Для установки большинства программ и для использования некоторых из них, а также для возможности менять ряд системных настроек необходимы права администратора. Если в Windows несколько учетных записей пользователей и вы не знаете, имеются ли права администратора у вашей, вы можете легко это определить.
В этой простой инструкции для начинающих способы посмотреть, есть ли у вас права администратора. Всё описанное полностью подойдет для Windows 11 и Windows 10, а отдельные способы — и для предыдущих версий системы. На близкую тему: Как сделать пользователя администратором в Windows.
Просмотр наличия прав администратора в параметрах Windows 11 и Windows 10
В Windows 11 и Windows 10 вы можете использовать «Параметры», чтобы увидеть, имеет ли ваша учетная запись права администратора.
Шаги будут следующими:
- Откройте «Параметры».
- Перейдите в «Учетные записи».
- В результате вы сразу сможете увидеть, имеете ли права администратора. В Windows 11 это будет выглядеть следующим образом:
- Информация о наличии прав администратора в Windows 10 отображается как на картинке ниже:
Это не единственный метод, при желании или в случае, если на вашем компьютере установлена более старая версия Windows, можно использовать один далее описанных вариантов.
Как узнать, если ли права администратора в командной строке
В командной строке Windows предусмотрены команды для управления учетными записями, позволяющие определить и наличие прав администратора:
- Запустите командную строку, в Windows 11 и Windows 10 для этого можно использовать поиск на панели задач.
- Введите команду
net user имя_пользователя
и нажмите Enter.
- Отобразится список свойств пользователя, обратите внимание на пункт «Членство в локальных группах». Если там указано «Администраторы», значит пользователь имеет права администратора.
В панели управления
Если зайти в Панель управления и открыть пункт «Учетные записи пользователей», откроется следующее окно:
В нем можно увидеть тип текущей учетной записи: в моем случае это локальная учетная запись администратора.
Локальные пользователи и группы
Ещё один метод — использование оснастки «Локальные пользователи и группы»:
- Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
- В открывшемся окне выберите раздел «Пользователи», а затем дважды нажмите по имени интересующего вас пользователя.
- Перейдите на вкладку «Членство в группах». Если там присутствует пункт «Администраторы», это пользователь обладает правами администратора в системе.
Вторая возможность: раскрыть раздел «Группы» в этом же окне, дважды нажать по «Администраторы» и посмотреть список пользователей, все они имеют права администратора.
Office 2016 Office 2013 Office для бизнеса Office 365 для малого бизнеса Администратор Microsoft 365 Служба Office 365, предоставляемая 21Vianet служба Office 365 для малого бизнеса, предоставляемая 21Vianet — для администраторов Служба Office 365, предоставляемая 21Vianet, — для администраторов Office 365 Germany корпоративный Office 365 Germany корпоративный для администраторов Еще…Меньше
Для установки Microsoft 365, Office 2019, Office 2016 или Office 2013 на компьютере необходимо быть его администратором.
Если вы не являетесь администратором, после появления диалогового окна «Контроль учетных записей» во время установки Office обладатель прав администратора на компьютере должен ввести свое имя пользователя и пароль, а затем нажать кнопку Да для продолжения установки.
Как узнать, являетесь ли вы администратором
Проверка наличия прав администратора на компьютере и действия в случае их отсутствия зависят от того, присоединен ли компьютер к домену.
Совет: Домен позволяет администратору сети организации (компании или образовательного учреждения) управлять всеми компьютерами в своем окружении. Чтобы узнать, присоединен ли компьютер к домену, выполните указанные ниже действия.
Откройте Панель управления, а затем в разделе Система и безопасность щелкните ссылку Система. Если компьютер присоединен к домену, внизу раздела Просмотр основных сведений о вашем компьютере можно будет увидеть пункт Домен с именем домена. Если компьютер не присоединен к домену, вы увидите пункт Рабочая группа с именем рабочей группы, к которой принадлежит компьютер.
Выберите свою операционную систему.
Компьютер не присоединен к домену
-
Нажмите кнопку Пуск и введите словосочетание Панель управления.
-
В окне панели управления откройте раздел Учетные записи пользователей и щелкните ссылку Изменение типа учетной записи.
-
Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.
Компьютер присоединен к домену
-
Нажмите кнопку Пуск и введите словосочетание Панель управления.
-
В окне панели управления откройте раздел Учетные записи пользователей и щелкните ссылку Изменение типа учетной записи.
