Como conceder ou obter privilégios elevados no Windows 10/8/7



Atualizado em September 2024: Pare de receber mensagens de erro que tornam seu sistema mais lento, utilizando nossa ferramenta de otimização. Faça o download agora neste link aqui.
  1. Faça o download e instale a ferramenta de reparo aqui..
  2. Deixe o software escanear seu computador.
  3. A ferramenta irá então reparar seu computador.


Você deve ter notado que, muitas vezes, há muitos programas instalados em sua máquina que requerem direitos administrativos para iniciar. Ter direitos de administrador permite que você faça alterações no sistema, o que pode afetar todos os outros usuários. Em outras palavras, qualquer programa que você decidir executar como administrador, permite que ele tenha mais acesso ao computador quando for executado.

O Controle de Conta de Usuário notifica você antes que as mudanças sejam feitas – não todas as mudanças, mas apenas aquelas que requerem nível de administrador ou permissões elevadas. Sempre que você executar alguns programas, você pode ver o UAC Prompt primeiro. Somente depois que você der seu consentimento, o programa será executado. Este é um recurso de segurança no Windows. A chave está em entender o que pode ser feito e como mudanças nos direitos de administrador ou privilégios elevados podem ser alcançados sem comprometer a segurança.


Vamos ver as várias opções e cenários.

Abrir janela de prompt de comando elevado



Atualizado: setembro 2024.

Recomendamos que você tente usar esta nova ferramenta. Ele corrige uma ampla gama de erros do computador, bem como proteger contra coisas como perda de arquivos, malware, falhas de hardware e otimiza o seu PC para o máximo desempenho. Ele corrigiu o nosso PC mais rápido do que fazer isso manualmente:

  1. Etapa 1: download da ferramenta do reparo & do optimizer do PC (Windows 10, 8, 7, XP, Vista - certificado ouro de Microsoft).
  2. Etapa 2: Clique em Iniciar Scan para encontrar problemas no registro do Windows que possam estar causando problemas no PC.
  3. Clique em Reparar tudo para corrigir todos os problemas
  4. download



Enquanto você pode realizar muitas tarefas usando o CMD, algumas tarefas requerem privilégios elevados para serem executadas. O Windows 8.1 permite que você abra facilmente
Prompt de Comando (Admin)

usando o menu WinX. Este post mostra como você pode executar o prompt de comando como administrador.

Ler
: Como criar atalhos com privilégios elevados para executar um programa.

Faça o programa sempre funcionar como Administrador

Se você quiser que um programa seja sempre executado com privilégios de administrador, clique com o botão direito do mouse no arquivo executável do programa e selecione Propriedades. Aqui, selecione a caixa Executar este programa como administrador. Clique em Aplicar > OK. Este post mostrará a você em detalhes, como fazer com que os aplicativos sempre funcionem como administradores.

Desativar o Modo de Aprovação de Administrador usando Secpol

Corra
secpol.msc

para abrir a Política de segurança local e navegar para Políticas locais > Configurações de segurança. No painel direito você verá uma configuração
Controle de Conta de Usuário: Ative o Modo de Aprovação de Admin
. Clique duas vezes nele e selecione
Deficientes

…Arkansas.

Esta configuração de política controla o comportamento de todas as configurações de política de Controle de Conta de Usuário (UAC) para o computador. Se você alterar essa configuração de política, deverá reiniciar o computador. As opções são:

Habilitado
. (Predefinição) O Modo de Aprovação de Admin está activado. Esta política deve ser ativada e as configurações de política UAC relacionadas também devem ser definidas adequadamente para permitir que a conta de Administrador incorporada e todos os outros usuários que são membros do grupo Administrators sejam executados no Modo de Aprovação de Administrador

.

Deficientes
. O Modo de Aprovação de Administrador e todas as configurações de política UAC relacionadas estão desativadas. Se esta configuração de política estiver desabilitada, o Centro de Segurança notifica que a segurança geral do sistema operacional foi reduzida.

Cuidado, isto irá diminuir a segurança geral do seu computador!

Concessão de privilégios elevados no Windows 10/8/7

Um usuário Standard não tem nenhuma permissão especial para fazer alterações na administração do servidor. Ele pode não ter os seguintes privilégios: Adicionar, excluir, modificar um usuário, desligar o servidor, criar e administrar Objeto de política de grupo, modificar permissões de arquivos, etc.

Mas um usuário com direitos de administrador, pode fazer muito mais do que o usuário padrão. Os direitos, no entanto, são concedidos depois que ele recebe privilégios elevados para cada nível em um dos grupos: Servidor Local, Domínio e Floresta.

Quando um usuário é adicionado a um dos grupos, ele recebe poder extra para fazer mais do que o usuário padrão. Eles obtêm Direitos de Usuário extras. Esses são os direitos ou as configurações que controlam quem pode fazer o que ao computador. Quando configurado, cada computador pode suportar um conjunto único de administradores que controlam diferentes áreas desse computador.

Existem mais de 35 direitos de usuário por computador. Alguns dos direitos de usuário mais comuns que controlam privilégios elevados sobre um computador estão listados abaixo:

  • Desligar o sistema
  • Forçar o desligamento do sistema remoto
  • Logon como um job em lote
  • Entrar como um serviço
  • Backup e restauração de arquivos e diretórios
  • Habilitar confiável para delegação
  • Gerar auditorias de segurança
  • Carregar e descarregar drivers de dispositivos
  • Gerenciar auditoria e log de segurança
  • Tomar posse de arquivos e outros objetos

Os direitos do usuário são implantados usando a Política de Grupo (Diretório Local/Ativo). Isso abre caminho para o controle do acesso a servidores de forma consistente.

Além disso, cada arquivo, pasta e chave de Registro tem uma Lista de Controle de Acesso (ACL). A lista fornece permissões padrão, como

  1. Controle total
  2. Modificar
  3. Ler

Estas permissões padrão permitem uma configuração mais fácil sobre os objetos. Em resumo, ACL é uma espécie de lista de usuários, grupos e/ou computadores aos quais são concedidas permissões sobre o objeto associado à ACL. Você pode ler todos os detalhes sobre isso, delegação de Active Directory, delegação de política de grupo e mais, neste excelente post no WindowsSecurity.com. Ele discute como conceder privilégios elevados sobre o Active Directory e um servidor.

Estes how-to’s também te podem interessar:(Alaska)

  1. Tome posse e controle total das chaves do registro
  2. Tomar posse total de arquivos e pastas


RECOMENDADO: Clique aqui para solucionar erros do Windows e otimizar o desempenho do sistema

Leave a Comment