По умолчанию, учетная запись первого созданного пользователя в Windows 10 (например, при установке) имеет права администратора, однако последующие создаваемые учетные записи — права обычного пользователя.
В этой инструкции для начинающих пошагово о том, как дать права администратора создаваемым пользователям несколькими способами, а также о том, как стать администратором Windows 10, если у вас нет доступа к администраторской учетной записи, плюс видео, где весь процесс показан наглядно. См. также: Как создать пользователя Windows 10, Встроенная учетная запись Администратор в Windows 10.
Как включить права администратора для пользователя в параметрах Windows 10
В Windows 10 появился новый интерфейс для управления учетными записями пользователей — в соответствующем разделе «Параметров».
Чтобы сделать пользователя администратором в параметрах достаточно выполнить следующие простые шаги (эти действия должны выполняться из учетной записи, которая уже имеет права администратора)
- Зайдите в Параметры (клавиши Win+I) — Учетные записи — Семья и другие люди.
- В разделе «Другие люди» нажмите по учетной записи пользователя, которого требуется сделать администратором и нажмите кнопку «Изменить тип учетной записи».
- В следующем окне в поле «Тип учетной записи» выберите «Администратор» и нажмите «Ок».
Готово, теперь пользователь при следующем входе в систему будет иметь необходимые права.
С использованием панели управления
Чтобы изменить права учетной записи с простого пользователя на администратора в панели управления выполните следующие шаги:
- Откройте панель управления (для этого можно использовать поиск в панели задач).
- Откройте пункт «Учетные записи пользователей».
- Нажмите «Управление другой учетной записью».
- Выберите пользователя, права которого нужно изменить и нажмите «Изменение типа учетной записи».
- Выберите «Администратор» и нажмите кнопку «Изменение типа учетной записи».
Готово, теперь пользователь является администратором Windows 10.
С помощью утилиты «Локальные пользователи и группы»
Ещё один способ сделать пользователя администратором — использовать встроенное средство «Локальные пользователи и группы»:
- Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
- В открывшемся окне откройте папку «Пользователи», затем дважды кликните по пользователю, которого требуется сделать администратором.
- На вкладке «Членство в группах» нажмите «Добавить».
- Введите «Администраторы» (без кавычек) и нажмите «Ок».
- В списке групп выберите «Пользователи» и нажмите «Удалить».
- Нажмите «Ок».
При следующем входе в систему пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.
Как сделать пользователя администратором с помощью командной строки
Существует и способ дать права администратора пользователю используя командную строку. Порядок действий будет следующим.
- Запустите командную строку от имени Администратора (см. Как запустить командную строку в Windows 10).
- Введите команду net users и нажмите Enter. В результате вы увидите список учетных записей пользователей и системные учетные записи. Запомните точное имя учетной записи, права которой нужно изменить.
- Введите команду net localgroup Администраторы имя_пользователя /add и нажмите Enter.
- Введите команду net localgroup Пользователи имя_пользователя /delete и нажмите Enter.
- Пользователь будет добавлен в список администраторов системы и удален из списка обычных пользователей.
Примечания по команде: на некоторых системах, созданных на базе англоязычных версий Windows 10 следует использовать «Administrators» вместо «Администраторы» и «Users» вместо «Пользователи». Также, если имя пользователя состоит из нескольких слов, возьмите его в кавычки.
Как сделать своего пользователя администратором, не имея доступа к учетным записям с правами администратора
Ну и последний возможный сценарий: вы хотите дать себе права администратора, при этом отсутствует доступ к уже имеющейся учетной записи с этими правами, из-под которой можно было бы выполнить описанные выше действия.
Даже в этой ситуации существуют некоторые возможности. Один из самых простых подходов будет таким:
- Используйте первые шаги в инструкции Как сбросить пароль Windows 10 до того момента, как будет запущена командная строка на экране блокировки (она как раз открывается с нужными правами), сбрасывать какой-либо пароль не потребуется.
- Используйте в этой командной строке способ «с помощью командной строки», описанный выше, чтобы сделать себя администратором.
Видео инструкция
На этом завершаю инструкцию, уверен, что у вас всё получится. Если же остаются вопросы — задавайте в комментариях, а я постараюсь ответить.
Рассмотрим два простых способа предоставления учетной записи прав локального администратора.
После того, как вы создали учетную запись на сервере Windows Server, часто возникает вопрос, как добавить пользователя в группу локальных администраторов?
В этом статье мы покажем, как добавить пользователя в локальные админы на примере операционной системы Windows Server 2012 R2. Вся информация применима к любым другим поддерживаемым операционным системам Windows. Естественно, для выполнения этих операций учетная запись, выполняющая данные изменения должна обладать административными полномочиями.
- Добавление в группу администраторов при помощи консоли Сomputer Management
- Добавление пользователя в администраторы с помощью команды net user
Содержание:
Добавление в группу администраторов при помощи консоли Сomputer Management
- Нажмите кнопки Win + X, чтобы открыть консоль управления компьютером — «Сomputer Management»
- В списке с левой стороны разверните секцию Computer Management -> System Tools -> Local Users and Groups и выберите пункт Groups.
- Щелкните правой кнопкой мыши по группе Administrators , выберите пункт Add to Group , а затем нажмите кнопку Add.
- В диалоговом окне «Select Users» в поле «Enter the object names to select» введите имя учетной записи пользователя или группы, которую вы хотите добавить в группу Administrators и нажмите OK.
- Если в группу локальных администраторов нужно добавить учетную запись другого компьютера, выберите «Object Types», установите флажок «Computers» и нажмите «ОК». В поле «Enter the object names to select» и укажите имя компьютера.
Добавление пользователя в администраторы с помощью команды net user
Войдите в операционную систему Windows под учетной записью, обладающей правами администратора и запустите командную строку с повышенными привилегиями.
Для того, чтобы вывести список всех локальных учетных записей пользователей в системе введите команду
net user
Как вы видите, в системе имеется 6 учетных записей.
Чтобы добавить учетную запись пользователя root в группу локальных администраторов, выполните следующую команду и нажмите Enter:
net localgroup administrators root /add
В русской версии Windows локальная группа администраторов называется по-другому, поэтому если предыдущая команда вернула ошибку «Указанная локальная группа не существует», воспользуйтесь другой командной:
net localgroup "Администраторы" root /add
Если нужно добавить в администраторы системы учетную запись пользователя домена Active Directory, формат команды будет такой:
net localgroup administrators yourdomainroot /add
Проверить состав группы локальных администраторов можно с помощью команды:
Net localgroup administrators
Как вы видите, учетная запись пользователя root теперь является администратором сервера.
Содержание
- Способ 1: Приложение «Параметры»
- Способ 2: Оснастка управление пользователями
- Способ 3: Командная строка
- Способ 4: Активация скрытого Администратора
- Способ 5: Специальные утилиты
- Вопросы и ответы
Создать учетную запись администратора может только тот пользователь, который уже имеет администраторские права в системе. Если таковые отсутствуют, для создания администратора придется использовать обходные решения, о которых будет сказано ниже.
Способ 1: Приложение «Параметры»
Наиболее очевидным способом создания администратора в Windows 10 является использование соответствующего инструмента в приложении «Параметры».
- Откройте приложение «Параметры», перейдите в раздел в «Учетные записи» → «Семья и другие пользователи» и нажмите в блоке «Другие пользователи» ссылку «Добавить пользователя для этого компьютера».
- Откроется окошко создания учетной записи, в котором будет предложено ввести данные для входа в учетную запись Microsoft . Если нужно создать локального администратора, нажмите ссылку «У меня нет данных для входа этого человека».
- Подтвердите добавление пользователя без учетной записи Microsoft нажатием в следующем окне указанной ссылки.
- Присвойте локальному пользователю имя, пароль, ответьте на контрольные вопросы и нажмите кнопку «Далее».
- В результате в разделе «Семья и другие пользователи» появятся новая учетная запись. Кликните по ней, нажмите кнопку «Изменить тип учетной записи».
- Выберите из выпадающего списка тип учетной записи «Администратор» и сохраните настройки.
Способ 2: Оснастка управление пользователями
Создать администратора в Windows 10 можно также с помощью встроенной оснастки управление пользователями.
- Откройте оснастку «Локальные пользователи и группы», для чего выполните команду
lusrmgr.msc
в диалоговом окошке, вызванным нажатием комбинации клавиш Win + R. - Кликните правой кнопкой мыши в средней колонке оснастки и выберите опцию «Новый пользователь».
- Введите данные нового пользователя: имя и пароль (этого будет достаточно), также снимите флажок с чекбокса «Требовать смены пароля при следующем входе в систему», после чего нажмите кнопку «Создать». Содержимое полей окошка будет автоматически очищено, после чего его можно будет закрыть.
- Откройте свойства созданной учетной записи из контекстного меню или двойным по ней кликом. Переключитесь на вкладку «Членство в группах» и нажмите кнопку «Добавить».
- В открывшемся окошке выбора группы введите в поле имен выбираемых объектов «Администраторы» и нажмите «OK».
- Сохраните настройки.
Способ 3: Командная строка
Еще одним вариантом создания администратора Windows 10 является использование классической «Командной строки». Процедура состоит из двух частей: создание пользователя и перемещение его в группу администраторов.
- Откройте «Командную строку» с повышенными привилегиями из поиска Windows или другим известным способом.
- Введите и выполните две следующих команды:
net user UserName Pass /add
, где UserName – имя пользователя, а Pass – это пароль.net localgroup "Администраторы" UserName /add
, где UserName – имя пользователя.
В результате выполнения этих двух команд в системе появится новый пользователь, состоящий в группе «Администраторы» и в группе «Пользователи».
Способ 4: Активация скрытого Администратора
Пользователи, уже обладающие администраторскими правами, могут активировать в Windows 10 встроенную учетную запись Администратора через «Командную строку» либо «PowerShell».
- Откройте ту или иную консоль от имени администратора из контекстного меню кнопки «Пуск».
- Выполните команду
net user Администратор /active:yes
. - Выйдите из системы и войдите в нее с уже активированной учетной записью.
Способ 5: Специальные утилиты
Если права администратора отсутствуют изначально, для создания администратора в Windows 10 придется действовать в обход. Создать пользователя с администраторскими правами можно с помощью утилиты OO User Manager, входящей в состав спасательного диска WinPE 10-8 Sergei Strelec.
Скачать WinPE 10-8 Sergei Strelec с официального сайта
В настоящее время главная страница сайта разработчика отключена, ресурсы для загрузки инструмента можно найти на странице печати по ссылке-кнопке выше либо скачать диск из свободных источников в интернете.
- Скачав ISO-образ спасательного диска, запишите его на флешку с помощью Rufus или аналогичной программы.
- Когда загрузится рабочий стол, выберите в меню «Пуск» пункт «Программы WinPE » → « Сброс паролей» → «OO User Manager».
- Нажмите «OK» в окошке с сообщением о создании бэкапа пользовательской базы данных.
- В главном окне программы нажмите в левой колонке «Создать» и укажите имя и пароль для создаваемого администратора. Нажмите кнопку «Создать».
- Появится предложение добавить созданного пользователя в группу. Нажмите «OK».
- Нажмите «OK» в диалоговом окошке с предупреждением о невозможности изменения пароля.
- После этого созданный пользователь станет доступным в списке других учетных записей. Кликните по нему правой кнопкой мыши и выберите из контекстного меню опцию «Свойства».
- Переключитесь в открывшемся окошке на вкладку «Членство в группах» и нажмите «Добавить».
- Выделите в появившемся списке группу «Administrators» и нажмите кнопку добавления группы, чтобы она оказалась в нижнем поле. Нажмите «Добавить».
- Сохраните результаты нажатием «Применить» и «OK».
Подробнее:
Как пользоваться Rufus
Программы для создания загрузочной флешки
Готово, можно загружать компьютер в обычном режиме. В результате на экране входа в систему должен появиться новый пользователь с администраторскими правами.
Еще статьи по данной теме:
Помогла ли Вам статья?
Для предоставления прав локального администратора на компьютерах домена сотрудникам техподдержки, службе HelpDesk, определенным пользователям и другим привилегированным аккаунтам, вам нужно добавить необходимых пользователей или группы Active Directory в локальную группу администраторов на серверах или рабочих станциях. В этой статье мы покажем несколько способов управления членами локальной группы администраторов на компьютерах домена вручную и через GPO.
Содержание:
- Добавляем пользователя в локальные администраторы компьютера вручную
- Добавляем пользователей в локальную группу администраторов через Group Policy Preferences
- Предоставление прав администратора на конкретном компьютере
- Управление локальными администраторами через Restricted Groups
Добавляем пользователя в локальные администраторы компьютера вручную
Самый простой способ предоставить пользователю или группе права локального администратора на конкретном компьютере — добавить его в локальную группу Administrators с помощью оснастки “Локальные пользователи и группы” (Local users and groups — lusrmgr.msc).
После того, как вы добавили компьютер в домен AD, в локальную группу Administrators компьютера автоматически добавляется группы Domain Admins, а группа Domain User добавляется в локальную Users. Остальных пользователей вы можете добавить в группу администраторов вручную или с помощью GPO.
Нажмите кнопку Add и укажите имя пользователя, группы, компьютера или сервисного аккаунта (gMSA), которому вы хотите предоставить права локального администратора. С помощью кнопки Location вы можете переключать между поиском принципалов в домене или на локальном компьютере.
Также вы можете вывести список пользователей с правами локального администратора компьютера из командной строки:
net localgroup administrators
Или для русской версии Windows:
net localgroup администраторы
Для получения списка пользователей в локальной группе можно использовать следующую команду PowerShell (используется встроенный модуль LocalAccounts для управления локальными пользователями и группами):
Get-LocalGroupMember administrators
Данная команда показывает класс объекта, которому предоставлены права администратора (ObjectClass = User, Group или Computer) и источник учетной записи или группы (ActiveDirectory, Azure AD или локальные пользователи/группы).
Чтобы добавить доменную группу (или пользователя) spbWksAdmins в локальные администраторы, выполните команду
net localgroup administrators /add spbWksAdmins /domain
Через PowerShell можно добавить пользователя в администраторы так:
Add-LocalGroupMember -Group Administrators -Member ('winitproa.novak', 'winitprospbWksAdmins','wks-pc11s22user1') –Verbose
В этом примере мы добавили в администраторы компьютеры пользователя и группу из домена winitpro и локального пользователя wks-pc11s22user1.
Можно добавить пользователей в группу администраторов на нескольких компьютерах сразу. В этом случая для доступа к удаленного компьютерам можно использовать командлет Invoke-Command из PowerShell Remoting:
$WKSs = @("wks1","wks2","wks3")
Invoke-Command -ComputerName $WKSs –ScriptBlock { Add-LocalGroupMember -Group Administrators -Member 'winitprospbWksAdmins'}
Также вы можете полностью отказаться от предоставления прав администратора для доменных пользователей и групп. Для выполнения разовых задач администрирования на компьютерах (установка программ, настройка системных параметров Windows можно использовать встроенного локального администратора с паролем, хранящимся в AD (реализуется с помощью Local Administrator Password Solution (LAPS)).
В доменной среде Active Directory предоставления прав локального администратора на компьютерах домена лучше использовать возможности групповых политик. Это намного проще, удобнее и безопаснее, чем ручное добавление пользователей в локальную группу администраторов на каждом компьютере. В групповых политиках AD есть два способа управления группой администраторов на компьютерах домена:
- Ограниченные группы (Restricted Groups)
- Управление локальным группами через предпочтения групповых политик (Group Policy Preferences)
Добавляем пользователей в локальную группу администраторов через Group Policy Preferences
Допустим, вам нужно предоставить группе сотрудников техподдержки и HelpDesk права локального админа на компьютерах в конкретном OU Active Directory. Создайте в домене новую группу безопасности с помощью PowerShell и добавьте в нее учетные записи сотрудников техподдержки:
New-ADGroup "mskWKSAdmins" -path 'OU=Groups,OU=Moscow,DC=winitpro,DC=ru' -GroupScope Global –PassThru
Add-AdGroupMember -Identity mskWKSAdmins -Members user1, user2, user3
Откройте консоль редактирования доменных групповых политик (GPMC.msc), cоздайте новую политику AddLocaAdmins и назначьте ее на OU с компьютерами (в моем примере это ‘OU=Computers,OU=Moscow,dc=winitpro,DC=ru’).
Предпочтения групповых политик (Group Policy Preferences, GPP) предоставляют наиболее гибкий и удобный способ предоставления прав локальных администраторов на компьютерах домена через GPO.
- ткройте созданную ранее политику AddLocaAdmins в режиме редактирования;
- Перейдите в секцию GPO: Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups;
- Щелкните ПКМ по правому окну и добавите новое правило (New -> Local Group);
- В поле Action выберите Update (это важная опция!);
- В выпадающем списке Group Name выберите Administrators (Built-in). Даже если эта группа была переименована на компьютере, настройки будут применены к группе локальных администраторов по ее SID —
S-1-5-32-544
; - Нажмите кнопку Add и укажите группы, которые нужно добавить в локальную группу администраторов (в нашем случае это mskWKSAdmins).
Вы можете удалить из группы администраторов компьютера всех пользователей и группы, добавленных вручную. Для этого включите опции опции “Delete all member users” и “Delete all member groups”. В большинстве случае это целесообразно, т.к. вы гарантируете, что на всех компьютерах права администратора будут только у назначенной доменной группы. Теперь если на компьютере вручную добавить пользователя в группу администраторов, при следующем применении политики он будет автоматически удален.
- Сохраните политику и дождитесь ее применения на клиентах. Чтобы немедленно обновить параметры групповой политики, выполните команду
gpupdate /force
- Откройте оснастку lusrmgr.msc на любом компьютере и проверьте членов локальной группы Adminstrators. В группу должна быть добавлена только группа mskWKSAdmins, все остальные пользователи и группы (кроме встроенного администратора Windows) будут удалены.
Если политика не применилась на клиенте, для диагностики воспользуйтесь командой gpresult. Также убедитесь что компьютер находится в OU, на которое нацелена политика, а также проверьте рекомендации из статьи “Почему не применяются политики в домене AD?”.
.
Предоставление прав администратора на конкретном компьютере
Иногда нужно предоставить определенному пользователю права администратора на конкретном компьютере. Например, у вас есть несколько разработчиков, которым периодически необходимы повышенные привилегии для тестирования драйверов, отладки, установки на своих компьютерах. Нецелесообразно добавлять их в группу администраторов рабочих станций с правами на всех компьютерах.
Чтобы предоставить права лок. админа на одном конкретном компьютере можно использовать WMI фильтры GPO или Item-level Targeting.
Прямо в созданной ранее политике AddLocalAdmins в секции предпочтений (Computer Configuration –> Preferences –> Control Panel Settings –> Local Users and Groups) создайте новую запись для группы Administrators со следующими настройками:
- Action: Update
- Group Name: Administrators (Built-in)
- Description: “Добавление apivanov в лок. администраторы на компьютере msk-ws24”
- Members: Add -> apivanov
- На вкладке Common -> Targeting указать правило: “the NETBIOS computer name is msk-ws24”. Т.е. данная политика будет применяться только на указанном здесь компьютере.
Также обратите внимание на порядок применения групп на компьютере – Order. Настройки локальных групп применяются сверху вниз (начиная с политики с Order 1).
Первая политика GPP (с настройками “Delete all member users” и “Delete all member groups” как описано выше), удаляет всех пользователей/группы из группы локальных администраторов и добавляет указанную доменную группу. Затем применится дополнительная политика для конкретного компьютера и добавит в группу вашего пользователя. Если нужно изменить порядок применения членства в группе Администраторы, воспользуйтесь кнопками вверху консоли редактора GPO.
Управление локальными администраторами через Restricted Groups
Политика групп с ограниченным доступом (Restricted Groups) также позволяет добавить доменные группы/пользователей в локальные группы безопасности на компьютерах. Это более старый способ предоставления прав локального администратора и сейчас используется реже (способ менее гибкий, чем способ с Group Policy Preferences).
- Перейдите в режим редактирования политики;
- Разверните секцию Computer Configuration -> Policies -> Security Settings -> Restrictred Groups (Конфигурация компьютера -> Политики -> Параметры безопасности -> Ограниченные группы);
- В контекстном меню выберите Add Group;
- В открывшемся окне укажите Administrators -> Ok;
- В секции “Members of this group” нажмите Add и укажите группу, которую вы хотите добавить в локальные админы;
- Сохраните изменения, примените политику на компьютеры пользователей и проверьте локальную групп Administrators. В ней должна остаться только указанная в политике группа.
Данная политика всегда (!) удаляет всех имеющихся членов в группе локальных администраторов (добавленных вручную, другими политиками или скриптами).
Если вам нужно оставить текущий список группы Administrators и добавить в нее дополнительную группу нужно:
- Создать новый элемент в Restricted Groups и указать в качестве имени группу безопасности AD, которую вы хотите добавить в локальные админы;
- Затем в разделе This group is a member of нужно добавить группу Administrators;
- Обновите настройки GPO на клиенте и убедитесь, что ваша группа была добавлена в локальную группу Administrator. При этом текущие принципалы в локальной группе остаются неторонутыми (не удаляются из группы).
В конце статьи оставлю базовые рекомендации по управлению правами администраторов на компьютерах пользователей AD:
В классических рекомендациях по безопасности Microsoft рекомендуется использовать следующие группы для разделения полномочиями администраторов в домене:
- Domain Admins – администраторы домена, используются только на контроллерах домена;
С точки зрения безопасности привилегированных аккаунтов администраторов не рекомендуется выполнять повседневные задачи администрирования рабочих станций и серверов под учетной записью с правами администратора домена. Такие учётные записи нужно использовать только для задач администрирования AD (добавление новых контроллеров домена, управление репликацией, модификация схемы и т.д.). Большинство задач управления пользователями, компьютерами и политиками в домене можно делегировать для обычных учетных записей администраторов. Не используйте аккаунты из группы Domain Admins для входа на любые рабочие станции и сервера хроме контроллеров домена.
- Server Admins – группа для управления на рядовыми Windows Server домена. Не должна состоять в группе Domain Admins и не должна включаться в группу локальных администраторов на рабочих станциях;
- Workstation Admins – группа только для администрирования компьютеров. Не должна входить или содержать группы Domain Admins и Server Admins;
- Domain Users – обычные учетные записи пользователей для выполнения типовых офисных операций. Не должны иметь прав администратора на серверах или рабочих станциях;
- Не рекомендуется добавлять в администраторы индивидуальные аккаунты пользователей, лучше использовать доменные группы безопасности. В этом случае, чтобы предоставить права администраторов очередному сотруднику тех. поддержки, вам достаточно добавить его в доменную группу (не придется редактировать GPO).
02.01.2018
Просмотров: 9511
После установки операционной системы Windows 10 следует создание первого пользователя. По умолчанию этот первый пользователь получает права Администратора. Однако все последующие создаваемые профили не имеют прав Администратора. Поэтому, предлагаем рассмотреть четыре основных способа, как получить права Администратора для этих «второстепенных».
Содержание:
- Способ первый – использование Параметров Windows 10
- Способ второй – использование командной строки
- Способ третий – использование Панели управления
- Способ четвертый – использование Локальные группы и пользователи
Читайте также: Как зайти под администратором в Windows 10?
Способ первый – использование Параметров Windows 10
В разделе «Параметры» Windows 10 есть раздел, предназначенный для управления учетными записями пользователя. С помощью настроек данного раздела можно предоставить права Администратора для определенного пользователя. Сделать это можно следующим способом:
- Жмём «Пуск», «Параметры», «Учетные записи».
- Откроется новый раздел. В меню слева выбираем «Семья и другие люди». Выбираем нужную учетную запись. Кликаем «Изменить тип учетной записи».
- В следующем окне нужно из выпадающего меню выбрать тип записи «Администратор».
- Теперь выбранный пользователь будет обладать правами Администратора.
Способ второй – использование командной строки
Для уверенных пользователей ПК, которые умеют обращаться с консолью, есть способ предоставления прав Администратора через командную строку. Для этого нужно выполнить следующее:
- Запускаем командную строку с правами Администратора.
- Прописываем команду «net users». Она отобразит все учетные записи, которые имеются на данном ПК. Запоминаем или записываем точное название учетной записи, которой вы хотите предоставить права админа.
- Вводим команду «net localgroup Администраторы имя_пользователя /add» и нажимаем «Enter». Это команда, которая добавляет учетную запись пользователя в список пользователей, имеющих права Администратора.
- Вводим команду «net localgroup Пользователи имя_пользователя /delete» и нажимаем «Enter». Эта команда удаляет запись пользователя из списка обычных юзеров.
ВАЖНО! Если в вашей системе имя «Администратор» написано на английском, то и в командной строке его нужно писать латынью.
Способ третий – использование Панели управления
С помощью Панели управления также можно предоставить права Администратора для определенной учетной записи. Для этого стоит выполнить следующее:
- Жмём «Пуск», «Панель управления». Выставляем режим просмотра «Мелкие значки» и выбираем «Учетные записи пользователей».
- Выбираем «Управление другой учетной записью».
- Выбираем пользователя, права которого нужно изменить и кликаем «Изменение типа учетной записи».
- Ставим отметку «Администратор» и жмём на кнопку «Изменение типа учетной записи».
- Теперь, после перезагрузки системы, учетная запись будет наделена правами Администратора.
Способ четвертый – использование Локальные группы и пользователи
Последний способ, как предоставить определенной учетной записи права Администратора, это использовать встроенное средство «Локальные пользователи и группы».
- Кликаем «Win+R» и вводим «lusrmgr.msc».
- Откроется небольшое окно. Выбираем папку «Пользователи».
- Дважды кликаем по пользователю, которого требуется сделать администратором.
- Вновь откроется небольшое окно. Переходим во вкладку «Членство в группах». Кликаем «Добавить».
- В поле «Имя объектов» вводим «Администраторы» и жмём «ОК».
- В списке групп выбираем «Пользователи» и нажимаем «Удалить».
- Кликаем «Ок».
После перезагрузки системы, пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.
На чтение 6 мин. Просмотров 1.5k. Опубликовано 18.01.2021
Windows предоставляет утилиты командной строки для управления группами пользователей. В этом посте вы узнаете, как использовать команду net localgroup
для добавления пользователя в группу из командной строки ‘
Содержание
- Добавить пользователя в группу
- Еще несколько примеров:
- Добавить или удалить пользователя из группы в Windows 10
- Добавить пользователей в группу с помощью инструмента NET
- Добавьте пользователей в группу с помощью PowerShell
Добавить пользователя в группу
Выполните следующие шаги –
- Откройте командную строку с повышенными привилегиями
- Выполните следующую команду
net localgroup group_name UserLoginName/ add
Например, чтобы добавить пользователя John в группу администраторов, мы можем выполнить следующую команду.
net localgroup administrators John/add
Еще несколько примеров:
Чтобы добавить пользователя домена в группу локальных пользователей:
net localgroup users имя домена имя пользователя /add
Эту команду следует запускать, когда компьютер подключен к сети. В противном случае вы получите ошибку, указанную ниже.
H: > net localgroup users domain user/addSystem error 1789. Произошла ошибка доверия между этой рабочей станцией и сбой основного домена.
Чтобы добавить пользователя домена в группу локальных администраторов:
net localgroup administrators имя домена имя пользователя/добавить
Чтобы добавить пользователя в группу пользователи удаленного рабочего стола :
net localgroup "Пользователи удаленного рабочего стола" UserLoginName/add
Чтобы добавить пользователь в группу пользователей отладчика :
net localgroup "Пользователи отладчика" UserLoginName/add
Чтобы добавить пользователя в группу Опытные пользователи :
net localgroup "Опытные пользователи" UserLoginName/add
Эта команда работает во всех выпусках ОС Windows, т.е. Windows 2000, Windows XP, Windows Server 2003, Windows Vista и Windows 7 . В Vista и Windows 7, даже если вы запустите указанную выше команду из входа администратора, вы все равно можете получить ошибку отказа в доступе, как показано ниже.
C: > net localgroup administrators произошла ошибка techblogger/addSystem 5. В доступе отказано.
Решением для этого является запуск команды из учетной записи администратора с повышенными правами. См. Раздел Как открыть командную строку администратора с повышенными привилегиями
При запуске команды ‘ net localgroup’ из командной строки с повышенными привилегиями:
C : > net localgroup administrators techblogger/addКоманда успешно завершена.
Чтобы вывести список пользователей, принадлежащих к определенной группе, мы можем выполнить следующую команду.
net localgroup group_name
Например, чтобы вывести список всех пользователей, принадлежащих к группе администраторов, нам нужно выполнить следующую команду.
net localgroup administrators
Похожие сообщения :
Добавить новую учетную запись пользователя
Удалить учетную запись пользователя
Добавить или удалить пользователя из группы в Windows 10
1 ответ
‘);
В Windows 10 вы можете добавить или удалить учетную запись пользователя из группа, чтобы предоставить или отозвать доступ к определенным функциям Windows, папкам файловой системы, общим объектам и т. д.. Есть несколько способов сделать это. Давайте рассмотрим их.
Реклама
Групповые учетные записи используются для управления привилегиями для нескольких пользователей. Учетные записи глобальной группы для использования в домене создаются в Active Directory – пользователи и компьютеры , в то время как учетные записи локальных групп для использования в локальной системе создаются в Локальные пользователи и группы . Как правило, групповые учетные записи создаются для облегчения управления подобными типами пользователей. Типы групп, которые могут быть созданы, включают следующие:
- Группы для отделов внутри организации: как правило, пользователи, которые работают в одной отделу нужен доступ к аналогичным ресурсам. Благодаря этому можно создавать группы, организованные по отделам, например по развитию бизнеса, продажам, маркетингу или проектированию.
- Группы для пользователей определенных приложений: Часто пользователям требуется доступ к приложению и ресурсам, связанным с приложением. Группы для конкретных приложений могут быть созданы, чтобы пользователи получали надлежащий доступ к необходимым ресурсам и файлам приложений.
- Группы для ролей в организации: группы также могут быть организована ролью пользователя в организации. Например, руководителям, вероятно, нужен доступ к другим ресурсам, чем руководителям и обычным пользователям. Таким образом, создавая группы на основе ролей внутри организации, пользователям, которым он нужен, предоставляется надлежащий доступ.
Локальная группа пользователей создается локально. Это группы, которые вы можете использовать непосредственно на компьютере с Windows 10, не добавляя компьютер в домен Active Directory. Вот список групп, обычно доступных в Windows 10.
- Администраторы
- Операторы резервного копирования
- Операторы криптографии
- Пользователи распределенного COM
- Читатели журнала событий
- Гости
- IIS_IUSRS
- Операторы конфигурации сети
- Пользователи журнала производительности
- Пользователи монитора производительности
- Опытные пользователи
- Пользователи удаленного рабочего стола
- Replicator
- Пользователи
Чтобы добавить учетную запись пользователя в локальную группу в Windows 10 вы можете использовать либо MMC, консольный инструмент net.exe , либо PowerShell. Давайте посмотрим, как это можно сделать.
Чтобы добавить пользователей в группу в Windows 10 , выполните следующие действия.
- Нажмите сочетания клавиш Win + R на клавиатуре и введите следующее в поле выполнения:
lusrmgr.msc
Откроется приложение “Локальные пользователи и группы”.
- Нажмите “Группы” слева.
- Дважды щелкните группу, в которую вы хотите добавить пользователей. список групп.
- Нажмите кнопку «Добавить», чтобы добавить одного или нескольких пользователей..
- Или же вы можете щелкнуть папку Users слева.
- Дважды щелкните учетную запись пользователя справа.
- Перейдите на вкладку Член и щелкните Добавить кнопку, чтобы выбрать группу, в которую вы хотите добавить учетную запись пользователя.
Примечание: Вы можете использовать оснастку «Локальные пользователи и группы», если ваша версия Windows поставляется с этим приложением. В противном случае вы можете использовать один из методов, описанных ниже.
Добавить пользователей в группу с помощью инструмента NET
- Откройте командную строку с повышенными привилегиями.
- Введите следующую команду:
net localgroup "Group" "User"/add
Замените часть группы фактическим именем группы. Укажите желаемую учетную запись пользователя вместо части «Пользователь». Например,
- Чтобы удалить пользователя из группы, выполните следующую команду:
net localgroup "Group" "User"/delete
См. следующий снимок экрана:
Добавьте пользователей в группу с помощью PowerShell
- Откройте PowerShell от имени администратора. Совет: вы можете добавить контекстное меню «Открыть PowerShell от имени администратора».
- Введите или скопируйте и вставьте следующую команду:
Add-LocalGroupMember -Group "Group" -Member "User"
Замените часть «Группа» фактическим именем группы. Укажите желаемую учетную запись пользователя вместо части «Пользователь».
- Чтобы удалить учетной записи пользователя из группы, используйте командлет Remove-LocalGroupMember следующим образом:
Remove-LocalGroupMember -Group "Group" -Member "User"
Командлет Add-LocalGroupMember добавляет пользователей или группы в местная группа безопасности. Все права и разрешения, назначенные группе, назначаются всем членам этой группы.
Командлет Remove-LocalGroupMember удаляет участников из локальной группы.
Вот и все.
-
Partition Wizard
-
Partition Magic
- How to Create Administrator Account in Windows 10
By Amanda | Follow |
Last Updated March 31, 2020
Do you know how to create administrator account in Windows 10? In this post, MiniTool software puts together 3 methods to help you create admin account. Keep reading to get the detailed instructions.
Commonly, a local user account will be created when you install Windows, and you will use this account to log into the computer later.
But sometimes, the administrative privileges are required when you are performing certain operations with this user account. So, you might want to create an administrator account and log in with it. Besides, creating another account with administrative rights is always a good solution to various Windows account issues.
How to create administrator account in Windows 10? Here’s the method!
Method 1: Create Administrator Account via Settings
This should be the most popular method to create admin account among ordinary users, as they can easily complete the operation all by themselves with the onscreen instructions. The detailed steps are as below.
Step 1: Press Windows + I to open Windows Settings app.
Step 2: Go to Accounts category.
Step 3: Choose Family & other users section from the left pane and click Add someone else to this PC in the right pane.
Step 4: Click I don’t have this person’s sign-in information in the pop-up window.
Step 5: Click Add a user without a Microsoft account.
Step 6: Enter a user name for the new account and assign a password as your needs. Click Next to continue.
Step 7: Now, you need to set the account to administrator type, because any new account is created as a standard one by default. To do that, click Change account type and choose Administrator from the list of Account type. Click OK to save the changes.
Method 2: Create Administrator Account via Command Prompt
Alternatively, you can create administrator account with certain command lines in Command Prompt, which is a rather simple method. Let’s have a closer look at this method.
Step 1: Press Windows + R to invoke Run dialog.
Step 2: Input cmd and press Ctrl + Shift + Enter to run Command Prompt as administrator.
Step 3: Input the following command lines and press Enter after each to execute them:
- net user Amanda /add (to create a local user account with the given username)
- net localgroup Administrators Amanda /add (to add the newly created account to the Administrator group)
Note: The Amanda here is the username I assign for the new account. You can replace it with your preferred name.
When the commands completed successfully, the new administrator account was also created successfully.
Method 3: Create Administrator Account via Local Users and Groups
Finally, you can also go to Local Users and Groups to create a new local administrator account. Just follow the steps below:
Step 1: After opening Run window, type lusrmgr.msc and click OK to enter the Local Users and Groups console.
Step 2: Right-click Users from the left pane and click New User.
Step 3: In the pop-up dialog, assign the username of the new account and enter password if needed. Click Create button.
Note: You can also choose to check or uncheck the below options about password and the account.
Step 4: The new account will be listed in the right pane. Double-click the account to open its Properties.
Step 5: Switch to the Member of tab and click Add. In the pop-up window, type Administrators in the empty box and click OK to add the new account to the administrator group.
Step 6: Click Apply and OK button to save the changes you have made just now.
Here’s all about how to create administrator account in Windows 10. After successfully creating a new administrator account, you can restart your computer or log off the current account to sign into the new account.
About The Author
Position: Columnist
Amanda has been working as English editor for the MiniTool team since she was graduated from university. She enjoys sharing effective solutions and her own experience to help readers fix various issues with computers, dedicated to make their tech life easier and more enjoyable.
She has published many articles, covering fields of data recovery, partition management, disk backup, and etc. In order to provide more useful tips and information, she is still committed to expand her technical knowledge.
-
Partition Wizard
-
Partition Magic
- How to Create Administrator Account in Windows 10
By Amanda | Follow |
Last Updated March 31, 2020
Do you know how to create administrator account in Windows 10? In this post, MiniTool software puts together 3 methods to help you create admin account. Keep reading to get the detailed instructions.
Commonly, a local user account will be created when you install Windows, and you will use this account to log into the computer later.
But sometimes, the administrative privileges are required when you are performing certain operations with this user account. So, you might want to create an administrator account and log in with it. Besides, creating another account with administrative rights is always a good solution to various Windows account issues.
How to create administrator account in Windows 10? Here’s the method!
Method 1: Create Administrator Account via Settings
This should be the most popular method to create admin account among ordinary users, as they can easily complete the operation all by themselves with the onscreen instructions. The detailed steps are as below.
Step 1: Press Windows + I to open Windows Settings app.
Step 2: Go to Accounts category.
Step 3: Choose Family & other users section from the left pane and click Add someone else to this PC in the right pane.
Step 4: Click I don’t have this person’s sign-in information in the pop-up window.
Step 5: Click Add a user without a Microsoft account.
Step 6: Enter a user name for the new account and assign a password as your needs. Click Next to continue.
Step 7: Now, you need to set the account to administrator type, because any new account is created as a standard one by default. To do that, click Change account type and choose Administrator from the list of Account type. Click OK to save the changes.
Method 2: Create Administrator Account via Command Prompt
Alternatively, you can create administrator account with certain command lines in Command Prompt, which is a rather simple method. Let’s have a closer look at this method.
Step 1: Press Windows + R to invoke Run dialog.
