در هر سازمانی که رایانه / نرم افزار توسط افراد کافی ارائه می شود ، کاربران عادی رایانه هیچگونه حق مدیر برای آنها ندارند ، که به طور قابل توجهی خطر حذف پرونده های مهم سیستم ، نصب نرم افزار نامفهوم و سایر معجزات را کاهش می دهد. با این حال ، برخی از برنامه ها بدون داشتن سرپرست سرسختانه از کار خودداری می کنند - و اگر تمایلی برای دادن حقوق مدیر رایانه به کاربر وجود ندارد ، اما نیازی به اجرای برنامه وجود دارد ، چه باید کرد؟



البته بدون حقوق مدیر. در صورت مشاهده دیسک از حساب بدون حقوق سرپرست ، نصب معمولاً ناموفق است. سپس پنجره My Computer را باز کنید ، کلیک کنید کلیک راست بر روی نماد دیسک موس را کلیک کرده و "Open" را از فهرست انتخاب کنید. بعداً ، فقط فایل نصب را پیدا کنید و همانطور که در بالا توضیح داده شد ، به عنوان مدیر اجرا کنید.

مزیت این راه حل سرعت نصب و عدم وجود رسانه های نوری است. نسخه لهستانی را می توانید از اینجا بارگیری کنید. اگر نصب موفقیت آمیز باشد ، برنامه شروع می شود. صفحه نمایش داده شده در زیر ظاهر می شود. در مرحله اول از فهرست File ، Open را انتخاب کنید.

غالباً ، برای اجرای برنامه با برنامه های موجود در پوشه خود ، حقوق سرپرست لازم است - به عنوان مثال ، یک برنامه خاص نیاز به نوشتن داده ها در پرونده پیکربندی خود در پوشه نصب شده دارد (به عنوان مثال ، این فهرست) C: \\ Program Files (x86) \\ Programma) می توانید به کاربران مورد نیاز حقوق کامل این پوشه را بدهید. این کار به شرح زیر انجام می شود:

پس از انتخاب تصویر ، برنامه لیستی از پرونده ها را نمایش می دهد. از فهرست Boot ، گزینه Save Disk Image را انتخاب کنید. در پنجره ظاهر شده ، "بررسی" را انتخاب کنید. در این صورت ، گزینه "ذخیره" را انتخاب کنید. پیام را می توانید در اینجا مشاهده کنید برای استفاده از این عملیات به حقوق مدیر نیاز دارید.

پس از پایان ضبط ، پیامی ظاهر می شود. پس از پایان عکسبرداری ، روی دکمه "بستن" کلیک کنید. در دنیای امروز ، مشاغل و افراد مجبور هستند که در برابر تهدیدهای روزافزون ، سطح مطلوبی از امنیت رایانه های خود را حفظ کنند.

  1. روی پوشه کلیک راست کنید ، باز کنید خواص
  2. در Properties باید برگه را باز کنید ایمنی.
  3. بسته به تنظیمات رایانه ، " اضافه کردن به"یا" ویرایش کنید". در حالت اول ، باید دکمه را فشار دهید" اضافه کردن به"، در دوم -" ویرایش کنید"، پس از آن به احتمال زیاد شما نیاز به وارد کردن اطلاعات حساب مدیر خواهید داشت. پس از آن ، یک پنجره با" اضافه کردن به"، که شما باید آن را فشار دهید.
  4. پس از فشار دادن " اضافه کردن به"همه کاربران لازم را اضافه کنید. برای بررسی اینکه آیا نام کاربری به درستی وارد نشده است ، می توانید از" استفاده کنید اسامی را بررسی کنید".
  5. سپس ما حقوق کاملی را برای کاربر اضافه شده صادر می کنیم - برای این کار باید کادر را علامت بزنید " مجوزهای ...."، مورد" حقوق کامل".

برنامه را از حساب کاربری معمولی زیر حساب مدیر اجرا کنید

برای این منظور ، برنامه RunAs همراه با ویندوز انجام می شود. برای راحتی استفاده از آن ، ساده ترین راه ایجاد یک فایل cmd است که در آن موارد زیر باید قرار داده شود.

برای نصب ، به روزرسانی و اجرای چندین برنامه ، و انجام بسیاری از عملیات رایج در سیستم شما ، مجوزهای اداری لازم است. حتی ساده ترین کارها ، مانند کلیک کردن روی ساعت در نوار سیستم برای باز کردن تقویم ، به امتیازات اداری احتیاج دارند. اعطای حقوق اداری به کاربر ، رایانه و شبکه را در معرض بدافزار قرار داده و باعث افزایش کل هزینه مالکیت می شود زیرا کاربران می توانند عملیات غیرمجاز را بر روی سیستم انجام دهند.

آیا می توانم برنامه را بدون داشتن حقوق مدیر در سیستم نصب کنم؟ این س oftenال را اغلب کاربرانی که در ویندوز با محدودیت هایی روبرو هستند می پرسند. حتی یک فرد باتجربه در امور رایانه ای می تواند درک کند که چگونه می توان برنامه ها را بدون حقوق مدیر در سیستم نصب کرد. با این حال ، روش هایی برای حل این مشکل وجود دارد. کاربر فقط باید قابل قبول ترین گزینه را برای خودش انتخاب کند.

متأسفانه ، استقرار رایانه هایی که به قدری ایمن هستند که کاربران می توانند فقط در حالت استاندارد کاربر کار کنند ، بهره وری آنها را به طرز چشمگیری کاهش می دهد. بدون امتیازات اداری ، بسیاری از برنامه ها به درستی کار نمی کنند زیرا برای نوشتن داده ها در مکان های سیستم طراحی شده اند. این تغییر اساسی امنیت را در سطح سیستم عامل فراهم می کند ، از بدافزارها و روت کیت ها محافظت می کند و از اطلاعات کسب و کار شما در برابر آسیب محافظت می کند.

کنترل حساب کاربر: امنیت دسک تاپ هدف اصلی کنترل حساب کاربری کاهش خطر حمله به آن است سیستم عامل، لازم است که همه کاربران در حالت استاندارد کاربر اجرا شوند. این محدودیت فرصت ایجاد تغییرات در کاربران را به حداقل می رساند که می تواند باعث بی ثباتی رایانه های آنها شود یا به طور غیرمستقیم شبکه را در معرض حملات ویروسی قرار دهد که در غیر اینصورت برای آن رایانه ها نامرئی است.

استفاده از نسخه های قابل حمل برنامه ها

برای شروع ، ساده ترین راه برای رفع محدودیت های اعمال شده توسط مدیر را در نظر بگیرید. امروز وجود دارد انتخاب عظیمی نسخه های قابل حمل برنامه هایی که برای استفاده آنها نیازی به نصب ندارند. حتی می توانید مجموعه های خاصی از نرم افزار محبوب Portable را پیدا کنید.

برنامه ها در درایو فلش USB یا سایر رسانه ها کپی می شوند ، پس از آن می توان آنها را بر روی هر رایانه ای با حقوق اجرا کرد کاربر عادی... آنها نیازی به نصب ندارند. کاربرانی که سواد رایانه ای آنها فقط یک عبارت خالی نیست ، از این فرصت آگاه هستند. اگر کسی نیاز به استفاده از یک برنامه محبوب دارد ، شما فقط باید نام آن را در موتور جستجو با PostScript Portable وارد کنید. گوگل و یاندکس تعداد زیادی صفحه به شما ارائه می دهند که می توانید نسخه قابل حمل مناسب برنامه را بارگیری کنید.

این اعلان به کاربران کمک می کند تا تشخیص دهند آیا عملیاتی را انجام می دهند که به رایانه های آنها آسیب برساند. همچنین کمک می کند تا از نرم افزارهای مخرب بدون اجازه شما استفاده نشود. به عنوان محافظت عمیق ، User Account Control همچنین از طریق حالت مدیر ، محافظت بیشتری را برای سرپرست فراهم می کند. اگر می خواهید برنامه ای را اجرا کنید که به حقوق سرپرست نیاز دارد ، باید به س displayedالی که توسط User Account Control نمایش داده شده است پاسخ دهید.

محدودیت استفاده از نرم افزارهای قابل حمل

و یک تفاوت کوچک دیگر. باید در نظر داشت که راه اندازی برنامه در نسخه Portable ممکن است چندین ثانیه بیشتر طول بکشد. محدودیتهای جزئی جزئی عملکردی بنابراین ، در صورت امکان ، توصیه می شود که نصب کامل برنامه را همانطور که در طرح استاندارد ارائه شده است ، انجام دهید. اگر این گزینه متناسب با کاربر نباشد ، نسخه قابل حمل برنامه برای حل کارهای روزمره کافی خواهد بود.

این به کاهش تغییرات سیستم توسط برنامه های مخرب بدون رضایت مدیر کمک می کند. در نتیجه ، توسعه دهندگان باید برنامه های خود را به روز کنند تا کاربرانشان بدون نیاز به امتیازات اداری ، کارهای اساسی را انجام دهند.

سند مدیریت حساب کاربر برای جدا کردن وظایف اداری واقعی از کارهای معمول طراحی شده است. با این حال ، برخی از ابزارها هنوز به امتیازات اداری نیاز دارند. اگر برنامه ای برای انجام یک کار به حقوق اداری نیازی نداشته باشد ، باید طوری برنامه ریزی شود که فقط از امتیازات کاربر استفاده کند.

راه حل پیشنهادی همچنین برای افرادی که به نرم افزار محبوب نیاز دارند مناسب است. اگر ما در مورد برخی از برنامه های خاص صحبت می کنیم که توسط گروه های محدودی از کاربران استفاده می شود ، این گزینه کمکی نخواهد کرد. به هر حال ، یافتن نسخه قابل حمل چنین برنامه ای غیرممکن است.


به عنوان مثال ، برنامه ای که فقط به امتیازات اساسی نیاز دارد ، باید داده ها را در مکان های غیر سیستم مانند مشخصات کاربر بنویسد ، و نه در پوشه پرونده های برنامه حاوی برنامه ها. هر یک از امتیازات برای سیستم خطر بالقوه ای را به همراه دارد زیرا یک برنامه کاربردی بالا می تواند آسیب پذیری امنیت آن را هدف قرار دهد. اگر رایانه شما قبلاً به بدافزار آلوده شده باشد ، ممکن است برنامه فریب شما را بخورید و اجازه دهید به عنوان سرپرست به رغم اطلاع از کنترل حساب کاربری یا اطلاعات ورود به سیستم ، به آن اجازه دهد.

نحوه نصب برنامه ها بدون حقوق مدیر: بازنشانی گذرواژه و افزایش امتیاز

این روش شامل استفاده می شود ابزار ویژه... نام برنامه Offline NT Password and Registry Editor است. به شما امکان می دهد با سیستم ها کار کنید نسخه های ویندوز XP / 7 / 8/10 و همچنین ویستا. این برنامه را می توان از روی درایو فلش ، CD یا DVD بارگیری کرد. این برنامه می تواند به همه کسانی که به دنبال پاسخ به این سوال هستند که چگونه برنامه های بدون حقوق مدیر را نصب کنند ، کمک کند. فراهم نمی کند رابط گرافیکی، با این حال ، شما نیازی به ترس از این واقعیت ندارید.

قبل از اجازه ارتقا ele امتیازات برای یک برنامه ، مطمئن شوید که رایانه شما به روز شده است نرم افزار آنتی ویروس و برنامه های آنتی ویروس ، و هیچ بدافزاری شناسایی نشده است. ما به مدیران رایانه توصیه می کنیم که از حسابهای کاربری استاندارد برای بیشتر کارها استفاده کنند و فقط برای انجام وظایفی که واقعاً به آنها احتیاج دارند ، وارد یک جلسه جداگانه با حساب سرپرست شوند.

حالت مدیر تأیید شده با اجرای همه برنامه ها با امتیازات کم و اطلاع دادن به کاربر در صورت تلاش یک برنامه برای استفاده از حقوق مدیر ، خطر ابتلا به انواع سو mal حملات را کاهش می دهد. با این حال ، این حالت سطح محافظتی همانند یک حساب کاربری استاندارد را تأمین نمی کند و تضمین نمی کند که پس از تشدید امتیاز ، نرم افزار سعی در انجام اقدامات خطرناک نداشته باشد.

رابط برنامه ساده و بصری است ، اگرچه همه موارد منو به زبان انگلیسی هستند. راحتی این واقعیت اضافه می شود که گزینه مورد نیاز به طور پیش فرض به کاربر ارائه می شود. پس از بازنشانی رمز ورود مدیر سیستم ، نصب برنامه ها روی دیسک در حالت عادی در دسترس خواهد بود.

برای استفاده از Offline NT PRE ، ابتدا باید بارگذاری تصویر برنامه کاربردی را درایو فلش چند بوت ایجاد کنید. دستورالعمل های دقیق در مورد این موضوع به وفور در اینترنت ارائه شده است. شما باید کلید "ایجاد یک درایو فلش چند بوت" را جستجو کنید. اکنون ارزش کار با برنامه با جزئیات بیشتر وجود دارد.

ویژگی ها و مزایای کنترل حساب کاربر

مشخص شده است که این امتیازات حداقل تأثیر را بر عملکرد سیستم دارند و هیچ خطر بالقوه ای ندارند ، اما مدیران در صورت لزوم توانایی محدود کردن این حقوق را دارند. تغییر در رابط کاربرپشتیبانی از کاربران استاندارد

شکل 1: یک نماد صفحه به کاربران اطلاع می دهد که نمی توانند زمان را تغییر دهند. مجازی سازی سیستم فایل و رجیستری استاندارد سازی همچنین به شما امکان می دهد اقدامات برنامه هایی را که سعی در اصلاح مناطق حفاظت شده دارند ، ضبط کنید. نتایج امیدوار کننده است ، اما در حالی که مجازی سازی به بسیاری از برنامه های قدیمی اجازه می دهد عملکرد مطابق انتظار را داشته باشند ، این یک راه حل کوتاه مدت است.


نحوه بازنشانی رمز ورود مدیر ویندوز و کسب امتیاز برای نصب برنامه ها

برای تنظیم مجدد رمز ورود مدیر ، این مراحل را دنبال کنید.

  1. BIOS یا UEFI (جدیدتر مادربردها) رایانه از روی درایو فلش بوت می شود (همچنین می توانید با فراخوانی یک منوی ویژه با کلید F12 دستگاه مورد نظر را انتخاب کنید).
  2. بعد ، کاربر باید از درایو قابل جابجایی بوت شود. معمولاً ، نه گزینه های اضافی بدون نیاز به استفاده
  3. پس از اجرای برنامه ، تعداد پارتیشنی که ویندوز در آن نصب شده است انتخاب می شود. در اینجا شما باید توسط اندازه هدایت شوید. اگر در این مرحله کاربر اشتباهی چیزی را مشخص کند ، هیچ اتفاق وحشتناکی رخ نخواهد داد. در صورت لزوم ، روش را می توان از ابتدا تکرار کرد.
  4. سپس برنامه می خواهد مسیر را به پوشه ای که پرونده های SAM در آن نوشته شده تنظیم کند. پیش فرض این است: " X: / Windows / System32 / پیکربندی» ... این مسیر بلافاصله توسط برنامه ارائه می شود. در صورت نیاز می توان آن را تغییر داد.
  5. مورد شماره 1 با برچسب بازنشانی گذرواژه انتخاب شده است.
  6. سپس باید بر روی گروه "ویرایش اطلاعات کاربر و رمز عبور" کلیک کنید. او همچنین رتبه یک را دارد.
  7. سپس نام کاربری یا شناسه (RID) وارد می شود. ستون اول حاوی آن است. RID زمانی لازم است که نام کاربری به اشتباه نمایش داده شود یا نتوان آن را تنظیم کرد (به عنوان مثال اگر از نویسه های سیریلیک تشکیل شده باشد).
  8. گام دیگر برای کسانی که می خواهند بفهمند چگونه می توانند برنامه های بدون حقوق مدیر را در سیستم ویندوز نصب کنند ، انتخاب مورد 1 (بازنشانی رمز عبور) یا 2 (تغییر رمز عبور) برای مدیر مشخص شده است. برای خارج شدن از مدی که به شما امکان می دهد رمز عبور را ویرایش کنید ، باید یک علامت تعجب وارد کنید و بر روی دکمه Enter کلیک کنید.
  9. این عملیات با وارد کردن Q و تأیید تغییرات به پایان می رسد. رمز عبور مجدداً تنظیم شده است. می توانید ویندوز را بوت کرده و نتیجه را بررسی کنید.

پس از اتمام مراحل ، شما نه تنها می توانید هر برنامه ای را نصب کنید ، بلکه همچنین می توانید مسیر نصب را تغییر دهید ، با پارامترهای سیستم کار کنید. هرگونه تنظیمات در دسترس خواهد بود

عدم سازگاری کنترل حساب کاربر به امنیت برنامه شما اشاره دارد ، اما همچنین می تواند عملکرد برنامه شما را کاهش دهد و نیاز به آموزش اضافی و تعارض با برنامه های دیگر دارد. برای اطلاعات بیشتر وارد شوید سطح بالا... هنگامی که یک کاربر استاندارد سعی در انجام یک کار اداری مانند نصب نرم افزار دارد ، از وی رمز ورود مدیر خواسته می شود. به این فرآیند ورود دستی گفته می شود.

اگر در هر نقطه ای به حقوق مدیر احتیاج داشت ، به وی اطلاع داده می شود و بسته به تنظیمات سیستم... دیگر نیازی به جابجایی بین یک حساب کاربری استاندارد و یک مدیر محلی ندارید. متأسفانه ، این راه حل فقط اثر را اصلاح کرد ، اما دلیل آن را برطرف نکرد: برنامه ها هنوز به وضوح بالا بی مورد نیاز دارند. User Account Control از حالت کاربر پیشرفته استفاده نمی کند زیرا کاربران اکنون می توانند رایج ترین وظایف پیکربندی را انجام دهند.


