您必須提供系統管理員權限 才能刪除此資料夾
您一定注意到,您的机器上经常会安装许多程序,需要管理权限才能启动。拥有管理员权限可让您更改系统,这可能会影响所有其他用户。换句话说,您决定以管理员身份运行的任何程序,可以在运行时更多地访问计算机。
用户帐户控制在进行更改之前通知您 - 并非所有更改,但只有需要管理员级别的更改或提升的权限。无论何时运行某些程序,都可能首先看到UAC提示。只有在你同意之后,程序才能运行。这是Windows中的一项安全功能。关键在于了解可以做什么以及如何在不影响安全性的情况下实现对管理员权限或特权提升的更改。
让我们看看各种选项和场景。
打开提升的命令提示符窗口
可以使用CMD执行许多任务,某些任务需要提升特权才能执行。通过Windows 8.1,您可以使用WinX菜单轻松打开 命令提示符(管理员) 。这篇文章展示了如何以管理员身份运行命令提示符。
阅读:如何使用提升的权限创建快捷方式以运行程序
使程序始终以管理员身份运行
如果您想使一个程序总是以管理员权限运行,右键单击该程序的可执行文件,选择属性。在这里,选择“以管理员身份运行此程序”框。点击应用>确定。本文将详细介绍如何使应用程序始终以管理员身份运行。
使用Secpol
运行 secpol.msc 来关闭管理员审批模式以打开本地安全策略并导航到本地策略>安全设置。在右侧窗格中,您会看到一个设置 用户帐户控制:打开管理员批准模式。双击它,然后选择 禁用 。
此策略设置控制计算机的所有用户帐户控制(UAC)策略设置的行为。如果您更改此策略设置,则必须重新启动计算机。选项有:(1) 启用。 (默认)启用管理员审批模式。必须启用此策略,并且还必须正确设置相关的UAC策略设置,以允许内置管理员帐户和属于管理员组的所有其他用户以管理员批准模式运行。 (2) 禁用。管理员审批模式和所有相关的UAC策略设置都被禁用。如果此策略设置处于禁用状态,则安全中心会通知您操作系统的整体安全性已降低
请注意,这会降低计算机的整体安全性!
在Windows 10/8 / 7
标准用户没有任何特殊权限来更改服务器管理。他可能没有以下权限:添加,删除,修改用户,关闭服务器,创建和管理组策略对象,修改文件权限等等
但拥有管理员权限的用户可以做更多的事情比标准用户。然而,这些权利是在给予他们在本地服务器,域和林中的每个组中的每个级别的提升特权之后被授予的。
当用户被添加到其中一个组时,他们获得了超过标准用户。他们获得额外的用户权利。这些是控制“谁”可以对电脑做“什么”的权利或配置。配置后,每台计算机可以支持一组控制该计算机不同区域的独特管理员。
每台计算机的用户权限超过35个。下面列出了控制计算机提升权限的一些最常见的用户权限:
- 关闭系统
- 强制关闭远程系统
- 作为批处理作业登录
- 作为服务登录
- 备份和恢复文件和目录
- 启用可信委托
- 生成安全性审核
- 加载和卸载设备驱动程序
- 管理审核和安全日志
- 取得文件和其他对象的所有权
使用组策略(本地/活动目录)部署用户权限。这为以一致的方式控制对服务器的访问铺平了道路。此外,每个文件,文件夹和注册表项都有一个访问控制列表(ACL)。该列表提供标准权限,如
完全控制
- 修改
- 读取
- 这些标准权限可以更轻松地配置对象。简而言之,ACL是一种用户,组和/或计算机的列表,这些用户,组和/或计算机被授予与ACL关联的对象的权限。您可以在WindowsSecurity.com的这篇出色文章中阅读关于此的完整详细信息,Active Directory委派,组策略委派等。它讨论了如何通过Active Directory和服务器授予提升的权限。
这些操作方法可能也令你感兴趣:
获取注册表项的所有权和完全控制权
- 获取文件和文件夹的完全所有权
如何在Windows 8中掌握存储空间
Windows 8的新存储空间功能使管理和备份跨多个驱动器的数据变得前所未有的简单。
如何在Windows 8中启用休眠模式
默认情况下,Microsoft(莫名其妙地)在新操作系统中隐藏此选项。下面介绍如何恢复它。
如何在Windows 8中激活Windows Defender
Microsoft的股票Windows Defender应用程序可以保护您的Windows 8 PC免受各种危害,但OEM可以禁用该软件安装防病毒试用版。以下是重新打开它的方法。