- Создание учетной записи локального пользователя или администратора в Windows 10
- How to Make a User Account an Administrator on Windows 10
- Method 1: Use Windows 10’s Settings utility
- Method 2: Change user account type from the Control Panel
- Method 3: Change account type from the User Accounts utility
- Method 4: Change user account type from an elevated Command Prompt
- Управление встроенной учетной записью Администратор в Windows 10
- Встроенный аккаунт Administrator Windows
- Как включить встроенную учетную запись администратора в Windows 10?
- Пропали права администратора Windows
Создание учетной записи локального пользователя или администратора в Windows 10
Вы можете создать локализованную учетную запись пользователя (автономную учетную запись) для всех пользователей, которые часто используют ваш компьютер. Однако в большинстве случаев рекомендуется создать для всех пользователей компьютера учетные записи Майкрософт.
При необходимости учетная запись локального пользователя может иметь разрешения администратора; однако лучше по возможности просто создать учетную запись локального пользователя.
Внимание: Пользователь с учетной записью администратора может получить доступ ко всем данным в системе, а любые вредоносные программы, с которыми они сталкиваются, могут использовать разрешения администратора для потенциального заражения или повреждения любых файлов в системе. Предоставляйте этот уровень доступа только при абсолютной необходимости и только людям, которым вы доверяете.
При создании учетной записи помните, что выбор пароля и его сохранение являются очень важными шагами. Поскольку мы не знаем вашего пароля, если вы забудете или потеряете его, нам не удастся его восстановить для вас.
Если вы используете Windows 10 версии 1803 или более поздней, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10. Все еще не знаете, какая версия вам нужна? Проверьте, какая версия у вас сейчас.
Создание учетной записи локального пользователя
Выберите Пуск > Параметры > Учетные записи и щелкните Семья и другие пользователи.(В некоторых версиях Windows вы увидите пункт Другие пользователи.)
Выберите Добавить пользователя для этого компьютера.
Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.
Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Изменение учетной записи локального пользователя на учетную запись администратора
Выберите Пуск > Параметры > Учетные записи .
В разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.
Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.
В разделе Тип учетной записи выберите Администратор, и нажмите OK.
Войдите в систему с новой учетной записью администратора.
How to Make a User Account an Administrator on Windows 10
There are two different kinds of user accounts on Windows 10 – Standard User accounts and Administrator accounts. The difference between these two user account types is not of functionality but of permissions and authority.
Administrator accounts have complete autonomy and control over every single aspect of a Windows 10 computer – from changing computer settings for all user accounts on the computer and installing applications to getting through User Access Control (UAC), Administrator accounts can do it all. Standard User accounts, on the other hand, are relatively more limited in what they have control over – Standard Users can launch applications but not install any new ones, they can change settings but only as long as the settings they fiddle with don’t affect any other user accounts on the computer, and you need to type in the username and password for an Administrator account to get through any UAC prompts on a Standard User account on Windows 10.
On older versions of Windows, another user account type known as “Guest” used to exist, but nothing of the sort exists on Windows 10. When you create a new user account on a Windows 10 computer, it is created as a Standard User account by default, although you can choose to turn it into an Administrator account while you create it. Standard User accounts are extremely useful for when you need to create a user account for a child or for someone who cannot be trusted to not make a mess of things if given too much power but won’t fit the bill for someone who needs to have a significant amount of access to and control over a computer.
If you want to give a Standard User account on a Windows 10 computer more autonomy and control over the computer, you need to turn it into an Administrator account, which is something that is definitely possible. The following are the four different ways you can go about turning a Standard User account on a Windows 10 computer into an Administrator account:
Note: It is recommended that you try to turn a Standard User account into an Administrator account while logged into an existing Administrator account since most of the methods listed and described require administrative privileges. If you’re not already logged into an Administrator account, you will have to get through UAC prompts using the username and password for an Administrator account on the computer.
Method 1: Use Windows 10’s Settings utility
First and foremost, you can use Windows 10’s Settings utility to turn an already existing Standard User account into an Administrator account. Doing so is quite simple as you use a graphics-based interface to get the job done. If you would like to do so, you need to:
- Open the Start Menu.
- Click on Settings to open Windows 10’s Settings utility.
- Click on Accounts.
- In the left pane of the window, click on Family & other people.
- Under the Other people section in the right pane, locate and click on the Standard User account you want to make an Administrator.
- Click on Change account type.
- Open the dropdown menu located directly under the Account type option and click on Administrator to select it.
- Click on OK.
- Close the Settings utility.
As soon as you do so, the selected Standard User account will be turned into an Administrator account and will be given all the same privileges as the average Administrator account. The same process described above can also be used to turn an Administrator account into a Standard User account – all a user needs to do is click on Standard User instead of Administrator in the dropdown menu in step 7.
Method 2: Change user account type from the Control Panel
One of the most prominent features of the Windows Operating System is the ability to go about doing the same thing a number of different ways. Windows 10 also has the Control Panel – a utility that has been a constant throughout the many different iterations of Windows that have existed, and it too can be used to change the account type of a user account. To turn a Standard User account into an Administrator account using this method, you need to:
- Right-click on the Start Menu button or press the Windows Logo key + X to open the WinX Menu.
- Click on Control Panel in the WinX Menu to launch the Control Panel.
- With the Control Panel in Category view, click on Change account type under the User Accounts section.
- Locate and click on the Standard User account you want to turn into an Administrator account.
- Click on Change the account type.
- Click on the radio button next to the Administrator option to select it.
- Click on Change Account Type and you’re all done!
You can now close the Control Panel as the selected Standard User account will have been successfully turned into an Administrator account.
Method 3: Change account type from the User Accounts utility
A slightly more sophisticated but a lot more direct way to change the account type of a user account on Windows 10 is to do so from the User Accounts utility that exists on all versions of the Windows Operating System. To use this method, you need to:
- Press the Windows Logo key + R to open a Run dialog.
- Type netplwiz into the Run dialog and press Enter to launch the User Accounts utility.
- Under the Users for this computer: section, locate and click on the Standard User account you want to turn into an Administrator account to select it.
- Click on Properties.
- Navigate to the Group Membership tab.
- Click on the radio button next to the Administrator option to select it. In this dialog, you will also see an option known as Other, selecting which will allow you to choose from an array of different access and control levels ranging from Backup Operators and Power Users to Remote Desktop Users, but none of these have the same access to and control over a Windows 10 computer as an Administrator account, so you’re better off not paying any attention to them.
- Click on Apply and then on OK.
- Click on Apply and then on OK in the User Accounts window.
Method 4: Change user account type from an elevated Command Prompt
Last, but certainly not the least, you can turn a Standard User account on a Windows 10 computer into an Administrator account, all from the comfort of an elevated Command Prompt. All it takes is a couple of simple commands! If you would like to use this method to turn a Standard User account into an Administrator account, you need to:
- Right-click on the Start Menu or press the Windows Logo key + X to open the WinX Menu.
- Click on Command Prompt (Admin) to launch an elevated Command Prompt that has administrative privileges.
- Type the following command into the elevated Command Prompt, replacing AccountName with the exact name of the Standard User account you want to turn into an Administrator account, and then press Enter:
net localgroup Administrators AccountName /add - As soon as the command has been executed, close the elevated Command Prompt. The selected Standard User account will have been successfully turned into an Administrator account.
While this guide has been engineered to be used on Windows 10, all of the methods listed and described above (apart from Method 1, of course) can also be used to turn Standard User accounts on older versions of the Windows Operating System into Administrator accounts with just a tiny bit of tinkering to make some of the steps viable – opening the Control Panel a different way on versions of Windows that don’t have the WinX Menu, for example.
Управление встроенной учетной записью Администратор в Windows 10
Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.
Встроенный аккаунт Administrator Windows
Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.
Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).
По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.
Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.
Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.
Как включить встроенную учетную запись администратора в Windows 10?
Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.
Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.
Для этого, выполните команду:
net user administrator /active:yes
Get-LocalUser -Name «Administrator» | Enable-LocalUser
Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей, при включении аккаунта администратора вы можете увидеть сообщение:
В этом случае перед включением аккаунта администратора нужно установить для него пароль:
net user administrator *
Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).
Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.
Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:
wmic useraccount where «SID like ‘S-1-5-%-500′» get name
В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.
Чтобы включить его, выполните:
net user Администратор/active:yes
Либо вы можете вывести список всех локальных учетных записей:
Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе ( System error 5 has occurred. Access is denied ), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.
Выведите список групп, в которых состоит ваш аккаунт:
В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.
Вывести список пользователей в группе локальных администраторов в Windows можно так:
net localgroup administrators
или
net localgroup администраторы
В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.
Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке lusrmgr.msc . В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.
Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.
Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики gpedit.msc (или редактор локальной политик безопасности — secpol.msc ). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.
Обновите настройки групповых политик командой: gpupdate /force или просто перезагрузите компьютер.
После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.
Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:
net user administrator /active:no
net user администратор /active:no
Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).
Пропали права администратора Windows
Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.
Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.
На экране начала установки Windows нажмите Shift + F10 . Откроется командная строка.
Теперь вам нужно определить на каком диске находится ваша Windows. Запустите diskpart и выполните list vol .
В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите exit
Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe
Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.
Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:
net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *
Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.