Windows

Erteilen oder Abrufen von erhöhten Berechtigungen in Windows 10/8/7

Windows 10: Rechte zum Bearbeiten von Systemdateien erlangen

Windows 10: Rechte zum Bearbeiten von Systemdateien erlangen
Anonim

Sie müssen bemerkt haben, dass auf Ihrem Rechner oft viele Programme installiert sind, die administrative Rechte zum Starten erfordern. Mit Administratorrechten können Sie Änderungen am System vornehmen, die sich auf alle anderen Benutzer auswirken können. Mit anderen Worten: Jedes Programm, das Sie als Administrator ausführen möchten, kann bei der Ausführung mehr auf den Computer zugreifen.

Die Benutzerkontensteuerung benachrichtigt Sie, bevor Änderungen vorgenommen werden - nicht alle Änderungen, sondern nur diejenigen, die eine Administratorstufe erfordern oder erhöhte Berechtigungen. Wenn Sie einige Programme ausführen, sehen Sie möglicherweise zuerst die UAC-Eingabeaufforderung. Erst nachdem Sie Ihr Einverständnis gegeben haben, wird das Programm ausgeführt. Dies ist eine Sicherheitsfunktion in Windows. Der Schlüssel liegt darin, zu verstehen, was getan werden kann und wie Änderungen an Administratorrechten oder erhöhten Rechten ohne Beeinträchtigung der Sicherheit erreicht werden können.

Lassen Sie uns die verschiedenen Optionen und Szenarien sehen.

Offenes Eingabeaufforderungsfenster öffnen

Während Sie Mit dem CMD können viele Aufgaben ausgeführt werden, für einige Aufgaben sind erhöhte Berechtigungen erforderlich. Mit Windows 8.1 können Sie einfach die Eingabeaufforderung (Admin) über das WinX-Menü öffnen. Dieser Beitrag zeigt, wie Sie die Eingabeaufforderung als Administrator ausführen können.

Lesen : Erstellen einer Verknüpfung mit erhöhten Rechten zum Ausführen eines Programms.

Programm immer als Administrator ausführen

Wenn Sie möchten Ein Programm wird immer mit Administratorrechten ausgeführt, klicken Sie mit der rechten Maustaste auf die ausführbare Datei des Programms und wählen Sie Eigenschaften. Wählen Sie hier das Feld Dieses Programm als Administrator ausführen. Klicken Sie auf Anwenden> OK. In diesem Beitrag erfahren Sie ausführlich, wie Sie Anwendungen immer als Administrator ausführen lassen.

Deaktivieren Sie den Administratorgenehmigungsmodus mit Secpol

Führen Sie secpol.msc aus, um die lokale Sicherheitsrichtlinie zu öffnen und zu Lokal zu navigieren Richtlinien> Sicherheitseinstellungen. Im rechten Bereich sehen Sie eine Einstellung Benutzerkontensteuerung: Aktivieren Sie den Administratorgenehmigungsmodus . Doppelklicken Sie darauf und wählen Sie Deaktiviert.

Diese Richtlinieneinstellung steuert das Verhalten aller Benutzerkontensteuerung (UAC) Richtlinieneinstellungen für den Computer. Wenn Sie diese Richtlinieneinstellung ändern, müssen Sie Ihren Computer neu starten. Die Optionen sind: (1) Enabled . (Standard) Der Admin-Genehmigungsmodus ist aktiviert. Diese Richtlinie muss aktiviert sein, und die zugehörigen UAC-Richtlinieneinstellungen müssen ebenfalls entsprechend festgelegt werden, damit das integrierte Administratorkonto und alle anderen Benutzer, die Mitglieder der Gruppe Administratoren sind, im Administratorbestätigungsmodus ausgeführt werden können. (2) Deaktiviert . Der Administratorbestätigungsmodus und alle zugehörigen UAC-Richtlinieneinstellungen sind deaktiviert. Wenn diese Richtlinieneinstellung deaktiviert ist, benachrichtigt Sie das Sicherheitscenter, dass die Gesamtsicherheit des Betriebssystems reduziert wurde.

Beachten Sie, dass dies die Gesamtsicherheit Ihres Computers herabsetzt!

Erteilen von erhöhten Berechtigungen in Windows 10/8 / 7

Ein Standardbenutzer hat keine spezielle Berechtigung für Änderungen in der Serveradministration. Er verfügt möglicherweise nicht über die folgenden Berechtigungen: Hinzufügen, Löschen, Ändern eines Benutzers, Herunterfahren des Servers, Erstellen und Verwalten von Gruppenrichtlinienobjekten, Ändern von Dateiberechtigungen usw.

Ein Benutzer mit Administratorrechten kann jedoch noch viel mehr als der Standardbenutzer. Die Rechte werden jedoch gewährt, nachdem er für jede Ebene in einer der Gruppen, nämlich Lokaler Server, Domäne und Gesamtstruktur, erhöhte Rechte erhalten hat.

Wenn ein Benutzer zu einer der Gruppen hinzugefügt wird, erhält er zusätzliche Befugnisse der Standardbenutzer Sie erhalten zusätzliche Benutzerrechte. Dies sind die Rechte oder Konfigurationen, die steuern, wer "was" an den Computer tun darf. Nach der Konfiguration kann jeder Computer eine bestimmte Gruppe von Administratoren unterstützen, die verschiedene Bereiche des Computers steuern.

Es gibt über 35 Benutzerrechte pro Computer. Einige der häufigsten Benutzerrechte, die erhöhte Berechtigungen für einen Computer steuern, sind unten aufgeführt:

  • Herunterfahren des Systems
  • Erzwingen des Herunterfahrens des fernen Systems
  • Anmelden als Batch-Job
  • Anmelden als Service
  • Sichern und Wiederherstellen von Dateien und Verzeichnissen
  • Aktivieren der Vertrauenswürdigkeit für Delegierung
  • Sicherheit erzeugen Audits
  • Laden und Entladen von Gerätetreibern
  • Verwalten von Überwachungs- und Sicherheitsprotokollen
  • Besitz von Dateien und anderen Objekten übernehmen

Die Benutzerrechte werden mithilfe von Gruppenrichtlinien (Local / Active Directory) bereitgestellt. Dies ebnet den Weg für die konsistente Kontrolle des Zugriffs auf Server.

Darüber hinaus verfügt jede Datei, jeder Ordner und jeder Registrierungsschlüssel über eine Zugriffssteuerungsliste (Access Control List, ACL). Die Liste enthält Standardberechtigungen wie

  1. Vollzugriff
  2. Ändern
  3. Lesen

Diese Standardberechtigungen ermöglichen eine einfachere Konfiguration der Objekte. Kurz gesagt, ACL ist eine Art Liste von Benutzern, Gruppen und / oder Computern, denen Berechtigungen für das Objekt gewährt werden, das der ACL zugeordnet ist. Sie können die vollständigen Details zu diesem Thema, Active Directory-Delegierung, Gruppenrichtlinienübertragung und mehr in diesem ausgezeichneten Beitrag auf WindowsSecurity.com lesen. Es wird erläutert, wie erhöhte Rechte gegenüber Active Directory und einem Server gewährt werden.

Diese Anleitungen könnten Sie ebenfalls interessieren:

  1. Eigentümerschaft und vollständige Kontrolle über Registrierungsschlüssel übernehmen
  2. Vollständigen Besitz von Dateien und Ordnern übernehmen.