Добавить локального пользователя windows 10 в группу администраторы

4 способа дать права администратора пользователю в Windows 10, а также о том, как сделать пользователя администратором, не имея доступа к другой учетной записи с правами админа.

Как дать права администратора пользователю Windows 10По умолчанию, учетная запись первого созданного пользователя в Windows 10 (например, при установке) имеет права администратора, однако последующие создаваемые учетные записи — права обычного пользователя.

В этой инструкции для начинающих пошагово о том, как дать права администратора создаваемым пользователям несколькими способами, а также о том, как стать администратором Windows 10, если у вас нет доступа к администраторской учетной записи, плюс видео, где весь процесс показан наглядно. См. также: Как создать пользователя Windows 10, Встроенная учетная запись Администратор в Windows 10.

Как включить права администратора для пользователя в параметрах Windows 10

В Windows 10 появился новый интерфейс для управления учетными записями пользователей — в соответствующем разделе «Параметров».

Чтобы сделать пользователя администратором в параметрах достаточно выполнить следующие простые шаги (эти действия должны выполняться из учетной записи, которая уже имеет права администратора)

  1. Зайдите в Параметры (клавиши Win+I) — Учетные записи — Семья и другие люди.
  2. В разделе «Другие люди» нажмите по учетной записи пользователя, которого требуется сделать администратором и нажмите кнопку «Изменить тип учетной записи». Управление пользователями Windows 10
  3. В следующем окне в поле «Тип учетной записи» выберите «Администратор» и нажмите «Ок». Сделать пользователя администратором в параметрах Windows 10

Готово, теперь пользователь при следующем входе в систему будет иметь необходимые права.

С использованием панели управления

Чтобы изменить права учетной записи с простого пользователя на администратора в панели управления выполните следующие шаги:

  1. Откройте панель управления (для этого можно использовать поиск в панели задач).
  2. Откройте пункт «Учетные записи пользователей».
  3. Нажмите «Управление другой учетной записью».
  4. Выберите пользователя, права которого нужно изменить и нажмите «Изменение типа учетной записи».
  5. Выберите «Администратор» и нажмите кнопку «Изменение типа учетной записи».

Готово, теперь пользователь является администратором Windows 10.

С помощью утилиты «Локальные пользователи и группы»

Ещё один способ сделать пользователя администратором — использовать встроенное средство «Локальные пользователи и группы»:

  1. Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
  2. В открывшемся окне откройте папку «Пользователи», затем дважды кликните по пользователю, которого требуется сделать администратором. Локальные пользователи и группы Windows 10
  3. На вкладке «Членство в группах» нажмите «Добавить». Добавление пользователя в группу
  4. Введите «Администраторы» (без кавычек) и нажмите «Ок». Добавление прав администратора пользователю
  5. В списке групп выберите «Пользователи» и нажмите «Удалить».
  6. Нажмите «Ок».

При следующем входе в систему пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.

Как сделать пользователя администратором с помощью командной строки

Существует и способ дать права администратора пользователю используя командную строку. Порядок действий будет следующим.

  1. Запустите командную строку от имени Администратора (см. Как запустить командную строку в Windows 10).
  2. Введите команду net users и нажмите Enter. В результате вы увидите список учетных записей пользователей и системные учетные записи. Запомните точное имя учетной записи, права которой нужно изменить.
  3. Введите команду net localgroup Администраторы имя_пользователя /add и нажмите Enter.
  4. Введите команду net localgroup Пользователи имя_пользователя /delete и нажмите Enter. Как сделать пользователя администратором с помощью командной строки
  5. Пользователь будет добавлен в список администраторов системы и удален из списка обычных пользователей.

Примечания по команде: на некоторых системах, созданных на базе англоязычных версий Windows 10 следует использовать «Administrators» вместо «Администраторы» и «Users» вместо «Пользователи». Также, если имя пользователя состоит из нескольких слов, возьмите его в кавычки.

Как сделать своего пользователя администратором, не имея доступа к учетным записям с правами администратора

Ну и последний возможный сценарий: вы хотите дать себе права администратора, при этом отсутствует доступ к уже имеющейся учетной записи с этими правами, из-под которой можно было бы выполнить описанные выше действия.

Даже в этой ситуации существуют некоторые возможности. Один из самых простых подходов будет таким:

  1. Используйте первые шаги в инструкции Как сбросить пароль Windows 10 до того момента, как будет запущена командная строка на экране блокировки (она как раз открывается с нужными правами), сбрасывать какой-либо пароль не потребуется.
  2. Используйте в этой командной строке способ «с помощью командной строки», описанный выше, чтобы сделать себя администратором.

Видео инструкция

На этом завершаю инструкцию, уверен, что у вас всё получится. Если же остаются вопросы — задавайте в комментариях, а я постараюсь ответить.

Рассмотрим два простых способа предоставления учетной записи прав локального администратора.

После того, как вы создали учетную запись на сервере Windows Server, часто возникает вопрос, как добавить пользователя в группу локальных администраторов?

В этом статье мы покажем, как добавить пользователя в локальные админы на примере операционной системы Windows Server 2012 R2. Вся информация применима к любым другим поддерживаемым операционным системам Windows. Естественно, для выполнения этих операций учетная запись, выполняющая данные изменения должна обладать административными полномочиями.

    Содержание:

  • Добавление в группу администраторов при помощи консоли Сomputer Management
  • Добавление пользователя в администраторы с помощью команды net user

Добавление в группу администраторов при помощи консоли Сomputer Management

  1. Нажмите кнопки Win + X, чтобы открыть консоль управления компьютером — «Сomputer Management»
  2. В списке с левой стороны разверните секцию Computer Management -> System Tools -> Local Users and Groups и выберите пункт Groups.
  3. Щелкните правой кнопкой мыши по группе Administrators , выберите пункт Add to Group , а затем нажмите кнопку Add. группа администраторов в консоли управления компьютеров
  4. В диалоговом окне «Select Users» в поле «Enter the object names to select» введите имя учетной записи пользователя или группы, которую вы хотите добавить в группу Administrators и нажмите OK. выберите пользователя, которого нужно бобавить в администарторы
  5. Если в группу локальных администраторов нужно добавить учетную запись другого компьютера, выберите «Object Types», установите флажок «Computers» и нажмите «ОК». В поле «Enter the object names to select» и укажите имя компьютера.

Добавление пользователя в администраторы с помощью команды net user

Войдите в операционную систему Windows под учетной записью, обладающей правами администратора и запустите командную строку с повышенными привилегиями.

Для того, чтобы вывести список всех локальных учетных записей пользователей в системе введите команду

net user

Как вы видите, в системе имеется 6 учетных записей.

net user - список локальных учетных записей

Чтобы добавить учетную запись пользователя root в группу локальных администраторов, выполните следующую команду и нажмите Enter:

net localgroup administrators root /add

В русской версии Windows локальная группа администраторов называется по-другому, поэтому если предыдущая команда вернула ошибку «Указанная локальная группа не существует», воспользуйтесь другой командной:

net localgroup "Администраторы" root /add

Если нужно добавить в администраторы системы учетную запись пользователя домена Active Directory, формат команды будет такой:

net localgroup administrators yourdomainroot /add

Проверить состав группы локальных администраторов можно с помощью команды:

Net localgroup administrators

добавить пользователя в администароры из командной строки

Как вы видите, учетная запись пользователя root теперь является администратором сервера.

Содержание

  • Способ 1: Приложение «Параметры»
  • Способ 2: Оснастка управление пользователями
  • Способ 3: Командная строка
  • Способ 4: Активация скрытого Администратора
  • Способ 5: Специальные утилиты
  • Вопросы и ответы

Как создать администратора в Windows 10

Создать учетную запись администратора может только тот пользователь, который уже имеет администраторские права в системе. Если таковые отсутствуют, для создания администратора придется использовать обходные решения, о которых будет сказано ниже.

Способ 1: Приложение «Параметры»

Наиболее очевидным способом создания администратора в Windows 10 является использование соответствующего инструмента в приложении «Параметры».

  1. Откройте приложение «Параметры», перейдите в раздел в «Учетные записи»«Семья и другие пользователи» и нажмите в блоке «Другие пользователи» ссылку «Добавить пользователя для этого компьютера».
  2. Как создать администратора в Windows 10-1

  3. Откроется окошко создания учетной записи, в котором будет предложено ввести данные для входа в учетную запись Microsoft . Если нужно создать локального администратора, нажмите ссылку «У меня нет данных для входа этого человека».
  4. Как создать администратора в Windows 10-1-2.png

  5. Подтвердите добавление пользователя без учетной записи Microsoft нажатием в следующем окне указанной ссылки.
  6. Как создать администратора в Windows 10-3

  7. Присвойте локальному пользователю имя, пароль, ответьте на контрольные вопросы и нажмите кнопку «Далее».
  8. Как создать администратора в Windows 10-4

  9. В результате в разделе «Семья и другие пользователи» появятся новая учетная запись. Кликните по ней, нажмите кнопку «Изменить тип учетной записи».
  10. Как создать администратора в Windows 10-5

  11. Выберите из выпадающего списка тип учетной записи «Администратор» и сохраните настройки.
  12. Как создать администратора в Windows 10-6

Способ 2: Оснастка управление пользователями

Создать администратора в Windows 10 можно также с помощью встроенной оснастки управление пользователями.

  1. Откройте оснастку «Локальные пользователи и группы», для чего выполните команду lusrmgr.msc в диалоговом окошке, вызванным нажатием комбинации клавиш Win + R.
  2. Как создать администратора в Windows 10-7

  3. Кликните правой кнопкой мыши в средней колонке оснастки и выберите опцию «Новый пользователь».
  4. Как создать администратора в Windows 10-8

  5. Введите данные нового пользователя: имя и пароль (этого будет достаточно), также снимите флажок с чекбокса «Требовать смены пароля при следующем входе в систему», после чего нажмите кнопку «Создать». Содержимое полей окошка будет автоматически очищено, после чего его можно будет закрыть.
  6. Как создать администратора в Windows 10-9

  7. Откройте свойства созданной учетной записи из контекстного меню или двойным по ней кликом. Переключитесь на вкладку «Членство в группах» и нажмите кнопку «Добавить».
  8. Как создать администратора в Windows 10-10

  9. В открывшемся окошке выбора группы введите в поле имен выбираемых объектов «Администраторы» и нажмите «OK».
  10. Как создать администратора в Windows 10-11

    Lumpics.ru

  11. Сохраните настройки.
  12. Как создать администратора в Windows 10-12

Способ 3: Командная строка

Еще одним вариантом создания администратора Windows 10 является использование классической «Командной строки». Процедура состоит из двух частей: создание пользователя и перемещение его в группу администраторов.

  1. Откройте «Командную строку» с повышенными привилегиями из поиска Windows или другим известным способом.
  2. Как создать администратора в Windows 10-13

  3. Введите и выполните две следующих команды:
    • net user UserName Pass /add, где UserName – имя пользователя, а Pass – это пароль.
    • net localgroup "Администраторы" UserName /add, где UserName – имя пользователя.
    • Как создать администратора в Windows 10-14

В результате выполнения этих двух команд в системе появится новый пользователь, состоящий в группе «Администраторы» и в группе «Пользователи».

Способ 4: Активация скрытого Администратора

Пользователи, уже обладающие администраторскими правами, могут активировать в Windows 10 встроенную учетную запись Администратора через «Командную строку» либо «PowerShell».

  1. Откройте ту или иную консоль от имени администратора из контекстного меню кнопки «Пуск».
  2. Как создать администратора в Windows 10-15

  3. Выполните команду net user Администратор /active:yes.
  4. Как создать администратора в Windows 10-16

  5. Выйдите из системы и войдите в нее с уже активированной учетной записью.

Способ 5: Специальные утилиты

Если права администратора отсутствуют изначально, для создания администратора в Windows 10 придется действовать в обход. Создать пользователя с администраторскими правами можно с помощью утилиты OO User Manager, входящей в состав спасательного диска WinPE 10-8 Sergei Strelec.

Скачать WinPE 10-8 Sergei Strelec с официального сайта

В настоящее время главная страница сайта разработчика отключена, ресурсы для загрузки инструмента можно найти на странице печати по ссылке-кнопке выше либо скачать диск из свободных источников в интернете.

  1. Скачав ISO-образ спасательного диска, запишите его на флешку с помощью Rufus или аналогичной программы.
  2. Подробнее:
    Как пользоваться Rufus
    Программы для создания загрузочной флешки

  3. Когда загрузится рабочий стол, выберите в меню «Пуск» пункт «Программы WinPE »« Сброс паролей»«OO User Manager».
  4. Как создать администратора в Windows 10-17

  5. Нажмите «OK» в окошке с сообщением о создании бэкапа пользовательской базы данных.
  6. Как создать администратора в Windows 10-18

  7. В главном окне программы нажмите в левой колонке «Создать» и укажите имя и пароль для создаваемого администратора. Нажмите кнопку «Создать».
  8. Как создать администратора в Windows 10-19

  9. Появится предложение добавить созданного пользователя в группу. Нажмите «OK».
  10. Как создать администратора в Windows 10-20

  11. Нажмите «OK» в диалоговом окошке с предупреждением о невозможности изменения пароля.
  12. Как создать администратора в Windows 10-21

  13. После этого созданный пользователь станет доступным в списке других учетных записей. Кликните по нему правой кнопкой мыши и выберите из контекстного меню опцию «Свойства».
  14. Как создать администратора в Windows 10-22

  15. Переключитесь в открывшемся окошке на вкладку «Членство в группах» и нажмите «Добавить».
  16. Как создать администратора в Windows 10-23

  17. Выделите в появившемся списке группу «Administrators» и нажмите кнопку добавления группы, чтобы она оказалась в нижнем поле. Нажмите «Добавить».
  18. Как создать администратора в Windows 10-24

  19. Сохраните результаты нажатием «Применить» и «OK».

Готово, можно загружать компьютер в обычном режиме. В результате на экране входа в систему должен появиться новый пользователь с администраторскими правами.

