В безопасном режиме нет администратора

Содержание

Как запустить безопасный режим в Windows 10, 8, 7 и XP?

В безопасном режиме нет администратора

Безопасный режим (англ. – Safe Mode) – режим диагностики, в котором отключены все ненужные драйвера и функции Виндовс. Применяется для устранения проблем, возникающих в работе ПК. Достаточно лишь запустить безопасный режим и устранить ошибки, после чего ПК снова будет работать как надо.

В каких случаях может понадобиться вход в безопасный режим? Например, для решения проблемы, когда монитор включается на 2 секунды и гаснет.

Также таким способом можно удалить вирусы, сбросить пароль, исправить ошибки (в т.ч. синий экран смерти), восстановить систему и т.д.

Существует несколько способов. Плюс они несколько отличаются в зависимости от того, какая у Вас стоит операционная система. Поэтому ниже мы рассмотрим все доступные способы, как выполнить запуск безопасного режима в версиях Виндовс 10,8,7 и ХP.

Как войти в безопасный режим Windows: 2 универсальных способа

Существует 2 универсальных способа, которые работают на всех версиях Windows – XP, 7, 8 и 10. К тому же они являются наиболее простыми. Пожалуй, с них и начнем.

Вход через утилиту msconfig

Первый способ – через специальную утилиту. Для этого вам нужно выполнить несложную инструкцию:

  1. Нажимаете Win + R (кнопка между «Ctrl» и «Alt») и вводите слово «msconfig».
  2. В новом окне выбираете вкладку «Загрузка», указываете нужную ОС и ставите птичку в пункте «Безопасный режим». Здесь существует пару подпунктов – рекомендуется выбирать или «минимальная» (стандартный вариант) или «сеть» (в таком случае будет доступ к интернету).
  3. Нажимаете «ОК» и перезагружаете ПК – теперь он включится в безопасном режиме.

Когда устраните ошибки, не забудьте вернуть обычный режим запуска компьютера! Делается это точно так же – с помощью утилиты msconfig (только теперь нужно убрать галочку).

Здесь есть небольшой нюанс: таким способом можно включить безопасный режим в ОС Windows только при условии, что у Вас нормально загружается ОС. Если же не получается даже загрузить рабочий стол, тогда используйте второй способ.

Вход с помощью F8

Этот способ подходит для тех, у кого ПК или ноутбук не включается (не загружается рабочий стол, тухнет монитор и т.д.). В данном случае выполняете следующее:

  1. Включаете ПК (или ноутбук) и сразу же многократно нажимаете клавишу F8, пока не появится меню (в некоторых случаях нужно нажимать Shift + F8).
  2. Если появился логотип Виндовс или экран потух – у Вас не получилось. Дождитесь, пока система полностью загрузится, потом перезагрузите ПК и повторите попытку.
  3. Когда все сделаете правильно, откроется меню, где при помощи стрелок выбираете пункт «Безопасный режим» (оптимальный вариант).

Выберите «Безопасный режим»P.S. На Windows 10 этот способ не работает! Данная функция отключена разработчиками.

Особые варианты загрузки для Виндовс 10

Если Виндовс запускается, тогда необходимо выполнить следующее:

  1.  Нажимаете по значку уведомлений и выбирает пункты: Все параметры – Обновление и безопасность – Восстановление – Перезагрузить (если у вас эта кнопка отсутствует, тогда используйте один из других способов).
  2. Далее выбираете пункты: Диагностика – Доп. параметры – Параметры загрузки – Перезагрузить.
  3. Появится экран выбора режима загрузки, где указываете подходящий Вам способ, нажав F4, F5 или F6 (рекомендуется выбирать 4ый или 5ый вариант).

Что делать, если Виндовс 10 не запускается? В случае если ПК загружается до момента экрана входа, тогда «Особые варианты загрузки» можно открыть иным способом. Для этого нажимаете по иконке кнопки питания (в нижнем правом углу), зажимаете Shift и выбираете пункт «Перезагрузка».

Используем диск или флешку

Это наиболее надежный способ загрузить Виндовс 10 в безопасном режиме. Но в данном случае нужен DVD-диск или загрузочная флешка (их можно записать на любом ПК или ноутбуке).

Подключаете USB-носитель или вставляете диск, загружаете их (как настроить загрузку с флешки), а затем выполняете следующее:

  1. После загрузки нажимаете Shift + F10.
  2. После открытия командной строки вводите – bcdedit /set {default} safeboot minimal.
  3. Затем закрываете ее и перезагружаете ПК. Он включится.

Выполнить это можно тем же способом (или от имени администратора).

Включить режим в Windows 8 тоже можно 4 разными способами

Первые два подробно расписаны в начале статьи. Остальные два довольно схожи с вариантами, которые подходят для Виндовс 10, но мы все же рассмотрим их подробнее, чтобы Вам было проще ориентироваться.

Средства диагностики

Итак, первый способ – это активация буферного формата (подходит только при условии, что ОС работает нормально). Для этого выполняем следующее:

  1. Нажимаете кнопку «Параметры» (находится на боковой панели), выбираете пункт «Выключение», далее зажимаете Shift и выбираете «Перезагрузку». В результате запустится диагностический экран.
  2. В новом окне выбираете: Диагностика – Доп. параметры – Параметры загрузки – Перезагрузить.
  3. Далее система попросит Вас выбрать желаемый способ загрузки. Здесь подойдет стандартный вариант (4-ый пункт), поэтому нажимаем F4.

Выберите «Включить безопасный режим»

ПК запустится в Safe Mode, и Вы можете проводить необходимые манипуляции.

Загрузка с диска или USB-флешки

И еще один простой вариант по запуску безопасного режима в Windows 8 – посредством загрузочной флешки или DVD-диска с файлами Виндовс. Процедура следующая:

  1. Подключаете USB-флешку (или диск) и выполняется загрузку с носителя.
  2. Появится окно настройки даты и времени – кликаете «Далее».
  3. Когда откроется окно установки, выбираете пункт «Восстановление системы». В результате появится экран диагностики (он немного отличается от предыдущего варианта).
  4. Далее выбираете пункты: Диагностика – Доп. параметры – Командная строка.
  5. В новом окошке прописываете: bcdedit / set globalsettings и нажимаете Enter.
  6. После устранения всех ошибок прописываете в редакторе команд строку – bcdedit /deletevalue {globalsettings} advancedoptions. Это отключит переход к экрану диагностики при включении ОС.
  7. Закрываете ее и кликаете «Продолжить».
  8. Перезагрузившись, система предложит выбрать способ загрузки – щелкаете F4. Теперь ПК включится в безопасном режиме.

Полезно знать: Как убрать пароль при включении Windows 8?

Как быть на Windows 7 и XP

Загрузиться в безопасном режиме на Виндовс 7 или XP можно одним из универсальных способов, описанных в начале этой статьи. Первый вариант подходит в тех случаях, когда ОС работает нормально, а второй – если ПК или ноутбук не включаются.

Что делать, если Safe Mode не запускается?

Иногда ПК или ноутбук упрямо не хочет включать безопасный режим. Причина банальная – вирусы повредили реестр Виндовс. В подобных ситуациях есть лишь 2 варианта:

  • восстановление работы ПК (откат системы к контрольной точке);
  • установка специальных программ.

Оптимальным, конечно же, будет первый способ – восстановление работы компьютера с контрольной точки. Если же они у Вас не сохранились (например, отключены), тогда останется лишь вариант с установкой программ для восстановления реестра Виндовс. В данном случае можно использовать бесплатные Safe Mode Repair или SafeBootKeyRepair.

Вам также может понравиться

Источник: https://it-doc.info/kak-zapustit-bezopasnyiy-rezhim-v-windows/

Как запустить Windows от администратора: простые способы

В безопасном режиме нет администратора

Из этой статьи вы узнаете, как зайти в Windows от имени администратора, запустить в этом режиме программу или службу. Перед тем как выполнять любые действия от имени админа, убедитесь в надежности приложения или сервиса.

Для начала, задайтесь вопросом, чувствуете ли вы себя администратором? Наверняка, если ищете ответ на этот вопрос в интернете, нет. Может тогда и не стоит искушать судьбу?

Права администратора – что это и для чего они нужны?

Администратор Windows – это элемент групповой политики операционной системы, который отвечает за все настройки ОС. На компьютере может быть только одна учетная запись с правами администратора. С помощью этих прав выполняются настройки файловой системы, программ, драйверного ПО, реестра и всех остальных уровней системы.

Права админа включают:

  • Доступ к файлам и папкам всех остальных пользователей;
  • Настройка параметров;
  • Доступ к функции редактирования реестра;
  • Возможность влияния на аппаратные компоненты с помощью встроенного ПО;
  • Редактирование групповых политик;
  • Контроль учетных записей.

По умолчанию на каждом компьютере создано как минимум два профиля – ваш и админа. Первый вы выбираете на этапе установки системы и для запуска рабочего стола. Вторая учетная запись – это администратор.

Скрытая учетная запись позволяет выполнять любые настройки и понадобится опытным пользователям для решения проблем ОС. Также, этот режим является одним из уровней защиты Windows. Все расширенные настройки системы скрыты. Это означает, что неопытный пользователь не сможет «навредить» ОС из-за внесения некорректных изменений.

В каких случаях следует использовать права админа?

В большинстве случаев, пользователи Windows используют расширенные права, когда:

  • Не запускается программа или процесс. Режим администратора позволяет обойти ограничения на запуск и работу с приложением;
  • Для выполнения команд к консоли. Командная строчка Виндоус распознает более 1000 разных команд, большинство из которых доступны только администратору. Если вам понадобилось настроить ОС с помощью команд, получить доступ к редактированию реестра, нужно запустить консоль от имени админа;
  • Необходимо выполнить глобальную настройку ОС. Опытные юзеры могут настроить Виндоус «под себя», используя скрытые возможности учетки админа;
  • Для удаления ошибок системы;
  • В случаях, когда не работают драйвера, пропал интернет и прочее.

Вход в ОС с правами администратора

Во всех версиях ОС Windows есть скрытая учетная запись, которая имеет права администратора. При необходимости, владелец компьютера может загрузиться с этой учеткой и получить права администратора в Windows.

Windows 7 от администратора

Права администратора в Windows 7 можно использовать с помощью созданной на этапе установки ОС учётной записи. В обычном режиме работы эта учетка не видна, а запустить её можно с помощью профиля, с которым вы постоянно работаете.

Простой вариант активации скрытого профиля администратора – работа с консолью «Управление компьютером». Следуйте инструкции:

  • Откройте меню «Пуск»;
  • Кликните правой клавишей мышки на пункте «Компьютер» и в списке выберите вариант «Управление»;
  • В новом окне выберите ветку «Управление ПК»-Локальные группы-Служебные утилиты-Локальные пользователи;
  • Затем кликните правой кнопкой на имени пользователя «Администратор» и выпадающем списке нажмите на «Свойства»;
  • В новом окне уберите галочку напротив опции «Отключить запись». Сохраните настройки.

Для авторизации с учеткой администратора, кликните на клавише «Пуск» и выйдите из существующего аккаунта. Теперь в окне выбора пользователя будет видна скрытая учетка. Для ее включения достаточно нажать на изображении аккаунта.

Windows 8, 10 от администратора

В отличии от Windows 7, где права админа и обычного пользователя имеют четкое разграничение, с выходом Windows 8, 10 появилось более сложное распределение полномочий. Помимо аккаунта админа в системе можно добавлять другие учетные записи, которые будут входить в группу администраторов.

Учетная запись, которая не является аккаунтом администратора, но входит в группу Admin позволяет запускать консоль и любое программное обеспечение в режиме администратора только в случае необходимости. Все остальные приложения будут работать в стандартном режиме.

За распределение пользователей теперь отвечают встроенный редактор групповых политик и утилита контроля учетных записей (UAC).

Следуйте инструкции, чтобы активировать профиль с правами администратора в Windows 10:

  • Откройте окно для поиска содержимого ОС и найдите с его помощью командную строку;
  • Кликните на найденный элемент правой клавишей мышки и в выпадающем списке выберите «От имени администратора»;
  • В новом окне напечатайте указанную на рисунке ниже команду и нажмите Ввод. Скрытый пользователь будет автоматически активирован;

Обратите внимание! Если ваша версия Windows имеет англоязычный интерфейс, вместо «администратор» в консольной команде нужно прописать «administrator».

  • После успешного выполнения команды закройте окно консоли.

Новая учетная запись с правами администратора

Теперь на вашем ПК появиться еще одна учетная запись. Чтобы войти в Windows с правами администратора, откройте меню «Пуск», кликните на фото вашего профиля и в выпадающем списке нажмите на имя другого пользователя – «Администратор».

После этого произойдет автоматический переход на новый рабочих стол. В этом режиме вы сможете выполнять любые настройки ОС без ограничения в доступе.

Чтобы выйти из учётной записи суперпользователя и продолжить работу в стандартном режиме, кликните на меню «Пуск» и войдите в свой обычны аккаунт.

После выполнения всех необходимых настроек советуем отключать учетку админа, чтобы другие пользователи случайно не зашли в это профиль и не навредили устройству. Обезопасьте себя от непредвиденных случаев и помните, что страничку админа всегда можно подключить повторно с помощью консоли.

Следуйте инструкции для отключения аккаунта Administrator:

  • Откройте командную строчку от имени админа, как это уже было описано выше;
  • Введите команду, как на рисунке и нажмите Enter.

Редактор политик

Еще один способ активации скрытой учётной записи – это использование редактора политик.

Следуйте инструкции:

  • Откройте поиск по содержимому Виндоус;
  • В текстовом поле введите gpedit.msc и откройте появившийся в результатах поиска редактор групп;
  • Откройте ветку «Конфигурация ПК»«Конфигурация Windows»;
  • В правой части окна нажмите на значок «Параметры безопасности»;
  • В появившемся окне откройте список учетных записей и кликните на объект «Администратор»;
  • В открывшемся окне нажмите на «Включить» и подтвердите действие.

Запуск программы в режиме администратора

Часто пользователи сталкиваются с необходимостью в работе режима администратора только для конкретной программы. В таком случае не нужно активировать отдельную учетную запись. Достаточно просто нажать правой кнопкой мышки на ярлыке программы или установочного файла и в выпадающем списке нажать на «Запустить от имени админа»:

Далее появится окно подтверждения действия. Нажмите на «ДА» для начала работы с приложением в расширенном режиме. Программа запустится автоматически.

Чтобы запускать ярлык от имени администратора на постоянной основе, откройте свойства файла и перейдите во вкладку «Ярлык». Нажмите на поле «Дополнительно». В открывшемся окне поставьте галочку напротив пункта «Запуск от имени админа».

Риски работы в режиме администратора

Несмотря на неограниченный функционал режима администратора, разработчики из Майкрософт не рекомендуют использовать эту опцию постоянно. Регулярное использование скрытой учетной записи может привести к тому, что юзер по неосторожности вредит системе. Это проявляется и в удалении важных файлов, случайном изменении параметров.

Если в системе есть вирусы и вы регулярно запускаете режим администратора, вредоносное ПО тоже будет работать от имени админа. Это означает, что вирус сможет вносить изменения в любой документ или раздел жёсткого диска. Как результат, получаем хищение личных данных, баннеры-вымогатели, кражу информации о банковских счетах.

Чтобы максимально обезопасить свою ОС, советуем выполнять запуск с правами администратора в Windows только в тех случаях, когда этого необходимо для настройки игры, приложения и уверенны в том, что изменение параметров не навредит системе.

Еще один риск работы с режимом админа – наделение программ без сертификата неограниченными правами. Сертификат приложения – это имя его разработчика, которое «вшивается» в установочный файл и гарантирует безопасность используемого ПО.

На этапе присвоения прав администратора конкретной программе сертификат, имя приложения и дополнительная информация отображаются в отдельном всплывающем окне Windows.

Если вы заметили, что у программы в графе сертификат присутствует значение «Неизвестно», это говорит о том, что вы работаете с взломанной версией ПО или с вредоносным компонентом, который может внести нежелательные изменения в ОС.

Пример программы с сертификатом разработчика и без него:

Источник: https://SmartBobr.ru/poleznosti/windows-ot-administratora/

[Конспект админа] Что делать, если программа хочет прав администратора, а вы нет

В безопасном режиме нет администратора

(с) Вася Ложкин.

К сожалению, в работе сисадмина нет-нет да и приходится разрешать пользователям запускать всякий софт с админскими правами. Чаще всего это какие-нибудь странные китайские программы для работы с оборудованием. Но бывают и другие ситуации вроде небезызвестного bnk.exe.

Выдавать пользователю права администратора, чтобы решить проблему быстро и просто, противоречит нормам инфобезопасности. Можно, конечно, дать ему отдельный компьютер и поместить в изолированную сеть, но — это дорого и вообще…

Попробуем разобрать решения, которые позволят и программу запустить, и безопасника с финансистом не обозлить.

Ну, и зачем тебе права?

Программа может запрашивать права администратора условно в двух случаях:

  1. Когда хочет получить доступ туда, куда «простым смертным» нельзя: например, создавать файлы в системных каталогах.
  2. Когда программу скомпилировали со специальным флагом «Требовать права администратора».

С первым случаем все понятно: берем в руки замечательную программу Марка Руссиновича Process Monitor, смотрим, что происходит, и куда программа пытается залезть:

Куда это лезет этот 7Zip?

И по результатам исследования выдаем права пользователю на нужный каталог или ветку реестра.

Сложнее, если случай клинический, и так просто выдать права не получится: например, программа требует сильного вмешательства в работу системы вроде установки драйверов. Тогда придется придумывать всякий колхоз, про который речь пойдет в последнем разделе статьи. Пока подробнее освещу второй случай — когда стоит флажок.

Если сильно упростить, то в специальном манифесте программы (к слову, установщики — это тоже программы) могут быть три варианта запуска:

  • asInvoker. Программа запускается с теми же правами, что и породивший ее процесс (как правило, это explorer.exe c правами пользователя);
  • highestAvailable. Программа попросит максимально доступные пользователю права (у администратора появится окно с запросом повышения UAC, у пользователя — нет);
  • requireAdministrator. Программа будет требовать права администратора в любом случае.

Если разработчик твердо решил требовать права администратора, даже если они не нужны, то обойти это можно малой кровью.

Нет, не будет тебе прав

В системе Windows, начиная с Vista, появилась служба UAC, которая помимо прочего отвечает за запросы программ на повышение прав. Не все программы «переваривали» работу с этой службой. Поэтому в системе был доработан механизм совместимости приложений, позволяющий прямо задать программе ее поведение — запрашивать права или нет.

Простейшим вариантом работы с этим механизмом будет использование переменных среды.

Рассмотрим пример с редактором реестра. Действительно, запуская regedit.exe под администратором, мы получаем запрос на повышение прав:

Запрос повышение прав.

Если же мы запустим редактор реестра из консоли, предварительно поменяв значение переменной среды __COMPAT_LAYER на:

set __COMPAT_LAYER=RUNASINVOKER

То запроса UAC не будет, как и административных прав у приложения:

Бесправный редактор реестра.

Этим можно пользоваться, запуская программы батниками или добавляя контекстное меню через реестр. Подробнее читайте в материале How to Run Program without Admin Privileges and to Bypass UAC Prompt?

С конкретным примером такой неприятной программы можно столкнуться при загрузке классификаторов банков из 1С с сайта РБК по ссылке http://cbrates.rbc.ru/bnk/bnk.exe.

Если обновление классификаторов отдается на откуп самим пользователям и нет возможности поменять загрузку на bnk.zip (а современные 1С это поддерживают), то приходится придумывать костыли. Ведь bnk.

exe — самораспаковывающийся архив, в котором зачем-то прописано «Требовать права администратора».

Поскольку ярлычками тут обойтись не выйдет, ведь 1С сама скачивает файл и запускает его, то придется применять тяжелую артиллерию — Microsoft Application Compatibility Toolkit.

Документация к ПО, как обычно, доступна на официальном сайте, загрузить можно как часть Windows Assessment and Deployment Kit. Сам процесс решения проблемы несложен.

Необходимо поставить утилиту, запустить Compatibility Administrator и создать Application Fix в новой или имеющейся базе данных:

Создаем исправление приложения.

Имя и издатель значения не имеют. Имеет значение только расположение файла — тут нужно указать реальный проблемный bnk.exe (где он будет лежать на самом деле — не важно).

Далее необходимо в списке исправлений выбрать RunAsInvoker.

Выбираем нужный фикс.

Все остальное оставляем по умолчанию, сохраняем базу данных. Должно получиться примерно так:

Созданный фикс для bnk.exe.

После этого достаточно будет установить базу данных, щелкнув по ней правой кнопкой и выбрав Install. Теперь пользователи смогут сами грузить классификаторы банков.

Все становится хуже, если приложению действительно нужны права админа. Тогда добавление прав на системные объекты и исправления не помогают.

Ну ладно, держи права

Казалось бы, самым очевидным решением для запуска нашего странного ПО выглядит использование встроенной утилиты Runas. Документация доступна на сайте Microsoft.

Ну, посмотрим, что из этого выйдет.

Команда:

runas /savecred /user:Администратор “C:\Program Files\7-Zip\7zFM.exe”

Действительно, RunAs запустит 7zip с правами учетной записи «Администратор», спросит пароль и запомнит его. Потом ярлык с такой строкой запуска будет запускать 7zip под Администратором без вопросов.

)

Вводим пароль.

Есть один существенный недостаток: пароль запоминается на уровне системы, и теперь, используя команду Runas, можно будет запускать абсолютно любую программу. Это мало чем отличается от прямого предоставления админских прав сотрудникам, так что использовать это решение не стоит.

Зато runas может быть полезен, когда сотрудник знает пароль администратора, но работает под ограниченной учетной записью (по идее так должен делать каждый системный администратор).Если мы начали с консольных команд, то перейдем к более высокоуровневым скриптам. Интересное решение было предложено в статье «Планктонная Windows», где упомянутый выше Runas обвязывался js-скриптом и пропускался через обфускатор. У решения есть и очевидный минус — скрипт можно раскодировать.

Чуть более интересным методом в 2к20 являются возможности PowerShell и его работа с паролями. Подробнее можно почитать в материале «Защита и шифрование паролей в скриптах PowerShell».

Если вкратце: в PS работа с паролями производится через специальный тип данных SecureString и объект PSCredential. Например, можно ввести пароль интерактивно:

$Cred = Get-Credential

Затем сохранить пароль в зашифрованном виде в файл:

$Cred.Password | ConvertFrom-SecureString | Set-Content c:\pass.txt

И теперь использовать этот файл для неинтерактивной работы:

$username = “Domain\Администратор” $pass = Get-Content C:\pass.txt | ConvertTo-SecureString $creds = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $username, $pass

К сожалению, файл этот можно использовать только на том ПК, на котором его создали. Чтобы этого избежать, можно сделать отдельный ключ шифрования. Например так:

$AESKey = New-Object Byte[] 32 [Security.Cryptography.RNGCryptoServiceProvider]::Create().GetBytes($AESKey) $AESKey | out-file C:\password_aes.key

Теперь при помощи этого ключа пароль можно зашифровать:

$Cred.Password| ConvertFrom-SecureString -Key (get-content C:\password_aes.key )| Set-Content C:\pass.txt

И расшифровать:

$pass = Get-Content C:\pass.txt | ConvertTo-SecureString -Key (get-content C:\password_aes.key)

К сожалению, с безопасностью дела обстоят так же печально: утащить пароль не составляет трудностей, если есть доступ к файлу с ключом шифрования и зашифрованным паролем. Да, можно добавить обфускации и скомпилировать скрипт в .exe вместе с нужными файлами. Но нужно понимать, что это — полумеры.

В свое время я использовал для решения подобных задач свой любимый AutoIt, где компилировал скрипт с командой RunAs и радовался… До тех пор, пока не узнал, что AutoIt (особенно старых версий) декомпилируется на раз-два.

Другим интересным вариантом может быть применение назначенных заданий — если создать назначенное задание от админского аккаунта, пользователю для работы будет достаточно его запуска. К сожалению, для интерактивной работы с приложением это решение не подходит.

На свете существует несколько сторонних решений, призванных решить задачу. Остановлюсь на парочке из них.

Пожалуй, одна из самых известных утилит — это AdmiLink, разработанная Алексеем Курякиным для нужд ядерной физики. Программа и принципы ее работы описаны на официальном сайте. Я, как обычно, позволю себе более краткое описание.

Программа состоит из трех модулей. AdmiLink — это графическое окно, где можно создать ярлык на нужное приложение (в принципе, в ряде случаев достаточно только его).

Основное окно программы.

Помимо непосредственно создания ярлыка (и да, запрос UAC тоже можно подавлять), есть и дополнительные функции вроде калькулятора, терминала и удобных настроек политик безопасности. Со всеми возможностями программы читателю предлагается разобраться самостоятельно.

Второй модуль называется AdmiRun и представляет из себя консольную утилиту. Она умеет запускать приложения от имени администратора, получив в качестве одного из параметров строку, созданную через AdmiLink. В строке шифруется имя пользователя и пароль, при этом участвует и путь к программе.

На первый взгляд все выглядит безопасно, но, к сожалению, код программ закрыт, и насколько можно доверять разработчику — вопрос.

Третий модуль — AdmiLaunch — отвечает за запуск окон в разных режимах, и он используется для запуска AdmiRun, если создавать ярлык через AdmiLink.

В целом, решение проверено годами и поколениями отечественных системных администраторов. Но добавлю и альтернативу из-за рубежа.

RunAsRob — довольно интересное ПО за авторством немецкого разработчика Оливера Хессинга (Oliver Hessing). В отличие от AdmiLink, ПО устанавливается как служба, запускаемая под привилегированной учетной записью (администратора или системы). Как следствие, подготовленный ярлык обращается к службе, которая уже в свою очередь запускает заданное ПО.

Особенность программы в том, что есть возможность авторизовать не только программы, но и папки (включая сетевые). А хранение настроек в реестре позволило добавить шаблоны групповых политик, примерно как мы писали в статье «Погружение в шаблоны и приручение GPO Windows». Благодаря этому при необходимости настройки можно применять прямо из Active Directory.

Основное окно программы.

Программа богато документирована на официальном сайте.

У этого автора есть еще и программа RunAsSpc, позволяющая запускать исполняемые файлы под правами другого пользователя, передавая учетные данные через зашифрованный файл.

Мне остается только добавить, что это ПО бесплатно только для личного использования.

Но учтите, что из программы, запущенной под административными правами, можно натворить бед. Например, запустить привилегированную командную консоль через диалог Файл — Открыть.

Запускаем cmd.exe прямо из редактора реестра.

Немного защититься помогут политики запрета контекстного меню и прочих диспетчеров задач, часть из которых может настроить AdmiLink. Но в любом случае следует быть осторожным.

Источник: https://habr.com/ru/company/pc-administrator/blog/485958/

Полностью отключенная учетная запись администратора в Windows 10, 8.1 и 7

В безопасном режиме нет администратора

Наши учетные записи Windows могут по какой-то причине сломаться, но одной из самых неудобных проблем является отключение учетной записи администратора в Windows 10.

Хотя это может быть большой проблемой, есть несколько способов ее исправить.

Как исправить отключенную учетную запись администратора в Windows 10

Многие пользователи сообщали о проблемах с отключенной учетной записью администратора. Это может быть большой проблемой, поскольку вы вообще не сможете войти в свою учетную запись.

