Error(Acceso denegado por que no tiene privilegio suficiente)
Debe haberse dado cuenta, a menudo hay muchos programas instalados en su máquina que requieren derechos administrativos para comenzar. Tener derechos de administrador le permite realizar cambios en el sistema, que pueden afectar a todos los demás usuarios. En otras palabras, cualquier programa que decida ejecutar como administrador le permite un mayor acceso a la computadora cuando se ejecuta.
El Control de cuentas de usuario le notifica antes de realizar cambios, no todos, pero solo aquellos que requieren nivel de administrador. o permisos elevados Cada vez que ejecutas algunos programas, es posible que veas primero el mensaje UAC. Solo después de dar su consentimiento, se ejecutará el programa. Esta es una característica de seguridad en Windows. La clave está en entender qué se puede hacer y cómo se pueden lograr cambios en los derechos de administrador o privilegios elevados sin comprometer la seguridad.
Veamos las diversas opciones y escenarios.
Abra la ventana del símbolo del sistema elevado
Puede llevar a cabo muchas tareas usando el CMD, algunas tareas requieren privilegios elevados para llevar a cabo. Windows 8.1 le permite abrir fácilmente Símbolo del sistema (Administrador) usando el menú WinX. Esta publicación muestra cómo puede ejecutar el símbolo del sistema como administrador.
Leer : cómo crear un acceso directo con privilegios elevados para ejecutar un programa.
Hacer que el programa siempre se ejecute como administrador
Si desea un programa siempre se ejecuta con privilegios de administrador, haga clic derecho en el archivo ejecutable del programa, seleccione Propiedades. Aquí, seleccione Ejecutar este programa como un cuadro de administrador. Haga clic en Aplicar> Aceptar. Esta publicación le mostrará en detalle cómo hacer que las aplicaciones siempre se ejecuten como administrador.
Desactive el modo de aprobación de administrador utilizando Secpol
Ejecutar secpol.msc para abrir la Política de seguridad local y navegar a Local Políticas> Configuración de seguridad. En el panel derecho, verá una configuración Control de cuentas de usuario: active el modo de aprobación de administrador . Haga doble clic en él y seleccione Deshabilitado.
Esta configuración de directiva controla el comportamiento de todas las configuraciones de directiva de Control de cuentas de usuario (UAC) para la computadora. Si cambia esta configuración de directiva, debe reiniciar su computadora. Las opciones son: (1) Habilitado . (Predeterminado) El modo de aprobación de administrador está habilitado. Esta política debe habilitarse y las configuraciones de políticas de UAC relacionadas también deben establecerse de manera adecuada para permitir que la cuenta de administrador integrada y todos los demás usuarios que sean miembros del grupo Administradores se ejecuten en el Modo de aprobación de administrador. (2) Deshabilitado . El modo de aprobación de administrador y todas las configuraciones de políticas de UAC relacionadas están deshabilitadas. Si esta configuración de directiva está deshabilitada, el Centro de seguridad le notifica que la seguridad general del sistema operativo se ha reducido.
¡Tenga en cuenta que esto disminuirá la seguridad general de su computadora!
Otorgar privilegios elevados en Windows 10/8 / 7
Un usuario estándar no tiene ningún permiso especial para realizar cambios en la administración del servidor. Es posible que no tenga los siguientes privilegios: Agregar, eliminar, modificar un usuario, apagar el servidor, crear y administrar Objeto de directiva de grupo, modificar permisos de archivos, etc.
Pero un usuario con derechos de administrador puede hacer mucho más que el usuario estándar. Sin embargo, los derechos se otorgan después de que se le otorgan privilegios elevados para cada nivel en uno de los grupos, a saber, Servidor local, Dominio y Bosque.
Cuando se agrega un usuario a uno de los grupos, obtiene más poder para hacer más de el usuario estándar. Obtienen derechos de usuario adicionales. Estos son los derechos o configuraciones que controlan "quién" puede hacer "qué" a la computadora. Cuando se configuran, cada computadora puede admitir un conjunto único de administradores que controlan diferentes áreas de esa computadora.
Hay más de 35 derechos de usuario por computadora. Algunos de los derechos de usuario más comunes que controlan privilegios elevados en una computadora se enumeran a continuación:
- Apagar el sistema
- Forzar cierre del sistema remoto
- Iniciar sesión como trabajo por lotes
- Iniciar sesión como servicio
- Copia de seguridad y restaurar archivos y directorios
- Activar confianza para delegación
- Generar seguridad auditorías
- Cargar y descargar controladores de dispositivo
- Administrar auditoría y registro de seguridad
- Tomar posesión de archivos y otros objetos
Los derechos de usuario se implementan usando la Política de grupo (Local / Active Directory). Esto allana el camino para controlar el acceso a los servidores de manera consistente.
Además, cada archivo, carpeta y clave del Registro tiene una Lista de control de acceso (ACL). La lista proporciona permisos estándar, como
- Control total
- Modificar
- Leer
Estos permisos estándar permiten una configuración más sencilla de los objetos. En resumen, ACL es una especie de lista de usuarios, grupos y / o computadoras a los que se otorgan permisos sobre el objeto asociado con la ACL. Puede leer todos los detalles sobre esto, Delegación de Active Directory, Delegación de directiva de grupo y más, en esta excelente publicación en WindowsSecurity.com. Discute cómo otorgar privilegios elevados sobre Active Directory y un servidor.
Estos consejos también pueden interesarle:
- Asuma la propiedad y el control total de las claves de registro
- Tome la plena propiedad de archivos y carpetas.
¿Por qué Microsoft debería otorgar $ 30 a estudiantes?
¿Por qué no extender el acuerdo de actualización a todos los consumidores? Microsoft podría ganar más que dinero con tal movimiento.
Proyecto de ley holandés busca otorgar poderes de piratería a la ley
El gobierno holandés presentó hoy un proyecto de ley que busca otorgar a las fuerzas del orden público sistemas informáticos, incluidos los ubicados en países extranjeros, para investigar, recopilar y copiar pruebas o bloquear el acceso a ciertos datos.
Cómo crear cuentas de usuarios mysql y otorgar privilegios
El servidor MySQL nos permite crear numerosas cuentas de usuario y otorgar los privilegios adecuados para que los usuarios puedan acceder y administrar bases de datos. Este tutorial describe cómo crear cuentas de usuario MySQL y otorgar privilegios.