Windows 탐색기 및 UAC : 관리자 권한으로 실행


11

UAC가 심하게 화가 났으며 가능한 한 관리자에게 끌 수 있습니다. 그러나 내가 할 수없는 상황이 있습니다. 특히 지속적인 관리를받지 않는 기계 인 경우에는 더욱 그렇습니다.

이 경우, 일반 사용자에게는 "읽기"권한이없는 Windows 탐색기를 통해 관리 사용자를 사용하여 디렉토리를 탐색하는 작업에 항상 어려움을 겪고 있습니다. 지금까지이 문제에 대한 가능한 두 가지 접근 방식 :

  1. ACL을 문제의 디렉토리로 변경하여 사용자를 포함시킵니다 (Windows Continue"현재이 폴더에 액세스 할 수있는 권한이 없습니다" 대화 상자에 버튼을 제공합니다) . ACL을 변경하고 싶지 않은 것보다 더 자주 짜증납니다 폴더 내용 만 살펴보세요

  2. 많은 명령 행 유틸리티와 함께 ​​관리자 권한 cmd.exe 프롬프트를 사용하십시오. 일반적으로 크고 복잡한 디렉토리 구조를 탐색 할 때 많은 시간이 걸립니다.

내가보고 싶은 것은 Windows 탐색기를 상승 모드로 실행하는 방법입니다. 아직 방법을 찾지 못했습니다. 그러나 전체 시스템의 구성을 변경하지 않고 (바람직하게는 다운로드 / 설치가 필요없는)이 문제를 눈에 띄지 않게 해결하는 다른 제안도 매우 환영합니다.

나는 이 게시물 을 HKCR 변경에 대한 제안으로 보았습니다 -흥미 롭지 만 모든 사용자의 행동이 바뀌어 대부분의 상황에서 할 수 없습니다. 또한 일부 사람들은 UNC 경로를 사용하여 폴더에 액세스 할 것을 제안했습니다. 불행히도 \\localhost\c$\path"관리자"그룹 구성원 자격이 여전히 토큰에서 제거되고 재 인증 (및 생성)되므로 동일한 시스템에 액세스 할 때 작동하지 않습니다. localhost에 액세스 할 때 새 토큰의)이 발생하지 않습니다.


1
좌절에 동의하십시오. 2012 년 8 월 이전의 방법을 알고 있습니다 ... 여기를 참조하십시오 : kb.cadzow.com.au:15384/cadzow/details.aspx?Print=Y&ID=2343
TheCleaner

1
2012 년에도이 방법이 여전히 작동하는 @TheCleaner는 작업 관리자를 사용하여 탐색기를 닫으면됩니다.
Scott Chamberlain

@ TheCleaner 좋은 찾기. 너무 나쁜 스캇은 그것을 훔쳐서 그것을 인정하고있다 :)
the-wabbit

@ syneticon-dj-걱정할 필요가 없습니다. 나는 SFhood에서 안전하다. :)
TheCleaner

2
아마도 내가 뭔가를보고 싶어하지만 왜 것 사람이 비활성화 UAC를 원하십니까? MS는 마침내 시스템에 보호 수준을 추가하여 다른 OS와 마찬가지로 안전합니다. 어쩌면 나는 Windows를 다르게 사용하지만 아무것도 설치하지 않으면 UAC 프롬프트가 표시되는 경우가 거의 없으며 클릭하면 한 번의 클릭으로 발생합니다. 그 대신, 내가 예상하지 못한 UAC 프롬프트를 승인하지 않으면 악성 코드가 심각한 작업을 수행 할 수 없다는 확신을 얻었습니다. 멀웨어가 귀하를 대상으로하지 않을 것이라고 생각하십니까? 상관 없어요? 아니면 분명한 것이 빠져 있습니까?
기본

답변:


11

2012 년 8 월 이전

( http://kb.cadzow.com.au:15384/cadzow/details.aspx?Print=Y&ID=2343의 이미지와 독창적 인 아이디어 )

1. 관리 명령 프롬프트를 엽니 다.
2. 시작 메뉴에서 종료를 Ctrl + Shift + Rt 클릭하십시오.

여기에 이미지 설명을 입력하십시오

관리자 권한 명령 프롬프트에서 Exit Explorer
4. explorer를 입력하고 Enter 키를 누릅니다.

탐색기는 이제 관리자 권한 명령 프롬프트와 같은 관리자 권한으로 실행됩니다.


2012/8

1. 관리 명령 프롬프트를 엽니 다.
2. 작업 관리자를 시작하고 확장합니다. More details
3. Rt를 클릭 Windows Explorer하고 End task
4. explorer상승 된 명령 프롬프트에 입력 한 후 Enter 키를 누릅니다.

탐색기는 이제 관리자 권한 명령 프롬프트와 같은 관리자 권한으로 실행됩니다.


일단이 작업을 수행하면 프로그램을 실행 하지 않는 데 어려움을 겪을 수 있습니다. 파일 연결을 통해 두 번 클릭하거나 연 프로그램 모두 상승 된 상태로 실행됩니다.


경고

탐색기가 "별도의 프로세스로 폴더 창 시작"(폴더 옵션>보기)으로 설정되어 있으면 기본 탐색기 프로세스가 진행 되어도 폴더 창이 올라가지 않습니다. 해결 방법은이 옵션을 비활성화하여 모든 폴더 창이 고급 탐색기 프로세스의 일부가되도록하는 것입니다.


1
후자의 방법은 실제로 2008 년부터 작동합니다. 외국 기계 작업을 할 때 속도가 빨라질 것입니다.
the-wabbit

1
나는. 사랑. 이. 부팅 할 때이 방법을 사용할 수 있습니까?

안타깝게도 이러한 옵션은 Server 2016에서 더 이상 작동하지 않는 것 같습니다. 누구나 새로운 방법을 찾았습니까?
Ryan Bolger

7

UAC를 끄거나 전체 Windows 탐색기 셸을 상승 모드로 실행하는 것은 좋은 생각이 아닙니다.

대신 다른 도구를 사용하여 파일 관리를 수행하십시오. 어쨌든 탐색기는 많은 파일로 심각한 작업을 수행하는 데 좋은 도구가 아니라고 생각합니다. 두 개의 창이 나란히있는 프로그램이 훨씬 더 적합합니다.

익스플로러 교체 도구가 많이 있으며, 일부는 무료이며 일부 상용입니다. 모든 권한을 상승 상태로 실행할 수 있으므로 권한이 더 이상 문제가되지 않습니다. 두 가지 다른 것을 사용하고 싶을 수도 있습니다. 하나는 일반 사용을위한 것이고 다른 하나는 관리자 사용을 늘리는 것입니다.

또한 많은 것들이 이식 가능하기 때문에 설치 할 필요가 없으며 몇 개의 파일을 복사하여 실행하십시오.

특정 도구를 추천하지 않습니다. 다른 질문입니다.


나를 위해 UAC를 끄거나 높은 쉘에서 지속적으로 실행하는 것이 내가 필요한 것입니다. 대부분의 관리 콘솔은 권한 상승없이 작동하므로 다루는 것이 좋습니다. 나는 다양한 사령관들에 대해 알고 있지만 스캇의 대답에서 "바로 사용할 수있는"캐릭터는 키보드에 손을 갖지 않아도 작동하기 때문에 정말 마음에 든다.
the-wabbit

2

UAC가 관리자 권한으로 액세스 할 수있는 폴더 탐색을 방해하는 이유에 대해 연구 할 때까지이 점에 대해서도 실망 스러웠습니다. 해결책이 있습니다.

  1. UAC를 켜 둡니다
  2. 폴더 ACL에서 폴더를 통과하고 폴더 내용을 나열 할 수있는 권한을 "INTERACTIVE"보안 원칙을 제공하는 ACE를 추가하십시오.

이를 폴더 ACL에 추가하면 관리자가 UAC 프롬프트를 누르지 않고도 폴더 구조를 찾아 볼 수 있습니다.


2

이것은 의도적으로 설계된 것 같습니다. 자세한 내용은이 스레드를 참조하십시오.

http://social.technet.microsoft.com/Forums/windows/en-US/1798a1a7-bd2e-4e42-8e98-0bc715e7f641/

스레드에서 Andre.Ziegler 포스터에 따르면 :

이미 말했듯이 Windows 7 탐색기는 DCOM 기반 시작 방법 [sic]을 사용하여 Windows 탐색기를 높게 실행하지 못하게합니다.

한 가지 해결책은 Explorer ++ 프리웨어 파일 관리자 를 사용하는 것 입니다. Explorer ++에는 제목 표시 줄에 현재 권한 수준을 표시하는 옵션이 있으므로 권한 상승 여부를 쉽게 확인할 수 있습니다.

또 다른 해결책은 .NET 기반의 또 다른 멋진 프리웨어 파일 관리자 인 Nomad.NET 을 사용하는 입니다.


1

승격 된 PowerShell ISE 인스턴스를 사용하십시오. 제공하는 파일 대화 상자 자체가 높아져 디렉토리를 순회 할 수 있습니다.


1

이 문제를 서버에 RDPing하여 서버에 대한 작업을 수행했습니다.

나에게 그렇게하지 않는 경우입니다. 내 홈 시스템의 탐색기에서 파일에 액세스 할 수 있으며 전체 액세스 권한을 부여합니다.

\\ remote.com \ c $ 제한없이 관리자로서 원하는 정보를 제공합니다.

나머지 문제는 작업하는 동안 시스템간에 파일을 전송하지만 작은 파일에 대한 것입니다. 상관 없어요

-래리


0

여러 사람들이이 행동이 UAC의 요점 중 하나라는 사실에 기여했습니다. 당신이하려는 일을 멈추고 생각하게하는 것입니다. 이미 언급 한이 견해에 대한 한 가지 반응은 한 번만 요청해도 괜찮지 만 모든 사람에게 요구되는 것은 아니라는 것입니다. 단일. 시각. 다소 인출 된 절차 동안. 집안의 한 방에서 다른 방으로 갈 때마다 집 열쇠를 사용하고 싶지 않은 것과 다소 유사합니다.

그러나 OP의 상황과 일반적인 UAC 프롬프트 상황의 의미 차이를 지적하려고합니다. "현재이 폴더에 액세스 할 수있는 권한이 없습니다"라는 프롬프트가있는 탐색기 메시지는 개념적으로 표준 UAC 프롬프트와 다릅니다.

일반 UAC 요청을 확인하면 프로그램이 관리자 권한으로 (즉, Administrators 그룹의 자격 증명으로) 실행될 수 있습니다. 이 권한 부여는 프로그램이 종료되면 종료됩니다. 유일하게 지속되는 효과는 프로그램이 상승 된 동안 수행 한 모든 것입니다.

확인 권한이없는 폴더를 탐색 할 때 생성 된 탐색기 프롬프트는 상승 된 항목을 실행하지 않습니다. 대신 파일 시스템 권한 (ACL)을 변경하여 자신의 사용자에게 폴더에 대한 모든 권한을 부여합니다. 부여 된 권한은 탐색하는 데 필요한 읽기 / 트래버스 폴더 권한보다 훨씬 넓을뿐만 아니라 탐색기가 폴더를 방문하는 동안이 아니라 본질적으로 영구적입니다 (누군가 명시 적으로 제거 할 때까지).

이 프롬프트에서 실제로 Administrators 그룹 자격 증명을 사용하여 탐색기를 실행해야한다면 이는 일반적인 UAC 프롬프트와는 훨씬 다른 문제 일 것입니다. 이는 관리자 권한을 사용하여 권한을 보거나 편집하라는 메시지가 표시되는 경우에 발생합니다. 고급 보안 설정 양식). 물론 이것은 관리자 그룹에 파일 시스템 권한을 우회 할 수있는 권한이없는 관리자가 실제로 필요한 액세스 권한을 가진 경우에만 작동합니다. 이에 대한 좋은 설명을 찾지 못했지만 궁극적으로 모든 Administrators 그룹은 기본적으로 "모든 권한 허용"인 것으로 보이며 파일 액세스는 명시적인 "거부"권한을 사용하여 거부 될 수 있으므로 보장되지 않습니다.

또한이 기사에 대한 액세스 권한을 테스트하는 동안 오브젝트의 소유권을 변경하면 OWNER 내장 프린시 펄 (Windows 버전에 따라 다양한 이름으로 표시됨)의 ACL 항목이 변경되는 경우가 있습니다. "Nothing"에 적용되는 것이 아니라 일반적인 선택 중 하나입니다 (예 : "this folder"). 이는 소유자에 대한 액세스를 거부하는 ACL에 대해 적어도 두 번 발생했습니다.

또 다른 관찰은 파일 시스템의 기본 동작과 사용 권한을 수정하는 데 사용되는 UI의 추가 기능 (이 경우 Windows 탐색기의 고급 보안 설정 양식)을 결정하기가 매우 어렵다는 것입니다. . 예를 들어, TAKEOWN 명령 줄 도구는 "소유권 소유"액세스 권한이 부여 된 권한이없는 사용자가 폴더의 소유권을 가질 수 있도록 (올바르게) 허용합니다. 이.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.