Как зайти в свойство браузера от администратора
Щелкните правой кнопкой мыши на ярлыке, который вы сделали, и нажмите «Свойства», затем нажмите кнопку «Дополнительно». Установите флажок для запуска от имени администратора.
Как открыть панель управления от администратора?
Все, что вам нужно сделать, это удерживая клавишу Ctrl и Shift , нажать на программу, закрепленную на панели задач, чтобы запустить ее от имени администратора. Если вы не отключили UAC, вы увидите подтверждение UAC, где нужно нажать кнопку Да, чтобы запустить программу с правами администратора.
Как открыть свойства с правами администратора?
Нажмите на ярлык приложения правой клавишей мыши и выберите “Свойства”. Во вкладке “Совместимость” поставьте галочку в поле “Запускать эту программу от имени администратора” и нажмите “ОК”.
Как запустить удаление от администратора?
Делается это следующим образом:
Как открыть файл от имени администратора в Windows 10?
Сочетание клавиш меню «Пуск»
- Откройте Пуск.
- Используйте клавиши со стрелками на клавиатуре и выберите приложение из списка.
- Используйте сочетание клавиш Ctrl + Shift + Enter, чтобы открыть выбранное приложение от имени администратора.
Как войти на сайт в качестве администратора?
Как зайти в командную строку от имени администратора?
Используя поиск на Панели задач или в меню Пуск
Как войти в систему с правами администратора?
- Меню Пуск (Start orb)
- Все программы (All Programs)
- Стандартные (Accessories)
- Нажимаем правой кнопкой мыши Командная строка (Command Prompt).
- В открывшемся меню выбираем Запустить от имени Администратора.
Как сделать так чтобы программа запускалась от имени администратора?
Сделать программу запущенной от имени администратора
Для этого щелкните значок программы или ярлык приложения правой кнопкой мыши и откройте окно «Свойства». Перейдите на вкладку «Совместимость». Здесь выберите поле Запустить эту программу от имени администратора . Нажмите Применить> ОК.
Как запустить файл MSI от имени администратора?
Как установить пакет MSI с правами администратора
Как удалить приложение от имени администратора?
Во вех версиях Windows это можно сделать из «Панели управления». Следует перейти в «Учетные записи», а затем в «Изменение параметров контроля». После этого система разрешит делать все, что угодно, в том числе и удалять любые данные, папки, а также файлы.
Как удалить программу с правами администратора Windows 10?
Для этого войдите в командную строку с помощью описанного выше способа и введите команду «del /полный путь к файлу, который нужно удалить/название и формат файла». Например, «del C:/Program Files/Program folder/Programname.exe». После этого приложение или файл полностью удалится из системы Windows 10.
Как удалить приложение с правами администратора?
Перейдите в раздел НАСТРОЙКИ-> Местоположение и безопасность-> Администратор устройства и отмените выбор администратора, который вы хотите удалить. Теперь удалите приложение.
Веб-обозреватель от Google поддерживает тонкое конфигурирование, посредством которого его можно подогнать под разные задачи и нужды юзера. Один из наших авторов подробно описал метод получения доступа к параметрам Chrome.
Mozilla Firefox
Популярный просмотрщик веб-страниц от компании Мозилла в силу политики разработчиков позволяет настроить буквально каждый элемент.
Вариант 1: Обычные настройки
Основные параметры браузера Файрфокс открываются следующим образом. Запустите приложение и вызовите его главное меню, выберите в нём пункт «Настройки».
Будет открыта вкладка с параметрами браузера.
Вариант 2: Продвинутые параметры
В последних выпусках Firefox разработчики компании Mozilla переместили часть потенциально опасных опций в отдельный раздел. Получить к нему доступ можно следующим образом:
-
Создайте новую вкладку, в её адресной строке введите about:config и нажмите Enter.
Яндекс.Браузер
Решение от компании Яндекс также обладает большим набором разнообразных настроек. Доступ к ним и обзор наиболее полезных описаны в статье далее.
Opera
Просмотрщик веб-страниц Опера, как и другие подобные приложения, позволяет изменять некоторые из своих параметров. Методов доступа к ним существует несколько, самые удобные из них уже осмотрел один из наших авторов.
Microsoft Edge
Открыть настройки современного системного браузера в Windows тоже довольно просто.
-
После запуска приложения нажмите на кнопку с тремя точками, расположенную на панели инструментов.
Internet Explorer
Интернет Эксплорер все менее активно, но все же еще используется многими юзерами. Открыть его настройки можно следующим образом:
-
Запустите приложение, затем нажмите в панели инструментов кнопку «Сервис», она обозначена иконкой шестерёнки.
Теперь вам известно, как можно войти в настройки различных браузеров.
Отблагодарите автора, поделитесь статьей в социальных сетях.
Проблема, связанная с ошибкой «Этот параметр включен администратором», достаточно частый гость пользователей браузера Google Chrome. Как правило, чаще всего она связана с вирусной активностью на вашем компьютере.
Как устранить ошибку «Этот параметр включен администратором» в браузере Google Chrome?
1. Прежде всего, запускаем на компьютере антивирус в режиме глубокого сканирования и дожидаемся окончания выполнения процедуры поиска вирусов. Если в результате проблемы будут обнаружены, лечим их или помещаем в карантин.
2. Теперь переходим в меню «Панель управления», выставляем режим просмотра «Мелкие значки» и открываем раздел «Программы и компоненты».
4. Теперь открываем Google Chrome, щелкаем в верхнем правом углу по кнопке меню браузера и переходим к разделу «Настройки».
5. Прокручиваем в самый конец страницы и щелкаем по пункту «Показать дополнительные настройки».
6. Снова спускаемся в конец страницы и в блоке «Сброс настроек» выбираем кнопку «Сброс настроек».
7. Подтверждаем свое намерение удалить все настройки, щелкнув по кнопке «Сбросить». Проверяем успех выполненных действий, попытавшись сменить поисковую машину по умолчанию.
8. Если вышеописанные действия не принесли должного результата, попробуем слегка подредактировать реестр Windows. Для этого открываем окно «Выполнить» комбинацией клавиш Win+R и в отобразившемся окне вставляем команду «regedit» (без кавычек).
9. На экране отобразится реестр, в котором потребуется перейти к следующей ветке:
10. Открыв нужную ветку, нам потребуется отредактировать два параметра, которые отвечают за возникновение ошибки «Этот параметр включен администратором»:
- DefaultSearchProviderEnabled – изменяем значение данного параметра на 0;
- DefaultSearchProviderSearchUrl – удаляем значение, оставив строку пустой.
Закрываем реестр и выполняем перезапуск компьютера. После этого открываем Chrome и устанавливаем желаемую поисковую машину.
Устранив проблему с ошибкой «Этот параметр включен администратором», старайтесь следить за безопасностью вашего компьютера. Не устанавливайте подозрительные программы, а также внимательно смотрите, какое программное обеспечение устанавливаемая программа хочет дополнительно загрузить. Если у вас есть свой способ устранения ошибки, поделитесь им в комментариях.
Отблагодарите автора, поделитесь статьей в социальных сетях.
К сожалению, в работе сисадмина нет-нет да и приходится разрешать пользователям запускать всякий софт с админскими правами. Чаще всего это какие-нибудь странные китайские программы для работы с оборудованием. Но бывают и другие ситуации вроде небезызвестного bnk.exe.
Выдавать пользователю права администратора, чтобы решить проблему быстро и просто, противоречит нормам инфобезопасности. Можно, конечно, дать ему отдельный компьютер и поместить в изолированную сеть, но — это дорого и вообще…
Попробуем разобрать решения, которые позволят и программу запустить, и безопасника с финансистом не обозлить.
Программа может запрашивать права администратора условно в двух случаях:
- Когда хочет получить доступ туда, куда «простым смертным» нельзя: например, создавать файлы в системных каталогах.
- Когда программу скомпилировали со специальным флагом «Требовать права администратора».
С первым случаем все понятно: берем в руки замечательную программу Марка Руссиновича Process Monitor, смотрим, что происходит, и куда программа пытается залезть:
Куда это лезет этот 7Zip?
И по результатам исследования выдаем права пользователю на нужный каталог или ветку реестра.
