Ini betul-betul berlaku untuk saya. Saya seorang pemuzik dan saya bekerja di Cubase 4, tetapi apabila saya memasang pakej pemalam daripada waves, hanya beberapa pemalam dipaparkan di bawah akaun saya di Cubase, tetapi kesemuanya boleh dilihat dalam superadmin. Adakah terdapat cara saya boleh bekerja di bawah akaun saya sendiri dengan hak superadmin ini? Ia adalah kerumitan untuk sentiasa bertukar.
Menang 7 x64.

Bagaimanakah saya boleh menjadikan komputer saya dihidupkan secara automatik tanpa mengklik pada ikon akaun?

Tolong jelaskan kepada noob.
Anda perlu memadam folder. memerlukan hak pentadbir. "Minta kebenaran daripada Pentadbir untuk mengedit folder ini." Saya log masuk sebagai pentadbir, dan sekali lagi mereka meminta kebenaran daripada "pentadbir". Akaun pentadbir dan saya adalah ahli kumpulan pentadbir. Apa nak buat?

Skeeter, anda perlu menukar deskriptor keselamatan.

boleh beritahu saya bagaimana untuk melakukan langkah demi langkah ini? Kerana saya tidak dapat melakukannya...

Tetapi saya mendapat ralat mengatakan ingatan tidak boleh dibaca
apa yang perlu dilakukan kemudian:

1. Bagaimana untuk mendapatkan "Pengguna dan Kumpulan Tempatan" muncul???
2. “…deskriptor keselamatan perlu ditukar.” Beritahu saya bagaimana?

P.s.
Windows 7 Home Premium dipasang.
Akaun Pentadbir telah dibuat, tetapi ia tidak membantu.

Adakah mungkin untuk memberikan diri saya hak tanpa had kepada akaun saya yang dibuat semasa memasang Windows 7? Saya hanya bekerja dalam program yang meminta beberapa fail, tetapi ia disembunyikan untuk dibaca, dan tidak mudah untuk berpindah dari akaun ke akaun.
Terima kasih terlebih dahulu

Terima kasih atas maklumat!!! Kerana dalam Windows XP Pro, saya fikir ia berbeza; semasa pemasangan, akaun Pentadbir sebenarnya dibuat, dan apabila sistem boot, pengguna dengan hak pentadbir (tetapi dia benar-benar pentadbir - dan tidak bertanya 1000 soalan mengenai akses di mana-mana sahaja) , walaupun mungkin saya salah.
Saya hanya tidak faham mengapa dalam Windows 7 anda perlu membuat pengguna Pentadbir (saya telah menulisnya betul-betul seperti itu dalam akaun saya – Pentadbir) yang sebenarnya bukan pentadbir! (Ia sentiasa memerlukan berjalan dengan hak pentadbir, walaupun akaun sekali lagi katakan – ADMINISTRATOR ) - sejenis halangan untuk keselamatan.
Adalah lebih baik jika ia hanya pengguna tanpa hak pentadbiran, dan apabila memasang sistem, hanya akaun ADMINISTRATOR sebenar dibuat dengan semua hak akses!
Mengapa anda memerlukan pentadbir maya yang tidak mempunyai akses penuh kepada sistem?

Dmitriy, pada awal artikel telah ditulis mengapa ini dilakukan.

Selamat petang,
Win7HP Rus BOX 32b, saya cuba melakukannya seperti yang diterangkan, tetapi bahagian Pengguna dan kumpulan tempatan masih tidak dipaparkan untuk saya.
Adakah mungkin untuk membuatnya (dengan arahan, pendaftaran atau tampalan) supaya pengguna dan kumpulan tempatan dipaparkan dan boleh diakses seperti dalam tangkapan skrin anda?
Terima kasih.

Saya melakukan ini - pentadbir muncul dan anda boleh log masuk di bawahnya, tetapi bahagian Pengguna dan kumpulan tempatan tidak kelihatan...
adakah cara lain?

Dmitry, apakah itu "Win7HP"? Yang mana satu pada komputer anda? Jika tidak Profesional, Maksimum, Korporat, maka hanya peningkatan OS boleh membantu.

“Dmitry, apakah itu “Win7HP”? Apakah edisi Windows 7 pada komputer anda? »
– Saya mempunyai Windows 7 Home Premium (Windows 7 Home Premium).
"jika tidak Profesional, Maksimum, Korporat, maka hanya peningkatan OS boleh membantu."
– M$ kebodohan? jika anda mempunyai sambungan di sana, sila beritahu saya bahawa pengguna yang sah sangat kecewa dan tidak berpuas hati... pertama, kerana perkara ini tidak dinyatakan di mana-mana (dalam huraian) dan kedua, maksud sekatan sedemikian boleh dipersoalkan!

Dmitry Apa yang anda bayar itulah yang anda dapat. Anda tidak marah kerana kalach berharga lebih daripada roti, bukan? Atau adakah anda marah?

detik ini tidak dinyatakan di mana-mana (dalam huraian)

Tidak betul. Set ciri bagi setiap keluaran Windows 7 diterangkan di mana-mana, termasuk di tapak web Microsoft.

Sayang sekali, tetapi punca masalah, walaupun saya membetulkannya, saya masih tidak faham: Saya mendayakan akaun Pentadbir secara lalai, mengkonfigurasinya, melumpuhkan saya sendiri dan memadam profil dan... dalam masa setengah jam Kaunter RAM tidak meningkat melebihi 25%. HURRAY! Terima kasih banyak atas artikel itu! Tetapi masih, apakah sinker operasi?

Maks, sukar untuk didiagnosis tanpa melihat komputer anda.

Beritahu saya sekali lagi, saya membuka kunci akaun Pentadbir, log masuk di bawahnya, saya cuba meletakkan agent.key dalam folder Dr.Web dalam fail program, tetapi ia masih mengatakan bahawa saya tidak mempunyai hak yang mencukupi, saya cuba nak tukar pemilik, tapi sekali lagi saya tak ada hak, cuma saya takut. versi maksimum

Doctor Web mempunyai perlindungannya sendiri, ia boleh dilumpuhkan melalui menu konteks pada ikon dulang

Terima kasih atas maklum balas anda (20/01). Saya faham bahawa dari kata-kata (semasa saya terpaksa melayari telefon bimbit) sukar untuk membuat diagnosis dan kesimpulan, saya fikir mungkin seseorang pernah mengalami perkara ini.

Saya melakukan segala-galanya seperti yang ditulis di sini, log masuk sebagai pentadbir, mahu memasang pemacu dalam mod keserasian tetapi ia tidak berfungsi, ia mengatakan saya tidak mempunyai hak yang mencukupi, beritahu saya apa yang perlu dilakukan?

Pada mulanya saya menetapkan log masuk automatik tanpa kata laluan, ia tidak membantu. Saya masih perlu mengklik pada ikon. Tetapi ternyata seperti ini: mula - dalam enjin carian: "skrin percikan" - tukar skrin percikan - semak "mulakan dari skrin log masuk" - tukar tetapan kuasa: tindakan butang kuasa - tandakan "jangan minta kata laluan" - simpan perubahan. gunakan - ok.

Saya adalah pengguna dengan hak pentadbir. Saya cuba mendayakan "superadmin" mengikut arahan yang diterangkan di atas, tetapi apabila saya menyahtanda kotak, saya menjadi pengguna tanpa hak. Dan untuk membolehkan akaun Pentadbir terbina dalam (Pentadbir), yang mempunyai hak tertinggi, anda perlu: Mula, dalam medan carian jenis - secpol.msc > butang tetikus dijalankan dengan hak pentadbir. Di tetingkap kiri, pergi ke "Tetapan Keselamatan" > "Dasar Tempatan" > "Tetapan Keselamatan". Di tetingkap kanan, klik dua kali pada "Akaun: status akaun "Pentadbir" > tukar kepada "didayakan." (Windows 7 Ultimate 6.1.7600 Build 7600)

Leonid, saya tandakan dan nyahtanda kotak, dan akaun yang dibuat semasa pemasangan sistem kekal dengan hak yang sama.

Ia juga boleh melalui secpol, saya bersetuju.

Di mana hendak dilihat dan cara mengkonfigurasi deskriptor keselamatan supaya Pentadbir benar-benar PENTADBIR, dan bukan h.z. oleh siapa, jika tidak, saya tidak dapat memadam fail lama dari Win XP di bawah Vista dan saya tidak boleh memadamkannya di bawah Win7. Dan ini dipanggil KESELAMATAN? Pada pendapat saya, ini hanya kegilaan. Mengapa anda perlu menghabiskan begitu banyak masa menari di sekeliling komputer anda untuk memadam fail lama? Ya, saya bukan penggodam, tetapi terdapat berjuta-juta seperti saya dan masalah ini bukan sahaja saya, ia adalah semua orang! Saya amat mengharapkan bantuan anda. Tetapi apa yang berlaku ialah kemajuan sedang dibuat dan untuk membersihkan skru daripada sampah, anda perlu memformatnya???? Tidak terlalu banyak??

Sergey, soalan sedemikian harus ditujukan kepada forum kami (pautan hijau di sudut kanan atas). Komen sebenarnya untuk nota artikel - maki/puji/tambah.

Fail PS XP boleh dipadamkan dengan mudah melalui SHIFT + DELETE, saya telah memadamkannya seribu kali dan tidak menyedari sebarang masalah.

