Come configurare smartphone e PC. Portale informativo
  • casa
  • In contatto con
  • L'amministratore non consente l'installazione della stampante. Metodi per l'installazione dei driver da parte di utenti non amministrativi

L'amministratore non consente l'installazione della stampante. Metodi per l'installazione dei driver da parte di utenti non amministrativi

Buon pomeriggio, cari lettori e abbonati del blog, oggi parleremo di come aprire gli snap-in di windows msc tramite la riga di comando, a cosa potrebbe servirvi e come aiuterà nella pratica quotidiana di un amministratore di sistema. Credi alle conoscenze acquisite in questo articolo, in futuro sarai in grado di risparmiare un'enorme quantità di tempo e cellule nervose, per non parlare dell'opportunità di mostrare le tue conoscenze su zadrot davanti ai tuoi colleghi, solo se usi attivamente sistemi Linux e conosci i comandi di base nella console, quindi sarai interessato e questi. Cerca sempre, se possibile, di esplorare, oltre alle interfacce GUI, anche metodi di configurazione alternativi, poiché durante la configurazione di Windows Server, scelgono sempre di più la modalità core con un'interfaccia minimalista.

Cos'è msc snap

E così msc in Windows sta per Microsoft System Console, ancora più semplici sono le finestre, o come vengono anche chiamate snap-in, per controllare alcune funzioni del sistema operativo. In precedenza, ti ho già presentato il metodo per creare un comodo snap-in mmc, in cui abbiamo aggiunto tutto ciò di cui un amministratore di sistema ha bisogno per l'amministrazione quotidiana.

E probabilmente ti chiedi cosa c'entra la riga di comando e tutto ciò che ha a che fare con essa, ma cosa c'entra. Immaginiamo una situazione in cui hai un dominio Active Directory nella tua organizzazione, gli utenti ordinari non hanno diritti di amministratore locale sulle loro workstation, tutto va e funziona come un orologio, accade una situazione in cui, ad esempio, devi modificare alcune impostazioni utente, e devi farlo ora, quindi non c'è tempo per cercare queste impostazioni nei criteri di gruppo. Cosa fare per andare sotto se stessi non è un'opzione, poiché è necessario apportare modifiche in un altro profilo utente e come aprire, ad esempio, lo snap-in Gestione computer o Sistema.

È qui che ci aiuterà conoscere il nome degli snap-in di Windows msc e la riga di comando. Tutto quello che devi fare è aprire un prompt dei comandi come amministratore e digitare il nome dello snap-in msc. Di seguito è riportato un elenco. Come puoi vedere, dopo aver aperto la riga di comando cmd.exe, ad esempio, ho inserito il valore che apre il pannello di controllo con diritti di amministratore di sistema.

Elementi dello snap-in msc Management Console

  • appwiz.cpl- Installazione e rimozione di programmi
  • certmgr.msc- Certificati
  • ciadv.msc- Servizio di indicizzazione
  • cliconfig- Programma client di rete SQL
  • clipbrd- Appunti
  • compmgmt.msc- Gestione informatica
  • dcomcnfg- Console di gestione dei componenti DCOM
  • ddeshare- Condivisioni DDE (non funziona su Win7)
  • scrivania.cpl- Proprietà dello schermo
  • devmgmt.msc- Gestore dispositivi
  • dfrg.msc- Deframmentazione del disco
  • diskmgmt.msc- Gestione del disco
  • drwtsn32- Dottor Watson
  • dxdiag- Servizio di diagnostica DirectX
  • eudcedit- Editor di personaggi personali
  • eventvwr.msc- Visualizza eventi
  • firewall.cpl- Impostazioni del firewall di Windows
  • gpedit.msc- Politica di gruppo
  • fsmgmt.msc- Cartelle condivise
  • fsquirt- Procedura guidata di trasferimento file Bluetooth
  • chkdsk- Controlla i dischi (di solito inizia con i parametri lettera di unità: /f /x /r)
  • controllare le stampanti- Stampanti e fax - non si avvia sempre
  • strumenti di amministrazione di controllo- Amministrazione del computer - non si avvia sempre
  • programmi di controllo- Attività pianificate (programmatore)
  • controllare le password utente2- Gestione contabile
  • compmgmt.msc- Gestione informatica ( compmgmt.msc /computer=pc- PC di controllo remoto del computer)
  • lusrmgr.msc- Utenti e gruppi locali
  • mmc- creare la propria attrezzatura
  • mrt.exe- Rimozione malware
  • msconfig- Configurazione del sistema (avvio automatico, servizi)
  • mssc- Connessione remota al desktop
  • ncpa.cpl- Le connessioni di rete

  • ntmsmgr.msc- Memoria rimovibile
  • mmsys.cpl- Suono
  • ntmsoprq.msc- Richieste operatori RAM rimovibili (per XP)
  • odbccp32.cpl- Amministratore dell'origine dati
  • perfmon.msc- Prestazione
  • regedit- Editor del Registro di sistema
  • rsop.msc- Politica risultante
  • secpol.msc- Impostazioni di sicurezza locale (Politica di sicurezza locale)
  • servizi.msc- Servizi
  • sfc /scannow- Ripristina i file di sistema
  • sigverif- Verifica della firma del file
  • sndvol- controllo del volume
  • sysdm.cpl- Proprietà del sistema
  • syskey- Protezione del database degli account
  • taskmgr-Gestione attività
  • utilman Gestore di utilità
  • verificatore Gestore controllo driver
  • wmimgmt.msc- Infrastruttura di gestione WMI

Elenco degli snap-in msc per Windows Server

Diamo un'occhiata a come vengono avviati gli snap-in amministrativi di Windows dalla riga di comando cmd.exe

  • domain.msc: domini e trust di Active Directory
  • dsa.msc - Utenti e computer di Active Directory (Utenti e computer AD)
  • tsadmin.msc - Gestione servizi terminal
  • gpmc.msc - Console di gestione dei criteri di gruppo (GPO)
  • gpedit.msc - Editor oggetti Criteri di gruppo
  • tscc.msc - Configurazione Terminal Server (Configurazione TS)
  • rrasmgmt.msc - Routing e accesso remoto
  • dssite.msc - Siti e trust di Active Directory
  • dompol.msc - Impostazioni di sicurezza del dominio
  • dсpol.msc - Criterio di sicurezza del controller di dominio (Impostazioni di sicurezza DC)
  • dfsgui.msc - File System distribuito (DFS)
  • dnsmgmt.msc - DNS
  • iscsicpl.exe - Iniziatore iSCSI
  • odbcad32.exe - Amministratore origine dati ODBC a 32 bit
  • odbcad64.exe - Amministratore origine dati ODBC a 64 bit
  • powershell.exe -noexit -command import-module ActiveDirectory - Modulo Powershell Active Directory
  • dfrgui.exe - Ottimizzazione del disco
  • taskschd.msc /s - Utilità di pianificazione
  • dsac.exe - Centro di amministrazione di Active Directory
  • printmanagement.msc - Gestione della stampa
  • vmw.exe - Strumento di attivazione della licenza a volume
  • eventvwr.msc /s - Visualizzatore eventi
  • adsiedit.msc - Editor di ADSIedit
  • wbadmin.msc - Backup di Windows Server
  • ServerManager.exe - Gestione server

Come puoi vedere, lo snap-in di Windows msc è uno strumento di amministrazione del sistema molto utile. È ancora più veloce per me aprire alcuni snap-in piuttosto che fare clic su un gruppo di finestre, soprattutto se il server o il computer rallentano o non c'è il mouse. E in ogni caso, conoscere queste cose è sempre utile. La maggior parte di tutto ciò che utilizziamo è archiviato in c:\Windows\System32. Se vai in questa cartella, puoi trovare molte cose interessanti.

nbtstat -un pc- nome utente del PC della macchina remota
utente del gruppo net localgroup /add- Aggiungi al gruppo, utente utente
gruppo locale nettoutente di gruppo/eliminare- Rimuovere l'utente dal gruppo
net send pc "" testo "" - invia un messaggio all'utente del computer del pc
sessioni nette- un elenco di utenti
net sessione/cancella- chiude tutte le sessioni di rete
net use l: \\nome computer\cartella\- collegare l'unità di rete l: cartella sul computer remoto
nome utente netto /attivo:n- blocca utente
nome utente netto /attivo:sì- sblocca utente
nome utente netto/dominio- informazioni sull'utente del dominio
nome utente netto /aggiungi- Aggiungi utente
net user Nome /cancella- eliminare utente
netstat -a- elenco di tutte le connessioni al computer
reg aggiungi- Aggiungi un parametro al registro
reg confronta- Confronta parti del registro.
copia reg- Copia da una partizione all'altra
reg elimina- Elimina l'opzione o la sezione specificata
esportazione reg- Esporta parte del registro
importazione reg- Importare rispettivamente parte del registro
carico di registrazione- Carica la parte selezionata del registro
domanda di registrazione- Visualizza i valori del ramo di registro specificato
ripristino registro- Ripristina la parte selezionata del registro da un file
reg salva- Salva la parte selezionata del registro
scaricamento registro- Scarica la parte selezionata del registro
spegnimento- spegni un computer, puoi spegnerne un altro da remoto.
SystemInfo /s macchina- mostrerà molte informazioni utili sulla macchina remota

