Как посмотреть права пользователя windows 10

Как узнать есть ли права администратора в WindowsДля установки большинства программ и для использования некоторых из них, а также для возможности менять ряд системных настроек необходимы права администратора. Если в Windows несколько учетных записей пользователей и вы не знаете, имеются ли права администратора у вашей, вы можете легко это определить.

В этой простой инструкции для начинающих способы посмотреть, есть ли у вас права администратора. Всё описанное полностью подойдет для Windows 11 и Windows 10, а отдельные способы — и для предыдущих версий системы. На близкую тему: Как сделать пользователя администратором в Windows.

Просмотр наличия прав администратора в параметрах Windows 11 и Windows 10

В Windows 11 и Windows 10 вы можете использовать «Параметры», чтобы увидеть, имеет ли ваша учетная запись права администратора.

Шаги будут следующими:

  1. Откройте «Параметры».
  2. Перейдите в «Учетные записи».
  3. В результате вы сразу сможете увидеть, имеете ли права администратора. В Windows 11 это будет выглядеть следующим образом: Проверка прав администратора в параметрах Windows 11
  4. Информация о наличии прав администратора в Windows 10 отображается как на картинке ниже: Права администратора в параметрах Windows 10

Это не единственный метод, при желании или в случае, если на вашем компьютере установлена более старая версия Windows, можно использовать один далее описанных вариантов.

Как узнать, если ли права администратора в командной строке

В командной строке Windows предусмотрены команды для управления учетными записями, позволяющие определить и наличие прав администратора:

  1. Запустите командную строку, в Windows 11 и Windows 10 для этого можно использовать поиск на панели задач.
  2. Введите команду
    net user имя_пользователя

    и нажмите Enter.

  3. Отобразится список свойств пользователя, обратите внимание на пункт «Членство в локальных группах». Если там указано «Администраторы», значит пользователь имеет права администратора. Проверка наличия прав администратора в командной строке

В панели управления

Если зайти в Панель управления и открыть пункт «Учетные записи пользователей», откроется следующее окно:

Проверка прав администратора в панели управления

В нем можно увидеть тип текущей учетной записи: в моем случае это локальная учетная запись администратора.

Локальные пользователи и группы

Ещё один метод — использование оснастки «Локальные пользователи и группы»:

  1. Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
  2. В открывшемся окне выберите раздел «Пользователи», а затем дважды нажмите по имени интересующего вас пользователя. Пользователи в управлении локальными пользователями и группами
  3. Перейдите на вкладку «Членство в группах». Если там присутствует пункт «Администраторы», это пользователь обладает правами администратора в системе. Членство пользователя в группах

Вторая возможность: раскрыть раздел «Группы» в этом же окне, дважды нажать по «Администраторы» и посмотреть список пользователей, все они имеют права администратора.

В этой статье мы рассмотрим, как получить списки пользователей и групп, которым предоставлены права локальных администраторов на компьютерах и серверах Windows в вашей сети.

Содержание:

  • Просмотр локальных администраторов на локальном компьютере
  • Получить список администраторов на удаленных компьютерах Windows
  • Удалить пользователей из группы локальных администраторов Windows

Просмотр локальных администраторов на локальном компьютере

В Windows вы можете просмотреть, добавить или удалить пользователей в локальной группе Administrators с помощью оснастки управления компьютером (
compmgmt.msc
). Разверните Computer Management -> Local users and Group -> Groups. Выберите группу Administrator.

По умолчанию на компьютере Windows, который добавлен в домен Active Directory, права администратора предоставляются локальным администраторам и доменной группе Domain Admins.

Все остальные пользователи или группу добавляются в группу администраторов отдельно (вручную, групповыми политиками, скриптами и т.д.). управление локальной группой Administrators в Windows

Чтобы вывести состав локальной группы Administrators, можно воспользоваться командлетом Get-LocalGroupMember из встроенного модуля Microsoft.PowerShell.LocalAccounts.

Get-LocalGroupMember -Group "Administrators"

Get-LocalGroupMember Administrators

Обратите внимание, что в параметре Principal указан источник данного пользователя/группы. Это может быть Local, домен Active Directory или Azure AD.

Чтобы вывести только локальных пользователей с правами администратора:

Get-LocalGroupMember Administrators | Where-Object { (Get-LocalUser $_.SID -ErrorAction SilentlyContinue).Enabled }

Можно отфильтровать только пользователей из AD:

Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"} | select PrincipalSource,class,name,SID

Если на компьютере установлен модуль Active Directory for Windows PowerShell из пакета RSAT, вы можете получить дополнительную информацию о пользователях или группах AD по их SID.

В данном примере скрипт получит членов всех групп Active Directory, которые входят в состав локальных администраторов (список пользователей в группе AD получаем с помощью команды Get-ADGroupMember). Затем с помощью Get-ADUser мы получим SamAccountName и состояние учетной записи (Enabled = True/False)

$admins=Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"}
Foreach ($admin in $admins)
{
If ($admin.objectclass –eq "User") {get-aduser $admin.sid|select SamAccountName,enabled }
If ($admin.objectclass –eq "Group") {Get-ADGroupMember $admin.sid | foreach { Get-ADUser $_ |Select-Object SamAccountName,enabled }}
}

список пользователей с правами администратора

По аналогии вы можете получить любые другие атрибуты пользователей из Active Directory.

Получить список администраторов на удаленных компьютерах Windows

Рассмотренные выше пример позволяют получить список пользователей с правами администратора на локальном компьютере. Теперь рассмотрим, как удаленно получить состав группы локальных администраторов.

Для запуска команд на удаленных компьютерах должен быть настроен PowerShell Remoting (вы можете включить и настроить WinRM с помощью GPO) и открыт порт файервола TCP 5985 (вы можете открыть порт в Windows Defender Firewall через GPO).

Для выполнения команды на удаленном компьютере используется PowerShell командлет Invoke-Command. Следующая команда получит список администраторов на удаленном компьютере с именем wks-t1122:

Invoke-Command -ComputerName wks-t1122 -ScriptBlock{Get-LocalGroupMember -Name 'Administrators'|select Name,ObjectClass,PrincipalSource|ft}

Теперь рассмотрим, как получить список администраторов сразу с нескольких компьютеров. Для удобства мы сразу исключим группу Domain Admins из результатов:

$results = Invoke-Command wks-t112,srv-rds2 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource}
$results | Select-Object PSComputerName,Name,ObjectClass,PrincipalSource

получить списки локальных админов удаленно с компьютеров в сети

Можно экспортировать получившийся список пользователей и групп в CSV файл с помощью Export-CSV:

$results | Export-CSV "C:\PS\admins.CSV" -NoTypeInformation -Encoding UTF8

Вы можете опросить сразу множество компьютеров или серверов из домена. В данном примере я хочу получить список админов на всех Windows Server в AD. Получим список компьютеров с помощью Get-ADComputer:

$computers = (Get-ADComputer -Filter 'operatingsystem -like "*Windows server*" -and enabled -eq "true"').Name

Теперь запросим состав группы администраторов на каждом хосте:
$results = Invoke-Command -ComputerName $computers -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike "*Domain Admins*"}|select Name,ObjectClass,PrincipalSource} -ErrorAction SilentlyContinue

Удалить пользователей из группы локальных администраторов Windows

Администраторам предприятия крайне важно следить за составом группы локальных администраторах на рабочих станция Windows и серверах в сети. Нужно минимизировать количество пользователей с правами администраторов.

Чтобы вручную удалить пользователя из группы локальных админов, можно использовать команду:

Remove-LocalGroupMember -Group Administrators -Member username

Можно удалить пользователя из группы удаленно:

Invoke-Command -ComputerName wks-t1122 –ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member username}

Но можно использовать более продвинутый сценарий. Допустим, вы сформировали список пользователей с правами администраторов на компьютерах и сохранили его в переменной $results.

$results = Invoke-Command wks-11,wks-22 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource,SID}

Затем выведем список пользователей и компьютеров в виде списка Out-GridView:

$principals_to_remove=$results | Out-GridView -Title "Select principal to remove from local admins" -OutputMode Multiple

Теперь вы должны выбрать в таблице пользователей, которых нужно удалить из группы администраторов (зажмите CTRL, чтобы выделить несколько строк в таблице), и выполнить код:

foreach ($principal in $principals_to_remove)
{
Invoke-Command $principal.PSComputerName -ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member $using:principal.name}
}

удалить из локальных админов на серверах и компьютерах windows

Примечание. Конструкция
$using:principal.name
позволяет передать значение локальной переменной с вашего компьютера в удаленную сессию PSRemoting.

В результате, выбранные вами пользователи будут удалены из групп локальных администраторов на удаленных компьютерах Windows.

Office 2016 Office 2013 Office для бизнеса Office 365 для малого бизнеса Администратор Microsoft 365 Служба Office 365, предоставляемая 21Vianet служба Office 365 для малого бизнеса, предоставляемая 21Vianet — для администраторов Служба Office 365, предоставляемая 21Vianet, — для администраторов Office 365 Germany корпоративный Office 365 Germany корпоративный для администраторов Еще…Меньше

Для установки Microsoft 365, Office 2019, Office 2016 или Office 2013 на компьютере необходимо быть его администратором.

Если вы не являетесь администратором, после появления диалогового окна «Контроль учетных записей» во время установки Office обладатель прав администратора на компьютере должен ввести свое имя пользователя и пароль, а затем нажать кнопку Да для продолжения установки.

Снимок экрана: диалоговое окно "Контроль учетных записей"

Как узнать, являетесь ли вы администратором

Проверка наличия прав администратора на компьютере и действия в случае их отсутствия зависят от того, присоединен ли компьютер к домену.

Совет: Домен позволяет администратору сети организации (компании или образовательного учреждения) управлять всеми компьютерами в своем окружении. Чтобы узнать, присоединен ли компьютер к домену, выполните указанные ниже действия.

Откройте Панель управления, а затем в разделе Система и безопасность щелкните ссылку Система. Если компьютер присоединен к домену, внизу раздела Просмотр основных сведений о вашем компьютере можно будет увидеть пункт Домен с именем домена. Если компьютер не присоединен к домену, вы увидите пункт Рабочая группа с именем рабочей группы, к которой принадлежит компьютер.

Выберите свою операционную систему.

Компьютер не присоединен к домену

  1. Нажмите кнопку Пуск и введите словосочетание Панель управления.

  2. В окне панели управления откройте раздел Учетные записи пользователей и щелкните ссылку Изменение типа учетной записи.

  3. Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.

Компьютер присоединен к домену

  1. Нажмите кнопку Пуск и введите словосочетание Панель управления.

  2. В окне панели управления откройте раздел Учетные записи пользователей и щелкните ссылку Изменение типа учетной записи.

  3. В окне «Учетные записи пользователей» нажмите кнопку Свойства и откройте вкладку Членство в группах.

  4. Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.

Компьютер не присоединен к домену

  1. Нажмите кнопку Пуск и выберите пункт Панель управления.

  2. В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность >Учетные записи пользователей > Изменить тип учетной записи.

  3. Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.

Компьютер присоединен к домену

  1. Нажмите кнопку Пуск и выберите пункт Панель управления.

  2. В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность >Учетные записи пользователей > Изменить тип учетной записи.

  3. В окне «Учетные записи пользователей» нажмите кнопку Свойства и откройте вкладку Членство в группах.

  4. Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.

Компьютер не присоединен к домену

  1. Нажмите кнопку Пуск и выберите пункт Панель управления.

  2. В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность > Изменить тип учетной записи.

  3. Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.

Компьютер присоединен к домену

  1. Нажмите кнопку Пуск и выберите пункт Панель управления.

  2. В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность > Управление учетными записями.

  3. В окне «Учетные записи пользователей» нажмите кнопку Свойства и откройте вкладку Членство в группах.

  4. Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Найдите решения распространенных проблем или получите помощь от агента поддержки.

Windows 10 имеет два типа учётных записей: Стандартный пользователь и Администратор. Стандартные пользователи могут выполнять все обычные повседневные задачи, такие как запуск программ, просмотр веб-страниц, проверка электронной почты, просмотр потоковых сервисов и так далее. Тем не менее, если вы хотите выполнять задачи, которые производят существенные изменения в системе, такие как установка программного обеспечения; добавка, удаление или изменение учётных записей пользователей; или запускать системные команды, вам потребуется учётная запись администратора. Если у вас свой ​​собственный компьютер, вы определённо захотите иметь учётную запись администратора (в противном случае, вы не сможете устанавливать программное обеспечение или делать важные изменения в системе). Если вы пользуетесь компьютером совместно с кем-то, кому можно доверять, и кто не будет делать каких-либо резких изменений, которые могут нанести вред системе, вы можете сделать аккаунт этого человека тоже Администратором.

Вот как быстро узнать, принадлежит ли учётная запись, которую вы используете к Администраторам или нет:

  • Нажмите на кнопку Пуск.
  • Щёлкните правой кнопкой мыши на имени (или значке, в зависимости от версии Windows 10) текущего аккаунта, который находится в верхней левой части меню Пуск, а затем нажмите «Изменить параметры учётной записи».
  • Появится окно Параметры и под именем учётной записи, если вы видите слово «Администратор», то это учётная запись администратора.

Теперь, если вы на самом деле с используете учётную запись администратора, и хотите переключить другую учётную запись из стандартной на администратора (вы не можете изменить ту учётную запись, с которой вошли), продолжите этими шагами в окне Параметры (эти параметры не доступны, если вы используете стандартную учётную запись):

  • Нажмите на «Другие пользователи» (или «Семья и другие пользователи», если вы используете последнюю сборку 1607 Windows 10).
  • Нажмите на название учётной записи, которую вы хотите изменить.
  • Нажмите на «Изменить тип учётной записи» и выберите нужный тип.
  • Нажмите кнопку «ОК».

Имейте в виду, что как правило, стандартный пользователь не может нанести вред компьютеру, так что если вы хотите убедиться, что вы случайно не вызовете проблемы для своего компьютера, лучше свести ваше ежедневное использование компьютера со стандартной учётной записью и использовать учётную запись администратора только тогда, когда вам нужно произвести серьёзные изменения в системе. В большинстве случаев, когда вы используете стандартную учётную запись и хотите внести изменения, которые требуют учётной записи администратора (например, установка игры), вам будет предложено ввести имя пользователя и пароль учётной записи администратора, то есть вам не нужно будет переключаться на другой аккаунт.

Как проверить права администратора в Windows 10

В Windows 10 учетные записи пользователей имеют разные уровни прав доступа. Два из наиболее распространенных — это стандартные пользователи и администраторы. Наличие прав администратора в Windows 10 часто требуется при изменении конфигурации операционной системы или при установке различных программ. Поэтому следует проверить, есть ли у вас права администратора, прежде чем приступать к соответствующим действиям.

Давайте сначала посмотрим, в чем разница между стандартной учетной записью и администратором.

Отличия стандартной учётной записи от Администратора

Учетные записи стандартных пользователей были предназначены для повседневного использования до Vista. Пользователь со стандартной учетной записью может изменить некоторые параметры, чтобы настроить окружение по своему вкусу, установить приложения, которые поддерживают работу с ограниченными правами, и открыть любое приложение, установленное для его учетной записи или для всех пользователей. Стандартные учётные записи не предназначены для установки программ, которые интегрируются с ОС на общесистемном уровне, или для изменения настроек на уровне системы, что делает их очень безопасными.

Однако, поскольку Windows в течение многих лет поставлялась с учетной записью администратора по умолчанию, многие пользователи работали как администраторы. Мало кто беспокоился о том, чтобы создать себе более безопасную ограниченную учётную запись для повседневных задач.

Поэтому в Windows Vista был внедрен Контроль Учётных Записей (User Account Control, далее по тексту — UAC), чтобы сбалансировать удобство использования и безопасность. Вместо того, чтобы каждый раз вводить пароль или другие учетные данные, учетная запись администратора теперь требует лишь явного подтверждения системного действия, а для стандартных учетных записей, как и раньше, потребуется ввести учетные данные (логин и пароль) администратора.

То есть, чтобы выполнить какое-либо действие на системном уровне, например — установить приложение для всех пользователей, которое изменяет поведение ОС или системные настройки, пользователю с обычной учётной записью будет предложено ввести данные учетной записи администратора.

Администратор — это тип учетной записи, который имеет полный доступ ко всем настройкам ПК, административным задачам и глобальным параметрам операционной системы. С учетной записью администратора можно устанавливать программы, тесно взаимодействуют с операционной системой, управлять другими учетными записями пользователей, драйверами и т.п.

Поскольку вредоносное ПО стало широко распространяться из-за популярности Интернета и открытого характера платформы Windows, каждый пользователь, работающий с правами администратора с полным доступом к любой программе и настройкам Windows, мог запросто пострадать от подобной угрозы.

Когда был внедрен UAC, он позволил запускать программы с повышенными правами только при выполнении административных задач. Во всех остальных случаях даже учетная запись администратора не имела полных разрешений. Когда приложению потребуется повышение прав UAC, пользователь-администратор может подтвердить это действие, или отклонить его. Ввода каких-либо учетных данных ему не потребуется.

  1. Откройте приложение Параметры (Нажмите Win+I).
  2. Нажмите на Учётные записи.
  3. В разделе «Ваши данные», обратите внимание на правую часть окна. Там будет указано, является ли ваша учётная запись администратором.
  4. Кроме того, для стандартных записей отсутствует пункт «Семья и другие пользователи» слева. Он отображается только для администраторов.

Альтернативный способ — использовать командную строку.

Как проверить права администратора в командной строке Windows 10

  1. Откройте командную строку.
  2. Введите net localgroup Administrators и нажмите Enter.
  3. Команда выведет все учетные записи, которые имеют административные привилегии на вашем компьютере.
  4. Проверьте, есть ли там ваша учетная запись. Если её нет в списке, значит, ваша учетная запись является стандартной.

💡Узнавайте о новых статьях быстрее. Подпишитесь на наши каналы в Telegram и Twitter.

Судя по тому, что вы читаете этот текст, вы дочитали эту статью до конца. Если она вам понравилась, поделитесь, пожалуйста, с помощью кнопок ниже. Спасибо за вашу поддержку!

  • Как посмотреть права на файл windows
  • Как посмотреть последнее включение компьютера windows 10
  • Как посмотреть права на папку windows
  • Как посмотреть последние распечатанные документы на компьютере windows 10
  • Как посмотреть порты на windows server 2016