Обычная флешка. Выбор надёжной и быстрой флешки

31.03.2019
  • Разбор полетов, или Активизация Windows Mail в Windows 7 - три года спустя
  • Множество пользователей, привыкших к Windows XP, после перехода на Семерку или Восьмерку удивляются: а зачем там нужна опция запуска от имени администратора, если моя учетка и так админская. Дело в том, что разработчики Microsoft не дали обычным пользовательским аккаунтам, даже со статусом "Администратор", полных прав (как это было в XP), чтобы предотвратить полноправный запуск программ, в числе которых могут оказаться проникшие в систему вредоносные. Да и сам пользователь, если он недостаточно продвинутый, может наворотить невесть чего в системе, если не ограничить его в правах запуска системных команд. Для продвинутых же имеется особая учетная запись с именем "Администратор", являющаяся по сути Супер Администратором, в которой все эти ограничения сняты. Но, в отличие от WinXP, по умолчанию она неактивна. Есть несколько способов включить суперадминский аккаунт, и я здесь попробую их изложить подробно и с кликабельными картинками.

    Внимание:

    • Предлагаемые к рассмотрению методы работают для всех перечисленных в заголовке ОС. Единственное отличие - в шаге 1 способа 3, но по нему имеется отдельная статейка, о чем я ниже и упоминаю . Скриншоты сделаны в Windows 8.1.
    • Способы 1 и 2 применимы только для Windows 7 Professional, Enterprise и Ultimate, поскольку в Starter edition и обеих домашних версиях нужные оснастки недоступны. Для Windows 8/8.1 Pro и Enterprise все три способа работают на ура, а вот в "базовых" редакциях первые две методики не подходят по той же причине, что и для Семерки. Способ 3 годится для всех версий (исключая, разумеется, Windows RT и RT 8.1).
    • Также для Win8/8.1 все действия проводятся на PC в интерфейсе рабочего стола старыми добрыми методами - через клавиатуру и мышь. Metro-интерфейс не использую.

    Предисловие на этом окончено. Он сказал: "Поехали!" и взмахнул рукой.

    Способ 1. Через оснастку "Локальные пользователи и группы" | "Local Users and Groups".

    Способ 2. Воспользоваться оснасткой "Локальная политика безопасности" | "Local Security Policy".


    Способ 3. Через командную строку окна консоли.


      Пара примечаний:

    1. Для деактивации учетной записи Администратора в синтаксисе команды просто измените значение флажка active с yes на no .
    2. Заодно из той же командной строки можно сменить пароль Администратора, воспользовавшись командой
    3. net user Administrator password

      с соответствующими флагами.

    Итак, задача, вынесенная в заголовок, выполнена одним из предложенных способов. Если теперь выйти из системы или перезагрузиться, на экране приветствия наряду с обычными пользовательскими записями появится и учетка "Администратор". Логиньтесь в нее и чувствуйте себя хозяином операционной системы.

    Случаи, когда работа из учетной записи Супер Администратора может быть полезна, описаны в других статьях этого сайта. Например, для включения Windows Mail в тех же ОС.

    И в заключение хочу отметить одну важную вещь. Один из часто задаваемых вопросов: а не стоит ли использовать учетку Админа как свой основной аккаунт? Ответ здесь - категорическое НЕТ. Причины изложены в начале этой статьи . Поэтому пользуйтесь этой опцией только в случаях, когда некая проблема не решается из обычной учетной записи.

    В Windows 8, как и в предыдущих версиях клиентской операционной системы Microsoft существует специальная встроенная учетная запись администратора, которая по умолчанию скрыта. Эта учетная запись (“Administrator ”) создается при установке системы и переводится в состояние «Отключена». Для пользователя создается отдельная учетная запись, также обладающая администраторскими привилегиями и входящая в группу локальных администраторов, но в случае выполнения из под этой учетной записи операций, требующих административных полномочий, появляется запрос UAC (User Account Control). Кроме того ряд системных каталогов и файлов просто нельзя править и удалять из-под этой учетки, даже с повышенными правами. Для этого приходится вручную модифицировать NTFS разрешения на данные объекты файловой системы.

    Встроенная учетная запись администратора обладает неограниченными правами в системе и позволяет выполнять любые операции в системе без ограничения и запросов UAC. Учетную запись администратора можно (а зачастую и нужно) переименовать, но удалить ее нельзя. Включить скрытую учетную запись администратора в Windows 8, как и в других системах Windows, может потребоваться для устранения каких-либо сложных неисправностей, диагностики работы системы или удаления вредоносного ПО.

    Учетная запись администратора в Windows 8 отключена по соображениям безопасности, в первую очередь, чтобы защитить систему от некорректных действий пользователя с неограниченными правами, а также усложнить вредоносных программам задачу заражения и внедрений в операционную систему.

    В этой статье мы рассмотрим несколько способов активации встроенной записи администратора в Windows.

    Примечание . По умолчанию у встроенной записи администратора нет пароля, поэтому немедленно смените его с учетом требования сложности пароля. Активируйте встроенного администратора только тогда, когда это действительно необходимо, и сразу после выполнения требуемых операций отключите его. Постоянно работать под этой учеткой категорически не рекомендуется!

    Включаем администратора Windows 8 из консоли управления системой

    Включить встроенную запись администратора в Windows 8 из консоли управления системой (Computer Manager). Для этого нужно нажать ПКМ по значку Computer и выбрать пункт Manage .

    Ту же самую консоль модно открыть, набрав в строке поиска или в окне быстрого запуска «Windows + R » команду lusrmgr.msc .

    В открывшейся консоли управления компьютером разверните элемент System Tools-> Local Users and Groups . В правой панели вы увидите учетную запись администратора.

    Щелкните правой кнопкой по учетке Administrator и в меню выберите Properties .

    В свойствах учетной записи снимите флажок Account is disabled (Учетная запись отключена) . Далее не забудьте задать сложный пароль (если пароль забудете, его всегда можно сбросить, подробнее в статье )для учетной записи встроенного администратора (ПКМ по учетной записи -> Change Password). После этого можно выйти из системы и зайти уже под администратором.

    Включаем админа из командной строки

    Включить и отключить локального администратора в Windows 8можно также и из командной строки. Для этого и выполните команду:

    Net user administrator /active:yes

    Отключается учетная запись администратора командой:

    Net user administrator /active:no

    Активация встроенного администратора локальной политикой

    Еще один способ управления встроенным администратором в Windows 8 — локальная политика безопасности (local security policy). Эта методика будет работать только в Windows 8 Professional/ Enterprise. Для этого в панели управления откройте каталог Administrative Tools и выберите элемент Local Security Policy .

    В левой панели открывшейся оснастки разверните элемент Security Settings->Local Policies->Security Options . В правой панели выберите пункт Accounts: Administrator account .

    Дважды щелкните по элементу и, чтобы включить учетную запись администратора, выберите опцию Enabled .

    Вот три способа активации встроенной учетной записи администратора в Windows 8, которые удалось нам обнаружить.

    Для решения задач по управлению настройками операционной системы Windows необходимы привилегии администратора. Как правило, в системе существует учётная запись «Администратор» или «Administrator» в зависимости от языка системы, но эта запись может быть скрыта или отключена.

    Включение встроенной учётной записи администратора

    Включить учётную запись можно несколькими способами.

    Посредством командной строки

    1. Для того, чтобы запустить командную строку, необходимо кликнуть правой кнопкой мыши на иконке с флагом Microsoft (на месте кнопки Пуск) и выбрать пункт «Командная строка (администратор)».

    2. В появившемся окне ввести команду:

    Net user Администратор /active:yes

    Для того чтобы сделать учётную запись администратора активной.

    Для того чтобы вновь выключить учётную запись, нужно изменить ключ yes на no.

    Разумеется, если речь идёт об английской версии Windows, учётная запись будет писаться так «Administrator».

    Через консоль управления

    Этот способ подходит для пользователей, привыкших работать с графическим интерфейсом системы.

    1. Кликаем правой кнопкой мыши по пиктограмме «Этот компьютер»;

    2. В контекстном меню выбираем пункт «Управление»;

    3. В появившейся оснастке в дереве параметров открываем раздел «Управление компьютером – Служебные программыЛокальные пользователи и группы – Пользователи»;

    4. Находим пользователя с логином «Администратор» (или «Administrator» в англоязычной версии системы), кликаем правой кнопкой мыши;

    5. В контекстном меню выбираем пункт «Свойства», обращаем внимание на первый пункт «Задать пароль», он нам пригодится;

    6. В свойствах учётной записи снимаем галочку с пункта «Отключить учётную запись» и нажимаем «ОК»;

    7. Так как теперь мы открыли доступ к привилегированной учётной записи, будет лучше защитить её надёжным паролем. Для этого повторяем 4-ый пункт из данного списка и выбираем пункт «Задать пароль»;

    8. Устанавливаем пароль на пользователя;

    Теперь нетрудно заметить, что на экране приветствия теперь отображается ещё и пользователь «Администратор».

    На самом деле, существует способ, благодаря которому можно скрыть пользователя «Администратор» с экрана приветствия, но при этом оставить его активным, для того, чтобы пользоваться функцией запуска приложений от имени администратора (runas).