Elenco di elementi di comando nel Pannello di controllo di Windows

  • controllo /nome Microsoft.AutoPlay - Riproduzione automatica
  • control /name Microsoft.OfflineFiles - File offline
  • controllo /nome Microsoft.AdministrativeTools - Amministrazione
  • controllo /nome Microsoft.BackupAndRestore - Backup e ripristino
  • controllo /nome Microsoft.WindowsFirewall - Windows Windows Firewall
  • controllo /nome Microsoft.Recovery - Ripristino
  • controllo /nome Microsoft.DesktopGadgets - Gadget desktop
  • control /name Microsoft.DateAndTime - Data e ora
  • controllo /nome Microsoft.DeviceManager - Gestione dispositivi
  • controllo /nome Microsoft.CredentialManager - Gestore credenziali
  • controllo /nome Microsoft.HomeGroup - Gruppo home
  • Windowscontrol /nome Microsoft.WindowsDefender - Windows Defender
  • control /name Microsoft.Sound - Suono
  • control /name Microsoft.NotificationAreaIcons - Icone dell'area di notifica
  • control /name Microsoft.GameControllers - Controller di gioco
  • Keyboardcontrol /nome Microsoft.Keyboard - Tastiera
  • controllo /nome Microsoft.Mouse - Mouse
  • control /name Microsoft.TaskbarAndStartMenu - Barra delle applicazioni e menu Start
  • controllo - Pannello di controllo
  • control /name Microsoft.Fonts - Cartella "Fonts"
  • control /name Microsoft.IndexingOptions - Opzioni di indicizzazione
  • control /name Microsoft.FolderOptions - Opzioni cartella
  • control /name Microsoft.PenAndTouch - Dispositivi con penna e touch
  • controllo /nome Microsoft.Personalizzazione - Personalizzazione
  • control /name Microsoft.RemoteAppAndDesktopConnections - Connessioni desktop remoto
  • control /name Microsoft.GetPrograms - Ottieni programmi
  • control /name Microsoft.GettingStarted - Guida introduttiva
  • control /name Microsoft.ProgramsAndFeatures - Programmi e funzionalità
  • control /name Microsoft.DefaultPrograms - Programmi predefiniti
  • control /name Microsoft.SpeechRecognition - Riconoscimento vocale
  • controllo /nome Microsoft.ParentalControls - Controllo genitori
  • control /name Microsoft.InternetOptions - Opzioni Internet
  • control /name Microsoft.TextToSpeech - Proprietà del parlato
  • controllo /nome Microsoft.System - Sistema
  • control /name Microsoft.ScannersAndCameras - Scanner e fotocamere
  • control /name Microsoft.PerformanceInformationAndTools - Contatori e strumenti delle prestazioni
  • control /name Microsoft.PhoneAndModem - Telefono e modem
  • controllo /nome Microsoft.ColorManagement - Gestione del colore
  • control /name Microsoft.Risoluzione dei problemi - Risoluzione dei problemi
  • control /name Microsoft.DevicesAndPrinters - Dispositivi e stampanti
  • control /name Microsoft.UserAccounts - Account utente
  • controllo /nome Microsoft.MobilityCenter - Mobility Center
  • controllo /nome Microsoft.WindowsUpdate - Centro aggiornamenti
  • controllo /nome Microsoft.ActionCenter - Centro operativo
  • controllo /nome Microsoft.SyncCenter - Centro di sincronizzazione
  • controllo /nome Microsoft.EaseOfAccessCenter - Centro di accesso facilitato
  • controllo /nome Microsoft.NetworkAndSharingCenter - Centro connessioni di rete e condivisione
  • control /name Microsoft.BitLockerDriveEncryption - Crittografia dell'unità
  • controllo /nome Microsoft.Display - Schermo
  • control /name Microsoft.PowerOptions - Opzioni risparmio energia
  • control /name Microsoft.RegionAndLanguage - Regionale e Lingua

Se hai qualcosa da aggiungere all'elenco dei nomi canonici msc, scrivi nei commenti e li aggiungerò.

Il 29 luglio 2015 è stato lanciato un aggiornamento gratuito a Windows 10 e molti hanno già approfittato di questa opportunità, perché Windows 10 ha promesso prestazioni migliori, nuove funzionalità e, soprattutto, la transizione più indolore. Tuttavia, non tutti gli utenti hanno eseguito l'aggiornamento senza problemi. Ad esempio, una spiacevole sorpresa potrebbe essere il blocco del vecchio driver della stampante, quando semplicemente il nuovo non è ancora stato rilasciato. Il controllo dell'account utente (UAC) ora può non solo chiedere la tua autorizzazione per l'installazione, ma anche bloccare preventivamente un'applicazione o un editore, chiedendoti di contattare l'amministratore del computer. Se l'amministratore del tuo PC personale sei te stesso e non hai nessuno da contattare, allora questo articolo fa per te. Offriamo diverse opzioni per una possibile soluzione al problema in modo che tu possa trovare il metodo che funziona nel tuo caso.

Se il programma non si avvia facendo doppio clic sul file, il modo più semplice è provare ad aprirlo con i diritti di amministratore.


Disabilitazione dell'UAC

Il fastidioso controllo dell'account utente può essere disabilitato. In alcuni casi, questo può aiutare ad avviare il programma problematico. Per limitare al massimo la funzionalità del controllo dell'account utente, ti consigliamo di utilizzare l'editor del registro.

Riga di comando

Puoi provare a dare il comando per l'installazione dalla riga di comando.


Avvio del programma dall'account amministratore integrato

Anche questo metodo ci ha aiutato, può essere utilizzato invece di disabilitare l'UAC se le precedenti semplici manipolazioni non hanno aiutato.

  1. Abbiamo discusso dell'inclusione dell'account amministratore integrato nell'articolo corrispondente (LINK) in precedenza. Scegli un metodo conveniente e attiva il profilo amministratore.
  2. Accedi con un account amministratore.
  3. Basta eseguire il file di installazione desiderato. A causa dei diritti eccezionalmente ampi di questo account, il controllo dell'account utente non interferirà con le tue azioni. Molto probabilmente l'installazione avrà esito positivo.
  4. Disconnettersi. Accedi con il tuo account. Disattiva l'account amministratore seguendo il nostro articolo (LINK). In nessun caso dovresti utilizzare l'account amministratore integrato per il lavoro quotidiano: questo mette a rischio il tuo computer. Inoltre, in questa modalità è impossibile avviare le applicazioni Metro.

Rimozione di una firma di file

In effetti, il controllo dell'account utente blocca quei file di installazione che hanno una firma elettronica non valida o scaduta. Per risolvere il problema, è possibile eliminare del tutto la firma della firma danneggiata del file. Tuttavia, ciò non può essere eseguito utilizzando gli strumenti integrati di Windows e il processo di utilizzo di software aggiuntivo (ad esempio FileUnsigner) esula dallo scopo di questo articolo. In generale, questo processo è abbastanza semplice:

  1. Scarica il software per rimuovere la firma del file.
  2. il file exe desiderato.
  3. Esegui il file di installazione. Il controllo dell'account utente non bloccherà l'installazione.

Scopriamo come un utente normale può installare i driver se non dispone dei diritti di amministratore. Non prenderemo in considerazione le opzioni per l'hacking dell'account amministratore. E andiamo attraverso metodi più culturali.

Cos'è un pilota?

Questi sono programmi che vengono eseguiti a livello di kernel del sistema. Cioè, hanno pieno accesso al computer, o meglio a qualsiasi dispositivo. Naturalmente, i diritti per installare tali programmi non possono essere affidati alla prima persona che incontri. Ecco perché solo gli amministratori di computer possono installare i driver. Ma anche correre ogni volta per stabilire una connessione per una webcam o un telefono non è una cosa: l'amministratore ha abbastanza delle proprie preoccupazioni. Proviamo a risolvere questo dilemma.

Metodi per l'installazione dei driver da parte di utenti senza diritti amministrativi

Di seguito verranno annunciati diversi metodi, grazie ai quali gli utenti senza diritti amministrativi potranno installare i driver.

Aggiunta di un driver al Driver Store

Ricordiamo cosa viene installato automaticamente! Questo perché i driver per tali dispositivi sono già memorizzati in A, il che significa che i dati del driver sono già stati verificati e che la loro installazione non comporterà conseguenze indesiderate. Pertanto, quando viene installato un dispositivo PnP, i file del driver vengono copiati dal repository nel percorso di sistema. Ma in effetti, vediamo che abbiamo raccolto automaticamente il driver giusto e il dispositivo è pronto per l'uso. Ognuno ha il diritto di farlo. Ovvero, l'utente può installare la stampante se il driver richiesto si trova nell'archivio driver.

Questa teoria dovrebbe essere sufficiente per suggerire un'opzione di installazione del driver di dispositivo per un utente normale. Devi aggiungere i driver necessari all'archivio driver sul tuo computer! Per posizionare il driver richiesto nell'archivio driver, è necessario eseguire quanto segue sulla riga di comando:

Pnputil -a c:\newdrives\mydrive.inf

Naturalmente, il percorso e il nome del file inf saranno quelli di cui hai bisogno.

Ma il dispositivo verrà installato dall'account di un semplice utente solo se disponibile. Anche se hai aggiunto un driver non firmato al repository, avrai bisogno dei diritti amministrativi per inizializzarlo. Per risolvere tali problemi, puoi creare certificati per questi driver. Ma opereranno solo all'interno dell'organizzazione. La creazione di certificati è una questione di macchine server, quindi per ora non lo prenderemo in considerazione.

Specifica le cartelle con i driver consentiti

Se aperto Editore del Registro di sistema(Correre ed entra regedit) e procedere lungo il percorso hkey_local_machine\software\microsoft\windows\versione corrente, troverai il parametro lì Percorso del dispositivo, che ha il valore predefinito %SystemRoot%\inf. Questo parametro specifica la posizione in cui il driver viene cercato per il dispositivo appena collegato. Tramite una virgola, puoi aggiungere qualsiasi altro percorso per cercare un driver. Bene, a meno che ovviamente non si disponga di driver da qualche parte sul computer, anche se un passaggio più serio sarebbe specificare una cartella di rete con i driver. Usando questo metodo, aggiungerai alcune altre posizioni da cui la tecnologia PnP può estrarre i driver, il che significa che gli utenti ordinari possono installare i driver per il dispositivo.

Concedi l'accesso per installare alcuni driver

E l'ultima opzione è consentire agli utenti di determinate classi di dispositivi. La linea di fondo è consentire agli utenti di installare i driver per i loro telefoni, fotocamere, webcam e altre piccole periferiche varie. Ma allo stesso tempo, non dare loro l'accesso per lavorare con i driver del kernel o della scheda video, perché azioni inette con i driver, ad esempio le schede video, possono portare a del tutto. Cosa bisogna fare per questo?

Aprire Gestore dispositivi, espandi la classe del dispositivo desiderato, seleziona un dispositivo qualsiasi e aprilo Proprietà. Vai alla scheda Intelligenza e selezionare un elemento dall'elenco GUID della classe del dispositivo un. In campo Valori apparire GUIDA, fare clic con il pulsante destro del mouse su GUIDA e copia. Successivamente, nel menu Correre reclutamento gpedit.msc e fare clic OK. Aprirà Editor criteri di gruppo locali. Qui selezioniamo in sequenza: Criterio del computer locale -> Configurazione del computer -> Modelli amministrativi -> Sistema-> Installazione del driver e apri l'opzione Consenti agli utenti non amministratori di installare i driver per queste classi di installazione del dispositivo. Innanzitutto attiviamo questa funzione: passa a Accendere. Quindi, sotto troviamo il pulsante Spettacolo e sul campo Significato incolla il GUID che abbiamo copiato. E allo stesso modo consentiamo l'installazione di tutte le classi di dispositivi che ritieni necessarie. Affinché tutte le modifiche vengano apportate al sistema, è necessario riavviare il computer, oppure. Successivamente, gli utenti senza diritti amministrativi potranno installare i driver per le classi hardware non selezionate.

L'ultima, terza opzione di installazione è la più efficace. Di solito, tali autorizzazioni vengono rilasciate per configurare telefoni, fotocamere e altre piccole sciocchezze, che sostanzialmente acquisiscono automaticamente i driver necessari. E qui la cosa principale è non interferire con questo. E allo stesso tempo chiudere l'accesso all'installazione di driver più importanti.

Questo è il modo in cui puoi concedere i diritti agli utenti e liberarti del lavoro extra.

Articoli correlati in alto