Чтобы установить продукт на этот компьютер, у вас должны быть права администратора

Обновлено: 21.11.2024

Помимо файлов, которые вы создаете, на вашем компьютере есть ряд файлов, которые необходимы системе для ее правильной работы. Если эти важные системные файлы изменены неправильно, они могут привести к поломке различных вещей, поэтому по умолчанию они защищены от изменений. Некоторые приложения также изменяют важные части системы и поэтому также защищены.

Они защищены таким образом, что только пользователи с правами администратора могут изменять файлы или использовать приложения. При повседневном использовании вам не нужно будет изменять какие-либо системные файлы или использовать эти приложения, поэтому по умолчанию у вас нет прав администратора.

Иногда вам нужно использовать эти приложения, поэтому вы можете временно получить права администратора, чтобы позволить вам вносить изменения. Если приложению требуются административные привилегии, оно запросит ваш пароль. Например, если вы хотите установить новое программное обеспечение, программа установки программного обеспечения (менеджер пакетов) запросит у вас пароль администратора, чтобы добавить новое приложение в систему. После завершения ваши административные привилегии снова будут отозваны.

Административные привилегии связаны с вашей учетной записью пользователя. Пользователи с правами администратора могут иметь эти привилегии, а обычные пользователи — нет. Без прав администратора вы не сможете установить программное обеспечение. Некоторые учетные записи пользователей (например, учетная запись «root») имеют постоянные права администратора. Не следует постоянно пользоваться правами администратора, так как вы можете случайно изменить что-то, чего не собирались (например, удалить нужный системный файл).

Подводя итог, можно сказать, что привилегии администратора позволяют вам изменять важные части вашей системы, когда это необходимо, но не позволяют вам сделать это случайно.

Что означает «суперпользователь»?

Пользователя с правами администратора иногда называют суперпользователем. Это просто потому, что у этого пользователя больше привилегий, чем у обычных пользователей. Вы можете увидеть, как люди обсуждают такие вещи, как su и sudo ; это программы для временного предоставления вам прав «суперпользователя» (административных).

Почему полезны права администратора?

Требовать, чтобы у пользователей были административные привилегии перед внесением важных изменений в систему, полезно, потому что это помогает предотвратить поломку вашей системы, преднамеренно или непреднамеренно.

Если бы у вас все время были права администратора, вы могли бы случайно изменить важный файл или запустить приложение, которое по ошибке изменяет что-то важное. Только временное получение прав администратора, когда они вам нужны, снижает риск возникновения этих ошибок.

Только определенные доверенные пользователи должны иметь права администратора. Это не позволяет другим пользователям возиться с компьютером и выполнять такие действия, как удаление необходимых вам приложений, установка приложений, которые вам не нужны, или изменение важных файлов. Это полезно с точки зрения безопасности.

Office 2016 Office 2013 Office для бизнеса Office 365 для малого бизнеса Администратор Microsoft 365 Office 365 предоставляемый 21Vianet Office 365 предоставляемый 21Vianet — для малого бизнеса для администраторов Office 365 предоставляемый 21Vianet — для администраторов Office 365 Germany — Enterprise Office 365 Germany — Enterprise admin Дополнительно . Меньше

Вы должны быть администратором на компьютере, на котором хотите установить Microsoft 365, Office 2019, Office 2016 или Office 2013.

Если вы еще не являетесь администратором, при появлении окна контроля учетных записей во время установки Office лицо с правами администратора на вашем компьютере должно ввести свое имя пользователя и пароль администратора, а затем выбрать Да, чтобы установка продолжилась. .

Как проверить, являетесь ли вы администратором

Как проверить, есть ли у вас права администратора на вашем компьютере, и что делать, если у вас их нет, зависит от того, присоединен ли ваш компьютер к домену.

Совет. Домен позволяет сетевому администратору организации (например, вашей работы или учебного заведения) управлять всеми компьютерами в своей среде. Не уверены, что ваш компьютер присоединен к домену или не присоединен к нему? Сделайте следующее:

Откройте панель управления и выберите Система и безопасность > Система. В нижней части раздела «Просмотреть основную информацию о вашем компьютере», если вы присоединены к домену, будет написано «Домен:» и указано имя домена, к которому вы присоединены. Если вы не присоединены к домену, там будет написано Рабочая группа: и указано имя рабочей группы, частью которой является ваш компьютер.

Выберите свою операционную систему снизу.

Компьютер не присоединен к домену

Выберите «Пуск» и введите «Панель управления».

В окне панели управления выберите «Учетные записи пользователей» > «Изменить тип учетной записи».

Убедитесь, что выбран Администратор. Если вы не можете выбрать параметр «Администратор», обратитесь к лицу, имеющему права администратора на вашем компьютере, и попросите его предоставить вам права администратора или попросите его ввести имя пользователя и пароль администратора, когда их попросят во время установки Office.

Компьютер присоединен к домену

Выберите «Пуск» и введите «Панель управления».

В окне панели управления выберите «Учетные записи пользователей» > «Изменить тип учетной записи».

В окне "Учетные записи пользователей" выберите "Свойства", а затем перейдите на вкладку "Членство в группе".

Убедитесь, что выбран Администратор. Если вы не можете выбрать параметр «Администратор», обратитесь к лицу, имеющему права администратора на вашем компьютере, и попросите его предоставить вам права администратора или попросите его ввести имя пользователя и пароль администратора, когда их попросят во время установки Office.

Компьютер не присоединен к домену

Выберите «Пуск» и выберите «Панель управления».

В окне панели управления выберите «Учетные записи пользователей и семейная безопасность» > «Учетные записи пользователей» > «Изменить тип учетной записи».

Убедитесь, что выбран Администратор. Если вы не можете выбрать параметр «Администратор», обратитесь к лицу, имеющему права администратора на вашем компьютере, и попросите его предоставить вам права администратора или попросите его ввести имя пользователя и пароль администратора, когда их попросят во время установки Office.

Компьютер присоединен к домену

Выберите «Пуск» и выберите «Панель управления».

В окне панели управления выберите «Учетные записи пользователей и семейная безопасность» > «Учетные записи пользователей» > «Управление учетными записями пользователей».

В окне "Учетные записи пользователей" выберите "Свойства" и вкладку "Членство в группе".

Убедитесь, что выбран Администратор. Если вы не можете выбрать параметр «Администратор», обратитесь к лицу, имеющему права администратора на вашем компьютере, и попросите его предоставить вам права администратора или попросите его ввести имя пользователя и пароль администратора, когда их попросят во время установки Office.

Компьютер не присоединен к домену

Выберите «Пуск» и выберите «Панель управления».

В окне панели управления выберите «Учетные записи пользователей и семейная безопасность» > «Изменить тип учетной записи».

Убедитесь, что выбран Администратор. Если вы не можете выбрать параметр «Администратор», обратитесь к лицу, имеющему права администратора на вашем компьютере, и попросите его предоставить вам права администратора или попросите его ввести имя пользователя и пароль администратора, когда их попросят во время установки Office.

Компьютер присоединен к домену

Выберите «Пуск» и выберите «Панель управления».

В окне панели управления выберите «Учетные записи пользователей и семейная безопасность» > «Управление учетными записями пользователей».

В окне "Учетные записи пользователей" выберите "Свойства" и вкладку "Членство в группе".

Убедитесь, что выбран Администратор. Если вы не можете выбрать параметр «Администратор», обратитесь к лицу, имеющему права администратора на вашем компьютере, и попросите его предоставить вам права администратора или попросите его ввести имя пользователя и пароль администратора, когда их попросят во время установки Office.

Попытка установить драйвер аудио/MIDI-интерфейса не удается ни с диска, ни путем загрузки с сайта Tascam. Компьютер говорит мне, что у меня должны быть права администратора, но я администратор. У меня не было этой проблемы с установкой моего принтера и другими вещами.

Пожалуйста, помогите; спасибо.

Эта тема заблокирована. Вы можете подписаться на вопрос или проголосовать за него как полезный, но вы не можете отвечать в этой теме.

Сообщить о нарушении

Домогательство – это любое поведение, направленное на то, чтобы побеспокоить или расстроить человека или группу людей. К угрозам относятся любые угрозы самоубийства, насилия или причинения вреда другому человеку. Любой контент на тему для взрослых или неуместный для веб-сайта сообщества. Любое изображение, ссылка или обсуждение наготы. Любое поведение, которое является оскорбительным, грубым, вульгарным, оскверняет или демонстрирует неуважение. Любое поведение, которое может нарушать лицензионные соглашения с конечными пользователями, включая предоставление ключей продукта или ссылок на пиратское программное обеспечение. Незапрашиваемая массовая рассылка или массовая реклама. Любые ссылки на вирусы, шпионское ПО, вредоносное ПО или фишинговые сайты или их пропаганда. Любой другой неприемлемый контент или поведение, как это определено Условиями использования или Кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другим жестоким обращением с детьми или их эксплуатацией.

Попытка установить драйвер аудио/MIDI-интерфейса и не удается сделать это ни с диска, ни путем загрузки с сайта Tascam. Компьютер говорит мне, что у меня должны быть права администратора, но я администратор. У меня не было этой проблемы с установкой моего принтера и другими вещами.

Пожалуйста, помогите; спасибо.

Здравствуйте, SoundSourceress! Добро пожаловать в сообщество Microsoft Answers.

Если вы используете Windows Vista® (или Windows® 7), то вы работаете
с токеном стандартного пользователя, даже если вы входите в группу администраторов.
Если щелкнуть элемент правой кнопкой мыши и щелкнуть левой кнопкой мыши Запуск от имени администратора, появится подсказка UAC,
выберите Да. После этого вы получите доступ к
токену администратора.

Надеюсь, вы найдете эту информацию полезной. Если вам нужна дополнительная помощь,
пожалуйста, не стесняйтесь обращаться ко мне и дайте мне знать.

Надеюсь, эта информация была вам полезна…

Хорошего дня…

С уважением,
Fisnik

Сообщить о нарушении

Домогательство – это любое поведение, направленное на то, чтобы побеспокоить или расстроить человека или группу людей. К угрозам относятся любые угрозы самоубийства, насилия или причинения вреда другому человеку. Любой контент на тему для взрослых или неуместный для веб-сайта сообщества. Любое изображение, ссылка или обсуждение наготы. Любое поведение, которое является оскорбительным, грубым, вульгарным, оскверняет или демонстрирует неуважение. Любое поведение, которое может нарушать лицензионные соглашения с конечными пользователями, включая предоставление ключей продукта или ссылок на пиратское программное обеспечение. Незапрашиваемая массовая рассылка или массовая реклама. Любые ссылки на вирусы, шпионское ПО, вредоносное ПО или фишинговые сайты или их пропаганда. Любой другой неприемлемый контент или поведение, как это определено Условиями использования или Кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другим жестоким обращением с детьми или их эксплуатацией.

Мне нужно предоставить пользователю права на установку программного обеспечения в качестве администратора, но они не хотят, чтобы он имел доступ к чему-либо еще в домене. Я почти уверен, что смогу сделать это, создав OU и назначив объект групповой политики OU, а затем сделав пользователя членом OU. Но я не совсем уверен, какие настройки мне нужно изменить для создания объекта групповой политики. Может ли кто-нибудь указать мне в правильном направлении? Заранее спасибо

Угрозы кибербезопасности и потребность в надежном резервном копировании

2022-03-29 18:00:00 UTC Вебинар Вебинар: Spanning — угрозы кибербезопасности и потребность в надежном резервном копировании Сведения о событии Просмотреть все события

Майк434632

Да, я только что понял, что мы прекратили эту практику и создали пользователя с именем PCTech и добавили этого пользователя в группу PCAdmins.
Создал подразделение под названием «Установщики» и сделал его членством в основном домене, а все остальные членства в домене удалили.

10 ответов

Майк434632

Создайте группу PCAdmins в AD. Добавьте этого пользователя в эту группу.

Откройте консоль управления групповыми политиками.

Щелкните правой кнопкой мыши подразделение, содержащее системы, для которых вы хотите установить локального администратора

Выберите «Создать объект групповой политики в этом домене и связать его здесь…

»Назовите объект групповой политики. Я использовал «Назначить локальных администраторов»

Щелкните правой кнопкой мыши объект групповой политики и выберите "Изменить".

Установите следующее: Конфигурация компьютера\Политики\Параметры Windows\Параметры безопасности\Группы с ограниченным доступом

Щелкните правой кнопкой мыши и выберите «Добавить группу…»

Выберите обзор и добавьте группу администраторов

Дважды щелкните "Администраторы"
Выберите "Добавить" для "Члены этой группы:"

Просмотрите и найдите свою группу безопасности. Я добавил «PCAdmins»

Правильный ответ: не делайте этого. . .

Потому что это просто открытие ящика Пандоры.

Но эй, это твоя головная боль. . .

Мои пользователи не могут ничего установить на свои рабочие станции. Большую часть программного обеспечения мы упаковали и развернули с помощью продукта для развертывания и доставки программного обеспечения. Иногда специалистам по техническим приложениям необходимо установить программное обеспечение. Например, для тестирования новых релизов. Я делаю временный VDI для целей тестирования. Здесь я даю им права администратора с локальной политикой. Не GPO или что-то еще, потому что этот VDI является временным. Я могу проверить эту машину с помощью lansweeper и ограничить брандмауэр.Через некоторое время я удалю эту машину, упакую новое программное обеспечение и разверну его с помощью нашего продукта для развертывания.

Для серверов приложений все иначе. Я сделал отдельный аккаунт для специалистов по приложению с особыми правами. С GPO я ограничиваю права администратора только теми серверами, которыми они управляют. С помощью RFC им необходимо получить доступ к сегментации сети и открыть сетевые порты. В противном случае все закрыто, поэтому сервер не может причинить вред моей сети.

Майк434632

Да, я только что понял, что мы прекратили эту практику и создали пользователя с именем PCTech и добавили этого пользователя в группу PCAdmins.
Создал подразделение под названием «Установщики» и сделал его членством в основном домене, а все остальные членства в домене удалили.

GПапа

  • отметить 18 лучших ответов
  • thumb_up – 69 благодарных отзывов

Дастин прав, не делайте этого, если можете. Но если у вас нет другого выбора, это один пользователь на одной машине? Если это так, просто создайте локальную учетную запись на этой машине с правами администратора, и если им нужно установить, они могут запустить exe в качестве администратора, используя эти учетные данные локальной учетной записи. Если на нескольких компьютерах можно использовать объект групповой политики, чтобы добавить пользователя или группу в локальную группу администраторов, но я бы все же сделал пользователя специальной учетной записью для запуска установки.

Не запускайте свои повседневные учетные записи в качестве администраторов, используйте для таких вещей отдельную учетную запись. Я даже не являюсь администратором своего компьютера, у меня есть специальная учетная запись, которую я использую для этого. Ни у кого из ИТ-специалистов здесь нет своей обычной учетной записи администратора, мы используем отдельную учетную запись как для локальных, так и для доменных обязанностей администратора.

Посмотрите на диспетчер конечных точек Cyberark. Это позволяет вам создавать правила для предоставления прав администратора приложений, но не пользователя. Мне очень нравится это программное обеспечение.

ббигфорд

Не делайте этого. Утвердить запросы на установку программного обеспечения, проверенные компанией. Выполняйте развертывание с помощью PDQ Deploy, MDT, Chocolatey, SCCM или любых других средств, которые вы можете использовать. Развертывайте конкретное утвержденное программное обеспечение по мере необходимости для тех конкретных пользователей, которые запрашивают его.

В Microsoft Windows, когда вы пытаетесь запустить программу или выполнить операцию, требующую прав администратора, запрос UAC требует вашего разрешения для продолжения.

Аналогично вы можете столкнуться с ошибкой прав доступа при попытке запустить в окне командной строки команды, требующие прав администратора. Эти ошибки возникают из-за того, что UAC блокирует командную строку от запуска команд администратора, если вы не запускаете командную строку от имени администратора.

UAC выступает в качестве защиты, требуя вашего явного разрешения на запуск любого программного обеспечения, которое может изменить систему Windows.

Выберите ссылку ниже и следуйте инструкциям, чтобы запустить программу от имени администратора или отключить UAC.

Запуск программ от имени администратора

Если программе требуются права администратора для выполнения определенных функций, вам необходимо запустить программу от имени администратора.

Чтобы запустить программу от имени администратора в Windows 10, щелкните правой кнопкой мыши значок в меню "Пуск" и выберите "Запуск от имени администратора".

Например, на изображении ниже мы запускаем командную строку Windows 10 от имени администратора. Мы обсудим это подробнее в следующем разделе.

Если вы щелкнете правой кнопкой мыши ярлык в меню "Пуск", а параметр "Запуск от имени администратора" не появится в списке, эта функция будет недоступна для программы.

Когда вы получите запрос UAC, подтверждающий, что вы хотите предоставить привилегии, нажмите Да.

Выполнение команд от имени администратора

В приведенном выше примере мы запускали командную строку Windows 10 от имени администратора. Мы сделали это, щелкнув меню «Пуск» > «Все приложения» > «Система Windows», затем щелкнув правой кнопкой мыши «Командная строка» > «Запуск от имени администратора».

Запуск командной строки от имени администратора позволяет запускать команды, изменяющие или редактирующие системные файлы. Например, в командной строке администратора вы можете успешно запустить команду sfc (проверка системных файлов).

Теперь вы сможете выполнить команду, которую пытались выполнить ранее, когда получили сообщение об ошибке. При активированных правах администратора команда должна выполниться успешно.

Настройка ярлыка для постоянного запуска программы от имени администратора

Чтобы настроить большинство ярлыков программ таким образом, чтобы программа всегда запускалась от имени администратора, выполните следующие действия.

  1. Найдите ярлык программы, щелкните его правой кнопкой мыши и выберите "Свойства".

Если значок программы находится в меню "Пуск", необходимо щелкнуть значок правой кнопкой мыши и выбрать "Открыть местоположение файла". Затем начните с шага выше.

  1. В окне "Свойства" перейдите на вкладку "Совместимость".
  2. Установите флажок "Запускать эту программу от имени администратора" и нажмите "ОК", чтобы сохранить изменения настроек ярлыка.

Если вы не видите вкладку "Совместимость" в окне "Свойства", выполните следующие действия, чтобы всегда запускать программу от имени администратора.

  1. Повторите шаг 1 выше, чтобы получить доступ к окну свойств для ярлыка программы.
  2. В окне "Свойства" перейдите на вкладку "Ярлык".
  3. Нажмите кнопку "Дополнительно".
  4. В окне "Дополнительные свойства" установите флажок "Запуск от имени администратора" и нажмите "ОК".
  5. Нажмите "ОК" в главном окне "Свойства", чтобы сохранить изменения настроек ярлыка.

Отключение контроля учетных записей

Чтобы отключить запрос контроля учетных записей в Windows, выполните следующие действия для вашей версии Windows.

Читайте также: