2015-11-18 12:30:37 +0000 2015-11-18 12:30:37 +0000
45
45

Toepassingen standaard als beheerder uitvoeren in Windows 10

Ik heb sinds kort een nieuwe laptop met Microsoft Windows 10. Op mijn vorige laptop draaide Windows 7.

Ik probeer om applicaties standaard “als administrator” te laten draaien, zodat ik niet constant problemen heb met het opslaan/overschrijven van bestanden, etc. De prioriteit hier is om mijn eigen bestanden op een externe harde schijf te kunnen wijzigen; ik had niet verwacht dat ik iets speciaals zou moeten doen om dit te kunnen doen. Mijn gebruikersaccount op de laptop is een “Administrator” account, en ik heb de User Account Control instelling op “Never notify” gezet. Ik dacht dat dit het effect zou bereiken dat ik wil (zoals ook gesuggereerd in deze gerelateerde vraag in relatie tot Windows 7).

Hier is een screenshot van mijn instelling om UAC uit te schakelen in Windows 10:

Nog steeds start Notepad++ (bijvoorbeeld) niet automatisch op met beheerdersrechten. Wat moet ik nog meer doen, of wat zie ik over het hoofd?

Bedankt

PS. Ik ben me ervan bewust dat wat ik probeer te doen een veiligheidsrisico is, maar dat is niet het punt van deze vraag; of ik iets wel of niet moet doen is iets anders dan of ik iets wel of niet kan doen.

Antwoorden (5)

26
26
26
2015-11-18 14:24:30 +0000

**Om de ACL’s op de externe schijf te wijzigen, open je de eigenschappen en ga je naar het tabblad Beveiliging:

Merk op dat Geauthenticeerde gebruikers geen “Volledige controle” hebben; alleen Beheerders hebben dat, en je bent niet echt lid van Beheerders tenzij je een hogere positie hebt. Klik op Geavanceerd.

(De eigenaar zal waarschijnlijk Beheerders zijn.) Klik op Toevoegen.

Klik op “Selecteer een principal”, en typ je gebruikersnaam in het vakje. Vink “Volledige controle” aan, en klik dan op OK.

Nu we terug zijn in de geavanceerde ACL editor, vink het vakje aan dat vervangt child item ACLs. Klik op OK en accepteer de waarschuwing. Klik op OK in het eigenschappen scherm, wacht tot de operatie voltooid is (als die er is), en je bent klaar.

Het originele (gevaarlijke) antwoord volgt onder de regel.

  • *

*Gevaar! *Dit is vrijwel zeker een slecht plan, om redenen die in Ramhound’s commentaar worden uitgelegd.

Voer gpedit.msc uit om de Editor voor lokaal groepsbeleid te openen. Vouw Computer Configuration, Windows Settings, Security Settings, Local Policies, and Security Options uit. Vier instellingen moeten worden bijgewerkt:

  1. Stel “User Account Control: Gedrag van de elevatieprompt voor beheerders in de modus Admin Approval” op Elevate without prompting.
  2. Stel “Gebruikersaccountbeheer: Detect application installations and prompt for elevation” instellen op Disabled.
  3. Stel “Gebruikersaccountbeheer: Run all administrators in Admin Approval Mode” op Disabled.
  4. Stel “User Account Control: UIAccess-applicaties die op beveiligde locaties zijn geïnstalleerd, alleen laten liften” op Disabled.

De LGPE slaat alle wijzigingen automatisch op, dus afsluiten en opnieuw opstarten.

Nogmaals, dit is een zeer onveilige configuratie die u hier maakt.

18
18
18
2016-07-22 13:53:56 +0000

Het lijkt erop dat er een paar opties zijn om een applicatie standaard als administrator uit te voeren die je kunt proberen.

  1. Klik met de rechtermuisknop op de snelkoppeling van de toepassing >> Ga naar Eigenschappen >> Klik op de knop Geavanceerd op het tabblad Snelkoppeling >> Vink het vakje “Als administrator uitvoeren” aan >> Klik op OK. -

  1. Klik met de rechter muisknop op de toepassing >> Ga naar Eigenschappen > Klik op het tabblad Compatibiliteit >> Vink “Dit programma als Administrator uitvoeren” aan >> Klik op OK. -

Opmerking: Bij het uitproberen van mijn tweede optie (hierboven), had ik een toepassing die aanvankelijk niet het selectievakje “Dit programma als Administrator uitvoeren” had. Ik moest het volgende doen om het selectievakje te laten verschijnen en het altijd als administrator te laten draaien:

  1. Klik op de knop “Compatibiliteitsprobleemoplosser uitvoeren”
  2. Klik op de optie “Programma problemen oplossen”
  3. Schakel het selectievakje “Het programma vereist extra machtigingen” in.
  4. Klik op “Volgende” en klik op de knop “Test het programma…” (om te controleren of het programma goed werkt).

Bill Garrison bevestigde dat de oplossing gevonden bij Hoe kan ik AL mijn Apps standaard “als administrator” draaien in Windows 7? werkt voor Windows 10. Er is tenminste nog een andere methode, u kunt UAC op de laagste stand zetten, maar als u dat doet, mislukken ook de native apps van Windows 10 (zoals de rekenmachine).

Hieronder staat het geciteerde antwoord :

Gebruiker toevoegen aan Beheerdersgroep en verwijderen uit Gebruikersgroep:

  1. Log in als Beheerder

  2. Ga naar Uitvoeren ( WinKey + R )

  3. Type “control userpasswords2”

  4. Selecteer je account en klik op “Eigenschappen”

  5. Selecteer het tabblad “Groepslidmaatschap”

  6. Selecteer “Administrators”

  7. Klik op OK en OK

Goedkeuringsmodus uitschakelen

  1. Log in als Administrator

    1. Ga naar Uitvoeren ( WinKey + R )
  2. Typ “secpol.msc”

  3. Klik op OK. Ga naar Lokaal beleid > Beveiligingsopties

  4. Zoek “Gebruikersaccountbeheer”: Switch to the secure desktop when prompting for elevation"

  5. Open het en klik op Uitschakelen en klik op Ok.

  6. Computer opnieuw opstarten (heel belangrijk: uitloggen werkt niet)

15
15
15
2016-08-14 12:18:33 +0000

Om UAC volledig uit te schakelen, moet de EnableLUA-eigenschap van

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

in het register worden gewijzigd in 0. Dit schakelt het “administrator in Admin Approval Mode” gebruikerstype uit, waardoor alle administrator gebruikers hun processen standaard als administrator kunnen uitvoeren.

Zie ook: EnableLUA | msdn.microsoft.com ](https://msdn.microsoft.com/en-us/library/cc232765.aspx)

Daarna worden uw programma’s/processen standaard in Administrator modus uitgevoerd (gegeven dat uw gebruiker een Administrator is), d.w.z. dat u niet (zo veel) problemen zult hebben met het opslaan van bestanden op bepaalde locaties, zonder het betreffende programma eerst specifiek als Administrator te starten.

(van Programma’s altijd als Administrator uitvoeren in Windows 10 | Supergebruiker )

// ah sorry, dit is een duplicaat van @ben-n ‘s originele antwoord - het enige verschil is dat het via het Register gaat in plaats van via gpedit.msc

8
8
8
2017-09-22 18:19:33 +0000

Als een zoekopdracht je hierheen leidt, en je wilt “(bepaalde) toepassingen standaard als beheerder uitvoeren” - zelfs als het wordt gestart door een bijbehorend bestandstype of iets anders dan een speciale snelkoppeling, dan moet je het register gebruiken. Die compatibiliteitstabbladen in het dialoogvenster bestandseigenschappen zijn niet langer beschikbaar in windows 10, en andere registerhacks voor oudere windowsversies zijn ook verwijderd.

Microsoft wil dit opzettelijk niet meer gemakkelijk maken om te doen.

Als je nog niet weet waarom je dit niet moet doen, moet je nu stoppen.

Voor waarom je dit wel of niet moet doen, moet je elders kijken.

Hieronder leer je hoe.

Maak een nieuwe string waarde in een van deze bestaande sleutels: (maak ook de “Layers” sleutel aan - indien nodig)

(for current account only)
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
(for all users)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers

De naam van de nieuwe string waarde moet het pad zijn (zonder aanhalingstekens) naar de applicatie die je altijd verhoogd wilt starten.

Bijvoorbeeld:

"C:\Program Files (x86)\Microsoft Visual Studio017\Professional\Common7\IDE\devenv.exe"
(but WITHOUT quotes!)

De waarde van deze sleutel moet

~ RUNASADMIN

zijn en moet er als volgt uitzien:

Nadat je de sleutelwaarde en de naam correct hebt ingesteld, ben je klaar! Start de app met een bijbehorend bestand en je ziet de elevatie prompt.

5
5
5
2017-03-24 00:45:15 +0000

Start Powershell als Administrator, en voer dan dit in:

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableLUA" -Value "0"

shutdown -r -t 0