Изменение прав администратора windows 7. Использование командной строки. Контроль учетных записей

Изменение прав администратора windows 7. Использование командной строки. Контроль учетных записей

20.04.2019

Очень часто встречается ситуация, когда у некоторых пользователей, работающих под управлением операционных систем Windows 7 отсутствуют права на удаление файла или папок с файлами (замок на иконке с папкой).

При попытке осуществления некоторых действий система выводит ошибку о недостаточных правах и посылает за обращением к системному администратору.

Назначение прав администратора в Windows 7

Не каждое программное обеспечение в Windows 7 можно инсталлировать со стандартными правами. Временами необходимо обладание максимальными привилегиями в системе. Как еще говорят, правами суперпользователя. Но по «дефолту» эта «учетка» заблокирована в целях повышения безопасности использования операционной системы обычными пользователями для ограничения их вмешательств в процессы системы, а так же для предотвращения проникновения вредоносного кода.

Но есть возможность обхода этих правил и выполнения необходимых действий в системе разблокировав эту учетную запись на требуемое время. Это так же помогает при решении проблем с доступом к некоторым папкам с файлами в системе Windows 7, с запуском программ если такие имеют место.

Завладев привилегиями администратора в Windows 7, Вам так же станут доступны следующие действия:

  • внесение корректировок в системных каталогах (установка или удаление программного обеспечения, драйвера устройства или компонента ActiveX;
  • корректировка меню «Пуск» (для любого пользователя);
  • загрузка и установка обновления Windows 7;
  • подналадка брандмауэра Windows 7;
  • вмешательство в контроль учетных записей пользователей;
  • настройка родительского запрета;
  • настройка планировщика заданий;
  • восстановление системных файлов Windows 7 из резервных копий;
  • все возможные манипуляции в каталоге любого пользователя;
  • редактирование реестра.

Как активировать права администратора?

Если на рабочей станции у Вас применяется меню «Пуск» классического вида, заходите в «Панель управления» и кликните по иконке «Администрирования». В противном случае значок «Администрирования» будет располагаться при выборе категории с мелкими значками в «Панели управления».

Кликните два раза иконку «Управления компьютером» и зайдите в оснастку «Локальных пользователей и групп». Далее в списке имен (правая часть консоли управления) зайдите в папку «Пользователи». Кликом правой клавиши мышки по учетной записи «Администратор» в контекстном меню потребуется выбрать «Свойства». Отменяете «чекбокс» напротив пункта «Отключения учетной записи».

Далее в поле «Полное имя» придумайте подпись, которая не совпадает с именем владельца компьютера (оно было задано при установке «операционки» Windows 7). Давите кнопку «Применить» и ОК. После этого перезагрузите компьютер и можете заходить в систему под разблокированной учетной записью администратора с соответствующими ей правами.

Консоль управления можно открывать и другим способом. Клик правой клавишей мыши по иконке «Моего компьютера» вызывает выпадающее меню. В нем надо выбрать команду «Управление». В окне консоли (в левой его части) щелкните по оснастке «Локальных пользователей и групп».

Вы всегда можете отключить функцию «Контроля учетных записей» (UAC). Для этого в «Панели управления» откройте пункт «Учетных записей пользователей». Выделите пункт «Изменения параметров контроля» и передвиньте бегунок в нижнее состояние. Система самостоятельно будет опознавать каждого пользователя как администратора компьютера.

Имеется и еще один простой способ. В окошке для запуска программ, либо при помощи сочетания клавиш win+r, вбейте secpol.msc и запустите команду. Отметьте «Запускать с правами администратора». Затем откройте узлы «Локальных политик» и «Параметров безопасности».

В списке политик выберите «Учетные записи» и посмотрите состояние записи «Администратор». Если она отключена выберите «Свойства» и переключите ее состояние.

Если Вы устанавливали на свой компьютер версию операционки Windows 7 Домашняя Премиум или Windows 7 Домашняя Базовая, то в меню «Пуск» нажмите «Выполнить», затем введите cmd. Щелчком правой кнопки мышки выберите «Запустить от имени администратора».

Введите следующую команду:

net user Администратор /active:yes

Подтвердите ввод кнопкой Enter и перезагружайте компьютер. Вход в систему делайте под администратором.

Дополнительный способ наделения пользователя правами администратора в Windows 7

Кроме всего вышесказанного, можно также использовать локальное применение прав администратора. Что это может означать? Предположим, у Вас инсталлирована программа и для ее корректной работы требуются права администратора. Здесь возможно использовать первый способ, включив соответствующую «учетку», а можно изменить настройку, в соответствии с которой необходимое программное обеспечение станет запускаться и работать от «учетки» администратора (его права будут распространены и применяться только к программе, выбранной пользователем). Этот способ наиболее безопасен, ведь Вам не потребуется постоянное включение и отключение прав админа. Чтобы запускать программное обеспечение в этом режиме требуется навести мышку на ярлык и, нажав правую кнопку, выбрать «Запуск от учетной записи администратора».

Если к одному компьютеру есть доступ и других пользователей, то у каждого из них есть своя учетная запись, под которой они могут зайти в систему. Но у владельца компьютера есть своя учетная запись – администратор компьютера, и у него намного больше прав, он может беспрепятственно удалять файлы других пользователей, или добавлять нужную информацию с правами администратора. Но как в windows 7 получить права администратора? Можно получить права администратора двумя способами, и подробно рассмотрим каждый из них.

Способ №1

Рассмотрим первый вариант: получить права администратора в windows 7 средствами windows:

Для этого заходим в опции папки «мой компьютер», находим вкладку «управление», и открываем настройки. На левой стороне запустившегося окна есть список служебных программ, здесь находим локальных пользователей, и вы увидите всех, кто пользуется компьютером, в том числе и запись администратора.

Нажмите правой кнопкой на ней 2 раза, и откроются свойства.

Теперь нужно зайти на вкладку «общие», и отключаете запись, сняв с нее галочку. Подтвердите свои действия, нажав кнопку ОК. Вы, таким образом, вышли из своей простой учетной записи на компьютере, но теперь откроется новая запись: администратор. Теперь ее можно редактировать, и установить на эту запись сложный пароль, чтобы его невозможно было подобрать.

Способ №2

Можно в windows 7 получить права администратора с использованием командной строки. Чтобы в нее войти, откройте пуск, найдите стандартные программы, и откройте командную строку. В открывшемся окне пишем: net user Администратор /active:yes. Теперь нажмите кнопку ввода. После всех манипуляций перезагрузите систему, а при старте вы увидите свою запись «администратор».

Но нужно помнить, если операционная система всегда будет запускаться от имени администратора, то любая вредоносная программа сможет беспрепятственно поселиться на вашем компьютере, ведь и она будет иметь те же права на любые действия, как и администратор. Так что лучше устанавливать права не на весь компьютер, а на отдельные файлы или папки, тогда у вируса не будет возможности пролезть в систему.

Этот факт объясняют разработчик операционной системы windows тем, что если работать от имени простого пользователя, то срабатывает защита системы из предустановленных средств, и занести вредоносный код на компьютер почти невозможно.

Приветствую, уважаемые читатели.

Сегодня я бы хотел поговорить с Вами о простой - в некотором роде даже банальной, - но очень насущной проблеме многих российских граждан - о получении прав локального администратора в windows-системах. Они, как известно, бывают страшно необходимы простому представителям пролетариата на их рабочих местах для исполнения самых разнообразных желаний. Останавливаться на преимуществах, которые предоставляют админские права, я не буду: все, кто сталкивается с компьютером на работе, хорошо это знает. А остановлюсь я на другом...

В частности, на том, как же получить права локального администратора, имея изначально пользователя с ограниченными привиллегиями . В числе всего прочего будет обсуждаться вопрос сброса паролей пользователей Мы рассмотрим несколько наиболее удобных и простых подхода, которые вполне неплохо работают во всех системах от Win XP до Win 10.

Способ №1 (брутальный).

Его суть заключается в загрузке компьютера с некоего внешнего носителя - в простонародье просто LiveCD. Как же это сделать?

Шаг 1. Записываем LiveCD.

LiveCD - это CD/DVD-диск, флешка (наиболее удобно) или другой USB-накопитель, на котором установлена сильно урезанная версия нашей операционной системы, т.е. WIn 7/8. Сделать такой диск несложно. Просто скачиваем сборку WIndows PE или же ERD Commander. Первое - жто урезанная версия WIn 7 (PE - pre-installation evironment) с широким функционалом по восстановлению уже неработающей системы (в случае жуткой вирусни, сбоях на низком уровне или же сильной забывчивости хозяина админских учёток:)). Более подробно о них можно почитать и . Итак, скачиваем образ WinPE или ERD Commander-а и записываем его на диск или флешку. Как сделать загрузочный диск знают все. А вот на USB-накопитель образ диска записать не так просто, как кажется. О том, как создать загрузочную флешку, можно почитать, к примеру, в этой статье .

Шаг 2. Загружаемся с LiveCD.

Итак, флешка создана. Теперь загружаемся с неё. Для этого нам может понадобиться войти в параметры BIOS и поменять там порядок загрузки накопителей. Разумеется, вначале надо выключить компьютер, потом воткнуть флешку, после чего включить и войти в BIOS. Очень повезёт, если при входе у Вас не спросят пароль. Если спросят, дела плохи: это значит, что Ваш работодатель не такой дурак, как Вы думали. Но спешу Вас утешить: в 99% случаев никакого пароля на BIOS-е не стоит, и Вы спокойно поставите Вашу флешку первой в списке BOOT-загрузки. А если повезёт, она там и так будет стоять первой. Далее просто сохраняем параметры, перегружаемся и наблюдаем процесс загрузки WIndows PE.

Шаг 3. Модифицируем реестр снаружи.

Итак, загрузились с внешнего носителя и видим примерно такое окно.

Окно может быть и другим: простой рабочий стол и обычная кнопка "Пуск". Это зависит от Вашей конкретной сборки с Windows PE. Кстати, есть ещё Windows RE (Recovery environment). Она тоже подойдёт для наших целей. Важно лишь, чтобы в ней была возможность запустить командрую строку (cmd) и возможность работы с внешним реестром. А эти две фичи есть практически в любой сборке win PE / RE / ERD Commander. Итак, увидели стартовое окно (никаких паролей тут, к счастью, у нас не спрашивают). Далее, нажимаем Command prompt (если окно типа того, что на рисунке) или же комбинацию Win+R и вводим cmd. В появившейся консоли вводим regedit. Жмём Enter и получаем окно реестра. Теперь заходим в HKEY_LOCAL_MACHINE (далее - HKLM) и переходим в Файл => Загрузить куст.

Далее в открывшемся диалоговом окне ищем диск с нашей истинной системой (в которой хотим обрести права локального админа) и ищем файл <диск>:\Windows\System32\config\SYSTEM. Жмём "Открыть" и вводим любое название куста. К примеру, test. В итоге, в HKLM у нас появился новый элемент - test - это отрезок реестра (одна из нужных нам веток) нашей искомой системы. Мы можем её менять, как вздумается и сохранять обратно в искому систему, что даёт нам просто безграничный просто для фантазии. :)

Теперь переходим в test-е в директорию Setup, там меняем параметр CmdLine: ставим туда "cmd.exe". Также меняем параметр SetupType на 2 (по умолчанию там стоит 0). Это позволит системе при загрузке подумать, что сейчас происходит первый запуск и потому надо выполнить то, что указано в CmdLine (обычно там указывается путь для установки низкоуровневых драйверов на этапе загрузки ОС), т.е. - в нашем случае - запустится консоль с правами SYSTEM, что не просто гуд - это всё, о чём мы могли мечтать (конечно, не права доменного админа, но всё же).

Теперь выделяем test и жмём Файл => Выгрузить куст. Всё, реестр в системе-жертве обновлён. Теперь перегружаемся.

Шаг 4. Сброс пароля локального админа.

В процессе перезагрузки заходим в BIOS и меняем все BOOT-параметры на прежние. Далее, в процессе загрузки ОС Вы увидите консольное окно, замущенное от SYSTEM. В нём Вы можете делать с Вашей ОС что угодно. Можете создать нового пользователя, можете сбросить пароль к имеющемуся, можете подредактировать группу Администраторы и т.д.

Пойдём наиболее простым путём - сделаем пользователя локального админа активным и сбросим ему пароль.

Итак, исполняем: net user и видим список всех локальных пользователей системы. Это гуд. Из них методом напряга интеллекта выбираем того, который по логике вещей должен являться локальным админом. Если юзеров типа Администратор, Administrator, Admin в списке нет (иногда злобые сисадмины переименовывают их, думая, что это сделает систему безопаснее: какая наивность:)), то есть другой способ: net localgroup - список групп. Там точно будет либо Administrators, либо Администраторы. Далее, пишем net localgroup Administrators (если в списке групп была Administrators, иначе - Администраторы). И видим список юзеров-админов.

Теперь выполняем простой набор:

net user Administrator Newpass - смена пароля для юзера Administrator (у Вас может быть свой) на Newpass.

net user Administrator /active:yes - делаем пользователя-админа активным (незаблокированным, ибо часто они заблокированы).

Вот, собственно и всё. Этот метод нехорош тем, что Вы меняете пароль и разблокируете локального админа, а этот факт может быть без особого труда вычислен нашими злейшими врагами - сисадминами. Потому можно сделать иначе:

net user superuser Superpass / add - создаём юзера superuser.

net localgroup Administrators Superuser /add - помещаем superuser в локальную группу админов.

Метод хорош тем, что позже, загрузившись с данным пользователем, Вы сможете без труда поместить своего доменного пользователя в группу Администраторы, после чего удалить временно созданную учётную запись.

Итак, мы создали или сбросили пароль на пользователя-админа. Загрузились с него, но не работать же всё время из-под него: риск не просто велик - он феноменально огромен. Есть два пути: можете работать из-под учётки с ограниченными правами, периодически пользуясь такой вещью, как "Запуск от имени". А можно просто поместить своего доменного пользователя в группу админов. Как это сделать, думаю, объяснять никому не надо (в cmd исполняем compmgmt.msc, переходим в управление локальными пользователями и группами, далее в Группы и там уже редактируем группу админов в красивом графическом интерфейсе).

А вот после всех этих манипуляций я настоятельно рекомендую почистить журнал событий: в cmd исполняем eventvwr.msc, далее идём по всем журналам и жмём справа очистить. В результате, все следы будут уничтожены. Делать это лучше под учёткой нового (созданнного) локального админа, который уже удалён (т.е. в системе его нет, но Вы ещё под ним залогинены), а после действий перегрузиться жёстким способом: через волшебную кнопочку reset (юзер-админ при этом будет уже уничтожен). В итоге, в локах останется запись о том, что такой-то юзер всё стёр, однако не будет ничего больше об этом пользователе: ни его входы-выходы, ни другие действия, ни даже его удаление кем-то, т.е. пользователь-фантом. В случае тщательного расследования каких-либо инцидентов, которые произойдут с Вашим участием, это вполне может спасти Вашу судьбу. :)

Конечно, есть ещё более надёжный способ: логи системы, дабы там не было записи о том, когда и кто их чистил, можно просто уничтожить, таким образом, чтобы они не запускались вообще. В простом варианте для этого достаточно удалить сам вьювер логов: eventvwr.msc, находящийся в директории :\windows\system32, однако делать это придётся либо под тем же LiveCD, либо с использованием консоли с правами SYSTEM (как её получить описано в способе 2 ниже). Но просмотрщик можно восстановить при сильном желании (хотя мало кто уже будет этим заниматься, и если Вы не собираетесь с этого компьютера хакерить банки, то можно не опасаться проблем). О том, как уничтожить саму базу логов, я в данной статье рассказывать не буду (тот, кому это реально может быть нужно, знает, как это сделать и сам:)).

Способ №2 (подмена seth.exe).

Данный способ, на самом деле, мало отличается от предыдущего. Шаги 1-3 первого способа полностью повторяем. Кстати, в качестве LiveCD в данном случае вполне можно использовать стандартный установочный диск / установочную флешку от Windows 7/8/10, выбрав после загрузки с онной пункт "Восстановление работоспособности системы" (ибо сейчас нам с реестром работать не придётся). А вот на шаге 4, когда получаем консоль, мы не сбрасываем пароли и не создаём новых юзеров, а делаем вот что:

copy <диск>:\windows\system32\sethc.exe seth2.exe - делаем резервную копию оригинального файла стандартной функции залипания клавиш seth.exe.

copy <диск>:\windows\system32\cmd.exe c:\windows\system32\sethc.exe - далее подтверждаем замену. Заменяем оригинальный seth на командную строку (cmd). Чуете, чем пахнет? :)

Теперь после загрузки системы - на любом этапе, когда Вы захотите, начиная с экрана входа, Вы можете вызвать консоль с правами SYSTEM, что очень гуд. Прсто быстро нажимаете 5 раз подряд Shift и всё.

А дальше хоть меняйте пароль, хоть создавайте пользователей, хоть чистите логи, хоть копируйте SAM-базы (для последующего брутфорса (перебора и узнавания) текущих паролей пользователей), хоть что-либо ещё, на что у Вас фантазии хватит, но делать всё это я не рекомендую, ибо суть тут в другом. Преимущество данного подхода в том, что Вы не меняете никаких паролей, никаких пользователей новых не создаёте, а просто вызываете системную консоль тогда, когда Вам реально нужны права, и запускаете при помощи неё что-либо, что требуется.

При таком подходе в логах системы не останется абсолютно никаких упоминаний о Вашей активности . Иногда могут встречаться запуски странных приложений / установщиков и т.д., на которые у Вашей доменной учётки вроде как не должно быть прав, но ведь прав у Вас действительно нет и никогда не было. :) А все подозрительные запуски происходили от имени системы (SYSTEM), так что Вы остаётесь абсолютно чисты.

Заключение

Вот, собственно, два основных подхода, которые в числе всех прочих мне довелось использовать в своей обыкновенной практике. Они вполне сгодятся для цели облегчения жизни на работе путём снятия разного рода ограничений, которые так любят современные работодатели. Главное, не показывайте другим, что можете и не пользуйтесь этими правами без реальной надобности.

А вот если Вам хочется большего - например, права доменного админа или есть желание залезть в бухгалтерию Вашей компании, то тут нужны совсем другие подходы. Действуя на своей машине от своего доменного или локального пользователя Вы в любом случае рискуете, потому что работаете с сетью со своего компьютера, и все переданные Вами пакеты жёстко фиксирует в логах firewall и/или SIEM-системы, потому следует соблюдать некую осторожность. Для соблюдения анонимности в этом случае, к сожалению, совсем не достаточно почистить или уничтожить локальные логи: всё равно Вас вычислят очень быстро.

О том, как обеспечить анонимность высшей категории, а также о более продвинутых и аккуратных способах получения админских прав, включая способы получения прав доменного админа , я рассказал в своём недавно вышедшем в свет курсе по личной информационной безопасности .

С уважением, Лысяк А.С.

15.11.2009 04:08

В Windows 7 по умолчанию отключена встроенная учетная запись Administrator (Администратор), обладающая наивысшими правами. Это сделано для того, чтобы ограничить воздействие неопытных пользователей и вредоносных программ на системные процессы.

Чтобы включить учетную запись Administrator (Администратор) в Windows 7, выполните следующие действия.

1. Войдите в Windows 7 с правами администратора (ваша учетная запись, созданная во время установки Windows 7).

2. Щелкните правой кнопкой мыши по значку Компьютер на рабочем столе или в меню «Пуск» и в появившемся контекстном меню выберите Управление .

Также можно открыть Панель управления -> Администрирование -> Управление компьютером .

3. В левом меню Консоли управления Windows 7 откройте Управление компьютером > Служебные программы > Локальные пользователи и группы > Пользователи .

4. В правой части окна консоли находится список учетных записей пользователей Windows 7. Дважды щелкните учетную запись (Администратор) и в открывшемся окне снимите флажок Отключить учетную запись .

5. Нажмите OK .

После выполнения этих операций учетная запись Administrator (Администратор) будет включена и доступна в списке аккаунтов на странице авторизации Windows 7.

6. Откройте Пуск и в меню выключения питания выберите .

7. На странице входа в систему выберите учетную запись .

8. Откройте Панель управления -> Учетные записи пользователей .

9. В списке учетных записей выберите .

10. Нажмите Создание пароля и обязательно установите пароль для этой учетной записи.

Не используйте для учетной записи Администратора! От этого аккаунта зависит безопасность вашего компьютера.

Примечания . Во время работы под учетной записью Администратора все программы, включая вредоносное ПО, запускаются от имени администратора. Контроль учетных записей не сможет защитить систему от вредоносного воздействия. Поэтому используйте аккаунт Администратора только в целях администрирования компьютера или домена. Перед сменой пользователя обязательно закройте все работающие программы и выйдите из системы (в меню выключения питания выберите ).

Некоторые программы и сетевые подключения, установленные под учетной записью Администратора, могут быть недоступны для других пользователей.

Мы благодарим нашего читателя Alex Red за идею для написания этой статьи.


Новые статьи

Комментарии (50) к “Учетная запись Administrator в Windows 7”

Спс, так держать:)

такой вопрос: моя учетная запись, созданная при установке 7-ки, является членом группы «администраторы», но тем не менее я уже не раз сталкивался с некоторыми ограничениями при ее использовании. как это исправить? слышал про некого суперадминистратора. это оно и есть?

Паша , да, это тот самый «суперадминистратор» с неограниченными привилегиями.

Дело было так …
При установке создал пользователя (по-умолчанию с правами администратора), потом решил как вы здесь пишите поставить себе права обычного пользователя дабы на всякие случай от греха подальше. Первый встал вопрос, как перенести настройки моего профиля (рабочий стол, ярлыки и все такое) на администратора (на любого другого пользователя?), ну это ладно, потом думаю поковыряю! Зашел под собой (с правами администратора), включил учетную запись Администратор (суперадмин), зашел под ней, поставил себе права обычного пользователя и отключил учетную запись Администратор (суперадмин) … теперь при входе захожу под собой с правами обычного пользователя, но ничего запустить от имени Суперадмина не могу … соответственно и зайти в систему под ним не могу, после ввода пароля говорит мол ваша учетная запись отключена обратитесь к сисадмину!)
Есть какие-нить предложения?
Собственно все это некритично, 7′я не основная, так ковыряю пока … просто интересно что к чему …)

Snowflake , мы НЕ советовали устанавливать администратору права обычного пользователя. Теперь вам, видимо, придется переустанавливать Windows 7.

У меня в консоли управления отсутствует пункт «Локальные пользователи и группы»,
хотя я зарегистрирован как администратор с паролем.
В чём дело?

Заранее спасибо.

Поставил 7-ку, создал пользователя (при установке), но он входит в группу Debugger Users, а включить учетку админа включить не могу, прав не хватает. Что можно сделать?

В коммандной строке- net user administrator /active:yes (для русской ОС: net user Администратор /active:yes) И теперь учетная запись Администратора будет доступна для выбора

Запуск командной строки естественно с правами администратора

Сюда не сюда…?
на версии Prof (ломанная) есть учетная группа HomeUsers. На версии Enterprice (офиц. пробная) нет такой группы. Возможно ли на Enterprice установить группу HomeUsers???
Заранее благодарен.

«Некоторые программы и сетевые подключения, установленные под учетной записью Администратора, могут быть недоступны для других пользователей.»

У меня как раз тот случай. Я музыкант и работаю в программе Cubase 4, но когда устанавливаю пакет плагинов от waves, то под моей учёткой в Cubase отображается только часть плагинов, а в суперадмине видны все. Можно ли как нибудь работать под своей учёткой с правами этого суперадмина? Это ж геморой постоянно переключаться.
Win 7 x64.

как сделать чтобы компьютер включался автоматически без щелкания по значку учетной записи?

Объясните пожалуйста нубу.
Нужно удалить папку. требует права администратора. «Запросите разрешение от «Администраторы» на изменение этой папки». Зашел администратором, и опять просят разрешения от «администраторы». Учетная запись администратор и моя входят в группу администраторы. что делать?

Skeeter , нужно изменить дескрипторы безопасности.

можете сказать как поэтапно это сделать? Потому что у меня никак не получается…

а ц меня выскакивает ошибка, типо память не может быть считанна
что делать тогда:

1. Как добиться появления «Локальные пользователи и группы» ???
2. «… нужно изменить дескрипторы безопасности.» Подскажите как?

P.s.
Установлена Windows7 Домашняя расширенная.
Учетная запись Администратора создана, но не помогает.

Можно ли как то сделать себе неограниченные права на свой аккаунт,создаваемый при установке windows 7,просто я работаю в программе которая просит некоторые файли но они скрыты для чтения,а так не удобно переходить из аккаунта в аккаунт.
Заранее спасибо

Спосибо за информацию!!! Т.к. в Windows XP Pro было помоему по другому при установке создавалась действительно учетная запись Администратор, а при загрузке системы пользователь с правами администратора(но он действительно был администратором – и не задавал 1000 вопросов по поводу доступа куда либо)хотя может я и ошибаюсь.
Тока одного не пойму зачем в Windows 7 делать пользователя Администратор(У меня прямо так и написано в учетных записях – Администратор) который на самом деле не является администратором!(Все время требует запуск с правами администратора, хотя в учетных записях опять таки написано – АДМИНИСТРАТОР)- типа обманка для безопасности.
Лучше бы былобы просто пользователь без прав администрации а при установки системы создавалась учетная запись АДМИНИСТРАТОР только реальный со всеми правами доступа!
Зачем нужен виртуальный администратор – не имеющий всей полноты доступа к системе?

Dmitriy , в самом начале статьи написано, зачем так сделано.

Добрый день,
Win7HP Rus BOX 32b, попробовал сделать как описано, но раздел Локальные пользователи и группы у меня так и не отображается.
можно ли сделать (командой, реестром или патчем) чтобы отображались и были доступны Локальные пользователи и группы как у вас на скриншотах?
спасибо.

это я сделал – администратор появился и под ним можно зайти, но раздел Локальные пользователи и группы – невидим…
есть еще способы?

Dmitry , что такое «Win7HP»? Какой стоит на вашем компьютере? Если не Профессиональная, Максимальная, Корпоративная, то помочь может только апгрейд ОС.

«Dmitry, что такое «Win7HP»? Какой выпуск Windows 7 стоит на вашем компьютере? »
– у меня Windows 7 Home Premium (Windows 7 Домашняя расширенная).
«если не Профессиональная, Максимальная, Корпоративная, то помочь может только апгрейд ОС.»
– идиотизм M$? если Вы имеете конект туда, то передайте плиз, что легальный юзер зело растроен и недоволен… во-первых потому что этот момент нигде не артикулировался (в описаниях) и во-вторых смысл в таком ограничение сомнителен!

Dmitry , сколько платите, столько и получаете. Вы же не возмущаетесь, что калач стоит дороже хлеба? Или возмущаетесь?

этот момент нигде не артикулировался (в описаниях)

Неправда. Набор функций каждого выпуска Windows 7 описан везде, в том числе и на сайте Microsoft.

Жаль,но причину проблемы,хотя я её и устранил,так и не понял:включил учетную запись Администратора по умолчанию,настроил,свою отключил и удалил профиль и…в течение получаса счетчик RAM выше 25% так и не поднялся.УРА!Большое спасибо за статью!А все-таки что так грузило оперативную?

Max , трудно диагностировать, не видя ваш компьютер.

Подскажите еще разок, разблокировал учетную запись Администратор, зашел под ней, пытаюсь закинуть agent.key в папку Dr.Web в програм файлс, но всеравно пишет что недостаточно прав, пытался изменить владельца, но опять же не имею прав, я просто в ужосе. версия максимальная

у доктора веба своя защита, отключается через контекстное меню на значке в трее

Спасибо за отзыв(20.01).Понимаю,что со слов(пока вынужден серфировать на мобиле) диагностику и вывод сделать трудно,думал что может кто-нибудь сталкивался.

сделал все как сдесь написано, зашел как администратор, хотел установить драйвер в режиме совместимости но не получилось, пишет не хватает прав, подскажите что делать?

Я сначала выставил автоматический вход без пароля,не помогло.Всё равно надо было щёлкать по иконке.А получилось вот так:пуск-в поисковике:»заставка»-изменение заставки-отметить «начинать с экрана входа в систему»-изменить параметры электропитания:действия кнопок питания-отметить «не спрашивать пароль»-сохранить изменения.применить-ок.

Я пользователь с правами администратора.Попытался включить «суперадмина» по описанной выше инструкции,но когда убрал флажок я стал пользователем без прав. А чтобы включить встроенную учетную запись Administrator (Администратор)обладающая наивысшими правами надо: Пуск, в поле поиска набрать – secpol.msc > пр.кн.мыши запуск с правами администратора. В левом окне в «параметры безопасности» > «локальные политики» > «параметры безопасности». В правом окне двойной клик по «Учётные записи: состояние учётной записи «Администратор»" > изменяем на «включено».(windows 7 Максимальная 6.1.7600 Сборка 7600)

Леонид , я ставлю и убираю флажок, и учетная запись, созданная при установке системы остается с теми же правами.

Через secpol тоже можно, тут я согласен.

Где искать и как настроить дескрипторы безопасности так, чтобы Администратор действительно был АДМИНИСТРАТОРОМ, а не х.з. кем, а то даже старые файлы от Win XP не смог удалить под Вистой и не могу удалить под Win7. И это называется БЕЗОПАСНОСТЬЮ? По-моему, это просто маразм. Почему, чтобы удалить старые файлы, нужно столько времени плясать с бубном вокруг компа? Да я не хакер, но таких как я миллионы и эта проблема не только моя, она общая! Очень надеюсь на Вашу помощь. А то что получается, прогресс идет и чтобы очистить винт от старья нужно его форматнуть???? Не слишком??

Sergey , с такими вопросами следует обращаться на наш форум (зеленая ссылка в правом верхнем углу). Комментарии – это вообще-то для примечаний к статьям – поругать/похвалить/дополнить.

PS Файлы XP удаляются спокойно через SHIFT + DELETE, тыщу раз удалял, никаких проблем не заметил.

Здравствуйте. Подскажите пожалуйста, как переименовать папку с моим именем, которая создалась при установке Windows 7. (Она находится в системной папке «Пользователи»)

Панель управления (Вид: «Крупные значки») > Изменение имени своей учетной записи . Вводите новое имя и нажимаете кнопку Переименовать .

Благодарю, сейчас попробую…

Нет, не получается… Вход в систему да, переименовался. А вот папка на С: в папке «Пользователи осталась как и была ранее…

Windows 7 – впечатления и факты:
Для того чтобы ничего не сломать есть пользователи и опытные пользователи.

только что столкнулся с такой же проблемойю решил её так: зашёл в безопасном режиме и установил всё обратно

Любые дополнительные вопросы – только на форуме.

Подскажите, пожалуйста!
Как осуществить доступ по сети к ресурсам с разрешающими правами для группы «администраторы»? (win7pro)
Обнаружилось, что по самбе 7я винда пускает локального администратора по факту с правами простого пользователя, и решение пока только одно: выставить на ресурсе права для конкретного пользователя, что крайне неудобно. Опять же, каков смысл в администраторских ресурсах типа С$, если к ним нельзя получить доступа.

Последние версии ОС семейства Windows отличаются завидной устойчивостью к разного рода вредоносным программам и действиям неопытных пользователей. Во многом связано это с тем, что права «Администратора» в этих системах усечены до крайности.

Конечно же, все это сделано в интересах самих пользователей, которых таким способом попросту защищают от последствий их же необдуманных поступков. Проблема лишь в том, что из-за таких мер безопасности опытные пользователи вполне справедливо считают, что не могут с полным правом называться владельцами собственного компьютера.

Так как получить права администратора в Windows 7? Учитывая, что произвести эту операцию можно несколькими способами, мы рассмотрим те, которые используются наиболее часто.

Активируем соответствующую учетную запись

Надежнее всего для выполнения своего желания активировать специальную учетную запись, все действия из-под которой будут выполняться с администраторскими правами. Как же ее создать?

Сперва вам потребуется запустить режим эмуляции от имени администратора. Сделать это несложно. Сперва следует нажать на кнопку «Пуск», в открывшемся меню выбрать строку поиска. В нее ввести команду «CMD» и нажать на «ОК». После этого в правой части окна отобразятся результаты поиска, среди которых должен быть одноименный файл.

Щелкните по нему правой клавишей мыши, а когда появится выберите в нем соответствующий пункт. Когда терминал в режиме эмуляции командной строки запустится, в него следует внести команду такого вида: «net user administrator /active:yes». Если она не сработает, необходимо использовать вариант «net user Администратор /active:yes».

Все. Но перед тем как получить права администратора в Windows 7, запомните одно простое правило: в этом режиме даже простенький вирус сможет получить всю вашу систему в свое полное распоряжение, так что пользуйтесь своими привилегиями как можно аккуратнее.

Когда вы выполните все требуемые действия, снова запустите терминал с администраторскими правами, после чего введите туда ту команду, которой включали режим. Только в конце вставляйте не «yes», а «no».

Присваиваем права отдельно взятой программе

Вышеизложенный способ хорош, но мы уже говорили о его крайней опасности. Если какая-то программа для своей адекватной работы нуждается в расширенных правах, то вы можете сделать проще. Сперва необходимо щелкнуть по ее ярлыку правой клавишей мыши, а в появившемся меню активировать пункт «Свойства».

