Как запустить файл от имени администратора

от admin

Как запустить программу от имени администратора

Во всех современных версиях Windows с правами администратора запускаются только настольные приложения . Универсальные приложения Windows , установленные из магазина Windows Store , не могут запускаться с правами администратора . Кроме того , им разрешен одинаковый уровень разрешений , как для обычной учетной записи пользователя . Это означает , что им не разрешается вносить изменения в расширенные системные настройки или параметры реестра компьютера .

Права администратора могут потребоваться для работы какой — то программы или для запуска определенных команд . Существует несколько способов запуска игры или программы с наивысшими правами . Можно также настроить автоматическое открытие программы от имени администратора , если вспомнить командную строку , то это очень удобная опция .

Пошаговые инструкции вы прочитаете ниже.

Контекстное меню

Для запуска программы или игры от имени администратора , можно использовать контекстное меню . Чтобы сделать это следуйте нижеприведенной инструкции :

    Щелкните по значку программы, используя правый клик мышки . В появившемся меню кликните на нужную вам опцию ( как на примере ниже ).

Щелкаем по значку программы правой кнопкой мыши и выбираем в меню «Запуск от имени администратора»

Комбинация горячих клавиш Ctrl+Shift+Enter

Для того чтобы воспользоваться повышенными привилегиями можно воспользоваться сочетанием горячих клавиш Ctrl + Shift + Enter .

    Введите название программы или игры в поисковике ( в нашем примере это cmd ).

Вводим название программы или игры в поиске

Одновременно зажимаем клавиши Ctrl+Shift+Enter

Программа, запущенная от имени администратора, после нажатия клавиш

На заметку ! Если вы хотите чтобы командная строка открывалась с правами администратора автоматически , следуйте нижеприведенной инструкции .

  1. Используя правый клик, откройте « Свойства » ярлыка « Командной строки ».

Нажатием правой кнопкой мыши на ярлык «Командной строки» вызываем меню и щелкаем на пункт «Свойства»

Во вкладке «Ярлык», нажимаем на кнопку «Дополнительно»

Ставим галочку на пункт «Запуск от имени администратора»

Меню «Пуск»

Это отличное решение для запуска игры или программы на правах администратора . Воспользоваться меню « Пуск » очень просто , нужно следовать приведенным ниже шагам :

    Откройте меню «Пуск» и найдите свою программу или приложение в представленном списке. В нашем примере программа Photoshop.

Открываем меню «Пуск» и находим свою программу или приложение

Правым кликом мыши нажимаем по нужной программе или игре

Наводим стрелку мышки на «Дополнительно» и в появившемся меню нажимаем на «Запуск от имени администратора»

Панель задач

Если ваша программа или игра закреплена на «П анели задач» , то можно воспользоваться и этим вариантом . В том случаи, если вы этого не сделали , закрепить программу или игру на нижней панели очень просто :

  • используйте правый клик по ярлыку программы и в появившемся окне выберите опцию « Закрепить на панели задач »;
  • можно также перетащить ярлык на нижнюю панель и он будет автоматически закреплен.

Использовать «Панель задач» очень удобно.

    Нажмите по приложению или игре , которое закреплено на «П анели задач» . В нашем примере это Gramblr .

Нажимаем левой кнопкой мыши по приложению или игре в «Панели задач»

Используя правый клик, щелкаем на название приложения

Нажимаем на опцию «Запуск от имени администратора»

Видео — Как запустить программу от имени администратора

Как настроить автоматическое открытие программы от имени администратора

Можно сделать так, что программа или игра будет открываться с повышенными правами автоматически.

Способ 1

  1. Кликните на иконку игры или программы . Используя нажатие правой кнопки мыши, откройте пункт « Свойства » (см. картинку ниже ).

Используя нажатие правой кнопки мыши, открываем пункт «Свойства»

В появившемся окне щелкаем на «Совместимость»

Ставим галочку на пункт «Выполнять эту программу от имени администратора», кликаем на опцию «Применить», далее «ОК»

Способ 2

  1. Нажмите на иконку игры или программы . Используя нажатие правой кнопки мыши, откройте пункт « Свойства » (см. картинку ниже ).

Используя нажатие правой кнопки мыши, открываем пункт «Свойства»

Открываем раздел «Ярлык» и щелкаем на пункт «Дополнительно»

Ставим галочку на опцию «Запуск от имени администратора» и нажимаем «ОК»

На заметку ! Но это будет работать только для текущего пользователя . Информацию о том , как настроить запуск программ или игр автоматически для всех пользователей , смотрите ниже .

Как настроить автоматический запуск от имени администратора для всех пользователей

Если вы хотите включить автоматический запуск от имени администратора для всех пользователей ноутбука или ПК, сделайте следующее:

    Нажмите на иконку игры или программы . Используя правый клик, откройте « Свойства » ( как на картинке ниже ).

Как запускать программы от имени администратора в Windows 10

За одним компьютером часто работает несколько пользователей, права которых могут отличаться. Для запуска некоторых приложений, файлов и команд необходимы права администратора. В рамках данной статьи мы рассмотрим основные способы, как запустить программу от имени администратора в различных ситуациях.

Как запустить программу от имени администратора

Компания Microsoft предусмотрела, что пользователям предстоит часто пользоваться функцией запуска программы от имени администратора, поэтому реализована она максимально удобно. Приведем ниже несколько распространенных вариантов, как запустить приложение от имени администратора:

    С ярлыка. Если ярлык программы находится на рабочем столе или запуск приложения происходит с исполняемого exe-файла в одной из папок, запуск от имени администратора происходит в пару кликов. Достаточно нажать правой кнопкой мыши на ярлык (или exe-файл), и в выпадающем меню будет вариант «Запуск от имени администратора». Необходимо его выбрать, чтобы произошел запуск приложения от имени администратора.

kak zapuskat programmy ot imeni admina

kak zapuskat programmy ot imeni admina

kak zapuskat programmy ot imeni admina

Стоит отметить: Имеются некоторые специфические приложения, которые можно запустить от имени администратора и другими способами. Например, нажав правой кнопкой мыши на «Пуск», в выпадающем меню можно увидеть пункт запуска командной строки от имени администратора.

Как запускать программу от имени администратора всегда

Бывают программы, которые для грамотной работы постоянно требуется запускать от имени администратора. Чтобы не делать это описанными выше способами, можно установить по умолчанию запуск таких приложений с соответствующими правами, как для одного пользователя, так и для всех.

Запуск программы от имени администратора всегда для одного пользователя

Если у пользователя имеются права администратора, он может установить для себя запуск программы от имени администратора на постоянной основе. Сделать это можно следующими способами.

Способ 1
  1. Найдите ярлык приложения и нажмите на него правой кнопкой мыши. Далее выберите пункт «Свойства»;
  2. В верхней части открывшегося окна перейдите на вкладку «Ярлык» и нажмите кнопку «Дополнительно»;

kak zapuskat programmy ot imeni admina

kak zapuskat programmy ot imeni admina

Вариант 2
  1. Найдите ярлык приложения или его исполняемый файл и нажмите на него правой кнопкой мыши. Далее выберите пункт «Свойства»;
  2. Перейдите в верхней части окна на вкладку «Совместимость»;
  3. В списке «Параметры» установите галочку в пункте «Выполнять эту программу от имени администратора»;

kak zapuskat programmy ot imeni admina

Как запускать программы от имени администратора всегда для всех пользователей

Если у компьютера несколько пользователей и определенную программу требуется всегда исполнять от имени администратора, независимо от пользовательских прав, администратор имеет возможность произвести соответствующие настройки. Для этого необходимо сделать следующее:

  1. На ярлык или исполняемый файл нажмите правой кнопкой мыши и выберите пункт «Свойства»;
  2. Далее в открывшемся окне перейдите на вкладку «Совместимость»;
  3. В нижней части окна нажмите на пункт «Изменить параметры для всех пользователей»;

kak zapuskat programmy ot imeni admina

kak zapuskat programmy ot imeni admina

После этого вы увидите, что на вкладке «Совместимость» автоматически установилась галочка в пункте запуска программы от имени администратора, и она затемнилась. Это значит, что программа от имени администратора запускается для всех пользователей.

[Конспект админа] Что делать, если программа хочет прав администратора, а вы нет

К сожалению, в работе сисадмина нет-нет да и приходится разрешать пользователям запускать всякий софт с админскими правами. Чаще всего это какие-нибудь странные китайские программы для работы с оборудованием. Но бывают и другие ситуации вроде небезызвестного bnk.exe.

Выдавать пользователю права администратора, чтобы решить проблему быстро и просто, противоречит нормам инфобезопасности. Можно, конечно, дать ему отдельный компьютер и поместить в изолированную сеть, но — это дорого и вообще…

Попробуем разобрать решения, которые позволят и программу запустить, и безопасника с финансистом не обозлить.

Ну, и зачем тебе права?

Программа может запрашивать права администратора условно в двух случаях:

  1. Когда хочет получить доступ туда, куда «простым смертным» нельзя: например, создавать файлы в системных каталогах.
  2. Когда программу скомпилировали со специальным флагом «Требовать права администратора».

С первым случаем все понятно: берем в руки замечательную программу Марка Руссиновича Process Monitor, смотрим, что происходит, и куда программа пытается залезть:

Куда это лезет этот 7Zip?

И по результатам исследования выдаем права пользователю на нужный каталог или ветку реестра.

Сложнее, если случай клинический, и так просто выдать права не получится: например, программа требует сильного вмешательства в работу системы вроде установки драйверов. Тогда придется придумывать всякий колхоз, про который речь пойдет в последнем разделе статьи. Пока подробнее освещу второй случай — когда стоит флажок.

Если сильно упростить, то в специальном манифесте программы (к слову, установщики — это тоже программы) могут быть три варианта запуска:

  • asInvoker. Программа запускается с теми же правами, что и породивший ее процесс (как правило, это explorer.exe c правами пользователя);
  • highestAvailable. Программа попросит максимально доступные пользователю права (у администратора появится окно с запросом повышения UAC, у пользователя — нет);
  • requireAdministrator. Программа будет требовать права администратора в любом случае.

Если разработчик твердо решил требовать права администратора, даже если они не нужны, то обойти это можно малой кровью.

Нет, не будет тебе прав

В системе Windows, начиная с Vista, появилась служба UAC, которая помимо прочего отвечает за запросы программ на повышение прав. Не все программы «переваривали» работу с этой службой. Поэтому в системе был доработан механизм совместимости приложений, позволяющий прямо задать программе ее поведение — запрашивать права или нет.

Простейшим вариантом работы с этим механизмом будет использование переменных среды.

Рассмотрим пример с редактором реестра. Действительно, запуская regedit.exe под администратором, мы получаем запрос на повышение прав:

Запрос повышение прав.

Если же мы запустим редактор реестра из консоли, предварительно поменяв значение переменной среды __COMPAT_LAYER на:

То запроса UAC не будет, как и административных прав у приложения:

Бесправный редактор реестра.

Этим можно пользоваться, запуская программы батниками или добавляя контекстное меню через реестр. Подробнее читайте в материале How to Run Program without Admin Privileges and to Bypass UAC Prompt?

С конкретным примером такой неприятной программы можно столкнуться при загрузке классификаторов банков из 1С с сайта РБК по ссылке http://cbrates.rbc.ru/bnk/bnk.exe. Если обновление классификаторов отдается на откуп самим пользователям и нет возможности поменять загрузку на bnk.zip (а современные 1С это поддерживают), то приходится придумывать костыли. Ведь bnk.exe — самораспаковывающийся архив, в котором зачем-то прописано «Требовать права администратора».

Поскольку ярлычками тут обойтись не выйдет, ведь 1С сама скачивает файл и запускает его, то придется применять тяжелую артиллерию — Microsoft Application Compatibility Toolkit.

Документация к ПО, как обычно, доступна на официальном сайте, загрузить можно как часть Windows Assessment and Deployment Kit. Сам процесс решения проблемы несложен.

Необходимо поставить утилиту, запустить Compatibility Administrator и создать Application Fix в новой или имеющейся базе данных:

Создаем исправление приложения.

Имя и издатель значения не имеют. Имеет значение только расположение файла — тут нужно указать реальный проблемный bnk.exe (где он будет лежать на самом деле — не важно).

Далее необходимо в списке исправлений выбрать RunAsInvoker.

Выбираем нужный фикс.

Все остальное оставляем по умолчанию, сохраняем базу данных. Должно получиться примерно так:

Созданный фикс для bnk.exe.

После этого достаточно будет установить базу данных, щелкнув по ней правой кнопкой и выбрав Install. Теперь пользователи смогут сами грузить классификаторы банков.

Все становится хуже, если приложению действительно нужны права админа. Тогда добавление прав на системные объекты и исправления не помогают.

Ну ладно, держи права

Казалось бы, самым очевидным решением для запуска нашего странного ПО выглядит использование встроенной утилиты Runas. Документация доступна на сайте Microsoft.

Ну, посмотрим, что из этого выйдет.

Действительно, RunAs запустит 7zip с правами учетной записи «Администратор», спросит пароль и запомнит его. Потом ярлык с такой строкой запуска будет запускать 7zip под Администратором без вопросов.

)

Есть один существенный недостаток: пароль запоминается на уровне системы, и теперь, используя команду Runas, можно будет запускать абсолютно любую программу. Это мало чем отличается от прямого предоставления админских прав сотрудникам, так что использовать это решение не стоит.

Если мы начали с консольных команд, то перейдем к более высокоуровневым скриптам. Интересное решение было предложено в статье «Планктонная Windows», где упомянутый выше Runas обвязывался js-скриптом и пропускался через обфускатор. У решения есть и очевидный минус — скрипт можно раскодировать.

Чуть более интересным методом в 2к20 являются возможности PowerShell и его работа с паролями. Подробнее можно почитать в материале «Защита и шифрование паролей в скриптах PowerShell».

Если вкратце: в PS работа с паролями производится через специальный тип данных SecureString и объект PSCredential. Например, можно ввести пароль интерактивно:

Затем сохранить пароль в зашифрованном виде в файл:

И теперь использовать этот файл для неинтерактивной работы:

К сожалению, файл этот можно использовать только на том ПК, на котором его создали. Чтобы этого избежать, можно сделать отдельный ключ шифрования. Например так:

Теперь при помощи этого ключа пароль можно зашифровать:

К сожалению, с безопасностью дела обстоят так же печально: утащить пароль не составляет трудностей, если есть доступ к файлу с ключом шифрования и зашифрованным паролем. Да, можно добавить обфускации и скомпилировать скрипт в .exe вместе с нужными файлами. Но нужно понимать, что это — полумеры.

Другим интересным вариантом может быть применение назначенных заданий — если создать назначенное задание от админского аккаунта, пользователю для работы будет достаточно его запуска. К сожалению, для интерактивной работы с приложением это решение не подходит.

На свете существует несколько сторонних решений, призванных решить задачу. Остановлюсь на парочке из них.

Пожалуй, одна из самых известных утилит — это AdmiLink, разработанная Алексеем Курякиным для нужд ядерной физики. Программа и принципы ее работы описаны на официальном сайте. Я, как обычно, позволю себе более краткое описание.

Программа состоит из трех модулей. AdmiLink — это графическое окно, где можно создать ярлык на нужное приложение (в принципе, в ряде случаев достаточно только его).

Основное окно программы.

Помимо непосредственно создания ярлыка (и да, запрос UAC тоже можно подавлять), есть и дополнительные функции вроде калькулятора, терминала и удобных настроек политик безопасности. Со всеми возможностями программы читателю предлагается разобраться самостоятельно.

Второй модуль называется AdmiRun и представляет из себя консольную утилиту. Она умеет запускать приложения от имени администратора, получив в качестве одного из параметров строку, созданную через AdmiLink. В строке шифруется имя пользователя и пароль, при этом участвует и путь к программе.

На первый взгляд все выглядит безопасно, но, к сожалению, код программ закрыт, и насколько можно доверять разработчику — вопрос.

Третий модуль — AdmiLaunch — отвечает за запуск окон в разных режимах, и он используется для запуска AdmiRun, если создавать ярлык через AdmiLink.

В целом, решение проверено годами и поколениями отечественных системных администраторов. Но добавлю и альтернативу из-за рубежа.

RunAsRob — довольно интересное ПО за авторством немецкого разработчика Оливера Хессинга (Oliver Hessing). В отличие от AdmiLink, ПО устанавливается как служба, запускаемая под привилегированной учетной записью (администратора или системы). Как следствие, подготовленный ярлык обращается к службе, которая уже в свою очередь запускает заданное ПО.

Особенность программы в том, что есть возможность авторизовать не только программы, но и папки (включая сетевые). А хранение настроек в реестре позволило добавить шаблоны групповых политик, примерно как мы писали в статье «Погружение в шаблоны и приручение GPO Windows». Благодаря этому при необходимости настройки можно применять прямо из Active Directory.

Основное окно программы.

Программа богато документирована на официальном сайте.

У этого автора есть еще и программа RunAsSpc, позволяющая запускать исполняемые файлы под правами другого пользователя, передавая учетные данные через зашифрованный файл.

Мне остается только добавить, что это ПО бесплатно только для личного использования.

Но учтите, что из программы, запущенной под административными правами, можно натворить бед. Например, запустить привилегированную командную консоль через диалог Файл — Открыть.

Запускаем cmd.exe прямо из редактора реестра.

Немного защититься помогут политики запрета контекстного меню и прочих диспетчеров задач, часть из которых может настроить AdmiLink. Но в любом случае следует быть осторожным.

А вам приходилось городить странные костыли? Предлагаю делиться историями в комментариях.

Запуск программы от администратора — что это и зачем нужно?

В операционных системах, начиная с Windows Vista, разработчиками компании Microsoft был разработан и использован компонент, позволяющий пользователю самостоятельно принимать решение о запуске тех или иных программ, которые требуют повышенных полномочий и привилегий. Речь идет о контроле учётных записей пользователей (User Account Control, UAC)

Что такое запуск от имени администратора?

Некоторые программы, работающие в операционной системе Windows, требуют определенных действий. Они могут быть использованы, например, для заражения компьютера вредоносными программами или получения несанкционированного доступа над операционной системой. К таким действиям могут относиться изменения системных каталогов, перенастройка брандмауэра Windows, вызов и изменение редактора реестра, изменение текущего времени, добавление/удаление учётных записей и многое другое.

Несмотря на уже имеющееся в системе разделение прав доступа, пользователь до появления UAC запускал программу с максимально возможными правами, подвергая свой компьютер различным негативным последствиям, которые могли быть вызваны действиям этой программы.

С появлением UAC у пользователей, которые обладают правами администратора, появилась возможность выбора, с какими привилегиями запускать ту или иную программу.

Нужно ли запускать программу от имени администратора?

Опция «Запуск от имени администратора» в некоторых случаях является не только важной, но и необходимой для установки или запуска программы. Решение остается за пользователем и принимается, основываясь на том, что вы хотите от программы, какие функции и ресурсы она будет использовать, кто разработчик данной программы и из какого источника она была получена.

Если при запуске или работе программы наблюдаются ошибки (не сохраняются данные, некорректно работают некоторые функции и т.д.), возможно, ПО нужно запустить от имени администратора. Иногда это условие оговорено на сайте разработчика, где скачивается программа, иногда это может появиться в виде сообщения при попытке первого запуска программы.

Например, как это изображено на сайте Adobe при скачивании Flash Player:

Окно контроля учетных записей Windows

В данном случае и программа, и её функционал и разработчик хорошо известны, а дистрибутив был получен с официального сайта. При соблюдении таких условий программе можно предоставлять права администратора, но выбор всегда остается за пользователем.

Как запустить программу от имени администратора?

Есть несколько способов запуска процессов от имени администратора. Рассмотрим на примере Windows 10 пару вариантов, как запустить практически любую программу с правами администратора.

Контекстное меню

Пожалуй, это самый популярный и используемый вариант. Нажимаем на ярлыке установленной программы (либо на исполняемом файле с расширением .exe, .msi) правой кнопкой мыши и в выпадающем контекстном меню выбираем пункт «Запуск от имени администратора».

Запуск программы от имени администратора из контекстного меню

В появившемся окне выбираем «Да».

Контроль учетных записей

Свойства ярлыка или программы

Как и в предыдущем варианте, кликаем на ярлыке установленной программы правой кнопкой мыши, но на этот раз в выпадающем контекстном меню выбираем пункт «Свойства».

Открытие свойств ярлыка программы

Попадаем в следующее окно:

Свойства ярлыка

Из вкладки «Ярлык» переходим во вкладку «Совместимость».

Параметры совместимости программы

Ставим галочку на «Запускать эту программу от имени администратора», затем «Применить» и затем «ОК». В таком случае программа, к которой был применен данный вариант, будет каждый раз запускаться от имени администратора.

Запуск программы от имени администратора через свойства ярлыка

Я не хочу ничего решать, мне надоели всплывающие сообщения. Как это убрать?

Действительно, опция контроля учетных записей может раздражать постоянными всплывающими сообщениями, особенно тех пользователей, которые не сильно озадачиваются вопросом безопасности. В таком случае можно пренебречь этой функцией, по умолчанию предоставив всем программам максимально возможный уровень доступа к системным файлам и настройкам без ограничения их функционала. В таком случае сообщения о выборе разрешения появляться не будут, но не стоит забывать о возможных последствиях данного решения.

Как это сделать?

Нажимаем «Пуск» — «Параметры».

Открытие параметров Windows

В появившемся окне в поле ввода набираем «UAC« выбираем выпадающий пункт меню «Изменение параметров контроля учетных записей»

Открытие настроек параметров контроля учетных записей UAC

Далее из этого окна можно выбрать необходимый режим уведомления (крайнее нижнее положение — «Никогда не уведомлять»)

Настройки контроля учетных записей

Контроль учетных записей

В это же меню можно попасть при запуске любой программы, нажав «Подробнее» — «Настройка выдачи таких уведомлений»

Переход в параметры контроля учетных записей при запуске программы

Заключение

Следует помнить и понимать, что большинство пользователей могут не осознавать, что вошли в систему как администраторы и обладают полномочиями для распределения разрешений тем или иным программам или задачам. Цель данной статьи была в том, чтобы донести информацию о наличии инструмента UAC и возможности его грамотного использования.

Читать:
Ошибка термофиксатора samsung ml 2160 что делать

Похожие статьи