    Спрятать пользователя с экрана приветствия

    Внимание! Все операции с системным реестром нужно выполнять очень внимательно. Ошибочное изменение может послужить полной невозможности загрузить операционную систему.

    Для того чтобы спрятать пользователя с экрана приветствия, необходимо открыть редактор реестра (Выполнить – «regedit.exe» ) и открыть в нём ветвь

    Скорее всего, последние два подкаталога из этого пути будут отсутствовать в системе, их необходимо будет создать. Это делается из контекстного меню, вызываемого кликом правой кнопкой мыши в раздел, внутри которого мы собираемся создать новый объект (параметр или вложенный подраздел).

    Затем, аналогичным образом, добавить параметр DWORD 32 бита с именем, идентичным имени пользователя, которого мы хотим спрятать, а значение оставить равным нулю. Это означает, что пользователь не будет показываться на экране приветствия.

    Вновь включить его отображение можно присвоив параметру единицу, или удалив его вовсе.
    Кроме того, в этом же разделе можно перечислить и других пользователей, отображение которых на экране приветствия мы посчитаем нежелательным.

    Е сли в Windows 8 или Windows 8.1 вы попробуете открыть, переместить или отредактировать какой-либо системный файл, то, скорее всего, получите ошибку, указывающую на отсутствие прав доступа. Причем ошибка эта возникает даже в том случае, если вы работаете с правами администратора. А для чего собственно нужно вмешиваться в систему и что-то там изменять? Причин тому может быть множество. Допустим, вам нужно вручную отредактировать лог или изображение или заменить файл ради какого-то смелого эксперимента. Так вот, сделать это вы не сможете, даже обладая правами администратора.


    Причина в том, что в Windows 8 существуют права еще более высокого уровня доступа, если можно так выразиться права root. Принадлежат они самой системе. Чтобы получить их, вам нужно изменить несколько простых настроек. Есть два варианта – изменение прав доступа вручную и с помощью специальной утилиты TakeOwnershipEx . Для начала рассмотри первый способ . Допустим, вам нужно получить полные права доступа к системному файлу twinui.dll. Кликните по нему правой клавишей мыши и в контекстном меню выберите Свойства.

    В окне свойств переключаемся на вкладку «Безопасность» и жмем «Дополнительно».

    При этом откроется окно дополнительных параметров безопасности.

    В верхней части окна вы можете видеть имя файла и путь к нему, а также имя истинного его владельца. По умолчанию это TrustedInstaller , для некоторых типов файлов это может быть СИСТЕМА . Вот именно его и нужно сменить. Нажмите «Изменить», в открывшемся окошке впишите ваше имя пользователя и, нажав кнопку «Проверить имена», убедитесь в корректности указанного имени. Если оно указано правильно, к нему добавится имя компьютера. Нажмите OK и сохраните результат редактирования.

    Теперь возвращаемся к окну свойств twinui.dll, жмем кнопку «Изменить»,

    в списке выбираем имя пользователя, которого мы назначили вместо TrustedInstaller , устанавливаем в чекбоксах галочки и сохраняем результат.

    Поздравляем, отныне вы полноправный владелец этого объекта. Почти таким же самым образом можно устанавливать права доступа и к каталогам.

    Все, что до этого момента мы делали вручную, можно сделать с помощью утилиты TakeOwnershipEx . Это очень простое и легкое в использовании приложение выполняет все вышеописанные операции, только намного быстрее. В окне утилиты нужно нажать кнопку «Получить права доступа» и указать путь к папке или файлу, которые нужно «разблокировать».

    Утилита запоминает все изменения, так что восстановить права доступа не составит особого труда, тем более что для этого в TakeOwnershipEx имеется соответствующая опция.

    Кстати, при инсталляции программа встраивается в Проводник, что делает работу с ней еще более удобной и быстрой.

    По сравнению с первым способом использование утилиты имеет определенные ограничения. Так, вы не сможете устанавливать права на каталоги рекурсивно, то есть при установке прав на папку, вложенные папки и содержащиеся в них файлы не обрабатываются . И в заключение хотелось бы обратить ваше внимание на следующее. Изменять права доступа к системным файлам и каталогам без особой нужды не рекомендуется, так как это ослабляет защиту Windows и делает ее уязвимой перед атаками вредоносного ПО . Если это возможно, после редактирования того или иного системного объекта права доступа к нему необходимо вернуть к значениям по умолчанию.

    Как в Windows 10 принудительно обновить локальные политики без перезагрузки... Во всех популярных редакциях Windows 10 выше Home имеется встроенный инструмент администрирования gpedit.msc или локальные групповые политики. Данный инструмент включает в себя широкий спектр политик (настроек) и предназ...