- Как изменить системные дату и время
- Изменение системных даты и времени в операционной системе Windows
- Меняем дату и время через параметры даты и времени
- Меняем дату и время через командную строку
- Разрешить пользователям Windows менять системное время
- Редактируем групповые политики локально
- Редактируем групповые политики в домене
- Не можете изменить дату и время в Windows?
- Метод 1 — Безопасный режим
- Способ 2 — Проверка системных файлов
- Метод 3 — Командная строка
- Метод 4 — Локальная политика безопасности
- Метод 5 — Служба времени Windows
- Способ 6 — удаление сторонних приложений часов
- Не можете изменить дату и время в Windows?
- Метод 1 — Безопасный режим
- Способ 2 — Проверка системных файлов
- Метод 3 — Командная строка
- Метод 4 — Локальная политика безопасности
- Метод 5 — Служба времени Windows
- Способ 6 — удаление сторонних приложений часов
- [Конспект админа] Что делать, если программа хочет прав администратора, а вы нет
- Ну, и зачем тебе права?
- Нет, не будет тебе прав
- Ну ладно, держи права
Как изменить системные дату и время
Часто мы сталкиваемся с необходимостью сменить системное время и дату. Например, при переходе на летнее время или в поездке в местность с другим часовым поясом. На сегодняшний день переход на летнее в России отменен. Если автоматический переход на летнее время все же производится, нужно снять галочку в настройках даты и времени «Автоматический переход на летнее время и обратно». Однако, операционные системы многих пользователей не обновлены, такой галочки в настройках нет и данный переход осуществляется в автоматическом режиме.
Настройки даты также могут изменяться пользователями при обходе контроля лицензий приложений, если они привязаны к дате, а также при использовании VPN. В этой статье рассмотрим некоторые способы изменения системных даты и времени.
Изменение системных даты и времени в операционной системе Windows
Меняем дату и время через параметры даты и времени
Независимо от версии Windows можно сменить дату и время, щелкнув левой кнопкой мыши по часам в правом нижнем углу либо открыть Панель инструментов. В версиях более ранних, Windows 10, необходимо выбрать «Изменение настроек даты и времени», в Windows 10 для изменения даты и времени необходимо открыть «Параметры даты и времени». При этом может потребоваться ввод пароля администратора системы.
Далее меняете часовой пояс, дату и время на необходимые.
Меняем дату и время через командную строку
Чтобы воспользоваться командной строкой для изменения даты и времени, откройте командную строку с правами администратора. В Windows 7 и более поздних версий просто введите в строке поиска командная строка или cmd, щелкните по результату правой кнопкой мыши и выберите запуск от имени администратора. (подробнее о работе с командной строкой можно прочитать тут).
Команда для изменения времени time ЧЧ:ММ:СС (где ЧЧ – часы, ММ – минуты, СС – секунды), введите ее и нажмите Enter на клавиатуре.
Команда для изменения даты date ДД/ММ/ГГГГ (где ДД – день, ММ – месяц, ГГГГ – год), введите ее и нажмите Enter на клавиатуре.
Параметры даты и времени изменятся моментально, но сохранятся до первой перезагрузки. При следующем включении компьютера или после перезагрузки дата и время вернутся к исходному значению.
Такой способ удобен, если изменение системных даты и времени необходимы для временной настройки в целях обхода лицензии или использования VPN.
Источник
Разрешить пользователям Windows менять системное время
По умолчанию, настройки текущего времени на компьютере могут менять лишь пользователи, которые входят в группу администраторов. Если же такая ситуация не устраивает, то исправляется она групповыми политиками на компьютере.
Редактируем групповые политики локально
Если нужно поменять настройки на единичном компьютере, то можно все это сделать в его собственных групповых политиках. Делается это следующим образом:
- Нажав клавиши Win+R , набираете gpedit.msc . Нажимаете Enter .
- В открывшемся окне, в древе слева выбираем «Конфигурация компьютера — Политики — Конфигурация Windows — Параметры безопасности — Локальные политики — Предоставление прав пользователям«.
- В списке ищем «Изменение системного времени«, нажимаем правой кнопкой и открываем Свойства. Там ставим галочку на «Определить следующие параметры политики» и выбираем нужных пользователей по их именам или по группам.
Редактируем групповые политики в домене
Открываем «Управление групповой политикой» (Панель управления — Администрирование — Управление групповой политикой). Если нужно, то создаем новый объект групповой политики, в противном случае редактируем уже существующий.
Выбираем «Конфигурация компьютера — Политики — Конфигурация Windows — Параметры безопасности — Локальные политики — Предоставление прав пользователям«. Там в списке ищем «Изменение системного времени«, нажимаем правой кнопкой и открываем Свойства. Там ставим галочку на «Определить следующие параметры политики» и выбираем нужных пользователей.
Источник
Не можете изменить дату и время в Windows?
Недавно я столкнулся с проблемой на одном из моих компьютеров Windows, где я не мог изменить дату и время. Каждый раз, когда я нажимал на диалоговое окно «Изменить дату и время», показанное ниже, я получал сообщение об ошибке.
Сообщение, которое продолжало появляться, было:
Невозможно продолжить. У вас нет разрешения на выполнение этой задачи.
У меня ранее были некоторые проблемы с этой машиной, и я подумал, что это может быть связано. В конце концов, мне пришлось попробовать несколько разных решений, прежде чем я перестал получать сообщение об ошибке о том, что у меня нет разрешения. Надеюсь, одно из решений будет работать для вас.
Метод 1 — Безопасный режим
Вы можете попробовать изменить дату и время в безопасном режиме. Если вы можете изменить его здесь, вы знаете, что это проблема с элементом автозагрузки или службой Windows. Затем вы можете выполнить чистую загрузку Windows, чтобы сузить проблему.
Вы можете проверить эту статью от Microsoft, которая подробно описывает, как выполнить чистую загрузку в Windows:
Также ознакомьтесь с моей статьей о различных способах перехода в безопасный режим в Windows.
Способ 2 — Проверка системных файлов
Следующее, что вы можете попробовать — запустить проверку системных файлов. Если у вас возникают странные проблемы с разрешениями в Windows, возможно, это какой-то тип повреждения системных файлов и настроек. Вы можете запустить SFC, открыв командную строку и введя следующую команду:
SFC / SCANNOW
Средство проверки системных файлов проверит все системные файлы и заменит любой поврежденный, измененный или поврежденный файл.
Метод 3 — Командная строка
Вы также можете изменить дату и время в Windows с помощью командной строки. Откройте командную строку, введите слово date и нажмите enter. Вам будет предложено ввести новую дату.
Как насчет времени? Довольно легко тоже. Просто введите слово время, и вы также можете изменить время:
Обратите внимание, что время указано в 24-часовом формате, и вы можете указать его вплоть до миллисекунд. Вы должны иметь возможность изменять время без необходимости открывать командную строку с повышенными правами. Если вы получили ошибку, попробуйте запустить командную строку с правами администратора.
Метод 4 — Локальная политика безопасности
Если вы получаете сообщение об ошибке типа «Требуемая привилегия не удерживается клиентом» при попытке использовать командную строку, перейдите в Панель управления, Администрирование, Локальная политика безопасности, а затем перейдите к Локальная политика Назначение прав пользователя и убедитесь, что Изменение системного времени и изменение привилегий часового пояса предоставляются администраторам.
Обратите внимание, что если вы находитесь в домене, вы можете быть просто ограничены групповой политикой, установленной вашей компанией. Если вы не находитесь в домене, а администраторы не имеют двух указанных выше привилегий, то добавление группы к настройке безопасности должно решить проблему.
Метод 5 — Служба времени Windows
Если у вас все еще возникают проблемы при изменении даты и времени в Windows, перейдите в Панель управления, Администрирование и нажмите Службы. Прокрутите вниз до Windows Time, щелкните правой кнопкой мыши и выберите «Свойства». Перейдите на вкладку «Вход в систему» и убедитесь, что для нее установлена учетная запись — локальная служба.
Поля пароля должны быть заполнены автоматически, поэтому нет необходимости вводить пароли. Идите в голову и перезагрузите компьютер и посмотрите, что произойдет.
Способ 6 — удаление сторонних приложений часов
Если у вас есть какой-либо сторонний менеджер часов или программы времени, удалите их и посмотрите, решит ли это вашу проблему с изменением даты и времени Windows. Иногда может возникнуть конфликт, и сторонняя программа может помешать вам изменить время.
Надеюсь, одно из приведенных выше решений решит вашу проблему. Если нет, оставьте комментарий здесь, и я постараюсь помочь. Наслаждайтесь!
Источник
Не можете изменить дату и время в Windows?
Недавно я столкнулся с проблемой на одном из моих компьютеров Windows, где я не мог изменить дату и время. Каждый раз, когда я нажимал на диалоговое окно «Изменить дату и время», показанное ниже, я получал сообщение об ошибке.
Сообщение, которое продолжало появляться, было:
Невозможно продолжить. У вас нет разрешения на выполнение этой задачи.
У меня ранее были некоторые проблемы с этой машиной, и я подумал, что это может быть связано. В конце концов, мне пришлось попробовать несколько разных решений, прежде чем я перестал получать сообщение об ошибке о том, что у меня нет разрешения. Надеюсь, одно из решений будет работать для вас.
Метод 1 — Безопасный режим
Вы можете попробовать изменить дату и время в безопасном режиме. Если вы можете изменить его здесь, вы знаете, что это проблема с элементом автозагрузки или службой Windows. Затем вы можете выполнить чистую загрузку Windows, чтобы сузить проблему.
Вы можете проверить эту статью от Microsoft, которая подробно описывает, как выполнить чистую загрузку в Windows:
Также ознакомьтесь с моей статьей о различных способах перехода в безопасный режим в Windows.
Способ 2 — Проверка системных файлов
Следующее, что вы можете попробовать — запустить проверку системных файлов. Если у вас возникают странные проблемы с разрешениями в Windows, возможно, это какой-то тип повреждения системных файлов и настроек. Вы можете запустить SFC, открыв командную строку и введя следующую команду:
SFC / SCANNOW
Средство проверки системных файлов проверит все системные файлы и заменит любой поврежденный, измененный или поврежденный файл.
Метод 3 — Командная строка
Вы также можете изменить дату и время в Windows с помощью командной строки. Откройте командную строку, введите слово date и нажмите enter. Вам будет предложено ввести новую дату.
Как насчет времени? Довольно легко тоже. Просто введите слово время, и вы также можете изменить время:
Обратите внимание, что время указано в 24-часовом формате, и вы можете указать его вплоть до миллисекунд. Вы должны иметь возможность изменять время без необходимости открывать командную строку с повышенными правами. Если вы получили ошибку, попробуйте запустить командную строку с правами администратора.
Метод 4 — Локальная политика безопасности
Если вы получаете сообщение об ошибке типа «Требуемая привилегия не удерживается клиентом» при попытке использовать командную строку, перейдите в Панель управления, Администрирование, Локальная политика безопасности, а затем перейдите к Локальная политика Назначение прав пользователя и убедитесь, что Изменение системного времени и изменение привилегий часового пояса предоставляются администраторам.
Обратите внимание, что если вы находитесь в домене, вы можете быть просто ограничены групповой политикой, установленной вашей компанией. Если вы не находитесь в домене, а администраторы не имеют двух указанных выше привилегий, то добавление группы к настройке безопасности должно решить проблему.
Метод 5 — Служба времени Windows
Если у вас все еще возникают проблемы при изменении даты и времени в Windows, перейдите в Панель управления, Администрирование и нажмите Службы. Прокрутите вниз до Windows Time, щелкните правой кнопкой мыши и выберите «Свойства». Перейдите на вкладку «Вход в систему» и убедитесь, что для нее установлена учетная запись — локальная служба.
Поля пароля должны быть заполнены автоматически, поэтому нет необходимости вводить пароли. Идите в голову и перезагрузите компьютер и посмотрите, что произойдет.
Способ 6 — удаление сторонних приложений часов
Если у вас есть какой-либо сторонний менеджер часов или программы времени, удалите их и посмотрите, решит ли это вашу проблему с изменением даты и времени Windows. Иногда может возникнуть конфликт, и сторонняя программа может помешать вам изменить время.
Надеюсь, одно из приведенных выше решений решит вашу проблему. Если нет, оставьте комментарий здесь, и я постараюсь помочь. Наслаждайтесь!
Источник
[Конспект админа] Что делать, если программа хочет прав администратора, а вы нет
К сожалению, в работе сисадмина нет-нет да и приходится разрешать пользователям запускать всякий софт с админскими правами. Чаще всего это какие-нибудь странные китайские программы для работы с оборудованием. Но бывают и другие ситуации вроде небезызвестного bnk.exe.
Выдавать пользователю права администратора, чтобы решить проблему быстро и просто, противоречит нормам инфобезопасности. Можно, конечно, дать ему отдельный компьютер и поместить в изолированную сеть, но — это дорого и вообще…
Попробуем разобрать решения, которые позволят и программу запустить, и безопасника с финансистом не обозлить.
Ну, и зачем тебе права?
Программа может запрашивать права администратора условно в двух случаях:
- Когда хочет получить доступ туда, куда «простым смертным» нельзя: например, создавать файлы в системных каталогах.
- Когда программу скомпилировали со специальным флагом «Требовать права администратора».
С первым случаем все понятно: берем в руки замечательную программу Марка Руссиновича Process Monitor, смотрим, что происходит, и куда программа пытается залезть:
Куда это лезет этот 7Zip?
И по результатам исследования выдаем права пользователю на нужный каталог или ветку реестра.
Сложнее, если случай клинический, и так просто выдать права не получится: например, программа требует сильного вмешательства в работу системы вроде установки драйверов. Тогда придется придумывать всякий колхоз, про который речь пойдет в последнем разделе статьи. Пока подробнее освещу второй случай — когда стоит флажок.
Если сильно упростить, то в специальном манифесте программы (к слову, установщики — это тоже программы) могут быть три варианта запуска:
- asInvoker. Программа запускается с теми же правами, что и породивший ее процесс (как правило, это explorer.exe c правами пользователя);
- highestAvailable. Программа попросит максимально доступные пользователю права (у администратора появится окно с запросом повышения UAC, у пользователя — нет);
- requireAdministrator. Программа будет требовать права администратора в любом случае.
Если разработчик твердо решил требовать права администратора, даже если они не нужны, то обойти это можно малой кровью.
Нет, не будет тебе прав
В системе Windows, начиная с Vista, появилась служба UAC, которая помимо прочего отвечает за запросы программ на повышение прав. Не все программы «переваривали» работу с этой службой. Поэтому в системе был доработан механизм совместимости приложений, позволяющий прямо задать программе ее поведение — запрашивать права или нет.
Простейшим вариантом работы с этим механизмом будет использование переменных среды.
Рассмотрим пример с редактором реестра. Действительно, запуская regedit.exe под администратором, мы получаем запрос на повышение прав:
Запрос повышение прав.
Если же мы запустим редактор реестра из консоли, предварительно поменяв значение переменной среды __COMPAT_LAYER на:
То запроса UAC не будет, как и административных прав у приложения:
Бесправный редактор реестра.
Этим можно пользоваться, запуская программы батниками или добавляя контекстное меню через реестр. Подробнее читайте в материале How to Run Program without Admin Privileges and to Bypass UAC Prompt?
С конкретным примером такой неприятной программы можно столкнуться при загрузке классификаторов банков из 1С с сайта РБК по ссылке http://cbrates.rbc.ru/bnk/bnk.exe. Если обновление классификаторов отдается на откуп самим пользователям и нет возможности поменять загрузку на bnk.zip (а современные 1С это поддерживают), то приходится придумывать костыли. Ведь bnk.exe — самораспаковывающийся архив, в котором зачем-то прописано «Требовать права администратора».
Поскольку ярлычками тут обойтись не выйдет, ведь 1С сама скачивает файл и запускает его, то придется применять тяжелую артиллерию — Microsoft Application Compatibility Toolkit.
Документация к ПО, как обычно, доступна на официальном сайте, загрузить можно как часть Windows Assessment and Deployment Kit. Сам процесс решения проблемы несложен.
Необходимо поставить утилиту, запустить Compatibility Administrator и создать Application Fix в новой или имеющейся базе данных:
Создаем исправление приложения.
Имя и издатель значения не имеют. Имеет значение только расположение файла — тут нужно указать реальный проблемный bnk.exe (где он будет лежать на самом деле — не важно).
Далее необходимо в списке исправлений выбрать RunAsInvoker.
Выбираем нужный фикс.
Все остальное оставляем по умолчанию, сохраняем базу данных. Должно получиться примерно так:
Созданный фикс для bnk.exe.
После этого достаточно будет установить базу данных, щелкнув по ней правой кнопкой и выбрав Install. Теперь пользователи смогут сами грузить классификаторы банков.
Все становится хуже, если приложению действительно нужны права админа. Тогда добавление прав на системные объекты и исправления не помогают.
Ну ладно, держи права
Казалось бы, самым очевидным решением для запуска нашего странного ПО выглядит использование встроенной утилиты Runas. Документация доступна на сайте Microsoft.
Ну, посмотрим, что из этого выйдет.
Действительно, RunAs запустит 7zip с правами учетной записи «Администратор», спросит пароль и запомнит его. Потом ярлык с такой строкой запуска будет запускать 7zip под Администратором без вопросов.
Есть один существенный недостаток: пароль запоминается на уровне системы, и теперь, используя команду Runas, можно будет запускать абсолютно любую программу. Это мало чем отличается от прямого предоставления админских прав сотрудникам, так что использовать это решение не стоит.
Зато runas может быть полезен, когда сотрудник знает пароль администратора, но работает под ограниченной учетной записью (по идее так должен делать каждый системный администратор).
Если мы начали с консольных команд, то перейдем к более высокоуровневым скриптам. Интересное решение было предложено в статье «Планктонная Windows», где упомянутый выше Runas обвязывался js-скриптом и пропускался через обфускатор. У решения есть и очевидный минус — скрипт можно раскодировать.
Чуть более интересным методом в 2к20 являются возможности PowerShell и его работа с паролями. Подробнее можно почитать в материале «Защита и шифрование паролей в скриптах PowerShell».
Если вкратце: в PS работа с паролями производится через специальный тип данных SecureString и объект PSCredential. Например, можно ввести пароль интерактивно:
Затем сохранить пароль в зашифрованном виде в файл:
И теперь использовать этот файл для неинтерактивной работы:
К сожалению, файл этот можно использовать только на том ПК, на котором его создали. Чтобы этого избежать, можно сделать отдельный ключ шифрования. Например так:
Теперь при помощи этого ключа пароль можно зашифровать:
К сожалению, с безопасностью дела обстоят так же печально: утащить пароль не составляет трудностей, если есть доступ к файлу с ключом шифрования и зашифрованным паролем. Да, можно добавить обфускации и скомпилировать скрипт в .exe вместе с нужными файлами. Но нужно понимать, что это — полумеры.
В свое время я использовал для решения подобных задач свой любимый AutoIt, где компилировал скрипт с командой RunAs и радовался… До тех пор, пока не узнал, что AutoIt (особенно старых версий) декомпилируется на раз-два.
Другим интересным вариантом может быть применение назначенных заданий — если создать назначенное задание от админского аккаунта, пользователю для работы будет достаточно его запуска. К сожалению, для интерактивной работы с приложением это решение не подходит.
На свете существует несколько сторонних решений, призванных решить задачу. Остановлюсь на парочке из них.
Пожалуй, одна из самых известных утилит — это AdmiLink, разработанная Алексеем Курякиным для нужд ядерной физики. Программа и принципы ее работы описаны на официальном сайте. Я, как обычно, позволю себе более краткое описание.
Программа состоит из трех модулей. AdmiLink — это графическое окно, где можно создать ярлык на нужное приложение (в принципе, в ряде случаев достаточно только его).
Основное окно программы.
Помимо непосредственно создания ярлыка (и да, запрос UAC тоже можно подавлять), есть и дополнительные функции вроде калькулятора, терминала и удобных настроек политик безопасности. Со всеми возможностями программы читателю предлагается разобраться самостоятельно.
Второй модуль называется AdmiRun и представляет из себя консольную утилиту. Она умеет запускать приложения от имени администратора, получив в качестве одного из параметров строку, созданную через AdmiLink. В строке шифруется имя пользователя и пароль, при этом участвует и путь к программе.
На первый взгляд все выглядит безопасно, но, к сожалению, код программ закрыт, и насколько можно доверять разработчику — вопрос.
Третий модуль — AdmiLaunch — отвечает за запуск окон в разных режимах, и он используется для запуска AdmiRun, если создавать ярлык через AdmiLink.
В целом, решение проверено годами и поколениями отечественных системных администраторов. Но добавлю и альтернативу из-за рубежа.
RunAsRob — довольно интересное ПО за авторством немецкого разработчика Оливера Хессинга (Oliver Hessing). В отличие от AdmiLink, ПО устанавливается как служба, запускаемая под привилегированной учетной записью (администратора или системы). Как следствие, подготовленный ярлык обращается к службе, которая уже в свою очередь запускает заданное ПО.
Особенность программы в том, что есть возможность авторизовать не только программы, но и папки (включая сетевые). А хранение настроек в реестре позволило добавить шаблоны групповых политик, примерно как мы писали в статье «Погружение в шаблоны и приручение GPO Windows». Благодаря этому при необходимости настройки можно применять прямо из Active Directory.
Основное окно программы.
Программа богато документирована на официальном сайте.
У этого автора есть еще и программа RunAsSpc, позволяющая запускать исполняемые файлы под правами другого пользователя, передавая учетные данные через зашифрованный файл.
Мне остается только добавить, что это ПО бесплатно только для личного использования.
Но учтите, что из программы, запущенной под административными правами, можно натворить бед. Например, запустить привилегированную командную консоль через диалог Файл — Открыть.
Запускаем cmd.exe прямо из редактора реестра.
Немного защититься помогут политики запрета контекстного меню и прочих диспетчеров задач, часть из которых может настроить AdmiLink. Но в любом случае следует быть осторожным.
А вам приходилось городить странные костыли? Предлагаю делиться историями в комментариях.
Источник