Hello. Sila beritahu saya bagaimana untuk menamakan semula folder dengan nama saya, yang dibuat semasa memasang Windows 7. (Ia terletak dalam folder sistem "Pengguna")

Panel Kawalan (Paparan: Ikon Besar) > Tukar nama akaun anda. Masukkan nama baharu dan tekan butang Namakan semula.

Terima kasih, saya akan cuba sekarang...

Tidak, ia tidak berfungsi... Log masuk, ya, ia telah dinamakan semula. Tetapi folder dalam C: dalam folder "Pengguna" kekal seperti sebelum ini...

Windows 7 – tanggapan dan fakta:
Untuk tidak memecahkan apa-apa, terdapat pengguna dan pengguna berpengalaman.

Saya baru sahaja menghadapi masalah yang sama dan menyelesaikannya dengan cara ini: Saya pergi ke mod selamat dan memasang semula semuanya

Sebarang soalan tambahan - hanya di forum.

Tolong beritahu saya!
Bagaimanakah saya boleh mengakses sumber melalui rangkaian dengan kebenaran untuk kumpulan "pentadbir"? (win7pro)
Ternyata pada Samba, Windows 7 membenarkan pentadbir tempatan sebenarnya mempunyai hak pengguna mudah, dan setakat ini hanya ada satu penyelesaian: untuk menetapkan hak untuk pengguna tertentu pada sumber, yang sangat menyusahkan. Sekali lagi, apa gunanya mempunyai sumber pentadbiran seperti C$ jika ia tidak boleh diakses.

Fakta menarik ditemui pengguna apabila beralih ke Windows 7 daripada versi sistem pengendalian yang lebih awal. Di sini, secara lalai, akaun pentadbir dilumpuhkan. Kami akan bercakap tentang cara mengaksesnya dalam artikel ini.

Mengapa akaun pentadbir dilumpuhkan dalam Windows 7

Anehnya, jawapan kepada soalan ini adalah jelas. Tetingkap 7, sebahagian besarnya, direka untuk pengguna biasa yang tidak memahami perkakasan yang rumit, beribu-ribu folder dan beratus-ratus fail konfigurasi pada PCnya. Akaun dengan hak pentadbir memberikan sesiapa sahaja keupayaan tanpa had, yang menggunakannya dengan mudah untuk merosakkan fungsi perisian secara tidak sengaja. Perlu diingat bahawa pengguna yang ingin log masuk ke Windows 7 menggunakan akaun pentadbir mesti sendiri menjadi ahli kumpulan Pentadbir.

Bagaimana untuk mengaktifkan akaun pentadbir dalam Windows 7

Jadi, jika anda pasti bahawa anda perlu mendapatkan kawalan penuh ke atas sistem pengendalian anda, mari lakukan perkara berikut:

  • Tekan kekunci panas Win+R untuk membuka tetingkap utiliti "Run";
  • dalam baris yang muncul, tulis kata laluan pengguna kawalan arahan2;
  • hantar untuk pelaksanaan dengan butang "Ok";
  • tetingkap dengan akaun pengguna akan muncul;
  • di dalamnya pergi ke tab kedua di sebelah kiri - "Lanjutan";
  • dalam menu di bawah kita dapati butang, yang juga dipanggil "Lanjutan";
  • Klik padanya, tetingkap akan muncul dengan senarai akaun;
  • dalam lajur kiri pilih "Pengguna";
  • Di sebelah kanan, klik dua kali pada "Pentadbir";
  • di dalam kita dapati baris dengan kotak semak "Nyahaktifkan akaun" bertanda;
  • nyahtanda kotak dan klik "Ok" untuk menggunakan perubahan.


Log masuk automatik dengan hak pentadbir dalam Windows 7

Jika anda perlu sentiasa log masuk ke sistem pengendalian "bersenjata sepenuhnya", dan tidak beralih kepada pentadbir secara manual, anda boleh memadamkan akaun lain untuk kesederhanaan. Sebelum melakukan ini, disyorkan untuk membuat titik pemulihan (sekiranya berlaku kegagalan atau ralat, anda hanya perlu boot ke versi sistem yang berfungsi). Selanjutnya:

  • Klik "Mula", pilih "Panel Kawalan";
  • dalam bahagian "Akaun Pengguna", pilih "Tambah dan Padam";
  • semua akaun yang tersedia akan ditunjukkan di sini - pilih yang tidak perlu satu demi satu;
  • klik sekali, dalam pilihan tindakan yang terbuka, klik pada baris "Padam";
  • jika akaun "Tetamu" didayakan, klik padanya dan tukarkannya ke mod "Dilumpuhkan";
  • Mulakan semula PC anda dan semak sama ada anda log masuk ke "Pentadbir" secara automatik.


Mencipta Akaun Pentadbir Kedua dalam Windows 7

Bagaimana jika terdapat dua atau lebih pentadbir komputer? Mudah untuk membuat berbilang akaun dengan hak tertinggi, contohnya:

  • Anda boleh membuat entri baharu. Untuk melakukan ini, pergi ke "Panel Kawalan" -> "Tambah\Alih Keluar Akaun", di bawah yang sedia ada, klik "Buat yang baharu". Dalam tetingkap seterusnya anda boleh memilih siapa pemiliknya - pentadbir atau pengguna.
  • Anda boleh menambah entri pada kumpulan Pentadbir. Buka "Tambah\Alih Keluar" (lihat di atas), pilih akaun, klik padanya, dan dalam klik pada item "Tukar jenis rekod". Di sini kami menetapkan pertukaran daripada pengguna kepada pentadbir.


Jika perlu, anda boleh membuat entri tanpa hak pentadbir pada bila-bila masa melalui "Panel Kawalan" di atas -> "Akaun" -> "Tambah dan Padam".

Salam sejahtera, pembaca budiman.

Hari ini saya ingin bercakap dengan anda tentang masalah mudah - dalam beberapa cara walaupun cetek - tetapi sangat mendesak masalah ramai warga Rusia - tentang mendapatkan hak pentadbir tempatan dalam sistem Windows. Seperti yang diketahui, mereka amat diperlukan bagi wakil biasa proletariat di tempat kerja mereka untuk memenuhi pelbagai keinginan. Saya tidak akan memikirkan kelebihan yang diberikan oleh hak pentadbir: setiap orang yang berhubung dengan komputer di tempat kerja mengetahui perkara ini dengan baik. Dan saya akan berhenti pada sesuatu yang lain...

Khususnya, pada bagaimana untuk mendapatkan hak pentadbir tempatan, pada mulanya mempunyai pengguna dengan keistimewaan terhad. Antara lain, isu penetapan semula kata laluan pengguna akan dibincangkan. Kami akan melihat beberapa pendekatan yang paling mudah dan mudah yang berfungsi dengan baik pada semua sistem dari Win XP hingga Win 10.

Kaedah nombor 1 (brutal).

Intipatinya adalah untuk boot komputer dari beberapa media luaran - dalam bahasa biasa hanya LiveCD. Bagaimana untuk melakukan ini?

Langkah 1. Bakar LiveCD.

LiveCD ialah cakera CD/DVD, pemacu kilat (paling mudah) atau pemacu USB lain di mana versi sistem pengendalian kami yang sangat berkurangan dipasang, i.e. MENANG 7/8. Membuat cakera sedemikian tidak sukar. Muat turun sahaja pemasangan WIndows PE atau ERD Commander. Yang pertama ialah versi WIn 7 yang dilucutkan (PE - persekitaran prapemasangan) dengan fungsi yang luas untuk memulihkan sistem yang telah rosak (sekiranya berlaku jangkitan virus yang teruk, kegagalan tahap rendah, atau kealpaan teruk pemilik akaun admin :)). Anda boleh membaca lebih lanjut tentang mereka dan. Jadi, muat turun imej WinPE atau ERD Commander dan tulis pada cakera atau pemacu kilat. Semua orang tahu cara membuat cakera but. Tetapi menulis imej cakera pada pemacu USB tidak semudah yang disangka. Anda boleh membaca tentang cara membuat pemacu kilat USB boleh boot, sebagai contoh, dalam artikel ini.

Langkah 2. But dari LiveCD.

Jadi, pemacu kilat telah dicipta. Sekarang mari kita but daripadanya. Untuk melakukan ini, kita mungkin perlu memasukkan tetapan BIOS dan menukar susunan but pemacu di sana. Sudah tentu, anda perlu mematikan komputer terlebih dahulu, kemudian pasangkan pemacu kilat USB, kemudian hidupkannya dan masukkan BIOS. Anda akan sangat bertuah jika anda tidak diminta untuk kata laluan anda semasa anda log masuk. Jika mereka bertanya, perkara yang buruk: ini bermakna majikan anda bukanlah bodoh seperti yang anda fikirkan. Tetapi saya tergesa-gesa untuk menghiburkan anda: dalam 99% kes tiada kata laluan pada BIOS, dan anda boleh meletakkan pemacu kilat anda terlebih dahulu pada senarai but BOOT. Dan jika anda bernasib baik, dia akan berada di sana dahulu. Seterusnya, kami hanya menyimpan parameter, but semula dan perhatikan proses pemuatan WIndows PE.

Langkah 3. Ubah suai pendaftaran dari luar.

Jadi, kami but daripada media luaran dan kami melihat sesuatu seperti tetingkap ini.

Tetingkap boleh berbeza: desktop ringkas dan butang Mula biasa. Ini bergantung pada binaan khusus Windows PE anda. By the way, terdapat juga Windows RE (Persekitaran pemulihan). Ia juga akan sesuai untuk tujuan kita. Ia hanya penting bahawa ia mempunyai keupayaan untuk melancarkan baris arahan (cmd) dan keupayaan untuk bekerja dengan pendaftaran luaran. Dan kedua-dua ciri ini tersedia dalam hampir semua binaan win PE / RE / ERD Commander. Jadi, kami melihat tetingkap mula (nasib baik, kami tidak diminta untuk sebarang kata laluan di sini). Seterusnya, tekan Command prompt (jika tetingkap seperti dalam gambar) atau kombinasi Win+R dan masukkan cmd. Dalam konsol yang muncul, masukkan regedit. Tekan Enter dan dapatkan tetingkap pendaftaran. Sekarang pergi ke HKEY_LOCAL_MACHINE (selepas ini dirujuk sebagai HKLM) dan pergi ke Fail => Muatkan sarang.

Seterusnya, dalam kotak dialog yang terbuka, cari cakera dengan sistem sebenar kami (di mana kami ingin mendapatkan hak pentadbir tempatan) dan cari fail<диск>:\Windows\System32\config\SYSTEM. Klik "Buka" dan masukkan sebarang nama semak. Sebagai contoh, ujian. Akibatnya, dalam HKLM kami mempunyai elemen baharu - ujian - ini adalah segmen pendaftaran (salah satu cawangan yang kami perlukan) sistem yang kami kehendaki. Kita boleh mengubahnya sesuka hati dan menyimpannya semula ke dalam sistem yang diingini, yang memberikan kita kemungkinan tanpa had hanya untuk imaginasi kita. :)

Sekarang pergi ke Persediaan direktori ujian, tukar parameter CmdLine di sana: letakkan "cmd.exe" di sana. Kami juga menukar parameter SetupType kepada 2 (secara lalai ia adalah 0). Ini akan membolehkan sistem berfikir apabila memuatkan bahawa permulaan pertama kini sedang berlaku dan oleh itu adalah perlu untuk melakukan apa yang ditunjukkan dalam CmdLine (biasanya laluan untuk memasang pemacu peringkat rendah pada peringkat but OS ditunjukkan di sana), i.e. - dalam kes kami, konsol akan bermula dengan hak SISTEM, yang bukan sekadar buzz - ia adalah segala-galanya yang kami impikan (sudah tentu, bukan hak pentadbir domain, tetapi masih).

Sekarang pilih ujian dan klik Fail => Punggah sarang. Itu sahaja, pendaftaran dalam sistem mangsa dikemas kini. Sekarang kami sedang memuat semula.

Langkah 4. Tetapkan semula kata laluan pentadbir setempat.

Semasa proses but semula, masuk ke BIOS dan tukar semua parameter BOOT kepada parameter yang sama. Seterusnya, semasa proses but OS, anda akan melihat tetingkap konsol berlabel SYSTEM. Di dalamnya anda boleh melakukan apa sahaja yang anda mahu dengan OS anda. Anda boleh membuat pengguna baharu, anda boleh menetapkan semula kata laluan untuk yang sedia ada, anda boleh mengedit kumpulan Pentadbir, dsb.

Mari kita ambil laluan paling mudah - jadikan pengguna pentadbir tempatan aktif dan tetapkan semula kata laluannya.

Jadi, kami melaksanakan: pengguna bersih dan melihat senarai semua pengguna tempatan sistem. Ini adalah buzz. Daripada mereka, menggunakan kaedah menegangkan intelek, kami memilih orang yang, mengikut logik perkara, harus menjadi pentadbir tempatan. Jika pengguna seperti Pentadbir, Pentadbir, Pentadbir tiada dalam senarai (kadangkala pentadbir sistem jahat menamakan semula mereka, berfikir bahawa ini akan menjadikan sistem lebih selamat: betapa naifnya :)), maka ada cara lain: net localgroup - senarai kumpulan. Pasti akan ada sama ada Pentadbir atau Pentadbir. Seterusnya, tulis Pentadbir kumpulan tempatan bersih (jika terdapat Pentadbir dalam senarai kumpulan, jika tidak - Pentadbir). Dan kami melihat senarai pentadbir pengguna.

Sekarang mari buat satu set mudah:

pengguna bersih Administrator Newpass - tukar kata laluan untuk pengguna Administrator (anda mungkin mempunyai anda sendiri) kepada Newpass.

pengguna bersih Pentadbir /aktif:ya - jadikan pengguna pentadbir aktif (dinyahsekat, kerana mereka sering disekat).

Itu sahaja. Kaedah ini tidak baik kerana anda menukar kata laluan dan menyahsekat pentadbir setempat, dan fakta ini boleh dikira dengan mudah oleh musuh terburuk kami - pentadbir sistem. Oleh itu, anda boleh melakukannya secara berbeza:

superuser pengguna bersih Superpass / tambah - buat pengguna super pengguna.

net localgroup Administrators Superuser /add - letakkan superuser dalam kumpulan admin tempatan.

Perkara yang baik tentang kaedah ini ialah kemudian, selepas but dengan pengguna ini, anda boleh meletakkan pengguna domain anda dengan mudah dalam kumpulan Pentadbir, dan kemudian memadamkan akaun yang dibuat buat sementara waktu.

Jadi, kami telah mencipta atau menetapkan semula kata laluan untuk pengguna pentadbir. Kami but daripadanya, tetapi tidak bekerja di bawahnya sepanjang masa: risikonya bukan sahaja hebat - ia sangat besar. Terdapat dua cara: anda boleh bekerja dari akaun dengan hak terhad, secara berkala menggunakan perkara seperti "Jalankan sebagai". Atau anda boleh meletakkan pengguna domain anda dalam kumpulan pentadbir. Saya rasa tidak perlu menjelaskan kepada sesiapa cara untuk melakukan ini (dalam cmd kami melaksanakan compmgmt.msc, pergi ke menguruskan pengguna dan kumpulan tempatan, kemudian ke Kumpulan dan di sana kami mengedit kumpulan pentadbir dalam antara muka grafik yang cantik).

Tetapi selepas semua manipulasi ini, saya amat mengesyorkan mengosongkan log peristiwa: dalam cmd, laksanakan eventvwr.msc, kemudian pergi melalui semua log dan klik kosong di sebelah kanan. Akibatnya, semua jejak akan musnah. Adalah lebih baik untuk melakukan ini di bawah akaun pentadbir tempatan baharu (dicipta), yang telah dipadamkan (iaitu ia tiada dalam sistem, tetapi anda masih log masuk di bawahnya), dan selepas tindakan, but semula dalam cara yang sukar: melalui butang set semula ajaib (pengguna-pentadbir dalam kes ini sudah akan dimusnahkan). Akibatnya, akan ada rekod dalam kunci bahawa pengguna itu dan itu telah memadamkan segala-galanya, tetapi tidak akan ada apa-apa lagi tentang pengguna ini: baik input dan outputnya, mahupun tindakan lain, mahupun pemadamannya oleh seseorang, i.e. pengguna hantu. Sekiranya penyiasatan menyeluruh terhadap sebarang insiden yang berlaku dengan penyertaan anda, ini mungkin menyelamatkan nasib anda. :)

Sudah tentu, terdapat cara yang lebih dipercayai: sistem log, supaya tidak ada rekod bila dan siapa yang membersihkannya, anda boleh memusnahkannya, supaya mereka tidak bermula sama sekali. Dalam versi mudah, untuk melakukan ini, hanya padamkan pemapar log itu sendiri: eventvwr.msc, terletak dalam direktori :\windows\system32, bagaimanapun, ini perlu dilakukan sama ada di bawah LiveCD yang sama, atau menggunakan konsol dengan hak SISTEM (cara mendapatkannya diterangkan dalam kaedah 2 di bawah). Tetapi penonton boleh dipulihkan jika anda benar-benar mahu (walaupun beberapa orang akan melakukan ini lagi, dan jika anda tidak akan menggodam bank dari komputer ini, maka anda tidak perlu risau tentang masalah). Dalam artikel ini saya tidak akan bercakap tentang cara untuk memusnahkan pangkalan data log itu sendiri (mereka yang mungkin benar-benar memerlukannya tahu cara melakukannya sendiri :)).

Kaedah No. 2 (menggantikan seth.exe).

Kaedah ini, sebenarnya, berbeza sedikit daripada yang sebelumnya. Langkah 1-3 kaedah pertama diulang sepenuhnya. Dengan cara ini, dalam kes ini, agak mungkin untuk menggunakan cakera pemasangan / pemacu kilat pemasangan standard dari Windows 7/8/10 sebagai LiveCD, memilih pilihan "Pulihkan fungsi sistem" selepas boot daripadanya (sejak sekarang kami akan tidak perlu bekerja dengan pendaftaran). Tetapi dalam langkah 4, apabila kami menerima konsol, kami tidak menetapkan semula kata laluan atau mencipta pengguna baharu, tetapi lakukan ini:

salinan<диск>:\windows\system32\sethc.exe seth2.exe - buat salinan sandaran fail asal bagi fungsi kunci melekit standard seth.exe.

salinan<диск>:\windows\system32\cmd.exe c:\windows\system32\sethc.exe - kemudian kami mengesahkan penggantian. Gantikan seth asal dengan baris arahan (cmd). Adakah anda menghidu baunya? :)

Sekarang selepas boot sistem - pada mana-mana peringkat apabila anda mahu, bermula dari skrin log masuk, anda boleh memanggil konsol dengan hak SISTEM, yang sangat baik. Hanya cepat tekan Shift 5 kali berturut-turut dan itu sahaja.

Dan kemudian sekurang-kurangnya menukar kata laluan, sekurang-kurangnya mencipta pengguna, sekurang-kurangnya membersihkan log, sekurang-kurangnya menyalin pangkalan data SAM (untuk kekerasan seterusnya (pencarian dan pengiktirafan kekerasan) kata laluan pengguna semasa), atau apa-apa lagi yang anda ada cukup imaginasi untuk, tetapi melakukan semua ini saya tidak mengesyorkannya, kerana perkara di sini adalah berbeza. Kelebihan pendekatan ini ialah anda tidak menukar sebarang kata laluan, tidak mencipta sebarang pengguna baharu, tetapi cukup hubungi konsol sistem apabila anda benar-benar memerlukan hak, dan gunakannya untuk melancarkan apa sahaja yang diperlukan.

Dengan pendekatan ini, sama sekali tidak akan disebut aktiviti anda dalam log sistem.. Kadangkala anda mungkin menghadapi pelancaran aplikasi/pemasang pelik, dsb., yang mana akaun domain anda nampaknya tidak mempunyai hak, tetapi anda benar-benar tidak mempunyai hak dan tidak pernah memilikinya. :) Dan semua pelancaran yang mencurigakan berlaku di bawah nama sistem (SYSTEM), jadi anda kekal bersih sepenuhnya.

Kesimpulan

Di sini, sebenarnya, adalah dua pendekatan utama yang, antara semua yang lain, kebetulan saya gunakan dalam amalan biasa saya. Mereka agak sesuai untuk tujuan menjadikan kehidupan lebih mudah di tempat kerja dengan menghapuskan pelbagai jenis sekatan yang sangat disukai oleh majikan moden. Perkara utama adalah untuk tidak menunjukkan kepada orang lain bahawa anda boleh dan tidak menggunakan hak ini melainkan benar-benar perlu.

Tetapi jika anda mahukan lebih banyak - contohnya, hak pentadbir domain atau ingin masuk ke jabatan perakaunan syarikat anda, maka pendekatan yang sama sekali berbeza diperlukan. Apabila mengendalikan mesin anda sebagai domain atau pengguna tempatan anda, anda dalam apa jua keadaan berisiko, kerana anda bekerja dengan rangkaian dari komputer anda, dan semua paket yang dihantar oleh anda direkodkan dengan ketat dalam log dinding api dan/atau SIEM sistem, jadi beberapa berhati-hati harus diperhatikan. Untuk mengekalkan kerahsiaan dalam kes ini, malangnya, ia tidak mencukupi untuk membersihkan atau memusnahkan log tempatan: anda masih akan dikenal pasti dengan cepat.

Mengenai cara memastikan kerahasiaan kategori tertinggi, serta cara yang lebih maju dan tepat untuk mendapatkan hak pentadbir, termasuk cara untuk mendapatkan hak pentadbir domain, saya bercakap tentang dalam kursus saya yang diterbitkan baru-baru ini mengenai keselamatan maklumat peribadi.

Yang benar, Lysyak A.S.

Pencipta sistem pengendalian Windows 7 hairan dengan isu yang disebut oleh jurutera Rusia sebagai "kalis bodoh." Pada masa perisian itu dicipta, hak pengguna adalah sangat terhad. Untuk menjalankan beberapa program atau memadam fail yang dicipta oleh program pihak ketiga, anda perlu mempunyai hak pentadbir.


Panduan Langkah demi Langkah untuk Mendapatkan Ciri Pentadbir dalam Windows 7:

  • Pertama sekali, anda perlu menukar paparan menu kepada klasik. Seterusnya kita pergi ke “ Mulakan", pergi ke " Panel kawalan"dan buka item" Pentadbiran" Dalam varian lain, nod " Pentadbiran" Mungkin terletak di " Ikon kecil» dalam Panel Kawalan.
  • Anda perlu klik dua kali pada nod " Pengurusan komputer", kemudian pergi ke subseksyen " " Dalam lajur " Nama", yang terletak di sebelah kanan kotak dialog kawalan, anda mesti memilih folder " Pengguna" Klik dua kali pada akaun " Pentadbir" dan daripada yang dicadangkan dalam menu konteks, pilih item " Hartanah" Nyahtanda kotak di sebelah bahagian “ Lumpuhkan akaun».
  • Pada titik" Nama penuh"Entri mesti dibuat, tetapi ia tidak sepatutnya bertepatan dengan nama pemilik komputer yang dinyatakan semasa pemasangan sistem pengendalian Windows 7.
  • Seterusnya, klik pada “ Mohon” dan OK, dengan itu mengesahkan tindakan anda. Selepas ini selesai, anda perlu memulakan semula komputer anda dan log masuk sebagai pentadbir.

Menu kawalan juga dipanggil dengan cara lain. Sebagai contoh, seperti ini. Klik kanan pada pintasan " Komputer saya" dan dalam menu konteks yang terbuka, pilih item " Kawalan" Dalam kotak dialog yang terbuka, pilih " Pengguna dan kumpulan tempatan».


Ia juga mungkin untuk melumpuhkan fungsi " Kawalan Akaun"(UAC). Untuk melakukan ini, anda perlu membuka " Panel kawalan", kemudian pergi ke " akaun pengguna" Tandai kotak dalam subseksyen " Menukar parameter kawalan...» dan gerakkan peluncur ke bawah. Selepas manipulasi ini, mana-mana pengguna akan dilihat sebagai pentadbir.

Ada cara lain. Apabila memuatkan program, masukkan dalam tetingkap secpol.msc dan klik kanan pada ikon pelancaran arahan. Di samping itu, perlu diperhatikan " Jalankan dengan hak pentadbir" Untuk melakukan ini, buka bahagian " Dasar tempatan"Dan" Tetapan keselamatan».

Jika anda pergi ke senarai dasar, anda akan melihat di sana "Akaun: status rekod" Pentadbir"". Anda perlu klik kanan pada entri dan pilih "Properties" dari menu konteks dan alihkan suis status ke " Hidupkan».

Jika sistem pengendalian anda ialah Windows 7 Home Premium atau Windows 7 Home Basic, pergi ke " Mulakan"dan tekan" Laksanakan" Masukkan cmd dalam tetingkap semasa memuatkan program. Apabila ikon Prompt Perintah muncul, klik kanan padanya dan pilih "Jalankan sebagai pentadbir" daripada pilihan yang disediakan. Anda juga boleh memasukkan kod arahan pengguna bersih Pentadbir /aktif:ya. Untuk mengesahkan operasi, hanya tekan kekunci Enter. Selepas ini, mulakan semula komputer. Log masuk seterusnya dijalankan menggunakan log masuk pentadbir.

Sistem pengendalian Windows membenarkan beberapa pengguna bekerja serentak pada satu komputer peribadi. Sekurang-kurangnya satu daripada akaun yang dibuat dalam OS mestilah pentadbir supaya boleh mengurus semua konfigurasi dan tetapan Windows pengguna lain. Artikel ini menerangkan cara anda boleh mendapatkan hak akaun pentadbir dalam Windows 7 dan boleh menukar sebarang tetapan sistem.

Secara lalai, apabila memasang Windows pada komputer anda, 2 akaun dicipta - pengguna dengan akses sementara kepada hak pentadbir dan akaun Pentadbir dengan hak maksimum yang mungkin. Artikel berikut menerangkan cara untuk mendayakan akaun pentadbir dan juga melumpuhkannya.

Jenis siaran

Secara keseluruhan, terdapat 3 jenis akaun dalam sistem - Pentadbir, Pengguna biasa dan Pengguna dengan keupayaan untuk mengakses hak pentadbir.

Pembangun Windows sangat tidak menggalakkan bekerja dalam sistem di bawah akaun Pentadbir. Ini menjadikan PC anda sangat terdedah kepada serangan virus dan skrip berniat jahat yang boleh memperoleh kuasa sepenuhnya ke atas semua perkhidmatan dan fail.

Dari sudut pandangan keselamatan, adalah lebih tepat untuk bekerja di bawah kawalan pengguna dengan hak pentadbir. Dengan cara ini, virus yang telah menjangkiti komputer anda tidak akan dapat membuat perubahan global pada fungsi perkhidmatan, dan jika perlu, anda boleh mendapatkan hak pentadbir dalam Windows 7 untuk jangka masa yang singkat dengan memasukkan kata laluan akaun anda.

Menukar jenis akaun anda

Jika anda bekerja di bawah akses biasa, anda tidak akan dapat meminta hak sementara apabila diperlukan untuk melakukan tindakan. Dalam kes ini, anda perlu menyediakan akaun anda. Untuk memasang mod ini, anda perlu melakukan perkara berikut:

Perlu diingat bahawa pelarasan sedemikian hanya boleh dibuat daripada rekod lain yang mempunyai hak yang diperlukan.

Kuasa sementara

Jika sesetengah program atau perkhidmatan memerlukan mod pentadbir aktif, apabila anda melancarkannya, tetingkap pop timbul kecil akan muncul di hadapan anda. Di dalamnya anda mesti memberi kebenaran untuk melakukan operasi. Jika akaun anda dilindungi kata laluan, anda perlu memasukkan kod akses tambahan untuk mendapatkan hak pentadbir buat sementara waktu dalam Windows 7.

Jika anda sering membuat beberapa perubahan pada OS dan ingin melumpuhkan mod ini, anda boleh log masuk terus sebagai pentadbir Windows buat sementara waktu.

Mod Pentadbir

Untuk boleh log masuk ke akaun ini, pengguna perlu mengaktifkannya. Anda boleh mendayakannya menggunakan .