Wie kann ich Windows File Explorer mit vollen Administratorrechten unter Windows 7 ausführen?
787
user1969903
Ich weiß, dass dies schon einmal gefragt wurde, weil ich bereits jede Antwort ausprobiert hatte, die ich googeln konnte. Bitte lesen Sie es durch, bevor Sie es als Duplikat markieren.
Auf meinem Heimcomputer sind zwei Konten eingerichtet:
ein einfacher unprivilegierter Benutzer
ein weiteres Administratorkonto mit voller Kontrolle über alles
Es gibt Zeiten, in denen ich einige Aktionen ausführen muss, für die Administratorrechte erforderlich sind, z. B. das Löschen von Dateien aus C: \. Aus Liebe zu allem, was heilig ist, kann ich den Windows-Datei-Explorer nicht davon überzeugen, dass er mit einem Administratorkonto mit voller Kontrolle über alles läuft. Ich habe es versucht:
Wird als Administrator ausgeführt, der die Benutzerkontensteuerung dazu auffordert, nach Benutzernamen und Kennwort zu fragen. Dann verwende ich das Administratorkonto
Klicken Sie mit der rechten Maustaste und wählen Sie "Als anderer Benutzer ausführen". An diesem Punkt erhalte ich dieselbe Aufforderung wie oben
Ausführen der Eingabeaufforderung mit dem Administratorkonto und Starten von explorer.exe von dort aus
Aktivieren Sie die Option Als Administrator ausführen in den erweiterten Eigenschaften der Explorer-Verknüpfung
Ausführen verschiedener Kombinationen des runasBefehls über eine Eingabeaufforderung mit erhöhten Rechten
Jedes Mal, wenn ich eine privilegierte Aktion für eine privilegierte Datei ausführen möchte, erhalte ich entweder die Nachricht, die den Zugriff verweigert hat, oder eine andere Nachricht, die angibt, dass sich mein Benutzer nicht in der Administratorgruppe befindet. Selbst wenn ich versuche, den Besitz eines Ordners zu übernehmen (von mir selbst, weil ich bereits der Besitzer davon bin und dessen Inhalt), wird mir der Zugriff verweigert.
Und ja, ich habe die Rechte, alles und alles zu tun, denn wenn ich die Eingabeaufforderung mit dem Administratorkonto verwende, kann ich rmdir, mkdir, etcdir den ganzen Tag ohne Probleme verwenden. Ich kann sogar einen kostenlosen Commander mit Admin-Account starten und alles ohne Probleme erledigen. Warum ist der Datei-Explorer so stur?
Der Grund, aus dem ich zwei Konten eingerichtet habe, ist, dass ich beispielsweise mit RDP von der Arbeit aus auf diese Maschine zugreifen möchte. Nur das nicht privilegierte Konto darf auf diesem Computer RDP ausführen. Ich kann und möchte kein RDP mit dem Administratorkonto zulassen. Dies ist nur zur Erklärung, warum ich mich nicht mit dem Administratorkonto anmelde. Dies hat jedoch keine Auswirkungen auf das Problem . Selbst wenn ich zu Hause bin und mich mit dem Admin-Konto anmelde, habe ich das gleiche Problem mit einem erhöhten Datei-Explorer-Fenster .
Es handelt sich nicht um eine beschädigte Fensterinstallation. Dieses Problem tritt bei einer Neuinstallation nach der Formatierung der Festplatte auf.
Der Explorer ist tief in Windows verwurzelt und mit den erhöhten Sicherheitsmaßnahmen von Win7 ist dies möglicherweise nicht möglich. Besonders wenn es keinen Grund gibt, dies zu tun. Wenn Sie eine privilegierte Aktion ausführen möchten, sollten Sie die Anmeldeinformationen abfragen, und nachdem Sie diese angegeben haben, können Sie diese Aktion ausführen. Wenn Sie diese Aufforderung nicht erhalten, klingt dies bei Ihrer Windows-Installation etwas. Vielleicht haben Sie die UAC-Einstellungen oder ähnliches geändert?
Seth vor 6 Jahren
0
Ja, es fragt mich nach Anmeldeinformationen, aber es sagt mir nur, dass der Zugriff verweigert wird. Ich ändere auch die UAC-Einstellungen. Ich habe es auf die niedrigste Sicherheitseinstellung gesetzt, damit es mich so oft wie möglich stört.
user1969903 vor 6 Jahren
0
Wenn Sie also versuchen, eine Datei zu löschen, werden Sie aufgefordert, die Anmeldeinformationen anzugeben. Nachdem Sie Ihre administrativen Anmeldeinformationen eingegeben haben, werden diese Dateien nicht gelöscht. Wo befinden sich diese Dateien? Im Ordner "Programme" sind beispielsweise strengere Sicherheitseinstellungen im Vergleich zu einem von Ihnen selbst erstellten Ordner enthalten. Warum ist die Ausführung eines alternativen Datei-Explorers wie dem von Ihnen erwähnten unzureichend?
Seth vor 6 Jahren
0
Hört sich richtig an. Ich erhalte die Meldung "Sie benötigen Berechtigungen von ...". Ich schreibe die Anmeldeinformationen des Administrators ein und danach wird mir der Zugriff verweigert. Zum Beispiel Dateien / Ordner in Programmdateien, die nach der Deinstallation von Apps übrig geblieben sind. Es reicht aus, aber ich bin nur neugierig, warum diese grundlegende Funktionalität in Windows nicht funktioniert. Dies ist buchstäblich der einzige Grund, warum ich Free Commander installiert habe. Ich würde es lieber nicht anders installieren.
user1969903 vor 6 Jahren
0
Mir ist aufgefallen, dass ich, egal wie ich den Dateiexplorer starte, unter der Spalte "Benutzername" im Task-Manager immer den nicht privilegierten Account sehe. Ist das normal?
user1969903 vor 6 Jahren
0
Wie bereits erwähnt, ist der Explorer tief im System verwurzelt. Soweit ich weiß, wäre die einfachste Option, alle Explorer-Instanzen zu beenden (dadurch wird die Benutzeroberfläche abgebrochen) und ein Explorer mit unterschiedlichen Anmeldeinformationen zu starten. Dies bringt alle möglichen Probleme mit sich. Die Basisfunktionalität funktioniert nicht, da Microsoft keinen Grund für die Aktivierung hat. Schließlich gibt es wenig Grund, eine komplette Explorer-Instanz als privilegierter Benutzer zu starten. Sie könnten versuchen, Ihr UAC-Level zu erhöhen, und es gibt einen Versuch, um zu sehen, wann dies hilft.
Seth vor 6 Jahren
0
Das habe ich eigentlich schon probiert. Ich öffnete eine Befehlszeile mit dem Administratorkonto, beendete den Explorer-Prozess und führte dann mit der erhöhten Befehlszeile den Befehl explorer.exe aus. Bei der Überprüfung des Benutzernamens wurde immer noch das des einfachen Kontos angezeigt. Es ist frustrierend!
user1969903 vor 6 Jahren
0
Ich verstehe ehrlich gesagt nicht, was Ihr Problem an diesem Punkt ist. Verwenden Sie einfach eine der Workarounds, die Sie bereits selbst gefunden haben. Wenn Sie den Explorer als privilegierter Benutzer ausführen, können Sie sich genauso gut wie der Administrator anmelden. Was Sie tun möchten, sind ohnehin im Wesentlichen administrative Aufgaben. Es wird einfach nicht unterstützt, den [Explorer mit Berechtigungen] auszuführen (https://serverfault.com/a/564475/366255). Das erwähnte Forum verweist auch auf das, was @ harrymc gesagt hat. Wenn Sie diese bestimmten Schritte nicht befolgt haben, können Sie dies tun, aber es wird immer noch nicht unterstützt, was Sie tun, und Sie haben eine verlässliche Problemumgehung.
Seth vor 6 Jahren
0
Können Sie die gewünschten Dateioperationen ausführen, wenn Sie sich tatsächlich mit Ihrem Administratorkonto * anmelden *? Welche Änderungen haben Sie an Ihrem Computer vorgenommen, um zu verhindern, dass eine Verbindung über RDP mit Ihrem Administratorkonto hergestellt wird?
Twisty Impersonator vor 6 Jahren
0
@TwistyImpersonator: Immer noch dasselbe Problem, wenn Sie sich mit dem Administratorkonto anmelden. Um den RDP-Zugriff zu verhindern, habe ich einfach das Administratorkonto aus der Gruppe "Remotedesktop-Benutzer" mit "Computerverwaltung> Lokale Benutzer und Gruppen" entfernt.
user1969903 vor 6 Jahren
0
@Seth: Mein Problem ist, warum muss ich auf Problemumgehungen angewiesen sein? Wenn ich in Linux erhöhte Privilegien brauche, habe ich einfach den Befehl und voila. Gleiches gilt für alle anderen Prozesse in Windows. Wenn ich Visual Studio mit Administratorrechten ausführen muss, damit es sich registrieren kann, weiß ich nicht, welche COM-Komponenten oder was auch immer, ich führe es einfach mit diesem Konto aus und es funktioniert einfach. Perfekter Anwendungsfall. Warum ist dies beim bescheidenen Datei-Explorer nicht der Fall? Ist das ein Fehler oder ist es beabsichtigt?
user1969903 vor 6 Jahren
0
@ user1969903 Ist Ihr Administratorkonto Mitglied der lokalen Administratorengruppe?
Twisty Impersonator vor 6 Jahren
0
@ TwistyImpersonator Ja, das ist es. Es ist auch der Eigentümer und der Ersteller der Dateien, abgesehen von dem System und dem vertrauenswürdigen Installationsprogramm gehören Dateien aus dem Windows-Verzeichnis an, die ich normalerweise nicht anfasse.
user1969903 vor 6 Jahren
0
@ user1969903 1) Wenn dies der Fall ist, kann sich dieser Benutzer weiterhin über RDP aus der Ferne anmelden, es sei denn, Sie müssen die Zuweisungen der Benutzerrechte bearbeiten, um ihn zu verbieten. 2) Welche anderen Änderungen an den Sicherheitseinstellungen haben Sie vorgenommen? Dies ist * nicht * Standardverhalten bei einer Neuinstallation von Windows.
Twisty Impersonator vor 6 Jahren
0
@ TwistyImpersonator nicht viel anderes. Das UAC-Level wurde auf das Minimum gesenkt, das es gehen würde, was niemals mitgeteilt wird oder ähnliches. Ich habe nie versucht, sich mit dem Admin-Account zu verbinden. Ich dachte, es wäre genug, den Benutzer aus dieser Gruppe zu entfernen.
user1969903 vor 6 Jahren
0
@ user1969903 Geschieht dies in einem bestimmten Ordner / in einer bestimmten Datei oder * einem * solchen Objekt, das Sie im Stammverzeichnis von C erstellen?
Twisty Impersonator vor 6 Jahren
0
Wenn Sie den Befehl "net user (Name Ihres Admin-Benutzers)" ausführen, wird er als in der Administratorengruppe angezeigt? Tut mir leid, dass ich das erledigt habe, aber das wäre die beste Erklärung für das Problem.
Twisty Impersonator vor 6 Jahren
0
Kein Problem: `Lokale Gruppenmitgliedschaften * Administratoren * Leistungsprotokoll Benutzer * Benutzer Globale Gruppenmitgliedschaften * Keine“
user1969903 vor 6 Jahren
0
Sie müssen sich auf diese Problemumgehung verlassen, da sie das, was Sie versuchen, nicht unterstützt. Wenn Sie fragen, wann immer Sie es beabsichtigt haben, haben Sie nicht einmal die Mühe gemacht, zu lesen, was ich verlinkt habe, denn genau das wird gesagt. Das bedeutet nicht, dass Sie nicht versuchen können, eine Brechstange zu verwenden, um sie zu ändern.
Seth vor 6 Jahren
0
Ich habe es tatsächlich getan. Es ist nur so, dass ich es kaum glauben konnte, dann kommentierte Twisty, dass dies nicht das Standardverhalten ist. Außerdem, wer weiß, was Microsoft zwischen seinen Updates unternimmt. Und ich dachte immer, das ist das, was Apple so macht. Wenn Sie jedoch nur auf Social-Media-Websites surfen, ist das absolut in Ordnung, aber ich schweife ab.
user1969903 vor 6 Jahren
0
Es ist nicht einfach, den Datei-Explorer als Administrator auszuführen. Diese Fähigkeit ist gesperrt und kann nicht einfach aktiviert werden. So können Sie diese Funktion aktivieren.
Laden Sie das kostenlose ExecTI herunter, mit dem Sie Programme als ausführen können TrustedInstaller, und entpacken Sie es in einen Ordner.
Heben Sie die Blockierung des Programms auf, indem Sie mit der rechten Maustaste auf die .exeRegisterkarte Eigenschaften, Registerkarte Allgemein klicken .
Starten Sie ExecTI und geben Sie den Befehl ein regedit.exe -m. Dadurch wird der Registrierungseditor mit TrustedInstallerBerechtigungen geöffnet. Sie können die folgende Registrierungsänderung ausführen.
Navigieren Sie zum Registrierungsschlüssel HKEY_CLASSES_ROOT\AppID\
Benennen Sie den Wert RunAsin irgendetwas um, beispielsweise in RunAs_my. Das Löschen funktioniert auch, aber das Umbenennen ermöglicht es später, diese Änderung rückgängig zu machen.
Schließen Sie regedit und starten Sie Windows 10 neu.
Um den Explorer als Administrator auszuführen, klicken Sie mit der rechten Maustaste C:\windows\Explorer.exe und wählen Sie "Als Administrator ausführen", oder erstellen Sie einen Verknüpfungssatz, der als Administrator ausgeführt werden soll.
Ich habe bereits die Option "Als Administrator ausführen". Es ist das erste, was ich angegeben habe. Außerdem habe ich die Änderungen ausprobiert, die Sie erwähnen, und trotzdem kein Glück. In dem Artikel wird Windows 10 erwähnt. Ich verwende Windows 7. Möglicherweise funktioniert dies unter Windows 10.
user1969903 vor 6 Jahren
0
Das habe ich vermisst. Unter Windows 7 können Sie [das (verborgene) Administratorkonto aktivieren] (https://www.howtogeek.com/howto/windows-vista/enable-the-hidden-administrator-account-on-windows-vista/) und als das anmelden.
harrymc vor 6 Jahren
1
Ja, ich könnte das tun, aber wie ich schon sagte, möchte ich den Admin-Account nicht über Remote-Verbindungen nutzen.
user1969903 vor 6 Jahren
0
Sie könnten versuchen, in einem erhöhten cmd "[psexec] (https://docs.microsoft.com/de-de/sysinternals/downloads/psexec) -s explorer.exe" als System auszuführen, aber seien Sie sehr vorsichtig Ergebnisse können manchmal unerwartet sein.
harrymc vor 6 Jahren
0
Oder verwenden Sie `explorer.exe / e, :: ` `, um nur den Arbeitsplatz zu starten.
harrymc vor 6 Jahren
0
Danke für die Vorschläge. Der letzte Befehl scheint nicht zu funktionieren. Was psexec angeht, muss ich sysinternals installieren und ich melde mich danach bei Ihnen.
user1969903 vor 6 Jahren
0
Versuchte den psexec-Befehl und auf den ersten Blick passiert nichts. Ich habe die Liste der Prozesse überprüft und sehe den neuen Explorer unter SYSTEM Benutzername, aber es gibt kein Explorer-Fenster. Ich habe versucht, den Befehl mit dem interaktiven Schalter ("-i") auszuführen, aber wenn ich dies versuche, wird der normale Explorer angezeigt. Ich schaue nach psexec und schaue, ob ich andere Argumente finden kann, die den Trick erfüllen könnten.
user1969903 vor 6 Jahren
0
Die Lösung wird in vielen Quellen für Windows 7 erwähnt. Versuchen Sie, ohne psexec den Schlüssel zu übernehmen, um die Änderung vorzunehmen. Erstellen Sie zunächst einen Systemwiederherstellungspunkt, da diese Änderung des Besitzes ansonsten nicht rückgängig gemacht werden kann, es sei denn, Sie verwenden den [reg-Befehl] (https://ss64.com/nt/reg.html), um ein Wiederherstellungsverben zu speichern.
harrymc vor 6 Jahren
0