Как запускать программу от имени администратора всегда windows 10 без подтверждения

Запуск от имени администратора без запросов Администрирование Windows Решение и ответ на вопрос 2355075

Jin X, PSEXEC пробовали?

Добавлено через 2 часа 17 минут
Jin X,

Я вообще не уверен даже, что даже с паролем запроса не будет. Кто знает, подскажите, плиз.

Конечно, если UAC стоит «по-умолчанию», то система будет запрашивать подтверждение при попытке элевации.
Аналогичная ситуация будет и с манифестом.

Самый простой вариант, отключить UAC, таким образом, при запуске приложения с запрошенной элевацией («Run as administrator») — запуск будет осуществлен с повышенными правами и без запроса.
Но есть нюанс..
Eсли УЗ имеет права администратора, но запуск приложения осуществлен скажем даблкликом или, например через функционал «Выполнить», то при отключенном UAC, повышение прав не произойдет (за исключением доверенных в системе програм, таких как CMD)

В вашем случае, наверное вариантом будет отключить UAC, и вшить манифест, тогда:
1)Приложение при запуске будет запрашивать элевацию — манифестом
2) Права будут повышаться без запроса т.к. отключен UAC

Да поправят меня, если я где-то что-то перепутал

Добавлено через 10 минут
Jin X, А еще я смотрю вы разрабатываете на C++, тогда резонный вопрос почему не написать сервис?

Если ПО самописное, и неинтерактивное, то почему бы его не исполнять в нулевой сессии с правами localsystem, как сервис.
Ну или если ПО интерактивное, то можно при помощи сервиса привязать его запуск к событию логона и запускать его с дубликатом своего токена?

Многие программы при запуске требуют повышения прав (значок щита у иконки), однако на самом деле для их нормальной работы права администратора не требуется (например, вы можете вручную предоставить необходимые права пользователям на каталог программы в ProgramFiles и ветки реестра, которые используются программой). Соответственно, если на компьютере включен контроль учетных записей, то при запуске такой программы из-под непривилегированного пользователя появится запрос UAC и Windows потребует от пользователя ввести пароль администратора. Чтобы обойти этот механизм многие просто отключают UAC или предоставляют пользователю права администратора на компьютере, добавляя его в группу локальных администраторов. Microsoft не рекомендует использовать такие методы, т.к. это снижает безопасность компьютера.

Содержание:

  • Зачем обычному приложению могут понадобится права администратора?
  • Запуск программы, требующей права администратора, от обычного пользователя
  • RunAsInvoker в переменной окружения __COMPAT_LAYER
  • Включаем режим RunAsInvoker через манифест exe файла программы

Зачем обычному приложению могут понадобится права администратора?

Права администратора могут потребоваться программе для модификации некоторых файлов (логи, файлы конфигурации и т.д.) в собственной папке в C:Program Files (x86)SomeApp). По умолчанию у пользователей нет прав на редактирование данного каталога, соответственно, для нормальной работы такой программы нужны права администратора. Чтобы решить эту проблему, нужно войти на компьютер под администратором и вручную предоставить пользователю (или встроенной группе Users) права на изменение/запись для этого каталога на уровне файловой системы NTFS.

права на запись пользователю в папку программы в ProgramFiles

Примечание. На самом деле практика хранения изменяющихся данных приложения в собственном каталоге в C:Program Files неверна. Правильнее хранить данные приложения в профиле пользователя. Но это уже вопрос о лени и некомпетентности разработчиков программ.

Запуск программы, требующей права администратора, от обычного пользователя

Ранее мы уже описывали, как можно с помощью параметра RunAsInvoker отключить запрос UAC для конкретной программы. Однако этот метод недостаточно гибкий.

Также можно воспользоваться RunAs с сохранением пароля админа
/SAVECRED
в диспетчере паролей Windows (Credentials Manager). Это также небезопасно, т.к. пользователь может использовать сохранённый пароль учетной записи администратора для запуска других программ.

Рассмотрим более простой способ принудительного запуска любой программы без прав администратора (и без ввода пароля админа) при включенном UAC (4,3 или 2 уровень ползунка UAC).

Для примера возьмем утилиту редактирования реестра — regedit.exe (она находится в каталоге C:windows). Обратите внимание на щит UAC у иконки. Данный значок означает, что для запуска этой программы будет запрошено повышение привилегий через UAC.

иконка щита UAC у exe файла в Windows 10

Если запустить
regedit.exe
, то перед вами появится окно User Account Contol с запросом пароля пользователя с правами администратора на этом компьютере (
Do you want to allow this app to make changes to your device?
). Если не указать пароль и не подтвердить повышение привилегии, приложение не запустится.

запрос пароля администратора при запуске программы в windows 10

Попробуем обойти запрос UAC для этой программы. Создайте на рабочем столе файл run-as-non-admin.bat со следующим текстом:

cmd /min /C "set __COMPAT_LAYER=RUNASINVOKER && start "" %1"

Теперь для принудительного запуска приложения без прав администратора и подавлением запроса UAC, просто перетащите нужный exe файл на этот bat файл на рабочем столе.

запуск программы в обход UAC и с подавлением запроса пароля администратора

После этого редактор реестра должен запуститься без появления запроса UAC и без ввода пароля администратора. Откройте диспетчер процессов, добавьте столбец Elevated и убедитесь, что в Windows 10 запустился непривилегированный процесс regedit (запущен с правами пользователя).

regedit с правами пользовтеля (Elevated = No)

Попробуйте отредактировать любой параметр в ветке HKEY_LOCAL_MACHINE. Как вы видите доступ на редактирование реестра в этой ветке запрещен (у данного пользователя нет прав на запись в системные ветки реестра). Но вы можете добавлять и редактировать ключи в собственной ветке реестра пользователя — HKEY_CURRENT_USER.

запуск редактора реестра под пользователем

Аналогичным образом через bat файл можно запускать и конкретное приложение, достаточно указать путь к исполняемому файлу.

run-app-as-non-admin.bat

Set ApplicationPath="C:Program FilesMyApptestapp.exe"
cmd /min /C "set __COMPAT_LAYER=RUNASINVOKER && start "" %ApplicationPath%"

Также можно добавить контекстное меню, которое добавляет у всех приложений возможность запуска без повышения прав. Для этого создайте файл runasuser.reg файл, скопируйте в него следующий код, сохраните и импортируйте его в реестр двойным щелчком по reg файлу (понадобятся права администратора).

