विंडोज एक्सप्लोरर और यूएसी: उन्नत


11

मैं यूएसी द्वारा गहराई से नाराज हूं और अपने व्यवस्थापक उपयोगकर्ता के लिए इसे बंद कर सकता हूं जहां भी मैं कर सकता हूं। फिर भी, ऐसी परिस्थितियाँ हैं जहाँ मैं नहीं कर सकता - खासकर अगर वे मशीनें मेरे निरंतर प्रशासन के तहत नहीं हैं।

इस मामले में, मुझे हमेशा अपने प्रशासनिक उपयोगकर्ता को विंडोज एक्सप्लोरर के माध्यम से निर्देशिकाओं का पता लगाने के काम से चुनौती दी जाती है जहां नियमित उपयोगकर्ताओं के पास "पढ़ने" की अनुमति नहीं होती है। इस समस्या के अब तक संभावित दो दृष्टिकोण:

  1. मेरे उपयोगकर्ता को शामिल करने के लिए एसीएल को निर्देशिका में बदलें (विंडोज आसानी Continueसे "इस फ़ोल्डर को एक्सेस करने की अनुमति नहीं है" संवाद में बटन प्रदान करता है । यह स्पष्ट रूप से बेकार है क्योंकि मैं एसीएल को बदलना नहीं चाहता हूं। लेकिन सिर्फ फ़ोल्डर की सामग्री को देखें

  2. कमांड लाइन उपयोगिताओं के एक समूह के साथ एक उन्नत cmd.exe प्रॉम्प्ट का उपयोग करें - यह आमतौर पर बड़े और / या जटिल निर्देशिका संरचनाओं के माध्यम से ब्राउज़ करते समय बहुत समय लगता है।

मैं जो देखना पसंद करूंगा वह एलिवेटेड मोड में विंडोज एक्सप्लोरर को चलाने का एक तरीका होगा। मुझे अभी तक पता नहीं है कि ऐसा कैसे करना है। लेकिन पूरे सिस्टम के कॉन्फ़िगरेशन को बदलने के बिना (और अधिमानतः कुछ भी डाउनलोड करने / स्थापित करने की आवश्यकता के बिना) इस समस्या को एक विनीत तरीके से हल करने वाले अन्य सुझावों का बहुत स्वागत है।

मैंने इस पोस्ट को HKCR को बदलने के सुझाव के साथ देखा है - दिलचस्प, लेकिन यह सभी उपयोगकर्ताओं के लिए व्यवहार में बदलाव करता है, जो कि मुझे अधिकांश स्थितियों में करने की अनुमति नहीं है। इसके अलावा, कुछ लोगों ने फ़ोल्डर्स तक पहुँचने के लिए UNC रास्तों का उपयोग करने का सुझाव दिया है - दुर्भाग्य से यह उसी मशीन (यानी \\localhost\c$\path) तक पहुँचने पर काम नहीं करता है जब "प्रशासक" समूह की सदस्यता अभी भी टोकन से छीन ली गई है और फिर से प्रमाणीकरण (और इस प्रकार निर्माण) नए टोकन का) लोकलहोस्ट को एक्सेस करने पर ऐसा नहीं होगा।


1
हताशा से सहमत हैं। मुझे 2012 से पहले / 8 का रास्ता पता है ... यहाँ देखें: kb.cadzow.com.au:15384/cadzow/details.aspx?Print=Y&ID=2343
TheCleaner

1
@ TheCleaner वह विधि अभी भी 2012 में काम करती है, आपको बस एक्सप्लोरर को बंद करने के लिए कार्य प्रबंधक का उपयोग करने की आवश्यकता है।
स्कॉट चेम्बरलेन

@ TheCleaner अच्छा लगता है। बहुत बुरा स्कॉट ने इसे चुरा लिया है और इसका श्रेय ले रहा है :)
wabbit

@ सिनिटिकॉन-डीजे - यहाँ कोई चिंता नहीं है, मैंने भी उनके जवाब को गलत ठहराया। मैं अपने एसएफहुड में सुरक्षित हूं। :)
१०:१० बजे क्लेनर

2
शायद मुझे कुछ याद आ रहा है लेकिन कोई भी यूएसी को निष्क्रिय क्यों करना चाहेगा ? MS ने अंततः सिस्टम में सुरक्षा का एक स्तर जोड़ा है जो इसे अन्य OSes की तरह सुरक्षित बनाता है जो कि बहुत ही अनपेक्षित है। हो सकता है कि मैं सिर्फ विंडोज को अलग तरह से इस्तेमाल करता हूं, लेकिन यूएसी प्रॉम्प्ट प्राप्त करना दुर्लभ है यदि मैं कुछ भी स्थापित नहीं कर रहा हूं, और अगर मैं करता हूं, तो यह एक सिंगल क्लिक है। बदले में, मुझे एक आश्वासन मिलता है कि मैलवेयर तब तक कुछ भी गंभीर नहीं हो सकता जब तक कि मैं एक यूएसी प्रॉम्प्ट को मंजूरी नहीं देता, जिसकी मुझे उम्मीद नहीं थी। क्या आपको लगता है कि मैलवेयर कभी भी आपको लक्षित नहीं करेगा? क्या आपको परवाह नहीं है? या मैं कुछ स्पष्ट याद कर रहा हूँ?
बेसिक

जवाबों:


11

पूर्व 2012/8

( http://kb.cadzow.com.au:15384/cadzow/details.aspx?Print=Y&ID=2343 से चित्र और मूल विचार )

1. एक प्रशासनिक कमांड प्रॉम्प्ट खोलें।
2. स्टार्ट मेन्यू में Ctrl + Shift + Rt- शटडाउन पर क्लिक करें।

यहाँ छवि विवरण दर्ज करें

3. चुनें Exit Explorer
4. explorerउन्नत कमांड प्रॉम्प्ट में टाइप करें और एंटर दबाएं।

एक्सप्लोरर अब उन्नत संदर्भ में चल रहा है जो कि उन्नत कमांड प्रॉम्प्ट के पास था।


2012/8

1. एक प्रशासनिक कमांड प्रॉम्प्ट खोलें।
2. टास्क मैनेजर शुरू More details
करें Windows Explorerऔर 3 का विस्तार करें । Rt- क्लिक करें और चुनें End task
4. explorerएलिवेटेड कमांड प्रॉम्प्ट में टाइप करें और एंटर दबाएं।

एक्सप्लोरर अब उन्नत संदर्भ में चल रहा है जो कि उन्नत कमांड प्रॉम्प्ट के पास था।


नोट ले लो, एक बार आप ऐसा करते हैं तो आप एक कठिन समय हो सकता है नहीं एक कार्यक्रम ऊंचा चल रहा है। कोई भी प्रोग्राम जिसे आप डबल क्लिक करते हैं या फ़ाइल एसोसिएशन के माध्यम से खोलते हैं, भी उन्नत होगा।


चेतावनी

यदि एक्सप्लोरर को "फ़ोल्डर विंडो को एक अलग प्रक्रिया में लॉन्च करें" (फ़ोल्डर विकल्प> दृश्य) पर सेट किया जाता है, तो फ़ोल्डर विंडो को मुख्य एक्सप्लोरर प्रक्रिया होने के बावजूद ऊंचा नहीं किया जाएगा। वैकल्पिक हल इस विकल्प को अक्षम करना है ताकि सभी फ़ोल्डर विंडो उन्नत खोजकर्ता प्रक्रिया का हिस्सा हों।


1
उत्तरार्द्ध विधि वास्तव में 2008 और ऊपर - अच्छा पर काम करती है। निश्चित रूप से विदेशी मशीनों पर काम करते समय मुझे गति मिलेगी।
वाबेट

1
मैं। प्रेम। इस। बूट से ऐसा करने का कोई तरीका है?
जाएगा

अफसोस की बात है कि ये विकल्प सर्वर 2016 में काम नहीं करते हैं। किसी को भी एक नया तरीका मिल गया है?
रयान बोल्गर 20

7

मुझे नहीं लगता कि UAC को बंद करना या संपूर्ण Windows Explorer शेल को उन्नत मोड में चलाना एक अच्छा विचार है।

इसके बजाय अपनी फ़ाइल प्रबंधन करने के लिए एक अलग टूल का उपयोग करने के बारे में सोचें। मुझे लगता है कि एक्सप्लोरर कई फाइलों के साथ गंभीर काम करने के लिए एक अच्छा उपकरण नहीं है। इसके लिए दो पैन के साथ एक कार्यक्रम काफी बेहतर है।

वहाँ कई एक्सप्लोरर-प्रतिस्थापन उपकरण हैं, कुछ मुफ्त, कुछ वाणिज्यिक। उन सभी को ऊंचा चलाया जा सकता है इसलिए अनुमतियां अब कोई समस्या नहीं हैं। आप दो अलग-अलग का उपयोग करना भी चाह सकते हैं। सामान्य उपयोग के लिए एक, उन्नत प्रशासनिक उपयोग के लिए एक।

इसके अलावा उनमें से कई पोर्टेबल हैं, इसलिए आपको उन्हें स्थापित करने की आवश्यकता नहीं है, बस कुछ फ़ाइलों को कॉपी करें और इसे चलाएं।

मैं किसी विशेष उपकरण के लिए सिफारिश नहीं कर रहा हूँ, यह एक अलग सवाल है


मेरे लिए, यूएसी को बंद करना या एक ऊंचे खोल में लगातार चलना ठीक वैसा ही होगा जैसा मुझे होना चाहिए। अधिकांश प्रबंधन कंसोल ऊंचाई के बिना भी टूटते हैं - उन्हें कवर किया जाना एक अच्छा नौटंकी है। मुझे वहाँ के विभिन्न कमांडरों के बारे में पता है, लेकिन मैं वास्तव में स्कॉट के जवाब के "आउट-ऑफ-द-बॉक्स" चरित्र को पसंद करता हूं क्योंकि मुझे काम करने के लिए कीबोर्ड पर कुछ भी करने की आवश्यकता नहीं होगी।
वबबिट

2

यह मेरे लिए तब तक निराशाजनक था जब तक कि मैंने इस बात का अध्ययन नहीं किया कि यूएसी ने मेरे ट्रैवर्सल को बाधित क्यों किया है कि मेरे पास प्रशासक के रूप में अंतर्निहित पहुंच है। एक उपाय है:

  1. यूएसी पर छोड़ दें
  2. अपने फ़ोल्डर ACLs में, एक एसीई जोड़ें जो सुरक्षा सिद्धांत को "इंटरैक्टिव" प्रदान करता है जो फ़ोल्डर और सूची सामग्री को पार करने की अनुमति देता है।

यदि आप उस फ़ोल्डर को ACL में जोड़ते हैं, तो आपके व्यवस्थापक UAC प्रॉम्प्ट से टकराए बिना फ़ोल्डर संरचना को ब्राउज़ करने में सक्षम होंगे।


2

यह डिजाइन द्वारा प्रतीत होता है। अधिक जानकारी के लिए इस थ्रेड को देखें:

http://social.technet.microsoft.com/Forums/windows/en-US/1798a1a7-bd2e-4e42-8e98-0bc715e7f641/

उस धागे में पोस्टर आंद्रे.जिगलर के अनुसार:

जैसा कि मैंने आपको पहले ही बताया था कि विंडोज 7 एक्सप्लोरर DCOM आधारित स्टार्ट मेटहोड [sic] का उपयोग करता है जो आपको विंडोज़ एक्सप्लोरर को एलिवेटेड चलने से रोकता है।

एक समाधान एक्सप्लोरर ++ फ्रीवेयर फ़ाइल प्रबंधक का उपयोग करना है । एक्सप्लोरर ++ में अपने टाइटल बार में वर्तमान विशेषाधिकार स्तर दिखाने का एक विकल्प है, जिससे आप आसानी से देख सकते हैं कि यह ऊंचा चल रहा है या नहीं।

एक और समाधान है । .NET पर आधारित एक और अच्छा फ्रीवेयर फ़ाइल प्रबंधक, नामांकित .नेट का उपयोग करना


1

एक उन्नत PowerShell ISE उदाहरण का उपयोग करें। आपके द्वारा प्रदान की गई फ़ाइल संवाद आपको उन्नत बनाया गया है, जिससे आपको निर्देशिकाओं को पार करने की क्षमता मिलती है।


1

मैं इस मुद्दे पर RDPing सर्वर में उन पर सामान करने के लिए भाग गया।

मेरे लिए यह ऐसा नहीं करने का मामला है। मैं अपने होम सिस्टम पर एक्सप्लोरर से फ़ाइलों को एक्सेस कर सकता हूं और यह मुझे पूर्ण एक्सेस देता है।

\\ Remote.com \ c $ मुझे प्रतिबंध के बिना एक प्रशासक के रूप में इच्छित सामान पर ले जाता है।

शेष मुद्दा यह है कि आप उन पर काम करते समय सिस्टम के बीच फ़ाइलों को स्थानांतरित कर रहे हैं, लेकिन छोटी फ़ाइलों के लिए। मुझे परवाह नहीं है।

-Larry


0

कई लोगों ने योगदान दिया है कि यह व्यवहार यूएसी के बिंदुओं में से एक है: आपको रोकने और यह सोचने के लिए कि आप क्या करने वाले हैं। इस दृश्य की एक प्रतिक्रिया, जो पहले ही कहा जा चुका है, कि एक बार पूछा जा रहा है, ठीक है, लेकिन प्रत्येक से नहीं पूछा जा रहा है। एक। समय। इस दौरान कुछ हद तक खींची जाने वाली प्रक्रिया हो सकती है। हर बार जब आप घर से एक कमरे से दूसरे कमरे में जाते हैं तो अपने घर की चाबी का उपयोग नहीं करना चाहते हैं।

लेकिन मैं ओपी की स्थिति और सामान्य यूएसी प्रॉम्प्ट स्थिति के बीच एक शाब्दिक अंतर को इंगित करना चाहता हूं: प्रॉपर के साथ एक्सप्लोरर संदेश "आपके पास वर्तमान में इस फ़ोल्डर तक पहुंचने की अनुमति नहीं है" वैचारिक रूप से मानक यूएसी प्रॉम्प्ट के समान नहीं है।

जब आप एक नियमित UAC अनुरोध को ठीक करते हैं, तो आप प्रोग्राम को उन्नत करने की अनुमति दे रहे हैं (जो कि प्रशासक समूह की साख के साथ है); कार्यक्रम समाप्त होने पर यह अनुदान समाप्त हो जाता है। केवल स्थायी प्रभाव जो कुछ भी कार्यक्रम को ऊंचा करते समय किया जा सकता है।

जब आप खोजकर्ता प्रॉम्प्ट को ठीक करते हैं, जब आप उस फ़ोल्डर में खोज करने की कोशिश करते हैं जिसे देखने की अनुमति नहीं है, तो आप कुछ भी ऊंचा नहीं चला रहे हैं। इसके बजाय आप फ़ाइल सिस्टम अनुमतियों (ACL) को बदल रहे हैं ताकि आप अपने उपयोगकर्ता को फ़ोल्डर में पूर्ण नियंत्रण पहुँच प्रदान कर सकें। न केवल पढ़ने / ट्रैवर्स फ़ोल्डर अनुमतियों की तुलना में दूर की अनुमति दी गई है, जिसकी तलाश करना आवश्यक है, यह अनुमति अनिवार्य रूप से स्थायी है (जब तक कि कोई स्पष्ट रूप से इसे हटा नहीं देता है), बल्कि केवल फ़ोल्डर में एक्सप्लोरर की यात्रा की अवधि के लिए।

यदि प्रॉम्प्ट वास्तव में प्रशासक समूह क्रेडेंशियल्स का उपयोग करके एक्सप्लोरर को चलाने का मतलब है, तो यह एक अलग मामला होगा और नियमित यूएसी प्रॉम्प्ट के लिए बहुत अधिक अनुरूप होगा (यह प्रतीत होता है कि क्या होता है यदि आपको अनुमतियों को देखने / संपादित करने के लिए प्रशासक शक्तियों का उपयोग करने के लिए प्रेरित किया जाता है उन्नत सुरक्षा सेटिंग्स फार्म)। यह निश्चित रूप से, केवल तभी काम करेगा जब व्यवस्थापकों के पास वास्तव में आवश्यक पहुंच हो, क्योंकि प्रशासक समूह के पास फ़ाइल सिस्टम अनुमतियों को बायपास करने के लिए कार्टे ब्लांश नहीं है। मुझे इसकी अच्छी व्याख्या नहीं मिली है, लेकिन अंततः सभी प्रशासकों के समूह को लगता है कि एक डिफ़ॉल्ट "पूर्ण नियंत्रण की अनुमति है", और फ़ाइल पहुंच का आश्वासन नहीं दिया गया है क्योंकि इसे स्पष्ट "इनकार" अनुमतियों का उपयोग करने से इनकार किया जा सकता है।

एक तरफ के रूप में, इस लेख के लिए एक्सेस अनुमतियों का परीक्षण करते समय, मैंने देखा कि किसी समय किसी वस्तु के स्वामित्व को बदलना, OWNER निर्मित प्रिंसिपल के लिए एसीएल प्रविष्टियों को बदलना (जो कि विंडोज संस्करण के आधार पर विभिन्न नामों के तहत जाता है) वे सामान्य विकल्पों में से एक के बजाय "नथिंग" पर लागू होते हैं (उदाहरण के लिए "यह फ़ोल्डर")। यह ACL के लिए कम से कम दो बार हुआ जो कि स्वामी की पहुंच से इनकार करता है।

एक अन्य अवलोकन यह निर्धारित करना बहुत मुश्किल है कि फ़ाइल सिस्टम का नंगे व्यवहार क्या है, और अनुमतियों को संशोधित करने के लिए यूआई से जोड़े गए अलंकरण क्या हैं (इस मामले में विंडोज एक्सप्लोरर के उन्नत सुरक्षा सेटिंग्स रूप) । उदाहरण के लिए, एक बिंदु पर, TAKEOWN कमांड-लाइन टूल (सही ढंग से) एक अप्रभावी उपयोगकर्ता को अनुमति देगा जो किसी फ़ोल्डर के स्वामित्व को लेने के लिए "टेक ओनरशिप" का उपयोग करने की अनुमति देता है, जिसे उन्नत सुरक्षा सेटिंग्स ने जोर देकर कहा कि व्यवस्थापक करने से पहले दर्ज किया जाना चाहिए। इस।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.