Сложнее, если случай клинический, и так просто выдать права не получится: например, программа требует сильного вмешательства в работу системы вроде установки драйверов. Тогда придется придумывать всякий колхоз, про который речь пойдет в последнем разделе статьи. Пока подробнее освещу второй случай — когда стоит флажок.
Если сильно упростить, то в специальном манифесте программы (к слову, установщики — это тоже программы) могут быть три варианта запуска:
- asInvoker. Программа запускается с теми же правами, что и породивший ее процесс (как правило, это explorer.exe c правами пользователя);
- highestAvailable. Программа попросит максимально доступные пользователю права (у администратора появится окно с запросом повышения UAC, у пользователя — нет);
- requireAdministrator. Программа будет требовать права администратора в любом случае.
Если разработчик твердо решил требовать права администратора, даже если они не нужны, то обойти это можно малой кровью.
В системе Windows, начиная с Vista, появилась служба UAC, которая помимо прочего отвечает за запросы программ на повышение прав. Не все программы «переваривали» работу с этой службой. Поэтому в системе был доработан механизм совместимости приложений, позволяющий прямо задать программе ее поведение — запрашивать права или нет.
Простейшим вариантом работы с этим механизмом будет использование переменных среды.
Рассмотрим пример с редактором реестра. Действительно, запуская regedit.exe под администратором, мы получаем запрос на повышение прав:
Запрос повышение прав.
Если же мы запустим редактор реестра из консоли, предварительно поменяв значение переменной среды __COMPAT_LAYER на:
То запроса UAC не будет, как и административных прав у приложения:
Бесправный редактор реестра.
Этим можно пользоваться, запуская программы батниками или добавляя контекстное меню через реестр. Подробнее читайте в материале How to Run Program without Admin Privileges and to Bypass UAC Prompt?
Поскольку ярлычками тут обойтись не выйдет, ведь 1С сама скачивает файл и запускает его, то придется применять тяжелую артиллерию — Microsoft Application Compatibility Toolkit.
Документация к ПО, как обычно, доступна на официальном сайте, загрузить можно как часть Windows Assessment and Deployment Kit. Сам процесс решения проблемы несложен.
Необходимо поставить утилиту, запустить Compatibility Administrator и создать Application Fix в новой или имеющейся базе данных:
Создаем исправление приложения.
Имя и издатель значения не имеют. Имеет значение только расположение файла — тут нужно указать реальный проблемный bnk.exe (где он будет лежать на самом деле — не важно).
Далее необходимо в списке исправлений выбрать RunAsInvoker.
Выбираем нужный фикс.
Все остальное оставляем по умолчанию, сохраняем базу данных. Должно получиться примерно так:
Созданный фикс для bnk.exe.
После этого достаточно будет установить базу данных, щелкнув по ней правой кнопкой и выбрав Install. Теперь пользователи смогут сами грузить классификаторы банков.
Все становится хуже, если приложению действительно нужны права админа. Тогда добавление прав на системные объекты и исправления не помогают.
Казалось бы, самым очевидным решением для запуска нашего странного ПО выглядит использование встроенной утилиты Runas. Документация доступна на сайте Microsoft.
Ну, посмотрим, что из этого выйдет.
Действительно, RunAs запустит 7zip с правами учетной записи «Администратор», спросит пароль и запомнит его. Потом ярлык с такой строкой запуска будет запускать 7zip под Администратором без вопросов.
)
Есть один существенный недостаток: пароль запоминается на уровне системы, и теперь, используя команду Runas, можно будет запускать абсолютно любую программу. Это мало чем отличается от прямого предоставления админских прав сотрудникам, так что использовать это решение не стоит.
Зато runas может быть полезен, когда сотрудник знает пароль администратора, но работает под ограниченной учетной записью (по идее так должен делать каждый системный администратор).
Если мы начали с консольных команд, то перейдем к более высокоуровневым скриптам. Интересное решение было предложено в статье «Планктонная Windows», где упомянутый выше Runas обвязывался js-скриптом и пропускался через обфускатор. У решения есть и очевидный минус — скрипт можно раскодировать.
Чуть более интересным методом в 2к20 являются возможности PowerShell и его работа с паролями. Подробнее можно почитать в материале «Защита и шифрование паролей в скриптах PowerShell».
Если вкратце: в PS работа с паролями производится через специальный тип данных SecureString и объект PSCredential. Например, можно ввести пароль интерактивно:
Затем сохранить пароль в зашифрованном виде в файл:
И теперь использовать этот файл для неинтерактивной работы:
К сожалению, файл этот можно использовать только на том ПК, на котором его создали. Чтобы этого избежать, можно сделать отдельный ключ шифрования. Например так:
Теперь при помощи этого ключа пароль можно зашифровать:
К сожалению, с безопасностью дела обстоят так же печально: утащить пароль не составляет трудностей, если есть доступ к файлу с ключом шифрования и зашифрованным паролем. Да, можно добавить обфускации и скомпилировать скрипт в .exe вместе с нужными файлами. Но нужно понимать, что это — полумеры.
В свое время я использовал для решения подобных задач свой любимый AutoIt, где компилировал скрипт с командой RunAs и радовался… До тех пор, пока не узнал, что AutoIt (особенно старых версий) декомпилируется на раз-два.
Другим интересным вариантом может быть применение назначенных заданий — если создать назначенное задание от админского аккаунта, пользователю для работы будет достаточно его запуска. К сожалению, для интерактивной работы с приложением это решение не подходит.
На свете существует несколько сторонних решений, призванных решить задачу. Остановлюсь на парочке из них.
Пожалуй, одна из самых известных утилит — это AdmiLink, разработанная Алексеем Курякиным для нужд ядерной физики. Программа и принципы ее работы описаны на официальном сайте. Я, как обычно, позволю себе более краткое описание.
Программа состоит из трех модулей. AdmiLink — это графическое окно, где можно создать ярлык на нужное приложение (в принципе, в ряде случаев достаточно только его).
Основное окно программы.
Помимо непосредственно создания ярлыка (и да, запрос UAC тоже можно подавлять), есть и дополнительные функции вроде калькулятора, терминала и удобных настроек политик безопасности. Со всеми возможностями программы читателю предлагается разобраться самостоятельно.
Второй модуль называется AdmiRun и представляет из себя консольную утилиту. Она умеет запускать приложения от имени администратора, получив в качестве одного из параметров строку, созданную через AdmiLink. В строке шифруется имя пользователя и пароль, при этом участвует и путь к программе.
На первый взгляд все выглядит безопасно, но, к сожалению, код программ закрыт, и насколько можно доверять разработчику — вопрос.
Третий модуль — AdmiLaunch — отвечает за запуск окон в разных режимах, и он используется для запуска AdmiRun, если создавать ярлык через AdmiLink.
В целом, решение проверено годами и поколениями отечественных системных администраторов. Но добавлю и альтернативу из-за рубежа.
RunAsRob — довольно интересное ПО за авторством немецкого разработчика Оливера Хессинга (Oliver Hessing). В отличие от AdmiLink, ПО устанавливается как служба, запускаемая под привилегированной учетной записью (администратора или системы). Как следствие, подготовленный ярлык обращается к службе, которая уже в свою очередь запускает заданное ПО.
Особенность программы в том, что есть возможность авторизовать не только программы, но и папки (включая сетевые). А хранение настроек в реестре позволило добавить шаблоны групповых политик, примерно как мы писали в статье «Погружение в шаблоны и приручение GPO Windows». Благодаря этому при необходимости настройки можно применять прямо из Active Directory.
Основное окно программы.
Программа богато документирована на официальном сайте.
У этого автора есть еще и программа RunAsSpc, позволяющая запускать исполняемые файлы под правами другого пользователя, передавая учетные данные через зашифрованный файл.
Мне остается только добавить, что это ПО бесплатно только для личного использования.
Но учтите, что из программы, запущенной под административными правами, можно натворить бед. Например, запустить привилегированную командную консоль через диалог Файл — Открыть.
Запускаем cmd.exe прямо из редактора реестра.
Немного защититься помогут политики запрета контекстного меню и прочих диспетчеров задач, часть из которых может настроить AdmiLink. Но в любом случае следует быть осторожным.
А вам приходилось городить странные костыли? Предлагаю делиться историями в комментариях.
Читайте также: