Запуск от имени администратора. Как открыть файл от имени администратора

В интернете можно найти много статей, которые отвечают на вопрос КАК запустить программу от имени администратора, но в то же время, мало кто говорит о том, ЧТО ТАКОЕ запуск от имени администратора. В этой статье мы разберём, что означает функция «Запуск от имени администратора» , которая впервые появилась в Windows Vista.

Что такое «запуск от имени администратора»

Многие пользователи ошибочно считают, что функция «» якобы запускает исполняемый файл от имени встроенной учётной записи Администратор . Это полнейшее заблуждение. Вы можете отключить или даже удалить учётную запись Администратор и убедиться в том, что «» работать не перестанет. Виновата в этой путанице компания Майкрософт, которая намудрила с терминами в ОС Windows.

В Windows 2000, Windows XP и Windows 2003 любая учётная запись, входящая в группу «Администраторы» уже имела наивысшие привилегии в системе и повышать их было некуда. Но, начиная с Windows Vista, был введён новый уровень доступа — доступ с «повышением» прав (в английской терминологии — «elevation»). Теперь для выполнения некоторых операций в Windows НЕдостаточно того, что вы запустите программу, работая под административной учётной записью. Нужно вдобавок включать «повышение».

Запомните: «Запуск от имени администратора» — НЕ означает запуск от имени какой-то конкретной учётной записи. «Запуск от имени администратора» -это запуск программы с повышением прав, т.е. с разрешением на чтение и запись в системные области.

Итак, если вы работаете под учётной записью, которая входит в группу Администраторы , то при запросе повышения прав вы должны будете подтвердить повышение в окне UAC:

Если вы работаете под учётной записью ограниченного пользователя, вы должны будете ввести пароль от учётной записи, которая входит в группу Администраторы :

Чем отличается учётная запись «Администратор»

Локальная учётная запись, которая имеет имя «Администратор» , отличается от других только тем, что ей предоставляется повышение прав БЕЗ запроса UAC.

Зачем нужен запуск от имени администратора

Как известно, самое первое правило по борьбе с вредоносными программами — не работать под учётной записью с административными правами. Только, испокон веков, мало кто этим правилом пользуется. Все привыкли «сидеть под админом» и наслаждаться полными правами. Однако потом, когда компьютер заражается вирусом, редко кто винит себя. В том, что пользователь, сидя под админом с отключённым UAC, скачал под видом игры вредоносный исполняемый файл, сам запустил его с наивысшими правами и вывел систему из строя, виноват будет скорее «плохой антивирус».

Именно поэтому, в компании Майкрософт нашли компромиссное решение:

1) Понизили администраторов в правах. Теперь администратор по умолчанию использует маркер пользователя. Ведь для запуска веб-браузера или, скажем, Скайпа не нужно же обладать административными привилегиями.

2) А для случаев, когда наивысшие права действительно нужны, придумали режим повышения прав — так называемый запуск от имени администратора .

Теперь администратор является пользователем, пока не запросит повышения для выполнения какой-то отдельной задачи.

В качестве моста между режимами пользователя и администратора используется оснастка User Account Control (UAC). Суть её в следующем: когда для запуска приложения требуются наивысшие административные права, UAC выдаёт запрос на повышение права. А пользователь должен принять решение, запускать ли данную программу с наивысшими правами или нет. Подразумевается, что в случае запуска неизвестных и сомнительных файлов, пользователь должен отклонить запрос на повышение прав и тем самым воспрепятствовать запуску неизвестного файла.

Но большинство пользователей всячески стараются свести на нет и это преимущество, отключая UAC. А при отключённом Контроле Учётных Записей (UAC) повышение происходит без предупреждения. Фактически (за исключением некоторых случаев) отключив UAC, пользователь снова имеет доступ к наивысшим правам, чем подвергает риску свой компьютер и данные.

Резюме: запуск от имени администратора нужен для временного повышения прав с целью выполнения определённой чётко осознаваемой операции.

Кто же виноват: пользователь или антивирус

В этой статье уместно будет снова повторить одну вещь, о которой мы часто упоминаем в других статьях.

Во-первых, не отключайте UAC. Возможно, это однажды поможет вам уберечь в сохранности ваши данные.

Включить контроль учётных записей можно зайдя в Панель управления => Учетные записи пользователей и семейная безопасность => Учетные записи пользователей => Изменение параметров контроля учётных записей :

Более-менее продвинутый пользователь должен задуматься, если скачанная «картинка» или «музыка» запросит повышение прав, и отклонить запрос.