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT*shellforcerunasinvoker]
@="Run as user without UAC elevation"
[HKEY_CLASSES_ROOT*shellforcerunasinvokercommand]
@="cmd /min /C "set __COMPAT_LAYER=RUNASINVOKER && start "" "%1"""

добавть в file explorer windows 10 пункт запуска программы без запроса UAC

После этого для запуска любого приложения без прав админа достаточно выбрать пункт “Run as user without UAC elevation” в контекстном меню проводника Windows File Explorer.

Run as user without UAC elevation

Еще раз напомню, что использование программы в режиме RUNASINVOKER не позволит вам получить повышенные права для программы. Параметр AsInvoker подавляет сообщает UAC и сообщает программе, что она должна запуститься с правами текущего пользователя и не запрашивать повышение привилегий. Если программе действительно нужны повышенные права для редактирования системных параметров или файлов, она не будет работать или повторно запросит права администратора.

RunAsInvoker в переменной окружения __COMPAT_LAYER

Переменная окружения __COMPAT_LAYER позволяет устанавливать различные уровни совместимости для приложений (вкладка Совместимость в свойствах exe файла). С помощью этой переменной можно указать настройки совместимости, с которыми нужно запускать программу. Например, для запуска приложения в режиме совместимости с Windows 7 и разрешением 640×480, установите:

set __COMPAT_LAYER=Win7RTM 640x480

свойства совместимости программы

Из интересных нам опций переменной __COMPAT_LAYER можно выделить следующие параметры:

  • RunAsInvoker — запуск приложения с привилегиями родительского процесса без запроса UAC;
  • RunAsHighest — запуск приложения с максимальными правами, доступными пользователю (запрос UAC появляется если у пользователя есть права администратора);
  • RunAsAdmin — запуск приложение с правами администратора (запрос AUC появляется всегда).

Следующий код включает режим RUNASINVOKER для текущего процесса и запускает указанную программу:

set __COMPAT_LAYER=RUNASINVOKER

start "" "C:Program FilesMyApptestapp.exe"

Включаем режим RunAsInvoker через манифест exe файла программы

Как мы уже говорили выше, Windows 10 показывает значок щита UAC у программ, которые для запуска требуют повышение привилегий. Это требование разработчики задают при разработке в специальной секции программы — манифесте.

Вы можете отредактировать манифест exe файла программы и отключить требование запускать программу в привилегированном режиме.

Для редактирования манифеста программы можно использовать бесплатную утилиту Resource Hacker. Откройте исполняемый файл программы в Resource Hacker.

В дереве слева перейдите в раздел Manifest и откройте манифест программы.

Обратите внимание на строки:

<requestedPrivileges>
<requestedExecutionLevel          level="requireAdministrator"          uiAccess="false"/>
</requestedPrivileges>

Именно благодаря опции requireAdministrator Windows всегда запускает эту программу с правами администратора.

Измените requireAdministrator на asInvoker и сохраните изменения в exe файле.

resource hacker включитьпараметр asinvoker в manifest exe файла

Обратите внимание, что теперь у иконки программы пропал щит UAC и вы можете запустить ее без запроса прав администратора с привилегиями текущего пользователя.

убрат щит защиты uac у любой программы в windows 10 с помощью манифест файла

Если исполняемый файл программы подписан подписью MS Authenticode (сертификатом Code Signing), то после модификации exe файла он может перестать запускаться или выдавать предупреждение.

В этом случае можно заставить программу использовать внешний файл манифеста. Создайте в каталоге с ехе файлом текстовый файл
app.exe.manifest
(например Autologon.exe.manifest) и скопируйте в него код манифеста из Resource Hacker. Измените requireAdministrator на asInvoker. Сохраните файл.

Чтобы Windows при запуске приложений всегда пробовала использовать внешний файл манифеста, включите специальный параметр реестра:

REG ADD "HKLMSOFTWAREMicrosoftWindowsCurrentVersionSideBySide" /v PreferExternalManifest /t REG_DWORD /d 1 /f

Перезагрузите Windows и убедитесь, что программа использует внешний файл манифеста, в котором указано, что нужно запускаться без прав администратора.


Download Article


Download Article

This wikiHow teaches you how to set a Windows 10 application to always run as an Administrator. You must be logged in as an administrator to make this change.

  1. Image titled Always Run a Program As an Administrator on Windows Step 1

    1

    Click the

    Image titled Windowsstart.png

    menu. It’s usually at the bottom-left corner of the screen.

  2. Image titled Always Run a Program As an Administrator on Windows Step 2

    2

    Right-click the application you want to always run as administrator. You’ll probably have to scroll down to find it.

    • Depending on your settings, you may also have to click All Apps to see your options.

    Advertisement

  3. Image titled Always Run a Program As an Administrator on Windows Step 3

    3

    Click More.

  4. Image titled Always Run a Program As an Administrator on Windows Step 4

    4

    Click Open file location. This opens a File Explorer folder containing the application.

  5. Image titled Always Run a Program As an Administrator on Windows Step 5

    5

    Right-click the application. If there are a lot of files in the folder, you may have to scroll down to find it.

  6. Image titled Always Run a Program As an Administrator on Windows Step 6

    6

    Click Properties.

  7. Image titled Always Run a Program As an Administrator on Windows Step 7

    7

    Click the Compatibility tab.

  8. Image titled Always Run a Program As an Administrator on Windows Step 8

    8

    Click the box next to “Run this program as an administrator.” It’s at the bottom of the “Settings” options. A check mark should now appear in the box.

  9. Image titled Always Run a Program As an Administrator on Windows Step 9

    9

    Click OK. The selected application will now run as an administrator every time it is launched.

  10. Advertisement

  1. Image titled Always Run a Program As an Administrator on Windows Step 10

    1

    Right-click the application’s icon. A pop-up menu will appear.

  2. Image titled Always Run a Program As an Administrator on Windows Step 11

    2

    Click Properties.

  3. Image titled Always Run a Program As an Administrator on Windows Step 12

    3

    Click the Compatibility tab.

  4. Image titled Always Run a Program As an Administrator on Windows Step 13

    4

    Click the box next to “Run this program as an administrator.” It’s at the bottom of the “Settings” options. A check mark should now appear in the box.

  5. Image titled Always Run a Program As an Administrator on Windows Step 14

    5

    Click OK. The selected application will now run as an administrator every time it is launched.

  6. Advertisement

Ask a Question

200 characters left

Include your email address to get a message when this question is answered.

Submit

Advertisement

Thanks for submitting a tip for review!

About This Article

Thanks to all authors for creating a page that has been read 19,413 times.

Is this article up to date?


Download Article


Download Article

This wikiHow teaches you how to set a Windows 10 application to always run as an Administrator. You must be logged in as an administrator to make this change.

  1. Image titled Always Run a Program As an Administrator on Windows Step 1

    1

    Click the

    Image titled Windowsstart.png

    menu. It’s usually at the bottom-left corner of the screen.

  2. Image titled Always Run a Program As an Administrator on Windows Step 2

    2

    Right-click the application you want to always run as administrator. You’ll probably have to scroll down to find it.

    • Depending on your settings, you may also have to click All Apps to see your options.

    Advertisement

  3. Image titled Always Run a Program As an Administrator on Windows Step 3

    3

    Click More.

  4. Image titled Always Run a Program As an Administrator on Windows Step 4

    4

    Click Open file location. This opens a File Explorer folder containing the application.

  5. Image titled Always Run a Program As an Administrator on Windows Step 5

    5

    Right-click the application. If there are a lot of files in the folder, you may have to scroll down to find it.

  6. Image titled Always Run a Program As an Administrator on Windows Step 6

    6

    Click Properties.

  7. Image titled Always Run a Program As an Administrator on Windows Step 7

    7

    Click the Compatibility tab.

  8. Image titled Always Run a Program As an Administrator on Windows Step 8

    8

    Click the box next to “Run this program as an administrator.” It’s at the bottom of the “Settings” options. A check mark should now appear in the box.

  9. Image titled Always Run a Program As an Administrator on Windows Step 9

    9

    Click OK. The selected application will now run as an administrator every time it is launched.

  10. Advertisement

  1. Image titled Always Run a Program As an Administrator on Windows Step 10

    1

    Right-click the application’s icon. A pop-up menu will appear.

  2. Image titled Always Run a Program As an Administrator on Windows Step 11

    2

    Click Properties.

  3. Image titled Always Run a Program As an Administrator on Windows Step 12

    3

    Click the Compatibility tab.

  4. Image titled Always Run a Program As an Administrator on Windows Step 13

    4

    Click the box next to “Run this program as an administrator.” It’s at the bottom of the “Settings” options. A check mark should now appear in the box.

  5. Image titled Always Run a Program As an Administrator on Windows Step 14

    5

    Click OK. The selected application will now run as an administrator every time it is launched.

  6. Advertisement

Ask a Question

200 characters left

Include your email address to get a message when this question is answered.

Submit

Advertisement

Thanks for submitting a tip for review!

About This Article

Thanks to all authors for creating a page that has been read 19,413 times.

Is this article up to date?

[Конспект админа] Что делать, если программа хочет прав администратора, а вы нет

(с) Вася Ложкин.

К сожалению, в работе сисадмина нет-нет да и приходится разрешать пользователям запускать всякий софт с админскими правами. Чаще всего это какие-нибудь странные китайские программы для работы с оборудованием. Но бывают и другие ситуации вроде небезызвестного bnk.exe.

Выдавать пользователю права администратора, чтобы решить проблему быстро и просто, противоречит нормам инфобезопасности. Можно, конечно, дать ему отдельный компьютер и поместить в изолированную сеть, но — это дорого и вообще…

Попробуем разобрать решения, которые позволят и программу запустить, и безопасника с финансистом не обозлить.

Ну, и зачем тебе права?

Программа может запрашивать права администратора условно в двух случаях:

  1. Когда хочет получить доступ туда, куда «простым смертным» нельзя: например, создавать файлы в системных каталогах.
  2. Когда программу скомпилировали со специальным флагом «Требовать права администратора».

С первым случаем все понятно: берем в руки замечательную программу Марка Руссиновича Process Monitor, смотрим, что происходит, и куда программа пытается залезть:

Куда это лезет этот 7Zip?

И по результатам исследования выдаем права пользователю на нужный каталог или ветку реестра.

Сложнее, если случай клинический, и так просто выдать права не получится: например, программа требует сильного вмешательства в работу системы вроде установки драйверов. Тогда придется придумывать всякий колхоз, про который речь пойдет в последнем разделе статьи. Пока подробнее освещу второй случай — когда стоит флажок.

Если сильно упростить, то в специальном манифесте программы (к слову, установщики — это тоже программы) могут быть три варианта запуска:

  • asInvoker. Программа запускается с теми же правами, что и породивший ее процесс (как правило, это explorer.exe c правами пользователя);
  • highestAvailable. Программа попросит максимально доступные пользователю права (у администратора появится окно с запросом повышения UAC, у пользователя — нет);
  • requireAdministrator. Программа будет требовать права администратора в любом случае.

Если разработчик твердо решил требовать права администратора, даже если они не нужны, то обойти это можно малой кровью.

Нет, не будет тебе прав

В системе Windows, начиная с Vista, появилась служба UAC, которая помимо прочего отвечает за запросы программ на повышение прав. Не все программы «переваривали» работу с этой службой. Поэтому в системе был доработан механизм совместимости приложений, позволяющий прямо задать программе ее поведение — запрашивать права или нет.

Простейшим вариантом работы с этим механизмом будет использование переменных среды.

Рассмотрим пример с редактором реестра. Действительно, запуская regedit.exe под администратором, мы получаем запрос на повышение прав:

Запрос повышение прав.

Если же мы запустим редактор реестра из консоли, предварительно поменяв значение переменной среды __COMPAT_LAYER на:

set __COMPAT_LAYER=RUNASINVOKER

То запроса UAC не будет, как и административных прав у приложения:

Бесправный редактор реестра.

Этим можно пользоваться, запуская программы батниками или добавляя контекстное меню через реестр. Подробнее читайте в материале How to Run Program without Admin Privileges and to Bypass UAC Prompt?

С конкретным примером такой неприятной программы можно столкнуться при загрузке классификаторов банков из 1С с сайта РБК по ссылке http://cbrates.rbc.ru/bnk/bnk.exe. Если обновление классификаторов отдается на откуп самим пользователям и нет возможности поменять загрузку на bnk.zip (а современные 1С это поддерживают), то приходится придумывать костыли. Ведь bnk.exe — самораспаковывающийся архив, в котором зачем-то прописано «Требовать права администратора».

Поскольку ярлычками тут обойтись не выйдет, ведь 1С сама скачивает файл и запускает его, то придется применять тяжелую артиллерию — Microsoft Application Compatibility Toolkit.

Документация к ПО, как обычно, доступна на официальном сайте, загрузить можно как часть Windows Assessment and Deployment Kit. Сам процесс решения проблемы несложен.

Необходимо поставить утилиту, запустить Compatibility Administrator и создать Application Fix в новой или имеющейся базе данных:

Создаем исправление приложения.

Имя и издатель значения не имеют. Имеет значение только расположение файла — тут нужно указать реальный проблемный bnk.exe (где он будет лежать на самом деле — не важно).

Далее необходимо в списке исправлений выбрать RunAsInvoker.

Выбираем нужный фикс.

Все остальное оставляем по умолчанию, сохраняем базу данных. Должно получиться примерно так:

Созданный фикс для bnk.exe.

После этого достаточно будет установить базу данных, щелкнув по ней правой кнопкой и выбрав Install. Теперь пользователи смогут сами грузить классификаторы банков.

Все становится хуже, если приложению действительно нужны права админа. Тогда добавление прав на системные объекты и исправления не помогают.

Ну ладно, держи права

Казалось бы, самым очевидным решением для запуска нашего странного ПО выглядит использование встроенной утилиты Runas. Документация доступна на сайте Microsoft.

Ну, посмотрим, что из этого выйдет.

Команда:

runas /savecred /user:Администратор "C:Program Files7-Zip7zFM.exe" 

Действительно, RunAs запустит 7zip с правами учетной записи «Администратор», спросит пароль и запомнит его. Потом ярлык с такой строкой запуска будет запускать 7zip под Администратором без вопросов.

)

Вводим пароль.

Есть один существенный недостаток: пароль запоминается на уровне системы, и теперь, используя команду Runas, можно будет запускать абсолютно любую программу. Это мало чем отличается от прямого предоставления админских прав сотрудникам, так что использовать это решение не стоит.

Зато runas может быть полезен, когда сотрудник знает пароль администратора, но работает под ограниченной учетной записью (по идее так должен делать каждый системный администратор).

Если мы начали с консольных команд, то перейдем к более высокоуровневым скриптам. Интересное решение было предложено в статье «Планктонная Windows», где упомянутый выше Runas обвязывался js-скриптом и пропускался через обфускатор. У решения есть и очевидный минус — скрипт можно раскодировать.

Чуть более интересным методом в 2к20 являются возможности PowerShell и его работа с паролями. Подробнее можно почитать в материале «Защита и шифрование паролей в скриптах PowerShell».

Если вкратце: в PS работа с паролями производится через специальный тип данных SecureString и объект PSCredential. Например, можно ввести пароль интерактивно:

$Cred = Get-Credential

Затем сохранить пароль в зашифрованном виде в файл:

$Cred.Password | ConvertFrom-SecureString | Set-Content c:pass.txt

И теперь использовать этот файл для неинтерактивной работы:

$username = "DomainАдминистратор"

$pass = Get-Content C:pass.txt | ConvertTo-SecureString

$creds = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $username, $pass

К сожалению, файл этот можно использовать только на том ПК, на котором его создали. Чтобы этого избежать, можно сделать отдельный ключ шифрования. Например так:

$AESKey = New-Object Byte[] 32

[Security.Cryptography.RNGCryptoServiceProvider]::Create().GetBytes($AESKey)

$AESKey | out-file C:password_aes.key

Теперь при помощи этого ключа пароль можно зашифровать:

$Cred.Password| ConvertFrom-SecureString -Key (get-content C:password_aes.key

)| Set-Content C:pass.txt

И расшифровать:

$pass = Get-Content C:pass.txt | ConvertTo-SecureString -Key (get-content C:password_aes.key)

К сожалению, с безопасностью дела обстоят так же печально: утащить пароль не составляет трудностей, если есть доступ к файлу с ключом шифрования и зашифрованным паролем. Да, можно добавить обфускации и скомпилировать скрипт в .exe вместе с нужными файлами. Но нужно понимать, что это — полумеры.

В свое время я использовал для решения подобных задач свой любимый AutoIt, где компилировал скрипт с командой RunAs и радовался… До тех пор, пока не узнал, что AutoIt (особенно старых версий) декомпилируется на раз-два.

Другим интересным вариантом может быть применение назначенных заданий — если создать назначенное задание от админского аккаунта, пользователю для работы будет достаточно его запуска. К сожалению, для интерактивной работы с приложением это решение не подходит.

На свете существует несколько сторонних решений, призванных решить задачу. Остановлюсь на парочке из них.

Пожалуй, одна из самых известных утилит — это AdmiLink, разработанная Алексеем Курякиным для нужд ядерной физики. Программа и принципы ее работы описаны на официальном сайте. Я, как обычно, позволю себе более краткое описание.

Программа состоит из трех модулей. AdmiLink — это графическое окно, где можно создать ярлык на нужное приложение (в принципе, в ряде случаев достаточно только его).

Основное окно программы.

Помимо непосредственно создания ярлыка (и да, запрос UAC тоже можно подавлять), есть и дополнительные функции вроде калькулятора, терминала и удобных настроек политик безопасности. Со всеми возможностями программы читателю предлагается разобраться самостоятельно.

Второй модуль называется AdmiRun и представляет из себя консольную утилиту. Она умеет запускать приложения от имени администратора, получив в качестве одного из параметров строку, созданную через AdmiLink. В строке шифруется имя пользователя и пароль, при этом участвует и путь к программе.

На первый взгляд все выглядит безопасно, но, к сожалению, код программ закрыт, и насколько можно доверять разработчику — вопрос.

Третий модуль — AdmiLaunch — отвечает за запуск окон в разных режимах, и он используется для запуска AdmiRun, если создавать ярлык через AdmiLink.

В целом, решение проверено годами и поколениями отечественных системных администраторов. Но добавлю и альтернативу из-за рубежа.

RunAsRob — довольно интересное ПО за авторством немецкого разработчика Оливера Хессинга (Oliver Hessing). В отличие от AdmiLink, ПО устанавливается как служба, запускаемая под привилегированной учетной записью (администратора или системы). Как следствие, подготовленный ярлык обращается к службе, которая уже в свою очередь запускает заданное ПО.

Особенность программы в том, что есть возможность авторизовать не только программы, но и папки (включая сетевые). А хранение настроек в реестре позволило добавить шаблоны групповых политик, примерно как мы писали в статье «Погружение в шаблоны и приручение GPO Windows». Благодаря этому при необходимости настройки можно применять прямо из Active Directory.

Основное окно программы.

Программа богато документирована на официальном сайте.

У этого автора есть еще и программа RunAsSpc, позволяющая запускать исполняемые файлы под правами другого пользователя, передавая учетные данные через зашифрованный файл.

Мне остается только добавить, что это ПО бесплатно только для личного использования.

Но учтите, что из программы, запущенной под административными правами, можно натворить бед. Например, запустить привилегированную командную консоль через диалог Файл — Открыть.

Запускаем cmd.exe прямо из редактора реестра.

Немного защититься помогут политики запрета контекстного меню и прочих диспетчеров задач, часть из которых может настроить AdmiLink. Но в любом случае следует быть осторожным.

А вам приходилось городить странные костыли? Предлагаю делиться историями в комментариях.

Хотите разрешить пользователям со стандартной учетной записью запускать приложения с правами администратора без UAC или запроса на ввод пароля? Тогда я расскажу, как сделать. Мы создадим ярлык, использующий команду runas /savecred, которая сохраняет пароль. Замечу, что это можно считать дырой в безопасности – обычный пользователь сможет использовать runas /savecred для выполнения любой команды от имени администратора без ввода пароля. Тем не менее, в некоторых ситуациях это может быть полезно – например, если вы хотите, что бы ваш ребенок из под стандартной учетной записи мог запускать приложения от имени администратора не спрашивая вас.

Создаем ярлык, который позволит обычным пользователям запускать приложение с правами администратора

Включаем учетную запись администратора

В первую очередь необходимо включить встроенную учетную запись администратора, которая по умолчанию отключена. Итак, щелкните правой кнопкой мыши по ярлыку командной строки и выберите «Запустить от имени администратора».

10-09-2012 12-04-44

В открывшемся окне командной строки выполните следующую команду:

net user administrator /active:yes

10-09-2012 12-03-51

Теперь учетная запись включена, хотя и без пароля. Чтобы установить пароль, откройте «Панель управления, выберите категорию «Учетные записи пользователей и семейная безопасность», а затем откройте меню «Учетные записи пользователей». Далее щелкните по ссылке «Управление другой учетной записью».

10-09-2012 12-05-43

Выберите учетную запись администратора, нажмите на кнопку «Создать пароль», и создайте пароль для учетной записи администратора.

10-09-2012 12-06-52

Создаем ярлык

Теперь мы создадим ярлык, который будет запускать приложение с администраторскими привилегиями. Щелкните правой кнопкой мыши на рабочем столе, выберите пункт «Создать», а затем нажмите на «Ярлык».

10-09-2012 12-08-09

В открывшемся окне нужно ввести команду следующего типа:

runas /user:ComputerNameAdministrator /savecred “C:PathToProgram.exe

Обратите внимание, что вам необходимо заменить ComputerName на имя вашего компьютера, а C:PathToProgram.exe на полный путь к программе, которую вы хотите запустить. Например, если имя компьютера Laptop, а программой, которую вы хотите запустить, является Auslogics BoostSpeed, вам необходимо ввести следующий путь:

runas /user:LaptopAdministrator /savecred “C:Program FilesAuslogicsAuslogics BoostSpeedBoostSpeed.exe»

10-09-2012 12-11-23

В следующем окне введите имя для ярлыка. По желанию можно выбрать иконку для нового ярлыка – щелкните по нему правой кнопкой мыши и выберите пункт «Свойства».

10-09-2012 12-12-31

В диалоговом окне «Свойства» нажмите на кнопку «Сменить значок» и выберите подходящий.

10-09-2012 12-12-47

10-09-2012 12-13-48

Когда вы в первый раз дважды щелкните по ярлыку, вам будет предложено ввести пароль от учетной записи администратора, которую вы создали ранее.

10-09-2012 13-05-56

Этот пароль будет сохранен – в следующий раз, когда вы будете запускать программу, вам уже не придется вводить его снова.

Как уже упоминалось выше, из под стандартных учетных записей пользователи могут запускать любые программы с правами администратора без ввода пароля (с помощью команды runas /savecred), так что имейте это ввиду.

Не забудьте так же прочитать что делать когда то или иное приложение выдает сообщение о том, что администратор заблокировал выполнение этого приложения на windows 10.

Пароль администратора хранится в «Диспетчере учетных данных» – если вы хотите удалить сохраненный пароль, вы можете сделать это оттуда.

Отличного Вам дня!

Большинство классических настольных программ не нуждаются в правах администратора для запуска. Тем не менее, программы, предназначенные для расширенных операций, требуют запуска с правами администратора. Популярный Macrium Отражение например, программа не может быть запущена без прав администратора.

После запуска программы, которая требует прав администратора для запуска, вы получите экран контроля учетных записей, где вам нужно нажать кнопку Да, чтобы запустить программу как администратор.

Если вы хотите пропустить этот экран UAC и хотите всегда запускать программы от имени администратора, вы будете рады узнать, что это очень возможно.

В этом руководстве мы увидим, как запускать программы от имени администратора по умолчанию в Windows 10.

Наконечник: Знаете ли вы, что вы можете быстро запустить любую программу от имени администратора, введя имя программы и одновременно нажав Ctrl + Shift + Enter?

ВАЖНО: Не предоставляйте права администратора недоверенным программам.

Метод 1 4

Шаг 1: Введите имя программы, которую вы хотите всегда запускать от имени администратора, чтобы увидеть имя программы в результатах поиска. Щелкните правой кнопкой мыши на имя программы, а затем нажмите Открыть расположение файла чтобы увидеть ярлык программы в проводнике (папка меню «Пуск» или подпапка).

запускать программы от имени администратора по умолчанию в Windows 10 pic1

Шаг 2: Щелкните правой кнопкой мыши на ярлыке программы, а затем нажмите Свойства.

запускать программы от имени администратора по умолчанию в Windows 10 pic2

Шаг 3: Под кратчайший путь , нажмите Дополнительно кнопка. Откроется новое диалоговое окно с именем Advanced Properties.

запускать программы от имени администратора по умолчанию в Windows 10 pic3

Шаг 4: Здесь выберите Запуск от имени администратора флажок. Нажмите на OK кнопка. Нажмите Применить.

запускать программы от имени администратора по умолчанию в Windows 10 pic4

Шаг 5: Если появится следующее диалоговое окно «Отказано в доступе», щелкните Продолжить кнопку.

запускать программы от имени администратора по умолчанию в Windows 10 pic5

Это все! Отныне программа будет автоматически запускаться от имени администратора.

Метод 2 4

Заставьте программы запускаться от имени администратора по умолчанию в Windows 10

Шаг 1: Поиск программы в Пуск / поиск панели задач. Щелкните правой кнопкой мыши на имя программы, а затем нажмите Открыть расположение файла открыть ярлык программы в проводнике.

запускать программы от имени администратора по умолчанию в Windows 10 pic1

Шаг 2: Щелкните правой кнопкой мыши на ярлык программы, а затем нажмите Свойства опцию.

запускать программы от имени администратора по умолчанию в Windows 10 pic2

Шаг 3: Переключение на Совместимость Вкладка. В разделе «Настройки» установите флажок «Запустить эту программу от имени администратора». Нажмите на OK кнопка. Нажмите Применить.

запускать программы от имени администратора по умолчанию в Windows 10 pic7

Можно полностью отключить контроль учетных записей, чтобы избавиться от контроля учетных записей, но отключение контроля учетных записей не рекомендуется, поскольку это помогает предотвратить несанкционированные изменения на вашем компьютере.

Метод 3 4

Сделать значки ярлыков программ на рабочем столе для запуска от имени администратора

Если у вас есть ярлыки программ на рабочем столе, вы можете настроить ярлык программы так, чтобы он всегда запускался с правами администратора. Вот как это сделать.

Шаг 1: Щелкните правой кнопкой мыши на ярлыке программы на рабочем столе, а затем нажмите Свойства опцию.

запускать программы от имени администратора по умолчанию в Windows 10 pic8

Шаг 2: Переключение на Совместимость И выберите Выполнить эту программу от имени администратора года вариант. Нажмите OK , а затем нажмите кнопку Применить.

запускать программы от имени администратора по умолчанию в Windows 10 pic9

Метод 4 4

Всегда запускайте программы от имени администратора через реестр

Шаг 1: Откройте редактор реестра, набрав Regedit.exe в поле Пуск / панель задач / Выполнить, а затем нажмите клавишу Enter.

Шаг 2: В редакторе реестра перейдите к следующему ключу:

КомпьютерHKEY_CURRENT_USERSпрограммное обеспечение MicrosoftWindows NTCurrentVersionAppCompatFlags

запускать программы от имени администратора по умолчанию в Windows 10 pic11.1

Шаг 3: Ищите Слои ключ. Если нет, щелкните правой кнопкой мыши на AppCompatFlags нажмите, нажмите Новинки, А затем нажмите Основные , Назовите его как Слои. Пропустите этот шаг, если присутствует ключ Layers.

запускать программы от имени администратора по умолчанию в Windows 10 pic10

Шаг 4: Выберите ключ Layers на левой панели. На правой стороне, щелкните правой кнопкой мыши в пустом месте нажмите Новинки , а затем нажмите кнопку Строковое значение.

запускать программы от имени администратора по умолчанию в Windows 10 pic11

Шаг 5: Теперь в File Explorer скопируйте полный путь к исполняемому файлу программы, которую вы хотите всегда запускать от имени администратора.

Чтобы получить путь к программе, найдите его в меню «Пуск» / «Поиск на панели задач», щелкните его правой кнопкой мыши, выберите «Открыть местоположение файла», щелкните правой кнопкой мыши ярлык программы, выберите «Свойства», а затем скопируйте путь к полю «Цель программы». ,

Шаг 6: В редакторе реестра щелкните правой кнопкой мыши в только что созданном строковом значении нажмите Переименовывать, а затем вставьте путь к исполняемому файлу программы.

запускать программы от имени администратора по умолчанию в Windows 10 pic12

Шаг 7: Наконец, дважды щелкните по нему и измените его значение данных на ~ РУНАСАДМИН , а затем нажмите кнопку OK кнопка. Это сделает программу всегда запущенной от имени администратора.

запускать программы от имени администратора по умолчанию в Windows 10 pic13

Стандартные пользователи не могут запускать программу с правами администратора. Все программы, работающие на компьютере с Windows, должны иметь доступ к административным привилегиям, и, к сожалению, стандартные пользователи не имеют прав администратора по умолчанию. Могут быть случаи, когда обычному пользователю могут часто требоваться права администратора. В этом случае необходима постоянная установка, позволяющая обычным пользователям запускать программу с правами администратора.

Когда стандартным пользователям нужны права администратора?

Когда вы являетесь стандартным пользователем Windows, вам потребуются права администратора для выполнения многих основных задач, таких как установка нового программного обеспечения, доступ к реестру или групповой политике и т. д. Поэтому, если вы хотите запустить несколько программ в Windows, права администратора должны не быть необходимым; однако, если вы собираетесь использовать свой компьютер для задач администратора, вам могут не понадобиться права администратора.

Как разрешить обычным пользователям запускать программу с правами администратора

В настройках безопасности на ПК с Windows часто по умолчанию включены права администратора. Это имеет смысл, поскольку большинству обычных пользователей не нужны права администратора. Однако многие обычные пользователи Windows столкнутся с этой проблемой, поскольку приведенные ниже шаги покажут вам, как решить эту проблему.

Вот список методов, которые вы можете использовать, чтобы позволить обычным пользователям запускать программу с правами администратора:

  1. Используйте параметр «Запуск от имени администратора»
  2. Используйте планировщик заданий
  3. Используйте ярлык Каждый из этих методов подробно описан ниже.

Используйте тот, который лучше всего соответствует вашим потребностям.

1]Используйте параметр «Запуск от имени администратора»

Как разрешить обычным пользователям запускать программу с правами администратора

Если у вас есть программа, которую вам нужно запустить с правами администратора, вы можете использовать опцию «Запуск от имени администратора». Для этого щелкните правой кнопкой мыши значок программы и выберите «Запуск от имени администратора». Затем вам будет предложено ввести пароль администратора. Как только вы это сделаете, программа будет работать с администратором.

Хотя это самый простой способ, он также означает, что пользователям необходимо знать PIN-код или пароль учетной записи администратора. В большинстве случаев это не будет идеальным, если администратор не сможет достаточно доверять пользователям, чтобы они не злоупотребляли им.

2]Используйте планировщик заданий

Настройте запуск задачи от имени администратора для стандартных учетных записей.

Если вам нужно запустить программу в фоновом режиме или в определенное время для обычного пользователя с правами администратора, то выполните следующие действия:

  • Во-первых, пользователь должен открыть планировщик заданий, перейдя в меню «Пуск» и выполнив поиск «Планировщик заданий».
  • В планировщике заданий пользователь должен щелкнуть «Создать задание» на правой панели.
  • Откроется новое окно под названием «Создать задачу». Здесь назовите задачу и задайте ее запуск независимо от того, вошел ли пользователь в систему или нет. Им также следует установить флажок «Выполнять с наивысшими привилегиями».
  • Нажмите «Изменить пользователя или группу» и выберите учетную запись пользователя, для которой вы хотите запустить задачу.
  • На вкладке «Триггеры» пользователь должен нажать «Создать» и настроить выполнение задачи в определенное время или с определенным интервалом.
  • Обязательно заполните остальные данные, чтобы задача выполнялась должным образом.

Он должен быть создан пользователями-администраторами и позволять нам работать в стандартной учетной записи пользователя.

3]Используйте ярлык

Постоянное решение было бы, если бы вы могли запустить программу, не устанавливая задачу или не зная пароля. Решением этого является учетная запись администратора, которая может создать ярлык для обычного пользователя, при нажатии на который запускается программа с наивысшими привилегиями.

Как разрешить обычным пользователям запускать программу с правами администратора

Выполните следующие действия, чтобы настроить ярлык с помощью команды RunAs. Он позволяет запускать что угодно с привилегиями другой учетной записи. Это лазейка, так как параметр /savecred может сохранить пароль при первом запуске. Опубликуйте это, это ничего не подскажет.

  • Нажмите клавишу Windows + R в учетной записи администратора, чтобы открыть диалоговое окно «Выполнить».
  • Откройте меню «Пуск» и найдите программу, для которой вы хотите создать ярлык.
  • Щелкните правой кнопкой мыши программу и выберите Создать ярлык.
  • Щелкните правой кнопкой мыши только что созданный ярлык и выберите «Свойства».
  • На вкладке «Ярлык» найдите поле «Цель» и добавьте следующее в начало расположения исполняемого файла.

runas /user:имя_компьютераимя_пользователя /savecred

  • Окончательный путь должен выглядеть так

runas /user:ИМЯ_ПКАдминистратор /savecred <Путь>Program.exe

  • Измените имя компьютера и имя пользователя соответственно.

Сохрани это. При этом вам будет предложено ввести учетные данные администратора один раз, и после того, как они будут введены, они будут сохранены в диспетчере учетных данных Windows, и их не нужно будет вводить снова. Приложение каждый раз будет запускаться с повышенными правами.

Теперь обычный пользователь сможет запустить программу с правами администратора, дважды щелкнув ярлык. Хотя это должно нормально работать с учетной записью Microsoft, лучше всего использовать для этого учетную запись локального администратора.

Что такое Runas Command?

Это команда для открытия любой программы с другой учетной записью пользователя. При использовании с параметром /savecred он указывает, сохранял ли ранее этот пользователь учетные данные. Следовательно, он также может запускать программу с учетной записью администратора.

Как сделать так, чтобы программа всегда запускалась от имени администратора в Windows?

Чтобы запустить программу от имени администратора в Windows 11/10:

  • Правая иконка программы или ярлык приложения
  • Откройте окно «Свойства».
  • Перейдите на вкладку «Совместимость».
  • Здесь выберите «Запустить эту программу от имени администратора».
  • Щелкните Применить > ОК. Это применит настройку только к текущему пользователю.
  • Но если вы хотите применить параметр «Всегда запускать от имени администратора» ко всем пользователям, нажмите «Изменить параметр для всех пользователей».
  • Это откроет другое диалоговое окно. Снова установите флажок «Выполнить эту программу от имени администратора».
  • Нажмите Применить/ОК.

Читать дальше: RunAsTool позволяет запускать программу от имени администратора без пароля.

Как разрешить обычным пользователям запускать программу с правами администратора

  • Remove From My Forums

 none

Автозапуск программ от администратора без ввода пароля.

  • Вопрос

  • Раньше можно было сделать событие в планировщике заданий на запуск программы с наивысшими правами. Но теперь они не работают. 

    Как быть, если нужно обрезать права под ноль для всего, кроме двух программ? 

Ответы

  • Раньше можно было сделать событие в планировщике заданий на запуск программы с наивысшими правами. Но теперь они не работают. 

    Как быть, если нужно обрезать права под ноль для всего, кроме двух программ? 

    События в планировщике это интересно, ну да упустим

    Если програма требует повышенные права, то она их требует на что то (как правило), и если ей права предоставить то любой пользователь может ее использовать вне зависимости от того админ он или нет

    Есть обходной вариант создание батника в котором можно прописать Runas /savecred для запуска например конкретно этого приложения от имени админа (пароль в явном виде не указывается)

    Есть еще вариант в планировщике создать задачу от имени админа или системы запускать при определенных тригерах например логону пользователя (этот пункт работает так же как в 7ке и 8.1)


    The opinion expressed by me is not an official position of Microsoft

    • Предложено в качестве ответа

      15 апреля 2016 г. 6:37

    • Помечено в качестве ответа
      Vector BCOModerator
      20 апреля 2016 г. 9:53

На чтение 4 мин. Просмотров 5.3k. Опубликовано 03.09.2019

Содержание

  1. Как запускать файлы с правами администратора в Windows 10?
  2. Как сделать так, чтобы ваши файлы и приложения всегда запускались от имени администратора в Windows 10?
  3. 1. В определенном файле щелкните правой кнопкой мыши меню.
  4. 2. Из диспетчера задач
  5. 3. Управление приложением от имени администратора

Как запускать файлы с правами администратора в Windows 10?

  1. В определенном файле щелкните правой кнопкой мыши меню .
  2. Из диспетчера задач
  3. Управление приложением от имени администратора

Вам может понадобиться определенный файл или определенное приложение, чтобы всегда запускать от имени администратора в вашем техническом предварительном обзоре Windows 10, и вам будет приятно узнать, что эта функция доступна в системе, и, выполнив описанные ниже действия, вы создадите файл или приложение. на ваш выбор запускать от имени администратора в Windows 10 Technical Preview.

Если у вас есть проблемы с определенным приложением или файлом, вы всегда можете отключить функцию контроля учетных записей в Windows 10, чтобы она никогда не запрашивала у вас разрешения, но Если вы хотите защитить свою систему от вредоносных программ или вирусов, проще всего просто предоставить постоянным администратором права на определенные приложения и файлы и оставить элементы управления учетной записью пользователя без изменений.

Как сделать так, чтобы ваши файлы и приложения всегда запускались от имени администратора в Windows 10?

1. В определенном файле щелкните правой кнопкой мыши меню .

  1. На рабочем столе Windows 10 Technical Preview щелкните правой кнопкой мыши или удерживайте ее нажатой на ярлыке, который вы всегда хотите использовать от имени администратора.
  2. Щелкните левой кнопкой мыши или нажмите на «Свойства» функцию из всплывающего меню.
  3. Теперь вы должны иметь перед собой окно свойств.
  4. Щелкните левой кнопкой мыши или коснитесь вкладки «Ярлык», расположенной в верхней части этого окна.
  5. На вкладке «Ярлык» щелкните левой кнопкой мыши или нажмите кнопку «Дополнительно», расположенную в нижней правой части этого окна.
  6. Теперь в окне «Дополнительные свойства» вам необходимо установить флажок «Запуск от имени администратора».
  7. Теперь щелкните левой кнопкой мыши или нажмите кнопку «ОК», чтобы закрыть это окно.
  8. Щелкните левой кнопкой мыши или нажмите кнопку «Применить» в окне «Свойства».
  9. Щелкните левой кнопкой мыши или нажмите кнопку «ОК», чтобы закрыть окно «Свойства».
  10. Теперь перезагрузите устройство Windows 10 Technical Preview и проверьте, есть ли у измененного файла или приложения права администратора.

2. Из диспетчера задач

  1. Щелкните правой кнопкой мыши или удерживайте нажатой на панели задач в Windows 10.
  2. Из всплывающих функций вам нужно будет щелкнуть левой кнопкой мыши или нажать на «Диспетчер задач».
  3. Щелкните левой кнопкой мыши или нажмите на стрелку «Подробнее», расположенную в нижней левой части диспетчера задач.
  4. Щелкните левой кнопкой мыши или коснитесь опции «Файл», расположенной в верхней левой части окна диспетчера задач.
  5. Щелкните левой кнопкой мыши или нажмите на «Новая задача» вариант.
  6. Теперь у вас есть окно «Создать новую задачу».
  7. Удерживайте нажатой левую кнопку мыши на ярлыке, который хотите навсегда предоставить привилегии администратора.
  8. Перетащите его в окно «Создать новую задачу» рядом с функцией «Создать».
  9. Установите флажок «Создать эту задачу с правами администратора».
  10. Щелкните левой кнопкой мыши или нажмите кнопку «ОК», чтобы сохранить изменения.

3. Управление приложением от имени администратора

Если у вас возникают проблемы при открытии определенного файла, и именно поэтому вы хотите запустить файл от имени администратора, вам нужно будет предпринять больше действий, которые вы можете найти в нашей специальной статье. Вот они:

  1. Создать новую учетную запись администратора
  2. Отключить Smart Screen
  3. Включить загрузку на стороне приложения
  4. Сделайте копию файла .exe, который вы пытаетесь запустить
  5. Обновите Магазин Windows (если вы не можете открыть приложение)

И все готово: вы можете использовать описанные выше шаги, чтобы установить постоянные права администратора для любых файлов или приложений, которые вы хотите. Кроме того, напишите нам в разделе комментариев на странице, расположенной в несколько строк ниже, если вам нужна дополнительная помощь по этому вопросу, и мы поможем вам в дальнейшем как можно скорее.

ЧИТАЙТЕ ТАКЖЕ: теперь вы можете синхронизировать ваш Windows PC и Windows Phone Cortana Reminders

Понравилась статья? Поделить с друзьями:
  • Как запускать приложения с windows phone на windows phone
  • Как запустить bios на windows 10 msi
  • Как запустить bios на windows 10 acer
  • Как запустить bin файл на windows 10 ultraiso
  • Как запустить bf1942 на windows 10