Как включить учетную запись администратора в Windows 8 и 8.1


Запуск командной строки с правами администратора в Windows 8

date

13.05.2013

user

itpro

directory

Windows 8

comments

комментариев 11

В Windows 8, как и в предыдущих версиях Windows, ряд задач администрирования и управления системой осуществляется через интерфейс командной строки (cmd.exe). Однако, как и в предыдущих версиях Windows, ряд подобных задач для своего выполнения требуют наличие прав администратора. В этой статье мы поговорим о том, как открыть командную строку с правами администратора в Windows 8. В связи с тем, что Microsoft несколько переделало интерфейс этой операционной системы, эта процедура будет несколько отличаться о той, к которой мы привыкли в Windows 7 (отсутствует меню Пуск). Проблема в том, что при щелчке правой кнопкой мыши по ярлыку программы на стартовом экране Metro, меню «Run as administrator» не появляется.

В Windows 8 запустить командную строку с помощью прав администратора можно несколькими способами:

  1. Со стартового экрана
  2. Из меню проводника Explorer
  3. С помощью диспетчера задач
  4. При помощи меню Win+X

Командная строка с правами администратора в Windows 8

Опишем каждый из этих способов открытия командной строки с правами админа в Win8 подробнее.

Открываем командную строку из интерфейса Metro UI

В строке «Поиск» интерфейса Windows 8 Metro UI, нужно набрать cmd” (или “command prompt”), в результате в левой панели отобразится найденное приложение. Затем нужно щелкнуть правой кнопкой мыши по появившемуся ярлыку и в нижней части экрана появится строка с дополнительными опциями запуска. Выберите «Запуск от имени администратора» (“Run as administrator”)

Все то же самое можно выполнить, выделив найденное приложение и нажав на клавиатуре комбинацию Ctrl + Shift + Enter.

Metro UI открыть cmd.exe с правами админстратора windows-8

Запуск командной строки из проводника

Откройте окно проводника Windows Explorer, нажав сочетание клавиш Win+E. В левом окне выберите элемент Мой компьютер, а справа – диск C:\. Затем в верхнем меню выберите File->Open command prompt -> Open command prompt as administrator (Открыть командную строку как администратор).

Запуск cmd.exe с правами администртора из проводника Win 8

Запуск командной строки из диспетчера задач

Откройте диспетчер задач Windows 8, нажав сочетание клавиш Ctrl + Shift + Esc. Затем нужно создать новую задачу, выбрав пункт меню «Файл -> Запустить новую задачу» («File -> New Task (Run)»), набрать в появившемся окне cmd, поставить флажок «Запустить задачу с привилегиями Администратора» («Create this task with administrative privileges.») и нажать ОК.

Запуск с правами администратора в windows 8 с помощью диспетчера задач

Запуск из меню быстрого доступа Win+X

Окно командной строки с повышенными привилегиями также можно открыть с помощью меню быстрого запуска, для этого, находясь на начальном экране, нужно нажать Win+X. В появившемся меню выберите пункт «Командная строка (администратор)» («Command Prompt (Admin)»).

Меню win+x в windows 8

Вот какие способы запуска командной строки с правами администратора в Windows 8 удалось обнаружить нам. В комментариях предлагайте свои варианты 🙂 .

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

Как включить учетную запись администратора в Windows 8

date

07.12.2022

user

itpro

directory

Windows 8

comments

комментариев 45

В Windows 8, как и в предыдущих версиях клиентской операционной системы Microsoft существует специальная встроенная учетная запись администратора, которая по умолчанию скрыта. Эта учетная запись (“Administrator”) создается при установке системы и переводится в состояние «Отключена». Для пользователя создается отдельная учетная запись, также обладающая администраторскими привилегиями и входящая в группу локальных администраторов, но в случае выполнения из под этой учетной записи операций, требующих административных полномочий, появляется запрос UAC (User Account Control). Кроме того ряд системных каталогов и файлов просто нельзя править и удалять из-под этой учетки, даже с повышенными правами. Для этого приходится вручную модифицировать NTFS разрешения на данные объекты файловой системы.

Встроенный администратор в windows 8

Встроенная учетная запись администратора обладает неограниченными правами в системе и позволяет выполнять любые операции в системе без ограничения и запросов UAC. Учетную запись администратора можно (а зачастую и нужно) переименовать, но удалить ее нельзя. Включить скрытую учетную запись администратора в Windows 8, как и в других системах Windows, может потребоваться для устранения каких-либо сложных неисправностей, диагностики работы системы или удаления вредоносного ПО.

Новые статьи:  Как установить Windows 8 на ноутбук

Учетная запись администратора в Windows 8 отключена по соображениям безопасности, в первую очередь, чтобы защитить систему от некорректных действий пользователя с неограниченными правами, а также усложнить вредоносных программам задачу заражения и внедрений в операционную систему.

В этой статье мы рассмотрим несколько способов активации встроенной записи администратора в Windows.

Примечание. По умолчанию у встроенной записи администратора нет пароля, поэтому немедленно смените его с учетом требования сложности пароля. Активируйте встроенного администратора только тогда, когда это действительно необходимо, и сразу после выполнения требуемых операций отключите его. Постоянно работать под этой учеткой категорически не рекомендуется!

Включаем администратора Windows 8 из консоли управления системой

Управление компьютером windows 8

Включить встроенную запись администратора в Windows 8 из консоли управления системой (Computer Manager). Для этого нужно нажать ПКМ по значку Computer и выбрать пункт Manage.

