Exécuter des applications en tant qu'administrateur par défaut dans Windows 10

45

Je viens de recevoir un nouvel ordinateur portable avec Microsoft Windows 10. Mon ordinateur portable précédent fonctionnait sous Windows 7.

J'essaie de faire en sorte que les applications soient "exécutées en tant qu'administrateur" par défaut, de manière à ne pas avoir de difficulté à enregistrer / écraser des fichiers, etc. La priorité ici est de pouvoir modifier mes propres fichiers sur un disque dur externe; Je n'aurais pas pensé que je devrais faire quelque chose de spécial pour pouvoir faire cela. Mon compte d'utilisateur sur l'ordinateur portable est un compte "Administrateur" et j'ai défini le paramètre Contrôle de compte d'utilisateur sur "Ne jamais notifier". Je pensais que cela produirait l’effet souhaité (comme suggéré également dans cette question connexe à propos de Windows 7).

Voici une capture d'écran de mon réglage pour désactiver le contrôle de compte d'utilisateur dans Windows 10: Paramètres de contrôle de compte d'utilisateur

Pourtant, Notepad ++ (par exemple) ne commence pas automatiquement avec les droits administratifs. Que dois-je faire d'autre ou qu'est-ce que je néglige?

Merci

PS Je suis conscient que ce que j'essaie de faire est un risque pour la sécurité, mais ce n'est pas le but de cette question; si je dois ou non faire quelque chose est différent de savoir si je peux ou ne peux pas faire quelque chose.

osullique
la source
2
Étant donné que vous ne pouvez pas désactiver complètement le contrôle de compte d'utilisateur dans Windows 8 et les versions ultérieures, je ne sais pas comment vous avez suivi la réponse à la question. Pour ce faire, vous pouvez normalement définir le raccourci vers l'application en question pour qu'il s'exécute toujours en tant qu'administrateur. Vous comprenez bien que ce que vous demandez, c’est un risque de sécurité ÉNORME de votre part. Si vous exécutez toujours des tâches en tant qu’administrateur, c’est la façon dont le logiciel malveillant randsomware crypte vos fichiers (le processus nécessite des autorisations de l’administrateur).
Ramhound
2
Si vous rencontrez «des problèmes constants pour sauvegarder / écraser des fichiers, etc.», vous devriez probablement repenser la façon dont vous utilisez votre ordinateur. Ce genre de choses n’arrive tout simplement pas, quand on utilise normalement un ordinateur.
Daniel B
@Daniel C'est peut-être quelque chose de simple que j'ai négligé, mais sans exécuter Notepad ++ en tant qu'administrateur, il semble que je ne puisse pas écraser des fichiers texte simples que j'ai sur un disque dur externe. Je considère cela comme "utilisant normalement un ordinateur". Je sais que je pourrais cliquer avec le bouton droit sur l’icône Notepad ++ pour exécuter en tant qu’administrateur, mais j’exécute généralement Notepad ++ en cliquant avec le bouton droit de la souris sur un fichier texte et en utilisant le menu contextuel de l’Explorateur pour l’ouvrir dans Notepad ++. .
osullic
@ osullic Vous devez modifier les listes de contrôle d'accès sur ces fichiers afin que votre compte dispose d'un contrôle total. Courir en tant qu'administrateur élevé tout le temps est excessif.
Ben N
Merci @ Ben, cela semble être une meilleure solution. Comment changer les listes de contrôle d'accès? Est-ce en cliquant avec le bouton droit de la souris sur un fichier / dossier et en modifiant les autorisations dans l'onglet Sécurité?
osullic

Réponses:

26

Réponse mise à jour: résoudre le problème au lieu de répondre à la question.

Pour modifier les listes de contrôle d'accès sur le lecteur externe, ouvrez ses propriétés et accédez à l'onglet Sécurité:

propriétés du disque - sécurité

Notez que les utilisateurs authentifiés ne disposent pas du "contrôle total"; seuls les administrateurs le font, et vous n'êtes pas vraiment membre des administrateurs à moins d'être élevé. Cliquez sur Advanced.

sécurité avancée

(Le propriétaire sera probablement des administrateurs.) Cliquez sur Ajouter.

ajout d'une entrée de permission

Cliquez sur "Sélectionnez un principal" et tapez votre nom d'utilisateur dans la case. Cochez "Contrôle total", puis cliquez sur OK.

Maintenant que nous sommes de retour dans l'éditeur ACL avancé, cochez la case qui remplace les ACL des éléments enfants. Cliquez sur OK et acceptez l'avertissement. Cliquez sur OK dans la fenêtre des propriétés, attendez que l'opération soit terminée (le cas échéant) et vous avez terminé.

La réponse originale (dangereuse) suit en dessous de la ligne.


Danger! C'est presque certainement un mauvais plan, pour des raisons expliquées dans le commentaire de Ramhound.

Exécuter gpedit.mscpour ouvrir l'éditeur de stratégie de groupe locale. Développez Configuration ordinateur , Paramètres Windows , Paramètres de sécurité , Stratégies locales et Options de sécurité . Quatre paramètres doivent être mis à jour:

  1. Définissez "Contrôle de compte d'utilisateur: comportement de l'invite d'élévation pour les administrateurs en mode d'approbation administrateur" sur Élever sans invite .
  2. Définissez "Contrôle de compte d'utilisateur: Détecter les installations d'applications et demander l'élévation" sur Désactivé .
  3. Définissez "Contrôle de compte d'utilisateur: Exécuter tous les administrateurs en mode d'approbation administrateur" sur Désactivé .
  4. Définissez "Contrôle de compte d'utilisateur: Élevez uniquement les applications UIAccess installées dans des emplacements sécurisés" sur Désactivé .

Le LGPE enregistre automatiquement toutes les modifications, quittez-le et redémarrez.

Encore une fois, c'est une configuration très peu sécurisée que vous créez ici.

Ben N
la source
4
J'ajouterais que faire ce qui est suggéré suggère de casser TOUTES les applications du Windows Store dans Windows 10. Cela inclut les applications par défaut telles que Calculatrice et le nouveau moyen d'accéder au panneau de configuration.
Ramhound
@osullic - Il est très répandu, mais dans 99% des cas, une application ne demande une autorisation élevée que si elle est requise et la plupart des utilisateurs acceptent bien cela. Cela va venir à un choc pour vous. Courir avec Full Controlset sur certains répertoires pose toujours des problèmes.
Ramhound
Je ne comprends pas le point de sécurité .. Même un outil Win95 tel que "Ghostmouse" (démarré sans droits d'administrateur) peut déplacer mon curseur sur un programme, cliquer avec le bouton droit de la souris sur> Exécuter en tant qu'administrateur et même cliquer ensuite sur l'invite .. pourquoi un virus louche ne pourrait-il pas en faire autant?
dersimn
La solution de l'éditeur ACL ne fonctionne pas car elle ne parvient pas à être définie pour tous les dossiers importants, tels que "Fichiers de programme", "Windows", etc. La solution dite "dangereuse" (sic!) Fonctionne.
setec
1
@setec Vous devrez peut-être remplacer le propriétaire par vous-même ou par des administrateurs avant de vous accorder le contrôle total. certains dossiers sont restreints et appartiennent initialement à TrustedInstaller.
Ben N
18

Il semble qu'il existe quelques options pour exécuter une application en tant qu'administrateur par défaut que vous pouvez essayer.

  1. Cliquez avec le bouton droit de la souris sur le raccourci de l'application >> Allez à Propriétés >> Cliquez sur le bouton Avancé de l'onglet Raccourci >> Cochez la case "Exécuter en tant qu'administrateur" >> Cliquez sur OK. -

entrez la description de l'image ici

  1. Cliquez avec le bouton droit de la souris sur l'application >> Allez sur Propriétés >> Cliquez sur l'onglet Compatibilité >> Cochez "Exécuter ce programme en tant qu'administrateur" >> Cliquez sur OK. -

entrez la description de l'image ici

Remarque: lors de l'essai de ma deuxième option (ci-dessus), une application ne contenait pas initialement la case "Exécuter ce programme en tant qu'administrateur". Je devais faire ce qui suit pour que la case à cocher apparaisse et toujours s'exécuter en tant qu'administrateur:

  1. Cliquez sur le bouton "Exécuter la résolution des problèmes de compatibilité".
  2. Cliquez sur l'option "Dépanner le programme"
  3. Cochez la case "Le programme nécessite des autorisations supplémentaires".
  4. Cliquez sur "Suivant" et cliquez sur le bouton "Tester le programme ..." (pour vérifier que le programme fonctionne correctement).
  5. Cliquez sur "Suivant" et cliquez sur "Oui, enregistrez ces paramètres pour ce programme"

Bill Garrison a confirmé que la solution trouvée dans Comment exécuter toutes mes applications «en tant qu’administrateur» par défaut dans Windows 7? fonctionne pour Windows 10. Il existe au moins une autre méthode, vous pouvez définir le paramètre de contrôle de compte d'utilisateur au plus bas, mais cela provoque également l'échec des applications natives de Windows 10 (comme la calculatrice).

Voici la réponse citée :

Ajouter un utilisateur au groupe d'administrateurs et supprimer du groupe d'utilisateurs:

  1. Connectez-vous en tant qu'administrateur

  2. Aller à courir (WinKey + R)

  3. Tapez "control userpasswords2"

  4. Sélectionnez votre compte et cliquez sur "Propriétés"

  5. Sélectionnez l'onglet "Appartenance à un groupe"

  6. Sélectionnez "Administrateurs"

  7. Cliquez sur OK et sur OK

Désactiver le mode d'approbation

  1. Connectez-vous en tant qu'administrateur

  2. Aller à courir (WinKey + R)

  3. Tapez "secpol.msc"

  4. Aller à la police locale> Options de sécurité

  5. Trouver "Contrôle de compte d'utilisateur: Basculez vers le bureau sécurisé lorsque vous demandez une élévation"

  6. Ouvrez-le Cliquez sur le désactiver et cliquez sur OK.

  7. Redémarrer l'ordinateur (la fermeture de session très importante ne fonctionne pas)

majestzim
la source
2
Ce n'est pas tout en cours d'exécution en tant qu'administrateur. Vous devez le répéter pour chaque application de votre choix. Consultez les réponses de @fritzmg ou de la mienne pour savoir comment tout exécuter en tant qu'administrateur.
Dio Phung
15

Pour désactiver complètement le contrôle de compte d'utilisateur, la EnableLUApropriété de

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

dans le registre doit être changé pour 0. Cela désactive le type d'utilisateur "administrateur en mode d'approbation administrateur", permettant ainsi à tous les utilisateurs administrateurs d'exécuter leurs processus en tant qu'administrateur par défaut.

Voir aussi: EnableLUA | msdn.microsoft.com

Après cela, vos programmes / processus seront exécutés en mode administrateur par défaut (étant donné que votre utilisateur est un administrateur), c’est-à-dire que vous ne rencontrerez pas (beaucoup) de difficultés pour enregistrer des fichiers dans certains emplacements, sans lancer le programme respectif uniquement. Administrateur d'abord.

(à partir de toujours exécuter les programmes en tant qu'administrateur dans Windows 10 | Super utilisateur )

// ah désolé, ceci est un duplicata de la réponse originale de @ ben-n - la seule différence est de le faire via le registre au lieu de gpedit.msc

fritzmg
la source
8

Si une recherche vous mène ici et que vous souhaitez "exécuter (certaines) applications en tant qu'administrateur par défaut" - même si elle est lancée par un type de fichier associé ou par tout autre moyen qu'un raccourci spécial, vous devez utiliser le registre. Les onglets de compatibilité de la boîte de dialogue des propriétés du fichier ne sont plus disponibles dans Windows 10, et les autres hacks du registre pour les anciennes versions de Windows ont également été supprimés.

À dessein, Microsoft ne veut plus rendre cela facile à faire.

Si vous ne savez pas déjà pourquoi vous ne devriez pas faire cela, arrêtez-vous maintenant.

Pour pourquoi vous devriez ou ne devriez pas faire cela, vous devez regarder ailleurs.

Ci-dessous, vous apprendrez comment.

Créez une nouvelle valeur de chaîne dans l'une des clés existantes: (créez également la clé "Layers" - si nécessaire)

(for current account only)
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
(for all users)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers

Le nom de la nouvelle valeur de chaîne doit correspondre au chemin d'accès (sans les guillemets) à l'application que vous souhaitez toujours lancer en mode élevé.

Par exemple:

"C:\Program Files (x86)\Microsoft Visual Studio\2017\Professional\Common7\IDE\devenv.exe"
(but WITHOUT quotes!)

La valeur de cette clé doit être

~ RUNASADMIN

ça devrait ressembler à ça: clé de registre pour toujours exécuter élevé dans Windows 10

Une fois que vous avez correctement défini la valeur et le nom de la clé, vous avez terminé! Lancez l'application à l'aide d'un fichier associé et vous verrez l'invite d'élévation.

DanO
la source
Pouvez-vous ajouter une référence à Pour pourquoi vous devriez ou ne devriez pas faire cela, vous devez regarder ailleurs. à quoi cela fait- il référence ici, votre solution ou votre paramètre de contrôle de compte d'utilisateur?
Prateek
1
Prateek, UAC est une mesure de sécurité. Vous pouvez probablement deviner que le contourner rend votre PC moins sécurisé. Si vous ne le savez pas déjà, vous n'êtes pas en mesure de déterminer si le contourner est vraiment la bonne chose à faire. Je vous demande donc de ne pas utiliser les instructions suivantes pour fabriquer de la dynamite. Le but est de vous faire reconnaître que vous êtes hors de votre profondeur et de faire demi-tour en toute sécurité - pas de vous donner une fausse confiance supplémentaire.
DanO
5

Il suffit de lancer Powershell en tant qu'administrateur, puis entrez ceci:

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableLUA" -Value "0"

shutdown -r -t 0
Dio Phung
la source
1
Remarque: sous Windows 10, si vous désactivez le contrôle de compte d'utilisateur, certaines applications intégrées (Cartes, Edge, Calculatrice) refusaient de s'exécuter.
Dio Phung