Как не вводить каждый раз пароль администратора
Перейти к содержимому

Как не вводить каждый раз пароль администратора

  • автор:

Можно ли войти в Windows без пароля?

При входе в Windows с учетной записью Майкрософт необходимо использовать пароль. Пароль обеспечивает безопасность вашей учетной записи независимо от компьютера, на котором вы входите, и от используемых приложений, параметров и служб.

Чтобы не вводить пароль каждый раз при входе, можно использовать другие способы входа с учетной записью, например графический пароль или ПИН-код. Если ваш компьютер оснащен сканером отпечатков пальцев, возможен вход в систему по отпечатку пальца. (Какой бы способ входа в систему вы ни выбрали, для использования учетной записи Майкрософт вам все равно нужен «обычный» пароль.)

  1. Выполните прокрутку от правого края экрана и нажмите кнопку Поиск.
    (Если вы используете мышь, найдите правый нижний угол экрана, переместите указатель мыши вверх и нажмите кнопку Поиск.)
  2. Введите вход и выберите элемент Изменить параметры входа.
  3. Выберите предпочтительный способ входа и следуйте инструкциям.
  • Также можно изменить политику паролей, чтобы не приходилось вводить пароль каждый раз при выходе компьютера из спящего режима. На странице Параметры входа в разделе Политика паролей нажмите кнопку Изменить и следуйте инструкциям.
  • Если компьютер входит в домен, некоторые способы входа, например с использованием смарт-карт или графического пароля, могут управляться системным администратором.

При входе в Windows с локальной учетной записью можно отказаться от ввода пароля. Но это наименее надежный способ входа в систему, и использовать его не рекомендуется. Можно также перейти от учетной записи Майкрософт к локальной учетной записи, но ее невозможно использовать для загрузки приложений из Магазина Windows и для синхронизации параметров через Интернет.

Переход от учетной записи Майкрософт к локальной учетной записи

  1. Проведите пальцем от правого края экрана и нажмите кнопку Параметры, а затем выберите пункт Изменение параметров компьютера.
    (Если вы используете мышь, найдите правый нижний угол экрана, переместите указатель мыши вверх, нажмите кнопку Параметры ивыберите пунктИзменить параметры компьютера.)
  2. Выберите компонент Учетные записи, а затем — Ваша учетная запись.
  3. Нажмите кнопку Отключить и следуйте инструкциям.

Как сделать так, чтобы программа не требовала пароль администратора и запускалась сразу?

Author24 — интернет-сервис помощи студентам

В Windows 7 две УЗ (Админ и пользователь). Когда захожу в УЗ пользователя при запуске программы, она требует пароль от администратора.. Как сделать так, чтобы программа запускалась сразу и не требовала пароль администратора?

Лучшие ответы ( 1 )
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
Ответы с готовыми решениями:

Как сделать, чтобы с флешки при её подключении запускалась программа?
Нужно сделать чтобы после того как я вставлю флешку, запускалась на ней определенная программа, как.

Сделать так, чтобы программа при запуске требовала привилегии администратора
Как можно сделать, что бы программа при запуске требовала UAC? (ну, что бы при запуске вылетало.

Как сделать так чтобы программа не требовала фокуса
Как мне сделать так чтобы F1 можно было нажать без фокуса на окне т.е. из другого окна from.

Как сделать чтобы написанная мной программа запускалась от имени администратора?
Моя программа, написанная на Delphi XE7 не может работать, если пользователь установил её в С:\, a.

Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows

7431 / 4184 / 527
Регистрация: 13.03.2013
Сообщений: 15,267
Записей в блоге: 14

Лучший ответ

Сообщение было отмечено HotBeer как решение

Решение

Способ первый: дать права пользователю на папку, куда установлена программа.
Способ второй:
Кликните здесь для просмотра всего текста

Создаем ярлык на рабочем столе
———————————————————
Объект: runas /savecred /user:имя_пользователя CCleaner.exe
Рабочая папка(оставляем без изменений):»C:\Program Files\CCleaner»
———————————————————
При первом запуске потребуется ввести пароль администратора, при дальнейших запусках ввод пароля не потребуется.

Как установить программу если запрашивает пароль администратора?

На удаленный ПК в домене, необходимо установить ПО teamviewer, но при установке требует пароль администратора домена, и так же при установке любой программы. Пароль пользователю дать естественно не могу, пробовал установить удаленно через скайп управление, но при выводе диалогового окна для ввода администраторского пароля, скайп выключает сеанс. Из за этого не получается ничего поставить пользователю.
Я и есть администратор домена, просто не хочется ехать в другой конец города чтобы установить проги.
Возможно я еще многого не понимаю, вот и хочу разобраться, как можно это провернуть.
Как быть?

  • Вопрос задан более трёх лет назад
  • 7638 просмотров

Комментировать
Решения вопроса 0
Ответы на вопрос 8

Jump

АртемЪ @Jump Куратор тега Системное администрирование
Системный администратор со стажем.

Как установить программу если запрашивает пароль администратора?

Ввести пароль разумеется.
Он для этого и придуман, чтобы пользователи не знающие пароля не могли ничего установить, и тем самым испортить работу компьютера.

необходимо установить ПО teamviewer

Для обычного управления тимвьювер устанавливать не нужно, он работает без установки.
Устанавливают необходимо только тимвьювер хост если он нужен — в этом случае нужно обратится к администратору домена.

пробовал установить удаленно через скайп управление

Не мучайтесь со скапом в доменной сети, обратитесь к администратору домена, он знает как установить.
Ответ написан более трёх лет назад
Нравится 4 3 комментария

Slayer_nn

Yan @Slayer_nn Куратор тега Windows
Странно, что вы rdp не упомянули

Jump

АртемЪ @Jump Куратор тега Системное администрирование
Yan, А чем тут RDP поможет?
Если уж тимвьюер установить не получается — тут уж не до RDP.

NnovichokAdmin

Novichok Admin @NnovichokAdmin Автор вопроса
Вся соль в том, что я и есть администратор!))) очень очень зеленый)

Viji

Associate DevOps Engineer
А что RDP нельзя использовать?
Ответ написан более трёх лет назад
Комментировать
Нравится 2 Комментировать

CityCat4

Внимание! Изменился адрес почты!

Окей, гугл
Dameware

(Cпойлер — отличная вещь. Лицензируется по рабочим местам саппорта)

Ответ написан более трёх лет назад
Нравится 2 1 комментарий
Да, вещь не заменимая в хозяйстве)
Да и человеку триалки бы хватило бы что бы решить задачу)
Системный администратор Windows

1. Корпоративные образы необходимо подготавливать заранее, устанавливая весь необходимый софт. Если используется 1 программа которой жизненно необходимы права администратора и её запуск выполняется чуть чаще 1 раза, то поведение UAC можно настроить: winitpro.ru/index.php/2014/04/17/kak-otklyuchit-ua.
2. Для удаленного администрирования используется специализированное ПО, teamviewer, RMS, Dameware, etc. Скайп это файлообменник
3. В домене не обязательно использовать доменные учетные записи. Локальные продолжают работать, просто системе необходимо указать локальный компьютер для поиска соответствующей учетки
4. Если есть связь с доменом, то и RDP должен работать, в котором запрос UAC на повышение прав должен отрабатывать корректно
5. Существует ещё вариант, запуск через скрипт с использованием runas

Запуск программы без прав администратора и подавлением запроса UAC

date

24.03.2023

user

itpro

directory

Windows 10, Windows 11, Windows Server 2016, Windows Server 2019

comments

комментариев 59

Некоторые программы при запуске могут требовать повышения прав до администратора (значок щита у иконки), однако на самом деле для их нормальной работы права администратора не требуется (например, вы можете вручную предоставить необходимые NTFS разрешения пользователям на каталог программы в Program Files и ее ветки реестра). Если на компьютере включен контроль учетных записей (User Account Control), то при запуске такой программы из-под непривилегированного пользователя появится запрос UAC и Windows потребует от пользователя ввести пароль администратора. Чтобы обойти этот механизм многие просто отключают UAC или предоставляют пользователю права администратора на компьютере, добавляя его в группу локальных администраторов. Оба эти способа не рекомендуется широкого использовать, т.к. вы снижаете безопасность и защиту Windows. В этой статье мы рассмотрим, как запустить программу, которая требует права администратора, от имени простого пользователя и подавить запрос повышения привилегий UAC.

Предоставить пользователю права на запуск программы

Программа может запрашивать права администратора при запуске, если:

  • Программе нужно получить доступ на системный каталог или файл, на отсутствуют NTFS разрешения для непривилегированных пользователей;
  • Если программа собрана со специальным флагом, которые требует повышения прав при запуске (requireAdministrator).

В первом случае для решения проблемы администратору достаточно предоставить RW или Full Control разрешения на каталог программы или необходимый системных каталог. Например, программа хранит свои файлы (логи, файлы конфигурации и т.д.) в собственной папке в C:\Program Files (x86)\SomeApp) или каком-то системном каталоге. Для корректной работы программы пользователю нужны права записи в эти файлы. По умолчанию у пользователей нет прав на редактирование данного каталога, соответственно, для нормальной работы такой программы нужны права администратора.

Чтобы разрешить запуск программы под непривилегированным пользователем администратора достаточно вручную предоставить пользователю (или встроенной группе Users) права на изменение/запись на файл/каталог на уровне файловой системы NTFS.

права на запись пользователю в папку программы в ProgramFiles

Чтобы найти список файлов, папок и ключей реестра, к которым обращается программа, воспользуйтесь утилитой Process Monitor (https://learn.microsoft.com/en-us/sysinternals/downloads/procmon). Включите фильтр по имени процесса программы и найдите все ресурсы, при доступе к которым появляется Access Denied. Предоставьте необходимые права на папки/файлы/ветки реестра.

procmon исследование доступа к файлами и ветка реестра программой при запуске

Примечание. В рекомендациях Microsoft для разработчиков указано, что не рекомендуется хранить изменяющиеся данных приложения в каталоге C:\Program Files неверна. Правильнее хранить данные приложения в профиле пользователя. Но это уже вопрос о лени и некомпетентности разработчиков программ.

Запуск программы, требующей права администратора, от обычного пользователя

Ранее мы уже описывали, как можно с помощью параметра RunAsInvoker отключить запрос UAC для конкретной программы. Однако этот метод недостаточно гибкий.

Рассмотрим более простой способ принудительного запуска любой программы без прав администратора (и без ввода пароля админа) при включенном UAC (4,3 или 2 уровень ползунка UAC).

Для примера возьмем утилиту редактирования реестра — regedit.exe (она находится в каталоге C:\windows\). Обратите внимание на щит UAC у иконки. Данный значок означает, что для запуска этой программы будет запрошено повышение привилегий через UAC.

иконка щита UAC у exe файла в Windows 10

Если запустить regedit.exe , то перед вами появится окно User Account Contol с запросом пароля пользователя с правами администратора на этом компьютере ( Do you want to allow this app to make changes to your device? ). Если не указать пароль и не подтвердить повышение привилегии, приложение не запустится.

запрос пароля администратора при запуске программы в windows 10

Попробуем обойти запрос UAC для этой программы. Создайте на рабочем столе файл run-as-non-admin.bat со следующим текстом:

cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» %1″

Теперь для принудительного запуска приложения без прав администратора и подавлением запроса UAC, просто перетащите нужный exe файл на этот bat файл на рабочем столе.

запуск программы в обход UAC и с подавлением запроса пароля администратора

Редактор реестра должен запуститься без появления запроса UAC и без ввода пароля администратора. Откройте диспетчер процессов, добавьте столбец Elevated и убедитесь, что в Windows запушен непривилегированный процесс regedit (запущен с правами пользователя).

regedit с правами пользовтеля (Elevated = No)

Попробуйте отредактировать любой параметр в ветке HKEY_LOCAL_MACHINE. Как вы видите доступ на редактирование реестра в этой ветке запрещен (у данного пользователя нет прав на запись в системные ветки реестра). Но вы можете добавлять и редактировать ключи в собственной ветке реестра пользователя — HKEY_CURRENT_USER.

запуск редактора реестра под пользователем

Аналогичным образом через bat файл можно запускать и конкретное приложение, достаточно указать путь к исполняемому файлу.

run-app-as-non-admin.bat

Set ApplicationPath=»C:\Program Files\MyApp\testapp.exe»
cmd /min /C «set __COMPAT_LAYER=RUNASINVOKER && start «» %ApplicationPath%»

Также можно добавить контекстное меню, которое добавляет у всех приложений возможность запуска без повышения прав. Для этого создайте файл runasuser.reg файл, скопируйте в него следующий код, сохраните и импортируйте его в реестр двойным щелчком по reg файлу (понадобятся права администратора).

Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker] @="Run as user without UAC elevation" [HKEY_CLASSES_ROOT\*\shell\forcerunasinvoker\command] @="cmd /min /C \"set __COMPAT_LAYER=RUNASINVOKER && start \"\" \"%1\"\""

добавть в file explorer windows 10 пункт запуска программы без запроса UAC

Можно распространить этот пункт меню на компьютеры в домене через импорт ветки реестра с помощью групповых политики.

После этого для запуска любого приложения без прав админа достаточно выбрать пункт “Run as user without UAC elevation” в контекстном меню проводника Windows File Explorer.

Run as user without UAC elevation

Еще раз напомню, что использование программы в режиме RUNASINVOKER не запускает приложение с правами администратора. Параметр AsInvoker подавляет запрос UAC и указывает программе, что она должна запуститься с правами текущего пользователя и не запрашивать повышение привилегий. Если программе действительно нужны повышенные права для редактирования системных параметров или файлов, она не будет работать или повторно запросит права администратора.

Запуск программы в режиме RunAsInvoker из командной строки

Переменная окружения __COMPAT_LAYER позволяет устанавливать различные уровни совместимости для приложений (вкладка Совместимость в свойствах exe файла). С помощью этой переменной можно указать настройки совместимости, с которыми нужно запускать программу. Например, для запуска приложения в режиме совместимости с Windows 7 и разрешением 640×480, установите:

set __COMPAT_LAYER=Win7RTM 640×480

свойства совместимости программы

Из интересных нам опций переменной __COMPAT_LAYER можно выделить следующие параметры:

  • RunAsInvoker — запуск приложения с привилегиями родительского процесса без запроса UAC;
  • RunAsHighest — запуск приложения с максимальными правами, доступными пользователю (запрос UAC появляется, если у пользователя есть права администратора);
  • RunAsAdmin — запустить приложение с правами администратора (запрос AUC появляется всегда).

Следующие команды включат режим RUNASINVOKER для текущего процесса и запускает указанную программу:

start «» «C:\Program Files\MyApp\testapp.exe»

Включить режим RunAsInvoker в манифесте exe файла программы

Как мы уже говорили выше, Windows показывает значок щита UAC у программ, которые требуют повышенных привилегий для запуска. Это требование разработчики задают при разработке в специальной секции программы — манифесте.

Вы можете отредактировать манифест исполняемого exe файла программы и отключить требование запускать программу в привилегированном режиме.

Для редактирования манифеста программы можно использовать бесплатную утилиту Resource Hacker. Откройте исполняемый файл программы в Resource Hacker.

В этом примере я буду править манифест утилиты Sysinternals Autologon.exe, которую можно использовать для автоматического входа в Windows без пароля.

В дереве слева перейдите в раздел Manifest и откройте манифест программы. Обратите внимание на строки:

Именно благодаря опции requireAdministrator Windows всегда запускает эту программу с правами администратора.

Измените requireAdministrator на asInvoker и сохраните изменения в exe файле.

resource hacker включитьпараметр asinvoker в manifest exe файла

Обратите внимание, что теперь у иконки программы пропал щит UAC и вы можете запустить ее без запроса прав администратора с привилегиями текущего пользователя.

убрат щит защиты uac у любой программы в windows 10 с помощью манифест файла

Если исполняемый файл программы подписан цифровой подпись (сертификатом Code Signing), то после модификации exe файла, он может перестать запускаться или выдавать предупреждение.

В этом случае можно заставить программу использовать внешний файл манифеста. Создайте в каталоге с ехе файлом текстовый файл app.exe.manifest (например Autologon.exe.manifest) и скопируйте в него код манифеста из Resource Hacker. Измените requireAdministrator на asInvoker. Сохраните файл.

Чтобы Windows при запуске приложений всегда пробовала использовать внешний файл манифеста, включите специальный параметр реестра:

REG ADD «HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SideBySide» /v PreferExternalManifest /t REG_DWORD /d 1 /f

Перезагрузите Windows и убедитесь, что программа использует внешний файл манифеста, и запускается без прав администратора.

Запуск программы с сохраненным паролем администратора

Если способы запуска программы через режим RunAsInvoker не работают для вашего устаревшего приложения, можно попробовать запускать такие программы в сессии пользователя с помощью сохраненного пароля администратора. Этот способ мы целенаправленно оставили последним, т.к. это наименее безопасный способ запуска программ без предоставления прав локального администратора пользователю.

Создайте на рабочем столе новый ярлык для запуска программы. Укажите имя компьютера, имя локального администратора и полный путь к исполняемому файлу программы.

runas /user:wks-1122h2\root /savecred «C:\CorpApp\myapp.exe»

ярлык для запуска от администратора с помощью опции savecred

Запустите ярлык под пользователем. При первом запуске откроется командная строка, в которой нужно будет указать пароль администратора.

сохранить пароль администратора для запуска программы

Утилита RunAs при запуске с параметром /SAVECRED сохраняет имя пользователя и пароль в диспетчере паролей Windows (Credentials Manager).

При следующем запуске ярлыка утилита runas автоматически получит сохраненный пароль из Credentials Manager и использует его для запуска программы от имени указанного локального администратора (пароль не запрашивается повторно при каждом запуске).

Вы можете вывести список пользователей с сохраненными паролями в Credential Manager с помощью команды:

сохраненные пароли администратора в credential manager

В Windows 11 при запуске такого ярлыка появляется ошибка:

RUNAS ERROR: Unable to run - C:\CorpApp\myapp.exe 740: The requested operation requires elevation.

ошибка runas 740: The requested operation requires elevation

Чтобы исправить ошибку, отредактируйте команду в свойствах ярлыка. Замените ее на:

C:\Windows\System32\runas /profile /user:WKS-1122H2\root /savecred «cmd.exe /C C:\CorpApp\myapp.exe»

ярлык для запуска программы от администратора для windows 11

Как мы указывали выше, использование параметра /savecred не безопасно, т.к. пользователь, в чьем профиле сохранен чужой пароль может использовать его для запуска любой программы или команды под данными привилегиями, или даже сменить пароль пользователя с правами администратора. Кроме того, сохраненные пароли из Credential Manager можно получить в открытом виде с помощью утилит типа Mimikatz, лучше

В Windows можно заблокировать возможность сохранения паролей в Credential Manager с помощью параметра групповой политики Network access: Do not allow storage of passwords and credentials for network authentication (Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options).

Преодолеть недостаток использования сохраненного пароля через runas позволяют несколько сторонних утилит. Например, AdmiLink, RunAsRob, RunAsSpc. Эти программы позволяют сохранить пароль администратора в зашифрованном виде и безопасно запустить программу с правами администратора. Эти утилиты проверяют при запуске путь и контрольную сумму исполняемого файла и не позволят запустить произвольную программу.

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *