Ejecutar programas con derechos de administrador en W8 por defecto (SOLUCIONADO)

Iniciado por adgellida, 18 Diciembre 2012, 15:50 PM

0 Miembros y 1 Visitante están viendo este tema.

adgellida

Hola de nuevo integrantes de elhacker.net!! Pertenezco al grupo de Administradores y aún así siempre tengo que ejecutar aplicaciones dándole al secundario y poniendo ejecutar como administrador cuando en windows 7 no era necesario.

He leído que se puede activar la cuenta de administrador, pero quiero tener mi mismo user y que ejecute todo como admin por defecto.

También dicen por ahí que le de a secundario, compatibilidad y ponga ejecutar como administrador, pero me gustaría ejecutar todo por defecto igual que win7.

Tengo el UAC desactivado por si es relevante. W8 x64 RTM actualizaciones al día.
Lo más gracioso es que últimamente estoy usando más consola en win8 que en linux. Así que eso que dicen que linux es para "expertos" o "gente rarita" como que no, xd. He de decir que W8 va bien, pero tienes cositas como estas nada más empezar que no me gustan.

Gracias y saludos a todos los foreros!

d3xf4ult

El tema de privilegios de usuarios, por lo que yo se, no cambia entre Windows 7 y Windows 8. Tengo Win8 en mi entorno corporativo y las configuraciones para el tema de privilegios es exactamente la misma que para Windows 7.

Windows + R -> lusrmgr.msc
En "Usuarios" habilitas el administrador y entra como administrador.

Que tienes una cuenta de usuario y quieres ponerla como si fuese administrador?? Pues fácil, mete ese usuario en el grupo de administradores y DEShabilta administrador (System de Windows).

Y el UAC sería válido si fuese un usuario raso y en el momento de la escalabilidad de privilegios salte el UAC para meter passw de algún user con privilegios de Admin (dentro del grupo administradores).

OPINIÓN PERSONAL: Que viva seguridad! jaja, con esto consigues estar más vulnerable a la ejecución de malware... que es el principal motivo de infecciónm, permitir que estos tengan privilegios para hacer lo que están encomendados.

Yo tendría un usuario raso, dentro del grupo usuario, y gracias al UAC te aconsejo que lo tengas activo SIEMPRE y configurado para que te notifique siempre para todo.
Si quiero ejecutar algún fichero con privilegios y en este NO me salta la ventana del UAC, solo tengo que: Ctrl+Shift+Enter. Y listo! O en su defecto botón derecho ejecutar como admin, o aún más en su defecto, utilizar el comando RunAS.

Salu2

MCKSys Argentina

Si me permiten meter la cuchara en el tarro, también te recomiendo activar DEP para todos los procesos.

UAC es una porqueria de molesto, por eso se lo desactiva. Una opcion a este es tener un AV que sandboxee los procesos "nuevos" que se ejecutan (por ej. COMODO AV lo tiene). De esta forma hay un cierto nivel de proteccion a la hora de correr programas.

Por supuesto, creo que lo optimo es usar una VM y listo...

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


d3xf4ult

Correcto en todo lo que dices, respecto al DEP (que por defecto en Win7 y 8 está activo para todos los procesos, está activo) y un Sandbox.

Y lo de correr en una VM sería seguro pero dependiendo las características del equipo que tengas y depende lo que quieras mover dentro de la máquina virtual.

Cita de: MCKSys Argentina en 19 Diciembre 2012, 21:36 PM
UAC es una porqueria de molesto, por eso se lo desactiva.
Porquería? Una notificación de advertencia de seguridad, no es una tontería a mi parecer... Avisa de una escalabilidad de privilegios, informa.
Si eso está ahí es por algo y puede ser una de las cosas que tienes Windows que le da un punto fuerte de seguridad, cosa que en Windows XP NO la hay y así existen problemas a la hora de escalar privilegios...

MCKSys Argentina

DEP NO está activo por default para todos los procesos en Windows Seven (al menos el Seven Pro x64 en Ingles con SP1 que instalé hace unos días, no trae la opción activada para todos los procesos. Sólo para los de sistema).

Con respecto a lo de "porqueria": No me refería al funcionamiento en sí de UAC, sinó a lo molesto que resulta hacer cambios en el sistema teniendo que aceptar el cartelito a cada rato. En resumen, el tener que hacer ese trabajo es una porquería, no el concepto. Quizás podría haberse implementado de otra forma...

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


adgellida

#5
Hay opiniones para todo, sigo con mi problema en cuestión, jeje.

Yo instalo W7 y puedo hacer lo que quiera sin notificación si quito el UAC y si quito un filtro de iexplorer, mientras que en W8 me pregunta a veces cosas "a lo linux".

CitarQue tienes una cuenta de usuario y quieres ponerla como si fuese administrador?? Pues fácil, mete ese usuario en el grupo de administradores y DEShabilta administrador (System de Windows).

Ya está así por defecto y pasa lo que he dicho.

CitarWindows + R -> lusrmgr.msc
En "Usuarios" habilitas el administrador y entra como administrador.

Sería mi única solución? A esa cuenta le puedo cambiar el nombre y ponerla como mi usuario?

Una cosa muy rara que me pasaba era que en W7 x86 me salían iconos de administrador en ciertos accesos directos... .exes.... pero en x64 no, pero ahora en W8 x64 vuelve a pasar lo de W7 x86 con este problema.

En resumen no quiero que me pregunte nada, sí llamarlo inseguridad, pero prefiero eso a que me saque de quicio. Ya intenté hacer esto mismo en linux, pero al final tuve algún problema y lo dejé como estaba, le di permisos de super user a mi usuario y se me lió la cosa.

Lo cual me da que pensar que a lo mejor fuera "Administrador" en Windows...

Solución:

1-lusrmgr.msc
2-Habilitar administrador y ponerle el nombre de tu usuario
3-Borrar la anterior cuenta
4-Instalar "casi" todo de nuevo, ya que es "otra cuenta" y algunos programas no funcionarán.

De esta forma puedo ejecutar todo lo que quiera sin las "preguntas". Y si además en internet explorer modificas...

Panel de control / opciones de internet / Seguridad/ nivel personalizado
-miscelania ejecutar en donde pone:

"Ejecutar aplicaciones y archivos no seguros"
habilitalo

Ya ni te cuento... Seguridad? poca, comodidad? Máxima

En mi caso siempre que me ha preguntado algo Windows le he dicho que sí. Por tanto por que no voy a querer ejecutar algo que le he dado yo expresamente para su ejecución? También habrán otro tipo de notificaciones, pero vivo mejor en la ignorancia.

Gracias por darme "el empujón"

d3xf4ult

Pues a parte de la "molesta ventanita del UAC", no te cuento nada si tienes que escribir cada vez que te aparece ese ventana una contraseña de 18 dígitos! jajaja (como es mi caso)

Respeto a lo de renombrar el perfil, no te lo aconsejo, sería aconsejable que NO eliminases la propia cuenta administrador que genera Windows y que creases un usuario nuevo tipo administrador y listo. Así sería algo curioso y bien hecho.

Lo de renombrar puedes hacer pero a parte de hacer como lo hiciste tienes que modificar el registro de Windows ya que hay cambiar los mapeos del perfil de la cuenta de usuario en cuestión.

Mírate esto, por is te sirve:
http://www.zonasystem.com/2012/10/renombrar-perfiles-locales-de-usuarios.html

Salu2

adgellida

No, lo único que quería sabiendo ahora lo que sé es:

Entrar como usuario "Administrador", pero con nombre el que yo quiera, lo tengo así y funciona. No he modificado el nombre "Administrador" como insinúas.

d3xf4ult

No te entendí muy bien aún como haces, pero si, funcionar claro que funciona pero nosé si sería la forma correcta o más que correcta la más "ordenada", por decirlo de algún modo.
Lo mejor NO sería renombrar el usuario Administrador, si no un usuario meterlo en el "grupo de Administradores". Y con esto bastaría, aunque si quieres tener todos los privilegios System, lo mejor es que renombres el usuario administrador system-local del propio OS.

Salu2