ໃນຖານະຜູ້ອ່ານ TECH NEWS, ທ່ານເຄີຍໄດ້ເປີດໂປແກຼມເປັນຜູ້ບໍລິຫານໃນ Windows - ບາງທີອາດເປັນຄືກັບມື້ນີ້ - ດັ່ງນັ້ນການເຮັດວຽກແມ່ນອາດຈະບໍ່ແມ່ນເລື່ອງແປກ ສຳ ລັບທ່ານ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ເມື່ອທ່ານບອກໃຫ້ລະບົບປະຕິບັດການ ດຳ ເນີນງານໂປຣແກຣມເປັນຜູ້ບໍລິຫານແລະເປັນຫຍັງການກະ ທຳ ດັ່ງກ່າວຈຶ່ງ ຈຳ ເປັນໃນເບື້ອງຕົ້ນ, ພວກເຮົາຢາກຮູ້ເພີ່ມເຕີມກ່ຽວກັບສິ່ງທີ່ ກຳ ລັງ ດຳ ເນີນຢູ່ພາຍໃຕ້ຫົວຂໍ້ Windows.

ທ່ານຜູ້ທີ່ປ່ຽນຈາກ XP ມາເປັນ Vista ອາດຈະເປັນ "ການຄວບຄຸມການເຂົ້າເຖິງຜູ້ໃຊ້"(UAC) ຫຼື"ກວດສອບຄວາມສົມບູນແບບແບບບັງຄັບ"(MIC). ຄຸນລັກສະນະຄວາມປອດໄພທີ່ຍັງຄົງເປັນສ່ວນ ໜຶ່ງ ຂອງລະບົບປະຕິບັດການຂອງ Microsoft ແຈ້ງເຕືອນທ່ານເມື່ອຊອບແວພະຍາຍາມປ່ຽນແປງລະບົບຂອງທ່ານ, ແລະສະແດງໃຫ້ເຫັນວ່າເປັນຫຍັງບາງຄັ້ງໂປແກຼມຕ້ອງການການເຂົ້າເຖິງ" ສູງຂື້ນ ".

ເມື່ອທ່ານເຂົ້າສູ່ລະບົບ Windows, ບັນຊີຂອງທ່ານຈະຖືກມອບ ໝາຍ ໄອຄອນທີ່ມີຂໍ້ມູນການລະບຸຕົວຢ່າງເຊັ່ນກຸ່ມຜູ້ໃຊ້ແລະສິດທິພິເສດຂອງທ່ານເຊັ່ນ: ອ່ານ, ຂຽນແລະປະຕິບັດການອະນຸຍາດ.

ຂໍ້ມູນທີ່ຢູ່ໃນໂທເຄນນີ້ປະກອບມີລະດັບຄວາມສົມບູນທີ່ໃຊ້ໂດຍລະບົບປະຕິບັດການເພື່ອແຍກຂັ້ນຕອນຈາກການມີການເຂົ້າເຖິງທີ່ບໍ່ ຈຳ ເປັນກັບໄຟລ໌ຂອງລະບົບ, ພ້ອມທັງປຸ່ມທີ່ລົງທະບຽນເພື່ອແຈ້ງໃຫ້ຜູ້ໃຊ້ຮູ້ເມື່ອການດາວໂຫຼດຖືກເປີດຕົວ, ຄວາມ ໜ້າ ເຊື່ອຖືຂອງວັດຖຸເຊັ່ນໄຟລ໌. .







ໝາຍ ເຫດຂອງບັນນາທິການ: ຄຸນລັກສະນະນີ້ຖືກປ່ອຍອອກມາໃນວັນທີ 8 ຕຸລາ 2018. ມັນມີຄວາມກ່ຽວຂ້ອງແລະມີຢູ່ໃນປະຈຸບັນນີ້ຄືກັບຕອນນີ້, ສະນັ້ນພວກເຮົາຕີມັນເປັນສ່ວນ ໜຶ່ງ ຂອງການລິເລີ່ມ #ThrowbackThursday ຂອງພວກເຮົາ.

ກົນໄກກວດສອບຄວາມ ຈຳ ເປັນຂອງ Windows Mandatory Integrity Check (MIC) ຢ່າງ ໜ້ອຍ ມີ 6 ລະດັບແຕກຕ່າງກັນ: ຄວາມ ໜ້າ ເຊື່ອຖືທີ່ບໍ່ ໜ້າ ເຊື່ອຖື, ຕ່ ​​ຳ, ປານກາງ, ສູງ, ລະບົບແລະຜູ້ຕິດຕັ້ງທີ່ເຊື່ອຖືໄດ້.




ໂດຍຄ່າເລີ່ມຕົ້ນ, ບັນຊີຜູ້ໃຊ້ມາດຕະຖານມີຄວາມຊື່ສັດປານກາງເຊິ່ງເປັນລະດັບສູງສຸດ ສຳ ລັບການປະຕິບັດງານເຊິ່ງຈະຖືກສ້າງຂື້ນເມື່ອທ່ານເປີດແຟ້ມທີ່ສາມາດປະຕິບັດໄດ້ໂດຍບໍ່ຕ້ອງໃຫ້ຂໍ້ມູນທີ່ສູງຂື້ນຜ່ານຂໍ້ມູນຄວາມເຊື່ອຖືຂອງສື່.




ເມື່ອທ່ານກົດຂວາໃສ່ເອກະສານຫລືໂປແກຼມແລະເລືອກ "Run as administrator", ຂະບວນການນີ້ (ແລະຂັ້ນຕອນນີ້ເທົ່ານັ້ນ) ແມ່ນຖືກລິເລີ່ມດ້ວຍ token ຂອງຜູ້ເບິ່ງແຍງລະບົບ, ດັ່ງນັ້ນການອະນຸຍາດໃຫ້ Windows ມີຄວາມຊື່ສັດສູງ ສຳ ລັບຄຸນລັກສະນະຕ່າງໆທີ່ອາດຈະຕ້ອງການການເຂົ້າເຖິງເອກະສານເພີ່ມເຕີມ, etc.

ລະດັບຄວາມສົມບູນຂອງ Windows ແຕກຕ່າງກັນ:

  • ຄວາມຊື່ສັດທີ່ບໍ່ ໜ້າ ເຊື່ອຖື: ມັນຖືກມອບໃຫ້ແກ່ຂະບວນການທີ່ບໍ່ລະບຸຊື່.
  • ຄວາມຊື່ສັດຕ່ ຳ: ໃຊ້ທົ່ວໄປ ສຳ ລັບໂປແກຼມໂປຼແກຼມ ນຳ ໃຊ້ເວັບເຊັ່ນ browser.
  • ຄວາມຊື່ສັດປານກາງ: ໃຊ້ກັບຜູ້ໃຊ້ມາດຕະຖານແລະຖືກໃຊ້ ສຳ ລັບວັດຖຸສ່ວນໃຫຍ່.
  • ຄວາມຊື່ສັດສູງ: ການເຂົ້າເຖິງລະດັບຜູ້ບໍລິຫານມັກຈະຕ້ອງມີການຍົກລະດັບ.
  • ຄວາມຊື່ສັດຂອງລະບົບ: ຖືກສະຫງວນໄວ້ ສຳ ລັບ Windows kernel ແລະ kernel ໃຫ້ບໍລິການ.
  • ຜູ້ຕິດຕັ້ງທີ່ເຊື່ອຖືໄດ້: ໃຊ້ ສຳ ລັບ Windows Updates ແລະສ່ວນປະກອບຂອງລະບົບ.

ຂະບວນການທີ່ເລີ່ມຕົ້ນໂດຍການເປີດ exe ຈາກບັນຊີ Windows ຂະ ໜາດ ກາງຈະມີລະດັບຄວາມສົມບູນນີ້ເວັ້ນເສຍແຕ່ວ່າການປະຕິບັດໄດ້ຖືກຕັ້ງໄວ້ຕ່ ຳ, ແລະນັກພັດທະນາໄດ້ຖືກຊຸກຍູ້ໃຫ້ ນຳ ໃຊ້ການເຂົ້າເຖິງທີ່ຕ່ ຳ ທີ່ສຸດ, ໂດຍສະເພາະແມ່ນຫລີກລ້ຽງສະຖານະການທີ່ຊອບແວຮຽກຮ້ອງໃຫ້ມີຄວາມຊື່ສັດສູງເພື່ອປ້ອງກັນບໍ່ໄດ້ຮັບອະນຸຍາດ. ລະຫັດ (malware) ປົ່ງຮາກອອກຕາມ.




ການປະຕິບັດການອອກແບບ "ສິດທິພິເສດ ໜ້ອຍ ທີ່ສຸດ" ແມ່ນໃຊ້ກັບບັນຊີ admin ຂອງຕົນເອງ, ເຊິ່ງໄດ້ຮັບທັງ tokens ມາດຕະຖານແລະລະດັບ admin ຫຼັງຈາກເຂົ້າສູ່ລະບົບ, ໂດຍໃຊ້ມາດຕະຖານ / ຄວາມຖືກຕ້ອງປານກາງແທນທີ່ຈະສູງ.

ເຖິງແມ່ນວ່າ Microsoft ບໍ່ອະນຸຍາດໃຫ້ໂປແກຼມ ດຳ ເນີນການເປັນຜູ້ບໍລິຫານແລະອະນຸຍາດໃຫ້ເຂົ້າເຖິງຄວາມຊື່ສັດສູງໂດຍບໍ່ມີເຫດຜົນທີ່ດີ, ໂປແກຼມ Files Files ຕ້ອງຂຽນດ້ວຍຂໍ້ມູນ ໃໝ່ ສະ ເໝີ ເພື່ອໃຫ້ໂປແກຼມທີ່ຕ້ອງການການເຂົ້າເຖິງການບໍລິຫານສາມາດຕິດຕັ້ງໄດ້ດ້ວຍ UAC. ສະຄິບ AutoHotkey ປົກກະຕິແລ້ວຈະຕ້ອງມີລັດທີ່ສູງຂື້ນເພື່ອເຮັດວຽກຢ່າງຖືກຕ້ອງ.




ນີ້ແມ່ນທຸກວິທີທາງເພື່ອເປີດການບໍລິຫານການບໍລິຫານ (ຄວາມຊື່ສັດສູງ) ໃນ Windows 10, ລວມມີບາງວິທີການຕັ້ງຄ່າຊອບແວທີ່ຈະເປີດຢູ່ສະ ເໝີ ດ້ວຍການເຂົ້າເຖິງສູງ:

ວິທີການ ດຳ ເນີນໂຄງການເປັນຜູ້ບໍລິຫານງານໃນ Windows

ເລີ່ມຕົ້ນດ້ວຍຄວາມຈະແຈ້ງທີ່ສຸດ: ທ່ານສາມາດເລີ່ມຕົ້ນໂປຣແກຣມເປັນຜູ້ບໍລິຫານໂດຍການກົດຂວາໃສ່ເອກະສານທີ່ປະຕິບັດໄດ້ແລະເລືອກ "Run as administrator".

ເປັນທາງລັດ, ໃນຂະນະທີ່ກົດປຸ່ມ Shift + Ctrl ການກົດສອງຄັ້ງຂອງເອກະສານກໍ່ຈະເລີ່ມຕົ້ນໂປແກຼມເປັນຜູ້ບໍລິຫານ.

ແຍກຕ່າງຫາກ, ມີພຽງແຕ່ ເລື່ອນໃນຂະນະທີ່ກົດຂວາ ເພີ່ມ "ດຳ ເນີນການເປັນຜູ້ ນຳ ໃຊ້ທີ່ແຕກຕ່າງກັນ ... " ໃນເມນູສະພາບການທີ່ເປີດ ໜ້າ ຈໍທີ່ທ່ານສາມາດປ້ອນຂໍ້ມູນປະ ຈຳ ຕົວຂອງຜູ້ໃຊ້ຄົນອື່ນ, ລວມທັງບັນຊີຜູ້ເບິ່ງແຍງລະບົບ (ຊື່ຜູ້ໃຊ້ແມ່ນ Administrator ແລະອາດຈະບໍ່ມີລະຫັດລັບຖ້າທ່ານບໍ່ໄດ້ ນຳ ໃຊ້).

ສະຖານທີ່ເຫຼົ່ານີ້ຍັງມີທາງລັດ ສຳ ລັບການເຂົ້າເຖິງ admin.

ເມນູເລີ່ມຕົ້ນ: ຄິກຂວາທີ່ໄຟລ໌ທີ່ສາມາດປະຕິບັດໄດ້ຢູ່ບ່ອນອື່ນ ສຳ ລັບທາງເລືອກທີ່ຈະເລີ່ມຕົ້ນໂປຣແກຣມເປັນຜູ້ບໍລິຫານ.

ແຖບ ໜ້າ ວຽກ: ກົດໂປແກຼມໃນແຖບວຽກຂອງທ່ານເພື່ອເປີດລາຍການໂດດ, ຫຼັງຈາກນັ້ນກົດຂວາໃສ່ exe ຈາກເມນູນັ້ນຈາກ menu admin.

ໂປຣແກຣມ Explorer: ເລືອກແຟ້ມໃນ File Explorer> ກົດ ຈັດການ ເລືອກທາງເທີງ> "Run as Administrator" ໃນລາຍການໂບ.

ດໍາເນີນການວ່ອງໄວ: ໃສ່ແຖວນີ້ໃນ Run (ປຸ່ມ Windows + R): RunAs.exe / ຜູ້ໃຊ້: ຜູ້ບໍລິຫານ "cmd.exe"

ຄຳ ສັ່ງສັ່ງ: ກະລຸນາໃສ່ບ່ອນນີ້ກັບທີ່ຕັ້ງແຟ້ມຂອງທ່ານຈາກເສັ້ນ ຄຳ ສັ່ງ: runas / user: ຜູ້ບໍລິຫານ "C: \ Users \ ຂ່າວເຕັກນິກ\ Desktop \file.exe"

ຜູ້ຈັດການວຽກ: ກົດ ແຟ້ມ > ດຳ ເນີນວຽກງານ ໃໝ່ > ໝາຍ ເອົາຫ້ອງທີ່ຢູ່ຖັດຈາກ "ສ້າງວຽກນີ້ດ້ວຍສິດທິພິເສດດ້ານການບໍລິຫານ" > ໃສ່ທີ່ຢູ່ຂອງແຟ້ມຂອງທ່ານ (ຕົວຢ່າງ: C: \ ຜູ້ໃຊ້ \ ຂ່າວເຕັກນິກ\ Desktop \file.exe)

ຜູ້ ກຳ ນົດວຽກ: ເມື່ອສ້າງ ໜ້າ ວຽກ ໃໝ່ (ປະຕິບັດງານ> ສ້າງ Task), ເປີດໃຊ້ການຕັ້ງຄ່າຕໍ່ໄປນີ້ໃນແຖບ "ທົ່ວໄປ": "ດຳ ເນີນການບໍ່ວ່າຜູ້ໃຊ້ຈະເຂົ້າໃຊ້ລະບົບຫຼືບໍ່" ve "ແລ່ນດ້ວຍສິດທິພິເສດທີ່ສຸດ"

ໃຫ້ສັງເກດວ່າວິທີການກະຕຸ້ນເຕືອນ ຄຳ ສັ່ງບໍ່ເຮັດວຽກຈົນກວ່າທ່ານຈະເປີດໃຊ້ບັນຊີຜູ້ເບິ່ງແຍງລະບົບແລະປ່ຽນການຕັ້ງຄ່າອື່ນເພື່ອອະນຸຍາດໃຫ້ໃສ່ ຄຳ ສັ່ງໂດຍບໍ່ຕ້ອງໃສ່ລະຫັດ:

  • ເລີ່ມການຄົ້ນຫາຫລືແລ່ນ compmgmt.msc > ໄປທີ່ຜູ້ໃຊ້ທ້ອງຖິ່ນແລະກຸ່ມ> ຜູ້ໃຊ້> ກົດສອງຄັ້ງ Admin ແລະຍົກເລີກການເລືອກ "ບັນຊີຖືກປິດໃຊ້ງານ"
  • ເລີ່ມການຄົ້ນຫາຫລືແລ່ນ gpedit.msc ກົດສອງຄັ້ງ> ການຕັ້ງຄ່າຄອມພິວເຕີ້> ການຕັ້ງຄ່າ Windows> ນະໂຍບາຍທ້ອງຖິ່ນ> ຕົວເລືອກຄວາມປອດໄພ> ບັນຊີ: ຈຳ ກັດການ ນຳ ໃຊ້ບັນຊີທ້ອງຖິ່ນຂອງລະຫັດລັບທີ່ບໍ່ຖືກຕ້ອງ ສຳ ລັບການເຂົ້າລະບົບ online ແລະເລືອກ Disable

ເຊັ່ນດຽວກັນ, ໃນສ່ວນດຽວກັນຂອງບັນນາທິການນະໂຍບາຍກຸ່ມ (gpedit.msc) ທີ່ພວກເຮົາໄດ້ກ່າວມາກ່ອນ ໜ້າ ນີ້, ມີຫລາຍທາງເລືອກໃນການປັບແຕ່ງການຕັ້ງຄ່າຄວບຄຸມບັນຊີຜູ້ໃຊ້ Windows (ເລື່ອນລົງ).

ການຕັ້ງຄ່າໂປຣແກຣມໃຫ້ເລີ່ມຕົ້ນເປັນຜູ້ບໍລິຫານສະ ເໝີ

ເນື່ອງຈາກປັດຊະຍາຂອງ Microsoft ໃນການໃຫ້ການເຂົ້າເຖິງໂປຼແກຼມທີ່ມີຄວາມເປັນໄປໄດ້ ໜ້ອຍ ທີ່ສຸດ, ໂດຍທົ່ວໄປແລ້ວມັນບໍ່ໄດ້ຖືກແນະ ນຳ ໃຫ້ ກຳ ນົດການຕັ້ງຄ່າໂປແກຼມເພື່ອ ດຳ ເນີນການເປັນຜູ້ບໍລິຫານ, ແຕ່ບາງຄັ້ງມັນກໍ່ເປັນປະໂຫຍດເມື່ອຊອບແວສະເຫມີຕ້ອງການຄວາມສູງສະນັ້ນທ່ານບໍ່ ຈຳ ເປັນຕ້ອງໂດດຜ່ານຈຸດເຫຼົ່ານັ້ນທຸກໆຄັ້ງ. ນີ້ແມ່ນສອງສາມວິທີທີ່ຈະບັນລຸສິ່ງນີ້:

ດຳ ເນີນການເປັນຜູ້ບໍລິຫານສະ ເໝີ ຈາກທາງລັດ: ກົດຂວາໃສ່ເອກະສານທາງລັດ> ແຖບທາງລັດ> ຂັ້ນສູງ> ໝາຍ ເອົາຫ້ອງ "Run as administrator"

ທ່ານສາມາດສ້າງເອກະສານທາງລັດໂດຍການກົດທີ່ exe ຫລັກແລະທາງລັດ C: \ ຜູ້ໃຊ້ \ ຂ່າວເຕັກນິກ\ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup ເມື່ອທ່ານເຂົ້າສູ່ລະບົບ, ໂປແກຼມຈະເລີ່ມຕົ້ນດ້ວຍ Windows ໂດຍອັດຕະໂນມັດ.

ດຳ ເນີນການໃນຖານະຜູ້ບໍລິຫານສະ ເໝີ ໂດຍຜ່ານຄຸນສົມບັດທີ່ເຂົ້າກັນໄດ້: ກົດຂວາໃສ່ປຸ່ມ exe> Properties> ແທັບເຂົ້າກັນໄດ້> ກວດເບິ່ງກ່ອງ "Run this program as administrator".

ສະເຫມີດໍາເນີນການເປັນຜູ້ບໍລິຫານຜ່ານ Registry Editor:

  • ກຳ ນົດເສັ້ນທາງໃນທິດທາງຕໍ່ໄປນີ້: HKEY_CURRENT_USER \ Yazılım \ Microsoft \ Windows NT \ CurrentVersion \ AppCompatFlags \ Layers
  • ຖ້າ "Layers" ຫາຍໄປ, ໃຫ້ກົດຂວາ AppCompatFlags ແລະເພີ່ມລະຫັດ ໃໝ່ ທີ່ໃສ່ຊື່ ຊັ້ນຂໍ້ມູນ
  • ກົດປຸ່ມຂວາ (ຢູ່ໃນໂຟນເດີຫລື ໜ້າ ຕ່າງດ້ານຂວາ) ເພື່ອສ້າງຄ່າສະຕິງ ໃໝ່
  • ຕັ້ງ​ຄ່າ ຊື່ມູນຄ່າ ເປັນ ເສັ້ນທາງເຕັມຂອງ exe ແຟ້ມ
  • ຕັ້ງ ຂໍ້ມູນຄ່າ as BM RUNASADMIN

ໂບນັດ

#1 ຊອບແວຂອງພາກສ່ວນທີສາມ, ເຊິ່ງປະກອບມີດັ່ງຕໍ່ໄປນີ້, ສ້າງບັນຊີລາຍຊື່ຂອງແຟ້ມ / ແຟ້ມແລະລະດັບຄວາມສົມບູນຂອງ Windows ເຊັ່ນການຕັ້ງລະດັບຄວາມສົມບູນແບບ ໃໝ່ ແລະການຄົ້ນຫາໂຟນເດີແລະມຸມເບິ່ງການລົງທະບຽນ.

ນັກຄົ້ນຄ້ວາຂະບວນການ (ພາບທີ່ແນະ ນຳ ໃນບົດຄວາມນີ້) ຍັງປະກອບດ້ວຍ CPU, ໄບຕ໌ພິເສດແລະອື່ນໆ. ມີຄວາມສາມາດໃນການສະແດງລະດັບຄວາມສົມບູນຖ້າທ່ານກົດຂວາໃສ່ແຖບແນວນອນທີ່ມີແລະເປີດຄຸນສົມບັດ (ໝາຍ ເອົາຫ້ອງທີ່ຢູ່ຂ້າງລະດັບຄວາມຊື່ສັດ).

#2 ໃນການຕິດຕັ້ງ Windows ໃໝ່, ບັນຊີຜູ້ໃຊ້ ທຳ ອິດທີ່ຖືກສ້າງຂື້ນຈະກາຍເປັນບັນຊີຜູ້ເບິ່ງແຍງລະບົບທ້ອງຖິ່ນ, ໃນຂະນະທີ່ບັນຊີຕໍ່ມາແມ່ນຜູ້ໃຊ້ມາດຕະຖານ. ໂດຍຄ່າເລີ່ມຕົ້ນ, ບັນຊີຜູ້ເບິ່ງແຍງລະບົບທີ່ຖືກສ້າງຂຶ້ນແມ່ນຖືກປິດໃຊ້ງານ. ໂດຍການເຂົ້າເສັ້ນນີ້ເຂົ້າໄປໃນ Command Prompt, ທ່ານສາມາດເປີດໃຊ້ບັນຊີເພື່ອໃຫ້ມັນສາມາດໃຊ້ໄດ້ເມື່ອທ່ານເຂົ້າສູ່ລະບົບ Windows (ໃຊ້ "ບໍ່" ເພື່ອປິດມັນອີກຄັ້ງ): ຜູ້ຈັດການຜູ້ໃຊ້ສຸດທິ / ມີການເຄື່ອນໄຫວ: ແມ່ນແລ້ວ

#3 Microsoft, ເຄື່ອງຫຼິ້ນພະລັງງານສູງ ແລະ PsExec ນີ້ຍັງສາມາດຖືກ ນຳ ໃຊ້ເພື່ອເຂົ້າເຖິງການບໍລິຫານແຕ່ເກີນຂອບເຂດຂອງຄູ່ມືນີ້.

ຄຳ ແນະ ນຳ ທີ່ເປັນປະໂຫຍດຫລາຍຂື້ນ