Windows

كيفية منح أو الحصول على امتيازات مرتفعة في Windows 10/8/7

حل مشكلة صلاحيات الأدمن administrator على جميع أنظمة الويندوز

حل مشكلة صلاحيات الأدمن administrator على جميع أنظمة الويندوز
Anonim

يجب أن تكون قد لاحظت وجود العديد من البرامج المثبتة على جهازك والتي تتطلب حقوقًا إدارية لبدء التشغيل. يسمح لك امتلاك حقوق المسؤول بإجراء تغييرات على النظام ، والتي يمكن أن تؤثر على جميع المستخدمين الآخرين. بعبارة أخرى ، يتيح لك أي برنامج تقرر تشغيله كمسؤول ، وصولاً أكبر إلى جهاز الكمبيوتر عند تشغيله.

يقوم User Account Control بإعلامك قبل إجراء التغييرات - وليس كل التغييرات ، ولكن فقط تلك التي تتطلب مستوى المسؤول أو أذونات مرتفعة. كلما قمت بتشغيل بعض البرامج ، قد تحصل على مطالبة UAC أولاً. فقط بعد تقديم موافقتك ، سيتم تشغيل البرنامج. هذه ميزة أمان في Windows. المفتاح يكمن في فهم ما يمكن القيام به وكيف يمكن تحقيق تغييرات على حقوق المسؤول أو الامتيازات العالية دون المساس بالأمان.

دعنا نرى الخيارات والسيناريوهات المختلفة.

فتح نافذة الأوامر السريعة المرتفعة

أثناء وجودك يمكن تنفيذ العديد من المهام باستخدام CMD ، تتطلب بعض المهام امتيازات مرتفعة لتنفيذها. يتيح لك Windows 8.1 فتح موجه الأوامر (المسؤول) بسهولة باستخدام قائمة WinX. تُظهر هذه المشاركة كيف يمكنك تشغيل موجه الأوامر كمسؤول.

اقرأ : كيفية إنشاء اختصار بامتيازات مرتفعة لتشغيل برنامج.

جعل البرنامج دائمًا تشغيل كمسؤول

إذا كنت تريد إجراء تشغيل البرنامج دائمًا بامتيازات المسؤول ، انقر بزر الماوس الأيمن على الملف التنفيذي للبرنامج ، وحدد خصائص. هنا ، حدد تشغيل هذا البرنامج كمربع مسؤول. انقر فوق تطبيق> موافق. ستعرض لك هذه المشاركة بالتفصيل ، كيفية جعل التطبيقات تعمل دائمًا كمسؤول.

إيقاف تشغيل وضع موافقة المسؤول باستخدام Secpol

تشغيل secpol.msc لفتح سياسة الأمن المحلية والانتقال إلى Local السياسات> إعدادات التأمين. في الجزء الأيسر ، ستشاهد إعدادًا التحكم في حساب المستخدم: شغّل وضع موافقة المسؤول . انقر نقرًا مزدوجًا فوقها واختر معطل.

يتحكم إعداد النهج هذا في سلوك كافة إعدادات نهج التحكم في حساب المستخدم (UAC) للكمبيوتر. إذا قمت بتغيير إعداد النهج هذا ، يجب إعادة تشغيل جهاز الكمبيوتر الخاص بك. الخيارات هي: (1) ممكن . (افتراضي) يتم تمكين وضع موافقة المسؤول. يجب تمكين هذه السياسة ويجب أيضًا تعيين إعدادات سياسة UAC ذات الصلة بشكل مناسب للسماح بحساب المسؤول المضمن وجميع المستخدمين الآخرين الأعضاء في مجموعة المسؤولين (Administrators) للعمل في وضع موافقة المسؤول. (2) معطل . تم تعطيل وضع موافقة المسؤول وجميع إعدادات سياسة UAC ذات الصلة. في حالة تعطيل إعداد النهج هذا ، يقوم "مركز الأمان" بإعلامك بأنه قد تم تقليل الأمان الكلي لنظام التشغيل.

عقل ، سيقلل هذا من الأمان الكلي للكمبيوتر الخاص بك!

منح الامتيازات المرتفعة في Windows 10/8 / 7

ليس لدى المستخدم القياسي أي إذن خاص لإجراء تغييرات في إدارة الخادم. قد لا يكون لديه الامتيازات التالية: إضافة وحذف وتعديل مستخدم ، وإيقاف تشغيل الخادم ، وإنشاء وإدارة كائن نهج المجموعة ، وتعديل أذونات الملفات ، وما إلى ذلك.

ولكن مستخدم يتمتع بحقوق المسؤول ، يمكنه فعل المزيد من المستخدم القياسي. ومع ذلك ، يتم منح الحقوق بعد منحه امتيازات مرتفعة لكل مستوى في إحدى المجموعات ، مثل الخادم المحلي ، والمجال ، والغابة.

عند إضافة مستخدم إلى إحدى المجموعات ، يحصلون على طاقة إضافية للقيام بأكثر من المستخدم القياسي. يحصلون على حقوق المستخدم إضافية. هذه هي الحقوق أو التهيئات التي تتحكم في "من" يمكن أن تفعل "ما" إلى الكمبيوتر. عند التهيئة ، يمكن لكل كمبيوتر دعم مجموعة فريدة من المسؤولين الذين يتحكمون في مناطق مختلفة من هذا الكمبيوتر.

هناك أكثر من 35 من حقوق المستخدم لكل كمبيوتر. فيما يلي بعض من أكثر حقوق المستخدم شيوعًا والتي تتحكم في الامتيازات المرتفعة عبر الكمبيوتر:

  • قم بإيقاف تشغيل النظام
  • فرض إيقاف تشغيل النظام البعيد
  • تسجيل الدخول كمهمة دفعية
  • تسجيل الدخول كخدمة
  • النسخ الاحتياطي والاستعادة للملفات والأدلة
  • تمكين الثقة للتفويض
  • إنشاء الأمان التدقيقات
  • تحميل وتفريغ برامج تشغيل الأجهزة
  • إدارة سجل التدوين والأمان
  • أخذ ملكية الملفات والكائنات الأخرى

يتم نشر حقوق المستخدم باستخدام نهج المجموعة (محلي / نشط). هذا يمهد الطريق للتحكم في الوصول إلى الخوادم بطريقة متسقة.

علاوة على ذلك ، يحتوي كل ملف ومجلد ومفتاح التسجيل على قائمة التحكم بالوصول (ACL). توفر القائمة أذونات قياسية ، مثل

  1. تحكم كامل
  2. تعديل
  3. اقرأ

تعمل هذه الأذونات القياسية على تسهيل التكوين عبر الكائنات. باختصار ، قائمة التحكم بالوصول (ACL) هي نوع من قائمة المستخدمين والمجموعات و / أو أجهزة الكمبيوتر التي يتم منحها الأذونات على الكائن المرتبط بـ ACL. يمكنك قراءة التفاصيل الكاملة حول هذا ، تفويض خدمة Active Directory ، تفويض سياسة المجموعة وأكثر من ذلك ، في هذه المشاركة الممتازة على WindowsSecurity.com. يناقش كيفية منح امتيازات مرتفعة على Active Directory وخادم.

قد تهمك هذه الإرشادات أيضًا:

  1. أخذ الملكية والتحكم الكامل في مفاتيح التسجيل
  2. أخذ ملكية كاملة للملفات والمجلدات.