วิธีเปิดใช้งานสิทธิ์ผู้ดูแลระบบแบบเต็มใน Windows 7              Information Security Laboratory

15.11.2009 04:08

ใน Windows 7 บัญชีผู้ดูแลระบบในตัวซึ่งมีสิทธิ์สูงสุดจะถูกปิดใช้งานตามค่าเริ่มต้น สิ่งนี้ทำเพื่อจำกัดผลกระทบของผู้ใช้ที่ไม่มีประสบการณ์และมัลแวร์ต่อกระบวนการของระบบ

หากต้องการเปิดใช้งานบัญชีผู้ดูแลระบบใน Windows 7 ให้ทำตามขั้นตอนเหล่านี้

1. เข้าสู่ระบบ Windows 7 ด้วยสิทธิ์ผู้ดูแลระบบ (บัญชีของคุณสร้างขึ้นระหว่างการติดตั้ง Windows 7)

2. คลิกขวาที่ไอคอน คอมพิวเตอร์บนเดสก์ท็อปหรือในเมนู Start และจากเมนูบริบทที่ปรากฏขึ้น ให้เลือก ควบคุม.

คุณยังสามารถเปิดได้ แผงควบคุม -> การดูแลระบบ -> การจัดการคอมพิวเตอร์.

3. ในเมนูด้านซ้ายของ Windows 7 Management Console ให้เปิดขึ้น การจัดการคอมพิวเตอร์ > ยูทิลิตี้ > ผู้ใช้และกลุ่มภายใน > ผู้ใช้.

4. ที่ด้านขวาของหน้าต่างคอนโซลจะมีรายการบัญชีผู้ใช้ Windows 7 ดับเบิลคลิกที่บัญชี (ผู้ดูแลระบบ) และในหน้าต่างที่เปิดขึ้น ลบช่องทำเครื่องหมาย ปิดการใช้งานบัญชี.

5. คลิก ตกลง.

หลังจากเสร็จสิ้นการดำเนินการเหล่านี้ บัญชีผู้ดูแลระบบจะถูกเปิดใช้งานและมีอยู่ในรายการบัญชีในหน้าการอนุญาต Windows 7

6. เปิด Start และเลือกจากเมนูปิดเครื่อง .

7. ในหน้าเข้าสู่ระบบ ให้เลือกบัญชี

8. เปิด แผงควบคุม -> บัญชีผู้ใช้.

9. จากรายการบัญชี ให้เลือก

10. คลิก การสร้างรหัสผ่านและอย่าลืมตั้งรหัสผ่านสำหรับบัญชีนี้

อย่าใช้สำหรับบัญชีผู้ดูแลระบบ!ความปลอดภัยของคอมพิวเตอร์ของคุณขึ้นอยู่กับบัญชีนี้

หมายเหตุ- เมื่อทำงานภายใต้บัญชีผู้ดูแลระบบ โปรแกรมทั้งหมด รวมถึงมัลแวร์ จะถูกเปิดใช้งานในฐานะผู้ดูแลระบบ การควบคุมบัญชีผู้ใช้จะไม่สามารถปกป้องระบบจากอิทธิพลที่เป็นอันตรายได้ ดังนั้น ใช้บัญชีผู้ดูแลระบบเพื่อวัตถุประสงค์ในการดูแลคอมพิวเตอร์หรือโดเมนเท่านั้น ก่อนที่จะเปลี่ยนผู้ใช้ ต้องแน่ใจว่าได้ปิดโปรแกรมที่กำลังทำงานอยู่ทั้งหมดแล้วออกจากระบบ (จากเมนูปิดเครื่อง ให้เลือก )

บางโปรแกรมและการเชื่อมต่อเครือข่ายที่ติดตั้งภายใต้บัญชีผู้ดูแลระบบอาจไม่พร้อมใช้งานสำหรับผู้ใช้รายอื่น

เราขอขอบคุณผู้อ่านของเรา อเล็กซ์ เรดสำหรับแนวคิดในการเขียนบทความนี้


บทความใหม่

ความคิดเห็น (50) ถึง “บัญชีผู้ดูแลระบบใน Windows 7”

ขอบคุณครับ ติดตามต่อไป :)

คำถาม: บัญชีของฉันซึ่งสร้างขึ้นเมื่อติดตั้ง 7 เป็นสมาชิกของกลุ่ม “ผู้ดูแลระบบ” แต่ถึงกระนั้น ฉันพบข้อจำกัดบางประการมากกว่าหนึ่งครั้งเมื่อใช้งาน จะแก้ไขได้อย่างไร? ฉันได้ยินเกี่ยวกับผู้ดูแลระบบขั้นสูงคนหนึ่ง นี่คือสิ่งที่มันเป็น?

มหาอำมาตย์ใช่แล้ว นี่คือ “ผู้ดูแลระบบขั้นสูง” คนเดียวกันกับที่มีสิทธิ์ไม่จำกัด

นี่มันเป็นยังไง…
ระหว่างการติดตั้ง ฉันสร้างผู้ใช้ (โดยมีสิทธิ์ของผู้ดูแลระบบเป็นค่าเริ่มต้น) จากนั้นฉันตัดสินใจตามที่คุณเขียนไว้ที่นี่ ว่าจะให้สิทธิ์แก่ตัวเองสำหรับผู้ใช้ทั่วไปเพื่อความปลอดภัย คำถามแรกเกิดขึ้นคือจะถ่ายโอนการตั้งค่าโปรไฟล์ของฉัน (เดสก์ท็อป ทางลัด และอื่นๆ ทั้งหมด) ไปยังผู้ดูแลระบบได้อย่างไร (ไปยังผู้ใช้รายอื่น) ไม่เป็นไร แล้วฉันคิดว่าฉันจะเจาะลึกกว่านี้! ฉันเข้าสู่ระบบในฐานะตัวเอง (ด้วยสิทธิ์ของผู้ดูแลระบบ) เปิดใช้งานบัญชีผู้ดูแลระบบ (ผู้ดูแลระบบระดับสูง) เข้าสู่ระบบภายใต้บัญชีนั้น ตั้งค่าสิทธิ์ของตนเองให้กับผู้ใช้ทั่วไป และปิดการใช้งานบัญชีผู้ดูแลระบบ (ผู้ดูแลระบบระดับสูง)... ตอนนี้เมื่อฉันเข้าสู่ระบบ ฉันเข้าสู่ระบบ ในตัวฉันเองด้วยสิทธิ์ของผู้ใช้ทั่วไป แต่ไม่ได้ทำอะไรเลย ฉันไม่สามารถตั้งชื่อ Superadministrator ได้... ดังนั้นฉันไม่สามารถเข้าสู่ระบบภายใต้มันได้ หลังจากป้อนรหัสผ่านก็แจ้งว่าบัญชีของคุณถูกปิดใช้งาน ติดต่อผู้ดูแลระบบ!)
มีข้อเสนอแนะอะไรบ้าง?
จริงๆ แล้ว ทั้งหมดนี้ไม่สำคัญ 7′ ไม่ใช่ตัวหลัก ดังนั้นฉันแค่เลือกดูตอนนี้... ฉันแค่อยากรู้ว่ามันคืออะไร...)

เกล็ดหิมะเราไม่แนะนำให้ตั้งค่าผู้ดูแลระบบเป็นสิทธิ์ผู้ใช้ทั่วไป ตอนนี้คุณอาจต้องติดตั้ง Windows 7 ใหม่

ฉันไม่มีรายการ "ผู้ใช้และกลุ่มภายใน" ในคอนโซลการจัดการ
แม้ว่าฉันจะเข้าสู่ระบบในฐานะผู้ดูแลระบบด้วยรหัสผ่านก็ตาม
เกิดอะไรขึ้น?

ขอบคุณล่วงหน้า.

ฉันติดตั้ง 7 สร้างผู้ใช้ (ระหว่างการติดตั้ง) แต่เขาเป็นสมาชิกของกลุ่มผู้ใช้ดีบักเกอร์ แต่ฉันไม่สามารถเปิดใช้งานบัญชีผู้ดูแลระบบได้ ฉันมีสิทธิ์ไม่เพียงพอ สิ่งที่สามารถทำได้?

ในบรรทัดคำสั่ง - ผู้ดูแลระบบผู้ใช้เน็ต /active:yes (สำหรับระบบปฏิบัติการรัสเซีย: ผู้ดูแลระบบผู้ใช้เน็ต /active:yes) และตอนนี้บัญชีผู้ดูแลระบบจะสามารถเลือกได้

เรียกใช้บรรทัดคำสั่งอย่างเป็นธรรมชาติด้วยสิทธิ์ของผู้ดูแลระบบ

ไม่อยู่ที่นี่...?
ในเวอร์ชัน Prof (เสีย) มีกลุ่มบัญชี HomeUsers ไม่มีกลุ่มดังกล่าวในเวอร์ชัน Enterprice (ทดลองใช้งานอย่างเป็นทางการ) เป็นไปได้ไหมที่จะติดตั้งกลุ่ม HomeUsers บน Enterprice ???
ขอบคุณล่วงหน้า.

"บางโปรแกรมและการเชื่อมต่อเครือข่ายที่ติดตั้งภายใต้บัญชีผู้ดูแลระบบอาจไม่พร้อมใช้งานสำหรับผู้ใช้รายอื่น"

นี่เป็นกรณีของฉันจริงๆ ฉันเป็นนักดนตรีและทำงานใน Cubase 4 แต่เมื่อฉันติดตั้งแพ็คเกจปลั๊กอินจาก wave จะมีเพียงปลั๊กอินบางส่วนเท่านั้นที่แสดงภายใต้บัญชีของฉันใน Cubase แต่ทั้งหมดจะปรากฏในผู้ดูแลระบบขั้นสูง มีวิธีใดบ้างที่ฉันสามารถทำงานภายใต้บัญชีของตัวเองโดยมีสิทธิ์ของผู้ดูแลระบบขั้นสูงนี้? การเปลี่ยนอย่างต่อเนื่องเป็นเรื่องยุ่งยาก
วิน 7 x64

ฉันจะทำให้คอมพิวเตอร์เปิดโดยอัตโนมัติโดยไม่ต้องคลิกที่ไอคอนบัญชีได้อย่างไร

ช่วยอธิบายให้ noob หน่อยนะครับ
คุณต้องลบโฟลเดอร์ ต้องใช้สิทธิ์ของผู้ดูแลระบบ "ขออนุญาตจากผู้ดูแลระบบเพื่อแก้ไขโฟลเดอร์นี้" ฉันเข้าสู่ระบบในฐานะผู้ดูแลระบบ และพวกเขาก็ขออนุญาตจาก “ผู้ดูแลระบบ” อีกครั้ง บัญชีผู้ดูแลระบบและฉันเป็นสมาชิกของกลุ่มผู้ดูแลระบบ จะทำอย่างไร?

สกีเตอร์คุณต้องเปลี่ยนตัวอธิบายความปลอดภัย

คุณช่วยบอกฉันว่าต้องทำอย่างไรทีละขั้นตอน? เพราะฉันทำไม่ได้...

แต่ฉันได้รับข้อผิดพลาดแจ้งว่าไม่สามารถอ่านหน่วยความจำได้
จะทำอย่างไร:

1. จะทำให้ “ผู้ใช้และกลุ่มภายใน” ปรากฏขึ้นได้อย่างไร???
2. “…จำเป็นต้องเปลี่ยนคำอธิบายด้านความปลอดภัย” บอกฉันว่าอย่างไร?

ปล.
ติดตั้ง Windows 7 Home Premium แล้ว
สร้างบัญชีผู้ดูแลระบบแล้ว แต่ไม่ได้ช่วยอะไร

เป็นไปได้ไหมที่จะให้สิทธิ์แก่ตัวเองอย่างไม่ จำกัด ในบัญชีของฉันที่สร้างขึ้นเมื่อติดตั้ง Windows 7 ฉันเพิ่งทำงานในโปรแกรมที่ขอไฟล์บางไฟล์ แต่ไฟล์เหล่านั้นถูกซ่อนไว้สำหรับการอ่านและไม่สะดวกที่จะย้ายจากบัญชีหนึ่งไปอีกบัญชีหนึ่ง
ขอบคุณล่วงหน้า

ขอขอบคุณสำหรับข้อมูล!!! เพราะ ใน Windows XP Pro ฉันคิดว่ามันแตกต่างออกไประหว่างการติดตั้งบัญชีผู้ดูแลระบบจะถูกสร้างขึ้นจริง ๆ และเมื่อระบบบูทผู้ใช้ที่มีสิทธิ์ของผู้ดูแลระบบ (แต่เขาเป็นผู้ดูแลระบบจริงๆ - และไม่ได้ถามคำถาม 1,000 ข้อเกี่ยวกับการเข้าถึงทุกที่) แม้ว่าฉันอาจจะคิดผิดก็ตาม
ฉันไม่เข้าใจว่าทำไมใน Windows 7 คุณควรสร้างผู้ใช้ผู้ดูแลระบบ (ฉันเขียนไว้อย่างนั้นในบัญชีของฉัน – ผู้ดูแลระบบ) ซึ่งไม่ใช่ผู้ดูแลระบบจริงๆ (มันจำเป็นต้องทำงานด้วยสิทธิ์ของผู้ดูแลระบบเสมอแม้ว่าบัญชีจะอีกครั้งก็ตาม พูด – ผู้ดูแลระบบ ) - อุปสรรค์ประเภทหนึ่งเพื่อความปลอดภัย
จะดีกว่าถ้าเป็นเพียงผู้ใช้ที่ไม่มีสิทธิ์ผู้ดูแลระบบ และเมื่อติดตั้งระบบ จะมีเพียงบัญชีผู้ดูแลระบบจริงเท่านั้นที่ถูกสร้างขึ้นพร้อมสิทธิ์การเข้าถึงทั้งหมด!
เหตุใดคุณจึงต้องการผู้ดูแลระบบเสมือนที่ไม่สามารถเข้าถึงระบบได้อย่างสมบูรณ์?

มิทรีในตอนต้นของบทความมีเขียนไว้ว่าเหตุใดจึงทำเช่นนี้

สวัสดีตอนบ่าย,
Win7HP Rus BOX 32b ฉันพยายามทำตามที่อธิบายไว้ แต่ส่วนผู้ใช้และกลุ่มในเครื่องยังคงไม่ปรากฏให้ฉัน
เป็นไปได้ไหมที่จะทำ (ตามคำสั่ง รีจีสทรี หรือแพตช์) เพื่อให้ผู้ใช้และกลุ่มในเครื่องแสดงและเข้าถึงได้เหมือนในภาพหน้าจอของคุณ
ขอบคุณ

ฉันทำสิ่งนี้ - ผู้ดูแลระบบปรากฏขึ้นและคุณสามารถเข้าสู่ระบบได้ แต่ส่วนผู้ใช้และกลุ่มในเครื่องจะมองไม่เห็น...
มีวิธีอื่นอีกไหม?

มิทรี, "Win7HP" คืออะไร? อันไหนอยู่ในคอมพิวเตอร์ของคุณ? หากไม่ใช่ Professional, Maximum, Corporate การอัพเกรด OS เท่านั้นที่สามารถช่วยได้

“ดมิทรี “Win7HP” คืออะไร? คอมพิวเตอร์ของคุณมี Windows 7 รุ่นใด -
– ฉันมี Windows 7 Home Premium (Windows 7 Home Premium)
“ถ้าไม่ใช่ Professional, Maximum, Corporate การอัพเกรด OS เท่านั้นที่สามารถช่วยได้”
– M$ โง่เหรอ? หากคุณมีการเชื่อมต่อที่นั่น โปรดบอกฉันว่าผู้ใช้ที่ถูกกฎหมายรู้สึกไม่พอใจและไม่พอใจอย่างมาก... ประการแรก เนื่องจากประเด็นนี้ไม่ได้ระบุไว้ที่ใดเลย (ในคำอธิบาย) และประการที่สอง ความหมายของข้อจำกัดดังกล่าวยังเป็นที่น่าสงสัย!

มิทรีสิ่งที่คุณจ่ายคือสิ่งที่คุณได้รับ คุณไม่เคืองที่คาลัคแพงกว่าขนมปังใช่ไหม? หรือคุณไม่พอใจ?

ช่วงเวลานี้ไม่ได้พูดชัดแจ้งที่ใด (ในคำอธิบาย)

ไม่จริง. ชุดคุณลักษณะของ Windows 7 แต่ละรุ่นมีการอธิบายไว้ทุกที่ รวมถึงบนเว็บไซต์ Microsoft

น่าเสียดายที่สาเหตุของปัญหา แม้ว่าฉันจะแก้ไขแล้ว แต่ฉันก็ยังไม่เข้าใจ: ฉันเปิดใช้งานบัญชีผู้ดูแลระบบตามค่าเริ่มต้น กำหนดค่า ปิดการใช้งานของตัวเอง และลบโปรไฟล์ และ... ภายในครึ่งชั่วโมง ตัวนับ RAM ไม่ได้เพิ่มขึ้นเกิน 25% ขอบคุณมากสำหรับบทความ!

สูงสุดเป็นเรื่องยากที่จะวินิจฉัยโดยไม่ต้องดูคอมพิวเตอร์ของคุณ

บอกฉันอีกครั้งว่าฉันปลดล็อคบัญชีผู้ดูแลระบบแล้วเข้าสู่ระบบภายใต้นั้น ฉันกำลังพยายามใส่ agent.key ในโฟลเดอร์ Dr.Web ในไฟล์โปรแกรม แต่ก็ยังบอกว่าฉันมีสิทธิ์ไม่เพียงพอ ฉันลองแล้ว เปลี่ยนเจ้าของแต่กลับไม่มีสิทธิ์ก็แค่กลัว เวอร์ชันสูงสุด

Doctor Web มีการป้องกันของตัวเอง ซึ่งสามารถปิดใช้งานได้ผ่านเมนูบริบทบนไอคอนถาด

ขอบคุณสำหรับคำติชม (01/20) ฉันเข้าใจว่าเป็นการยากที่จะวินิจฉัยและสรุปจากคำพูด (ในขณะที่ฉันถูกบังคับให้ท่องเว็บบนโทรศัพท์มือถือ) ฉันคิดว่าอาจมีคนเจอสิ่งนี้

ฉันทำทุกอย่างตามที่เขียนไว้ที่นี่ เข้าสู่ระบบในฐานะผู้ดูแลระบบ ต้องการติดตั้งไดรเวอร์ในโหมดความเข้ากันได้ แต่มันใช้งานไม่ได้ มันบอกว่าฉันไม่มีสิทธิ์เพียงพอ บอกฉันว่าต้องทำอย่างไร?

ตอนแรกฉันตั้งค่าการเข้าสู่ระบบอัตโนมัติโดยไม่มีรหัสผ่าน แต่ก็ไม่ได้ช่วยอะไร ฉันยังต้องคลิกที่ไอคอน แต่กลับกลายเป็นดังนี้: เริ่ม - ในเครื่องมือค้นหา: "หน้าจอเริ่มต้น" - เปลี่ยนหน้าจอเริ่มต้น - ตรวจสอบ “ เริ่มจากหน้าจอเข้าสู่ระบบ” - เปลี่ยนการตั้งค่าพลังงาน: การทำงานของปุ่มเปิดปิด - ทำเครื่องหมายที่“ อย่าถามรหัสผ่าน” - บันทึกการเปลี่ยนแปลง - ตกลง

ฉันเป็นผู้ใช้ที่มีสิทธิ์ของผู้ดูแลระบบ ฉันพยายามเปิดใช้งาน "superadmin" ตามคำแนะนำที่อธิบายไว้ข้างต้น แต่เมื่อฉันยกเลิกการทำเครื่องหมายที่ช่อง ฉันกลายเป็นผู้ใช้ที่ไม่มีสิทธิ์ และเพื่อเปิดใช้งานบัญชีผู้ดูแลระบบในตัว (ผู้ดูแลระบบ) ซึ่งมีสิทธิ์สูงสุด คุณต้อง: เริ่มในประเภทช่องค้นหา - secpol.msc > ปุ่มเมาส์ทำงานด้วยสิทธิ์ของผู้ดูแลระบบ ในหน้าต่างด้านซ้าย ไปที่ “การตั้งค่าความปลอดภัย” > “นโยบายท้องถิ่น” > “การตั้งค่าความปลอดภัย” ในหน้าต่างด้านขวา ดับเบิลคลิกที่ “บัญชี: สถานะบัญชี “ผู้ดูแลระบบ” > เปลี่ยนเป็น “เปิดใช้งาน” (Windows 7 Ultimate 6.1.7600 Build 7600)

ลีโอนิดฉันทำเครื่องหมายและยกเลิกการทำเครื่องหมายในช่อง และบัญชีที่สร้างขึ้นระหว่างการติดตั้งระบบยังคงมีสิทธิ์เหมือนเดิม

มันเป็นไปได้ผ่าน secpol ฉันเห็นด้วย

จะดูที่ไหนและวิธีกำหนดค่าตัวบอกเกี่ยวกับความปลอดภัยเพื่อให้ผู้ดูแลระบบเป็นผู้ดูแลระบบจริงๆ ไม่ใช่ h.z. โดยใคร ไม่อย่างนั้นฉันก็ไม่สามารถลบไฟล์เก่าจาก Win XP ใน Vista ได้และฉันก็ไม่สามารถลบมันใน Win7 ได้ และนี่เรียกว่าความปลอดภัยเหรอ? ในความคิดของฉัน นี่เป็นเพียงความวิกลจริต เหตุใดคุณจึงต้องใช้เวลามากมายในการเต้นรอบคอมพิวเตอร์เพื่อลบไฟล์เก่า ใช่ ฉันไม่ใช่แฮ็กเกอร์ แต่มีคนเหมือนฉันหลายล้านคน และปัญหานี้ไม่ใช่แค่ของฉันเท่านั้น แต่เป็นของทุกคน! ฉันหวังเป็นอย่างยิ่งสำหรับความช่วยเหลือของคุณ แต่สิ่งที่เกิดขึ้นคือมีความคืบหน้าและเพื่อทำความสะอาดสกรูจากขยะคุณต้องฟอร์แมตมัน???? ไม่มากเกินไป??

เซอร์เกย์คำถามดังกล่าวควรส่งไปยังฟอรัมของเรา (ลิงก์สีเขียวที่มุมขวาบน) ความคิดเห็นมีไว้สำหรับบันทึกย่อในบทความ - ดุ/ชมเชย/เพิ่ม

ไฟล์ PS XP สามารถลบได้อย่างง่ายดายผ่าน SHIFT + DELETE ฉันลบไปแล้วนับพันครั้งและไม่พบปัญหาใดๆ เลย

สวัสดี โปรดบอกวิธีเปลี่ยนชื่อโฟลเดอร์ด้วยชื่อของฉันซึ่งสร้างขึ้นเมื่อติดตั้ง Windows 7 (อยู่ในโฟลเดอร์ระบบ "ผู้ใช้")

แผงควบคุม (ดู: ไอคอนขนาดใหญ่) > เปลี่ยนชื่อบัญชีของคุณ- ป้อนชื่อใหม่และกดปุ่ม เปลี่ยนชื่อ.

ขอบคุณครับ เดี๋ยวจะลองดูครับ...

ไม่ มันใช้งานไม่ได้... เข้าสู่ระบบ ใช่ เปลี่ยนชื่อแล้ว แต่โฟลเดอร์ใน C: ในโฟลเดอร์ “Users” ยังคงเหมือนเดิม...

Windows 7 – ความประทับใจและข้อเท็จจริง:
เพื่อไม่ให้เกิดความเสียหายใด ๆ จึงมีผู้ใช้และผู้ใช้ที่มีประสบการณ์

ฉันเพิ่งพบปัญหาเดียวกันและแก้ไขด้วยวิธีนี้: ฉันเข้าสู่เซฟโหมดและติดตั้งทุกอย่างกลับคืน

คำถามเพิ่มเติมใดๆ - เฉพาะในฟอรัมเท่านั้น

โปรดบอกฉัน!
ฉันจะเข้าถึงทรัพยากรผ่านเครือข่ายโดยมีสิทธิ์สำหรับกลุ่ม "ผู้ดูแลระบบ" ได้อย่างไร (win7pro)
ปรากฎว่าใน Samba นั้น Windows 7 อนุญาตให้ผู้ดูแลระบบท้องถิ่นมีสิทธิ์ของผู้ใช้ทั่วไปได้จริง ๆ และจนถึงขณะนี้มีเพียงวิธีเดียวเท่านั้น: ตั้งค่าสิทธิ์สำหรับผู้ใช้เฉพาะบนทรัพยากรซึ่งไม่สะดวกอย่างยิ่ง ขอย้ำอีกครั้งว่าการมีทรัพยากรด้านการดูแลระบบเช่น C$ จะมีประโยชน์อะไรหากไม่สามารถเข้าถึงได้

ผู้ใช้พบข้อเท็จจริงที่น่าสนใจเมื่อเปลี่ยนมาใช้ Windows 7 จากระบบปฏิบัติการเวอร์ชันก่อนหน้า ที่นี่ตามค่าเริ่มต้น บัญชีผู้ดูแลระบบจะถูกปิดใช้งาน เราจะพูดถึงวิธีเข้าถึงในบทความนี้

เหตุใดบัญชีผู้ดูแลระบบจึงถูกปิดใช้งานใน Windows 7

น่าแปลกที่คำตอบสำหรับคำถามนี้ชัดเจน Window 7 ส่วนใหญ่ได้รับการออกแบบมาสำหรับผู้ใช้ทั่วไปที่ไม่เข้าใจฮาร์ดแวร์ที่ซับซ้อน โฟลเดอร์หลายพันโฟลเดอร์ และไฟล์การกำหนดค่าหลายร้อยไฟล์บนพีซีของเขา บัญชีที่มีสิทธิ์ของผู้ดูแลระบบจะทำให้ทุกคนมีความสามารถไม่จำกัด ซึ่งทำให้การทำงานของซอฟต์แวร์เสียหายโดยไม่ได้ตั้งใจได้ง่าย เป็นที่น่าสังเกตว่าผู้ใช้ที่ต้องการเข้าสู่ระบบ Windows 7 โดยใช้บัญชีผู้ดูแลระบบจะต้องเป็นสมาชิกของกลุ่มผู้ดูแลระบบด้วย

วิธีเปิดใช้งานบัญชีผู้ดูแลระบบใน Windows 7

ดังนั้น หากคุณแน่ใจว่าคุณจำเป็นต้องควบคุมระบบปฏิบัติการของคุณได้อย่างสมบูรณ์ ให้ทำดังต่อไปนี้:

  • กดปุ่มลัด Win + R เพื่อเปิดหน้าต่างยูทิลิตี้ "Run"
  • ในบรรทัดที่ปรากฏขึ้น ให้เขียนคำสั่งควบคุม userpasswords2;
  • ส่งเพื่อดำเนินการด้วยปุ่ม "ตกลง"
  • หน้าต่างที่มีบัญชีผู้ใช้จะปรากฏขึ้น
  • ในนั้นไปที่แท็บที่สองทางด้านซ้าย – “ขั้นสูง”;
  • ในเมนูด้านล่างเราจะพบปุ่มซึ่งเรียกว่า "ขั้นสูง"
  • คลิกแล้วหน้าต่างจะปรากฏขึ้นพร้อมรายการบัญชี
  • ในคอลัมน์ด้านซ้ายเลือก "ผู้ใช้";
  • ทางด้านขวาดับเบิลคลิกที่ "ผู้ดูแลระบบ";
  • ข้างในเราจะพบบรรทัดที่มีช่องทำเครื่องหมาย "ปิดใช้งานบัญชี"
  • ยกเลิกการทำเครื่องหมายที่ช่องแล้วคลิก "ตกลง" เพื่อใช้การเปลี่ยนแปลง


เข้าสู่ระบบอัตโนมัติด้วยสิทธิ์ผู้ดูแลระบบใน Windows 7

หากคุณต้องการเข้าสู่ระบบระบบปฏิบัติการอย่างต่อเนื่อง "ติดอาวุธ" และไม่ต้องเปลี่ยนมาใช้ผู้ดูแลระบบด้วยตนเอง คุณสามารถลบบัญชีอื่นเพื่อความง่ายได้ ก่อนที่จะดำเนินการนี้ ขอแนะนำให้สร้างจุดคืนค่า (ในกรณีที่เกิดข้อผิดพลาดหรือข้อผิดพลาด คุณเพียงแค่บูตเข้าสู่เวอร์ชันที่ใช้งานได้ของระบบ) ไกลออกไป:

  • คลิก "เริ่ม" เลือก "แผงควบคุม";
  • ในส่วน "บัญชีผู้ใช้" เลือก "เพิ่มและลบ";
  • บัญชีที่มีอยู่ทั้งหมดจะแสดงที่นี่ - เลือกบัญชีที่ไม่จำเป็นทีละบัญชี
  • คลิกหนึ่งครั้งในตัวเลือกการดำเนินการที่เปิดขึ้นให้คลิกที่บรรทัด "ลบ"
  • หากเปิดใช้งานบัญชี "แขก" ให้คลิกที่บัญชีแล้วเปลี่ยนเป็นโหมด "ปิดใช้งาน"
  • รีสตาร์ทพีซีของคุณและตรวจสอบว่าคุณลงชื่อเข้าใช้ "ผู้ดูแลระบบ" โดยอัตโนมัติหรือไม่


การสร้างบัญชีผู้ดูแลระบบคนที่สองใน Windows 7

จะเกิดอะไรขึ้นถ้ามีผู้ดูแลระบบคอมพิวเตอร์สองคนขึ้นไป? เป็นเรื่องง่ายที่จะสร้างหลายบัญชีที่มีสิทธิ์สูงสุด ตัวอย่างเช่น:

  • คุณสามารถสร้างรายการใหม่ได้ ในการดำเนินการนี้ ไปที่ "แผงควบคุม" -> "เพิ่ม\ลบบัญชี" ใต้บัญชีที่มีอยู่ คลิก "สร้างบัญชีใหม่" ในหน้าต่างถัดไป คุณสามารถเลือกได้ว่าใครจะเป็นเจ้าของ - ผู้ดูแลระบบหรือผู้ใช้
  • คุณสามารถเพิ่มรายการลงในกลุ่มผู้ดูแลระบบได้ เปิด “เพิ่ม\ลบ” (ดูด้านบน) เลือกบัญชี คลิกที่บัญชี จากนั้นคลิกภายในรายการ “เปลี่ยนประเภทบันทึก” ที่นี่เราตั้งค่าการเปลี่ยนจากผู้ใช้เป็นผู้ดูแลระบบ


หากจำเป็น คุณสามารถสร้างรายการโดยไม่มีสิทธิ์ของผู้ดูแลระบบได้ตลอดเวลาผ่านทาง “แผงควบคุม” -> “บัญชี” -> “เพิ่มและลบ”

สวัสดีผู้อ่านที่รัก

วันนี้ฉันอยากจะพูดคุยกับคุณเกี่ยวกับเรื่องง่ายๆ - ในบางวิธีแม้จะซ้ำซาก - แต่ปัญหาเร่งด่วนของพลเมืองรัสเซียจำนวนมาก - เกี่ยวกับการได้รับสิทธิ์ผู้ดูแลระบบท้องถิ่นในระบบ Windows ดังที่ทราบกันดีอยู่แล้วว่าตัวแทนสามัญของชนชั้นกรรมาชีพในที่ทำงานมีความจำเป็นอย่างยิ่งสำหรับการเติมเต็มความปรารถนาที่หลากหลาย ฉันจะไม่ยึดติดกับข้อดีที่สิทธิ์ของผู้ดูแลระบบมอบให้: ทุกคนที่สัมผัสกับคอมพิวเตอร์ในที่ทำงานรู้เรื่องนี้ดี และฉันจะหยุดทำอย่างอื่น...

โดยเฉพาะเมื่อ วิธีรับสิทธิ์ของผู้ดูแลระบบภายในโดยเริ่มแรกมีผู้ใช้ที่มีสิทธิ์ จำกัด- เหนือสิ่งอื่นใดจะมีการหารือเกี่ยวกับปัญหาการรีเซ็ตรหัสผ่านผู้ใช้ เราจะดูวิธีการที่สะดวกและง่ายที่สุดหลายวิธีซึ่งทำงานได้ดีกับทุกระบบตั้งแต่ Win XP ถึง Win 10

วิธีที่ 1 (โหดร้าย)

สิ่งสำคัญคือการบูตคอมพิวเตอร์จากสื่อภายนอกบางชนิดซึ่งโดยทั่วไปแล้วเป็นเพียง LiveCD วิธีการทำเช่นนี้?

ขั้นตอนที่ 1 เขียน LiveCD

LiveCD คือดิสก์ซีดี/ดีวีดี แฟลชไดรฟ์ (สะดวกที่สุด) หรือไดรฟ์ USB อื่น ๆ ที่ติดตั้งระบบปฏิบัติการเวอร์ชันที่ลดลงอย่างมาก เช่น ชนะ 7/8 การสร้างดิสก์นั้นไม่ใช่เรื่องยาก เพียงดาวน์โหลดชุดประกอบ WIndows PE หรือ ERD Commander เวอร์ชันแรกคือ WIn 7 เวอร์ชันแยกส่วน (PE - สภาพแวดล้อมก่อนการติดตั้ง) พร้อมฟังก์ชันการทำงานที่หลากหลายสำหรับการกู้คืนระบบที่เสียหายไปแล้ว (ในกรณีที่ติดไวรัสร้ายแรง ความล้มเหลวในระดับต่ำ หรือการหลงลืมอย่างรุนแรงของเจ้าของ บัญชีผู้ดูแลระบบ :)) คุณสามารถอ่านเพิ่มเติมเกี่ยวกับพวกเขาและ ดังนั้นให้ดาวน์โหลดอิมเมจ WinPE หรือ ERD Commander แล้วเขียนลงในดิสก์หรือแฟลชไดรฟ์ ทุกคนรู้วิธีสร้างดิสก์สำหรับบูต แต่การเขียนดิสก์อิมเมจลงในไดรฟ์ USB ไม่ใช่เรื่องง่ายอย่างที่คิด คุณสามารถอ่านเกี่ยวกับวิธีสร้างแฟลชไดรฟ์ USB ที่สามารถบู๊ตได้ในบทความนี้

ขั้นตอนที่ 2 บูตจาก LiveCD

ดังนั้นแฟลชไดรฟ์จึงถูกสร้างขึ้น ตอนนี้เรามาบูตจากมันกันดีกว่า ในการดำเนินการนี้เราอาจต้องเข้าสู่การตั้งค่า BIOS และเปลี่ยนลำดับการบูตของไดรฟ์ที่นั่น แน่นอนคุณต้องปิดคอมพิวเตอร์ก่อน จากนั้นเสียบแฟลชไดรฟ์ USB จากนั้นเปิดเครื่องและเข้าสู่ BIOS คุณจะโชคดีมากหากระบบไม่ถามรหัสผ่านเมื่อเข้าสู่ระบบ หากพวกเขาถาม สิ่งต่างๆ ก็ไม่ดี นั่นหมายความว่านายจ้างของคุณไม่ได้เป็นคนโง่อย่างที่คุณคิด แต่ฉันรีบปลอบใจคุณ: ใน 99% ของกรณีไม่มีรหัสผ่านใน BIOS และคุณสามารถใส่แฟลชไดรฟ์ของคุณเป็นอันดับแรกในรายการบูต BOOT ได้อย่างง่ายดาย และถ้าคุณโชคดี เธอจะไปถึงที่นั่นก่อน ต่อไป เราเพียงแค่บันทึกพารามิเตอร์ รีบูต และสังเกตกระบวนการโหลดของ WIndows PE

ขั้นตอนที่ 3 แก้ไขรีจิสทรีจากภายนอก

ดังนั้นเราจึงบูทจากสื่อภายนอกและเราเห็นบางอย่างคล้ายหน้าต่างนี้

หน้าต่างอาจแตกต่างกัน: เดสก์ท็อปธรรมดาและปุ่มเริ่มปกติ ขึ้นอยู่กับรุ่น Windows PE เฉพาะของคุณ นอกจากนี้ยังมี Windows RE (สภาพแวดล้อมการกู้คืน) มันจะเหมาะสมกับวัตถุประสงค์ของเราด้วย สิ่งสำคัญคือต้องมีความสามารถในการเปิดบรรทัดคำสั่ง (cmd) และความสามารถในการทำงานกับรีจิสทรีภายนอก และคุณสมบัติทั้งสองนี้มีอยู่ใน win PE / RE / ERD Commander เกือบทุกรุ่น ดังนั้นเราจึงเห็นหน้าต่างเริ่มต้น (โชคดีที่นี่เราไม่ถามรหัสผ่านใด ๆ ) จากนั้นกด Command prompt (หากหน้าต่างเหมือนในภาพ) หรือกด Win+R แล้วป้อน cmd ในคอนโซลที่ปรากฏขึ้น ให้ป้อน regedit กด Enter และรับหน้าต่างรีจิสทรี ตอนนี้ไปที่ HKEY_LOCAL_MACHINE (ต่อไปนี้จะเรียกว่า HKLM) และไปที่ File => Load hive

ถัดไปในกล่องโต้ตอบที่เปิดขึ้นให้ค้นหาดิสก์ที่มีระบบจริงของเรา (ซึ่งเราต้องการได้รับสิทธิ์ผู้ดูแลระบบท้องถิ่น) และค้นหาไฟล์<диск>:\Windows\System32\config\SYSTEM. คลิก "เปิด" และป้อนชื่อบุชใด ๆ ตัวอย่างเช่น ทดสอบ ด้วยเหตุนี้ใน HKLM เรามีองค์ประกอบใหม่ - การทดสอบ - นี่คือส่วนของรีจิสทรี (หนึ่งในสาขาที่เราต้องการ) ของระบบที่เราต้องการ เราสามารถเปลี่ยนมันได้ตามใจชอบและบันทึกมันกลับเข้าไปในระบบที่ต้องการ ซึ่งทำให้เรามีความเป็นไปได้ไม่จำกัดเพียงเพื่อจินตนาการของเรา -

ตอนนี้ไปที่การตั้งค่าไดเร็กทอรีทดสอบเปลี่ยนพารามิเตอร์ CmdLine ที่นั่น: ใส่ "cmd.exe" ที่นั่น นอกจากนี้เรายังเปลี่ยนพารามิเตอร์ SetupType เป็น 2 (โดยค่าเริ่มต้นคือ 0) สิ่งนี้จะช่วยให้ระบบคิดเมื่อทำการโหลดว่าขณะนี้การเริ่มต้นระบบครั้งแรกเกิดขึ้นดังนั้นจึงจำเป็นต้องทำสิ่งที่ระบุไว้ใน CmdLine (โดยปกติจะมีการระบุเส้นทางสำหรับการติดตั้งไดรเวอร์ระดับต่ำในขั้นตอนการบูตระบบปฏิบัติการที่นั่น) เช่น. - ในกรณีของเรา คอนโซลจะเริ่มต้นด้วยสิทธิ์ของระบบ ซึ่งไม่ใช่แค่ข่าวลือ แต่เป็นทุกสิ่งที่เราฝันถึง (แน่นอนว่าไม่ใช่สิทธิ์ของผู้ดูแลระบบโดเมน แต่ยังคงอยู่)

ตอนนี้เลือกการทดสอบแล้วคลิกไฟล์ => ยกเลิกการโหลดไฮฟ์ เพียงเท่านี้ รีจิสทรีในระบบของเหยื่อก็ได้รับการอัปเดตแล้ว ตอนนี้เรากำลังโหลดซ้ำ

ขั้นตอนที่ 4 รีเซ็ตรหัสผ่านผู้ดูแลระบบภายใน

ในระหว่างกระบวนการรีบูตให้เข้าไปใน BIOS และเปลี่ยนพารามิเตอร์ BOOT ทั้งหมดให้เป็นค่าเดียวกัน ถัดไป ในระหว่างกระบวนการบูตระบบปฏิบัติการ คุณจะเห็นหน้าต่างคอนโซลที่มีข้อความว่า SYSTEM ในนั้นคุณสามารถทำทุกอย่างที่คุณต้องการด้วยระบบปฏิบัติการของคุณ คุณสามารถสร้างผู้ใช้ใหม่ คุณสามารถรีเซ็ตรหัสผ่านสำหรับผู้ใช้ที่มีอยู่ คุณสามารถแก้ไขกลุ่มผู้ดูแลระบบ ฯลฯ

ลองใช้เส้นทางที่ง่ายที่สุด - ทำให้ผู้ใช้ผู้ดูแลระบบท้องถิ่นใช้งานและรีเซ็ตรหัสผ่านของเขา

ดังนั้นเราจึงดำเนินการ: net user และดูรายชื่อผู้ใช้ภายในระบบทั้งหมด นี่คือเสียงฮือฮา จากนั้นเราเลือกคนที่ควรเป็นผู้บริหารท้องถิ่นตามตรรกะของสิ่งต่าง ๆ โดยใช้วิธีบีบสติปัญญา หากผู้ใช้เช่นผู้ดูแลระบบผู้ดูแลระบบผู้ดูแลระบบไม่อยู่ในรายการ (บางครั้งผู้ดูแลระบบที่ชั่วร้ายเปลี่ยนชื่อโดยคิดว่าจะทำให้ระบบปลอดภัยยิ่งขึ้น: ไร้เดียงสา :)) ก็มีวิธีอื่น: net localgroup - รายชื่อกลุ่ม จะต้องมีผู้ดูแลระบบหรือผู้ดูแลระบบอย่างแน่นอน จากนั้นเขียน net localgroup Administrators (หากรายชื่อกลุ่มรวมผู้ดูแลระบบ มิฉะนั้น - ผู้ดูแลระบบ) และเราเห็นรายชื่อผู้ดูแลระบบผู้ใช้

ตอนนี้เรามาทำชุดง่ายๆ:

ผู้ใช้เน็ต Administrator Newpass - เปลี่ยนรหัสผ่านสำหรับผู้ใช้ผู้ดูแลระบบ (คุณอาจมีของตัวเอง) เป็น Newpass

ผู้ดูแลระบบผู้ใช้เน็ต /active:yes - ทำให้ผู้ใช้ผู้ดูแลระบบใช้งานได้ (เลิกบล็อกเนื่องจากมักถูกบล็อก)

นั่นคือทั้งหมดที่ วิธีนี้ไม่ดีเพราะคุณเปลี่ยนรหัสผ่านและปลดบล็อกผู้ดูแลระบบในพื้นที่ และข้อเท็จจริงนี้สามารถคำนวณได้อย่างง่ายดายโดยศัตรูที่เลวร้ายที่สุดของเรา - ผู้ดูแลระบบ ดังนั้น คุณสามารถทำได้แตกต่างออกไป:

ผู้ใช้เน็ต superuser Superpass / เพิ่ม - สร้างผู้ใช้ superuser

net localgroup Administrators Superuser /add - วาง superuser ในกลุ่มผู้ดูแลระบบท้องถิ่น

ข้อดีของวิธีนี้คือภายหลังหลังจากบูตเครื่องด้วยผู้ใช้รายนี้ คุณสามารถวางผู้ใช้โดเมนของคุณในกลุ่มผู้ดูแลระบบได้อย่างง่ายดาย จากนั้นจึงลบบัญชีที่สร้างขึ้นชั่วคราว

ดังนั้นเราจึงสร้างหรือรีเซ็ตรหัสผ่านสำหรับผู้ใช้ที่เป็นผู้ดูแลระบบ เราบูทจากมัน แต่ไม่ได้ทำงานภายใต้มันตลอดเวลา: ความเสี่ยงไม่ใช่แค่ใหญ่โตเท่านั้น แต่ยังมีขนาดใหญ่มากอย่างน่าประหลาดใจ มีสองวิธี: คุณสามารถทำงานจากบัญชีที่มีสิทธิ์จำกัด โดยใช้สิ่งที่เรียกว่า "เรียกใช้เป็น" เป็นระยะ หรือคุณสามารถวางผู้ใช้โดเมนของคุณในกลุ่มผู้ดูแลระบบ ฉันคิดว่าไม่จำเป็นต้องอธิบายให้ใครฟังถึงวิธีการทำสิ่งนี้ (ใน cmd เราดำเนินการ compmgmt.msc ไปที่การจัดการผู้ใช้และกลุ่มในเครื่อง จากนั้นไปที่ Groups และที่นั่นเราแก้ไขกลุ่มผู้ดูแลระบบในส่วนต่อประสานกราฟิกที่สวยงาม)

แต่หลังจากการปรับเปลี่ยนทั้งหมดนี้ ฉันขอแนะนำอย่างยิ่งให้ล้างบันทึกเหตุการณ์: ใน cmd ให้ดำเนินการ eventvwr.msc จากนั้นอ่านบันทึกทั้งหมดแล้วคลิกล้างทางด้านขวา ผลก็คือร่องรอยทั้งหมดจะถูกทำลาย เป็นการดีกว่าถ้าทำเช่นนี้ภายใต้บัญชีของผู้ดูแลระบบท้องถิ่นใหม่ (สร้าง) ซึ่งถูกลบไปแล้ว (เช่นไม่ได้อยู่ในระบบ แต่คุณยังคงเข้าสู่ระบบอยู่) และหลังจากดำเนินการแล้วให้รีบูตใน วิธีที่ยาก: ผ่านปุ่มรีเซ็ตเวทย์มนตร์ (ผู้ดูแลระบบในกรณีนี้จะถูกทำลายไปแล้ว) เป็นผลให้มีบันทึกในการล็อคที่ผู้ใช้ดังกล่าวและผู้ใช้ดังกล่าวได้ลบทุกอย่าง แต่จะไม่มีอะไรเพิ่มเติมเกี่ยวกับผู้ใช้รายนี้: ทั้งอินพุตและเอาท์พุตของเขาหรือการกระทำอื่น ๆ หรือแม้แต่การลบโดยใครบางคนเช่น ผู้ใช้ผี ในกรณีที่มีการตรวจสอบเหตุการณ์ใดๆ ที่เกิดขึ้นจากการเข้าร่วมของคุณอย่างละเอียดถี่ถ้วน สิ่งนี้อาจช่วยชีวิตคุณได้ -

แน่นอนว่ายังมีวิธีที่เชื่อถือได้มากกว่านี้: ระบบจะบันทึก เพื่อที่จะไม่มีบันทึกว่าใครทำความสะอาดเมื่อใดและใคร คุณสามารถทำลายมันได้เลย เพื่อไม่ให้มันเริ่มทำงานเลย ในเวอร์ชันง่าย ๆ ในการทำเช่นนี้เพียงลบตัวดูบันทึกเอง: eventvwr.msc ซึ่งอยู่ในไดเร็กทอรี :\windows\system32 อย่างไรก็ตาม จะต้องดำเนินการภายใต้ LiveCD เดียวกัน หรือใช้คอนโซลที่มีสิทธิ์ SYSTEM (วิธีรับจะอธิบายไว้ในวิธีที่ 2 ด้านล่าง) แต่ผู้ดูสามารถกู้คืนได้หากคุณต้องการจริงๆ (แม้ว่าจะมีเพียงไม่กี่คนที่จะทำสิ่งนี้อีกต่อไป และหากคุณจะไม่แฮ็กธนาคารจากคอมพิวเตอร์เครื่องนี้ คุณก็ไม่ต้องกังวลกับปัญหา) ในบทความนี้ ฉันจะไม่พูดถึงวิธีทำลายฐานข้อมูลบันทึก (ผู้ที่อาจต้องการมันจริงๆ จะรู้วิธีทำเอง :))

วิธีที่ 2 (แทนที่ seth.exe)

ในความเป็นจริงวิธีการนี้แตกต่างเล็กน้อยจากวิธีก่อนหน้า ทำซ้ำขั้นตอนที่ 1-3 ของวิธีแรกจนหมด อย่างไรก็ตามในกรณีนี้มันค่อนข้างเป็นไปได้ที่จะใช้ดิสก์การติดตั้งมาตรฐาน / แฟลชไดรฟ์การติดตั้งจาก Windows 7/8/10 เป็น LiveCD โดยเลือกตัวเลือก "กู้คืนฟังก์ชันการทำงานของระบบ" หลังจากบูทจากนั้น (ตั้งแต่ตอนนี้เราจะ ไม่ต้องทำงานกับรีจิสทรี) แต่ในขั้นตอนที่ 4 เมื่อเราได้รับคอนโซล เราจะไม่รีเซ็ตรหัสผ่านหรือสร้างผู้ใช้ใหม่ แต่ทำดังนี้:

สำเนา<диск>:\windows\system32\sethc.exe seth2.exe - ทำสำเนาสำรองของไฟล์ต้นฉบับของฟังก์ชันคีย์เหนียวมาตรฐาน seth.exe

สำเนา<диск>:\windows\system32\cmd.exe c:\windows\system32\sethc.exe - จากนั้นเราจะยืนยันการเปลี่ยน แทนที่ seth ดั้งเดิมด้วยบรรทัดคำสั่ง (cmd) คุณได้กลิ่นอะไรมั้ย? -

หลังจากบูตระบบแล้ว - ในทุกขั้นตอนที่คุณต้องการโดยเริ่มจากหน้าจอเข้าสู่ระบบคุณสามารถเรียกคอนโซลด้วยสิทธิ์ของระบบซึ่งดีมาก เพียงกด Shift อย่างรวดเร็ว 5 ครั้งติดต่อกัน เท่านี้ก็เรียบร้อย

จากนั้นอย่างน้อยก็เปลี่ยนรหัสผ่าน อย่างน้อยก็สร้างผู้ใช้ อย่างน้อยก็ทำความสะอาดบันทึก อย่างน้อยก็คัดลอกฐานข้อมูล SAM (สำหรับการบังคับแบบเดรัจฉานในภายหลัง (การค้นหาและการจดจำแบบเดรัจฉาน) ของรหัสผ่านผู้ใช้ปัจจุบัน) หรือสิ่งอื่นใดที่คุณมีเพียงพอ จินตนาการให้ แต่ทำทั้งหมดนี้ ผมไม่แนะนำ เพราะประเด็นตรงนี้มันต่างกัน ข้อดีของแนวทางนี้คือ คุณไม่เปลี่ยนรหัสผ่านใดๆ ไม่ต้องสร้างผู้ใช้ใหม่ แต่เพียงแค่เรียกคอนโซลระบบเมื่อคุณต้องการสิทธิ์จริงๆ และใช้มันเพื่อเรียกใช้สิ่งใดก็ตามที่จำเป็น

ด้วยวิธีนี้ จะไม่มีการกล่าวถึงกิจกรรมของคุณในบันทึกของระบบอย่างแน่นอน- บางครั้งคุณอาจพบกับการเปิดตัวแอปพลิเคชัน/ตัวติดตั้งแปลกๆ ฯลฯ ซึ่งบัญชีโดเมนของคุณดูเหมือนจะไม่มีสิทธิ์ แต่คุณไม่มีสิทธิ์จริงๆ และไม่เคยได้รับสิทธิ์เหล่านั้นเลย :) และการเปิดตัวที่น่าสงสัยทั้งหมดเกิดขึ้นภายใต้ชื่อของระบบ (SYSTEM) ดังนั้นคุณจึงยังคงสะอาดอยู่เสมอ

บทสรุป

อันที่จริงนี่เป็นสองแนวทางหลักที่ฉันบังเอิญใช้ในการฝึกปฏิบัติตามปกติ ค่อนข้างเหมาะสมสำหรับวัตถุประสงค์ในการทำให้ชีวิตง่ายขึ้นในที่ทำงาน โดยขจัดข้อจำกัดต่างๆ ที่นายจ้างยุคใหม่ชื่นชอบมาก สิ่งสำคัญคือไม่ต้องแสดงให้ผู้อื่นเห็นว่าคุณสามารถใช้และไม่ใช้สิทธิ์เหล่านี้ได้เว้นแต่จะมีความจำเป็นจริงๆ

แต่ถ้าคุณต้องการมากกว่านี้ เช่น สิทธิ์ของผู้ดูแลระบบโดเมน หรือต้องการเข้าแผนกบัญชีของบริษัทของคุณ ก็จำเป็นต้องมีแนวทางที่แตกต่างไปจากเดิมอย่างสิ้นเชิง เมื่อใช้งานเครื่องของคุณในฐานะโดเมนหรือผู้ใช้ภายในเครื่อง ไม่ว่าในกรณีใดก็ตาม คุณจะตกอยู่ในความเสี่ยง เนื่องจากคุณกำลังทำงานกับเครือข่ายจากคอมพิวเตอร์ของคุณ และแพ็กเก็ตทั้งหมดที่คุณส่งจะถูกบันทึกไว้ในบันทึกของไฟร์วอลล์และ/หรือ SIEM อย่างเคร่งครัด ระบบจึงควรปฏิบัติตามข้อควรระวังบางประการ เพื่อรักษาความเป็นนิรนามในกรณีนี้ น่าเสียดายที่การทำความสะอาดหรือทำลายบันทึกในเครื่องนั้นไม่เพียงพอ เพราะคุณจะยังคงถูกระบุตัวได้อย่างรวดเร็ว

เกี่ยวกับวิธีการรับประกันการไม่เปิดเผยตัวตนในหมวดหมู่สูงสุดตลอดจนวิธีการรับสิทธิ์ผู้ดูแลระบบขั้นสูงและแม่นยำยิ่งขึ้นรวมถึง วิธีรับสิทธิ์ผู้ดูแลระบบโดเมนฉันได้พูดถึงในหลักสูตรที่เผยแพร่เมื่อเร็วๆ นี้เกี่ยวกับความปลอดภัยของข้อมูลส่วนบุคคล

ขอแสดงความนับถือ Lysyak A.S.

ผู้สร้างระบบปฏิบัติการ Windows 7 รู้สึกงุนงงกับปัญหาที่วิศวกรชาวรัสเซียเรียกว่า "การป้องกันความผิดพลาด" ในขณะที่ซอฟต์แวร์ถูกสร้างขึ้น สิทธิ์ของผู้ใช้มีจำกัดมาก หากต้องการเรียกใช้บางโปรแกรมหรือลบไฟล์ที่สร้างโดยโปรแกรมของบริษัทอื่น คุณต้องมีสิทธิ์ของผู้ดูแลระบบ


คำแนะนำทีละขั้นตอนเพื่อรับคุณสมบัติผู้ดูแลระบบใน Windows 7:

  • ก่อนอื่น คุณต้องเปลี่ยนมุมมองเมนูเป็นแบบคลาสสิก ต่อไปเราไปที่ “ เริ่ม", ไปที่ " แผงควบคุม"และเปิดรายการ" การบริหาร- ในรูปแบบอื่นๆ โหนด " การบริหาร- อาจจะตั้งอยู่ใน " ไอคอนขนาดเล็ก» ในแผงควบคุม
  • คุณต้องดับเบิลคลิกที่โหนด " การจัดการคอมพิวเตอร์"แล้วไปที่ส่วนย่อย" - ในคอลัมน์ " ชื่อ" ซึ่งอยู่ทางด้านขวาของกล่องโต้ตอบควบคุม คุณต้องเลือกโฟลเดอร์ " ผู้ใช้- ดับเบิลคลิกที่บัญชี " ผู้ดูแลระบบ" และจากรายการที่เสนอในเมนูบริบทให้เลือกรายการ " คุณสมบัติ- ยกเลิกการทำเครื่องหมายที่ช่องถัดจากส่วน “ ปิดการใช้งานบัญชี».
  • ในจุด" ชื่อเต็ม“ต้องทำรายการ แต่ไม่ว่าในกรณีใดจะต้องตรงกับชื่อของเจ้าของคอมพิวเตอร์ที่ระบุไว้ระหว่างการติดตั้งระบบปฏิบัติการ Windows 7
  • จากนั้นคลิกที่ “ นำมาใช้” และตกลง เพื่อยืนยันการกระทำของคุณ หลังจากเสร็จสิ้น คุณจะต้องรีสตาร์ทคอมพิวเตอร์และเข้าสู่ระบบในฐานะผู้ดูแลระบบ

เมนูควบคุมยังถูกเรียกใช้ด้วยวิธีอื่นอีกด้วย ตัวอย่างเช่นเช่นนี้ คลิกขวาที่ทางลัด " คอมพิวเตอร์ของฉัน" และในเมนูบริบทที่เปิดขึ้น ให้เลือกรายการ " ควบคุม- ในกล่องโต้ตอบที่เปิดขึ้น ให้เลือก " ผู้ใช้และกลุ่มภายในเครื่อง».


นอกจากนี้ยังสามารถปิดการใช้งานฟังก์ชั่น " การควบคุมบัญชี"(ยูเอซี). ในการทำเช่นนี้คุณต้องเปิด " แผงควบคุม"แล้วไปที่" บัญชีผู้ใช้- ทำเครื่องหมายในช่องในส่วนย่อย " กำลังเปลี่ยนพารามิเตอร์ควบคุม...» และเลื่อนตัวเลื่อนลง หลังจากการยักย้ายเหล่านี้ ผู้ใช้จะถูกมองว่าเป็นผู้ดูแลระบบ

มีอีกวิธีหนึ่ง เมื่อโหลดโปรแกรมเข้าไปที่หน้าต่าง secpol.mscและคลิกขวาที่ไอคอนเรียกใช้คำสั่ง นอกจากนี้ก็ควรสังเกตด้วย” ทำงานด้วยสิทธิ์ของผู้ดูแลระบบ- หากต้องการทำสิ่งนี้ ให้เปิดส่วน “ นโยบายท้องถิ่น" และ " ตั้งค่าความปลอดภัย».

หากคุณไปที่รายการนโยบาย คุณจะเห็น "บัญชี: สถานะบันทึก" ผู้ดูแลระบบ- คุณต้องคลิกขวาที่รายการและเลือก "คุณสมบัติ" จากเมนูบริบทและเลื่อนสวิตช์สถานะไปที่ " เปิด».

หากระบบปฏิบัติการของคุณคือ Windows 7 Home Premium หรือ Windows 7 Home Basic ให้ไปที่ " เริ่ม" และกด " ดำเนินการ- ป้อน cmd ในหน้าต่างเมื่อโหลดโปรแกรม เมื่อไอคอน Command Prompt ปรากฏขึ้น ให้คลิกขวาที่ไอคอนแล้วเลือก Run as administrator จากตัวเลือกที่มีให้ คุณยังสามารถป้อนรหัสคำสั่งได้ ผู้ดูแลระบบผู้ใช้เน็ต / ใช้งาน: ใช่- เพื่อยืนยันการดำเนินการเพียงกดปุ่ม Enter หลังจากนี้ ให้รีสตาร์ทคอมพิวเตอร์ การเข้าสู่ระบบครั้งต่อไปจะดำเนินการโดยใช้การเข้าสู่ระบบของผู้ดูแลระบบ

ระบบปฏิบัติการ Windows อนุญาตให้ผู้ใช้หลายคนทำงานพร้อมกันบนคอมพิวเตอร์ส่วนบุคคลเครื่องเดียว อย่างน้อยหนึ่งบัญชีที่สร้างขึ้นในระบบปฏิบัติการจะต้องเป็นผู้ดูแลระบบเพื่อให้สามารถจัดการการกำหนดค่าและการตั้งค่า Windows ทั้งหมดของผู้ใช้รายอื่นได้ บทความนี้จะอธิบายวิธีที่คุณจะได้รับสิทธิ์บัญชีผู้ดูแลระบบใน Windows 7 และสามารถเปลี่ยนการตั้งค่าระบบต่างๆ ได้

ตามค่าเริ่มต้น เมื่อติดตั้ง Windows บนคอมพิวเตอร์ของคุณ จะมีการสร้างบัญชี 2 บัญชี - ผู้ใช้ที่มีสิทธิ์เข้าถึงสิทธิ์ผู้ดูแลระบบชั่วคราวและบัญชีผู้ดูแลระบบที่มีสิทธิ์สูงสุดที่เป็นไปได้ บทความต่อไปนี้อธิบายวิธีการเปิดใช้งานบัญชีผู้ดูแลระบบและปิดการใช้งานด้วย

ประเภทการโพสต์

โดยรวมแล้วมีบัญชี 3 ประเภทในระบบ - ผู้ดูแลระบบ ผู้ใช้ทั่วไป และผู้ใช้ที่สามารถเข้าถึงสิทธิ์ของผู้ดูแลระบบ

นักพัฒนา Windows ไม่สนับสนุนอย่างยิ่งให้ทำงานในระบบภายใต้บัญชีผู้ดูแลระบบ สิ่งนี้ทำให้พีซีของคุณเสี่ยงต่อการโจมตีของไวรัสและสคริปต์ที่เป็นอันตรายซึ่งสามารถมีอำนาจเหนือบริการและไฟล์ทั้งหมดได้อย่างสมบูรณ์

จากมุมมองด้านความปลอดภัยการทำงานภายใต้การควบคุมของผู้ใช้ที่มีสิทธิ์ของผู้ดูแลระบบนั้นถูกต้องมากกว่ามาก ด้วยวิธีนี้ ไวรัสที่ติดไวรัสในคอมพิวเตอร์ของคุณจะไม่สามารถเปลี่ยนแปลงการทำงานของบริการทั่วโลกได้ และหากจำเป็น คุณสามารถรับสิทธิ์ผู้ดูแลระบบใน Windows 7 ได้ในช่วงเวลาสั้น ๆ โดยการป้อนรหัสผ่านบัญชีของคุณ

การเปลี่ยนประเภทบัญชีของคุณ

หากคุณทำงานภายใต้การเข้าถึงปกติ คุณจะไม่สามารถขอสิทธิ์ชั่วคราวเมื่อจำเป็นต้องดำเนินการได้ ในกรณีนี้ คุณต้องตั้งค่าบัญชีของคุณ หากต้องการติดตั้งโหมดนี้ คุณจะต้องดำเนินการดังต่อไปนี้:

โปรดจำไว้ว่าการปรับเปลี่ยนดังกล่าวสามารถทำได้จากบันทึกอื่นที่มีสิทธิ์ที่จำเป็นเท่านั้น

อำนาจชั่วคราว

หากโปรแกรมหรือบริการบางอย่างต้องใช้โหมดผู้ดูแลระบบที่ใช้งานอยู่ เมื่อคุณเปิดใช้งาน หน้าต่างป๊อปอัปเล็ก ๆ จะปรากฏขึ้นต่อหน้าคุณ ในนั้นคุณต้องให้สิทธิ์ในการดำเนินการ หากบัญชีของคุณมีการป้องกันด้วยรหัสผ่าน คุณจะต้องป้อนรหัสการเข้าถึงเพิ่มเติมเพื่อรับสิทธิ์ผู้ดูแลระบบชั่วคราวใน Windows 7

หากคุณทำการเปลี่ยนแปลงระบบปฏิบัติการบ่อยครั้งและต้องการปิดใช้งานโหมดนี้ คุณสามารถเข้าสู่ระบบชั่วคราวได้โดยตรงในฐานะผู้ดูแลระบบ Windows

โหมดผู้ดูแลระบบ

เพื่อให้สามารถเข้าสู่ระบบบัญชีนี้ได้ ผู้ใช้จะต้องเปิดใช้งานก่อน คุณสามารถเปิดใช้งานได้โดยใช้ .