Как и в предыдущих версиях ОС, в Windows 10 есть скрытая встроенная учетная запись Администратора, скрытая и неактивная по умолчанию. Однако в некоторых ситуациях она может оказаться полезной, например, при невозможности каких-либо действий с компьютером и создания нового пользователя, для сброса пароля и не только. Иногда, наоборот, требуется отключить этот аккаунт.
В этой инструкции подробно о том, как активировать скрытую учетную запись Администратор Windows 10 в различных ситуациях. Также будет рассмотрено, как отключить встроенную учетную запись администратора.
Отмечу, что если вам просто нужен пользователь с правами администратора, то правильные способы создать такого пользователя описаны в материалах Как создать пользователя Windows 10, Как сделать пользователя администратором в Windows 10.
Включение скрытой учетной записи Администратора в обычных условиях
Под обычными условиями далее понимается: вы можете зайти в Windows 10, и ваша текущая учетная запись также имеет права администратора на компьютере. При данных условиях, активация встроенной учетной записи не представляет никаких проблем.
- Запустите командную строку от имени Администратора (через меню правого клика по кнопке «Пуск»), есть и другие способы открытия командной строки Windows 10.
- В командной строке введите net user Администратор /active:yes (если у вас англоязычная система, а также на некоторых «сборках» используйте написание Administrator) и нажмите Enter.
- Готово, можно закрыть командную строку. Учетная запись администратора активирована.
Для входа в активированную учетную запись вы можете либо выйти из системы, либо просто переключиться на вновь активированного пользователя — и то и другое делается путем нажатия Пуск — Значок текущей учетной записи в правой части меню. Пароль для входа не требуется.
Выйти из системы также можно через правый клик по пуску — «Завершение работы или выход из системы» — «Выход».
О включении этой учетной записи Windows 10 в «необычных» условиях — в последней части статьи.
Как отключить встроенную учетную запись Администратор Windows 10
В общем случае, чтобы отключить учетную встроенную учетную запись администратора достаточно тем же способом, который описан в первой части руководства, запустить командную строку, после чего ввести ту же команду, но с ключом /active:no (т.е. net user Администратор /active:no).
Однако, часто встречающаяся в последнее время ситуация — когда такая учетная запись единственная на компьютере (возможно, это особенность каких-то нелицензионных версий Windows 10), а причина, по которой пользователь желает ее отключить — частично не работающие функции и сообщения наподобие «Microsoft Edge невозможно открыть, используя встроенную учетную запись администратора. Войдите с другой учетной записью и попробуйте еще раз».
Примечание: прежде чем выполнять описанные далее шаги, если вы продолжительное время проработали под встроенным администратором, и у вас есть важные данные на рабочем столе и в системных папках документов (изображений, видео), перенесите эти данные в отдельные папки на диске (так будет проще их потом разместить в папках «обычного», а не встроенного администратора).
В этой ситуации правильным путем решения проблемы и отключения встроенной учетной записи администратора Windows 10 будет следующий:
- Создайте новую учетную запись одним из способов, описанных в статье Как создать пользователя Windows 10 (откроется в новой вкладке) и предоставьте новому пользователю права администратора (описано в той же инструкции).
- Выйдите из текущей встроенной учетной записи Администратор и зайдите во вновь созданную — пользовательскую, а не встроенную.
- Войдя, запустите командную строку от имени администратора (используйте меню правого клика по пуску) и введите команду net user Администратор /active:no и нажмите Enter.
При этом, встроенная учетная запись администратора будет отключена, а вы сможете пользоваться обычной учетной записью, также с необходимыми правами и без ограничения функций.
Как включить встроенную учетную запись администратора, когда вход в Windows 10 невозможен
И последний возможный вариант — вход в Windows 10 невозможен по той или иной причине и вам требуется активировать учетную запись Администратор для того, чтобы произвести действия по исправлению ситуации.
В данном контексте существует два наиболее распространенных сценария, первый из которых — вы помните пароль своей учетной записи, но вход в Windows 10 почему-то не происходит (например, после ввода пароля компьютер зависает).
В данном случае возможный путь решения проблемы будет таким:
- На экране входа в систему нажмите по изображенной справа внизу кнопке «питания», затем, удерживая Shift, нажмите «Перезагрузка».
- Загрузится среда восстановления Windows Перейдите к разделу «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка».
- Потребуется ввести пароль учетной записи для запуска командной строки. В этот раз вход должен сработать (если пароль, который вы помните — верный).
- После этого, используйте первый способ из этой статьи для включения скрытой учетной записи.
- Закройте командную строку и перезагрузите компьютер (или нажмите «Продолжить. Выход и использование Windows 10»).
И второй сценарий — когда пароль для входа в Windows 10 неизвестен, либо, по мнению системы, неверный, и вход невозможен по этой причине. Здесь вы можете использовать инструкцию Как сбросить пароль Windows 10 — в первой части инструкции описывается, как в данной ситуации открыть командную строку и произвести необходимые манипуляции для сброса пароля, но, в той же командной строке вы можете и активировать встроенного Администратора (хотя для сброса пароля это необязательно).
Кажется, это все, что может пригодиться на указанную тему. Если же какой-то из вариантов проблем не был мной учтен, или инструкции не удается использовать — опишите, что именно происходит в комментариях, я постараюсь ответить.
Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.
Содержание:
- Встроенный аккаунт Administrator Windows
- Как включить встроенную учетную запись администратора в Windows 10?
- Пропали права администратора Windows
Встроенный аккаунт Administrator Windows
Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.
Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).
Для встроенного администратора Windows можно включить UAC, для этого используйте параметр политик User Account Control: Admin Approval Mode for the Built-in Administrator account.
По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.
Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.
В целях безопасности желательно переименовать аккаунт встроенного администратора. Это можно сделать вручную, с помощью LAPS или параметра GPO Accounts: Rename administrator account в секции Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options.
Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.
Совет. По-умолчанию пароль Администратора не задан (пустой).
Важно. Microsoft не рекомендует держать учетную запись Administrator включенной (активной), а тем более работать из-под нее постоянно. Включать учетную запись “Администратор” нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Ни в коем случае не используйте его для автовхода в Windows.
Как включить встроенную учетную запись администратора в Windows 10?
Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.
Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.
Для этого, выполните команду:
net user administrator /active:yes
The command completed successfully.
Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей, при включении аккаунта администратора вы можете увидеть сообщение:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.
В этом случае перед включением аккаунта администратора нужно установить для него пароль:
net user administrator *
Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).
Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.
Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:
wmic useraccount where "SID like 'S-1-5-%-500'" get name
В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.
Чтобы включить его, выполните:
net user Администратор/active:yes
Либо вы можете вывести список всех локальных учетных записей:
net user
Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе (
System error 5 has occurred. Access is denied
), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.
Выведите список групп, в которых состоит ваш аккаунт:
whoami /all
В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.
Вывести список пользователей в группе локальных администраторов в Windows можно так:
net localgroup administrators
или
net localgroup администраторы
В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.
Примечание. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями (
compmgmt.msc
и
lusrmgr.msc
) и редактор локальной групповой политики (gpedit.msc).
Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке
lusrmgr.msc
. В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.
Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.
Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики
gpedit.msc
(или редактор локальной политик безопасности —
secpol.msc
). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.
Обновите настройки групповых политик командой:
gpupdate /force
или просто перезагрузите компьютер.
После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.
Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:
net user administrator /active:no
или так:
net user администратор /active:no
Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).
Пропали права администратора Windows
Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.
Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.
На экране начала установки Windows нажмите
Shift + F10
. Откроется командная строка.
Теперь вам нужно определить на каком диске находится ваша Windows. Запустите
diskpart
и выполните
list vol
.
В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите
exit
Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:windowsSystem32utilman.exe c:
copy c:windowsSystem32cmd.exe c:windowsSystem32utilman.exe
Перезагрузите компьютер:
wpeutil reboot
Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.
Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:
net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *
Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.
Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:
copy c:utilman.exe c:windowsSystem32utilman.exe
Приветствую вас, дорогие подписчики. Здравствуйте и тем, кто случайно заглянул на огонёк. Знаете ли вы, что в Виндовс 10 предусмотрено два вида администрирования – локальное, контролируемое UAC (User Account Control) и глобальное, предоставляющее неограниченные права пользователю, при которых он может творить в системе всё, что ему вздумается. Заманчиво, не правда ли? Соответственно возникает вопрос: как в Windows 10 включить администратора с супервозможностями?
Суть
Друзья, дело в том, что при установке системы Виндовс предлагает пользователю создать учётные записи — обычную и локального администратора. Обе они не предоставляют никаких особых прав, так как находятся под контролем UAC. Но параллельно в недрах ОС создаётся тайная учётная запись, с помощью перехода на которую и можно получить все эти привилегии. Только нужно понимать, что делает это Виндовс не из вредности, а для собственной безопасности и защиты документов своего хозяина от опасных вмешательств в системные файлы.
И всё-таки разработчики прекрасно понимают, что бывают ситуации, когда без суперправ никак. Поэтому и оставили несколько лазеек для опытных юзеров. Итак, думаю, среди читателей блога только адекватные люди, которые не станут сознательно гробить свои или чужие компьютеры, а потому дальше я расскажу вам о том, как включить учетную запись администратора в Windows 10.
Способы
На данный момент мне известно о четырёх вариантах получения неограниченного доступа ко всем закоулкам винды. Но ими нельзя воспользоваться из учётной записи обычного пользователя, для начала нужно стать локальным админом, точнее, открыть командную строку от его имени. Тем, кто не в курсе того, как включить командную строку администратора в Windows 10, подскажу:
- Правый клик на «Пуске».
- Выбрать соответствующий пункт.
Командная строка
Далее, самое интересное — получаем супервозможности, для этого:
- В эту самую строку нужно ввести следующую команду: net user администратор /active:yes (это на русскоязычной винде, на английской писать то же, но administrator).
- Подтвердить действие нажатием клавиши Enter.
- Дождаться ответа ОС о выполнении команды.
- Кстати, отключение обозначенных выше супервозможностей делается аналогично, только в хвосте командного словосочетания вместо yes нужно написать no.
- Войти через учётную запись суперадминистратора (перезагрузить ПК или в пуске нажать на имя и перейти в меню выбора пользователя).
Управление компьютера
Вышеописанный метод самый простой, но на всякий случай желательно знать ещё парочку. Например, как включить права администратора в Windows 10 через «Управление компьютером», куда нужно зайти с помощью поиска в меню «Пуск» или «Выполнить» =>> compmgmt.msc.
Затем перейти к свойствам учётной записи «Администратор», раскрыв поочерёдно следующие каталоги:
- Служебные программы.
- Локальные пользователи.
- Пользователи.
- Два щелчка на нужной записи.
- Снять галочку с пункта «Отключить УЗ».
В то же место можно попасть гораздо быстрее, используя команду lusrmgr.msc.
Групповые политики и реестр
А теперь давайте поговорим о том, как включить режим администратора в Windows 10, используя редакторы реестра и групповых политик.
Начнём с первого, для этого:
- Открыть групповые политики (редактор), используя gpedit.msc и специальную строку для ввода команд.
- Зайти в папку «Опции безопасности», пройдя по предложенному пути:
- Конфигурация ПК.
- Настройки Windows.
- Локальные политики.
- Раскрыть свойства пункта «Состояние учётной записи Администратор», который находится в правой части окна и отметить точкой значение «Включить».
- Выполнить перезагрузку ПК и войти с суперправами.
Получение суперправ админа через реестр:
- Запустить редактор реестра с помощью известной нам команды regedit и «волшебной» строки.
- Зайти в директорию System, раскрывая шаг за шагом следующие каталоги:
- HKEY_LOCAL_MACHINE.
- SOFTWARE.
- Microsoft.
- Windows.
- CurrentVersion.
- Policies.
- Найти параметры, представленные в таблице ниже и изменить их значение на требуемое:
FilterAdministratorToken | dword | 00000001 |
EnableLUA | 00000001 | |
ConsentPromptBehaviorAdmin | 00000000 |
Вот я и рассказал вам обо всех методах получения безграничных возможностей в операционной системе. Как говорится, пользуйтесь и ни в чём себе не отказывайтесь. На прощание хочу напомнить, что всё-таки ограничение введено разработчиками Виндовс для вашего же блага.
Windows 10 поставляется со скрытой учетной записью администратора, которая называется «Администратор». При установке Windows эта учетная запись по умолчанию отключена. Хотя безопасно отключить или удалить его, если вы действительно обеспокоены этим, вы можете включить его и использовать в качестве обычной интерактивной учетной записи.
Windows всегда поставляется с учетной записью «Администратор», которая обладает всеми привилегиями делать что-либо на компьютере. Хакеры обычно выбирали это имя для взлома систем пользователей.
Начиная с Windows Vista, Microsoft внесла изменения в соглашение об именах, чтобы защитить пользователей от таких атак. Хотя Windows Vista, Windows 7, Windows 8 и Windows 10 поставляются с учетной записью «администратор», по умолчанию она отключена. Windows создает новую учетную запись во время установки. Имя новой учетной записи должно быть введено пользователем.
В этой статье мы обсудим, как включить или отключить учетную запись администратора в Windows 10 или даже удалить учетную запись по соображениям безопасности.
Давайте начнем
Чтобы включить встроенную учетную запись администратора, выполните следующие действия:
- Перейти к Выполнить -> lusrmgr.msc. Откроется консоль управления локальными пользователями и группами.
- В папке «Пользователи» вы найдете «Администратор» в списке пользователей. Вы увидите стрелку вниз на значке администратора. Это означает, что эта учетная запись отключена.
- Щелкните правой кнопкой мыши «Администратор» в правой панели и выберите «Свойства». Вы также можете дважды щелкнуть запись «Администратор», чтобы открыть ее свойства.
- Снимите флажок «Учетная запись отключена» и нажмите ОК.
Теперь вы можете видеть, что стрелка вниз на значке администратора исчезла, что означает, что она включена. Если вы выйдете из своего компьютера, вы увидите возможность войти в систему как администратор.
Чтобы отключить встроенного администратора, выполните следующие действия:
- Перейти к Выполнить -> lusrmgr.msc.
- Папка «Пользователи», щелкните правой кнопкой мыши « Администратор» и выберите «Свойства».
- Установите флажок «Учетная запись отключена» и нажмите ОК.
Включение или отключение учетной записи «Администратор» с помощью командной строки
Вы также можете включить или отключить встроенного администратора с помощью командной строки. Это может быть полезно в таких ситуациях, как включение учетной записи администратора с удаленного компьютера или автоматизация.
- Откройте командную строку в административном режиме.
- Запустите следующую команду:
net user administrator /active:yes
- Нажмите Ввод. Команда должна быть выполнена успешно, и учетная запись администратора должна быть включена.
Чтобы отключить пользователя с правами администратора, выполните следующую команду:
net user administrator /active:no
Включение или отключение учетной записи «Администратор» с помощью редактора групповой политики
Вы также можете использовать параметры групповой политики, чтобы включить или отключить учетную запись администратора. Вот шаги:
- Перейдите в Выполнить -> gpedit.msc. Откроется редактор локальной групповой политики.
- Перейдите в следующую папку:
Computer Configuration —> Windows Settings —> Security Settings —> Local Policies —> Security Options . - На правой панели откройте «Учетные записи: статус учетной записи администратора».
- Установите переключатель «Включить», чтобы включить учетную запись администратора, и «Отключить», чтобы отключить учетную запись администратора.
Включить или отключить встроенную учетную запись администратора в Windows 10 Home
Ограничением версии Windows 10 Home является то, что она не поставляется с редактором групповой политики. Таким образом, методы, описанные выше, не будут работать прямым способом в Windows 10 Home.
Если вы попытаетесь открыть консоль локального управления пользователями (lusrmgr.msc), вы получите следующую ошибку:
Эту оснастку нельзя использовать с данной версией Windows 10. Чтобы управлять учетными записями пользователей для этого компьютера, используйте инструмент «Учетные записи пользователей» на панели управления.
Но проблема в том, что вы не можете включить встроенную учетную запись администратора из инструмента учетных записей пользователей.
Так что же нам теперь делать?
Самый простой способ — добавить редактор групповой политики в Windows 10 Home.
После того, как вы установили редактор групповой политики и перезапустили систему, перейдите в меню «Выполнить» -> gpedit.msc и выполните действия, выделенные в разделе «Включение или отключение учетной записи« Администратор» с помощью редактора групповой политики».
Перезагрузите компьютер после настройки групповой политики, и вы увидите учетную запись администратора вместе с другими учетными записями на экране входа в Windows 10.
Многие другие сайты упоминали, что использование параметра командной строки будет работать в Windows 10 Home, но я не смог заставить его работать, поэтому я не рекомендую использовать параметр командной строки для включения учетной записи администратора в Windows 10 Home. ,
Удалить встроенную учетную запись администратора в Windows 10
Хотя встроенная учетная запись администратора по умолчанию отключена, это может представлять угрозу безопасности. Проще взломать встроенную учетную запись администратора, чем вы думаете.
Хитрость в том, что поскольку учетная запись администратора по умолчанию отключена, у нее нет пароля. Хакер может легко активировать учетную запись, получив физический доступ к вашему компьютеру и загрузив компьютер с загрузочного установочного диска Windows или любого другого загрузочного аварийного диска .
Лучший способ защитить учетную запись администратора — установить очень надежный пароль, а затем отключить его. Вы также можете изменить группу учетной записи администратора на Обычные пользователи.
Если вы хотите быть предельно осторожным, вы также можете полностью удалить учетную запись, чтобы сохранить вашу систему в чистоте и безопасности.
Удаление учетной записи с именем «Администратор» не так просто, как кажется, потому что Windows не позволит вам удалить учетную запись, даже используя инструменты командной строки.
Поэтому нам нужно будет отредактировать реестр, чтобы удалить учетную запись администратора. Выполните следующие действия, чтобы удалить учетную запись администратора из Windows 10.
Примечание. Прежде чем двигаться дальше, убедитесь, что у вас есть резервная копия реестра Windows, чтобы позже вы могли восстановить учетную запись.
В идеале я хотел бы создать две резервные копии, резервную копию всего реестра Windows и резервную копию конкретного дерева, которое мы меняем.
- Перейти к Выполнить -> Regedit. Откроется редактор реестра Windows.
- Откройте следующую папку:
ComputerHKEY_LOCAL_MACHINESAM
- Под папкой SAM будет другая папка SAM. Щелкните правой кнопкой мыши подпапку SAM и выберите « Разрешения».
- Выберите группу «Администраторы» на вкладке «Безопасность» и установите флажок «Полный доступ» в разделе «Разрешения для администраторов».
- Теперь нажмите F5, чтобы обновить окно редактора реестра.
- Разверните подпапку SAM до следующего:
ComputerHKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames
- Щелкните правой кнопкой мыши папку «Администратор» под « мена» и выберите «Удалить».
Многим пользователям необходимы права администратора для получения возможности внесения изменений в операционную систему Windows 10. Вместе с возможностью внесения изменений в систему с правами администратора можно получить доступ, и отредактировать файлы на системном диске. Большинство системных программ, которым нужен доступ к системе потребуют выполнение запуска от имени администратора.
Данная статья расскажет как включить локальную учетную запись администратора на Windows 10. Пользователю необходимо отличать способы получения полных прав администратора и включения учетной записи администратора в операционной системе. Для включения дополнительной учетной записи в некоторых случаях уже необходимо получить права администратора для учетной записи пользователя.
По умолчанию в системе присутствует отключенная локальная запись администратора Windows 10. В сравнении с учетной записью Microsoft, локальная запись администратора обладает значительно меньшими возможностями. Хотя, если же знать как пользоваться всеми средствами операционной системы, пользователь с легкостью сможет изменить любые параметры.
Управление компьютером
- Откройте окно управление компьютером выполнив команду compmgmt.msc в окне Win+R.
- Дальше переходим в раздел Локальные пользователи и группы и выбираем пункт Пользователи.
- В правой части экрана выбираем Администратор, и в открывшимся окне снимаем галочку Отключить учетную запись администратора.
Командная строка
Если же Вы используете локальную учетную запись, тогда Вам подойдет способ с использованием командной строки. После использования которого у Вас появится дополнительная локальная учетная запись с полными правами администратора.
- Запустите командную строку выбрать пункт Командная строка (администратора) в контекстном меню Win+X.
- Дальше вставляем и выполняем команду: net user администратор /active:yes.
Если же вдруг Вы используете английский язык интерфейса в операционной системе Windows 10, тогда Вам нужно будет выполнить команду: net user administrator /active:yes. Для отключения локальной учетной записи администратора достаточно будет выполнить команду: net user администратор /active:no.
Редактор групповой политики
Возможность изменения групповых политик есть не на всех редакциях операционной системы. Если же у Вас нет редактора групповых политик, можете воспользоваться любим из других способов. Несмотря на разные варианты включения локальной учетной записи, результат в итоге будет один. Более подробно описано в инструкции: Как открыть редактор локальной групповой политики Windows 10.
- Откройте редактор групповой политики выполнив команду gpedit.msc в окне Win+R.
- Переходим по пути: Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Локальные политики > Параметры безопасности.
- Измените значение конфигурации Учётные записи: Состояние учетной записи «Администратор» на Включен.
Редактор реестра
Перед внесением изменений в реестр рекомендуется создать резервную копию реестра Windows 10. Это позволит пользователю в любой момент откатить изменения к стандартным. Все это занимает буквально несколько минут, а в итоге может сэкономить до нескольких часов времени пользователя. Если же Вы у себя не обнаружите хотя бы один из ниже указанных параметров, его придется самостоятельно создать.
- Откройте редактор реестра выполнив команду regedit в окне Win+R.
- Перейдите по пути: HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System.
- Измените значение параметров ConsentPromptBehaviorAdmin на 0, EnableLUA — на 1, FilterAdministratorToken — на 1.
Выводы
При необходимости в пользователя есть возможность всегда включить скрытую локальную учетную запись администратора в Windows 10. После включения учетной записи администратора пользователю нужно будет пройти авторизацию через неё. По умолчанию на локальной учетной записи пользователя нет пароля, поэтому если же она Вам уже не нужно, можете просто её отключить.
(1 оценок, среднее: 5,00 из 5)
Администратор и основатель проекта Windd.ru. Интересуюсь всеми новыми технологиями. Знаю толк в правильной сборке ПК. Участник программы предварительной оценки Windows Insider Preview. Могу с лёгкостью подобрать комплектующие с учётом соотношения цены — качества. Мой Компьютер: AMD Ryzen 5 3600 | MSI B450 Gaming Plus MAX | ASUS STRIX RX580 8GB GAMING | V-COLOR 16GB Skywalker PRISM RGB (2х8GB).
Здравствуйте, уважаемые читатели! В процесс установки Windows 10 система предлагает создать пользовательский аккаунт, который обладает не всеми привилегиями. Многие возможности остаются недоступны. Хотите узнать, как на Виндовс 10 включить права администратора («режим Бога»)? На самом деле подобная учётная запись создается в скрытом режиме, и по умолчанию недоступна (отключена). Делается это для обеспечения безопасности, чтобы никто не мог вносить изменения в системные настройки. Предлагаю разобраться в этой теме.
Сразу же подчеркну, что выполнять разблокировку полного доступа следует лишь в исключительных случаях, когда по-другому решить проблему не получается. После осуществления необходимых действий рекомендуется отключать данный режим, чтобы предотвратить вмешательство в систему (хакеры, вирусы).
Мне известно четыре способа, как активировать полный доступ. Если знаете больше, поделитесь опытом в комментариях.
Используем командную строку
Это самый простой и быстрый метод воспользоваться возможностями учётной записи администратора.
- Выполняем команду cmd в консоли Win + R
- Вводим следующую строку и подтверждаем нажатием Enter:
net user administrator /active:yes
- Возможно появление сообщения, типа «имя не найдено». Это значит, что аккаунт админа переименован. Чтобы узнать точное название, воспользуемся командой:
net user
- Будет выведен полный список пользователей, в котором следует найти скрытого администратора.
- Теперь еще раз вводим код, указанный во втором шаге, только вместо «administrator» указываем найденное значение. Вот пример:
- Стоит отметить, что эта запись не имеет пароля. Но его лучше установить, используя команду:
net user admin * , где admin – это имя учётной записи.
- Вам будет предложено дважды указать пароль. Советую выбирать значение посложнее, и сохранить его в надежном месте.
Рассмотренный способ универсален, и позволяет получить полные админ права в любой версии «десятки», в отличие от изложенных ниже методов. Они работают только в редакциях «Про» и «Корпоративная».
- Удаляем учетную запись пользователя в Windows 10
- Как активировать windows 10
Используем Local Users and Groups
- Чтобы запустить указанную оснастку, в консоли (Win + R) вводим: msc.
- Нас интересует список Users (Пользователи), расположенный слева.
- После его выделения в правой части окна появится перечень всех пользователей системы.
- Выбираем админа и открываем его свойства (двойным щелчком или через контекстное меню).
- В настройках нужно снять галочку возле опции «Отключить аккаунт» (Account is disabled) и больше ничего не менять.
- Сохраняем настройки и перезагружаем ПК.
Используем редактирование групповой политики
Делается это с помощью утилиты gpedit, которая неоднократно рассматривалась мною в предыдущих публикациях. Очень удобный инструмент, изучению которого стоит уделить время.
- Открываем редактор через Win + R и указание команды gpedit.msc.
- Переходим к разделу «Конфигурация ПК», затем открываем вложенную директорию «Настройки Windows». Идем в «Локальные политики» и подпапку «Опции безопасности».
- В правой части окна нужно зайти в свойства «Состояния учетной записи Администратор» и переключить значение в состояние «Вкл.».
- Перезапуск системы и Happy End!
Расширение прав админа через реестр
Заходим в раздел редактирования реестра, так же как и описывал выше через Win+R и команды regedit. Ищем следующий путь:
[HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Policies System]
Затем проверям вот эти параметры, если такие есть смотрим их знаечение и меняем на то что будет у меня. Если такого параметра не находите, то создайте его.
«FilterAdministratorToken»=dword:00000001
«EnableLUA»=dword:00000001
«ConsentPromptBehaviorAdmin»=dword:00000000
На работе я пользуюсь именно этим методом. Остались вопросы, пишите в комментариях.
Довольно простая тема, согласитесь. Но её полезность просто зашкаливает. Особенно для случаев, когда Вы пытаетесь внести изменения в системные настройки, но Ваш уровень доступа не позволяет этого сделать.
С уважением, Виктор
Windows 10 включает в себя встроенную локальную учетную запись администратора, но по умолчанию она отключена, технические специалисты и системные администраторы обычно используют ее для устранения неполадок и управления.
Скрытая учетная запись «Администратор» практически такая же, как и любая другая учетная запись с правами администратора. Единственное отличие состоит в том, что встроенная учетная запись не получает уведомлений контроля учетных записей (UAC), что означает, что все работает с повышенными правами.
