Cài đặt máy in với tư cách người dùng khác. Khởi chạy các công cụ quản trị từ dòng lệnh CMD. Chỉ định các thư mục với trình điều khiển được phép

Hãy cùng tìm hiểu làm thế nào một người dùng bình thường có thể cài đặt trình điều khiển nếu anh ta không có quyền quản trị. Chúng tôi sẽ không xem xét các tùy chọn để hack tài khoản quản trị viên. Hãy xem xét các phương pháp văn hóa hơn.

Trình điều khiển là gì?

Đây là những chương trình chạy ở cấp hạt nhân hệ thống. Nghĩa là, họ có toàn quyền truy cập vào máy tính, hay đúng hơn là bất kỳ thiết bị nào. Đương nhiên, quyền cài đặt những chương trình như vậy không thể được tin cậy đối với người đầu tiên bạn gặp. Đó là lý do tại sao chỉ có quản trị viên máy tính mới có thể cài đặt trình điều khiển. Nhưng việc chạy khắp nơi mỗi lần để thiết lập kết nối cho web camera hoặc điện thoại cũng không phải là trường hợp - quản trị viên đã có đủ lo lắng cho riêng mình. Hãy cố gắng giải quyết vấn đề nan giải này.

Phương pháp cài đặt trình điều khiển bởi người dùng không có quyền quản trị

Dưới đây chúng tôi sẽ phác thảo một số phương pháp mà qua đó người dùng không có quyền quản trị sẽ có thể cài đặt trình điều khiển.

Thêm driver vào kho driver

Hãy nhớ những gì được cài đặt tự động! Điều này là do trình điều khiển cho các thiết bị như vậy đã được lưu trữ. Và điều này có nghĩa là dữ liệu trình điều khiển đã được xác minh và việc cài đặt chúng sẽ không gây ra những hậu quả không mong muốn. Do đó, khi cài đặt thiết bị PnP, các tệp trình điều khiển sẽ được sao chép từ bộ lưu trữ sang vị trí hệ thống. Nhưng trên thực tế, chúng tôi thấy rằng chúng tôi đã tự động chọn trình điều khiển cần thiết và thiết bị đã sẵn sàng hoạt động. Mọi người đều có đủ quyền để làm điều này. Tức là người dùng có thể cài đặt máy in nếu kho trình điều khiển chứa trình điều khiển được yêu cầu.

Lý thuyết này đủ để đề xuất tùy chọn cài đặt trình điều khiển thiết bị cho người dùng bình thường. Bạn cần bổ sung thêm các driver cần thiết vào kho driver trên máy tính của mình! Để đặt trình điều khiển mong muốn vào kho trình điều khiển, bạn phải chạy lệnh sau trên dòng lệnh:

Pnputil -a c:\newdrives\mydrive.inf

Đương nhiên, đường dẫn và tên của tệp inf sẽ là thứ bạn cần.

Nhưng thiết bị sẽ chỉ được cài đặt bằng tài khoản người dùng đơn giản nếu có sẵn. Ngay cả khi bạn đã thêm trình điều khiển chưa được ký vào kho lưu trữ, bạn sẽ cần có quyền quản trị để khởi tạo nó. Để giải quyết những vấn đề như vậy, bạn có thể tạo chứng chỉ cho các trình điều khiển này. Nhưng họ sẽ chỉ hành động trong nội bộ tổ chức. Việc tạo chứng chỉ là vấn đề của máy chủ nên hiện tại chúng ta sẽ không xem xét vấn đề này.

Chỉ định các thư mục với trình điều khiển được phép

Nếu bạn mở Trình chỉnh sửa sổ đăng ký(Hành hình và nhập regedit) và đi theo đường dẫn hkey_local_machine\software\microsoft\windows\phiên bản hiện tại, Bạn sẽ tìm thấy tùy chọn ở đó Đường dẫn thiết bị, trong đó giá trị mặc định là %SystemRoot%\inf. Tham số này chỉ định vị trí tìm kiếm trình điều khiển cho thiết bị mới được kết nối. Bạn có thể thêm bất kỳ đường dẫn nào khác để tìm kiếm trình điều khiển bằng dấu phẩy. Tất nhiên, nếu bạn có trình điều khiển ở đâu đó trên máy tính của mình, mặc dù bước nghiêm trọng hơn sẽ là chỉ định thư mục mạng chứa trình điều khiển. Sử dụng phương pháp này, bạn sẽ thêm một số vị trí nữa mà từ đó công nghệ PnP có thể lấy trình điều khiển, có nghĩa là người dùng thông thường sẽ có thể cài đặt trình điều khiển cho thiết bị.

