2015-11-18 12:30:37 +0000 2015-11-18 12:30:37 +0000
45
45

Exécuter les applications en tant qu'administrateur par défaut dans Windows 10

Je viens de recevoir un nouvel ordinateur portable avec Microsoft Windows 10. Mon ancien ordinateur portable fonctionnait avec Windows 7.

J'essaie de faire en sorte que les applications soient “exécutées en tant qu'administrateur” par défaut, afin de ne pas avoir constamment des problèmes pour sauvegarder/écraser des fichiers, etc. La priorité ici est de pouvoir modifier mes propres fichiers sur un disque dur externe ; je ne m'attendais pas à devoir faire quoi que ce soit de spécial pour pouvoir le faire. Mon compte d'utilisateur sur l'ordinateur portable est un compte “Administrateur” et j'ai réglé le paramètre “Contrôle du compte d'utilisateur” sur “Ne jamais notifier”. J'ai pensé que cela produirait l'effet que je souhaite (comme suggéré également dans cette question connexe en rapport avec Windows 7).

Voici une capture d'écran de mon réglage pour désactiver l'UAC sous Windows 10:

Pourtant, Notepad++ (pour commencer) ne démarre pas automatiquement avec des droits d'administration. Que dois-je faire d'autre, ou qu'est-ce que j'oublie ?

Merci

PS. Je suis conscient que ce que j'essaie de faire est un risque pour la sécurité, mais ce n'est pas le but de cette question ; le fait de savoir si je dois ou non faire quelque chose est différent de celui de savoir si je peux ou non faire quelque chose.

Réponses (5)

26
26
26
2015-11-18 14:24:30 +0000

**Pour modifier les ACL du disque externe, ouvrez ses propriétés et allez dans l'onglet Sécurité :

Remarquez que les utilisateurs authentifiés n'ont pas le “contrôle total” ; seuls les administrateurs l'ont, et vous n'êtes pas vraiment un membre des administrateurs à moins d'être élevé. Cliquez sur “Avancé”.

(Le propriétaire sera probablement un administrateur.) Cliquez sur Ajouter.

Cliquez sur “Sélectionner un directeur”, et tapez votre nom d'utilisateur dans la case. Cochez “Contrôle total”, puis cliquez sur OK.

Maintenant que nous sommes de retour dans l'éditeur avancé de LCA, cochez la case qui remplace les LCA des éléments enfants. Cliquez sur OK et acceptez l'avertissement. Cliquez sur OK dans la fenêtre de propriétés, attendez que l'opération se termine (s'il y en a une), et c'est terminé.

La réponse originale (dangereuse) suit sous la ligne.


Danger! C'est presque certainement un mauvais plan, pour les raisons expliquées dans le commentaire de Ramhound.

Exécutez gpedit.msc pour ouvrir l'éditeur de la politique du groupe local. Développez Computer Configuration, Windows Settings, Security Settings, Local Policies, et Security Options. Quatre paramètres doivent être mis à jour :

  1. Définissez “Contrôle du compte d'utilisateur” : Comportement de l'invite d'élévation pour les administrateurs en mode d'approbation de l'administrateur" à Elevate without prompting.
  2. Définissez “Contrôle de compte d'utilisateur : Détecter les installations d'applications et l'invite d'élévation” à Désactivé.
  3. Définissez “Contrôle des comptes d'utilisateurs : Run all administrators in Admin Approval Mode” sur Désactivé.
  4. Réglez “Contrôle des comptes d'utilisateurs : N'élever à Désactivé que les applications UIAccess qui sont installées dans des endroits sécurisés”.

Le LGPE enregistre automatiquement tous les changements, donc quittez-le et redémarrez.

Encore, c'est une configuration très peu sécurisée que vous créez ici.

18
18
18
2016-07-22 13:53:56 +0000

Il semble qu'il existe quelques options pour exécuter une application en tant qu'administrateur par défaut que vous pouvez essayer.

  1. cliquez avec le bouton droit de la souris sur le raccourci de l'application >> allez dans Propriétés >> cliquez sur le bouton Avancé dans l'onglet Raccourci >> cochez la case “Exécuter en tant qu'administrateur” >> cliquez sur OK. -

  1. Cliquez avec le bouton droit de la souris sur l'application >> Allez dans Propriétés >> Cliquez sur l'onglet Compatibilité >> Cochez la case “Exécuter ce programme en tant qu'administrateur” >> Cliquez sur OK. -

Note : En essayant ma deuxième option (ci-dessus), j'ai eu une application qui n'avait pas initialement la case à cocher “Exécuter ce programme en tant qu'administrateur”. J'ai dû faire ce qui suit pour que la case à cocher apparaisse et pour que le programme soit toujours exécuté en tant qu'administrateur : Cliquez sur le bouton “Exécuter le dépannage de compatibilité” 2. Cliquez sur l'option “Dépanner le programme” 3. Cochez la case “Le programme nécessite des autorisations supplémentaires”. 4. Cliquez sur “Suivant” et cliquez sur le bouton “Tester le programme…” (pour vérifier que le programme fonctionne correctement). 5. Cliquez sur “Suivant” et cliquez sur le bouton “Oui, enregistrez ces paramètres pour ce programme”

Bill Garrison a confirmé que la solution trouvée à Comment puis-je exécuter TOUTES mes applications “en tant qu'administrateur” par défaut dans Windows 7 ? fonctionne pour Windows 10. Il y a au moins une autre méthode, vous pouvez régler l'UAC sur le paramètre le plus bas, mais cela entraîne également l'échec des applications natives de Windows 10 (comme la calculatrice).

Ci-dessous se trouve la réponse citée :

Ajouter un utilisateur au groupe des administrateurs et le retirer du groupe des utilisateurs :

  1. Se connecter en tant qu'administrateur

  2. Allez à l'exécution (WinKey + R)

  3. Tapez “control userpasswords2”

  4. Sélectionnez votre compte et cliquez sur “Propriétés”

  5. Sélectionnez l'onglet “Group Membership”

  6. Sélectionnez “Administrateurs”

  7. Cliquez sur OK et OK

Désactiver le mode d'approbation

  1. Connectez-vous en tant qu'administrateur

  2. Allez à l'exécution (WinKey + R)

  3. Tapez “secpol.msc”

  4. Aller à la police locale > Options de sécurité

  5. Trouvez “Contrôle de compte d'utilisateur” : Passez au bureau sécurisé lorsque vous demandez une élévation"

  6. Ouvrez-le, cliquez sur “Disable It” et cliquez sur “Ok”.

  7. redémarrez l'ordinateur (très important, la déconnexion ne fonctionne pas)

15
15
15
2016-08-14 12:18:33 +0000

Pour désactiver complètement l'UAC, la propriété EnableLUA de

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

dans le registre doit être changée en 0. Cela désactive le type d'utilisateur “administrateur en mode d'approbation de l'administrateur”, permettant ainsi à tous les utilisateurs administrateurs d'exécuter leurs processus en tant qu'administrateurs par défaut.

Voir aussi : (https://msdn.microsoft.com/en-us/library/cc232765.aspx)

Après avoir fait cela, vos programmes/processus seront exécutés en mode administrateur par défaut (étant donné que votre utilisateur est un administrateur), c'est-à-dire que vous n'aurez pas (autant) de problèmes pour enregistrer des fichiers à certains endroits, sans avoir à lancer le programme respectif spécifiquement en tant qu'administrateur au préalable.

(à partir de Toujours exécuter les programmes en tant qu'administrateur sous Windows 10 | Super User )

// ah désolé, il s'agit d'une copie de la réponse originale de @ben-n - la seule différence est de le faire via le Registre au lieu de gpedit.msc.

8
8
8
2017-09-22 18:19:33 +0000

Si une recherche vous mène ici, et que vous souhaitez “exécuter (certaines) applications en tant qu'administrateur par défaut” - même si elle est lancée par un type de fichier associé ou tout autre type de fichier qu'un raccourci spécial, vous devez utiliser le registre. Ces onglets de compatibilité dans la boîte de dialogue des propriétés du fichier ne sont plus disponibles dans Windows 10, et d'autres piratages du registre pour les anciennes versions de Windows ont également été supprimés.

Microsoft ne veut délibérément pas rendre cette opération plus facile.

Si vous ne savez pas déjà pourquoi vous ne devriez pas faire cela, vous devriez arrêter maintenant.

Pour savoir pourquoi vous devriez ou ne devriez pas faire cela, vous devez chercher ailleurs.

Ci-dessous, vous apprendrez comment faire.

Créez une nouvelle valeur de chaîne dans l'une de ces clés existantes : (créez également la clé “Layers” - si nécessaire)

(for current account only)
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
(for all users)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers

Le nom de la nouvelle valeur de chaîne doit être le chemin (sans les guillemets) vers l'application que vous voulez toujours lancer en mode “elevated”.

Par exemple :

"C:\Program Files (x86)\Microsoft Visual Studio017\Professional\Common7\IDE\devenv.exe"
(but WITHOUT quotes!)

La valeur de cette clé doit être

~ RUNASADMIN

elle doit ressembler à ceci:

Après avoir défini correctement la valeur et le nom de la clé, vous avez terminé ! Lancez l'application en utilisant un fichier associé et vous verrez l'invite d'élévation.

5
5
5
2017-03-24 00:45:15 +0000

Il suffit de lancer Powershell en tant qu'administrateur, puis d'entrer ceci :

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableLUA" -Value "0"

shutdown -r -t 0