В этом руководстве вы узнаете, как включить встроенную учетную запись администратора в Windows 10 с помощью Командной строки, PowerShell или «Управление компьютером».
- Как включить учетную запись «Администратор» с помощью командной строки
- Как включить учетную запись «Администратор» с помощью PowerShell
- Как включить учетную запись «Администратор» с помощью программы Управления компьютером
Как включить учетную запись «Администратор» с помощью командной строки
Чтобы включить встроенную локальную учетную запись администратора с помощью командной строки в Windows 10, выполните следующие действия.
Шаг 1: Откройте меню «Пуск» и начните набирать «Командная строка».
Шаг 2: Кликните правой кнопкой мыши верхний результат и выберите «Запуск от имени администратора».
Шаг 3: Введите следующую команду, чтобы включить встроенную учетную запись администратора, и нажмите Enter:
net user "администратор" /active:yes
После выполнения этих действий вы можете выйти из своей учетной записи и войти с учетной записью администратора.
Если вам больше не нужна локальная учетная запись, вы можете использовать ту же команду, чтобы отключить ее, в шаге № 3, введите эту команду:
net user "администратор" /active:no
Как включить учетную запись «Администратор» с помощью PowerShell
Чтобы включить учетную запись администратора с помощью PowerShell, выполните следующие действия.
Шаг 1: Кликните правой кнопкой мыши на меню «Пуск» или нажмите сочетание клавиш Win + x в открывшемся меню выберите PowerShell (администратор).
Шаг 2: Введите следующую команду, чтобы включить встроенную учетную запись администратора, и нажмите Enter:
Get-LocalUser -Name "администратор" | Enable-LocalUser
После выполнения этих действий учетная запись администратора по умолчанию будет включена и доступна на экране входа в систему.
Если вам больше не нужна учетная запись администратора, выполните эту команду:
Get-LocalUser -Name "администратор" | Disable-LocalUser
Как включить учетную запись «Администратор» с помощью управления компьютером
Кроме того, вы также можете использовать «Управление компьютером», чтобы включить встроенную учетную запись администратора в Windows 10, выполнив следующие действия:
Шаг 1: Откройте меню «Пуск» или с помощью Поиска, найдите «Управление компьютером», нажмите на верхний результат, чтобы открыть Управление компьютером и соответствующие служебные программы.
Шаг 2: Разверните ветвь «Локальные пользователи и группы».
Шаг 3: Разверните ветку «Пользователи».
Шаг 4: Справа кликните правой кнопкой мыши учетную запись «Администратор» и выберите в контекстном меню параметр «Свойства».
Шаг 5: Снимите отметку в чек боксе напротив «Отключить учетную запись».
Шаг 6: Нажмите кнопку «Применить».
Шаг 7: Нажмите кнопку «ОК».
После выполнения этих действий встроенная локальная учетная запись администратора в Windows 10 будет доступна на экране входа в систему. Если вы хотите отключить учетную запись, вы можете использовать эту же инструкцию, но в шаге № 6, убедитесь, что установлен флажок для «Отключить учетную запись».
Все!
Вам может быть интересно: Как создать новую учетную запись в безопасном режиме?
На чтение 5 мин Просмотров 1.2к. Опубликовано 29.08.2019
Встроенная учетная запись администратора, являющаяся неотъемлемой частью Windows 10 и более ранних версий операционной системы компании Майкрософт, по умолчанию деактивирована. Ввиду этого многие пользователи не подозревают о ее существовании.
Стоит сразу отметить, что данный профиль нужен далеко не всегда, и можно годами работать на компьютере, не чувствуя никакой необходимости в его активации. Но как быть, когда он понадобится? Давайте разберемся, как включить и обратно отключить учетную запись администратора в Windows 10.
Примечание: учетная запись администратора не предназначена для повседневной работы, и для этого лучше использовать стандартные пользовательские профили, которые можно наделить расширенными правами администратора.
Содержание
- Включение с помощью Командной строки
- Активация через Редактор локальной групповой политики
- Деактивация учетной записи администратора
- Возможные проблемы, связанные со встроенной учетной записью администратора
- Заключение
Включение с помощью Командной строки
Смотрите также: «Как открыть меню управления автозагрузкой в Windows 10»
Прежде всего, нам нужно зайти в систему через аккаунт с правами администратора. И затем выполняем следующие шаги:
- Щелкаем правой кнопкой мыши по значку меню Пуск (или нажимаем комбинацию клавиш Win+X) и выбираем в списке инструментов пункт «Командная строка (администратор)».В некоторых случаях в контекстном меню Пуска классическая Командная строка заменена на инструмент Windows Power Shell. В этом случае можно воспользоваться Поиском. Вводим нужное название, затем кликаем по найденному варианту правой кнопкой мыши и выбираем команду «Запуск от имени администратора».
- Пишем команду
net user Администратор /active:yes
и жмем клавишу Enter.Примечание: когда речь идет об англоязычных сборках «десятки», вероятнее всего, в команде выше вместо «Администратор» нужно писать «Administrator». - Вот и все, что требовалось сделать. Командная строка больше не нужна, поэтому закрываем ее.
- Теперь нужно выйти из текущей учетной записи, чтобы зайти в «администраторскую». Для этого щелкаем по иконке меню Пуск, затем — по значку Пользователь. Мы видим, что в раскрывшемся перечне теперь нам предлагается выбрать аккаунт «Администратор», кликаем по нему.
- Мы окажемся в окне блокировки, где уже выбрана учетная запись Администратора. Нам лишь остается нажать кнопку «Войти». При этом вводить пароль для входа не нужно, так как он по умолчанию не задан.
Активация через Редактор локальной групповой политики
Смотрите также: «Черный экран при запуске Windows 10: что делать»
Обращаем Ваше внимание на то, что в домашней версии Windows 10 данный инструмент отсутствует.
Итак, вот что мы делаем:
- Нажимаем комбинацию клавиш Win+R, чтобы вызвать окно «Выполнить».
- Вводим команду «gpedit.msc» и жмем кнопку OK (или клавишу Enter).
- Откроется окно Редактора локальной групповой политики. Поочередно раскрываем каталоги:
Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности. - В содержимом папки «Параметры безопасности» в правой части окна находим строку «Учетные записи: Состояние учетной записи Администратор». Дважды кликаем по ней.
- Откроется окно, в котором мы можем включить учетную запись администратора, выбрав соответствующий пункт и щелкнув кнопку OK.
- Изменения сразу же вступят в силу и перезагрузка компьютера не требуется. Как и в первом методе мы можем завершить работу из под текущей учетной записи и зайти в «администраторскую».
Деактивация учетной записи администратора
Использование Командной строки:
- Запускаем Командную строку от имени администратора, руководствуясь шагами, описанными в первом разделе статьи.
- Пишем команду
net user Администратор /active:no
и нажимаем клавишу Enter.Примечание: в англоязычной версии «десятки», вероятнее всего, слово «Администратор» нужно заменить на «Administrator».
Использование редактора локальной групповой политики:
Как уже упоминалось ранее, данный инструмент присутствует только в корпоративной и профессиональной версиях «десятки».
- В Редакторе групповой политики переходим в каталог «Параметры безопасности» и запускаем настройки строки «Учетные записи: Состояние учетной записи Администратор» (как это сделать — описано во втором разделе статьи).
- Перед нами появится окно настроек, в котором выбираем опцию «Отключен» и подтверждаем действие нажатием кнопки OK.
Возможные проблемы, связанные со встроенной учетной записью администратора
Некоторые пользователи вместо лицензионных версий Windows 10 устанавливают на свои компьютеры так называемые «пиратские» сборки ОС, из-за чего могут столкнуться с тем, что учетная запись администратора уже по умолчанию включена и есть определенные проблемы, связанные с ней.
К примеру, не удается запустить браузер Edge под встроенными профилем с правами администратора. Система предлагает войти с другой учетной записью или повторить попытку запуска браузера.
Но не стоит торопиться с выполнением предложенных действий. Для начала нужно сохранить все данные, важные документы, файлы и папки. Лучше будет их скопировать на внешний USB-накопитель/жесткий диск или обезопасить себя от возможных потерь данных иным эффективным способом.
Теперь можно приступать к устранению проблемы:
- Для начала нужно добавить в новую учетную запись на компьютере и наделить ее правами администратора. Как это сделать, подробно описано в нашей статье — «Как изменить или добавить учетную запись в Windows 10«.
- Завершаем работу компьютера под текущей учетной записью и выходим из нее.
- Заходим в систему под именем только что созданного аккаунта.
- Запускаем Командную строку с правами администратора и запускаем в ней выполнение команды
net user Администратор /active:no
. - В результате проделанных действий удастся отключить встроенную учетную запись администратора. И теперь мы можем работать из под обычной пользовательской учетной записью с такими же расширенными правами.
Заключение
Смотрите также: «Как узнать температуру процессора в Windows 10: программы»
Несмотря на то, что учетная встроенная учетная запись администратора редко используется при работе в Windows 10, в некоторых ситуациях она может помочь в решении определенных задач. Поэтому, будет не лишним — знать, как включить или, наоборот, отключить данную запись в случае необходимости.