Чтобы помочь вам решить эту проблему, в этой статье мы рассмотрим следующие проблемы:

  • Включить учетную запись администратора Windows 10 без входа в систему, домашняя версия, regedit, без прав администратора . Существует несколько способов включить учетную запись администратора в Windows 10. Это можно сделать без входа в систему с помощью командной строки. Вы также можете включить учетную запись администратора в домашней версии Windows, используя regedit.
  • Включить учетную запись администратора Powershell, командную строку, групповую политику . Есть несколько способов включить учетную запись администратора в Windows 10, и если вы разбираетесь в технологиях, вы можете сделать это в считанные минуты, используя Powershell или Командная строка. Кроме того, вы также можете включить учетную запись администратора, изменив групповую политику.
  • Отключенная учетная запись администратора. Безопасный режим . Если вы не можете получить доступ к своей учетной записи в обычном режиме, вы можете обойти эту проблему с помощью безопасного режима.
  • Ваша учетная запись администратора отключена Windows 10 . Это еще одна распространенная ошибка, которая может появиться на вашем компьютере. Однако вы сможете исправить эту ошибку, воспользовавшись одним из наших решений.
  • Включить доступ к учетной записи администратора запрещен, заблокирован – Многие пользователи сообщили, что они заблокированы в своей учетной записи. Если это произойдет, вы получите сообщение об отказе в доступе при каждой попытке доступа к своей учетной записи.

По словам пользователей, когда они пытаются войти в Windows 10, они видят свою учетную запись администратора, но когда они щелкают по ней, нет поля ввода для ввода пароля.

Вместо этого они получают сообщение «Ваша учетная запись отключена. Пожалуйста, обратитесь к системному администратору ». Это может быть довольно проблематично, но есть несколько доступных решений.

Узнайте все, что нужно знать об учетной записи администратора и о том, как ее можно включить/отключить прямо здесь!

Решение 1 – Войдите в безопасный режим

Если ваша учетная запись администратора отключена, вы можете исправить ее, перейдя в безопасный режим.

Безопасный режим – это специальный раздел Windows, который работает с настройками по умолчанию, и даже если ваша учетная запись администратора отключена, вы должны иметь доступ к безопасному режиму.

Чтобы войти в безопасный режим, вам необходимо сделать следующее:

  1. На экране входа нажмите кнопку Питание . Нажмите и удерживайте клавишу Shift и выберите в меню Перезагрузить . Если вы не можете перейти к экрану входа в систему, перезагрузите компьютер несколько раз во время загрузки, пока не запустите процесс Автоматическое восстановление .
  2. Теперь выберите Устранение неполадок> Дополнительные параметры> Параметры запуска . Теперь нажмите кнопку Перезагрузить .
  3. После перезагрузки компьютера вам будет представлен список параметров. Нажмите соответствующую клавишу, чтобы выбрать нужную версию безопасного режима. По нашему мнению, лучше всего использовать параметр 5 Включить безопасный режим с поддержкой сети .

После этого должен запуститься безопасный режим. Как только вы войдете в безопасный режим, вы сможете применить некоторые из наших решений, чтобы снова включить свою учетную запись администратора.

Безопасный режим не работает в Windows 10? Не паникуйте! Вот как можно решить проблему!

Решение 2. Используйте lusrmgr.msc, чтобы решить проблему

Для этого вам необходимо получить доступ к Windows 10 как другой пользователь или через безопасный режим. Если вы не можете получить доступ к Windows 10, пропустите это решение.

  1. Нажмите Windows Key + R и введите lusrmgr.msc и нажмите Enter , чтобы запустить его.
  2. Lusrmgr должен открыться. Нажмите Пользователи и дважды щелкните проблемный аккаунт.
  3. Когда откроется окно Свойства , убедитесь, что параметр Аккаунт отключен не отмечен. Нажмите Применить и ОК , чтобы сохранить изменения и перезагрузить компьютер.

После этого вы снова сможете получить доступ к своей учетной записи администратора.

Решение 3. Используйте командную строку для активации учетной записи администратора

  1. На экране входа в систему нажмите и удерживайте клавишу Shift , а затем нажмите Перезагрузить . Это должно загрузить вас для расширенной загрузки.
  2. Оттуда вам нужно нажать Устранение неполадок> Дополнительные параметры> Командная строка .

  3. Когда откроется Командная строка , введите следующую строку и нажмите Enter , чтобы запустить ее:
    • Сетевой пользователь-администратор/активный: да

  4. Перезагрузите компьютер и посмотрите, решена ли проблема.

Если это не работает, вы можете попробовать следующее:

Выполните шаги 1 и 2, чтобы открыть командную строку. После запуска командной строки вам нужно сделать следующее:

  1. В командной строке введите regedit и нажмите Enter . Это должно запустить редактор реестра.
  2. Когда редактор реестра запустится, нажмите кнопку HKEY_LOCAL_MACHINE на левой панели.
  3. Теперь нажмите «Файл» в строке меню и нажмите «Загрузить куст».
  4. Откройте диск, на котором установлена ​​Windows 10 (по умолчанию это должен быть C, но он может отличаться) и перейдите по следующему пути:
  5. Выберите файл SAM и нажмите Открыть .
  6. В диалоговом окне Загрузить куст введите REM_SAM и нажмите ОК .
  7. В левой панели редактора реестра перейдите по следующему ключу:
    • HKEY_LOCAL_MACHINEREM_SAMSAMDomainsAccountsUsers00001F4
  8. На правой панели клавиши 000001F4 дважды щелкните двоичное значение F .
  9. В строке 0038 измените значение 11 на 10 и нажмите ОК .
  10. Закройте Редактор реестра и Командную строку .
  11. Нажмите Продолжить , чтобы снова запустить Windows 10.

После внесения этих изменений ваша учетная запись администратора должна снова включиться.

Станьте экспертом по командной строке! Прочитайте наше полное руководство!

Решение 4 – Использование редактора групповой политики

Если у вас есть отключенная учетная запись администратора на вашем компьютере, вы можете решить эту проблему, внеся несколько изменений в редактор групповой политики.

Если вы не знакомы, редактор групповой политики – это мощный инструмент, который позволяет настраивать различные политики.

Используя этот инструмент, вы можете изменять различные политики безопасности, в том числе связанные с вашей учетной записью администратора. Следует отметить, что этот инструмент по умолчанию недоступен в домашних версиях Windows, но есть способ включить его.

Чтобы узнать, как это сделать, обязательно ознакомьтесь с нашей статьей о том, как включить редактор групповой политики в домашней версии Windows 10. Чтобы включить учетную запись администратора с помощью редактора групповой политики, необходимо сделать следующее:

  1. Нажмите Windows Key + R и введите gpedit.msc . Нажмите Enter или нажмите ОК .
  2. Когда откроется Редактор групповой политики , выберите Com Конфигурация компьютера> Параметры Windows> Параметры безопасности> Локальные политики> Параметры безопасности . На правой панели дважды нажмите Аккаунты: статус аккаунта администратора .
  3. Когда откроется окно Свойства , выберите Включено и нажмите Применить и ОК .

После этого скрытая учетная запись администратора будет включена, и вы сможете получить к ней доступ без каких-либо проблем.

Все еще не знаете, как редактировать в редакторе групповой политики? Не волнуйтесь, мы вернемся с пошаговым руководством!

Решение 5. Включите скрытую учетную запись администратора из PowerShell

Другой способ включить отключенную учетную запись администратора – использовать PowerShell.

Если вы не знакомы, PowerShell – это инструмент командной строки, похожий на командную строку, но в отличие от командной строки, он поставляется с некоторыми расширенными функциями.

Чтобы включить учетную запись администратора с помощью PowerShell, выполните следующие действия.

  1. Запустите PowerShell от имени администратора. Для этого просто нажмите сочетание клавиш Windows Key + X и выберите в меню PowerShell (Admin) . Если PowerShell недоступен, вы можете запустить его, нажав Windows Key + S и введя powershell в поле Поле поиска. Щелкните правой кнопкой мыши Windows PowerShell в списке и выберите Запуск от имени администратора .
  2. Когда PowerShell запускается, введите Enable-LocalUser -Name «Администратор» и нажмите Enter .

После этого учетная запись администратора должна стать доступной, и вы сможете получить к ней доступ. Если вам необходимо отключить учетную запись администратора, вы можете сделать это с помощью команды Disable-LocalUser -Name «Administrator» .

Помните, что эта команда может не работать, если вы используете неанглийскую версию Windows.

Решение 6 – Создать новую учетную запись пользователя

Если ваша учетная запись администратора отключена, вы можете решить эту проблему, создав новую учетную запись пользователя. Для этого просто выполните следующие действия:

  1. Нажмите Ключ Windows + I , чтобы открыть приложение Настройки .
  2. Теперь перейдите в раздел Аккаунты .
  3. Выберите Семья и другие люди в меню слева. На правой панели нажмите Добавить кого-то еще на этот компьютер .
  4. Нажмите У меня нет информации для входа этого человека .
  5. Теперь выберите Добавить пользователя без учетной записи Microsoft .
  6. Введите нужное имя и нажмите Далее .

Теперь вам просто нужно преобразовать новую учетную запись в учетную запись администратора. Для этого выполните следующие действия:

  1. Перейдите в Настройки> Аккаунты .
  2. Перейдите на страницу Семья и другие люди на левой панели. На правой панели выберите новую учетную запись и нажмите Изменить тип учетной записи .
  3. Теперь измените Тип аккаунта на Администратор и нажмите ОК .

После этого вы сможете без проблем войти в новую учетную запись.

Windows не позволяет добавить новую учетную запись пользователя? Не бойся! Вот наше руководство по устранению проблемы!

Вот и все, теперь вы знаете, как включить учетную запись администратора в Windows 10.

Источник: https://generd.ru/fix/polnostyu-otklyuchennaya-uchetnaya-zapis-administratora-v-windows-10-8-1-i-7/

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.