روش های جایگزین برای تنظیم مجدد رمز عبور خود

برای سیستم های ویندوز 7 و بعد ، روش های جایگزینی برای تغییر ترکیب آرزو وجود دارد. با این حال ، این روش ها کار سخت تری است و برای همه کاربرانی که می خواهند بفهمند چگونه می توانند برنامه ها را بدون حقوق مدیر نصب کنند ، مناسب نیستند.

برای برنامه های سازگار جدید ، نکات مربوط به مدیریت حساب کاربر مکان صحیح پرونده ، تغییرات رجیستری و سایر کارهای معمول را شناسایی می کند. جلوگیری از حملات اختلال کار در حالت استاندارد کاربر به مشتریان امکان افزایش محافظت در برابر هک سیستم و بدافزارها ، rootkits ، نرم افزارهای جاسوسی و ویروس های نامرئی. دلیل اصلی این مشکل این است که هر برنامه ای می تواند از طریق همان دسک تاپ به هر برنامه دیگری پیام ارسال کند.

هنگامی که برنامه هدف پیامی را دریافت می کند ، راهی برای تأیید اصل فرآیند یا تأیید صحت برنامه ارسال کننده پیام وجود ندارد. این نوع تهدید یک حمله خاص نیست ، بلکه نوعی حمله است. هر یک از این موارد در برنامه های در حال اجرا است سیستم های مختلفیک مسئله مهم نیست با این حال ، این واقعیت که چنین تهدیدی در بسیاری از برنامه های همان سیستم وجود دارد ، آن را به یک مسئله بسیار جدی تبدیل کرده است. متأسفانه ، بسیاری از محصولات هنوز حتی از تکنیک های اساسی امنیتی استفاده نمی کنند.

آنها فرض می کنند که با نصب کار می کنند دیسک ویندوز 7 (زمان بر بودن زمان کمتری) و ایجاد ویرایش های خاص در رجیستری (روش پیچیده تر). این روش ها برای کاربران پیشرفته ای که به نحوه کار سیستم عامل تبحر دارند ، مناسب است. استفاده از آنها در حضور یک ابزار ساده و کاربردی Offline NT رمز عبور و ویرایشگر رجیستری ، فقط فقط برای اهداف آموزشی منطقی نیست.

برنامه های سازگار با کنترل حساب کاربر به طور کلی با محدود کردن مجموعه کلی مجوزها و محافظت در برابر برنامه های غیرمجاز که بدون رضایت شما اجرا می شوند ، احتمال حمله به سیستم عامل را کاهش می دهند. نمایش داده های حالت Safe Desktop. این درخواست در حالت Safe Desktop ظاهر می شود. مشاهده در حالت امن پنجره کنترل حساب حساب بالا به شما کمک می کند تا اجازه ندهید که ناخواسته یک برنامه بلند بالا اجرا شود.


مشکلات دور زدن محدودیت های مدیر

اگر رویه فوق انجام شود کامپیوتر اداری، کاربر باید میزان مسئولیت اقدامات خود را درک کند. از این گذشته ، سواد رایانه ای حاکی از نگرش مسئولانه به محدودیت ها است ، تنظیم شده توسط سرپرست... و تغییر غیرمجاز تنظیمات سیستم این مفهوم را نقض می کند. دیر یا زود ، مدیر یک تغییر رمز عبور غیر مجاز را کشف می کند و می تواند متخلف را مجازات کند. بنابراین توصیه می شود از نیرنگ های نظامی استفاده کنید. رمز عبور نه تنها باید تنظیم شود ، بلکه باید ترکیبی خاص از نویسه ها مشخص شود. در این حالت امکان خاموش کردن حادثه با پیوند به فراموشی یا خطای مدیر وجود دارد.

بدون این حفاظت ، ایجاد بدافزار بسیار ساده تر است تا کاربر را فریب دهید تا درخواست افزایش امتیاز را بپذیرد ، که در واقع او باید آن را رد کند. دسکتاپ امن یک دفاع خوب است زیرا سایر نرم افزارهای موجود در رایانه نمی توانند با رابط کاربری ارتباط برقرار کنند.

هر دو ابزار یک ورودی دسترسی ایجاد می کنند که نیاز به امتیازات بالاتر دارد ، یعنی آنهایی که به طور معمول در حالت استاندارد کاربر کار نمی کنند. سیاهههای مربوط تهیه شده یک طرح اصلاح است که برای سازگاری UAC باید در برنامه اعمال شود.