Еще статьи по данной теме:

Помогла ли Вам статья?

Для предоставления прав локального администратора на компьютерах домена сотрудникам техподдержки, службе HelpDesk, определенным пользователям и другим привилегированным аккаунтам, вам нужно добавить необходимых пользователей или группы Active Directory в локальную группу администраторов на серверах или рабочих станциях. В этой статье мы покажем несколько способов управления членами локальной группы администраторов на компьютерах домена вручную и через GPO.

Содержание:

  • Добавляем пользователя в локальные администраторы компьютера вручную
  • Добавляем пользователей в локальную группу администраторов через Group Policy Preferences
  • Предоставление прав администратора на конкретном компьютере
  • Управление локальными администраторами через Restricted Groups

Добавляем пользователя в локальные администраторы компьютера вручную

Самый простой способ предоставить пользователю или группе права локального администратора на конкретном компьютере — добавить его в локальную группу Administrators с помощью оснастки “Локальные пользователи и группы” (Local users and groups — lusrmgr.msc).

После того, как вы добавили компьютер в домен AD, в локальную группу Administrators компьютера автоматически добавляется группы Domain Admins, а группа Domain User добавляется в локальную Users. Остальных пользователей вы можете добавить в группу администраторов вручную или с помощью GPO.

Нажмите кнопку Add и укажите имя пользователя, группы, компьютера или сервисного аккаунта (gMSA), которому вы хотите предоставить права локального администратора. С помощью кнопки Location вы можете переключать между поиском принципалов в домене или на локальном компьютере.

добавить пользователя в группу локальных администраторов windows

Также вы можете вывести список пользователей с правами локального администратора компьютера из командной строки:

net localgroup administrators

Или для русской версии Windows:

net localgroup администраторы

Для получения списка пользователей в локальной группе можно использовать следующую команду PowerShell (используется встроенный модуль LocalAccounts для управления локальными пользователями и группами):

Get-LocalGroupMember administrators

Данная команда показывает класс объекта, которому предоставлены права администратора (ObjectClass = User, Group или Computer) и источник учетной записи или группы (ActiveDirectory, Azure AD или локальные пользователи/группы).

powershel вывести список локальных админов в windows

Чтобы добавить доменную группу (или пользователя) spbWksAdmins в локальные администраторы, выполните команду

net localgroup administrators /add spbWksAdmins /domain

Через PowerShell можно добавить пользователя в администраторы так:

Add-LocalGroupMember -Group Administrators -Member ('winitproa.novak', 'winitprospbWksAdmins','wks-pc11s22user1') –Verbose

Add-LocalGroupMember команда добавления пользователей и групп в локальные администраторы

В этом примере мы добавили в администраторы компьютеры пользователя и группу из домена winitpro и локального пользователя wks-pc11s22user1.

Можно добавить пользователей в группу администраторов на нескольких компьютерах сразу. В этом случая для доступа к удаленного компьютерам можно использовать командлет Invoke-Command из PowerShell Remoting:

$WKSs = @("wks1","wks2","wks3")
Invoke-Command -ComputerName $WKSs –ScriptBlock { Add-LocalGroupMember -Group Administrators -Member 'winitprospbWksAdmins'}

Также вы можете полностью отказаться от предоставления прав администратора для доменных пользователей и групп. Для выполнения разовых задач администрирования на компьютерах (установка программ, настройка системных параметров Windows можно использовать встроенного локального администратора с паролем, хранящимся в AD (реализуется с помощью Local Administrator Password Solution (LAPS)).

В доменной среде Active Directory предоставления прав локального администратора на компьютерах домена лучше использовать возможности групповых политик. Это намного проще, удобнее и безопаснее, чем ручное добавление пользователей в локальную группу администраторов на каждом компьютере. В групповых политиках AD есть два способа управления группой администраторов на компьютерах домена:

  • Ограниченные группы (Restricted Groups)
  • Управление локальным группами через предпочтения групповых политик (Group Policy Preferences)

Добавляем пользователей в локальную группу администраторов через Group Policy Preferences

Допустим, вам нужно предоставить группе сотрудников техподдержки и HelpDesk права локального админа на компьютерах в конкретном OU Active Directory. Создайте в домене новую группу безопасности с помощью PowerShell и добавьте в нее учетные записи сотрудников техподдержки:

New-ADGroup "mskWKSAdmins" -path 'OU=Groups,OU=Moscow,DC=winitpro,DC=ru' -GroupScope Global –PassThru
Add-AdGroupMember -Identity mskWKSAdmins -Members user1, user2, user3

Откройте консоль редактирования доменных групповых политик (GPMC.msc), cоздайте новую политику AddLocaAdmins и назначьте ее на OU с компьютерами (в моем примере это ‘OU=Computers,OU=Moscow,dc=winitpro,DC=ru’).

Предпочтения групповых политик (Group Policy Preferences, GPP) предоставляют наиболее гибкий и удобный способ предоставления прав локальных администраторов на компьютерах домена через GPO.

  1. ткройте созданную ранее политику AddLocaAdmins в режиме редактирования;
  2. Перейдите в секцию GPO: Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups;
  3. Щелкните ПКМ по правому окну и добавите новое правило (New -> Local Group); Group Policy Preferences управление локальными группами
  4. В поле Action выберите Update (это важная опция!);
  5. В выпадающем списке Group Name выберите Administrators (Built-in). Даже если эта группа была переименована на компьютере, настройки будут применены к группе локальных администраторов по ее SID —
    S-1-5-32-544
    ;
  6. Нажмите кнопку Add и укажите группы, которые нужно добавить в локальную группу администраторов (в нашем случае это mskWKSAdmins).

    Вы можете удалить из группы администраторов компьютера всех пользователей и группы, добавленных вручную. Для этого включите опции опции “Delete all member users” и “Delete all member groups”. В большинстве случае это целесообразно, т.к. вы гарантируете, что на всех компьютерах права администратора будут только у назначенной доменной группы. Теперь если на компьютере вручную добавить пользователя в группу администраторов, при следующем применении политики он будет автоматически удален.

    добавление доменной группы в локальные администраторы политика

  7. Сохраните политику и дождитесь ее применения на клиентах. Чтобы немедленно обновить параметры групповой политики, выполните команду
    gpupdate /force
  8. Откройте оснастку lusrmgr.msc на любом компьютере и проверьте членов локальной группы Adminstrators. В группу должна быть добавлена только группа mskWKSAdmins, все остальные пользователи и группы (кроме встроенного администратора Windows) будут удалены.

    Если политика не применилась на клиенте, для диагностики воспользуйтесь командой gpresult. Также убедитесь что компьютер находится в OU, на которое нацелена политика, а также проверьте рекомендации из статьи “Почему не применяются политики в домене AD?”.

    .

Предоставление прав администратора на конкретном компьютере

Иногда нужно предоставить определенному пользователю права администратора на конкретном компьютере. Например, у вас есть несколько разработчиков, которым периодически необходимы повышенные привилегии для тестирования драйверов, отладки, установки на своих компьютерах. Нецелесообразно добавлять их в группу администраторов рабочих станций с правами на всех компьютерах.

Чтобы предоставить права лок. админа на одном конкретном компьютере можно использовать WMI фильтры GPO или Item-level Targeting.

Прямо в созданной ранее политике AddLocalAdmins в секции предпочтений (Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups) создайте новую запись для группы Administrators со следующими настройками:

  1. Action: Update
  2. Group Name: Administrators (Built-in)
  3. Description: “Добавление apivanov в лок. администраторы на компьютере msk-ws24”
  4. Members: Add -> apivanov добавление пользователя в локальные админы на конкретном компьютере
  5. На вкладке Common -> Targeting указать правило: “the NETBIOS computer name is msk-ws24”. Т.е. данная политика будет применяться только на указанном здесь компьютере. политика для одного компьютера

Также обратите внимание на порядок применения групп на компьютере – Order. Настройки локальных групп применяются сверху вниз (начиная с политики с Order 1).

Первая политика GPP (с настройками “Delete all member users” и “Delete all member groups” как описано выше), удаляет всех пользователей/группы из группы локальных администраторов и добавляет указанную доменную группу. Затем применится дополнительная политика для конкретного компьютера и добавит в группу вашего пользователя. Если нужно изменить порядок применения членства в группе Администраторы, воспользуйтесь кнопками вверху консоли редактора GPO.

Управление локальными администраторами через Restricted Groups

Политика групп с ограниченным доступом (Restricted Groups) также позволяет добавить доменные группы/пользователей в локальные группы безопасности на компьютерах. Это более старый способ предоставления прав локального администратора и сейчас используется реже (способ менее гибкий, чем способ с Group Policy Preferences).

  1. Перейдите в режим редактирования политики;
  2. Разверните секцию Computer Configuration -> Policies -> Security Settings -> Restrictred Groups (Конфигурация компьютера -> Политики -> Параметры безопасности -> Ограниченные группы);
  3. В контекстном меню выберите Add Group; Restrictred Groups в групповых политиках
  4. В открывшемся окне укажите Administrators -> Ok;
  5. В секции “Members of this group” нажмите Add и укажите группу, которую вы хотите добавить в локальные админы; настроить членов группы локальных администраторов групповыми политиками
  6. Сохраните изменения, примените политику на компьютеры пользователей и проверьте локальную групп Administrators. В ней должна остаться только указанная в политике группа.

    Данная политика всегда (!) удаляет всех имеющихся членов в группе локальных администраторов (добавленных вручную, другими политиками или скриптами).

Если вам нужно оставить текущий список группы Administrators и добавить в нее дополнительную группу нужно:

  1. Создать новый элемент в Restricted Groups и указать в качестве имени группу безопасности AD, которую вы хотите добавить в локальные админы;групповая политика restricted groups в windows
  2. Затем в разделе This group is a member of нужно добавить группу Administrators;dobavit добавить доменную группу в локальные администраторы windows
  3. Обновите настройки GPO на клиенте и убедитесь, что ваша группа была добавлена в локальную группу Administrator. При этом текущие принципалы в локальной группе остаются неторонутыми (не удаляются из группы).

В конце статьи оставлю базовые рекомендации по управлению правами администраторов на компьютерах пользователей AD:

В классических рекомендациях по безопасности Microsoft рекомендуется использовать следующие группы для разделения полномочиями администраторов в домене:

  • Domain Adminsадминистраторы домена, используются только на контроллерах домена;

    С точки зрения безопасности привилегированных аккаунтов администраторов не рекомендуется выполнять повседневные задачи администрирования рабочих станций и серверов под учетной записью с правами администратора домена. Такие учётные записи нужно использовать только для задач администрирования AD (добавление новых контроллеров домена, управление репликацией, модификация схемы и т.д.). Большинство задач управления пользователями, компьютерами и политиками в домене можно делегировать для обычных учетных записей администраторов. Не используйте аккаунты из группы Domain Admins для входа на любые рабочие станции и сервера хроме контроллеров домена.

  • Server Admins – группа для управления на рядовыми Windows Server домена. Не должна состоять в группе Domain Admins и не должна включаться в группу локальных администраторов на рабочих станциях;
  • Workstation Adminsгруппа только для администрирования компьютеров. Не должна входить или содержать группы Domain Admins и Server Admins;
  • Domain Users – обычные учетные записи пользователей для выполнения типовых офисных операций. Не должны иметь прав администратора на серверах или рабочих станциях;
  • Не рекомендуется добавлять в администраторы индивидуальные аккаунты пользователей, лучше использовать доменные группы безопасности. В этом случае, чтобы предоставить права администраторов очередному сотруднику тех. поддержки, вам достаточно добавить его в доменную группу (не придется редактировать GPO).

02.01.2018

Просмотров: 9511

После установки операционной системы Windows 10 следует создание первого пользователя. По умолчанию этот первый пользователь получает права Администратора. Однако все последующие создаваемые профили не имеют прав Администратора. Поэтому, предлагаем рассмотреть четыре основных способа, как получить права Администратора для этих «второстепенных».

Содержание:

  • Способ первый – использование Параметров Windows 10
  • Способ второй – использование командной строки
  • Способ третий – использование Панели управления
  • Способ четвертый – использование Локальные группы и пользователи

Читайте также: Как зайти под администратором в Windows 10?

Способ первый – использование Параметров Windows 10

В разделе «Параметры» Windows 10 есть раздел, предназначенный для управления учетными записями пользователя. С помощью настроек данного раздела можно предоставить права Администратора для определенного пользователя. Сделать это можно следующим способом:

  • Жмём «Пуск», «Параметры», «Учетные записи».

  • Откроется новый раздел. В меню слева выбираем «Семья и другие люди». Выбираем нужную учетную запись. Кликаем «Изменить тип учетной записи».

  • В следующем окне нужно из выпадающего меню выбрать тип записи «Администратор».

  • Теперь выбранный пользователь будет обладать правами Администратора.

Способ второй – использование командной строки

Для уверенных пользователей ПК, которые умеют обращаться с консолью, есть способ предоставления прав Администратора через командную строку. Для этого нужно выполнить следующее:

  • Запускаем командную строку с правами Администратора.
  • Прописываем команду «net users». Она отобразит все учетные записи, которые имеются на данном ПК. Запоминаем или записываем точное название учетной записи, которой вы хотите предоставить права админа.
  • Вводим команду «net localgroup Администраторы имя_пользователя /add» и нажимаем «Enter». Это команда, которая добавляет учетную запись пользователя в список пользователей, имеющих права Администратора.
  • Вводим команду «net localgroup Пользователи имя_пользователя /delete» и нажимаем «Enter». Эта команда удаляет запись пользователя из списка обычных юзеров.

ВАЖНО! Если в вашей системе имя «Администратор» написано на английском, то и в командной строке его нужно писать латынью.

Способ третий – использование Панели управления

С помощью Панели управления также можно предоставить права Администратора для определенной учетной записи. Для этого стоит выполнить следующее:

  • Жмём «Пуск», «Панель управления». Выставляем режим просмотра «Мелкие значки» и выбираем «Учетные записи пользователей».

  • Выбираем «Управление другой учетной записью».

  • Выбираем пользователя, права которого нужно изменить и кликаем «Изменение типа учетной записи».
  • Ставим отметку «Администратор» и жмём на кнопку «Изменение типа учетной записи».

  • Теперь, после перезагрузки системы, учетная запись будет наделена правами Администратора.

Способ четвертый – использование Локальные группы и пользователи

Последний способ, как предоставить определенной учетной записи права Администратора, это использовать встроенное средство «Локальные пользователи и группы».

  • Кликаем «Win+R» и вводим «lusrmgr.msc».

  • Откроется небольшое окно. Выбираем папку «Пользователи».
  • Дважды кликаем по пользователю, которого требуется сделать администратором.

  • Вновь откроется небольшое окно. Переходим во вкладку «Членство в группах». Кликаем «Добавить».

  • В поле «Имя объектов» вводим «Администраторы» и жмём «ОК».

  • В списке групп выбираем «Пользователи» и нажимаем «Удалить».
  • Кликаем «Ок».

После перезагрузки системы, пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.

На чтение 6 мин. Просмотров 1.5k. Опубликовано 18.01.2021

Windows предоставляет утилиты командной строки для управления группами пользователей. В этом посте вы узнаете, как использовать команду net localgroup для добавления пользователя в группу из командной строки ‘

Содержание

  1. Добавить пользователя в группу
  2. Еще несколько примеров:
  3. Добавить или удалить пользователя из группы в Windows 10
  4. Добавить пользователей в группу с помощью инструмента NET
  5. Добавьте пользователей в группу с помощью PowerShell

Добавить пользователя в группу

Выполните следующие шаги –

  1. Откройте командную строку с повышенными привилегиями
  2. Выполните следующую команду
     net localgroup group_name UserLoginName/ add 

    Например, чтобы добавить пользователя John в группу администраторов, мы можем выполнить следующую команду.

     net localgroup administrators John/add 

Еще несколько примеров:

Чтобы добавить пользователя домена в группу локальных пользователей:

 net localgroup users имя домена  имя пользователя /add 

Эту команду следует запускать, когда компьютер подключен к сети. В противном случае вы получите ошибку, указанную ниже.

 H: > net localgroup users domain  user/addSystem error 1789. Произошла ошибка доверия между этой рабочей станцией и  сбой основного домена. 

Чтобы добавить пользователя домена в группу локальных администраторов:

 net localgroup administrators имя домена  имя пользователя/добавить 

Чтобы добавить пользователя в группу пользователи удаленного рабочего стола :

 net localgroup "Пользователи удаленного рабочего стола" UserLoginName/add 

Чтобы добавить пользователь в группу пользователей отладчика :

 net localgroup "Пользователи отладчика" UserLoginName/add 

Чтобы добавить пользователя в группу Опытные пользователи :

 net localgroup "Опытные пользователи" UserLoginName/add 

Эта команда работает во всех выпусках ОС Windows, т.е. Windows 2000, Windows XP, Windows Server 2003, Windows Vista и Windows 7 . В Vista и Windows 7, даже если вы запустите указанную выше команду из входа администратора, вы все равно можете получить ошибку отказа в доступе, как показано ниже.

 C: > net localgroup administrators произошла ошибка techblogger/addSystem 5.  В доступе отказано. 

Решением для этого является запуск команды из учетной записи администратора с повышенными правами. См. Раздел Как открыть командную строку администратора с повышенными привилегиями

При запуске команды ‘ net localgroup’ из командной строки с повышенными привилегиями:

 C  : > net localgroup administrators techblogger/addКоманда успешно завершена. 

Чтобы вывести список пользователей, принадлежащих к определенной группе, мы можем выполнить следующую команду.

 net localgroup group_name  

Например, чтобы вывести список всех пользователей, принадлежащих к группе администраторов, нам нужно выполнить следующую команду.

 net localgroup administrators 

Похожие сообщения :

Добавить новую учетную запись пользователя
Удалить учетную запись пользователя



Добавить или удалить пользователя из группы в Windows 10

1 ответ

‘);

В Windows 10 вы можете добавить или удалить учетную запись пользователя из группа, чтобы предоставить или отозвать доступ к определенным функциям Windows, папкам файловой системы, общим объектам и т. д.. Есть несколько способов сделать это. Давайте рассмотрим их.

Реклама

Групповые учетные записи используются для управления привилегиями для нескольких пользователей. Учетные записи глобальной группы для использования в домене создаются в Active Directory – пользователи и компьютеры , в то время как учетные записи локальных групп для использования в локальной системе создаются в Локальные пользователи и группы . Как правило, групповые учетные записи создаются для облегчения управления подобными типами пользователей. Типы групп, которые могут быть созданы, включают следующие:

  • Группы для отделов внутри организации: как правило, пользователи, которые работают в одной отделу нужен доступ к аналогичным ресурсам. Благодаря этому можно создавать группы, организованные по отделам, например по развитию бизнеса, продажам, маркетингу или проектированию.
  • Группы для пользователей определенных приложений: Часто пользователям требуется доступ к приложению и ресурсам, связанным с приложением. Группы для конкретных приложений могут быть созданы, чтобы пользователи получали надлежащий доступ к необходимым ресурсам и файлам приложений.
  • Группы для ролей в организации: группы также могут быть организована ролью пользователя в организации. Например, руководителям, вероятно, нужен доступ к другим ресурсам, чем руководителям и обычным пользователям. Таким образом, создавая группы на основе ролей внутри организации, пользователям, которым он нужен, предоставляется надлежащий доступ.

Локальная группа пользователей создается локально. Это группы, которые вы можете использовать непосредственно на компьютере с Windows 10, не добавляя компьютер в домен Active Directory. Вот список групп, обычно доступных в Windows 10.

  • Администраторы
  • Операторы резервного копирования
  • Операторы криптографии
  • Пользователи распределенного COM
  • Читатели журнала событий
  • Гости
  • IIS_IUSRS
  • Операторы конфигурации сети
  • Пользователи журнала производительности
  • Пользователи монитора производительности
  • Опытные пользователи
  • Пользователи удаленного рабочего стола
  • Replicator
  • Пользователи

Чтобы добавить учетную запись пользователя в локальную группу в Windows 10 вы можете использовать либо MMC, консольный инструмент net.exe , либо PowerShell. Давайте посмотрим, как это можно сделать.

Чтобы добавить пользователей в группу в Windows 10 , выполните следующие действия.

  1. Нажмите сочетания клавиш Win + R на клавиатуре и введите следующее в поле выполнения:
     lusrmgr.msc 

    Откроется приложение “Локальные пользователи и группы”.

  2. Нажмите “Группы” слева.
  3. Дважды щелкните группу, в которую вы хотите добавить пользователей. список групп.
  4. Нажмите кнопку «Добавить», чтобы добавить одного или нескольких пользователей..
  5. Или же вы можете щелкнуть папку Users слева.
  6. Дважды щелкните учетную запись пользователя справа.
  7. Перейдите на вкладку Член и щелкните Добавить кнопку, чтобы выбрать группу, в которую вы хотите добавить учетную запись пользователя.

Примечание: Вы можете использовать оснастку «Локальные пользователи и группы», если ваша версия Windows поставляется с этим приложением. В противном случае вы можете использовать один из методов, описанных ниже.

Добавить пользователей в группу с помощью инструмента NET

  1. Откройте командную строку с повышенными привилегиями.
  2. Введите следующую команду:
     net localgroup "Group" "User"/add 

    Замените часть группы фактическим именем группы. Укажите желаемую учетную запись пользователя вместо части «Пользователь». Например,

  3. Чтобы удалить пользователя из группы, выполните следующую команду:
     net localgroup "Group" "User"/delete 

    См. следующий снимок экрана:

Добавьте пользователей в группу с помощью PowerShell

  1. Откройте PowerShell от имени администратора. Совет: вы можете добавить контекстное меню «Открыть PowerShell от имени администратора».
  2. Введите или скопируйте и вставьте следующую команду:
     Add-LocalGroupMember -Group "Group" -Member "User"  

    Замените часть «Группа» фактическим именем группы. Укажите желаемую учетную запись пользователя вместо части «Пользователь».

  3. Чтобы удалить учетной записи пользователя из группы, используйте командлет Remove-LocalGroupMember следующим образом:
     Remove-LocalGroupMember -Group "Group" -Member "User" 

Командлет Add-LocalGroupMember добавляет пользователей или группы в местная группа безопасности. Все права и разрешения, назначенные группе, назначаются всем членам этой группы.

Командлет Remove-LocalGroupMember удаляет участников из локальной группы.

Вот и все.

  • Partition Wizard

  • Partition Magic

  • How to Create Administrator Account in Windows 10

By Amanda | Follow |
Last Updated March 31, 2020

Do you know how to create administrator account in Windows 10? In this post, MiniTool software puts together 3 methods to help you create admin account. Keep reading to get the detailed instructions.

Commonly, a local user account will be created when you install Windows, and you will use this account to log into the computer later.

But sometimes, the administrative privileges are required when you are performing certain operations with this user account. So, you might want to create an administrator account and log in with it. Besides, creating another account with administrative rights is always a good solution to various Windows account issues.

How to create administrator account in Windows 10? Here’s the method!

Method 1: Create Administrator Account via Settings

This should be the most popular method to create admin account among ordinary users, as they can easily complete the operation all by themselves with the onscreen instructions. The detailed steps are as below.

Step 1: Press Windows + I to open Windows Settings app.

Step 2: Go to Accounts category.

Step 3: Choose Family & other users section from the left pane and click Add someone else to this PC in the right pane.

Add someone else to this PC

Step 4: Click I don’t have this person’s sign-in information in the pop-up window.

Step 5: Click Add a user without a Microsoft account.

Step 6: Enter a user name for the new account and assign a password as your needs. Click Next to continue.

enter username and password

Step 7: Now, you need to set the account to administrator type, because any new account is created as a standard one by default. To do that, click Change account type and choose Administrator from the list of Account type. Click OK to save the changes.

change account type

Method 2: Create Administrator Account via Command Prompt

Alternatively, you can create administrator account with certain command lines in Command Prompt, which is a rather simple method. Let’s have a closer look at this method.

Step 1: Press Windows + R to invoke Run dialog.

Step 2: Input cmd and press Ctrl + Shift + Enter to run Command Prompt as administrator.

Step 3: Input the following command lines and press Enter after each to execute them:

  • net user Amanda /add (to create a local user account with the given username)
  • net localgroup Administrators Amanda /add (to add the newly created account to the Administrator group)

Note: The Amanda here is the username I assign for the new account. You can replace it with your preferred name.

create admin account cmd

When the commands completed successfully, the new administrator account was also created successfully.

Method 3: Create Administrator Account via Local Users and Groups

Finally, you can also go to Local Users and Groups to create a new local administrator account. Just follow the steps below:

Step 1: After opening Run window, type lusrmgr.msc and click OK to enter the Local Users and Groups console.

Step 2: Right-click Users from the left pane and click New User.

Step 3: In the pop-up dialog, assign the username of the new account and enter password if needed. Click Create button.

Note: You can also choose to check or uncheck the below options about password and the account.

create admin account in Local Users and Groups

Step 4: The new account will be listed in the right pane. Double-click the account to open its Properties.

Step 5: Switch to the Member of tab and click Add. In the pop-up window, type Administrators in the empty box and click OK to add the new account to the administrator group.

add to the administrator group

Step 6: Click Apply and OK button to save the changes you have made just now.

Here’s all about how to create administrator account in Windows 10. After successfully creating a new administrator account, you can restart your computer or log off the current account to sign into the new account.

About The Author

Amanda

Position: Columnist

Amanda has been working as English editor for the MiniTool team since she was graduated from university. She enjoys sharing effective solutions and her own experience to help readers fix various issues with computers, dedicated to make their tech life easier and more enjoyable.

She has published many articles, covering fields of data recovery, partition management, disk backup, and etc. In order to provide more useful tips and information, she is still committed to expand her technical knowledge.

  • Partition Wizard

  • Partition Magic

  • How to Create Administrator Account in Windows 10

By Amanda | Follow |
Last Updated March 31, 2020

Do you know how to create administrator account in Windows 10? In this post, MiniTool software puts together 3 methods to help you create admin account. Keep reading to get the detailed instructions.

Commonly, a local user account will be created when you install Windows, and you will use this account to log into the computer later.

But sometimes, the administrative privileges are required when you are performing certain operations with this user account. So, you might want to create an administrator account and log in with it. Besides, creating another account with administrative rights is always a good solution to various Windows account issues.

How to create administrator account in Windows 10? Here’s the method!

Method 1: Create Administrator Account via Settings

This should be the most popular method to create admin account among ordinary users, as they can easily complete the operation all by themselves with the onscreen instructions. The detailed steps are as below.

Step 1: Press Windows + I to open Windows Settings app.

Step 2: Go to Accounts category.

Step 3: Choose Family & other users section from the left pane and click Add someone else to this PC in the right pane.

Add someone else to this PC

Step 4: Click I don’t have this person’s sign-in information in the pop-up window.

Step 5: Click Add a user without a Microsoft account.

Step 6: Enter a user name for the new account and assign a password as your needs. Click Next to continue.

enter username and password

Step 7: Now, you need to set the account to administrator type, because any new account is created as a standard one by default. To do that, click Change account type and choose Administrator from the list of Account type. Click OK to save the changes.

change account type

Method 2: Create Administrator Account via Command Prompt

Alternatively, you can create administrator account with certain command lines in Command Prompt, which is a rather simple method. Let’s have a closer look at this method.

Step 1: Press Windows + R to invoke Run dialog.

Step 2: Input cmd and press Ctrl + Shift + Enter to run Command Prompt as administrator.

Step 3: Input the following command lines and press Enter after each to execute them:

  • net user Amanda /add (to create a local user account with the given username)
  • net localgroup Administrators Amanda /add (to add the newly created account to the Administrator group)

Note: The Amanda here is the username I assign for the new account. You can replace it with your preferred name.

create admin account cmd

When the commands completed successfully, the new administrator account was also created successfully.

Method 3: Create Administrator Account via Local Users and Groups

Finally, you can also go to Local Users and Groups to create a new local administrator account. Just follow the steps below:

Step 1: After opening Run window, type lusrmgr.msc and click OK to enter the Local Users and Groups console.

Step 2: Right-click Users from the left pane and click New User.

Step 3: In the pop-up dialog, assign the username of the new account and enter password if needed. Click Create button.

Note: You can also choose to check or uncheck the below options about password and the account.

create admin account in Local Users and Groups

Step 4: The new account will be listed in the right pane. Double-click the account to open its Properties.

Step 5: Switch to the Member of tab and click Add. In the pop-up window, type Administrators in the empty box and click OK to add the new account to the administrator group.

add to the administrator group

Step 6: Click Apply and OK button to save the changes you have made just now.

Here’s all about how to create administrator account in Windows 10. After successfully creating a new administrator account, you can restart your computer or log off the current account to sign into the new account.

About The Author

Amanda

Position: Columnist

Amanda has been working as English editor for the MiniTool team since she was graduated from university. She enjoys sharing effective solutions and her own experience to help readers fix various issues with computers, dedicated to make their tech life easier and more enjoyable.

She has published many articles, covering fields of data recovery, partition management, disk backup, and etc. In order to provide more useful tips and information, she is still committed to expand her technical knowledge.

Наверняка вы часто замечали, что в наших инструкциях мы пишем специальное предупреждение, которое сообщает о необходимости выполнения действия от имени Администратора компьютера. Стандартная учетная запись, которую вы создаете через Параметры или панель управления, включается по умолчанию с обычным уровнем прав доступа. Часто у пользователей возникает необходимость «повысить» пользователя и назначить для учетной записи права Администратора. В этой инструкции (она предназначена для пользователей-новичков, которые только знакомятся с операционной системой и еще не имеют достаточно опыта в работе с ней) мы расскажем о том, как назначить обычного пользователя Администратором компьютера.

Как назначить пользователя Администратором через Параметры в Windows 10

Традиционно начнем из самых простых способов и будем постепенно двигаться к более сложным. Учтите, что для изменения прав индивидуальных учетных записей вам понадобится учетная запись администратора или пароль. Если у вас таких нет и вы ищите в интернете информацию о том, как назначить пользователя Администратором, не обладая правами Администратора, просто пролистайте статью в самый низ. Последний ее пункт отведен именно тому, что вы ищите.

Инструкция подразумевает, что у вас уже создан нужный профиль. Рекомендуем вам почитать статью, в которой рассказывается о том, как создать учетную запись пользователя в Windows 10.

  1. Нажмите Win + I. Откроется окно Параметров. В нем вам надо перейти в раздел Учетные записи – Семья и другие люди.Change User Type in Windows 10 (1)
  2. В разделе Другие люди найдите учетную запись, которую надо назначить Администратором.Change User Type in Windows 10 (2)
  3. Нажмите на выбранный вами профиль и кликните Изменить тип учетной записи.
  4. Появится новое окно изменения типа учетной записи. Из выпадающего списка выберите Администратор, а затем нажмите Ок.Change User Type in Windows 10 (3)

После этой процедуры система автоматически изменит тип профиля. При следующем входе в систему учетная запись получит необходимый уровень прав доступа

Как изменить тип учетной записи через панель управления

Если вам интересно узнать, как сделать это же действие через старую-добрую (тщательно спрятанную, но все равно актуальную) панель управления, просто внимательно читайте дальше и выполняйте все указанные действия. Назначить пользователя администратором через панель управления можно следующим образом:

  1. Нажмите Win + R и введите команду control. Как вариант, можете также открыть меню Пуск и ввести в поиск Панель управления. Панель управления в актуальных версиях Windows 10 тщательно запрятана, поэтому приходится использовать подобные методы.Change User Type in Windows 10 (4)
  2. Нажмите на Учетные записи пользователей – Изменение типа учетной записи.Change User Type in Windows 10 (5)
  3. Затем выберите из списка нужную учетную запись и кликните на нее.Change User Type in Windows 10 (7)
  4. Появится небольшое меню, состоящее из нескольких параметров, вроде изменения имени, пароля или типа учетной записи. Вам нужен именно этот пункт. Нажмите на Изменение типа учетной записи.Change User Type in Windows 10 (8)
  5. В списке выберите Администратор и нажмите Изменение типа учетной записи.Change User Type in Windows 10 (9)

После этого выбранному пользователю будут доступны действия, обычно требующие разрешения Администратора.

Как изменить права пользователя через команду netplwiz

Netplwiz – это полезная утилита для управления пользовательскими учетными записями в Windows 10, Windows 8, Windows 7 и Windows Vista. Она предустановлена в вышеупомянутые операционные системы и работает предельно просто.

  1. Нажмите Win + R и введите команду netplwiz. Появится небольшое окно Учетные записи пользователей.Change User Type in Windows 10 (10)
  2. Посмотрите на список Пользователи этого компьютера. В нем отображается список всех активных учетных записей, а также группа, к которой они принадлежат. Пользователи с правами администратора зарегистрированы в группе Администраторы, а обычные пользователи в группе Пользователи. Чтобы изменить уровень прав профиля, вам надо переместить юзера из одной группы в другую.Change User Type in Windows 10 (11)
  3. Кликните на нужного пользователя и нажмите Свойства. Откроется еще одно окно, в котором вам надо открыть вкладку Членство в группах.Change User Type in Windows 10 (12)
  4. На вкладке Членство в группах нажмите Администраторы, а затем Ок.
  5. Закройте все окна и войдите в нужную вам учетную запись. Вместе с входом в систему Windows активирует для выбранного пользователя права Администратора.

Как назначить пользователя администратором в Windows 10 через меню Локальные пользователи и группы

В Windows 10 встроен дополнительный раздел управления всеми учетными записями этого компьютера.

  1. Нажмите Win + R и введите команду lusrmgr.msc. Нажмите Ок, после чего откроется окно Локальные пользователи и группы.Change User Type in Windows 10 (13)
  2. В левом боковом меню нажмите на папку Пользователи. В правой части экрана откроется список всех пользователей, включая те, что скрытые (стандартный профиль администратора, к примеру, или гостевая учетная запись.Change User Type in Windows 10 (14)
  3. Найдите в списке того пользователя, чьи права надо «прокачать» до администраторских. Нажмите по пользователю правой кнопкой мыши и выберите Свойства.Change User Type in Windows 10 (15)
  4. Откройте вкладку Членство в группах, а затем нажмите Добавить.Change User Type in Windows 10 (16)
  5. Появится небольшое окошко, на котором вам надо найти поле Введите имена выбираемых объектов. В него введите Администраторы, а затем нажмите на кнопку Проверить имена. Важно: не используйте кавычки, скобки или другие знаки. Просто введите Администраторы. После нажатия на кнопку проверки имен надпись должна измениться с учетом имени компьютера (как на скриншоте ниже). Если у вас появилась ошибка, сообщающая о том, что система не может проверить это имя, попробуйте вместо Администраторы ввести Administrators. Эта ошибка возникает на системах, которые устанавливались на английском языке, а потом устанавливался русский язык.Change User Type in Windows 10 (17)
  6. Нажмите Ок.
  7. Теперь на вкладке Членство в группах кликните на группу Пользователи, а затем Удалить. Нажмите после этого Ок.Change User Type in Windows 10 (18)

Внесенные вами изменения вступят в силу сразу же после следующего входа выбранного пользователя в систему.

Как сделать пользователя администратором через командную строку

Не менее эффективный метод изменения прав пользователя. Поскольку не все хотят запариваться с командами в командной строке, этот метод рассмотрим последним. Все действия, которые вы выполняете через командную строку, дублируются интерфейсами, описанными в двух методах выше.

  1. Откройте меню Пуск и введите cmd или Командная строка. Вы увидите в поиске Командную строку. Кликните по ней правой кнопкой мыши и выберите Запуск от имени администратора.
  2. Введите команду net users. Нажмите Enter, после чего система выведет на экран список доступных учетных записей. Среди них вам надо найти ту, для которой будете изменять уровень прав доступа. Запомните ее точное название, так как команда на изменение прав не сработает, если вы введете неправильное имя.Change User Type in Windows 10 (19)
  3. Следующий шаг – добавить вашего пользователя в группу Администраторы. Для этого введите команду net localgroup Administrators имя пользователя /add. Нажмите Enter. Система добавит пользователя в список администраторов. Вместо «имя пользователя» введите имя пользователя (уж простите за тавтологию). Если имя пользователя состоит из нескольких слов, его надо брать в кавычки.
  4. Затем надо удалить пользователя из группы обычных пользователей. За это действие отвечает команда net localgroup Users имя пользователя /delete. Нажмите Enter.Change User Type in Windows 10 (20)

Для справки: если вы устанавливали систему на русском языке, вам надо использовать команды net localgroup Администраторы имя пользователя /add и net localgroup Пользователи имя пользователя /delete. Если оригинальный язык системы английский, значит используйте команды, указанные в инструкции выше.

Как назначить пользователя администратором, не имея прав администратора

Самый сложный вариант. Вы наверняка заметили, что во всех инструкциях выше вам понадобится учетная запись администратора, чтобы назначить другого пользователя администратором компьютера. Вполне логично. Но что, если у вас нет доступа к учетной записи администратора, а вам очень надо изменить уровень прав для другого профиля?

  1. Для начала вам надо создать загрузочную флешку Windows 10. Для этого используйте Media Creation Tool или любой другой удобный вам метод.
  2. После создания загрузочной флешки загрузитесь с нее в интерфейс установки Windows 10.
  3. На начальном экране нажмите кнопки Shift + F10. Откроется интерфейс командной строки.
  4. Теперь введите команды move C:WindowsSystem32utilman.exe C:WindowsSystem32Utilman2.exe. Вторая команда – copy C:WindowsSystem32cmd.exe C:WindowsSystem32Utilman.exe. С помощью этого трюка вы подменяете исполняемый файл специальных возможностей на командную строку. Поскольку на экране блокировки отображается кнопка вызова специальных возможностей, система с подмененным файлом позволит вам запустить командную строку с должным уровнем прав, за счет чего вы и будете менять тип нужного вам пользователя. Hackerman.
  5. Командная строка должна вам сообщить, что после исполнения первой команды перемещен 1 файл, а после исполнения второй команды скопирован 1 файл. Теперь можно перезагрузить компьютер обратно в установленную Windows 10. Для этого введите команду wpeutil reboot или просто используйте кнопку перезагрузки на системном блоке.
  6. Загрузитесь в установленную на диск компьютера Windows.
  7. На экране блокировки вам надо нажать на кнопку вызова специальных возможностей (кружок со стрелкой). Вместо этих самых специальных возможностей внезапно откроется командная строка. Так должно быть.
  8. Теперь вам надо ввести команду net users, чтобы вывести на экран список пользователей. Запомните имя выбранного пользователя, после чего введите команду net localgroup Administrators имя пользователя /add, а затем net localgroup Users имя пользователя /delete.

После этого профиль получит права Администратора.

Осталось только привести в порядок модифицированные файлы. Из-под системы попробуйте удалить файл C:WindowsSystem32utilman.exe, а файл utilman2.exe переименуйте в utilman.exe. Если Windows не разрешает вам это сделать, снова загрузитесь из флешки, запустите командную строку, удалите файл utilman.exe, а файл utilman2.exe переименуйте в utilman.exe. В принципе, это действие можно и не выполнять, если вы не планируете пользоваться мастером специальных возможностей на своем компьютере.

В некоторых случаях появляется необходимость в добавление доменного пользователя в группу локальных администратор. Это нужно потому что некоторые программы для запуска требуют права администратора локального либо доменного. Например, программа IMS300 для видеонаблюдения при запуске требует ввода пароля администратора. Добавление локальных прав нужно делать в том случае года доменный пользователь не включен в группу администраторов в домене. Можно конечно его туда добавить, но это неправильно.

Как добавить пользователя в локальные администраторы Windows 10

И так что нужно сделать для добавления доменного пользователя в группу локальных администраторов. Заходим в компьютер под доменной учет необходимого пользователя ( в этом случае необходимо знать логин и пароль администратора домена так при добавление понадобиться соответствующие права) или администратора домена. Я буду добавлять под учеткой доменного администратора. Заходим в пуск ищем пункт Этот компьютер кликаем на нем правой кнопкой и выбираем пункт Управление.

как добавить пользователя домена в локальные администраторы windows 10

Откроется окно Управление компьютером. В нем слева ищем пункт Локальные пользователе и группы. Далее выбираем Группы и справа ищем группу Администраторы. Кликаем на ней правой кнопкой и выбираем пункт Добавить в группу.

добавить доменного пользователя в локальные администраторы

В окне Свойств группы администраторы кликаем добавить.

добавить пользователя в администраторы windows 10

Далее кликаем Типы объектов.

добавить пользователя в группу администраторов

В типах объектов отмечаем только Пользователей. Можно конечно этого и не делать, но так будет проще найти нужного пользователя.

Типы объектов

Далее открываем Дополнительно.

Добавление пользователей

Кликаем пункт Поиск и снизу ищем нужного пользователя после чего нажимаем ОК. Закрываем все окна перезагружаем компьютер входим под пользователем которого добавили в локальные администраторы и проверяем настройку прав.

Поиск пользователей

Можно пропустить несколько шагов начиная с выбора типа объектов. Просто в поле Введите имена… вписываем нужного пользователя и кликаем ОК.

Добавление пользователя в администраторы Windows 10

Таким образом вы сможете добавить доменного пользователя в локальные администраторы компьютера.

Понравилась статья? Поделить с друзьями:

Вот еще несколько интересных статей:

  • Добавить локального администратора windows 10 через командную строку
  • Добавить корзину в проводнике windows 10
  • Добавить корзину в мой компьютер windows 10
  • Добавить контакты в почту windows 10
  • Добавить компонент беспроводной дисплей windows 10

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии