如何检查Windows上哪些进程是以管理员权限运行的?

2,973 阅读4分钟

在Windows中启动应用程序和工具时,你有时可能需要使用以管理员身份运行选项。但是,你如何在将来检查哪些进程是以管理员权限运行的,这一点并不明显。

下面是如何自定义任务管理器,以显示所有应用程序和进程的管理员状态。

"以管理员身份运行 "是什么意思?

Windows有两种类型的账户:标准和管理员。标准账户没有权限访问和修改某些系统级设置。而管理员账户则有。如果你是在家用电脑上使用Windows,而不是在工作场所,你可能使用管理员账户。

这并不意味着每个应用程序和进程都以管理员级别的权限运行。但它确实意味着你可以选择覆盖一个应用程序的标准权限,授予它管理员权限。

当你以管理员身份运行一个软件时,你基本上是在告诉Windows,你相信该软件可以访问这些系统级设置,并可能对其进行更改。这也被称为授予高等级权限。

问题是,让那些你不再使用的应用程序以管理员权限运行并不是一个好主意。如果该应用程序决定改变一些东西,或在未来被犯罪分子破坏,这些特权最终可能弊大于利。

我们关于在Windows中授予高权限的深入指南解释了更多关于管理员权限和UAC虚拟化的信息。

如何检查哪些进程有提升的访问权限

关于哪些应用程序和进程正在使用高等级权限的信息包含在任务管理器中。你只需要知道如何揭示它,因为它通常是隐藏的。

  1. Ctrl+Alt+Delete打开任务管理器,在出现的菜单中选择它。
  2. 默认情况下,任务管理器在打开时选择了 "进程"选项卡。点击 "详细信息"选项卡来改变视图。
  3. 细节 选项卡也显示你的进程,但有一组不同的信息栏。
  4. 在包含PID、状态和用户名等列名的行中点击右键。你应该看到一个菜单,有隐藏列选择列的选项。选择**"选择列"**。
  5. 在打开的新窗格中,向下滚动直到你看到 "提升"。选择它,然后点击OK

新添加的列显示了每个进程是否以管理员身份运行,并具有升高的权限。

如何检查进程是否启用了 UAC 虚拟化?

你也可以使用任务管理器来检查进程是否启用了UAC虚拟化。你可能已经看到弹出的用户账户控制提示,询问你是否要允许一个应用程序对你的设备进行更改。这就是UAC虚拟化的启用方式。

UAC虚拟化与管理员权限相似,但也不同。它被Windows用来给传统的应用程序和进程以额外的权限。如果你想检查哪些应用程序或进程目前正在使用UAC虚拟化,这里有办法。

  1. 按键盘快捷键Ctrl+Alt+Delete,打开任务管理器。
  2. 选择 "详细信息 "选项卡,然后在显示列标题的行中点击右键。
  3. 选择**"选择列"**,然后勾选 "UAC虚拟化"旁边的方框。

在添加到详细信息的新列中,你将看到已启用、已禁用或不允许。这第三个状态意味着该进程是以管理员身份运行的。

如果你想了解如何利用这个有用的Windows工具做更多的事情,这里有一些你可能不知道的任务管理器技巧

检查哪些进程是以管理员身份运行的,变得简单了

你有时需要以管理员权限运行一个应用程序,只要你信任该软件,就不应该是个问题。但是,只在必要时使用这一功能也是一个好主意,而不是经常使用。能够看到哪些应用程序和进程是以管理员身份运行的,可以让你维护系统安全。