Step 2: Input cmd and press Ctrl + Shift + Enter to run Command Prompt as administrator.
Step 3: Input the following command lines and press Enter after each to execute them:
- net user Amanda /add (to create a local user account with the given username)
- net localgroup Administrators Amanda /add (to add the newly created account to the Administrator group)
Note: The Amanda here is the username I assign for the new account. You can replace it with your preferred name.
When the commands completed successfully, the new administrator account was also created successfully.
Method 3: Create Administrator Account via Local Users and Groups
Finally, you can also go to Local Users and Groups to create a new local administrator account. Just follow the steps below:
Step 1: After opening Run window, type lusrmgr.msc and click OK to enter the Local Users and Groups console.
Step 2: Right-click Users from the left pane and click New User.
Step 3: In the pop-up dialog, assign the username of the new account and enter password if needed. Click Create button.
Note: You can also choose to check or uncheck the below options about password and the account.
Step 4: The new account will be listed in the right pane. Double-click the account to open its Properties.
Step 5: Switch to the Member of tab and click Add. In the pop-up window, type Administrators in the empty box and click OK to add the new account to the administrator group.
Step 6: Click Apply and OK button to save the changes you have made just now.
Here’s all about how to create administrator account in Windows 10. After successfully creating a new administrator account, you can restart your computer or log off the current account to sign into the new account.
About The Author
Position: Columnist
Amanda has been working as English editor for the MiniTool team since she was graduated from university. She enjoys sharing effective solutions and her own experience to help readers fix various issues with computers, dedicated to make their tech life easier and more enjoyable.
She has published many articles, covering fields of data recovery, partition management, disk backup, and etc. In order to provide more useful tips and information, she is still committed to expand her technical knowledge.
Наверняка вы часто замечали, что в наших инструкциях мы пишем специальное предупреждение, которое сообщает о необходимости выполнения действия от имени Администратора компьютера. Стандартная учетная запись, которую вы создаете через Параметры или панель управления, включается по умолчанию с обычным уровнем прав доступа. Часто у пользователей возникает необходимость «повысить» пользователя и назначить для учетной записи права Администратора. В этой инструкции (она предназначена для пользователей-новичков, которые только знакомятся с операционной системой и еще не имеют достаточно опыта в работе с ней) мы расскажем о том, как назначить обычного пользователя Администратором компьютера.
Как назначить пользователя Администратором через Параметры в Windows 10
Традиционно начнем из самых простых способов и будем постепенно двигаться к более сложным. Учтите, что для изменения прав индивидуальных учетных записей вам понадобится учетная запись администратора или пароль. Если у вас таких нет и вы ищите в интернете информацию о том, как назначить пользователя Администратором, не обладая правами Администратора, просто пролистайте статью в самый низ. Последний ее пункт отведен именно тому, что вы ищите.
Инструкция подразумевает, что у вас уже создан нужный профиль. Рекомендуем вам почитать статью, в которой рассказывается о том, как создать учетную запись пользователя в Windows 10.
- Нажмите Win + I. Откроется окно Параметров. В нем вам надо перейти в раздел Учетные записи – Семья и другие люди.
- В разделе Другие люди найдите учетную запись, которую надо назначить Администратором.
- Нажмите на выбранный вами профиль и кликните Изменить тип учетной записи.
- Появится новое окно изменения типа учетной записи. Из выпадающего списка выберите Администратор, а затем нажмите Ок.
После этой процедуры система автоматически изменит тип профиля. При следующем входе в систему учетная запись получит необходимый уровень прав доступа
Как изменить тип учетной записи через панель управления
Если вам интересно узнать, как сделать это же действие через старую-добрую (тщательно спрятанную, но все равно актуальную) панель управления, просто внимательно читайте дальше и выполняйте все указанные действия. Назначить пользователя администратором через панель управления можно следующим образом:
- Нажмите Win + R и введите команду control. Как вариант, можете также открыть меню Пуск и ввести в поиск Панель управления. Панель управления в актуальных версиях Windows 10 тщательно запрятана, поэтому приходится использовать подобные методы.
- Нажмите на Учетные записи пользователей – Изменение типа учетной записи.
- Затем выберите из списка нужную учетную запись и кликните на нее.
- Появится небольшое меню, состоящее из нескольких параметров, вроде изменения имени, пароля или типа учетной записи. Вам нужен именно этот пункт. Нажмите на Изменение типа учетной записи.
- В списке выберите Администратор и нажмите Изменение типа учетной записи.
После этого выбранному пользователю будут доступны действия, обычно требующие разрешения Администратора.
Как изменить права пользователя через команду netplwiz
Netplwiz – это полезная утилита для управления пользовательскими учетными записями в Windows 10, Windows 8, Windows 7 и Windows Vista. Она предустановлена в вышеупомянутые операционные системы и работает предельно просто.
- Нажмите Win + R и введите команду netplwiz. Появится небольшое окно Учетные записи пользователей.
- Посмотрите на список Пользователи этого компьютера. В нем отображается список всех активных учетных записей, а также группа, к которой они принадлежат. Пользователи с правами администратора зарегистрированы в группе Администраторы, а обычные пользователи в группе Пользователи. Чтобы изменить уровень прав профиля, вам надо переместить юзера из одной группы в другую.
- Кликните на нужного пользователя и нажмите Свойства. Откроется еще одно окно, в котором вам надо открыть вкладку Членство в группах.
- На вкладке Членство в группах нажмите Администраторы, а затем Ок.
- Закройте все окна и войдите в нужную вам учетную запись. Вместе с входом в систему Windows активирует для выбранного пользователя права Администратора.
Как назначить пользователя администратором в Windows 10 через меню Локальные пользователи и группы
В Windows 10 встроен дополнительный раздел управления всеми учетными записями этого компьютера.
- Нажмите Win + R и введите команду lusrmgr.msc. Нажмите Ок, после чего откроется окно Локальные пользователи и группы.
- В левом боковом меню нажмите на папку Пользователи. В правой части экрана откроется список всех пользователей, включая те, что скрытые (стандартный профиль администратора, к примеру, или гостевая учетная запись.
- Найдите в списке того пользователя, чьи права надо «прокачать» до администраторских. Нажмите по пользователю правой кнопкой мыши и выберите Свойства.
- Откройте вкладку Членство в группах, а затем нажмите Добавить.
- Появится небольшое окошко, на котором вам надо найти поле Введите имена выбираемых объектов. В него введите Администраторы, а затем нажмите на кнопку Проверить имена. Важно: не используйте кавычки, скобки или другие знаки. Просто введите Администраторы. После нажатия на кнопку проверки имен надпись должна измениться с учетом имени компьютера (как на скриншоте ниже). Если у вас появилась ошибка, сообщающая о том, что система не может проверить это имя, попробуйте вместо Администраторы ввести Administrators. Эта ошибка возникает на системах, которые устанавливались на английском языке, а потом устанавливался русский язык.
- Нажмите Ок.
- Теперь на вкладке Членство в группах кликните на группу Пользователи, а затем Удалить. Нажмите после этого Ок.
Внесенные вами изменения вступят в силу сразу же после следующего входа выбранного пользователя в систему.
Как сделать пользователя администратором через командную строку
Не менее эффективный метод изменения прав пользователя. Поскольку не все хотят запариваться с командами в командной строке, этот метод рассмотрим последним. Все действия, которые вы выполняете через командную строку, дублируются интерфейсами, описанными в двух методах выше.
- Откройте меню Пуск и введите cmd или Командная строка. Вы увидите в поиске Командную строку. Кликните по ней правой кнопкой мыши и выберите Запуск от имени администратора.
- Введите команду net users. Нажмите Enter, после чего система выведет на экран список доступных учетных записей. Среди них вам надо найти ту, для которой будете изменять уровень прав доступа. Запомните ее точное название, так как команда на изменение прав не сработает, если вы введете неправильное имя.
- Следующий шаг – добавить вашего пользователя в группу Администраторы. Для этого введите команду net localgroup Administrators имя пользователя /add. Нажмите Enter. Система добавит пользователя в список администраторов. Вместо «имя пользователя» введите имя пользователя (уж простите за тавтологию). Если имя пользователя состоит из нескольких слов, его надо брать в кавычки.
- Затем надо удалить пользователя из группы обычных пользователей. За это действие отвечает команда net localgroup Users имя пользователя /delete. Нажмите Enter.
Для справки: если вы устанавливали систему на русском языке, вам надо использовать команды net localgroup Администраторы имя пользователя /add и net localgroup Пользователи имя пользователя /delete. Если оригинальный язык системы английский, значит используйте команды, указанные в инструкции выше.
Как назначить пользователя администратором, не имея прав администратора
Самый сложный вариант. Вы наверняка заметили, что во всех инструкциях выше вам понадобится учетная запись администратора, чтобы назначить другого пользователя администратором компьютера. Вполне логично. Но что, если у вас нет доступа к учетной записи администратора, а вам очень надо изменить уровень прав для другого профиля?
- Для начала вам надо создать загрузочную флешку Windows 10. Для этого используйте Media Creation Tool или любой другой удобный вам метод.
- После создания загрузочной флешки загрузитесь с нее в интерфейс установки Windows 10.
- На начальном экране нажмите кнопки Shift + F10. Откроется интерфейс командной строки.
- Теперь введите команды move C:WindowsSystem32utilman.exe C:WindowsSystem32Utilman2.exe. Вторая команда – copy C:WindowsSystem32cmd.exe C:WindowsSystem32Utilman.exe. С помощью этого трюка вы подменяете исполняемый файл специальных возможностей на командную строку. Поскольку на экране блокировки отображается кнопка вызова специальных возможностей, система с подмененным файлом позволит вам запустить командную строку с должным уровнем прав, за счет чего вы и будете менять тип нужного вам пользователя. Hackerman.
- Командная строка должна вам сообщить, что после исполнения первой команды перемещен 1 файл, а после исполнения второй команды скопирован 1 файл. Теперь можно перезагрузить компьютер обратно в установленную Windows 10. Для этого введите команду wpeutil reboot или просто используйте кнопку перезагрузки на системном блоке.
- Загрузитесь в установленную на диск компьютера Windows.
- На экране блокировки вам надо нажать на кнопку вызова специальных возможностей (кружок со стрелкой). Вместо этих самых специальных возможностей внезапно откроется командная строка. Так должно быть.
- Теперь вам надо ввести команду net users, чтобы вывести на экран список пользователей. Запомните имя выбранного пользователя, после чего введите команду net localgroup Administrators имя пользователя /add, а затем net localgroup Users имя пользователя /delete.
После этого профиль получит права Администратора.
Осталось только привести в порядок модифицированные файлы. Из-под системы попробуйте удалить файл C:WindowsSystem32utilman.exe, а файл utilman2.exe переименуйте в utilman.exe. Если Windows не разрешает вам это сделать, снова загрузитесь из флешки, запустите командную строку, удалите файл utilman.exe, а файл utilman2.exe переименуйте в utilman.exe. В принципе, это действие можно и не выполнять, если вы не планируете пользоваться мастером специальных возможностей на своем компьютере.
В некоторых случаях появляется необходимость в добавление доменного пользователя в группу локальных администратор. Это нужно потому что некоторые программы для запуска требуют права администратора локального либо доменного. Например, программа IMS300 для видеонаблюдения при запуске требует ввода пароля администратора. Добавление локальных прав нужно делать в том случае года доменный пользователь не включен в группу администраторов в домене. Можно конечно его туда добавить, но это неправильно.
Как добавить пользователя в локальные администраторы Windows 10
И так что нужно сделать для добавления доменного пользователя в группу локальных администраторов. Заходим в компьютер под доменной учет необходимого пользователя ( в этом случае необходимо знать логин и пароль администратора домена так при добавление понадобиться соответствующие права) или администратора домена. Я буду добавлять под учеткой доменного администратора. Заходим в пуск ищем пункт Этот компьютер кликаем на нем правой кнопкой и выбираем пункт Управление.
Откроется окно Управление компьютером. В нем слева ищем пункт Локальные пользователе и группы. Далее выбираем Группы и справа ищем группу Администраторы. Кликаем на ней правой кнопкой и выбираем пункт Добавить в группу.
В окне Свойств группы администраторы кликаем добавить.
Далее кликаем Типы объектов.
В типах объектов отмечаем только Пользователей. Можно конечно этого и не делать, но так будет проще найти нужного пользователя.
Далее открываем Дополнительно.
Кликаем пункт Поиск и снизу ищем нужного пользователя после чего нажимаем ОК. Закрываем все окна перезагружаем компьютер входим под пользователем которого добавили в локальные администраторы и проверяем настройку прав.
Можно пропустить несколько шагов начиная с выбора типа объектов. Просто в поле Введите имена… вписываем нужного пользователя и кликаем ОК.
Таким образом вы сможете добавить доменного пользователя в локальные администраторы компьютера.