На Windows 7, не позволяет пользователю устанавливать/удалять программы, всегда возникает окно с сообщением, что это может делать только администратор. Да, если зайти под учетной записью администратора, то можно сделать многое.
Но почему войдя под учетной записью пользователя, при установке или удалении программы, вместо предупреждения, не показывается окно с подтверждением действий от администратора? Т.е. не предлагается ввести данные администратора для запуска действий по установке или удалению программ?
- Вопрос задан 17 февр.
- 227 просмотров
Комментировать
Решения вопроса 1
При установке программ от имени пользователя запрашивается пароль администратора. Если такое окно не вылезает, значит UAC отключен. Надо включить UAC.
Если же вам необходимо, чтоб пользователь имел возможность устанавливать программы без прав администратора, то нужно разрешить это с пмощью групповых политик. Правда папки Program Files и Program Files (x86) не доступны для записи обычным пользователям, доступ только на чтение.
Ответ написан 17 февр.
Нравится 2 2 комментария
Нет, полных прав пользователю не нужно давать, именно чтобы при выполнении действий по установке или удалению программ, чтобы запрашивался пароль администратора. Подскажите как включить UAC, это случайно не в «Изменение параметров учётных записей», где нам на выбор четыре варианта!?
это случайно не в «Изменение параметров учётных записей», где нам на выбор четыре варианта!?
Именно там.
Вам нужно поднять ползунок в самый верх. Если ползунок в самом низу, то UAC не работает и нужно заходить под администратором.
Источник: qna.habr.com
Как разрешить обычному пользователю устанавливать программы?
Да, я понимаю, что побеждает цель обычного пользователя. Но здесь ситуация. Мой друг хочет установить временные рамки для своего домашнего школьного сына, и его сын должен быть обычным пользователем, чтобы использовать Family Safety.
Но в то же время его сын (которого я лично считаю слишком старым, чтобы иметь ограничения по времени) должен иметь возможность обновлять и устанавливать некоторые из своих игр на свой компьютер. Так что я думаю, что это всего лишь «легкий» родительский контроль (просто что-то, что поможет ему сосредоточиться, а не отвлекаться на часы игры). Это базовая версия Windows 8.1, поэтому нет редактора групповой политики (gpedit.msc). Тем не менее, я довольно хорошо разбираюсь в компьютерах и выяснил, как его установить. Но у него не так много функций, которые есть у «настоящего» gpedit. Вот пример того, что есть в моем gpedit:
изменён Twisty Impersonator 18k
задан threehappypenguins 81
3 ответа 3
- Нажмите Start и введите cmd . Когда появится cmd.exe , щелкните правой кнопкой мыши и выберите « Run as Administrator (это позволяет запускать командную строку на повышенном уровне).
- Введите net localgroup Power Users /add /comment:»Standard User with ability to install programs.» и нажмите ввод.
- Теперь вам нужно назначить права пользователя / группы. Загрузите ntrights.exe отсюда . Это инструкции от семифорумов:
A) Откройте загруженный файл .zip и извлеките (перетащите) файл ntrights.exe на рабочий стол.
Б) Щелкните правой кнопкой мыши файл ntrights.exe, выберите Свойства, вкладка Общие и нажмите кнопку Разблокировать, если доступно. ПРИМЕЧАНИЕ. Если у вас нет кнопки «Разблокировать» на вкладке «Общие», файл уже разблокирован, и вы можете перейти к шагу 1С.
C) Щелкните правой кнопкой мыши файл ntrights.exe и выберите команду «Переместить».
D) Откройте проводник Windows, перейдите и откройте папку C:WindowsSystem32, затем вставьте файл ntrights.exe, чтобы переместить его сюда.
E) При появлении запроса нажмите «Продолжить» и «Да», чтобы подтвердить перемещение файла ntrights.exe в папку System32, затем закройте окно проводника Windows.
- В командной строке с повышенными привилегиями (см. Шаг 1) введите ntrights -U «Power Users» +R SeNetworkLogonRight и нажмите Enter. Введите то же самое снова, только измените SeNetworkLogonRight на что-то другое. Вы можете попробовать следующее:
- SeInteractiveLogonRight
- SeChangeNotifyPrivilege
- SeSystemtimePrivilege
- SeTimeZonePrivilege
- SeCreatePagefilePrivilege
- SeCreateGlobalPrivilege
- SeCreatePermanentPrivilege
- SeIncreaseWorkingSetPrivilege
- SeIncreaseBasePriorityPrivilege
- SeLoadDriverPrivilege
- SeSystemEnvironmentPrivilege
- SeManageVolumePrivilege
- SeProfileSingleProcessPrivilege
- SeSystemProfilePrivilege
- SeShutdownPrivilege
Полный список прав пользователей и пояснения см. В моем комментарии ниже (я не могу опубликовать более двух ссылок; если кто-то хочет отредактировать это, чтобы добавить ссылку, пожалуйста, не стесняйтесь).
- После этого вам нужно дать разрешение новой группе «Опытные пользователи» на запись на диск C. Откройте мой компьютер, щелкните правой кнопкой мыши на диске C и перейдите в Properties . Нажмите на вкладку Security . Нажмите « Edit. затем « Add. и в большом поле под « Enter the object names to select Power Users нажмите « Check Names и нажмите « OK .
- Под заголовком Group or User Names вы увидите «Опытные пользователи». Нажмите на него, и нажмите на галочку рядом с Full Control . Он должен автоматически отключить все остальное, но если нет, то вручную проверьте все остальное. Единственное, что вы не можете проверить, потому что оно неактивно, это Special Permissions . Нажмите «Применить», и он предоставит вашей группе разрешения. Проигнорируйте любые ошибки, которые появляются и продолжаются так или иначе (я думаю, что назначение групповых прав в шаге 4 позаботилось, если это).
7.Снова откройте командную строку с повышенными привилегиями (шаг 1) и введите net localgroup «Users» «Power Users» /ADD Это позволяет объединить вашу группу опытных пользователей в Users так, чтобы это была обычная учетная запись обычного пользователя, но с дополнительными привилегиями.
- Введите net localgroup «Power Users» user_000 /ADD (user_000 — это имя пользователя для учетной записи, которую вы пытаетесь сохранить в качестве обычного пользователя и разрешаете устанавливать программы). Это по-прежнему будет держать вашего пользователя в группе «Пользователи», но также добавит пользователя в новую группу «Опытные пользователи» (так что он является частью нескольких групп). Примечание. Если ваш пользователь вошел в систему с помощью Microsoft Passport, вы можете узнать свое имя пользователя, нажав кнопку « Start и введя control userpasswords2 и нажав клавишу ввода.Затем нажмите на учетную запись пользователя, для которой нужно найти имя, и нажмите « Properties и вы увидите свое действительное имя пользователя.
ВСЕ СДЕЛАНО! И вы заметите, что Family Safety по-прежнему соблюдается, но пользователь не может изменять свои настройки, предоставлять дополнительное время, разблокировать веб-сайты или что-то еще. Также пользователь не может добавить другого пользователя с помощью функции «Учетные записи пользователей». Тем не менее, пользователь может устанавливать программы. 🙂
Источник: poweruser.guru
Как разрешить пользователю устанавливать программы windows
Группа: Full member
Сообщений: 118
Регистрация: 14.12.2005
levnev, так я и поднял юзеру права до локального администратора, но не хорошо это. А еще ему какие-то специфичные программы ставить, так что фиг его знает насчет прав опытного пользователя(хотя бы примеры привели какие программы можно поставить с правами опытного пользователя). Так как же выкрутиться из ситуации?
ЗЫ Как вариант я вижу такое 1) пусть пользователь пишет бумажку на имя директора, а тот ему разрешает/неразрешает
2) Самому бегать каждый раз устанавливать программы когда нужно пользователю(фиг знает что).
3.02.2006 — 00:36
1С-ТорВард
Группа: Старейшины
Сообщений: 2192
Регистрация: 28.11.2004
Из: Москва
vicwanderer
У меня в конторе обычно так и делается! Домен, все дела. Если пользователю нужно работать или ставить такой софт, то пишет служебную руководителю. Если руковод завизировал, то я этому пользователю (доменному или локально, смотря как он на этом компе работает) «поднимаю» его права на локальную машину, как администратора, но при этом предупреждаю, что он несет ответственность за работоспособность компа и пр.
Источник: bestfilez.net