Как и в предыдущих версиях ОС, в Windows 10 есть скрытая встроенная учетная запись Администратора, скрытая и неактивная по умолчанию. Однако в некоторых ситуациях она может оказаться полезной, например, при невозможности каких-либо действий с компьютером и создания нового пользователя, для сброса пароля и не только. Иногда, наоборот, требуется отключить этот аккаунт.
В этой инструкции подробно о том, как активировать скрытую учетную запись Администратор Windows 10 в различных ситуациях. Также будет рассмотрено, как отключить встроенную учетную запись администратора.
Отмечу, что если вам просто нужен пользователь с правами администратора, то правильные способы создать такого пользователя описаны в материалах Как создать пользователя Windows 10, Как сделать пользователя администратором в Windows 10.
Включение скрытой учетной записи Администратора в обычных условиях
Под обычными условиями далее понимается: вы можете зайти в Windows 10, и ваша текущая учетная запись также имеет права администратора на компьютере. При данных условиях, активация встроенной учетной записи не представляет никаких проблем.
- Запустите командную строку от имени Администратора (через меню правого клика по кнопке «Пуск»), есть и другие способы открытия командной строки Windows 10.
- В командной строке введите net user Администратор /active:yes (если у вас англоязычная система, а также на некоторых «сборках» используйте написание Administrator) и нажмите Enter.
- Готово, можно закрыть командную строку. Учетная запись администратора активирована.
Для входа в активированную учетную запись вы можете либо выйти из системы, либо просто переключиться на вновь активированного пользователя — и то и другое делается путем нажатия Пуск — Значок текущей учетной записи в правой части меню. Пароль для входа не требуется.
Выйти из системы также можно через правый клик по пуску — «Завершение работы или выход из системы» — «Выход».
О включении этой учетной записи Windows 10 в «необычных» условиях — в последней части статьи.
Как отключить встроенную учетную запись Администратор Windows 10
В общем случае, чтобы отключить учетную встроенную учетную запись администратора достаточно тем же способом, который описан в первой части руководства, запустить командную строку, после чего ввести ту же команду, но с ключом /active:no (т.е. net user Администратор /active:no).
Однако, часто встречающаяся в последнее время ситуация — когда такая учетная запись единственная на компьютере (возможно, это особенность каких-то нелицензионных версий Windows 10), а причина, по которой пользователь желает ее отключить — частично не работающие функции и сообщения наподобие «Microsoft Edge невозможно открыть, используя встроенную учетную запись администратора. Войдите с другой учетной записью и попробуйте еще раз».
Примечание: прежде чем выполнять описанные далее шаги, если вы продолжительное время проработали под встроенным администратором, и у вас есть важные данные на рабочем столе и в системных папках документов (изображений, видео), перенесите эти данные в отдельные папки на диске (так будет проще их потом разместить в папках «обычного», а не встроенного администратора).
В этой ситуации правильным путем решения проблемы и отключения встроенной учетной записи администратора Windows 10 будет следующий:
- Создайте новую учетную запись одним из способов, описанных в статье Как создать пользователя Windows 10 (откроется в новой вкладке) и предоставьте новому пользователю права администратора (описано в той же инструкции).
- Выйдите из текущей встроенной учетной записи Администратор и зайдите во вновь созданную — пользовательскую, а не встроенную.
- Войдя, запустите командную строку от имени администратора (используйте меню правого клика по пуску) и введите команду net user Администратор /active:no и нажмите Enter.
При этом, встроенная учетная запись администратора будет отключена, а вы сможете пользоваться обычной учетной записью, также с необходимыми правами и без ограничения функций.
Как включить встроенную учетную запись администратора, когда вход в Windows 10 невозможен
И последний возможный вариант — вход в Windows 10 невозможен по той или иной причине и вам требуется активировать учетную запись Администратор для того, чтобы произвести действия по исправлению ситуации.