Cấp quyền truy cập để cài đặt một số trình điều khiển

Tùy chọn cuối cùng là cho phép người dùng đối với các lớp thiết bị được chỉ định. Mục đích là cho phép người dùng cài đặt trình điều khiển cho điện thoại, máy ảnh, máy ảnh web và các thiết bị ngoại vi nhỏ khác. Nhưng đồng thời, không cấp cho họ quyền truy cập để làm việc với trình điều khiển kernel hoặc card màn hình, vì những hành động không phù hợp với trình điều khiển, chẳng hạn như card màn hình, có thể dẫn đến các vấn đề nghiêm trọng. Cần phải làm gì cho việc này?

Mở quản lý thiết bị, mở rộng lớp của thiết bị mong muốn, chọn bất kỳ thiết bị nào và mở nó Của cải. Chuyển đến tab Sự thông minh và chọn một mục từ danh sách GUID lớp thiết bị MỘT. Trong lĩnh vực Giá trị xuất hiện HƯỚNG DẪN, nhấp chuột phải vào HƯỚNG DẪNSao chép. Sau đó, trong menu Hành hình quay số gpedit.msc và nhấp vào ĐƯỢC RỒI. Sẽ mở Trình chỉnh sửa chính sách nhóm cục bộ. Ở đây chúng ta chọn tuần tự: Chính sách “Máy tính cục bộ” -> Cấu hình máy tính -> Mẫu quản trị -> Hệ thống -> Cài đặt trình điều khiển và mở tham số Cho phép người không phải quản trị viên cài đặt trình điều khiển cho các lớp cài đặt thiết bị này. Trước hết, chúng ta kích hoạt chức năng này: chuyển sang Bật. Sau đó, bên dưới chúng ta tìm thấy nút Trình diễn và trong lĩnh vực này Nghĩa dán mã GUID mà chúng tôi đã sao chép. Và theo cách tương tự, chúng tôi cho phép cài đặt tất cả các loại thiết bị mà bạn cho là cần thiết. Để thực hiện tất cả các thay đổi đối với hệ thống, bạn phải khởi động lại máy tính, hoặc. Sau này, người dùng không có quyền quản trị sẽ có thể cài đặt trình điều khiển cho các lớp phần cứng không được chọn.

Tùy chọn cài đặt cuối cùng, thứ ba là hiệu quả nhất. Thông thường, các quyền như vậy sẽ được cấp để thiết lập điện thoại, máy ảnh và những thứ vô nghĩa nhỏ khác, về cơ bản chúng sẽ tự động lấy các trình điều khiển cần thiết. Và điều chính ở đây là không can thiệp vào việc này. Và đồng thời chặn quyền truy cập để cài đặt các trình điều khiển quan trọng hơn.

Đây là cách bạn có thể cấp cho người dùng quyền và tiết kiệm cho mình công việc làm thêm.

Vào ngày 29 tháng 7 năm 2015, bản nâng cấp miễn phí lên Windows 10 đã được tung ra và nhiều người đã tận dụng cơ hội này vì Windows 10 hứa hẹn sẽ tăng hiệu suất, các tính năng mới và quan trọng nhất là quá trình chuyển đổi dễ dàng nhất. Tuy nhiên, quá trình cập nhật không diễn ra suôn sẻ đối với tất cả người dùng. Ví dụ, một điều bất ngờ khó chịu có thể là việc chặn trình điều khiển máy in cũ khi trình điều khiển máy in mới vẫn chưa được phát hành. Kiểm soát tài khoản người dùng (UAC) giờ đây không chỉ có thể yêu cầu bạn cho phép cài đặt mà còn chủ động chặn ứng dụng hoặc nhà xuất bản, nhắc bạn liên hệ với quản trị viên máy tính của mình. Nếu quản trị viên của PC cá nhân là chính bạn và bạn không có ai để liên hệ thì bài viết này là dành cho bạn. Chúng tôi cung cấp một số giải pháp khả thi cho vấn đề để bạn có thể tìm ra phương pháp phù hợp trong trường hợp của mình.

Nếu chương trình không thể khởi chạy bằng cách mở tệp bằng cách nhấp đúp chuột, cách dễ nhất là thử mở nó bằng quyền quản trị viên.


Vô hiệu hóa UAC

Kiểm soát tài khoản người dùng xâm nhập có thể bị vô hiệu hóa. Trong một số trường hợp, điều này có thể giúp khởi chạy chương trình có vấn đề. Để hạn chế tối đa chức năng của Kiểm soát tài khoản người dùng, chúng tôi khuyên bạn nên sử dụng Trình chỉnh sửa sổ đăng ký.

Dòng lệnh

Bạn có thể thử đưa ra lệnh cài đặt từ dòng lệnh.


Chạy chương trình từ tài khoản quản trị viên tích hợp

Phương pháp này cũng giúp ích cho chúng tôi; nó có thể được sử dụng thay vì vô hiệu hóa UAC nếu các thao tác đơn giản trước đó không giúp ích được gì.

  1. Chúng tôi đã thảo luận về việc kích hoạt tài khoản quản trị viên tích hợp trong bài viết tương ứng (LINK) trước đó. Chọn một phương pháp thuận tiện và kích hoạt hồ sơ quản trị viên.
  2. Đăng nhập bằng tài khoản quản trị viên.
  3. Chỉ cần chạy tập tin cài đặt mong muốn. Nhờ các quyền đặc biệt rộng rãi của tài khoản này, Kiểm soát tài khoản người dùng sẽ không can thiệp vào hành động của bạn. Việc cài đặt rất có thể sẽ thành công.
  4. Đăng xuất. Đăng nhập bằng tài khoản của bạn. Vô hiệu hóa tài khoản quản trị viên bằng bài viết của chúng tôi (LINK). Không bao giờ sử dụng tài khoản quản trị viên tích hợp cho công việc hàng ngày - điều này khiến máy tính của bạn gặp rủi ro. Ngoài ra, không thể khởi chạy ứng dụng Metro ở chế độ này.

Xóa chữ ký tập tin

Trên thực tế, Kiểm soát tài khoản người dùng chặn các tệp cài đặt có chữ ký điện tử không hợp lệ hoặc đã hết hạn. Để giải quyết vấn đề chữ ký, chữ ký tệp bị hỏng có thể bị xóa hoàn toàn. Tuy nhiên, điều này không thể thực hiện được bằng các công cụ Windows tích hợp sẵn và quá trình sử dụng phần mềm bổ sung (ví dụ: FileUnsigner) nằm ngoài phạm vi của bài viết này. Nói chung, quá trình này khá đơn giản:

  1. Tải phần mềm xóa chữ ký file.
  2. tại tập tin exe mong muốn.
  3. Chạy tập tin cài đặt. Kiểm soát tài khoản người dùng sẽ không chặn cài đặt.

Chào buổi chiều các độc giả. Hôm nay, một lần nữa, tôi lại phải đi tìm kiếm những thông tin cần thiết. Thường thì bạn phải trợ giúp người dùng Windows trực tiếp từ tài khoản người dùng và không có công cụ nào khác ngoài dòng lệnh cmd.exe được tích hợp trong Windows.

Khi làm việc với tài khoản bị hạn chế, bạn thường phải thực hiện một số tác vụ với quyền Quản trị viên nâng cao. cmd là công cụ phù hợp nhất cho những tác vụ này, để không phải nhập mật khẩu quản trị viên nhiều lần, chỉ cần chạy dòng lệnh một lần với tư cách quản trị viên và thực hiện các hành động cần thiết, chạy các lệnh cần thiết mà tôi sẽ mô tả bên dưới:

appwiz.cpl- Cài đặt và gỡ bỏ các chương trình
certmgr.msc- Chứng chỉ
ciadv.msc- Dịch vụ lập chỉ mục
cliconfg- Chương trình máy khách mạng SQL
clipbrd- Bảng nhớ tạm
compmgmt.msc- Quản lý máy tính
dcomcnfg- Bảng điều khiển quản lý thành phần DCOM
ddeshare- DDE Shares (không hoạt động trên Win7)
bàn.cpl- Thuộc tính màn hình
devmgmt.msc- Quản lý thiết bị
dfrg.msc- Chống phân mảnh đĩa
đĩamgmt.msc- Quản lý đĩa
drwtsn32- Tiến sĩ Watson
dxdiag- Dịch vụ chẩn đoán DirectX
eudcedit- Trình chỉnh sửa biểu tượng cá nhân
sự kiệnvwr.msc- Trình xem sự kiện
tường lửa.cpl- Cài đặt tường lửa của Windows
gpedit.msc- Chính sách nhóm
iexpress- IExpress (Tôi không biết nó là gì)
fsmgmt.msc- Thư mục chia sẻ
phun nước- Thuật sĩ truyền tệp qua Bluetooth
chkdsk- Kiểm tra đĩa (thường được khởi chạy với tham số drive_letter: /f /x /r)
điều khiển máy in- Máy in và fax - không phải lúc nào cũng khởi động
kiểm soát công cụ quản trị- Quản trị máy tính - không phải lúc nào cũng khởi động được
kiểm soát các nhiệm vụ theo lịch trình- Nhiệm vụ theo lịch trình (lịch trình)
kiểm soát mật khẩu người dùng2- Quản lý tài khoản
compmgmt.msc- Quản lý máy tính (compmgmt.msc /computer=pc - điều khiển máy tính từ xa)
lusrmgr.msc- Người dùng và nhóm địa phương
mmc- tạo ra thiết bị của riêng bạn
mrt.exe- Loại bỏ phần mềm độc hại
msconfig- Thiết lập hệ thống (tự khởi động, dịch vụ, v.v.)
mstsc- Kết nối máy tính từ xa
ncpa.cpl- Kết nối mạng
ntmsmgr.msc- Bộ nhớ rời
ntmsoprq.msc- Yêu cầu toán tử RAM có thể tháo rời (đối với XP)
odbccp32.cpl- Quản trị viên nguồn dữ liệu
perfmon.msc- Năng suất
regedit- Trình soạn thảo sổ đăng ký
rsop.msc- Chính sách kết quả
secpol.msc- Cài đặt bảo mật cục bộ (Chính sách bảo mật cục bộ)
dịch vụ.msc- Dịch vụ
sfc /scannow- Phục hồi tập tin hệ thống
dấu hiệu- Xác minh chữ ký tập tin
sndvol- kiểm soát âm lượng
sysdm.cpl- Thuộc tính của hệ thống
chỉnh sửa hệ thống- Trình chỉnh sửa tập tin hệ thống (Tôi không biết nó là gì)
phím hệ thống- Bảo vệ tài khoản cơ sở dữ liệu
nhiệm vụ- Quản lý công việc
người sử dụng - Trình quản lý tiện ích
người xác minh- Trình quản lý xác minh trình điều khiển
wmimgmt.msc- Cơ sở hạ tầng quản lý WMI

Danh sách này chủ yếu là các ứng dụng GUI. Dưới đây tôi sẽ đánh dấu các lệnh console trong một danh sách riêng.

Bạn cũng có thể chạy các ứng dụng trong Control Panel với quyền quản trị viên bằng cách nhấp chuột phải trong khi giữ phím Shift. Và chọn Run as (RunAs...) (phù hợp với Win XP).

Danh sách các lệnh console:

nbtstat -một máy tính- tên người dùng của người dùng làm việc trên máy PC từ xa
người dùng nhóm net localgroup/thêm- Thêm người dùng vào nhóm nhóm
người dùng/xóa nhóm net localgroup- Xóa người dùng khỏi nhóm
net gửi máy tính » văn bản »- gửi tin nhắn cho người dùng PC
phiên ròng- danh sách người dùng
phiên mạng/xóa- đóng tất cả các phiên mạng
sử dụng mạng l: \\tên máy tính\thư mục\- kết nối ổ mạng l: thư mục trên máy tính từ xa
tên người dùng mạng /hoạt động:không- chặn người dùng
tên người dùng mạng /hoạt động:có- bỏ chặn người dùng
tên người dùng/tên miền ròng- thông tin về người dùng tên miền
Tên người dùng mạng/thêm- thêm người dùng
Tên người dùng mạng/xóa- xóa người dùng
netstat -a- danh sách tất cả các kết nối với máy tính
đăng ký thêm- Thêm tham số vào sổ đăng ký
reg so sánh- So sánh các phần của sổ đăng ký.
sao chép đăng ký- Sao chép từ phân vùng này sang phân vùng khác
xóa reg- Loại bỏ tham số hoặc phần được chỉ định
xuất khẩu reg- Xuất một phần của sổ đăng ký
nhập khẩu reg- Theo đó, nhập một phần sổ đăng ký
tải reg- Tải phần đã chọn của sổ đăng ký
truy vấn reg- Hiển thị các giá trị của một nhánh đăng ký nhất định
khôi phục reg- Khôi phục phần đã chọn của sổ đăng ký từ một tệp
lưu reg- Lưu phần đã chọn của sổ đăng ký
dỡ bỏ reg- Dỡ bỏ phần đã chọn của sổ đăng ký
tắt- tắt máy tính, bạn có thể tắt máy tính khác từ xa.
Máy SystemInfo/s- sẽ hiển thị nhiều thông tin hữu ích về máy từ xa