Desde que apareció Windows Vista, en todos los sistemas operativos que Microsoft ha ido sacando se ha hecho evidente la necesidad de ejecutar e incluso instalar determinadas aplicaciones como administrador, para ahorrarse problemas relacionados con este tipo de permisos durante la ejecución de las mismas.
Por este motivo, hoy veremos cómo podemos crear lo que se conoce como Elevated Program Shortcut o Acceso Directo Elevado. Se trata de crear un acceso directo a una aplicación, que permita ejecutarla siempre como administrador sin solicitar autorización en ninguna de las cuentas del equipo, aunque sean usuarios normales.
¿Por qué necesito crear un acceso directo elevado?
Existen diversas formas de ejecutar una aplicación como administrador, y una de las más conocidas consiste en hacer clic derecho sobre un acceso directo o instalador y escoger la opción Ejecutar como administrador. Sin embargo, esto solo funciona de forma directa desde una cuenta de administrador; si intentamos hacerlo desde una cuenta de usuario normal tendremos que introducir las credenciales de alguna cuenta de administrador.
Un acceso directo elevado permite ejecutar una aplicación como administrador siempre, independientemente del tipo de cuenta desde el que se quiera hacer, y sin pedir ningún tipo de autorización. Eso sí, aquellas cuentas que tengan activos bloqueos como el control parental, no podrán iniciar la aplicación si no se ha permitido explícitamente desde su configuración.
Es útil si por ejemplo un usuario con una cuenta normal está teniendo problemas a la hora de ejecutar una aplicación a causa de los permisos. La solución más rápida sería darle permisos de administrador, pero puede que esto no nos interese, y la opción de estar introduciendo la contraseña de un administrador al ejecutar el programa quizás tampoco sea la más adecuada.
Por ello, un acceso directo elevado permite a un usuario cualquier ejecutar un programa específico como administrador. Así, este puede utilizar con toda normalidad la aplicación, pero sin tener acceso total al equipo.
Activar la cuenta de administrador local
Antes de nada, tenemos que activar la cuenta de administrador local que viene ya creada en todos los equipos de Windows 8. Esto es necesario, ya que si creamos un acceso directo elevado desde alguna cuenta que nosotros hayamos creado, dicho acceso no funcionará aunque hayamos establecido nuestra cuenta como administrador.
Para hacerlo, pulsamos la tecla Windows + X y en el menú que aparecerá abajo a la izquierda, escogemos la opción Símbolo del sistema (administrador). En esta nueva ventana que nos aparecerá, tendremos que introducir la siguiente línea:
net user administrador /active:yes
Con esto, habremos activado correctamente la cuenta de administrador local y ahora debería permitirnos acceder a ella.
Otro paso importante en relación a esta nueva cuenta, es crear una contraseña para la misma. Para ello, pulsamos las teclas Windows y W, buscamos por "cuentas de usuario" y accedemos.
En el panel, haremos clic en la opción administrar otra cuenta, y entonces deberíamos ver la nueva cuenta de administrador sin contraseña. Para crear una, hacemos clic sobre dicha cuenta y a continuación seleccionamos crear una contraseña.
Lo único que tendríamos que hacer ahora es cerrar sesión en nuestra cuenta habitual, y acceder a esta nueva cuenta.
¿Sabes el nombre de tu equipo?
Otra cosa que tenemos que averiguar es qué nombre tiene exactamente nuestro equipo, lo cual se puede saber rápidamente.
Pulsamos las teclas Windows + W, y buscamos por "Sistema" sin las comillas. Al entrar en las opciones de sistema, veremos que el penúltimo grupo se llama Configuración de nombre, dominio y grupo de trabajo del equipo.
Ahí aparecerá el nombre del equipo. En mi caso, es Leandro-W8.
¿Cómo se crea un acceso directo elevado?
Una vez realizados los pasos comentados en los apartados anteriores, y habiendo iniciado sesión como administrador local con su contraseña, procedemos a crear un acceso directo.
Para ello, haz clic derecho en cualquier parte vacía del escritorio, y selecciona Nuevo --> Acceso directo. Ahora tendremos que introducir lo siguiente:
runas /user:NombreDeEquipo\Administrator /savecred "Ruta completa al archivo ejecutable (.exe)"
Donde pone NombreDeEquipo, tendremos que introducir el nombre que hemos obtenido en el apartado anterior. En mi caso, sería Leandro-W8.
En cuanto a la ruta al archivo ejecutable, tenemos que introducir directamente la ubicación del archivo exe de la aplicación de la que queremos crear un acceso directo elevado. Por ejemplo, si quiero crearlo para NetBeans, sería este:
C:\Program Files\NetBeans 7.3.1\bin\netbeans64.exe
Y por tanto, en mi caso particular, esto es lo que tendría que introducir yo en el campo "Escriba la ubicación del elemento" a la hora de crear el nuevo acceso directo:
runas /user:Leandro-W8\Administrator /savecred "C:\Program Files\NetBeans 7.3.1\bin\netbeans64.exe"
El siguiente paso será asignar un nombre a nuestro acceso directo, modificar su icono si queremos (si no quieres, avanza hasta el siguiente apartado), y cambiar los permisos de los usuarios, por lo que es importante que tengas en cuenta que todavía no hemos acabado con nuestro acceso directo elevado.
Cambiar el icono del acceso directo
El nuevo acceso directo se creará por defecto sin ninguna imagen como icono. Para crear uno:
Hacemos clic derecho sobre él y seleccionamos propiedades.
Clic en cambiar icono.
Clic en examinar (o escogemos un icono de los que se nos muestran).
Buscamos la imagen que queremos utilizar y hacemos doble clic sobre ella.
Una vez seleccionada, le damos a aceptar.
Con esto, nuestro acceso directo elevado debería mostrar el icono escogido en lugar de la página blanca anterior.
Modificar las opciones de seguridad avanzada
Ahora que ya tenemos el acceso directo correctamente creado, pasarme a modificar correctamente los permisos para los demás usuarios.
Para empezar, haz clic derecho sobre el acceso directo elevado recién creado y escoge Propiedades. Una vez dentro, ve hasta la pestaña Seguridad y a continuación a Opciones Avanzadas.
Desde aquí, seleccionamos la cuenta de usuario en la que nos interesa ejecutar este acceso directo elevado (si son varias cuentas repetimos el proceso con todas las cuentas), y hacemos clic en Deshabilitar Herencia.
Aquí es importante que seleccionamos la primera opción cuando nos pregunte qué hacer con los permisos heredados actuales.
Tras esto, volvemos a seleccionar la misma cuenta de usuario que antes y esta vez hacemos clic en el nuevo botón Editar que habrá aparecido abajo.
En esta ventana, deberemos configurar los permisos así:
Es muy importante que se permita su ejecución y que solo los permisos de Lectura y Lectura y ejecución estén marcados.
Por último, cerramos todas las ventanas abiertas haciendo clic en Aceptar.
Ejecución del acceso directo elevado en otra cuenta
El acceso directo elevado que ya hemos creado y configurado correctamente, puede copiarse y pegarse en los escritorios de otras cuentas.
En nuestro caso, ahora tendríamos que llevar el nuestro a la cuenta que hayamos escogido antes durante la modificación de las opciones de seguridad avanzada. En verdad no es necesario moverlo de sitio, se trata más bien de comodidad, pero considero que lo mejor es que cada usuario tenga una copia en su Escritorio.
Lo hagamos como lo hagamos, al iniciar por primera vez un acceso directo elevado en una cuenta, tendremos que introducir la contraseña de la cuenta de administrador local que habilitamos anteriormente. Esto solo será necesario hacerlo la primera vez que lo ejecutemos en cada cuenta.
A partir de ahora, este acceso directo elevado permitirá a cualquier usuario ejecutar la aplicación escogida como administrador sin necesidad de concederle permisos totales, pero al mismo tiempo, sin tener que introducir una contraseña en cada ejecución.
En Bienvenidos a Windows 8 | Las cinco mejores aplicaciones de edición de imágenes en Windows 8
Ver todos los comentarios en https://www.xatakawindows.com
VER 1 Comentario