Во-вторых, никогда не запускайте файлы, происхождение которых вам не известно, и не скачивайте файлы с непроверенных сайтов.

Сейчас в интернете очень высокий процент сайтов, распространяющих мошенническое и вредоносное ПО. И самое коварное, что не все вредоносные программы являются вирусами.

Простой пример. Дядя Вася создаёт пакетный файл, который содержит команду очистки диска D:. Это вредоносный файл? Нет. Это просто набор команд для выполнения каких-то задач. Теперь представьте, что дядя Вася, переименовывает этот файл в «Рецепт Супа Харчо» и выкладывает на свой сайт. Что происходит дальше? Посетитель сайта скачивает рецепт, а получает форматирование диска. Вирусов нет. Антивирус молчит. Что произошло? Заражение? Нет. Произошёл ОБМАН. Что же делать теперь антивирусу? Блокировать любое действие пользователя, а вдруг оно необдуманное?

Если бы у пользователя был включён UAC, есть хотя бы доля вероятности, что пользователь задумался бы. Да, бесспорно, нашлись бы и те, кто не читая нажал бы «Да», чтобы назойливое окно побыстрее исчезло. Но вы же не собираетесь быть в числе таких вечных пострадавших с «плохими антивирусами» ?

Привет, друзья! Если вы помните, то в мы рассказывали об одной интересной программе, для которой был необходим запуск от имени администратора в Windows 10. Сейчас немножко расширим знания по этой теме.

А все дело в том, что есть еще один классный способ сделать такую настройку раз и навсегда. То есть после ее применения любое приложение будет запускаться с администраторскими правами в автоматическом режиме.

Итак, уважаемые, давайте сразу разберемся, зачем вообще может быть нужен запуск с такими привилегиями. Ответ будет очень простым: если какая-либо программа этого требует, то без них она даже не запустится.

Поэтому предлагаю переходить к делу. Самый простой способ наделить приложение правами админа выглядит следующим образом. Щелкаем правой кнопкой мыши по ярлыку и в меню выбираем соответствующий пункт:

Но в такой схеме есть один существенный минус. Ведь нужно будет производить данную комбинацию каждый раз при запуске. Но есть другой вариант, с помощью которого можно этот недочет поправить.

Делаем все за две минуты. Снова жмем правой кнопкой на значок ярлыка нужной программы и выбираем раздел «Свойства»:

Затем идем на вкладку «Совместимость» и ставим галку на пункте «Выполнять эту программу от имени администратора»:

Жмем «ОК» для принятия сделанных изменений и все на этом. Дело сделано. Теперь вы знаете, как правильно и быстро сделать запуск от имени администратора в Windows 10. Хотя в Win 7 и 8 все настраивается по аналогии.

На этом все пока и до новых встреч. А в завершение этой маленькой публикации, предлагаю посмотреть видео про очень больших и сильных людей.

Операционная система Windows может накладывать на прикладные программы различные ограничения по своему усмотрению, а также в соответствии с настройкой политики текущей учётной записи Windows. Особенно это касается Интернет-ориентированного ПО, коим является программный комплекс SocialKit. О предпринятых защитных мерах операционная система не сообщает, однако, в ходе работы с программой это может приводить к различным ошибкам. Как правило, эти ошибки будут связаны с тем, что у программы нет доступа к тем или иным аппаратным или программным ресурсам. Например, запрет на создание и изменение файлов в папках, вплоть до запрета выхода в Интернет.

SocialKit не передаёт никакие личные данные пользователей при работе никуда, кроме как непосредственно на сервера Instagram и только в необходимых случаях. Например, при авторизации Instagram-аккаунта. Мы гарантируем конфиденациальность при работе с SocialKit, отсутствие шпионского и вредоносного кода в дистрибутиве при условии, что он скачан с нашего официального сайта socialkit.ru . Потому мы смело рекомендуем давать программе больше прав доступа, чтобы это не мешало комфортной работе.

В инструкции по установке есть пункт, в котором указано, что после установки программы нужно в свойствах ярлыка для запуска SocialKit на Рабочем столе (он создаётся при установке автоматически) дать программе права Администратора. Т.к. установка программного комплекса - это достаточно простая операция, то большая часть клиентов не читает инструкцию и, соответственно, пропускают пункт о правах Администратора.

