Le shell Windows 7 (Explorateur) peut être exécuté avec les privilèges d’administrateur par ce processus manuel:
Explorer
et en sélectionnant Create this task with administrative privileges
.Après avoir suivi le processus ci-dessus, Windows Shell s'exécutera avec des privilèges d'administrateur et tous les programmes qu'il lancera disposeront également de privilèges d'administrateur. Cela facilite grandement l'exécution de tâches nécessitant le privilège, en particulier pour les applications en ligne de commande, qui échouent généralement en mode silencieux ou avec un message Access denied.
au lieu de donner la possibilité d'utiliser le contrôle de compte d'utilisateur pour élever les privilèges du processus.
Ce qui m'intéresse, cependant, est de créer un compte qui utilise un shell privilégié par défaut, plutôt que de devoir suivre ce processus laborieux à chaque fois. Comment ceci peut être fait?
Autant que je sache, vous ne pouvez pas créer un compte comme celui-ci, mais si vous vous connectez en tant qu '"Administrateur" (et pas simplement en tant que compte membre du groupe des administrateurs, ce n'est pas suffisant.) être lancé surélevé.
Ce n'est pas quelque chose que vous devriez faire normalement, mais si vous en avez besoin, alors vous en avez besoin.
C'est une idée terrible. Vous souhaitez revenir aux jours Win XP où tout est exécuté en tant qu'administrateur? Vous abandonnez tous les gains de sécurité réalisés par Vista et Windows 7. Les applications à interface graphique doivent toutes invoquer le contrôle de compte d'utilisateur (UAC). Ce type de piratage n'est donc pas nécessaire dans ce cas.
Si vous devez exécuter des applications de ligne de commande en tant qu'administrateur, ouvrez simplement une invite de commande administrateur. C'est très simple, appuyez simplement sur WIN, tapez 'cmd', puis appuyez sur ctrl + Maj + Entrée. Ou encore plus simple, vous pouvez créer un raccourci vers cmd et, dans les paramètres, définissez-le sur "Exécuter en tant qu'administrateur".
En ce qui concerne la question initiale, si vous exécutez le shell ENTIER avec des droits d’administrateur, vous pouvez également vous connecter avec un compte administrateur et en finir avec celui-ci. Vous détruisez fondamentalement l'objectif de la division des comptes en ce qui concerne la sécurité. Ce que je recommanderais est d’explorer Explorer en tant que compte d’administrateur distinct.
Solution facile pour lancer Explorer en tant qu'administrateur:
Remarque: cela ne fonctionne pas dans une fenêtre PowerShell et je ne sais pas pourquoi. Par exemple .. Lancer une fenêtre PowerShell en tant qu'utilisateur admin (et je ne parle pas d'exécuter en tant qu'administrateur ici) et entrer 'Explorer' ou 'invoke-item Explorer.exe' lancera la fenêtre mais avec uniquement des droits d'utilisateur; Cependant, taper "CMD" dans cette même fenêtre PowerShell puis simplement "Explorer" fonctionnera.
Autre remarque super amusante: la plupart des gens ne le savent pas, mais il existe une case à cocher pour toujours exécuter les fenêtres PowerShell en tant qu'administrateur, de sorte que vous n'ayez pas toujours besoin de faire un clic droit pour le sélectionner (car PowerShell nécessite quand même un administrateur). Pour le trouver:
Il est vrai que, à partir de Win 7, il n’existe pas de moyen simple d’exécuter l’explorateur Windows avec des privilèges d’administrateur. L'exécution normale en tant qu'administrateur est par défaut ignorée pour Explorer.
Mais il existe une solution de contournement intéressante si vous n'avez pas souvent besoin de ces autorisations élevées:
Les boîtes de dialogue de fichiers (Ouvrir, Enregistrer sous, ...) de toutes les applications Windows sont des incarnations presque complètes de l'Explorateur et héritent des droits de l'utilisateur de leur application. Donc, si vous démarrez le Bloc-notes en tant qu'administrateur et ouvrez la boîte de dialogue "Fichier Ouvrir", vous pouvez l'utiliser pour manipuler des fichiers avec des privilèges d'administrateur. Vous pouvez modifier et supprimer des fichiers protégés et vous pouvez changer la propriété de votre utilisateur standard.
Pourquoi ne pas activer l'élévation automatique pour le compte administrateur intégré?
Lancer la stratégie de sécurité locale
Allez à: Stratégies locales\Options de sécurité
Recherchez: Contrôle du compte d'utilisateur: mode d'approbation administrateur pour le compte d'administrateur intégré et assurez-vous qu'il est désactivé (il s'agit quand même de la valeur par défaut).
Vous pouvez maintenant basculer rapidement vers le compte administrateur intégré pour tous vos besoins administratifs.
Si vous désactivez l'UAC, quel est le problème qui reste?
Vous pouvez essayer les méthodes décrites dans cet article d’Aaron Margosis , qui est destiné à Vista mais qui pourrait bien fonctionner sous Windows 7 (je n’ai pas testé cela).
@Andrew Certaines applications ne se comportent pas correctement avec le contrôle de compte d'utilisateur car elles ne sont pas écrites correctement pour fonctionner avec le contrôle de compte d'utilisateur, et c'est souvent parce qu'elles n'ont pas été écrites correctement. Les suspects habituels sont des choses qui essaient d'écrire des paramètres de registre de niveau utilisateur sous HKLM. UAC aide en virtualisant cela, mais si une partie ultérieure du code qui lit le paramètre est codée en dur, elle peut contourner la virtualisation, ne pas trouver le paramètre et ne pas se comporter comme prévu (c'est également pourquoi il est vraiment déconseillé de désactiver UAC pendant que vous installez et configurez toutes vos applications puis que vous le réactivez ensuite, car les paramètres peuvent se retrouver dans des endroits étranges)
Moyen rapide d'obtenir une fenêtre Explorer surélevée:
cmd
pour le trouver.cmd
(ou appuyez sur le bouton de menu du clavier) et choisissez "Exécuter en tant qu'administrateur".Explorer
<return>
dans la fenêtre de commande élevéeIl existe une option dans "les options de dossier" de l'explorateur pour exécuter chaque nouvelle fenêtre de l'explorateur en tant que tâche distincte. Avec cette option, vous devriez pouvoir exécuter une deuxième copie de Explorer.exe ...
Également possible est l'exécution d'une instance de par exemple. mspaint à l'aide de la commande runas (runas/user: votredomaine\youradminuser mspaint), puis accédez à fichier - ouvrir. Voilà, vous avez votre explorateur surélevé ...