Как посмотреть администраторов в windows 10

В этой статье мы рассмотрим, как получить списки пользователей и групп, которым предоставлены права локальных администраторов на компьютерах и серверах Windows в вашей сети.

Содержание:

  • Просмотр локальных администраторов на локальном компьютере
  • Получить список администраторов на удаленных компьютерах Windows
  • Удалить пользователей из группы локальных администраторов Windows

Просмотр локальных администраторов на локальном компьютере

В Windows вы можете просмотреть, добавить или удалить пользователей в локальной группе Administrators с помощью оснастки управления компьютером (
compmgmt.msc
). Разверните Computer Management -> Local users and Group -> Groups. Выберите группу Administrator.

По умолчанию на компьютере Windows, который добавлен в домен Active Directory, права администратора предоставляются локальным администраторам и доменной группе Domain Admins.

Все остальные пользователи или группу добавляются в группу администраторов отдельно (вручную, групповыми политиками, скриптами и т.д.). управление локальной группой Administrators в Windows

Чтобы вывести состав локальной группы Administrators, можно воспользоваться командлетом Get-LocalGroupMember из встроенного модуля Microsoft.PowerShell.LocalAccounts.

Get-LocalGroupMember -Group "Administrators"

Get-LocalGroupMember Administrators

Обратите внимание, что в параметре Principal указан источник данного пользователя/группы. Это может быть Local, домен Active Directory или Azure AD.

Чтобы вывести только локальных пользователей с правами администратора:

Get-LocalGroupMember Administrators | Where-Object { (Get-LocalUser $_.SID -ErrorAction SilentlyContinue).Enabled }

Можно отфильтровать только пользователей из AD:

Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"} | select PrincipalSource,class,name,SID

Если на компьютере установлен модуль Active Directory for Windows PowerShell из пакета RSAT, вы можете получить дополнительную информацию о пользователях или группах AD по их SID.

В данном примере скрипт получит членов всех групп Active Directory, которые входят в состав локальных администраторов (список пользователей в группе AD получаем с помощью команды Get-ADGroupMember). Затем с помощью Get-ADUser мы получим SamAccountName и состояние учетной записи (Enabled = True/False)

$admins=Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"}
Foreach ($admin in $admins)
{
If ($admin.objectclass –eq "User") {get-aduser $admin.sid|select SamAccountName,enabled }
If ($admin.objectclass –eq "Group") {Get-ADGroupMember $admin.sid | foreach { Get-ADUser $_ |Select-Object SamAccountName,enabled }}
}

список пользователей с правами администратора

По аналогии вы можете получить любые другие атрибуты пользователей из Active Directory.

Получить список администраторов на удаленных компьютерах Windows

Рассмотренные выше пример позволяют получить список пользователей с правами администратора на локальном компьютере. Теперь рассмотрим, как удаленно получить состав группы локальных администраторов.

Для запуска команд на удаленных компьютерах должен быть настроен PowerShell Remoting (вы можете включить и настроить WinRM с помощью GPO) и открыт порт файервола TCP 5985 (вы можете открыть порт в Windows Defender Firewall через GPO).

Для выполнения команды на удаленном компьютере используется PowerShell командлет Invoke-Command. Следующая команда получит список администраторов на удаленном компьютере с именем wks-t1122:

Invoke-Command -ComputerName wks-t1122 -ScriptBlock{Get-LocalGroupMember -Name 'Administrators'|select Name,ObjectClass,PrincipalSource|ft}

Теперь рассмотрим, как получить список администраторов сразу с нескольких компьютеров. Для удобства мы сразу исключим группу Domain Admins из результатов:

$results = Invoke-Command wks-t112,srv-rds2 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource}
$results | Select-Object PSComputerName,Name,ObjectClass,PrincipalSource

получить списки локальных админов удаленно с компьютеров в сети

Можно экспортировать получившийся список пользователей и групп в CSV файл с помощью Export-CSV:

$results | Export-CSV "C:\PS\admins.CSV" -NoTypeInformation -Encoding UTF8

Вы можете опросить сразу множество компьютеров или серверов из домена. В данном примере я хочу получить список админов на всех Windows Server в AD. Получим список компьютеров с помощью Get-ADComputer:

$computers = (Get-ADComputer -Filter 'operatingsystem -like "*Windows server*" -and enabled -eq "true"').Name

Теперь запросим состав группы администраторов на каждом хосте:
$results = Invoke-Command -ComputerName $computers -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike "*Domain Admins*"}|select Name,ObjectClass,PrincipalSource} -ErrorAction SilentlyContinue

Удалить пользователей из группы локальных администраторов Windows

Администраторам предприятия крайне важно следить за составом группы локальных администраторах на рабочих станция Windows и серверах в сети. Нужно минимизировать количество пользователей с правами администраторов.

Чтобы вручную удалить пользователя из группы локальных админов, можно использовать команду:

Remove-LocalGroupMember -Group Administrators -Member username

Можно удалить пользователя из группы удаленно:

Invoke-Command -ComputerName wks-t1122 –ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member username}

Но можно использовать более продвинутый сценарий. Допустим, вы сформировали список пользователей с правами администраторов на компьютерах и сохранили его в переменной $results.

$results = Invoke-Command wks-11,wks-22 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource,SID}

Затем выведем список пользователей и компьютеров в виде списка Out-GridView:

$principals_to_remove=$results | Out-GridView -Title "Select principal to remove from local admins" -OutputMode Multiple

Теперь вы должны выбрать в таблице пользователей, которых нужно удалить из группы администраторов (зажмите CTRL, чтобы выделить несколько строк в таблице), и выполнить код:

foreach ($principal in $principals_to_remove)
{
Invoke-Command $principal.PSComputerName -ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member $using:principal.name}
}

удалить из локальных админов на серверах и компьютерах windows

Примечание. Конструкция
$using:principal.name
позволяет передать значение локальной переменной с вашего компьютера в удаленную сессию PSRemoting.

В результате, выбранные вами пользователи будут удалены из групп локальных администраторов на удаленных компьютерах Windows.

Как узнать есть ли права администратора в WindowsДля установки большинства программ и для использования некоторых из них, а также для возможности менять ряд системных настроек необходимы права администратора. Если в Windows несколько учетных записей пользователей и вы не знаете, имеются ли права администратора у вашей, вы можете легко это определить.

В этой простой инструкции для начинающих способы посмотреть, есть ли у вас права администратора. Всё описанное полностью подойдет для Windows 11 и Windows 10, а отдельные способы — и для предыдущих версий системы. На близкую тему: Как сделать пользователя администратором в Windows.

Просмотр наличия прав администратора в параметрах Windows 11 и Windows 10

В Windows 11 и Windows 10 вы можете использовать «Параметры», чтобы увидеть, имеет ли ваша учетная запись права администратора.

Шаги будут следующими:

  1. Откройте «Параметры».
  2. Перейдите в «Учетные записи».
  3. В результате вы сразу сможете увидеть, имеете ли права администратора. В Windows 11 это будет выглядеть следующим образом: Проверка прав администратора в параметрах Windows 11
  4. Информация о наличии прав администратора в Windows 10 отображается как на картинке ниже: Права администратора в параметрах Windows 10

Это не единственный метод, при желании или в случае, если на вашем компьютере установлена более старая версия Windows, можно использовать один далее описанных вариантов.

Как узнать, если ли права администратора в командной строке

В командной строке Windows предусмотрены команды для управления учетными записями, позволяющие определить и наличие прав администратора:

  1. Запустите командную строку, в Windows 11 и Windows 10 для этого можно использовать поиск на панели задач.
  2. Введите команду
    net user имя_пользователя

    и нажмите Enter.

  3. Отобразится список свойств пользователя, обратите внимание на пункт «Членство в локальных группах». Если там указано «Администраторы», значит пользователь имеет права администратора. Проверка наличия прав администратора в командной строке

В панели управления

Если зайти в Панель управления и открыть пункт «Учетные записи пользователей», откроется следующее окно:

Проверка прав администратора в панели управления

В нем можно увидеть тип текущей учетной записи: в моем случае это локальная учетная запись администратора.

Локальные пользователи и группы

Ещё один метод — использование оснастки «Локальные пользователи и группы»:

  1. Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
  2. В открывшемся окне выберите раздел «Пользователи», а затем дважды нажмите по имени интересующего вас пользователя. Пользователи в управлении локальными пользователями и группами
  3. Перейдите на вкладку «Членство в группах». Если там присутствует пункт «Администраторы», это пользователь обладает правами администратора в системе. Членство пользователя в группах

Вторая возможность: раскрыть раздел «Группы» в этом же окне, дважды нажать по «Администраторы» и посмотреть список пользователей, все они имеют права администратора.

Как проверить права администратора в Windows 10

В Windows 10 учетные записи пользователей имеют разные уровни прав доступа. Два из наиболее распространенных — это стандартные пользователи и администраторы. Наличие прав администратора в Windows 10 часто требуется при изменении конфигурации операционной системы или при установке различных программ. Поэтому следует проверить, есть ли у вас права администратора, прежде чем приступать к соответствующим действиям.

Давайте сначала посмотрим, в чем разница между стандартной учетной записью и администратором.

Отличия стандартной учётной записи от Администратора

Учетные записи стандартных пользователей были предназначены для повседневного использования до Vista. Пользователь со стандартной учетной записью может изменить некоторые параметры, чтобы настроить окружение по своему вкусу, установить приложения, которые поддерживают работу с ограниченными правами, и открыть любое приложение, установленное для его учетной записи или для всех пользователей. Стандартные учётные записи не предназначены для установки программ, которые интегрируются с ОС на общесистемном уровне, или для изменения настроек на уровне системы, что делает их очень безопасными.

Однако, поскольку Windows в течение многих лет поставлялась с учетной записью администратора по умолчанию, многие пользователи работали как администраторы. Мало кто беспокоился о том, чтобы создать себе более безопасную ограниченную учётную запись для повседневных задач.

Поэтому в Windows Vista был внедрен Контроль Учётных Записей (User Account Control, далее по тексту — UAC), чтобы сбалансировать удобство использования и безопасность. Вместо того, чтобы каждый раз вводить пароль или другие учетные данные, учетная запись администратора теперь требует лишь явного подтверждения системного действия, а для стандартных учетных записей, как и раньше, потребуется ввести учетные данные (логин и пароль) администратора.

То есть, чтобы выполнить какое-либо действие на системном уровне, например — установить приложение для всех пользователей, которое изменяет поведение ОС или системные настройки, пользователю с обычной учётной записью будет предложено ввести данные учетной записи администратора.

Администратор — это тип учетной записи, который имеет полный доступ ко всем настройкам ПК, административным задачам и глобальным параметрам операционной системы. С учетной записью администратора можно устанавливать программы, тесно взаимодействуют с операционной системой, управлять другими учетными записями пользователей, драйверами и т.п.

Поскольку вредоносное ПО стало широко распространяться из-за популярности Интернета и открытого характера платформы Windows, каждый пользователь, работающий с правами администратора с полным доступом к любой программе и настройкам Windows, мог запросто пострадать от подобной угрозы.

Когда был внедрен UAC, он позволил запускать программы с повышенными правами только при выполнении административных задач. Во всех остальных случаях даже учетная запись администратора не имела полных разрешений. Когда приложению потребуется повышение прав UAC, пользователь-администратор может подтвердить это действие, или отклонить его. Ввода каких-либо учетных данных ему не потребуется.

  1. Откройте приложение Параметры (Нажмите Win+I).
  2. Нажмите на Учётные записи.
  3. В разделе «Ваши данные», обратите внимание на правую часть окна. Там будет указано, является ли ваша учётная запись администратором.
  4. Кроме того, для стандартных записей отсутствует пункт «Семья и другие пользователи» слева. Он отображается только для администраторов.

Альтернативный способ — использовать командную строку.

Как проверить права администратора в командной строке Windows 10

  1. Откройте командную строку.
  2. Введите net localgroup Administrators и нажмите Enter.
  3. Команда выведет все учетные записи, которые имеют административные привилегии на вашем компьютере.
  4. Проверьте, есть ли там ваша учетная запись. Если её нет в списке, значит, ваша учетная запись является стандартной.

💡Узнавайте о новых статьях быстрее. Подпишитесь на наши каналы в Telegram и Twitter.

Судя по тому, что вы читаете этот текст, вы дочитали эту статью до конца. Если она вам понравилась, поделитесь, пожалуйста, с помощью кнопок ниже. Спасибо за вашу поддержку!

Windows 10 имеет два типа учётных записей: Стандартный пользователь и Администратор. Стандартные пользователи могут выполнять все обычные повседневные задачи, такие как запуск программ, просмотр веб-страниц, проверка электронной почты, просмотр потоковых сервисов и так далее. Тем не менее, если вы хотите выполнять задачи, которые производят существенные изменения в системе, такие как установка программного обеспечения; добавка, удаление или изменение учётных записей пользователей; или запускать системные команды, вам потребуется учётная запись администратора. Если у вас свой ​​собственный компьютер, вы определённо захотите иметь учётную запись администратора (в противном случае, вы не сможете устанавливать программное обеспечение или делать важные изменения в системе). Если вы пользуетесь компьютером совместно с кем-то, кому можно доверять, и кто не будет делать каких-либо резких изменений, которые могут нанести вред системе, вы можете сделать аккаунт этого человека тоже Администратором.

Вот как быстро узнать, принадлежит ли учётная запись, которую вы используете к Администраторам или нет:

  • Нажмите на кнопку Пуск.
  • Щёлкните правой кнопкой мыши на имени (или значке, в зависимости от версии Windows 10) текущего аккаунта, который находится в верхней левой части меню Пуск, а затем нажмите «Изменить параметры учётной записи».
  • Появится окно Параметры и под именем учётной записи, если вы видите слово «Администратор», то это учётная запись администратора.

Теперь, если вы на самом деле с используете учётную запись администратора, и хотите переключить другую учётную запись из стандартной на администратора (вы не можете изменить ту учётную запись, с которой вошли), продолжите этими шагами в окне Параметры (эти параметры не доступны, если вы используете стандартную учётную запись):

  • Нажмите на «Другие пользователи» (или «Семья и другие пользователи», если вы используете последнюю сборку 1607 Windows 10).
  • Нажмите на название учётной записи, которую вы хотите изменить.
  • Нажмите на «Изменить тип учётной записи» и выберите нужный тип.
  • Нажмите кнопку «ОК».

Имейте в виду, что как правило, стандартный пользователь не может нанести вред компьютеру, так что если вы хотите убедиться, что вы случайно не вызовете проблемы для своего компьютера, лучше свести ваше ежедневное использование компьютера со стандартной учётной записью и использовать учётную запись администратора только тогда, когда вам нужно произвести серьёзные изменения в системе. В большинстве случаев, когда вы используете стандартную учётную запись и хотите внести изменения, которые требуют учётной записи администратора (например, установка игры), вам будет предложено ввести имя пользователя и пароль учётной записи администратора, то есть вам не нужно будет переключаться на другой аккаунт.

Инструкция по выяснению наличия прав администратора для учетной записи Windows 11 и 10.

Без прав администратора нельзя поставить большинство приложений. Данный уровень привилегий необходим также для использования ряда программ и внесения изменений в некоторые системные параметры. Если вы не уверены, располагает ли правами администратора ваша учетная запись Windows — сейчас проверим. Применяем только штатные инструменты операционной системы. Сторонние утилиты скачивать не нужно.

Проверяем в командной строке наличие прав админа в учетной записи Windows

Содержание

  • Проверяем в командной строке наличие прав админа в учетной записи Windows
  • В PowerShell
  • Через Панель управления
  • Локальные пользователи и группы
  • Узнайте в Параметрах, есть ли у вас права администратора Windows 11 или 10

Начнем с любимого метода системных администраторов. Командная строка (Command Prompt) экономит время. Особенно важно, когда надо обслуживать компьютерный парк компании. Не нужно перемещаться между окнами. Визуально почти не поменялась за десятилетия. Действия выполняются одинаково на ПК с разными версиями ОС Windows. Одновременно нажимаем Win + R. Откроется окно «Выполнить». Ввводим cmd.exe в строку, которая находится правее надписи «Открыть:». Нажимаем кнопку «ОК» внизу (или Enter на клавиатуре).

«Черное окно» на дисплее — командная строка. Альтернатива графическому интерфейсу (GUI). Использовалась для управления компьютером до появления Windows. Введите команду:

net user вашеимяпользователя

Необходимая строка — «Членство в локальных группах». Пользователь располагает правами администратора, если в строке присутствует «Администраторы». В данном примере пользователь входит в группу администраторов.

В PowerShell

Откройте PowerShell — новую продвинутую альтернативу командной строки:

  1. Кликните правой кнопкой мыши на кнопке «Пуск» (значке Windows на Панели задач).
  2. Выберите «Выполнить» из меню.
  3. Напечатайте powershell.exe в поле ввода «Открыть:».
  4. Кликните «ОК» внизу (или нажмите Enter на клавиатуре).

Напечатайте:

net user вашеимяпользователя

Нажмите Enter, чтобы посмотреть сведения об учетной записи. Есть «Администраторы» после «Членство в локальных группах» — учетная запись входит в группу администраторов. Следовательно, вы обладаете правами администратора.

Через Панель управления

Нет желания вводить команды — воспользуйтесь Панелью управления. Удобная классическая утилита для настройки Windows. Сочетанием клавиш Win + R откройте диалоговое окно «Выполнить». Введите control.exe в поле ввода. Кликните «ОК» в нижней части окна (или нажмите клавишу Enter).

Ранее показывал в «Блоге системного администратора» и другие способы открыть Панель управления Windows 11:

В Панели управления откройте раздел «Учетные записи пользователей». В данном разделе нужно второй раз кликнуть по ссылке с таким же названием — «Учетные записи пользователей».

Справа находятся сведения об учетной записи. В данном примере — защищенная паролем учетная запись администратора.

Локальные пользователи и группы

Являетесь ли вы администратором поможет узнать утилита «Локальные пользователи и группы». Кликните правой кнопкой мыши по «Пуску» на Панели задач. Выберите пункт «Выполнить» из меню.

Напечатайте lusrmgr.msc в строке «Открыть:». Кликните по кнопке «ОК».

В левой панели откройте желтую «папку» с названием «Пользователи». Найдите свое имя пользователя в списке, который находится во второй панели окна. Дважды кликните по имени аккаунта. В окне свойств учетной записи есть фрейм «Член групп:». Содержит список групп, в который входит ваша учетная запись. Если там есть «Администраторы» — данная учетная запись располагает правами администратора.

Узнайте в Параметрах, есть ли у вас права администратора Windows 11 или 10

Параметры — основная штатная утилита настройки Windows 10 и 11. Откройте ее. Кликните правой кнопкой мыши по «Пуску». Выберите «Параметры».

Перейдите в категорию «Учетные записи» в левой панели окна «Параметров». Ознакомьтесь со сведениями о вашей учетной записи в правой панели. Есть слово «Администратор» — располагаете правами админа.

Некоторые неполадки операционной системы проще исправить в командной строке с админскими привилегиями. Читайте, как открыть Command Prompt с правами администратора в Windows 11 разными способами:

Вашей учетной записи нужны права администратора? Напишите в комментариях.

0
0
голоса

Рейтинг статьи

  • Как посмотреть ip адрес ноутбука на windows 10
  • Как посмотреть ip адрес компьютера на windows 10 через cmd
  • Как посмотреть ntp сервер в windows 10
  • Как посмотреть hosts windows 10
  • Как посмотреть mtu windows 10