Для удобства работы за одним компьютером нескольких пользователей в Windows была реализована возможность создания отдельных учётных записей для каждого пользователя. Каждой из записи можно задать определённые права или забрать их при необходимости. Как правило, в данном случае речь будет идти именно о правах администратора. Пользователи обладающие ими имеют возможность вносить в систему различные изменения, например, устанавливать или удалять программы.
Содержание
- Как изменить права учётной записи в Windows 10
- Вариант 1: «Панель управления»
- Вариант 2: «Параметры системы»
- Вариант 3: Через «Командную строку»
- Вариант 4: «Локальная политика безопасности»
- Вариант 5: «Локальные пользователи и группы»
В рамках данной статьи рассмотрим, как можно изменить права учётной записи в операционной системе Windows 10 на примере добавления пользователю прав администратора. Если же вам нужно удалить данные права у какого-либо из аккаунтов, то обратная операция будет практически идентичной с незначительными правками.
Читайте также:
Как удалить локальную учётную запись в Windows 10
Три способа как изменить имя компьютера в Windows 10
Как поставить пароль на учётную запись в Windows 10
Права администратора на Windows (Виндовс) 10: инструкция
Стоит понимать, что для того, чтобы раздавать привилегии другим аккаунтам или наоборот отнимать их, у вашей учётной записи тоже должны быть права администратора. Если это не так, то воспользоваться приведёнными ниже способами вам вряд ли удастся.
Вариант 1: «Панель управления»
Самый очевидный и стандартный способ изменения типа учётной записи для юзеров. Может применять не только для Windows 10. Рассматриваемый вариант достаточно прост и понятен даже для неопытных пользователей. Инструкция к нему выглядит следующим образом:
- Запустите «Панель управления» любым удобным для вас образом. Например, вы можете найти её, воспользовавшись поисковой строкой по системе (иконка лупы в панели задач).
- Приведите внешний вид интерфейса в соответствие с тем, который используется на скриншотах в этой статье. Для этого напротив параметра «Просмотр» установить значение «Крупные значки».
- Теперь выберите пункт «Учётные записи пользователей».
- Откроется окошко с основными данными о текущей учётной записи и пунктами для внесения различных корректировок. Вам нужно выбрать вариант «Управление другой учётной записью».
- В списке аккаунтов нажмите на тот, которому вам требуется изменить права.
- Откроется окошко с основной информацией по данному аккаунту. Здесь нужно воспользоваться кнопкой «Изменение типа учётной записи».
- Снимите маркер с пункта «Стандартная» и поставьте его на «Администратор». Нажмите на кнопку «Изменение типа учётной записи» для применения корректировок.
Вариант 2: «Параметры системы»
Данный способ уже используется только в Windows 10. Он несколько проще и удобнее предыдущего. Суть заключается в следующем:
- Откройте «Параметры системы». Для этого удобнее всего использовать сочетание клавиш Win+I. Если оно не работает, то нажмите на иконку «Пуска» и в левой части кликните по шестерёнке.
- В окне «Параметров» найдите элемент «Учётные записи» и откройте его.
- Там обратите внимание на левую часть окна. Нужно перейти в раздел «Семья и другие люди».
- Перед вами будет сформирован список учётных записей, которые есть на этом компьютере помимо вашей. Нажмите на нужную вам.
- В меню с действиями выберите «Изменить тип учётной записи».
- Теперь под заголовком «Тип учётной записи» откройте контекстное меню и выберите оттуда «Администратор». Затем нажмите на «Ок».
Вариант 3: Через «Командную строку»
С помощью «Командной строки» вы можете сократить количество действий, которые необходимо выполнить для получения прав администратора. Однако неопытным пользователям данный способ может показаться слишком сложным.
- Вызовите любым удобным способом «Командную строку». Примечательно, что вам нужно запустить её с правами администратора. Это можно сделать через поиск по системе. Нажмите на иконку поиска в панели задач. В строку введите наименование искомого объекта.
- По нужному элементу в поисковой выдаче нажмите правой кнопкой мыши и в контекстном меню выберите вариант «Запустить с правами администратора».
- В «Командной строке» нужно набрать команду: net user administrator /active:yesБудьте внимательны! В русскоязычной версии вместо «administrator» рекомендуется прописывать «администратор».
- Нажмите Enter для применения команды.
Вариант 4: «Локальная политика безопасности»
Изменить права учётных записей в Windows 10 можно с помощью встроенной оснастки «Локальная политика безопасности». Инструкция для этого варианта подразумевает выполнение следующих действий:
- Откройте строку «Выполнить» с помощью комбинации клавиш Win+R. Туда введите команду secpol.msc и нажмите Enter для применения.
- В левой части раскройте ветку «Локальные политики». Там нужно выбрать пункт «Параметры безопасности».
- Пролистайте параметры до самого конца и найдите там элемент «Учётные записи: Состояние учётной записи «Администратор»». Напротив него нужно установить значение «Включён».
Вариант 5: «Локальные пользователи и группы»
Это последний вариант в статье, касающийся изменения прав учётной записи. Правда, с его помощью вы можете только снять с пользователя права администратора, а не добавить их. Пошаговая инструкция выглядит так:
- Вызовите строку «Выполнить» с помощью комбинаций клавиш Win+R. Туда нужно ввести значение lusrmgr.msc и нажать Enter для его применения.
- Обратите внимание на правую часть окна. Там кликните по директории «Пользователи».
- Найдите учётную запись с правами администратора и щёлкните по ней правой кнопкой мыши. Из контекстного меню выберите пункт «Свойства».
- В окне свойств установите галочку напротив пункта «Отключить учётную запись».
- Нажмите на кнопку «Применить», а затем на «Ок».
С помощью данных способов вы без проблем можете сменить типы учётных записей в Windows 10. Если у вас есть какие-то вопросы или предложения по поводу содержания статьи, то напишите их в комментариях.
Every file and folder on Windows 11/10 has permission attributes. It gives you the authority to edit, read, write, execute, and modify it. It is relatively easy to change file and folder permissions in Windows 11/10. However, it depends on the specific criteria. In this post, we will show how you can change file and folder permissions in Windows 11/10.
I was talking about individual criteria that you need to meet. Those criteria are user authority or power. If you are an admin user, you can almost change anything in Windows. It includes the ability to modify files that are owned by others. However, if you are standard users, you are limited to changing files that only belong to you. In this post, we will discuss the following:
- Types of Users and Permissions
- Change Files and Folders Permissions which you own
- Manage permission when sharing a file or folder with other users
- Change Files and Folders Permissions which you DON’T own.
While it looks complicated, it is relatively easy to manage permissions. What you need to be careful about is the type of permissions.
1] Type of users in Windows & Permissions
While its not necessary, I think its a good idea that you know about this. There are broadly two types of users— local user accounts and local system accounts.
- Local user accounts include Administrators, Standard users, Child, and Guest account.
- Windows OS manages local System accounts. Accounts with a name such as System, Network service, Local service are all system accounts.
An Administrator can also take over System accounts as well or at least modify the file permissions along with other local user accounts.
Another essential thing, but you should know this. Some of these permissions will not be available for files.
- Full Control
- Modify
- Read and Execute
- List folder contents
- Read
- Write
- Special Permissions
2] Change File and Folder Permissions which you own in Windows 11/10
This section applies to all kinds of users. As long as you are managing files and folders which you won, there is not much of a problem. But at times, users have experienced that they are not able to edit files that they own or are created by them. Follow the steps to fix those problems.
- Right-click on any folder or file and click on Properties.
- Switch to Security tab, and you should see two sections
- Group or usernames that have an ownership right on that file
- Permissions for the selected user
- If you have trouble editing the file or copying files into that folder, then you need to change the permission. Click on the Edit button.
- It will open another window where you can select a user, and add missing permissions by checking the box against the type of permission.
- Once you are done, click on ok, and then apply the changes.
When changing permission for yourself, it is best to check on the box against Full Control. It will keep you off from any trouble you were having with the file or folder.
How to apply the same permission to subfolders and files
It only makes sense to have full control of all the files and folders inside it. Doing it one by one is cumbersome, and thats where you need to use the Advanced button.
- First, make sure to choose the set of permissions or Full control for the top folder
- Then go back to the Security tab, click on the Advanced button.
- Then select the user, which is yourself, and check the box which says—Replace all child object permission entries with inheritable permission entries from this object.
- Click on Apply and then Ok button.
In simple words, whatever the permission, the object, i.e. User, which in this case is you, will be applied to all files, and subfolders.
3] Manage permission when sharing a file or folder with other users
There can be multiple scenarios here:
- The file can be shared, but it cannot be modified.
- Folders shared with multiple users, but they are not allowed to delete the file or add any file.
- Some users are allowed to modify files while others can have read-only access.
Open the permission window by clicking on the Edit button. Next, select the user for which you want to modify. If the user is not there, you can add a new user by clicking on the Add button. It will open a search window which you can use to find the user. Add when you find it.
Once the user is available, select it and then assign appropriate permission. Select what you want to allow, and what you want to deny. It is how you would assign for yourself, except that you are doing it for some other account.
4] Change Files and Folders Permissions which you DONT own
That is where ownership comes into the picture. If you do not own a folder or someone else has modified files in such a way, then you can change it. However, only an admin user can change it for you.
Follow our detailed guide to learn how to take ownership of files and folders which you don’t own.
It might be too much to grasp for once, but once you are through, there will be no confusion left. I hope you were able to understand it clearly.
PS: Attribute Changer lets you change file & folder attributes in Windows 11/10 easily.
Опубликовано 03.03.2023
Содержание:
- 1 Какие возможности дают права администратора
- 2 Как дать права администратора в Windows
- 2.1 В параметрах
- 2.2 Через панель управления
- 2.3 Посредством программы «Локальные пользователи и группы»
- 2.4 В командной строке
- 2.5 Через локальные групповые политики
- 3 Как получить права администратора в «Виндовс»
- 4 Отключить права администратора в Windows
- 4.1 Как отключить аккаунт администратора через «Управление компьютером»
- 4.2 Другие способы отключения прав администратора
- 4.3 Как удалить Администратора
- 5 Как действовать в некоторых «нештатных» ситуациях
- 6 Заключение
Какие возможности дают права администратора
При инсталляции «Виндовс» 10 предлагает пользователю выбрать тип создаваемого профиля — обычный либо с правами администратора. Без создания учетной записи (УЗ) в ОС войти невозможно. В более ранних версиях Windows допускается создать только пользовательский аккаунт, без дополнительных привилегий. Это необходимо для безопасности, чтобы неопытные юзеры не внесли необратимые изменения в систему, грозящие неблагоприятными последствиями, вплоть до выхода Windows из строя. Аккаунт администратора при этом создается в скрытом режиме, и по умолчанию он недоступен.
Но расширенная УЗ — это не только возможные неблагоприятные последствия, но и отличный инструмент для решения различных проблем управления ОС. Администратор обладает правами на:
- изменение и удаление всех файлов (в т. ч. скрытых и принадлежащих другим юзерам);
- создание и корректировку профилей;
- инсталляцию и удаление приложений и драйверов;
- изменение настроек «Виндовс» и файервола;
- запуск отдельных утилит, имеющих определенные ограничения.
Главная особенность профиля с правами администратора — он единственный в конкретной ОС. Только владелец расширенного аккаунта может вносить коррективы в неограниченном количестве. Тип УЗ указан в пользовательском профиле в «Пуске».
Как дать права администратора в Windows
Чтобы дать другому юзеру расширенные возможности, администратор выполняет на выбор один из следующих шагов (или применяет эти методы поочередно, если какой-либо из них не срабатывает).
В параметрах
«Виндовс» 10 подарила юзерам новую возможность для редактирования аккаунтов в «Параметрах» (все манипуляции выполняются из УЗ администратора):
- Используйте win+i и пройдите путь «Учетные записи» → «Семья и…».
- В блоке «Другие пользователи» укажите нужный аккаунт и примените действие «Изменить тип УЗ». Если здесь нет другого юзера, добавьте его, следуя инструкции Windows, после чего совершите описываемые действия.
- Далее в окошке «Тип УЗ» укажите «Администратор» и подтвердите OK.
Следующий вход в «Виндовс» предоставит назначенному пользователю расширенные права.
Через панель управления
Этого же результата возможно добиться и посредством панели управления. Откройте ее через поиск «Виндовс» и войдите в «Учетные записи…».
Активируйте «Управление другой УЗ».
Далее укажите нужного юзера и кликните «Изменение типа УЗ». Затем отметьте «Администратор» и подтвердите действие.
Посредством программы «Локальные пользователи и группы»
Еще один вариант для присвоения расширенных прав — системный инструмент «Локальные пользователи и группы»:
- Примените в строке, открытой win+r, комбинацию lusrmgr.msc. Откроется утилита.
- В директории «Пользователи» 2 раза кликните ЛКМ по нужному юзеру.
- Откройте вкладку «Членство в…» и кликните «Добавить», после чего наберите «Администраторы» и подтвердите OK.
- Теперь удалите данного пользователя из группы «Гости» (либо другой указанной для него) — выделите наименование и выберите нужное действие.
Подтвердите все действия кнопками «Применить» и OK.
В командной строке
Чтобы дать расширенные права другому юзеру, активируйте командную строку (тоже с админскими правами). Ввод команд подтверждается «Энтер».
- net users.
Команда предоставит перечень аккаунтов, зарегистрированных в ОС. Нужно в точности запомнить или записать имя выбранного юзера.
- net localgroup Администраторы название_аккаунта /add.
Комбинация добавит юзера в перечень администраторов ОС.
- net localgroup Пользователи название_аккаунта /delete.
Команда удалит аккаунт из перечня пользователей.
Важно! Если «Виндовс» выпущена на английском языке, то в командах нужно применять Administrators и Users. Наименования аккаунтов, состоящие из 2 и более слов, берутся в кавычки.
Через локальные групповые политики
В поле, открытом через win+r, наберите gpedit.msc. В редакторе ЛГП проходим «Конфигурация компьютера»→«Конфигурация Windows» и раскрываем параметры безопасности. Теперь нам нужны еще одни параметры безопасности — в «Локальных политиках». Справа ищем «Учетные записи: Состояние УЗ «Администратор».
Нажимаем на параметр, включаем его, применяем и подтверждаем OK.
Как получить права администратора в «Виндовс»
Кроме выдачи расширенных прав другим юзерам, их можно получить и самостоятельно. Нужен дополнительный инструмент — установочный носитель «Виндовс» 10, версия и разрядность которой идентична ОС, действующей на компьютере. Далее необходимо зайти в «БИОС» и в разделе BOOT выставить приоритет загрузки со съемного носителя. Когда появится экран установки, нажимаем Shift+F10. В открывшейся командной строке (с админскими правами) производим те же манипуляции, что описывались немного выше. Используем имя своего аккаунта. Чтобы окончить процедуру, закрываем командную строку и перезагружаем устройство.
Отключить права администратора в Windows
Иногда аккаунт администратора создает юзерам некоторые сложности в управлении ПК. Многие боятся допустить некорректные действия и нанести вред ОС. Поэтому нужно знать, как правильно отключить расширенные возможности в Windows.
Как отключить аккаунт администратора через «Управление компьютером»
Деактивировать УЗ в «Виндовс» 10 возможно посредством утилиты «Управление компьютером». Также здесь корректируются аккаунты других юзеров (кроме УЗ Microsoft).
- Кликаем ПКМ по «Пуск» и открываем «Управление ПК».
- Заходим в «Локальные пользователи и …».
- Справа в директории «Пользователи» указываем нужный аккаунт и кликаем по нему 2 раза ЛКМ.
- В общей вкладке отключаем УЗ.
- Применяем изменения и подтверждаем OK.
«Виндовс» начнет работать с измененными параметрами после следующего запуска. Обратно УЗ включается аналогично.
Другие способы отключения прав администратора
Для деактивации расширенных прав применяем в командной строке комбинацию net user имя_администратора /active:no. Заменив no на yes, мы заново активируем аккаунт администратора. Так же возможно отключать и включать любую локальную учетную запись.
Можно использовать и редактор ЛГП. Выше рассматривалось, как дать расширенные права этим способом. Заходим в ту же локацию и отмечаем «Отключен».
Применяем изменения и подтверждаем OK.
Как удалить Администратора
Чтобы полность удалить аккаунт администратора, нужно внести изменения в реестр «Виндовс». Просто удалить папку система не разрешит даже через командную консоль. В реестре нужен раздел HKEY_LOCAL_MACHINE.
- Откройте папку SAM. Внутри есть директория с тем же названием. Кликните по ней ПКМ и выберите «Разрешения».
- Отметьте группу «Администраторы» и в разрешениях дайте полный доступ. Для обновления реестра нажмите F5.
- Затем проделайте путь SAM→Domains→Account→Users→Names.
- Остановитесь на папке «Администраторы» и кликните по ней ПКМ.
- Выберите из меню действие «Удалить».
Перед манипуляциями по удалению аккаунта администратора сделайте резервную копию реестра. В случае ошибки можно будет восстановить работу Windows.
Как действовать в некоторых «нештатных» ситуациях
Иногда возникают некоторые «нештатные» ситуации. Они не страшны, но действовать нужно спокойно, соблюдая предложенные алгоритмы.
Если отключенный или удаленный аккаунт администратора был единственным, то спасти ситуацию возможно, только запустившись в безопасном режиме. ОС при этом предоставляет пользователю максимальные права. Нажмите win+r и наберите msconfig. Во вкладке «Загрузка» укажите «Безопасный режим», подтвердите OK сохранение изменений и отправьте ПК на перезагрузку.
Когда система запустится, необходимо создать новый аккаунт с правами администратора.
Кроме этого, вам могут понадобиться расширенные возможности для совершения каких-либо действий, но доступа к аккаунту администратора при этом нет. Сделайте следующее:
- Нажмите win+I и укажите «Обновление и…»
- В разделе «Восстановление» (в отдельных вариантах) выберите немедленный перезапуск системы.
- В дополнительных действиях пройдите «Поиск и устранение»→«Доппараметры»→«Командная строка».
Теперь добавьте свой аккаунт в перечень администраторов, как описано в начале статьи.
Заключение
С помощью этих нехитрых методов вы сможете как самостоятельно получить права администратора, так и дать их другому пользователю. Если вы испытываете затруднения, специалисты «АйТи Спектр» помогут вам разрешить их, а также предоставят услуги системного администратора.
Эта функция доступна в версиях Frontline Starter и Frontline Standard, Business Plus, Enterprise Standard и Enterprise Plus, Education Standard и Education Plus, Enterprise Essentials и Enterprise Essentials Plus, Cloud Identity Premium. Сравнение версий
Как администратор, вы можете установить уровень разрешений для локального администратора. Этот уровень будет назначаться пользователям устройств Microsoft Windows 10. Например, вы можете разрешить ограниченный или полный доступ. Этот уровень разрешений предоставляется учетной записи Windows, которая связана с аккаунтом Google пользователя, а не самому аккаунту Google.
Вы также можете предоставить права администратора другим учетным записям Windows. Это могут быть локальные аккаунты на устройствах, а также пользователи или группы Active Directory (даже если они ещё не входили на устройство).
Требования
- Чтобы можно было предоставить права администратора аккаунту пользователя, на устройстве должен быть установлен поставщик учетных данных Google для Windows (GCPW) и оно должно быть зарегистрировано в службе управления устройствами Windows.
- Чтобы можно было предоставить права администратора другим существующим учетным записям Windows, устройство должно быть зарегистрировано в службе управления устройствами Windows.
Как предоставить права администратора
- Нажмите Настройки аккаунта.
- Чтобы применить настройки ко всем пользователям, выберите организационное подразделение верхнего уровня. В обратном случае выберите дочернее подразделение.
- В разделе Управление доступом к устройствам с правами локального администратора в списке элементов выберите Включено.
- Чтобы настроить разрешения для аккаунта пользователя (требуется GCPW), выполните следующее:
- Нажмите Стандартный пользователь, чтобы назначить пользователям обычные аккаунты без прав администратора. Если вы выберете этот вариант, укажите хотя бы один аккаунт в поле Предоставить локальный доступ с правами администратора (подробности приведены далее). В противном случае в группе локальных администраторов не будет ни одного аккаунта.
- Нажмите Локальный администратор, чтобы назначить пользователям права локального администратора.
Ограничения Windows:
-
Пользователь получит права локального администратора только при втором входе на устройство после назначения этих разрешений.
-
В Windows 10 версии 1803 нельзя изменить уровень разрешений с «Локальный администратор» на «Обычный пользователь».
-
- В разделе Предоставить локальный доступ с правами администратора укажите имеющихся пользователей Active Directory, группы Active Directory или локальные аккаунты пользователей Windows, которые также получат локальный доступ с правами администратора. Используйте следующие форматы:
- Пользователи Active Directory: VashDomen\polzovatel
- Группы Active Directory: VashDomen\gruppa
- Локальные пользователи: imya-polzovatelya
Значения должны быть разделены запятыми, например: VashDomen\Win10admins, VashDomen\oivanov, petrov, isidorova.
Важно!
- Если это поле оставить пустым, в имеющейся группе локальных администраторов не будет ни одной учетной записи. Если вы установите для пользователя тип аккаунта Обычный пользователь, ни у одного из аккаунтов не будет доступа с правами администратора. Если вы установите для пользователя тип аккаунта Локальный администратор, только этот пользователь будет иметь доступ с правами администратора.
- Если указать в этом поле несуществующий аккаунт, то на устройстве не будет создан новый аккаунт, в группу локальных администраторов не будет добавлено ни одного аккаунта, и существующая группа локальных администраторов будет пустой.
- Нажмите Сохранить. В дочернем организационном подразделении можно выбрать вариант Наследовать или Переопределить для настроек родительского подразделения.
Статьи по теме
- Общие сведения о расширенных настройках безопасности для компьютеров Windows
Google, Google Workspace, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.
Эта информация оказалась полезной?
Как можно улучшить эту статью?