Управление правами учетной записи в Windows 10


Назначение прав пользователя

Содержит обзор и ссылки на сведения о параметрах политики безопасности назначения прав пользователя, доступных в Windows. Права пользователя определяют методы, с помощью которых пользователь может войти в систему. Права пользователей применяются на уровне локального устройства и позволяют пользователям выполнять задачи на устройстве или в домене. К правам пользователя относятся права на вход и разрешения. Права входа определяют, кто имеет право на вход на устройство и как они могут войти в систему. Разрешения прав пользователя управляют доступом к ресурсам компьютера и домена, а также могут переопределять разрешения, заданные для определенных объектов. Права пользователя управляются в групповая политика в разделе Назначение прав пользователя.

Каждое право пользователя имеет постоянное имя и связанное с ним имя групповая политика. Имена констант используются при ссылке на пользователя в событиях журнала. Параметры назначения прав пользователя можно настроить в следующем расположении в консоли управления групповая политика (GPMC) в разделе Конфигурация компьютера\Параметры Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя или на локальном устройстве с помощью редактора локальных групповая политика (gpedit.msc).

Сведения о настройке политик безопасности см. в разделе Настройка параметров политики безопасности.

В следующей таблице приведены ссылки на каждый параметр политики безопасности и указаны имена констант для каждого из них. Описания параметров содержат справочные сведения, рекомендации по настройке параметра политики, значения по умолчанию, различия между версиями операционной системы и рекомендации по управлению политиками и безопасности.

Параметр групповая политикаИмя константы
Доступ к диспетчеру учетных данных от имени доверенного вызывающегоSeTrustedCredManAccessPrivilege
Доступ к этому компьютеру из сетиSeNetworkLogonRight
Работа в режиме операционной системыSeTcbPrivilege
Добавление рабочих станций к доменуSeMachineAccountPrivilege
Настройка квот памяти для процессаSeIncreaseQuotaPrivilege
Локальный вход в системуSeInteractiveLogonRight
Разрешить вход в систему через службу удаленных рабочих столовSeRemoteInteractiveLogonRight
Архивация файлов и каталоговSeBackupPrivilege
Обход перекрестной проверкиSeChangeNotifyPrivilege
Изменение системного времениSeSystemtimePrivilege
Изменение часового поясаSeTimeZonePrivilege
Создание файла подкачкиSeCreatePagefilePrivilege
Создание маркерного объектаSeCreateTokenPrivilege
Создание глобальных объектовSeCreateGlobalPrivilege
Создание постоянных общих объектовSeCreatePermanentPrivilege
Создание символических ссылокSeCreateSymbolicLinkPrivilege
Отладка программSeDebugPrivilege
Отказ в доступе к компьютеру из сетиSeDenyNetworkLogonRight
Отказ во входе в качестве пакетного заданияSeDenyBatchLogonRight
Отказать во входе в качестве службыSeDenyServiceLogonRight
Запретить локальный входSeDenyInteractiveLogonRight
Запретить вход в систему через службу удаленных рабочих столовSeDenyRemoteInteractiveLogonRight
Разрешение доверия к учетным записям компьютеров и пользователей при делегированииSeEnableDelegationPrivilege
Принудительное удаленное завершение работыSeRemoteShutdownPrivilege
Создание аудитов безопасностиSeAuditPrivilege
Имитация клиента после проверки подлинностиSeImpersonatePrivilege
Увеличение рабочего набора процессаSeIncreaseWorkingSetPrivilege
Увеличение приоритета выполненияSeIncreaseBasePriorityPrivilege
Загрузка и выгрузка драйверов устройствSeLoadDriverPrivilege
Блокировка страниц в памятиSeLockMemoryPrivilege
Вход в качестве пакетного заданияSeBatchLogonRight
Вход в качестве службыSeServiceLogonRight
Управление журналом аудита и безопасностиSeSecurityPrivilege
Изменение метки объектаSeRelabelPrivilege
Изменение параметров среды изготовителяSeSystemEnvironmentPrivilege
Получение маркера олицетворения для другого пользователя в том же сеансеSeDelegateSessionUserImpersonatePrivilege
Выполнение задач по обслуживанию томовSeManageVolumePrivilege
Профилирование одного процессаSeProfileSingleProcessPrivilege
Профилирование производительности системыSeSystemProfilePrivilege
Отключение компьютера от стыковочного узлаSeUndockPrivilege
Замена маркера уровня процессаSeAssignPrimaryTokenPrivilege
Восстановление файлов и каталоговSeRestorePrivilege
Завершение работы системыSeShutdownPrivilege
Синхронизация данных службы каталоговSeSyncAgentPrivilege
Смена владельцев файлов и других объектовSeTakeOwnershipPrivilege

Связанные темы

  • Справочник по параметрам политики безопасности

Как отключить контроль учетных записей UAC Windows 10

Как отключить контроль учетных записей Windows 10

Контроль учетных записей или UAC в Windows 10 уведомляет вас при запуске программ или выполнении действий, которые требуют права администратора на компьютере (что обычно означает, что программа или действие приведет к изменению системных настроек или файлов). Сделано это с целью защитить вас от потенциально опасных действий и запуска ПО, которое может нанести вред компьютеру.

  • Отключение контроля учетных записей в панели управления Windows 10
  • Изменение параметров UAC в редакторе реестра
  • Отключение UAC в командной строке
  • Как отключить контроль учетных записей в редакторе локальной групповой политики
  • Видео инструкция

Как отключить контроль учетных записей в панели управления Windows 10

  1. Откройте панель управления, для этого можно использовать поиск в панели задач или нажать клавиши Win+R, ввести control и нажать Enter. А можно сразу перейти к 4-му шагу, нажав Win+R и введя UserAccountControlSettings
  2. В панели управления вверху справа в поле «Просмотр» вместо «Категории» установите «Значки», а затем откройте пункт «Учетные записи пользователей». Учетные записи пользователей в панели управления
  3. В следующем окне нажмите «Изменить параметры контроля учетных записей». Изменить параметры контроля учетных записей
  4. Далее вы можете вручную задать параметры UAC или отключить контроль учетных записей Windows 10, достаточно выбрать один из вариантов настроек работы UAC, каждый из которых пояснён далее. Отключение контроля учетных записей в панели управления
Новые статьи:  Как открыть диспетчер задач Windows 10

Возможные варианты настроек контроля учетных записей в панели управления от верхнего к нижнему:

  • Всегда уведомлять, когда приложения пытаются установить программное обеспечение или при изменении параметров компьютера — самый безопасный вариант, при любом своем действии, которое может что-то изменить, а также при действиях сторонних программ вы будете получать уведомление об этом. Обычные пользователи (не администраторы) должны будут ввести пароль для подтверждения действия.
  • Уведомлять только при попытках приложений внести изменения в компьютер — этот параметр установлен в Windows 10 по умолчанию. Он означает, что контролируются только действия программ, но не действия пользователя.
  • Уведомлять только при попытках приложений внести изменения в компьютер (не затемнять рабочий стол). Отличие от предыдущего пункта в том, что рабочий стол не затемняется и не блокируется, что в некоторых случаях (вирусы, трояны) может быть угрозой безопасности.
  • Не уведомлять меня — UAC отключен и не уведомляет о каких-либо изменениях в параметрах компьютера, инициированных вами или программами.

Если вы решили отключить контроль учетных записей Windows 10, что является совсем не безопасной практикой, в дальнейшем следует быть очень внимательным, поскольку все программы будут иметь к системе тот же доступ, что и вы, в то время как контроль учетных записей не сообщит, если какая-то из них может повлиять на работу системы. Иными словами, если причина отключения UAC только в том, что он «мешает», я настойчиво рекомендую включить его обратно.

Изменение параметров контроля учетных записей в редакторе реестра

Отключение UAC и выбор любого из четырех вариантов работы контроля учетных записей Windows 10 возможен и с помощью редактора реестра (чтобы запустить его нажмите Win+R на клавиатуре и введите regedit).

Параметры работы UAC определяются тремя ключами реестра, находящимися в разделе

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

Включение и отключение UAC в редакторе реестра

Перейдите в этот раздел и найдите следующие параметры DWORD в правой части окна: PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin. Для полного отключения контроля учетных записей достаточно изменить значение параметра EnableLUA на 0 (ноль), закрыть редактор реестра и перезагрузить компьютер.

Однако, когда вы меняете параметры UAC в панели управления, сама Windows 10 оперирует тремя параметрами одновременно и делает это несколько иначе (хотя предыдущий метод проще и быстрее). Далее привожу значения каждого из ключей PromptOnSecureDesktop, EnableLUA, ConsentPromptBehaviorAdmin в том порядке, как они указаны для разных вариантов оповещений контроля учетных записей.

  1. Всегда уведомлять — 1, 1, 2 соответственно.
  2. Уведомлять при попытках приложений изменить параметры (значения по умолчанию) — 1, 1, 5.
  3. Уведомлять без затемнения экрана — 0, 1, 5.
  4. Отключить UAC и не уведомлять — 0, 1, 0.

Отключение UAC в командной строке

Быстрый способ полностью отключить контроль учетных записей — использовать командную строку, для этого:

  1. Запустите командную строку от имени администратора, в Windows 10 для этого можно начать вводить «Командная строка» в поиск на панели задач, а когда найдется нужный результат — либо нажать по нему правой кнопкой мыши и выбрать нужный пункт меню, либо выбрать «Запуск от имени администратора» в панели справа.
  2. Введите команду (нажав Enter после ввода)

reg ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f

По своей сути этот метод является вариантом способа с редактором реестра, который описан выше: просто нужный параметр изменяется с помощью указанной команды.

Как отключить контроль учетных записей UAC в редакторе локальной групповой политики Windows 10

Этот метод подойдёт для Windows 10 Pro и Enterprise, где присутствует редактор локальной групповой политики. Шаги будут следующими:

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. В редакторе перейдите к разделу «Конфигурация компьютера» — «Конфигурация Windows» — «Параметры Безопасности» — «Локальные политики» — «Параметры безопасности».
  3. В правой панели найдите параметр «Контроль учетных записей: все администраторы работают в режиме одобрения администратором» и дважды нажмите по нему. Настройки UAC в gpedit
  4. Установите параметр в значение «Отключен» и нажмите «Ок». Отключить контроль учетных записей в редакторе локальной групповой политики

Перезагрузка компьютера обычно не требуется.

Видео

В завершение еще раз напомню: я не рекомендую отключать контроль учетных записей ни в Windows 10 ни в других версиях ОС, если только вы абсолютно точно не знаете, для чего вам это нужно, а также являетесь достаточно опытным пользователем.

А вдруг и это будет интересно:

  • Лучшие бесплатные программы для Windows
  • Как убрать всплывающие окна «Войдите в приложение с аккаунтом Google» на сайтах
  • Левая кнопка мыши работает как правая — как исправить?
  • Как установить файл CAB в Windows
  • Не работает прокрутка двумя пальцами в Windows — как исправить?
  • Ошибка 0x80070424 при обновлении Windows и в Microsoft Store — как исправить?
  • Windows 11
  • Windows 10
  • Android
  • Загрузочная флешка
  • Лечение вирусов
  • Восстановление данных
  • Установка с флешки
  • Настройка роутера
  • Всё про Windows
  • В контакте
  • Одноклассники

    Fedor 20.03.2020 в 11:44

  • Dmitry 20.03.2020 в 15:37

Нет. Но есть такой способ обхода: создаем задание в планировщике заданий для выполнения этой программы с наивысшими правами, а потом создаем ярлык для запуска этого задания по имени:

schtasks /run /tn "Имя задания"
  • Илья 24.10.2021 в 11:19
schtasks /run /tn "Имя задания"
  • Dmitry 20.12.2020 в 10:11
  • Игорь Николаевич 24.12.2020 в 02:04
  • Dmitry 24.12.2020 в 09:56
  • Dmitry 13.10.2021 в 11:14
  • Илья 24.10.2021 в 10:40
  • Dmitry 24.10.2021 в 12:53

Здравствуйте. Можно попробовать такой метод: позволяет запустить приложение, требующее права админа от имени обычного пользователя (но как оно при этом работать будет — неизвестно).
Создаем bat файл:

cmd /min /C "set __COMPAT_LAYER=RUNASINVOKER && start "" полный_путь_к_программе"
  • Илья 24.10.2021 в 13:50

В моём случае было достаточно:

Windows Registry Editor Version 5.00 ; Контроль учетных записей [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\System] "ConsentPromptBehaviorAdmin"=dword:00000000 "PromptOnSecureDesktop"=dword:00000000
  • Dmitry 22.06.2022 в 20:22
  • Артём 22.06.2022 в 21:22
  • Артём 08.07.2022 в 18:51
  • Живые обои на рабочий стол Windows 11 и Windows 10
  • Лучшие бесплатные программы на каждый день
  • Как скачать Windows 10 64-бит и 32-бит оригинальный ISO
  • Как смотреть ТВ онлайн бесплатно
  • Бесплатные программы для восстановления данных
  • Лучшие бесплатные антивирусы
  • Средства удаления вредоносных программ (которых не видит ваш антивирус)
  • Встроенные системные утилиты Windows 10, 8 и 7, о которых многие не знают
  • Бесплатные программы удаленного управления компьютером
  • Запуск Windows 10 с флешки без установки
  • Лучший антивирус для Windows 10
  • Бесплатные программы для ремонта флешек
  • Что делать, если сильно греется и выключается ноутбук
  • Программы для очистки компьютера от ненужных файлов
  • Лучший браузер для Windows
  • Бесплатный офис для Windows
  • Запуск Android игр и программ в Windows (Эмуляторы Android)
  • Что делать, если компьютер не видит флешку
  • Управление Android с компьютера
  • Как убрать всплывающие окна «Войдите в приложение с аккаунтом Google» на сайтах
  • Левая кнопка мыши работает как правая — как исправить?
  • Как сделать, чтобы уведомления не включали экран на Android
  • Как установить файл CAB в Windows
  • Не работает прокрутка двумя пальцами в Windows — как исправить?
  • Ошибка 0x80070424 при обновлении Windows и в Microsoft Store — как исправить?
  • Как отключить журнал событий Windows 11 и Windows 10
  • Черные полосы по бокам экрана на ПК или ноутбуке — как убрать?
  • Как отключить службу в Windows 11
  • Ошибка 0xc0000098 при загрузке Windows 11 и Windows 10 — как исправить?
  • Кнопка Удалить ПИН-код не активна в Windows 11 и Windows 10 — решение
  • Что за файлы DumpStack.log и DumpStack.log.tmp на диске?
  • Приложения стали на английском языке в Windows 11 или Windows 10 — как исправить
  • DDE Server Window не позволяет выключить компьютер — как исправить
  • Наиболее подходящие драйверы для данного устройства уже установлены — объяснение для начинающих

Политика конфиденциальности и условия использования О сайте

  • Windows
  • Android
  • iPhone, iPad и Mac
  • Программы
  • Загрузочная флешка
  • Лечение вирусов
  • Восстановление данных
  • Ноутбуки
  • Wi-Fi и настройка роутера
  • Интернет и браузеры
  • Для начинающих
  • Безопасность
  • Ремонт компьютеров
  • Windows
  • Android
  • iPhone, iPad и Mac
  • Программы
  • Загрузочная флешка
  • Лечение вирусов
  • Восстановление данных
  • Ноутбуки
  • Wi-Fi и настройка роутера
  • Интернет и браузеры
  • Для начинающих
  • Безопасность
  • Ремонт компьютеров

Как получить права администратора в Windows 10?

Многие операции в Windows 10 требуют наличия администраторских прав. Обычно на компьютере только один пользователь ими обладает. Как в школе на уроке информатики: у учителя есть права админа, и он может совершать дополнительные действия, а ученики нет – у них нет админских прав.

В этой статье разберем несколько способов, как обычному пользователю получить права администратора на «десятке».

Командная строка

Открываем командную строку (подробная инструкция, как это сделать). Прописываем команду net user администратор /active:yes. В англоязычной версии операционной системы используем вместо «слова» администратор английский вариант – administrator.

Программа для получения прав администратора

В Windows 10 имеется встроенная утилита, которая позволит получить администраторские права любому юзеру. Называется она «Локальная политика безопасности». Быстрый способ ее открыть – нажать комбинацию клавиш Win+R и в строке прописать команду secpol.msc.

Открываем ветку «Локальные политики» и кликаем по папке «Параметры безопасности». Ищем в открывшемся правом окне параметр «Учетные записи: Состояние «Администратор».

Видим в графе «Параметр безопасности», что данный параметр отключен. Включить его просто: кликаем два раза левой кнопкой мышки по параметру и устанавливаем маркер напротив «Включен». Нажимаем «ОК».

Локальные пользователи и группы

Еще одна утилита, позволяющая наделить юзера с админскими правами. Снова нажимаем комбинацию клавиш Win+R и прописываем команду lusrmgr.msc. Выбираем группу «Пользователи» и в окне справа кликаем два раза левой кнопкой по «Администратор».

Убираем маркер с «Отключить учетную запись». Сохраняем изменения, нажав «ОК».

Управление компьютером

Четвертый способ и третья утилита для создания административных прав. Заходим в программу «Управление компьютером»: нажимаем комбинацию клавиш Win+X и выбираем соответствующий пункт.

Или же применяем способ строки «Выполнить»: комбинация Win+R и в строке прописываем команду compmgmt.msc.

Переходим в раздел служебных программ, далее – «Локальные пользователи» и затем просто «Пользователи». Затем выбираем «Администратора» и делаем точно такие же действие, как в предыдущем разделе – два раза кликаем левой кнопкой мышки и в появившемся окне снимаем маркер напротив «Отключить…».

Учетная запись администратора удалена

Если по каким-то причина аккаунт админа был удален, потребуется восстановление системы. Здесь мы писали о том, как восстановить систему через Bios. Хотя более адекватным вариантом будет попробовать восстановиться через точки восстановления. Прочтите статью о том, как они создаются, а также детальную инструкцию, как вернуться к точке восстановления.

Иногда случается, что точки восстановления не были созданы или по каким-то причинам не удалось вернуть систему к предыдущему состоянию. В таком случае потребуется диск восстановления. Как его создать, мы писали здесь.

Выводы

Наделить пользователя правами администратора на Windows 10 можно четырьмя способами: через командную строку и с помощью трех системных утилит. После выполнения всех описанных выше действий перезагрузите компьютер и войдите в учетную запись уже с правами администратора.


Оставьте комментарий