Консоль lusrmgr.msc

Ту же самую консоль модно открыть, набрав в строке поиска или в окне быстрого запуска «Windows + R » команду lusrmgr.msc.

Локальные пользователи в windows 8

В открывшейся консоли управления компьютером разверните элемент System Tools-> Local Users and Groups. В правой панели вы увидите учетную запись администратора.

Активировать скрытого администартора в windows 8

Щелкните правой кнопкой по учетке Administrator и в меню выберите Properties.

Входим в Windows 8 под админом

В свойствах учетной записи снимите флажок Account is disabled (Учетная запись отключена). Далее не забудьте задать сложный пароль (если пароль забудете, его всегда можно сбросить, подробнее в статье Если забыли пароль в Windows 8)для учетной записи встроенного администратора (ПКМ по учетной записи -> Change Password). После этого можно выйти из системы и зайти уже под администратором.

Включаем админа из командной строки

Включить и отключить локального администратора в Windows 8можно также и из командной строки. Для этого откройте командную строку с правами администратора и выполните команду:

net user administrator /active:yes

Включить встроенного администратора win8 из командной строки

Отключается учетная запись администратора командой:

net user administrator /active:no

Отключить администратора в windows 8

Активация встроенного администратора локальной политикой

Локальная политика безопасности в Windows 8

Еще один способ управления встроенным администратором в Windows 8 — локальная политика безопасности (local security policy). Эта методика будет работать только в Windows 8 Professional/ Enterprise. Для этого в панели управления откройте каталог Administrative Tools и выберите элемент Local Security Policy.

Включаеим администратора windows 8 политикой

В левой панели открывшейся оснастки разверните элемент Security Settings->Local Policies->Security Options. В правой панели выберите пункт Accounts: Administrator account .

включить учетную запись администратора в Windows 8

Дважды щелкните по элементу и, чтобы включить учетную запись администратора, выберите опцию Enabled.

Вот три способа активации встроенной учетной записи администратора в Windows 8, которые удалось нам обнаружить.

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

Управление встроенной учетной записью Администратор в Windows 10

date

23.03.2021

user

itpro

directory

Windows 10, Windows Server 2016

comments

комментариев 36

Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.

Встроенный аккаунт Administrator Windows

Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.

Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).

Новые статьи:  Восстановление компьютера Windows 8

Для встроенного администратора Windows можно включить UAC, для этого используйте параметр политик User Account Control: Admin Approval Mode for the Built-in Administrator account.

По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.

Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.

В целях безопасности желательно переименовать аккаунт встроенного администратора. Это можно сделать вручную, с помощью LAPS или параметра GPO Accounts: Rename administrator account в секции Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options.

Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.

Совет. По-умолчанию пароль Администратора не задан (пустой).

Как включить встроенную учетную запись администратора в Windows 10

Важно. Microsoft не рекомендует держать учетную запись Administrator включенной (активной), а тем более работать из-под нее постоянно. Включать учетную запись “Администратор” нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Ни в коем случае не используйте его для автовхода в Windows.

Как включить встроенную учетную запись администратора в Windows 10?

Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.

Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.

Для этого, выполните команду:

net user administrator /active:yes

net user administrator /active:yes - включить встроенного администратора в windows 10

The command completed successfully.

Либо можно использовать PowerShell командлет для управления локальными учетными записями:

Get-LocalUser -Name «Administrator» | Enable-LocalUser

Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей, при включении аккаунта администратора вы можете увидеть сообщение:

The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.

В этом случае перед включением аккаунта администратора нужно установить для него пароль:

net user administrator *

Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).

изменить пароль локального администратора в Windows 10 из cmd

Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.

Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:

wmic useraccount where «SID like ‘S-1-5-%-500′» get name

аккаунт локальноо администратора переименован - пользователь не найден

В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.

Чтобы включить его, выполните:

net user Администратор/active:yes

Либо вы можете вывести список всех локальных учетных записей:

Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе ( System error 5 has occurred. Access is denied ), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.

Отказ в доступе при включении скрытого администратора в windows 10

Выведите список групп, в которых состоит ваш аккаунт:

В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.

whoami /all - список групп пользователям

Вывести список пользователей в группе локальных администраторов в Windows можно так:

net localgroup administrators
или
net localgroup администраторы

net localgroup администраторы вывести всех пользователей с правами админа

В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.

Новые статьи:  Google не будет выпускать версии своих приложений для Windows 8

Примечание. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями ( compmgmt.msc и lusrmgr.msc ) и редактор локальной групповой политики (gpedit.msc).

Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке lusrmgr.msc . В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.

разблокировать локального администратора в Windows 10 в консоли управления пользователями

Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.

Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики gpedit.msc (или редактор локальной политик безопасности — secpol.msc ). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.

групповая политика Учетные записи. Состояние учетной записи ‘Администратор’

Обновите настройки групповых политик командой: gpupdate /force или просто перезагрузите компьютер.

После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.

Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:

net user administrator /active:no

net user администратор /active:no

Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).

Пропали права администратора Windows

Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.

Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.

На экране начала установки Windows нажмите Shift + F10 . Откроется командная строка.

окно установки windows 10

Теперь вам нужно определить на каком диске находится ваша Windows. Запустите diskpart и выполните list vol .

В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите exit

diskpart определить диск с windows

Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe

замена utilman.exe на cmd.exe

Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.

Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:

net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *

сброс пароля администратора в Windows 10

Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.

Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:

copy c:\utilman.exe c:\windows\System32\utilman.exe

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья


Оставьте комментарий