Anda pasti perasan, sering terdapat banyak program yang dipasang pada mesin anda yang memerlukan hak pentadbiran untuk dimulakan. Memiliki hak pentadbir di Windows 10/8/7 memungkinkan anda membuat perubahan pada sistem, yang dapat mempengaruhi semua pengguna lain. Dengan kata lain, sebarang program yang anda putuskan untuk dijalankan sebagai pentadbir - menjadikannya lebih mudah diakses oleh komputer semasa dijalankan.
Kawalan Akaun Pengguna memberitahu anda sebelum perubahan dibuat - tidak semua perubahan, tetapi hanya yang memerlukan tahap pentadbir atau kebenaran tinggi. Setiap kali anda menjalankan beberapa program, anda mungkin dapat melihat UAC Prompt terlebih dahulu. Hanya setelah anda memberikan persetujuan anda, program akan dijalankan. Ini adalah ciri keselamatan di Windows. Kuncinya terletak pada memahami apa yang dapat dilakukan dan bagaimana perubahan hak pentadbir atau hak istimewa dapat dicapai tanpa menjejaskan keselamatan.
Cara memberi atau mendapatkan Keistimewaan Tertinggi di Windows 10
Mari kita lihat pelbagai pilihan dan senario.
- Buka tetingkap Prompt Perintah yang ditinggikan
- Jadikan program sentiasa Dijalankan sebagai Pentadbir
- Matikan Mod Persetujuan Pentadbir menggunakan Secpol
- Berikan Keistimewaan Tertinggi.
Mari kita melihatnya secara terperinci.
1] Buka tetingkap Prompt Perintah yang ditinggikan
Walaupun anda dapat melaksanakan banyak tugas menggunakan CMD, beberapa tugas memerlukan hak istimewa yang tinggi untuk dilaksanakan. Windows 8.1 membolehkan anda membuka dengan mudah Arahan Perintah (Pentadbir) menggunakan menu WinX. Catatan ini menunjukkan bagaimana anda boleh menjalankan Prompt Perintah sebagai Pentadbir.
Baca: Cara membuat jalan pintas dengan hak istimewa yang tinggi untuk menjalankan Program.
2] Jadikan program sentiasa Dijalankan sebagai Pentadbir
Sekiranya anda ingin menjadikan program selalu berjalan dengan hak pentadbir, klik kanan pada fail yang boleh dilaksanakan program, pilih Properties. Di sini, pilih kotak Jalankan program ini sebagai pentadbir. Klik Guna> OK. Catatan ini akan menunjukkan kepada anda secara terperinci, bagaimana membuat aplikasi Menjalankan selalu sebagai Pentadbir.
3] Matikan Mod Persetujuan Pentadbir menggunakan Secpol
Lari secpol.msc untuk membuka Dasar Keselamatan Tempatan dan pergi ke Dasar Tempatan> Tetapan Keselamatan. Di panel kanan anda akan melihat tetapan Kawalan Akaun Pengguna: Hidupkan Mod Persetujuan Pentadbir. Klik dua kali padanya dan pilih Kurang Upaya.
Tetapan dasar ini mengawal tingkah laku semua tetapan dasar Kawalan Akaun Pengguna (UAC) untuk komputer. Sekiranya anda mengubah tetapan dasar ini, anda mesti menghidupkan semula komputer anda. Pilihannya adalah: (1) Diaktifkan. (Lalai) Mod Persetujuan Pentadbiran diaktifkan. Dasar ini mesti diaktifkan dan tetapan dasar UAC yang berkaitan juga harus ditetapkan dengan tepat untuk membolehkan akaun Pentadbir terbina dalam dan semua pengguna lain yang merupakan anggota kumpulan Pentadbir berjalan dalam Mod Persetujuan Pentadbir. (2) Kurang Upaya. Mod Persetujuan Pentadbir dan semua tetapan dasar UAC yang berkaitan dilumpuhkan. Sekiranya tetapan dasar ini dilumpuhkan, Pusat Keselamatan memberitahu anda bahawa keselamatan keseluruhan sistem operasi telah dikurangkan.
Ingatlah, ini AKAN menurunkan keselamatan keseluruhan komputer anda!
4] Berikan Keistimewaan Tertinggi di Windows 10
Pengguna Standard tidak mempunyai kebenaran khas untuk membuat perubahan dalam pentadbiran pelayan. Dia mungkin tidak memiliki hak istimewa berikut: Menambah, menghapus, mengubah pengguna, mematikan pelayan, membuat dan mentadbir Objek Kebijakan Kumpulan, mengubah izin fail, dan sebagainya.
Tetapi pengguna dengan hak pentadbir boleh melakukan lebih banyak daripada pengguna standard. Hak tersebut, bagaimanapun, diberikan setelah dia diberi hak istimewa yang tinggi untuk setiap tingkat dalam salah satu kelompok yaitu, Pelayan Tempatan, Domain dan Hutan.
Apabila pengguna ditambahkan ke salah satu kumpulan, mereka mendapat kekuatan tambahan untuk melakukan lebih banyak daripada pengguna standard. Mereka mendapat Hak Pengguna tambahan. Ini adalah hak atau konfigurasi yang mengawal "siapa" yang dapat melakukan "apa" ke komputer. Apabila dikonfigurasi, setiap komputer dapat menyokong sekumpulan pentadbir yang unik yang mengawal kawasan yang berlainan di komputer tersebut.
Terdapat lebih daripada 35 hak pengguna setiap komputer. Beberapa hak pengguna yang paling biasa yang mengawal hak istimewa atas komputer disenaraikan di bawah:
- Matikan sistem
- Memaksa penutupan sistem jauh
- Log masuk sebagai kerja kumpulan
- Log masuk sebagai perkhidmatan
- Sandarkan dan Pulihkan fail dan direktori
- Dayakan dipercayai untuk perwakilan
- Buat audit keselamatan
- Muat dan turunkan pemacu peranti
- Urus log pengauditan dan keselamatan
- Memiliki hak milik fail dan objek lain
Hak pengguna digunakan menggunakan Dasar Kumpulan (Direktori Tempatan / Aktif). Ini membuka jalan untuk mengawal akses ke pelayan secara konsisten.
Selain itu, setiap fail, folder, dan kunci Registry mempunyai Access Control List (ACL). Senarai ini memberikan kebenaran standard, seperti
- Kawalan penuh
- Ubah suai
- Baca
Kebenaran standard ini membolehkan konfigurasi lebih mudah pada objek. Ringkasnya, ACL adalah sejenis senarai pengguna, kumpulan, dan / atau komputer yang diberi izin atas objek yang terkait dengan ACL.
Cara-cara ini mungkin menarik minat anda:
- Ambil hak milik & kawalan penuh kunci pendaftaran
- Ambil Kepemilikan Penuh Fail & Folder.