-
В окне «Учетные записи пользователей» нажмите кнопку Свойства и откройте вкладку Членство в группах.
-
Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.
Компьютер не присоединен к домену
-
Нажмите кнопку Пуск и выберите пункт Панель управления.
-
В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность >Учетные записи пользователей > Изменить тип учетной записи.
-
Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.
Компьютер присоединен к домену
-
Нажмите кнопку Пуск и выберите пункт Панель управления.
-
В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность >Учетные записи пользователей > Изменить тип учетной записи.
-
В окне «Учетные записи пользователей» нажмите кнопку Свойства и откройте вкладку Членство в группах.
-
Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.
Компьютер не присоединен к домену
-
Нажмите кнопку Пуск и выберите пункт Панель управления.
-
В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность > Изменить тип учетной записи.
-
Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.
Компьютер присоединен к домену
-
Нажмите кнопку Пуск и выберите пункт Панель управления.
-
В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность > Управление учетными записями.
-
В окне «Учетные записи пользователей» нажмите кнопку Свойства и откройте вкладку Членство в группах.
-
Выберите вариант Администратор. Если вы не можете выбрать этот вариант, обратитесь к обладателю прав администратора на компьютере и попросите назначить вам привилегии администратора или ввести свое имя администратора и пароль при запросе во время установки Office.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.
Найдите решения распространенных проблем или получите помощь от агента поддержки.
В этой статье мы рассмотрим, как получить списки пользователей и групп, которым предоставлены права локальных администраторов на компьютерах и серверах Windows в вашей сети.
Содержание:
- Просмотр локальных администраторов на локальном компьютере
- Получить список администраторов на удаленных компьютерах Windows
- Удалить пользователей из группы локальных администраторов Windows
Просмотр локальных администраторов на локальном компьютере
В Windows вы можете просмотреть, добавить или удалить пользователей в локальной группе Administrators с помощью оснастки управления компьютером (
compmgmt.msc
). Разверните Computer Management -> Local users and Group -> Groups. Выберите группу Administrator.
По умолчанию на компьютере Windows, который добавлен в домен Active Directory, права администратора предоставляются локальным администраторам и доменной группе Domain Admins.
Все остальные пользователи или группу добавляются в группу администраторов отдельно (вручную, групповыми политиками, скриптами и т.д.).
Чтобы вывести состав локальной группы Administrators, можно воспользоваться командлетом Get-LocalGroupMember из встроенного модуля Microsoft.PowerShell.LocalAccounts.
Get-LocalGroupMember -Group "Administrators"
Обратите внимание, что в параметре Principal указан источник данного пользователя/группы. Это может быть Local, домен Active Directory или Azure AD.
Чтобы вывести только локальных пользователей с правами администратора:
Get-LocalGroupMember Administrators | Where-Object { (Get-LocalUser $_.SID -ErrorAction SilentlyContinue).Enabled }
Можно отфильтровать только пользователей из AD:
Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"} | select PrincipalSource,class,name,SID
Если на компьютере установлен модуль Active Directory for Windows PowerShell из пакета RSAT, вы можете получить дополнительную информацию о пользователях или группах AD по их SID.
В данном примере скрипт получит членов всех групп Active Directory, которые входят в состав локальных администраторов (список пользователей в группе AD получаем с помощью команды Get-ADGroupMember). Затем с помощью Get-ADUser мы получим SamAccountName и состояние учетной записи (Enabled = True/False)
$admins=Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"}
Foreach ($admin in $admins)
{
If ($admin.objectclass –eq "User") {get-aduser $admin.sid|select SamAccountName,enabled }
If ($admin.objectclass –eq "Group") {Get-ADGroupMember $admin.sid | foreach { Get-ADUser $_ |Select-Object SamAccountName,enabled }}
}
По аналогии вы можете получить любые другие атрибуты пользователей из Active Directory.
Получить список администраторов на удаленных компьютерах Windows
Рассмотренные выше пример позволяют получить список пользователей с правами администратора на локальном компьютере. Теперь рассмотрим, как удаленно получить состав группы локальных администраторов.
Для запуска команд на удаленных компьютерах должен быть настроен PowerShell Remoting (вы можете включить и настроить WinRM с помощью GPO) и открыт порт файервола TCP 5985 (вы можете открыть порт в Windows Defender Firewall через GPO).
Для выполнения команды на удаленном компьютере используется PowerShell командлет Invoke-Command. Следующая команда получит список администраторов на удаленном компьютере с именем wks-t1122:
Invoke-Command -ComputerName wks-t1122 -ScriptBlock{Get-LocalGroupMember -Name 'Administrators'|select Name,ObjectClass,PrincipalSource|ft}
Теперь рассмотрим, как получить список администраторов сразу с нескольких компьютеров. Для удобства мы сразу исключим группу Domain Admins из результатов:
$results = Invoke-Command wks-t112,srv-rds2 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource}
$results | Select-Object PSComputerName,Name,ObjectClass,PrincipalSource
Можно экспортировать получившийся список пользователей и групп в CSV файл с помощью Export-CSV:
$results | Export-CSV "C:\PS\admins.CSV" -NoTypeInformation -Encoding UTF8
Вы можете опросить сразу множество компьютеров или серверов из домена. В данном примере я хочу получить список админов на всех Windows Server в AD. Получим список компьютеров с помощью Get-ADComputer:
$computers = (Get-ADComputer -Filter 'operatingsystem -like "*Windows server*" -and enabled -eq "true"').Name
Теперь запросим состав группы администраторов на каждом хосте:
$results = Invoke-Command -ComputerName $computers -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike "*Domain Admins*"}|select Name,ObjectClass,PrincipalSource} -ErrorAction SilentlyContinue
Удалить пользователей из группы локальных администраторов Windows
Администраторам предприятия крайне важно следить за составом группы локальных администраторах на рабочих станция Windows и серверах в сети. Нужно минимизировать количество пользователей с правами администраторов.
Чтобы вручную удалить пользователя из группы локальных админов, можно использовать команду:
Remove-LocalGroupMember -Group Administrators -Member username
Можно удалить пользователя из группы удаленно:
Invoke-Command -ComputerName wks-t1122 –ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member username}
Но можно использовать более продвинутый сценарий. Допустим, вы сформировали список пользователей с правами администраторов на компьютерах и сохранили его в переменной $results.
$results = Invoke-Command wks-11,wks-22 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource,SID}
Затем выведем список пользователей и компьютеров в виде списка Out-GridView:
$principals_to_remove=$results | Out-GridView -Title "Select principal to remove from local admins" -OutputMode Multiple
Теперь вы должны выбрать в таблице пользователей, которых нужно удалить из группы администраторов (зажмите CTRL, чтобы выделить несколько строк в таблице), и выполнить код:
foreach ($principal in $principals_to_remove)
{
Invoke-Command $principal.PSComputerName -ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member $using:principal.name}
}
Примечание. Конструкция
$using:principal.name
позволяет передать значение локальной переменной с вашего компьютера в удаленную сессию PSRemoting.
В результате, выбранные вами пользователи будут удалены из групп локальных администраторов на удаленных компьютерах Windows.
Как проверить права администратора в Windows 10
В Windows 10 учетные записи пользователей имеют разные уровни прав доступа. Два из наиболее распространенных — это стандартные пользователи и администраторы. Наличие прав администратора в Windows 10 часто требуется при изменении конфигурации операционной системы или при установке различных программ. Поэтому следует проверить, есть ли у вас права администратора, прежде чем приступать к соответствующим действиям.
Давайте сначала посмотрим, в чем разница между стандартной учетной записью и администратором.
Отличия стандартной учётной записи от Администратора
Учетные записи стандартных пользователей были предназначены для повседневного использования до Vista. Пользователь со стандартной учетной записью может изменить некоторые параметры, чтобы настроить окружение по своему вкусу, установить приложения, которые поддерживают работу с ограниченными правами, и открыть любое приложение, установленное для его учетной записи или для всех пользователей. Стандартные учётные записи не предназначены для установки программ, которые интегрируются с ОС на общесистемном уровне, или для изменения настроек на уровне системы, что делает их очень безопасными.
Однако, поскольку Windows в течение многих лет поставлялась с учетной записью администратора по умолчанию, многие пользователи работали как администраторы. Мало кто беспокоился о том, чтобы создать себе более безопасную ограниченную учётную запись для повседневных задач.
Поэтому в Windows Vista был внедрен Контроль Учётных Записей (User Account Control, далее по тексту — UAC), чтобы сбалансировать удобство использования и безопасность. Вместо того, чтобы каждый раз вводить пароль или другие учетные данные, учетная запись администратора теперь требует лишь явного подтверждения системного действия, а для стандартных учетных записей, как и раньше, потребуется ввести учетные данные (логин и пароль) администратора.
То есть, чтобы выполнить какое-либо действие на системном уровне, например — установить приложение для всех пользователей, которое изменяет поведение ОС или системные настройки, пользователю с обычной учётной записью будет предложено ввести данные учетной записи администратора.
Администратор — это тип учетной записи, который имеет полный доступ ко всем настройкам ПК, административным задачам и глобальным параметрам операционной системы. С учетной записью администратора можно устанавливать программы, тесно взаимодействуют с операционной системой, управлять другими учетными записями пользователей, драйверами и т.п.
Поскольку вредоносное ПО стало широко распространяться из-за популярности Интернета и открытого характера платформы Windows, каждый пользователь, работающий с правами администратора с полным доступом к любой программе и настройкам Windows, мог запросто пострадать от подобной угрозы.
Когда был внедрен UAC, он позволил запускать программы с повышенными правами только при выполнении административных задач. Во всех остальных случаях даже учетная запись администратора не имела полных разрешений. Когда приложению потребуется повышение прав UAC, пользователь-администратор может подтвердить это действие, или отклонить его. Ввода каких-либо учетных данных ему не потребуется.
- Откройте приложение Параметры (Нажмите Win+I).
- Нажмите на Учётные записи.
- В разделе «Ваши данные», обратите внимание на правую часть окна. Там будет указано, является ли ваша учётная запись администратором.
- Кроме того, для стандартных записей отсутствует пункт «Семья и другие пользователи» слева. Он отображается только для администраторов.
Альтернативный способ — использовать командную строку.
Как проверить права администратора в командной строке Windows 10
- Откройте командную строку.
- Введите
net localgroup Administrators
и нажмите Enter. - Команда выведет все учетные записи, которые имеют административные привилегии на вашем компьютере.
- Проверьте, есть ли там ваша учетная запись. Если её нет в списке, значит, ваша учетная запись является стандартной.
💡Узнавайте о новых статьях быстрее. Подпишитесь на наши каналы в Telegram и Twitter.
Судя по тому, что вы читаете этот текст, вы дочитали эту статью до конца. Если она вам понравилась, поделитесь, пожалуйста, с помощью кнопок ниже. Спасибо за вашу поддержку!
Наличие прав администратора на компьютере часто требуется при изменении конфигурации в Windows или при установке программного обеспечения. Поэтому важно проверить, есть ли у вас права администратора, прежде чем выполнять какую-либо работу на компьютере. Возможность проверять права пользователей была очень важна для меня, когда я пытался помочь клиентам с их программным обеспечением по телефону. Почти каждый клиент заверил меня, что у него есть полные права администратора на компьютер. В большинстве случаев оказалось, что нет.
К счастью, есть способ проверить, есть ли у текущего вошедшего в систему пользователя права администратора.
Проверьте учетную запись, которая в настоящее время вошел в систему для правильных разрешений
Выполните действия в зависимости от используемой версии Windows:
Windows 10 & 8
- Щелкните правой кнопкой мыши кнопку « Пуск », затем выберите « Система ».
- Выберите ссылку « Расширенные настройки системы » на левой панели.
- Выберите вкладку « Имя компьютера ».
Windows 7 и Vista
- Нажмите шар Windows.
- Щелкните правой кнопкой мыши « Компьютер ».
- Выберите « Свойства ».
- Выберите « Расширенные настройки системы ».
- Выберите вкладку « Имя компьютера ».
Windows XP
- Щелкните правой кнопкой мыши на « Мой компьютер» и выберите « Свойства ».
- Выберите вкладку « Имя компьютера ».
Если вы не видите, что « Имя компьютера » или кнопка « Изменить… » недоступны на экране « Имя компьютера » для любой из этих версий Windows, текущий вошедший в систему пользователь не имеет прав администратора.
Проверьте уровень разрешений для всех учетных записей на компьютере
Windows 10, 8, 7 и Vista
- Откройте панель управления .
- В области « Учетные записи пользователей и семейная безопасность» выберите « Добавить или удалить учетные записи пользователей» .
- Список учетных записей пользователей будет отображаться на экране. У каждого будет имя и уровень разрешений пользователя.
Windows XP
- Нажмите Пуск .
- Откройте панель управления .
- Откройте учетные записи пользователей .
- Учетные записи пользователей на компьютере будут перечислены на экране. Каждое имя должно отображать уровень разрешений.
Это все, что нужно сделать! Надеюсь, что эти шаги были все, что вам нужно, чтобы помочь вам определить, какие учетные записи имеют надлежащие права в Windows.