Le shell Windows 7 (Explorer) peut être exécuté pour s'exécuter avec des privilèges d'administrateur par ce processus manuel:
- Tuez le shell de l'Explorateur en maintenant la touche Shift+ enfoncée Ctrl, en cliquant avec le bouton droit sur le bouton Arrêter dans le menu Démarrer et en sélectionnant Quitter l'Explorateur
- Démarrez le Gestionnaire des tâches avec Ctrl+ Shift+Esc
- Élevez les privilèges du Gestionnaire des tâches en accédant à l' onglet Processus et en sélectionnant Afficher les processus de tous les utilisateurs
- Ensuite, démarrez une nouvelle instance du shell par Fichier | Exécuter dans le Gestionnaire des tâches , en tapant
explorer
et en sélectionnant l'Create this task with administrative privileges
.
Après avoir suivi le processus ci-dessus, le shell Windows s'exécutera avec des privilèges administratifs et tous les programmes qu'il lancera auront également des privilèges administratifs. Cela rend l'exécution des tâches qui nécessitent le privilège beaucoup plus facile, en particulier pour les applications de ligne de commande, qui échouent généralement en silence ou avec un Access denied.
message plutôt que de donner la possibilité d'utiliser l'UAC pour élever les privilèges du processus.
Ce qui m'intéresse, cependant, est de créer un compte qui utilise un shell privilégié par défaut, plutôt que d'avoir à suivre ce processus laborieux à chaque fois. Comment ceci peut être fait?
la source
Administrators
n'avez accès que. Vous êtes administrateur, mais pas vraiment parce que l'UAC est activé. Normalement, vous élevez simplement une deuxième copie de l'Explorateur Windows, vous pouvez donc parcourir ce dossier. Malheureusement, vous ne pouvez pas exécuter une deuxième copie deexplorer.exe
Elevated. La seule solution consiste donc à tuer votre copie existante de l'explorateur et à exécuter une nouvelle copie élevée. Les étapes fastidieuses requises données dans cette question sont les étapes requises. Une meilleure solution serait mieux.Réponses:
Pour autant que je sache, vous ne pouvez pas créer un compte comme celui-ci, mais si vous vous connectez en tant qu'administrateur (pas simplement en tant que compte membre du groupe Administrateurs - ce n'est pas suffisant), alors tout ce que vous lancerez sera être lancé élevé.
Pas quelque chose que vous devriez faire normalement, mais si vous en avez besoin, vous devez le faire.
la source
C'est une terrible idée. Vous voulez revenir aux jours Win XP où tout fonctionne en tant qu'administrateur? Vous renoncez à tous les gains de sécurité réalisés par Vista et Windows 7. Les applications GUI devraient toutes invoquer l'UAC, il n'y a donc pas besoin de ce hack dans ce cas.
Si vous devez exécuter des applications de ligne de commande en tant qu'administrateur, ouvrez simplement une invite de commande administrateur. C'est très simple, appuyez simplement sur WIN, tapez 'cmd', puis appuyez sur ctrl + shift + enter. Ou encore plus simple, vous pouvez créer un raccourci vers cmd et, dans les paramètres, le définir sur «Exécuter en tant qu'administrateur»
la source
Quant à la question d'origine, si vous exécutez le shell ENTIER avec des droits d'administrateur, vous pouvez aussi vous connecter avec un compte d'administrateur et en finir avec lui. Vous détruisez essentiellement le but de la division des comptes en ce qui concerne la sécurité. Ce que je recommanderais, c'est d'explorer l'explorateur en tant que compte administrateur distinct.
Solution simple pour lancer l'explorateur en tant qu'administrateur:
Remarque: cela ne fonctionne pas dans une fenêtre PowerShell et je ne sais pas pourquoi. Par exemple. Le lancement d'une fenêtre PowerShell en tant qu'administrateur (et je ne parle pas d'exécuter en tant qu'administrateur ici) et la saisie de 'explorer' ou 'invoke-item explorer.exe' ouvriront la fenêtre mais avec uniquement des droits d'utilisateur; cependant, taper «CMD» dans cette même fenêtre PowerShell et ensuite simplement «explorer» fonctionnera.
Autre chose cachée super amusante: la plupart des gens ne le savent pas, mais il y a une case à cocher pour toujours exécuter les fenêtres PowerShell en tant qu'administrateur, donc vous n'avez pas toujours à cliquer avec le bouton droit de la souris et à le sélectionner (car la plupart des choses que vous faites dans PowerShell nécessite de toute façon un administrateur). Pour le trouver:
la source
Pourquoi ne pas activer l'élévation automatique pour le compte administrateur intégré?
Lancer la politique de sécurité locale
Accédez à: Stratégies locales \ Options de sécurité
Recherchez: Contrôle de compte d'utilisateur: Mode d'approbation administrateur pour le compte administrateur intégré et assurez-vous qu'il est désactivé (c'est la valeur par défaut de toute façon).
Vous pouvez maintenant passer rapidement au compte administrateur intégré pour tous vos besoins d'administrateur.
la source
Il est vrai qu'à partir de Win 7, il n'existe aucun moyen simple d'exécuter l'Explorateur Windows avec des privilèges d'administrateur. Le "Run as Administrator" normal est par défaut ignoré pour Explorer.
Mais il existe une bonne solution de contournement si vous n'avez pas besoin de ces autorisations élevées très souvent:
Les boîtes de dialogue de fichiers (Ouvrir, Enregistrer sous, ...) de toutes les applications Windows sont des incarnations de l'explorateur presque complètes, et elles héritent des droits d'utilisateur de leur application. Donc, si vous démarrez le Bloc-notes en tant qu'administrateur et ouvrez la boîte de dialogue "Fichier ouvert", vous pouvez l'utiliser pour manipuler des fichiers avec des privilèges d'administrateur. Vous pouvez modifier et supprimer des fichiers protégés et vous pouvez changer la propriété de votre utilisateur standard.
la source
Si vous désactivez l'UAC, quel est le problème restant?
Vous pouvez essayer les méthodes décrites dans cet article d'Aaron Margosis , qui est pour Vista mais peut très bien fonctionner sur Windows 7 (je n'ai pas testé cela).
@Andrew Certaines applications ne se comportent pas correctement avec UAC parce qu'elles ne sont pas écrites correctement pour fonctionner avec UAC, et souvent c'est parce qu'elles n'ont pas été écrites correctement en premier lieu. Les suspects habituels sont des choses qui essaient d'écrire des paramètres de registre au niveau de l'utilisateur sous HKLM. L'UAC aide à virtualiser cela, mais si une partie ultérieure du code qui lit le paramètre est codée en dur, elle peut contourner la virtualisation, ne pas trouver le paramètre et ne pas se comporter comme prévu (c'est aussi pourquoi c'est une très mauvaise idée de désactiver UAC pendant que vous installez et configurez toutes vos applications, puis rallumez-les ensuite, car les paramètres peuvent se retrouver dans des endroits étranges)
la source
Il existe une option dans l'Explorateur "options de dossier" pour exécuter chaque nouvelle fenêtre de l'explorateur en tant que tâche distincte. Avec cela activé, vous devriez pouvoir exécuter une deuxième copie de explorer.exe élevée ...
Il est également possible d'exécuter une instance de eg. mspaint avec la commande runas (runas / user: yourdomain \ youradminuser mspaint), puis accédez au fichier - open. Voila, vous avez votre explorateur élevé ...
la source
Un moyen rapide d'obtenir une fenêtre d'exploration élevée:
cmd
pour le trouvercmd
(ou appuyez sur le bouton de menu du clavier) et choisissez «Exécuter en tant qu'administrateur»explorer
<return>
dans la fenêtre de commande élevéela source