В данном контексте существует два наиболее распространенных сценария, первый из которых — вы помните пароль своей учетной записи, но вход в Windows 10 почему-то не происходит (например, после ввода пароля компьютер зависает).
В данном случае возможный путь решения проблемы будет таким:
- На экране входа в систему нажмите по изображенной справа внизу кнопке «питания», затем, удерживая Shift, нажмите «Перезагрузка».
- Загрузится среда восстановления Windows Перейдите к разделу «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка».
- Потребуется ввести пароль учетной записи для запуска командной строки. В этот раз вход должен сработать (если пароль, который вы помните — верный).
- После этого, используйте первый способ из этой статьи для включения скрытой учетной записи.
- Закройте командную строку и перезагрузите компьютер (или нажмите «Продолжить. Выход и использование Windows 10»).
И второй сценарий — когда пароль для входа в Windows 10 неизвестен, либо, по мнению системы, неверный, и вход невозможен по этой причине. Здесь вы можете использовать инструкцию Как сбросить пароль Windows 10 — в первой части инструкции описывается, как в данной ситуации открыть командную строку и произвести необходимые манипуляции для сброса пароля, но, в той же командной строке вы можете и активировать встроенного Администратора (хотя для сброса пароля это необязательно).
Кажется, это все, что может пригодиться на указанную тему. Если же какой-то из вариантов проблем не был мной учтен, или инструкции не удается использовать — опишите, что именно происходит в комментариях, я постараюсь ответить.
В Windows 10 есть встроенная учетная запись «Администратор». Она скрыта по умолчанию. Это сделано из соображений безопасности, для того чтобы неопытный пользователь не смог навредить системе. Или чтобы злоумышленники не могли получить физический доступ к ПК и украсть важные документы.
Зачем активировать Администратора
Среднестатистическому юзеру учетная запись «Администратор», как правило, не нужна, но может и понадобиться в следующих случаях:
- во время работы в системе невозможно выполнить какие-то манипуляции с программами или настройками;
- из-за вредоносной активности пользовательская учётная запись потеряла права администратора;
- для отладки системы, если вирусы натворили дел;
- не удаляется какое-то вредоносное приложение;
- забыл пароль от Windows 10;
- в момент установки и финальной настройки операционной системы появляются ошибки.
Способы активации администратора будут отличаться в зависимости от обстоятельств:
- если есть доступ к системе;
- доступа нет: вход в Windows 10 по каким-то причинам невозможен.
Примечание: для успешного выполнения всех действий, описанных в этой статье (кроме последнего пункта), ваша учетная запись должна обладать правами администратора.
Способ №1: через командную строку
Самый простой и быстрый способ активировать администратора — это воспользоваться командной строкой. Следуем пошаговой инструкции:
- Запускаем «Диспетчер задач» с помощью комбинации клавиш Ctrl+Shift+Esc.
- Кликаем по кнопке «Файл» и в выпадающем списке выбираем «Создать задачу».
- Пишем в диалоговом окне — cmd.
- Отмечаем галочкой пункт «Создать задачу с правами администратора».
- Теперь вводим в консоль всего одну команду — net user Администратор /active:yes.
- Подтверждаем действие клавишей Enter, и видим сообщение о том, что команда выполнена успешно.
Примечание: если у вас англоязычная версия Windows 10, то имя учётной записи пишем на английском — Administrator.
- Для отключения используем команду — net user Администратор /active:no
Имя встроенной учётной записи может отличаться. Возможно, вы (или кто-то из домочадцев) по неопытности или незнанию изменили его ранее. Тогда на экране появится ошибка.
- Выполняем команду — net user, чтобы узнать правильное написание администратора.
- Здесь смотрим: в столбце слева записи 1 и 2 — это служебные записи. Есть ещё запись «Гость», по умолчанию она тоже неактивна, и ваша локальная учётная запись. Остаётся встроенная по умолчанию — вставляем её имя в команду и кликаем Enter.
Если имя встроенной учётной записи состоит из двух слов и более, то его необходимо заключить в кавычки.
Способ №2: через Windows PowerShell
Улучшенная консоль Windows PowerShell. Это не совсем командная строка — это среда исполнения и язык программирования, который позволяет выполнять в системе массу интересного и полезного.
- Открываем контекстное меню «Пуск» кликом правой клавишей мыши по кнопке и выбираем пункт Windows PowerShell (Администратор).
- Пишем здесь команду — Enable-LocalUser -Name «Администратор».
Скопировать и вставить команду можно с помощью комбинаций клавиш Ctrl+C (копировать) Ctrl+V (вставить).
- Для деактивации — Disable-LocalUser -Name «Администратор».
Способ №3: через редактор локальной групповой политики
Этот способ выполняет ту же функцию. Но действия будут несколько иными.
Примечание: оболочка редактора локальной групповой политики доступна только в редакциях Windows 10 Pro, Enterprise, Education.
- Запускаем приложение «Выполнить». В Windows 10 его можно открыть через поиск, прописав в нем запрос «Выполнить». Вместо поиска можно воспользоваться комбинацией клавиш Win+R.
- Пишем в диалоговом окне приложения команду — gpedit.msc и кликаем OK.
Затем последовательно разворачиваем ветку в левой панели.
- Открываем «Конфигурация компьютера».
- Далее открываем раздел «Конфигурация Windows».
- В ней разворачиваем список и раскрываем Параметры безопасности.
- После — Локальные политики.
- Выполняем клик левой клавишей мыши на папке Параметры безопасности.
- В центральной части окна ищем файл — «Учётные записи: Состояние учётной записи ‘Администратор’» — состояние параметра безопасности «Отключён».
- Кликаем дважды по этому параметру и переключаем маркер в положение «Включен».
- Нажимаем «Применить» и OK.
- Таким же путём отключаем его, когда он будет не нужен. Переключаем маркер в положение «Отключён».
Способ №4: через локальную политику безопасности
Данный метод похож на способ из предыдущей инструкции.
- Здесь нам понадобится команда — secpol.msc.
- Запускаем программу локальной политики безопасности с помощью утилиты «Выполнить».
- Здесь проходим по пути — «Локальные политики»/«Параметры безопасности».
- Находим в списке параметр — Учетные записи: Состояние учетной записи ‘Администратор’ — и включаем его двойным кликом по строчке. Выбираем необходимый пункт.
- Не забываем применить изменения.
Способ №5: через локальные пользователи и группы
Включить встроенную учётную запись можно через приложение «Локальные пользователи и группы».
- Для запуска утилиты нам снова понадобится утилита «Выполнить».
- Используем команду — lusrmgr.msc.
- Кликаем по папке «Пользователи».
- Видим здесь все наши учетные записи, кроме учётной записи Microsoft. Кликаем по учётной записи «Администратор» правой клавишей мыши, чтобы вызвать контекстное меню.
- Выбираем здесь «Свойства» (или выполняем двойной клик по записи).
- Здесь мы можем задать ему полное имя, описание, а также включить запись, убрав галочку с пункта «Отключить учётную запись».
- Задать или убрать пароль. См. также: как убрать пароль при входе в Windows 10.
- После внесения изменений не забываем нажимать кнопку «Применить» и OK.
- Проверяем, появилась ли запись через меню «Пуск».
Способ №6: не выполняя вход в среду Windows 10
Если по каким-то причинам вы не можете выполнить вход в систему (например, забыли пароль), то чтобы включить администратора и попасть в систему, нам понадобится образ Windows 10. Загрузочная флешка должна быть такой же редакции, что и у нас. Нужно запустить консоль командной строки на экране блокировки (как это сделать, подробно расписано в статье «Сброс пароля Windows 10»).
- Выбираем, какой способ больше подходит. Выполняем все инструкции и после перезагрузки, когда запустится командная строка, пишем там команду — net user Администратор /active:yes
- Закрываем консоль и перезагружаем компьютер. Такой способ не сработает, если ранее кто-то (или вы случайно) изменил имя записи или задал пароль.
В статье про сброс пароля Windows 10 подробно рассказано, как сбросить пароль. Так что не всё потеряно.
Однажды меня буквально спас этот способ, когда я в течение двух дней пыталась установить Windows 10 на виртуальную машину. Образ был загружен с официального сайта, да и компьютер соответствовал системным требованиям, но в момент настройки региона появилась ошибка OOBEREGION, за ней OOBESETTING и далее по списку.
Пропуск шага или попытка повторить установку не давали результата. Помогла активация встроенной учётной записи и сброс настроек контроля учётных записей. В конце концов, установка системы была выполнена. Но работа осуществлялась через «Администратора». После я создала локальную учётную запись, а встроенную скрыла. Такая проблема встречалась в октябрьской сборке Windows 10 (версия 1809).
Заключение
Стоит быть предельно внимательным при работе со встроенной учётной записью «Администратор». Она по умолчанию отключена не просто так. Эта запись имеет неограниченные права в системе. На нее не распространяется действие «Контроль учётных записей», когда мы вручную подтверждаем запуск того или иного приложения в системе. Из-за невнимательности можно случайно удалить какой-то важный файл и снести систему напрочь.
Важно: крайне не рекомендуется использовать эту учетную запись в качестве основного профиля пользователя и держать ее активной.
Включайте эту запись только, если другими способами решить сложившуюся проблему не получается. А после решения проблемы обязательно отключите её, чтобы кто-то не смог взломать ваш аккаунт и украсть важные данные.
Post Views: 1 522
Содержание
- Шаг 1: Активация учетной записи администратора
- Способ 1: «Локальные пользователи и группы»
- Способ 2: «Редактор локальных групповых политик»
- Способ 3: «Командная строка»
- Шаг 2: Вход в учетную запись администратора
- Вопросы и ответы
Шаг 1: Активация учетной записи администратора
По умолчанию учетная запись администратора в Windows 10 скрыта, но каждый пользователь, обладающий повышенными привилегиями, способен ее активировать одним из нескольких доступных способов.
Примечание! Если ваш профиль не имеет прав администратора, предварительно их нужно будет получить. Делается это двумя способами, каждый из которых описан в отдельной статье на нашем сайте. Перейдите по ссылке ниже, чтобы ознакомиться с изложенной там информацией.
Подробнее: Получение прав Администратора на компьютере с Windows 10
Способ 1: «Локальные пользователи и группы»
Проще всего активировать учетную запись администратора через специальную утилиту, для этого потребуется выполнить следующие действия:
-
Откройте окно «Управления компьютером» любым доступным способом. Например, сделать это можно посредством поискового запроса. Установите курсор в соответствующее поле на панели задач, введите «Управление компьютером», а затем в результатах выдачи кликните по одноименному приложению.
Читайте также: Способы запуска «Управления компьютером» в Windows 10
- В появившемся окне, воспользовавшись навигацией в левой части интерфейса, перейдите в раздел «Локальные пользователи и группы», а затем в основной области откройте папку «Пользователи».
- В списке всех аккаунтов найдите «Администратор» и откройте его свойства. Для этого дважды кликните левой кнопкой мыши по имени.
- В появившемся окне, находясь на вкладке «Общие», уберите отметку с пункта «Отключить учетную запись». Сохраните внесенные изменения, щелкнув по кнопке «Применить», а затем «ОК».
После этого все запущенные окна можно закрыть и переходить к следующему шагу текущего руководства.
Способ 2: «Редактор локальных групповых политик»
Активировать учетную запись администратора в Windows 10 можно и через «Редактор локальных групповых политик». Это специальная утилита, которая позволяет вносить правки в работу операционной системы путем изменения отдельных ее параметров.
Важно! Этим способом можно воспользоваться только в том случае, если у вас редакция Windows 10 «Корпоративная» или «Профессиональная». Иначе указанной утилиты в операционной системе попросту не будет.
-
Откройте «Редактор локальных групповых политик» любым доступным способом. Проще всего это сделать через окно «Выполнить». Сначала вызовите его нажатием сочетания клавиш Win + R, а затем введите приведенную ниже команду и нажмите по кнопке «ОК».
gpedit.msc
Читайте также: Все способы запуска «Редактора локальных групповых политик» в Windows 10
-
В открывшемся окне, воспользовавшись навигацией в левой части интерфейса, перейдите по указанному ниже пути.
«Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → «Локальные политики» → «Параметры безопасности»
- Находясь в целевой директории, в списке всех параметров найдите «Учётные записи: Состояние учётной записи ‘Администратор’» и щелкните по названию дважды левой кнопкой мыши, чтобы открыть свойства.
- В появившемся окне проследуйте во вкладку «Параметр локальной безопасности», переведите переключатель в положение «Включен», а затем кликните по кнопке «Применить» и «ОК».
После этого можно закрыть все окна и переходить к следующему шагу текущей инструкции — учетная запись администратора активирована.
Способ 3: «Командная строка»
Быстрее всего включить профиль администратора можно путем ввода специальной консольной команды. Все действия в этом случае выполняются в «Командной строке», запущенной от имени администратора. В Windows 10 сделать это можно различными способами, например, через контекстное меню кнопки «Пуск». Нажмите по ней правой кнопкой мыши и выберите «Командная строка (администратор)».
Читайте также: Запуск «Командной строки» от имени администратора
После появления на экране черного окна консоли необходимо ввести приведенную ниже команду, чтобы произвести активацию учетной записи администратора. Обратите внимание, что при успешном ее выполнении появится соответствующая надпись. Это будет означать, что все сделано верно.
net user администратор /active:yes
Шаг 2: Вход в учетную запись администратора
После того как учетная запись администратора была активирована, в нее можно войти. Далее будет приведен способ, подразумевающий, что вы изначально находитесь в профиле обычного пользователя.
Откройте меню «Пуск» и кликните единожды по иконке своего профиля в левой части интерфейса. В появившемся контекстном меню нажмите по строке «Администратор».
После этого будет осуществлен выход из текущей учетной записи на начальный экран Windows 10. В левой нижней части выберите аккаунт «Администратор», а затем щелкните по кнопке «Войти».
Сразу после этого будет осуществлена авторизация в учетную запись администратора. В будущем эти же действия нужно будет выполнять при запуске компьютера, каждый раз выбирая соответствующий профиль на приветственном экране Windows 10
Еще статьи по данной теме:
Помогла ли Вам статья?
На чтение 5 мин Просмотров 2.7к. Опубликовано
Встроенная учетная запись администратора, являющаяся неотъемлемой частью Windows 10 и более ранних версий операционной системы компании Майкрософт, по умолчанию деактивирована. Ввиду этого многие пользователи не подозревают о ее существовании.
Стоит сразу отметить, что данный профиль нужен далеко не всегда, и можно годами работать на компьютере, не чувствуя никакой необходимости в его активации. Но как быть, когда он понадобится? Давайте разберемся, как включить и обратно отключить учетную запись администратора в Windows 10.
Примечание: учетная запись администратора не предназначена для повседневной работы, и для этого лучше использовать стандартные пользовательские профили, которые можно наделить расширенными правами администратора.
Содержание
- Включение с помощью Командной строки
- Активация через Редактор локальной групповой политики
- Деактивация учетной записи администратора
- Возможные проблемы, связанные со встроенной учетной записью администратора
- Заключение
Включение с помощью Командной строки
Смотрите также: «Как открыть меню управления автозагрузкой в Windows 10»
Прежде всего, нам нужно зайти в систему через аккаунт с правами администратора. И затем выполняем следующие шаги:
- Щелкаем правой кнопкой мыши по значку меню Пуск (или нажимаем комбинацию клавиш Win+X) и выбираем в списке инструментов пункт «Командная строка (администратор)».В некоторых случаях в контекстном меню Пуска классическая Командная строка заменена на инструмент Windows Power Shell. В этом случае можно воспользоваться Поиском. Вводим нужное название, затем кликаем по найденному варианту правой кнопкой мыши и выбираем команду «Запуск от имени администратора».
- Пишем команду
net user Администратор /active:yes
и жмем клавишу Enter.Примечание: когда речь идет об англоязычных сборках «десятки», вероятнее всего, в команде выше вместо «Администратор» нужно писать «Administrator». - Вот и все, что требовалось сделать. Командная строка больше не нужна, поэтому закрываем ее.
- Теперь нужно выйти из текущей учетной записи, чтобы зайти в «администраторскую». Для этого щелкаем по иконке меню Пуск, затем — по значку Пользователь. Мы видим, что в раскрывшемся перечне теперь нам предлагается выбрать аккаунт «Администратор», кликаем по нему.
- Мы окажемся в окне блокировки, где уже выбрана учетная запись Администратора. Нам лишь остается нажать кнопку «Войти». При этом вводить пароль для входа не нужно, так как он по умолчанию не задан.
Активация через Редактор локальной групповой политики
Смотрите также: «Черный экран при запуске Windows 10: что делать»
Обращаем Ваше внимание на то, что в домашней версии Windows 10 данный инструмент отсутствует.
Итак, вот что мы делаем:
- Нажимаем комбинацию клавиш Win+R, чтобы вызвать окно «Выполнить».
- Вводим команду «gpedit.msc» и жмем кнопку OK (или клавишу Enter).
- Откроется окно Редактора локальной групповой политики. Поочередно раскрываем каталоги:
Конфигурация компьютера — Конфигурация Windows — Параметры безопасности — Локальные политики — Параметры безопасности. - В содержимом папки «Параметры безопасности» в правой части окна находим строку «Учетные записи: Состояние учетной записи Администратор». Дважды кликаем по ней.
- Откроется окно, в котором мы можем включить учетную запись администратора, выбрав соответствующий пункт и щелкнув кнопку OK.
- Изменения сразу же вступят в силу и перезагрузка компьютера не требуется. Как и в первом методе мы можем завершить работу из под текущей учетной записи и зайти в «администраторскую».
Деактивация учетной записи администратора
Использование Командной строки:
- Запускаем Командную строку от имени администратора, руководствуясь шагами, описанными в первом разделе статьи.
- Пишем команду
net user Администратор /active:no
и нажимаем клавишу Enter.Примечание: в англоязычной версии «десятки», вероятнее всего, слово «Администратор» нужно заменить на «Administrator».
Использование редактора локальной групповой политики:
Как уже упоминалось ранее, данный инструмент присутствует только в корпоративной и профессиональной версиях «десятки».
- В Редакторе групповой политики переходим в каталог «Параметры безопасности» и запускаем настройки строки «Учетные записи: Состояние учетной записи Администратор» (как это сделать — описано во втором разделе статьи).
- Перед нами появится окно настроек, в котором выбираем опцию «Отключен» и подтверждаем действие нажатием кнопки OK.
Возможные проблемы, связанные со встроенной учетной записью администратора
Некоторые пользователи вместо лицензионных версий Windows 10 устанавливают на свои компьютеры так называемые «пиратские» сборки ОС, из-за чего могут столкнуться с тем, что учетная запись администратора уже по умолчанию включена и есть определенные проблемы, связанные с ней.
К примеру, не удается запустить браузер Edge под встроенными профилем с правами администратора. Система предлагает войти с другой учетной записью или повторить попытку запуска браузера.
Но не стоит торопиться с выполнением предложенных действий. Для начала нужно сохранить все данные, важные документы, файлы и папки. Лучше будет их скопировать на внешний USB-накопитель/жесткий диск или обезопасить себя от возможных потерь данных иным эффективным способом.
Теперь можно приступать к устранению проблемы:
- Для начала нужно добавить в новую учетную запись на компьютере и наделить ее правами администратора. Как это сделать, подробно описано в нашей статье — «Как изменить или добавить учетную запись в Windows 10«.
- Завершаем работу компьютера под текущей учетной записью и выходим из нее.
- Заходим в систему под именем только что созданного аккаунта.
- Запускаем Командную строку с правами администратора и запускаем в ней выполнение команды
net user Администратор /active:no
. - В результате проделанных действий удастся отключить встроенную учетную запись администратора. И теперь мы можем работать из под обычной пользовательской учетной записью с такими же расширенными правами.
Заключение
Смотрите также: «Как узнать температуру процессора в Windows 10: программы»
Несмотря на то, что учетная встроенная учетная запись администратора редко используется при работе в Windows 10, в некоторых ситуациях она может помочь в решении определенных задач. Поэтому, будет не лишним — знать, как включить или, наоборот, отключить данную запись в случае необходимости.
Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.
Содержание:
- Встроенный аккаунт Administrator Windows
- Как включить встроенную учетную запись администратора в Windows 10?
- Пропали права администратора Windows
Встроенный аккаунт Administrator Windows
Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.
Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).
Для встроенного администратора Windows можно включить UAC, для этого используйте параметр политик User Account Control: Admin Approval Mode for the Built-in Administrator account.
По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.
Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.
В целях безопасности желательно переименовать аккаунт встроенного администратора. Это можно сделать вручную, с помощью LAPS или параметра GPO Accounts: Rename administrator account в секции Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options.
Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.
Совет. По-умолчанию пароль Администратора не задан (пустой).
Важно. Microsoft не рекомендует держать учетную запись Administrator включенной (активной), а тем более работать из-под нее постоянно. Включать учетную запись “Администратор” нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Ни в коем случае не используйте его для автовхода в Windows.
Как включить встроенную учетную запись администратора в Windows 10?
Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.
Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.
Для этого, выполните команду:
net user administrator /active:yes
The command completed successfully.
Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей, при включении аккаунта администратора вы можете увидеть сообщение:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.
В этом случае перед включением аккаунта администратора нужно установить для него пароль:
net user administrator *
Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).
Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.
Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:
wmic useraccount where "SID like 'S-1-5-%-500'" get name
В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.
Чтобы включить его, выполните:
net user Администратор/active:yes
Либо вы можете вывести список всех локальных учетных записей:
net user
Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе (
System error 5 has occurred. Access is denied
), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.
Выведите список групп, в которых состоит ваш аккаунт:
whoami /all
В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.
Вывести список пользователей в группе локальных администраторов в Windows можно так:
net localgroup administrators
или
net localgroup администраторы
В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.
Примечание. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями (
compmgmt.msc
и
lusrmgr.msc
) и редактор локальной групповой политики (gpedit.msc).
Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке
lusrmgr.msc
. В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.
Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.
Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики
gpedit.msc
(или редактор локальной политик безопасности —
secpol.msc
). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.
Обновите настройки групповых политик командой:
gpupdate /force
или просто перезагрузите компьютер.
После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.
Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:
net user administrator /active:no
или так:
net user администратор /active:no
Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).
Пропали права администратора Windows
Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.
Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.
На экране начала установки Windows нажмите
Shift + F10
. Откроется командная строка.
Теперь вам нужно определить на каком диске находится ваша Windows. Запустите
diskpart
и выполните
list vol
.
В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите
exit
Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe
Перезагрузите компьютер:
wpeutil reboot
Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.
Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:
net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *
Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.
Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:
copy c:\utilman.exe c:\windows\System32\utilman.exe