Затем необходимо открыть вкладку «Совместимость». Там есть пункт «Всегда выполнять программу от имени администратора», напротив которого необходимо поставить флажок и нажать на кнопку «ОК».

Самый простой метод

Так как получить права администратора в Windows 7 для постоянного запуска одного приложения требуется довольно редко, рассмотрим наиболее простой случай. Если вам просто требуется однократно запустить приложение с повышенными правами, просто щелкните на его установочном файле или ярлыке правой клавишей мыши.

В появившемся меню подтвердите «администраторский» запуск и закрепите свое намерение, нажав на кнопку «Да» в контроля учетных записей.

Включение встроенной администраторской записи

Мы уже неоднократно упоминали, что работать из-под «Администратора» постоянно не советуется, так как в противном случае вашу систему легко могут заразить разнообразные Но все-таки случается такое, что приходится пользоваться этим режимом работы в течение продолжительного времени.

Так как получить права администратора в Windows 7 вышеописанными способами довольно просто, о них знает едва ли не каждый пользователь. Но срабатывают они далеко не всегда, так как включается упомянутый в самом начале статьи механизм защиты.

Чтобы его обойти, приходится идти на некоторые ухищрения. Щелкаем по ярлыку «Мой компьютер» ПКМ (правая кнопка на мышке), после чего активируем пункт «Управление». В левой части рабочего окна есть раскрывающийся список «Локальные группы и пользователи».

Раскрываем его, после чего выбираем каталог «Пользователи». Кликаем по пункту «Администратор» правой клавишей мыши, а в появившемся контекстном меню выбираем пункт «Свойства». Во вкладке «Общие», которая и открывается по умолчанию, есть пункт «Отключить учетную запись». Снимаем с нее флажок и нажимаем на «ОК».

Перезагружаем компьютер. В начальном окне выбора пользователя появятся две учетные записи: «Администратор» и ваш стандартный пользователь. Вот так получают в Windows 7 полные права администратора.

А стоит ли получать такие привилегии?

Такой вопрос можно было бы считать странным на фоне всех вышеизложенных рекомендаций. Если бы не тот факт, что примерно 60% всех заражений компьютеров вредоносными программами происходит именно по причине работы из-под учетной записи администратора.

Усугубляет положение то обстоятельство, что большая часть пользователей даже не удосуживаются пользоваться для интернет-серфинга новыми версиями браузеров. Все это приводит к весьма печальным последствиям.

Такие сведения дают практически все компании, занимающиеся разработкой антивирусного ПО. С чем это связано? Дело в том, что все системы семейства Windows, начиная с ОС Vista, имеют в своем составе сильно модифицированные системы защиты наиболее важных файлов. Если работать в среде обычного пользователя, то вероятность заражения компьютера практически равна нулю.

Вообще, на сегодняшний день существует минимальное число программ, которые для своей правильной работы нуждаются в административных привилегиях. Даже если вы используете такое приложение в повседневной работе, лучше поискать ему не столь требовательную альтернативу.

Как удалить учетную запись?

Если вы прислушались к нашим советам, то наверняка могли подумать о том, как удалить администратора Windows 7. Сделать это совершенно несложно. Для начала нажмите на кнопку «Пуск», а в открывшемся меню откройте пункт «Панель управления». В списке выбираете ссылку «Учетные записи пользователей». Появится новое рабочее окно, в котором будут перечислены все учетные данные пользователей, которые зарегистрированы на данном компьютере.

Выделите нужную вам запись при помощи левой клавиши мыши, после чего выберите пункт «Удалить учетную запись». Важно! На компьютере обязательно должна быть другая пользовательская запись, через которую вы сможете с ним работать. Если таковой нет, в перечне опций не будет варианта «Удалить».

Минимизация рисков при работе из-под администратора

Даже если вы предпочитаете иметь полный контроль над своим компьютером, вы можете значительно сократить риски.

Дело в том, что учетная запись имеет некоторые ограничения, которые призваны помешать внедрению вирусов и на компьютер. Ваша задача - помочь системе.

Как это сделать? Во-первых, не следует работать без антивирусного программного обеспечения. Работая без антивируса из-под учетной записи с повышенными правами, вы очень сильно рискуете. Тот же совет можно дать в отношении брандмауэра.

Кроме того, мы уже указывали на недопустимость использования старых версий браузеров. Регулярно работая через «динозавров» наподобие IE 6, Firefox 3.6 или Opera 9, вы практически открываете ворота всем известным эксплойтам, которые используют их уязвимости.

Контроль учетных записей

Если вы используете Windows 7 от имени администратора, ни в коем случае не отключайте функцию «Контроль учетных записей», более известную как UAC. Практика показывает, что этот сторож во многих случаях может предотвратить чрезвычайно неприятные последствия.

Вот так вы сможете получить права администратора. Windows 7 значительно сокращает число рисков, ограничивая доступ к таким привилегиям.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows