Если вы посмотрите на список пользователей в Windows 11 или Windows 10 с помощью команды net user в командной строке или иным способом, в списке пользователей вы заметите учётную запись с именем WDAGUtilityAccount, у некоторых пользователей этот аккаунт вызывает вопросы.
Далее в статье о назначении учётной записи WDAGUtilityAccount, не является ли её наличие признаком какой-либо угрозы и о том, можно ли удалить этот аккаунт.
Назначение WDAGUtilityAccount
WDAGUtilityAccount — одна из системных учётных записей Windows, схожая со скрытой учётной записью Администратор, но служащая для иных задач.
Аккаунт WDAGUtilityAccount служит для работы опционального компонента «Application Guard в Windows Defender», который по умолчанию отключен, но его можно установить в поддерживаемых редакциях Windows 11 и Windows 10 (как установить дополнительные компоненты Windows). В свою очередь, компонент используется для аппаратной изоляции (виртуализации), например, в Microsoft Edge и Microsoft Office там, где это необходимо. Более подробно в официальной документации на сайте Майкрософт.
Если открыть свойства учетной записи WDAGUtilityAccount в окне «Локальные пользователи и группы» (Win+R — lusrmgr.msc), в описании этой учётной записи вы увидите её назначение, как на изображении ниже.
Можно ли удалить эту учётную запись
Как и другие встроенные системные учётные записи WDAGUtilityAccount не подлежит удалению, во всяком случае простыми способами этого сделать не получится: например, при попытке удаления в командной строке вы получите сообщение «Операция не предназначена для встроенных учётных записей».
Каких-то причин для удаления также нет: аккаунт полностью безопасен и необходим для работы некоторых функций безопасности системы, по умолчанию отключен и не мешает работе за ПК или ноутбуком.
Если вы создадите в Windows еще одну учетную запись, то на экране входа в систему в левом нижнем углу экрана появится список пользователей — вас и добавленного вами юзера. В действительности пользователей больше, так, в популярных версиях Windows имеется скрытая учетная запись Администратора, обладающая более высокими привилегиями, чем обычный «рядовой» админ. А еще в системе имеются служебные учетные записи, например, запись с загадочным названием WDAGUtilityAccount.
Вы сможете ее увидеть, если выполните в командной строке или Терминале команду net user.
Или открыв командой lusrmgr.msc оснастку управления пользователями.
Откуда взялась эта странная учетная запись и не является ли она признаком какой-то угрозы?
Нет, WDAGUtilityAccount — это встроенная служебная учетная запись, необходимая для работы компонента защиты приложений Application Guard Защитника Windows, появившегося в редакции Pro Windows 10 17063 (в предыдущих сборках он был доступен только в корпоративной редакции).
Данный компонент служит для изоляции процессов приложений в виртуальной среде, обеспечивая тем самым повышенную безопасность. По умолчанию он отключен, как отключена и сама учетная запись WDAGUtilityAccount. Если его активировать, в системном журнале появится запись с кодом события 4720 или 4722, созданная от имени одноименного пользователя.
Можно ли удалить WDAGUtilityAccount
Поскольку WDAGUtilityAccount практически не используется, у многих наверняка возникнет вопрос: может быть тогда стоит ее удалить?
Нет, нельзя.
Не потому, что как-то серьезно повредит системе, а потому что встроенные учетные записи не подлежат удалению.
Если вы попробуете ее удалить, то получите ошибку.
И в оснастке lusrmgr.msc, и в командной строке.
Кстати, использовать WDAGUtilityAccount как обычную учетную запись тоже нельзя, в отличие от того же встроенного Администратора.
Она не имеет собственной папки пользователя и необходимого набора файлов, чтобы стать полноценным пользовательским аккаунтом.
Ее активация ничего вам не даст, так что самым лучшим решением будет просто забыть о ее существовании.
Загрузка…
Перейти к содержанию
На чтение 2 мин Опубликовано
Если вы откроете командную строку и запустите коману net user в своей системе Windows 10, вы можете увидеть запись WDAGUtilityAccount.
Что это?
Это вредоносное ПО?
Какую именно роль он играет, и безопасно ли его удалить?
Давайте найдем ответы на эти вопросы в сегодняшнем руководстве.
WDAGUtilityAccount в Windows 10
WDAGUtilityAccount – это учетная запись пользователя, которая управляется и используется системой для скриптов Application Guard Windows.
WDAGUtilityAccount является частью Application Guard Защитника Windows.
Он остается отключенным до тех пор, пока в вашей системе не будет включена защита приложений.
Существует несколько системных учетных записей, встроенных в Windows, и WDAGUtilityAccount является одной из них.
Если этот параметр включен, в журнале может отображаться предупреждение о новой локальной учетной записи, созданной для имени пользователя: WDAGUtilityAccount (код события 4720 или 4722).
Время от времени это может помешать вам, например, при попытке удалить файл выдается сообщение «Отказано в доступе», необходимо разрешение администратора.
Когда вы решите игнорировать его и нажмете «Продолжить», вы получите другое сообщение о том, что вам необходимо разрешение другой учетной записи – WDAGUtilityAccount.
Но это для вашей же безопасности.
Вы можете проверить, активен ли WDAGUtilityAccount в вашей системе, следующим образом:
- Откройте меню WinX
- Выберите Управление компьютером
- Разверните Служебные программы
- Разверните Локальные пользователи и Группы
- Дважды щелкните папку «Пользователи», и там вы увидите этого пользователя!
Можно ли удалить или переименовать учетную запись WDAGUtility
Поскольку учетная запись WDAGUtility является специальной «системной учетной записью, управляемой системой» в Windows 10, мы не рекомендуем переименовывать или удалять ее, используя учетную запись администратора.
Пожалуйста, не спамьте и никого не оскорбляйте.
Это поле для комментариев, а не спамбокс.
Рекламные ссылки не индексируются!
Если вы посмотрите на список пользователей в Windows 11 или Windows 10 с помощью команды net user в командной строке или иным способом, в списке пользователей вы заметите учётную запись с именем WDAGUtilityAccount, у некоторых пользователей этот аккаунт вызывает вопросы.
Далее в статье о назначении учётной записи WDAGUtilityAccount, не является ли её наличие признаком какой-либо угрозы и о том, можно ли удалить этот аккаунт.
Назначение WDAGUtilityAccount
WDAGUtilityAccount — одна из системных учётных записей Windows, схожая со скрытой учётной записью Администратор , но служащая для иных задач.
Аккаунт WDAGUtilityAccount служит для работы опционального компонента «Application Guard в Windows Defender», который по умолчанию отключен, но его можно установить в поддерживаемых редакциях Windows 11 и Windows 10 ( как установить дополнительные компоненты Windows ). В свою очередь, компонент используется для аппаратной изоляции (виртуализации), например, в Microsoft Edge и Microsoft Office там, где это необходимо. Более подробно в официальной документации на сайте Майкрософт .
Если открыть свойства учетной записи WDAGUtilityAccount в окне «Локальные пользователи и группы» (Win+R — lusrmgr.msc), в описании этой учётной записи вы увидите её назначение, как на изображении ниже.
Можно ли удалить эту учётную запись
Как и другие встроенные системные учётные записи WDAGUtilityAccount не подлежит удалению, во всяком случае простыми способами этого сделать не получится: например, при попытке удаления в командной строке вы получите сообщение «Операция не предназначена для встроенных учётных записей».
Каких-то причин для удаления также нет: аккаунт полностью безопасен и необходим для работы некоторых функций безопасности системы, по умолчанию отключен и не мешает работе за ПК или ноутбуком.
- Разбираемся
- Проверка на скрытые учетки
- Скрытые учетки — в чем смысл?
- Вывод
Приветствую друзья! В Windows может скрываться много всякого непонятного… непонятные записи в автозагрузке, непонятные задания в планировщике.. было время я даже исследовал папку Windows/System32 — там много разных файлов исполняемых (формат exe) с необычными иконками, было интересно для чего они)) Но могут быть даже учетные записи непонятные, вы их не создавали, а они есть… одна из таких WDAGUtilityAccount, о ней сегодня и пойдет речь.
Разбираемся
WDAGUtilityAccount — скрытая учетная запись, была создана защитником Windows. Может появиться после обновления Fall Creators Update 1709. При этом читаю, что если защитник отключен, то учетка будет тоже отключена.
Удалять WDAGUtilityAccount разумеется не стоит, так как могут быть проблемы не только с защитником, но и в целом с Windows. Защитник — системный компонент, отключить его и удалить — две разные вещи. Лучше именно отключить при необходимости.
Кстати, совет! Чтобы отключить в Windows 10 все левое, шпионство и многое ненужное — я использую утилиту DoNotSpy10. Она бесплатная и представляет из себя что-то вроде твикера, при желании можно все изменения вернуть обратно.
Проверка на скрытые учетки
В интернете часто пишут про способ проверки левых учеток. Вообще удалять учетные записи — нужно осторожно и перед этим всегда стоит делать контрольную точку восстановления. В общем смотрите — зажимаете Win + R, в окошке Выполнить пишите команду:
cmd
Появится черное окно — командная строка, пишите команду:
net user
Нажимаете энтер. В итоге будут отображены ваши учетные записи. Для примера — взял из интернета картинку некого пользователя Артем:
Теперь открываем панель управления, можно сделать так — зажимаете Win + R, в окошко Выполнить пишите команду:
control panel
Или просто:
control
Откроется панель управления. Находим там Администрирование > Управление компьютером > Служебные программы> Локальные пользователи > папка Пользователи, и смотрим что в этой папке:
Вообще чтобы посмотреть локальные пользователи, то можно воспользоваться командой lusrmgr.msc (Win + R > пишем команду) — но не во всех редакциях Windows работает((
Вроде бы все понятно, верно? Теперь самое главное — все имена, которые вы видели в командной строке, но которых нет в окне Управление компьютером — скрытые учетки, их нужно удалить.
Чуть не забыл написать как удалить! Все просто — также запускаем командную строку, пишем туда уже команду:
net user ACCOUNTNAME /delete
Там где ACCOUNTNAME — имя учетной записи, а параметр /delete нужен для удаления. Если будет ошибка или какая-то трабла, то попробуйте запустить командую строку от имени администратора.
Но все равно — перед удалением сделайте точку восстановления! Вот мини-инструкция:
- Зажимаете Win + R, пишите команду:
sysdm.cpl
Нажимаете ОК.
- Откроется окно Свойства системы, здесь идете на вкладку Защита системы, выбираете системный диск и нажимаете кнопку Создать:
У меня кнопка Создать неактивна, так как восстановление системы отключено. Но у вас скорее всего будет активна. В крайнем случае — нажимаете настроить и включаете восстановление)) Далее создаете точку — советую название указывать понятное и простое, например До удаления левой учетки))
- После созданной точки — можно пробовать удалить учетную запись, в случае проблем — восстановить ПК до момента удаления.
РЕКЛАМА
На одном сайте нашел информацию, что WDAGUtilityAccount можно скрыть командой:
WDAGUtilityAccount /active :no
Свойства WDAGUtilityAccount:
Скрытые учетки — в чем смысл?
Очень хороший вопрос. Некоторые проги могут создавать учетные записи для себя — это нормальное явление. Именно поэтому перед удалением — нужно проверить в поисковике, может учетка например.. от Майкрософт Офиса.
Но иногда учетки создают вирусы. Спросите зачем? Все просто:
- Для удаленного доступа к вашему ПК. Вирус создает учетку, данные которой передаются хакеру, а тот уже пытается подключиться к вашему ПК под созданной учеткой. И дальше использовать его в своих целях.
- Хакеру учетка может быть нужна для разных задач. Например запустить на вашем ПК хакерские проги, чтобы они работали именно на вашем ПК. В принципе это частое явление. При этом все максимально маскируется чтобы было труднее обнаружить.
- Защитить себя от всего можно установив современный антивирус, в котором есть также фаервол. Не хочу рекламировать, но мне лично нравится Касперский. Хотя Аваст тоже неплохой..
Вывод
Удалось выяснить:
- WDAGUtilityAccount — учетная запись от защитника. Но может быть нужна и для других программ или задач.
- Удалять ее, отключать — не стоит. Это сугубо системная учетная запись, Windows сама знает что с ней делать))
Надеюсь информация помогла. Удачи и добра!