Cómo otorgar u obtener privilegios elevados en Windows 11/10

A menudo hay muchos programas instalados en su computadora que requieren derechos de administrador para iniciarse. En Windows 11/10/8/7, los privilegios de administrador le permiten realizar cambios en el sistema que pueden afectar a todos los demás usuarios. En otras palabras, cualquier programa que desee ejecutar como administrador los hace más accesibles en su computadora cuando se ejecuta.

El Control de cuentas de usuario le notifica antes de realizar cambios, pero solo aquellos que requieren privilegios administrativos o elevados, no todos los cambios. Cuando ejecuta algunos programas, es posible que primero vea el indicador de UAC. El programa solo se ejecutará después de la aprobación. Esta es una función de seguridad de Windows. La clave es comprender lo que puede hacer y cómo cambiar los privilegios administrativos o elevados sin comprometer la seguridad.

Índice
  1. Cómo otorgar u obtener privilegios elevados en Windows 11/10
    1. 1] Abra una ventana elevada del símbolo del sistema
    2. 2] Siempre ejecute el programa como administrador
    3. 3] Deshabilitar el modo de confirmación de administrador con Secpol
    4. 4] Otorgar privilegios elevados en Windows 11/10

Cómo otorgar u obtener privilegios elevados en Windows 11/10

Veamos las diferentes opciones y escenarios.

  1. Abra una ventana elevada del símbolo del sistema
  2. Ejecute siempre el programa como administrador.
  3. Deshabilitar el modo de confirmación de administrador con Secpol
  4. Otorga mayores privilegios.

Miremos más de cerca.

1] Abra una ventana elevada del símbolo del sistema

Puede hacer muchas cosas con CMD, pero algunas operaciones requieren privilegios elevados. En Windows 8.1, puede abrir fácilmente el Símbolo del sistema (Administrador) desde el menú de WinX. Esta publicación le mostrará cómo ejecutar el símbolo del sistema como administrador.

2] Siempre ejecute el programa como administrador

Si desea que un programa se ejecute siempre con privilegios de administrador, haga clic con el botón derecho en el archivo ejecutable del programa y seleccione Propiedades. Aquí, marque la casilla Ejecutar este programa como administrador. Haga clic en Aplicar Aceptar. Esta publicación describe cómo ejecutar siempre la aplicación como administrador.

3] Deshabilitar el modo de confirmación de administrador con Secpol

Ejecute secpol.msc para abrir la Política de seguridad local y vaya a Configuración de seguridad de la política local. Los ajustes se muestran en el panel derecho. Control de cuentas de usuario: habilite el modo de confirmación del administrador. Haga doble clic en él y seleccione Desactivar.

Privilegios elevados en Windows

Esta configuración de directiva controla el comportamiento de todas las configuraciones de directiva de control de cuentas de usuario (UAC) para equipos. Cambiar esta configuración de política requiere reiniciar la computadora. Las opciones son:(una) Permitió.(Predeterminado) El modo de confirmación de administrador está habilitado. Debe habilitar esta política para permitir que la cuenta de administrador integrada y cualquier otro usuario que sea miembro del grupo de administradores se ejecuten en el modo de aprobación de administrador, y la configuración de la política de UAC relevante también debe establecerse de manera adecuada.(2) desactivado. El modo de aprobación del administrador y todas las configuraciones de políticas de UAC asociadas están deshabilitadas. Si deshabilita esta configuración de política, el Centro de confianza le notificará que la seguridad general de su sistema operativo se ha visto comprometida.

¡Esto reduce la seguridad general de su computadora!

4] Otorgar privilegios elevados en Windows 11/10

Los usuarios estándar no tienen permisos especiales para cambiar la administración del servidor. Es posible que no tenga permiso para agregar, eliminar, modificar usuarios, apagar servidores, crear y administrar objetos de directiva de grupo y cambiar permisos de archivos.

Sin embargo, los usuarios con privilegios administrativos pueden hacer mucho más que los usuarios estándar. Sin embargo, los privilegios se otorgan después de otorgar privilegios elevados para cada nivel de un grupo: servidor local, dominio o bosque.

Cuando se agrega un usuario a uno de los grupos, se le otorgan permisos adicionales para hacer más que un usuario estándar. Obtiene derechos de usuario adicionales. Estos son privilegios o configuraciones que controlan quién "puede hacer" qué con una computadora. Una vez configurado, cada computadora puede admitir su propio grupo de administradores que controlan diferentes áreas de esa computadora.

Más de 35 derechos de usuario por ordenador. Los derechos de usuario más comunes que controlan los privilegios elevados en una computadora son:

  • apagado del sistema
  • Forzar el apagado del sistema remoto
  • Regístrese como un trabajo por lotes
  • Iniciar sesión como un servicio
  • Copia de seguridad y restauración de archivos y directorios
  • Habilitar confianza para delegación
  • Generar auditorías de seguridad
  • Carga y descarga de controladores de dispositivos
  • Gestión de registros de auditoría y seguridad
  • Tomar posesión de archivos y otros objetos

Los derechos de usuario se distribuyen a través de políticas de grupo (directorio local/activo). Esto le permite controlar uniformemente el acceso al servidor.

Cada archivo, carpeta y clave de registro también tiene una lista de control de acceso (ACL). La lista incluye los siguientes permisos predeterminados:

  1. bajo control total
  2. revisar
  3. Leer

Estos permisos predeterminados facilitan la organización de objetos. En pocas palabras, una ACL es una lista de usuarios, grupos y/o equipos a los que se les otorgan permisos para los objetos asociados con la ACL.

Los siguientes métodos también pueden ser de interés.

  1. Tenga el control total de la clave de registro.
  2. Tome posesión total de la carpeta de archivos.

Privilegios elevados en Windows

Entradas relacionadas:

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir

Este sitio web utiliza cookies