Windows

Windows 10/8/7で昇格特権を付与または取得する方法

Нож Андрея Бирюкова тест на поражающую способность.the test of a knife. Проект Чистота. Свинипух.

Нож Андрея Бирюкова тест на поражающую способность.the test of a knife. Проект Чистота. Свинипух.
Anonim

システムに多くのプログラムがインストールされていて、管理者権限が必要な場合があります。管理者権限を持つことで、システムに変更を加えることができます。これは他のすべてのユーザーに影響します。つまり、管理者として実行するプログラムは、実行時にコンピュータへのアクセスを増やすことができます。

ユーザーアカウント制御は、すべての変更ではなく管理者レベルを必要とする変更のみを通知しますまたは昇格されたアクセス許可いくつかのプログラムを実行するたびに、まずUACプロンプトが表示されることがあります。あなたの同意を得た後で、プログラムが実行されます。これはWindowsのセキュリティ機能です。

さまざまなオプションとシナリオを見てみましょう

昇格されたコマンドプロンプトウィンドウを開く

あなたは何かできることを理解している間に、管理者権限または昇格された権限への変更をどのように達成できるかを理解することにありますCMDを使用して多くのタスクを実行することができます。 Windows 8.1では、WinXメニューを使用して コマンドプロンプト(管理者) を簡単に開くことができます。この記事は、管理者としてコマンドプロンプトを実行する方法を示しています。

読み取り:プログラムを実行する昇格した権限でショートカットを作成する方法

プログラムを常に管理者として実行する

プログラムは常に管理者権限で実行され、プログラムの実行可能ファイルを右クリックして[プロパティ]を選択します。ここでは、[このプログラムを管理者として実行する]チェックボックスをオンにします。 Apply> OKをクリックします。このポストは、アプリケーションを常に管理者として実行する方法を詳細に示します。

Secpol

を使用して管理者承認モードをオフにする secpol.msc を実行してローカルセキュリティポリシーを開き、ローカル[ポリシー]> [セキュリティ設定]右側のウィンドウに、 ユーザーアカウント制御:管理者承認モードを有効にするという設定が表示されます。 無効 を選択します。

このポリシー設定は、コンピュータのすべてのユーザーアカウント制御(UAC)ポリシー設定の動作を制御します。このポリシー設定を変更する場合、コンピュータを再起動する必要があります。オプションは、(1) Enabled です。 (デフォルト)管理者承認モードが有効になっています。このポリシーを有効にする必要があり、関連するUACポリシー設定も、ビルトイン管理者アカウントとAdministratorsグループのメンバである他のすべてのユーザーが管理者承認モードで実行できるように適切に設定する必要があります。 (2) 無効。管理者承認モードと関連するすべてのUACポリシー設定が無効になります。このポリシー設定が無効な場合、セキュリティセンターはオペレーティングシステムの全体的なセキュリティが低下したことを通知します。

Windows 9/8 / 7

標準ユーザーは、サーバー管理を変更するための特別な許可はありません。彼は、ユーザーの追加、削除、変更、サーバーのシャットダウン、グループポリシーオブジェクトの作成と管理、ファイルのアクセス許可の変更などの権限を持たない場合があります。

ただし、管理者権限を持つユーザーは、標準ユーザーよりもただし、ローカルサーバー、ドメイン、フォレストのいずれかのグループの各レベルで昇格された権限が与えられた後に権利が与えられます。

ユーザーがグループのいずれかに追加されると、標準ユーザー。彼らは特別なユーザー権利を取得します。これらは、 "誰"が "何"をコンピュータに行うことができるかを制御する権利または構成です。設定すると、各コンピュータは、そのコンピュータの異なる領域を管理する一意の管理者セットをサポートできます。

コンピュータごとに35以上のユーザー権限があります。コンピュータで昇格された権限を制御する最も一般的なユーザー権利の一部を以下に示します。

システムをシャットダウンする

  • リモートシステムを強制終了する
  • バッチジョブとしてログオンする
  • サービスとしてログオンする
  • ファイルとディレクトリをバックアップおよび復元する
  • 委任に対して信頼する
  • セキュリティを生成する監査
  • デバイスドライバのロードとアンロード
  • 監査とセキュリティログの管理
  • ファイルと他のオブジェクトの所有権の取得
  • ユーザー権利は、グループポリシー(ローカル/ Active Directory)を使用して展開されます。これにより、サーバーへのアクセスを一貫して制御する方法が整います。

さらに、各ファイル、フォルダ、およびレジストリキーにはアクセス制御リスト(ACL)があります。このリストには、

フルコントロール

  1. 変更
  2. 読み取り
  3. などの標準のアクセス許可が用意されています。つまり、ACLは、ACLに関連付けられたオブジェクトに対するアクセス権が付与された、ユーザー、グループ、および/またはコンピュータのリストの一種です。この優れたWindowsSecurity.comの投稿で、これ、Active Directory委任、グループポリシー委任などの詳細を読むことができます。

レジストリキーの所有権と完全な制御の取得

ファイルとフォルダの完全所有権の取得

  1. Active Directoryとサーバーに対する昇格された権限の付与方法について説明します。 >