Если вы тоже упустили этот момент при установке нашего ПО, то можно выполнить все необходимые действия по настройке прав доступа в любой удобный момент и после установки.

Сущестует два простых способа выдать программе права Администратора:

1. Единожды при запуске программы. Для этого нужно открыть папку, куда установлен программный комплекс SocialKit (по умолчанию это путь: "C:\Program Files (x86)\SocialKit Pro "), найти исполняемый файл "SocialKit.exe ", нажать на нём правой кнопкой мыши и в контекстном меню выбрать "Запуск от имени Администратора ", как показано на скриншоте.

Учтите, что при таком подходе программа запустится с правами Администратора один раз. Если при следующем запуске вы запустите её двойным кликом, то программа запустится с правами по умолчанию.

2. Изменить права по умолчанию. Этот подход рекомендуется во время первой установки, т.к. позволяет один раз настроить права запуска для программы и больше к этому вопросу не возвращаться. Если вы запускаете программу с ярлыка на Рабочем столе, то можно изменить права запуска по умолчанию в свойствах ярлыка. Если вы запускаете программу из папки установки двойным кликом на исполняемом файле "SocialKit.exe ", то можно изменить права запуска по умолчанию в свойствах этого файла. Для этого перейдти к ярлыку на Рабочем столе или к исполняемому файлу "SocialKit.exe " в папке, куда устанавливался программный комплекс, нажмите на нём правой кнопкой мыши и в контекстном меню выберите пункт "Свойства ", как показано на скриншоте ниже.


Открытие свойств ярлыка на Рабочем столе
Открытие свойств ярлыка в папке, куда установлена программа

В открывшемся диалоговом окне перейдите на закладку "Совместимость " и установите отметку в пункте "Выполнять эту программу от имени Администратора ", как показано ниже на скриншоте.

После этого программа всегда будет запускаться с правами Администратора.

КОНТРОЛЬ УЧЁТНЫХ ЗАПИСЕЙ ПОЛЬЗОВАТЕЛЕЙ

Если на вашем ПК также активирован контроль учётных записей пользователей (UAC) - а по умолчанию таким образом настроена каждая версия Windows старше Windows 7, то запуску программы каждый раз будет предшествовать дополнительный диалог, как показано ниже на скриншоте.

В разных версиях Windows, начиная с Windows 7, визуально это уведомление может выглядеть по-разному, но суть везде одна. Если вас это не особо раздражает, то можно нажимать "Да ", после чего запуск SocialKit будет продолжен.

Показ этого диалога можно отключить в панели управления Windows в блоке настройки учётных записей пользователей или нажатием на ссылку "Настройка выдачи тиаких уведомлений ".

В открывшемся диалоге можно переместить ползунок вниз к пункту "Никогда не уведомлять " и нажать "ОК ".

ВАЖНО! Проделанные изменения в блоке настройки параметров управления учётными записями пользователей будут распространяться не только на SocialKit, но и на все остальные программы. Если вы не уверены в безопасности используемого ПО, то лучше эти настройки не изменять.

авторитет 23 сентября 2011 в 18:54

Запуск приложения с правами администратора и без выдачи сообщения при включенном UAC (Windows 7)

  • Чулан *

Навеяно статьей . Я прочитал комментарии и мне захотелось описать здесь возможность запуска доверенного приложения с правами администратора при включенном UAC. Данная технология действительно хороший шаг компании Майкрософт к безопасности использования компьютера пользователем, однако пользователь может часто использовать неподписанные приложения которым сам доверяет, что приводит к постоянным выдачам сообщения системы UAC и дальнейшему раздражению пользователя. Как запускать приложения с правами администратора и без выдачи сообщения от UAC я рассмотрю на примере использования FAR Manager, который мне необходим по работе.
Итак, для начала необходимо зайти в планировщик заданий
«Пуск - Все программы - Стандартные - Служебные - Планировщик заданий» (Start - All Programs - Accessories - System Tools - Task Scheduler)
и «Создать задачу» (Create task). В появившемся окне задаем «Имя» (Name), (к примеру, FAR) задачи и устанавливаем флажок на опции «Выполнять с наивысшими правами» (Run with highest privileges).
Далее переходим на вкладку «Действия» (Actions) и жмем кнопку «Создать» (New) для настройки запускаемой программы.
В поле «Программа или сценарий» (Program/script) с помощью кнопки «Обзор» (Browse) указываем местоположение необходимого нам запускаемого файла и нажимаем кнопку «Открыть» (Open). Далее нажимаем два раза кнопки ОК.

Таким образом, у нас появилось задание с высокими привелегиями на запуск от имени администратора. Теперь необходимо создать ярлык для запуска этого задания.

Создаем ярлык на рабочем столе и в поле «Расположение объекта» (Target) вводим schtasks /run /tn FAR (если же имя задачи было из нескольких слов разделенных пробелами, необходимо имя задачи в ярлыке указать в «двойных кавычках»). Жмем «Далее» (Next), задаемя имя ярлыка (лучше всего чтобы оно совпадало с названием программы) и жмем кнопку ОК. Далее можно зайти в свойства этого ярлыка и назначить ему иконку от программы. Минус данного метода состоит в том, что таким образом можно запустить всего одну копию программы. Чтобы сделать две копии, необходимо будет прописать еще одно задание в планировщике с другим именем, но по той же системе и так же сделать на него ярлык.

Теги: Windows 7, UAC, Task scheduler, запуск приложений

Инструкция

Раскройте узел «Администрирование» в «Панели управления» и щелкните по оснастке «Службы». Найдите в списке «Вторичный вход в систему». Вызовите контекстное меню щелчком правой клавиши по имени службы и выберите «Свойства». В окошке «Тип запуска» отметьте в списке «Отключено». В разделе «Состояние» нажмите «Стоп» и подтвердите решение, нажав ОК.

В Vista и Windows 7 можно отключить службу контроля учетных записей пользователей – ту самую назойливую UAC, которая выдает запросы. В «Панели управления» раскройте узел «Учетные записи…» и перейдите по ссылке «Изменение параметров контроля…». Ползунок уровня переведите в крайнее нижнее положение. UAC больше не напомнит о себе.

В строку запуска программ (вызывается сочетанием Win+R) введите команду msconfig и в окне конфигурации системы перейдите во вкладку «Сервис». Найдите в списке «Отключить UAC» и нажмите «Запустить».

Правда, разработчики Windows крайне не рекомендуют отключать эту службу, пугая уязвимостью системы для вредоносного ПО. Можно попытаться запускать программы без запроса от UAC. Отметьте курсором ярлык программы и нажмите Ctrl+Enter – программа сразу запустится от имени администратора.

Щелкните правой клавишей по ярлыку программы и выбирайте «Свойства» в выпадающем меню. Перейдите во вкладку «Ярлык» и нажмите «Дополнительно». Поставьте флаг в чекбокс «Запуск от имени администратора». Во вкладке «Совместимость» отметьте пункт «Выполнять от имени администратора». В выпадающем меню можно сразу выбрать пункт «Запуск от имени администратора».

Вызовите строку запуска программ сочетанием Win+R или отметьте «Выполнить» в меню «Пуск». Введите нужную команду и примени те сочетание Shift+Ctrl+Enter. Программа будет запущена от имени администратора без запроса UAC.

Источники:

  • Отмена запуска системы от имени Администратора

Многие программы, запущенные пользователем на Windows Vista или Windows 7, выполняются некорректно либо вообще «виснут» и закрываются без пояснения причины отказа работать. Такое случается из-за неполной степени прав пользователя по отношению к программам, а если быть точнее – к операциям над ними. Иными словами, пользователь или гость компьютера, не являющийся администратором, зачастую может запустить программу, но вот менять и настраивать в ней что-то ему запрещает операционная система.

Инструкция

Видео по теме

Разработчики OS Windows традиционно стараются ограничить пользователям возможность вмешиваться в работу системы. Начиная с версии Windows Vista, в систему безопасности добавлен UAC (управление учетными записями) – функция, требующая подтверждения прав администратора на действия, которые теоретически могут причинить вред компьютеру. Назойливый сервис этого компонента вынуждает пользователей искать способы отключить UAC.

Инструкция

Чтобы отключить UAC на компьютере под управлением Windows Vista, зайдите в панель управления, щелкните пиктограмму «Учетные записи пользователей» и снимите флажок возле пункта «Используйте контроль учетных записей (UAC)…» Поскольку теперь компьютер не защищен средствами Windows, необходимо установить антивирусную программу.

В версиях Windows 7 и Windows 8 есть возможность понизить уровень контроля UAC, не отключая этой функции полностью. При этом компьютер защищен от критически опасных действий, а пользователям не приходится для выполнения каждой операции подтверждать свои права. Для изменения уровня контроля или полного отключения UAC необходимо зайти в систему с правами администратора.