Как скрыть учетную запись администратора windows 10

Обновлено: 07.07.2024

Как в других семействах ОС Windows, мы после их установки создаем свою учетную запись или входим в уже когда-то созданную. Таким образом, мы получаем некоторые права. Но не все знают, что в процессе установки windows создается интересная учетная запись администратора. Во избежании проблем она отключена. Сейчас мы поговорим о том, как можно включить эту учетную запись в Windows 10 и как ее потом отключить.

Итак, со времен Windows XP данная учетная запись просто скрывалась и пользователи ее не видели, потом, начиная с Vista учетка администратора блокируется. Она дает безграничные возможности, то есть вы имеете доступ абсолютно ко всем функциям, UAC не действует, а запуск программ от имени администратора не требуется.

Рекомендуется включать скрытую учетную запись администратора в особых случаях, когда выполнение какой-либо задачи без этой функции невозможно, долго сидеть без дела в ней не стоит.

Даже если учетка блокируется, то есть способы, с помощью которых мы попытаемся ее включить.

Совет! Пароль администратора обычно не задан, то есть, поле пустое.

Через командную строку

Данный способ самый быстрый и удобный, тем, кто уже работал с командной строкой будет просто. Итак, запускаем ее с прав администратора и выполняем эту команду:

net user administrator /active:yes

Как видим, учетная запись у нас называется “Администратор”, тогда, для ее активации вводим команду:

net user Администратор/active:yes

1

Вообще, рекомендуется задать пароль для учетной записи админа, так как, изначально его нет. Задавайте сложный пароль. Сделать это можно опять же с помощью команды:

net user Администратор *

password

Как видим способ очень быстрый и простой, а главное, доступен для всех редакций Windows 10. Способы, которые будут рассмотрены ниже не применимы для домашних редакций, в них, как правило, нет функции “Управление компьютером” или локальной политики безопасности.

Локальные пользователи

Итак, открываем окно локальных пользователей и группы (Local Users and Group). Можно набрать название в поиске или нажать клавиши Win+R и в открывшемся окне ввести фразу lusrmgr.msc. Откроется окно, в котором вы разворачиваете вкладку “Users”, нажимаем два раза по учетке администритора, если что, там так и написано “Администратор”, далее, снимаем галочку с “Учетная запись отключена” и сохраняем изменения.

enable

Как видим, тоже все очень просто, главное помнить, что политика пользователей и групп не доступна в домашней редакции Windows 10. А еще из окна, где вы включали администратора можно задать и пароль к учетной записи.

Редактор локальной политики

Теперь воспользуемся редактором локальной политики, открываем его так: нажимаем Win+R, а потом вводим gpedit.msc. Либо, можно ввести эту команду: secpol.msc. Далее, следуем по этому пути: Конфигурация компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Параметры безопасности. Теперь ищем и редактируем политику “Учетные записи: состояние учетной записи администратора”. И нажимаем включить или Enable.

policy


Вот и все, каким бы способом вы не воспользовались, после запуска системы вы будете видеть учетную запись на экране входа.

Как отключить учетную запись администратора

Для того, чтобы отключить учетную запись админа, удобнее всего будет использование командной строки. Открываем ее от имени администратора и снова вводим команду, только теперь вместо yes, будет no:

net user administrator /active:no

В случае, если версия ОС русская, то команда такая:

net user администратор /active:no

Вот и все. А в следующих статьях мы рассмотрим, как можно использовать данную учетную запись.


Windows 10 поставляется со скрытой учетной записью администратора, которая называется «Администратор». При установке Windows эта учетная запись по умолчанию отключена. Хотя безопасно отключить или удалить его, если вы действительно обеспокоены этим, вы можете включить его и использовать в качестве обычной интерактивной учетной записи.

Windows всегда поставляется с учетной записью «Администратор», которая обладает всеми привилегиями делать что-либо на компьютере. Хакеры обычно выбирали это имя для взлома систем пользователей.

Начиная с Windows Vista, Microsoft внесла изменения в соглашение об именах, чтобы защитить пользователей от таких атак. Хотя Windows Vista, Windows 7, Windows 8 и Windows 10 поставляются с учетной записью «администратор», по умолчанию она отключена. Windows создает новую учетную запись во время установки. Имя новой учетной записи должно быть введено пользователем.

В этой статье мы обсудим, как включить или отключить учетную запись администратора в Windows 10 или даже удалить учетную запись по соображениям безопасности.

Включить или отключить учетную запись «Администратор» в Windows 10

Чтобы включить встроенную учетную запись администратора, выполните следующие действия:

  1. Перейти к Выполнить -> lusrmgr.msc. Откроется консоль управления локальными пользователями и группами.
  2. В папке «Пользователи» вы найдете «Администратор» в списке пользователей. Вы увидите стрелку вниз на значке администратора. Это означает, что эта учетная запись отключена.
  3. Щелкните правой кнопкой мыши «Администратор» в правой панели и выберите «Свойства». Вы также можете дважды щелкнуть запись «Администратор», чтобы открыть ее свойства.
  4. Снимите флажок «Учетная запись отключена» и нажмите ОК.

Теперь вы можете видеть, что стрелка вниз на значке администратора исчезла, что означает, что она включена. Если вы выйдете из своего компьютера, вы увидите возможность войти в систему как администратор.

Чтобы отключить встроенного администратора, выполните следующие действия:

  1. Перейти к Выполнить -> lusrmgr.msc.
  2. Папка «Пользователи», щелкните правой кнопкой мыши « Администратор» и выберите «Свойства».
  3. Установите флажок «Учетная запись отключена» и нажмите ОК.

Включение или отключение учетной записи «Администратор» с помощью командной строки

Вы также можете включить или отключить встроенного администратора с помощью командной строки. Это может быть полезно в таких ситуациях, как включение учетной записи администратора с удаленного компьютера или автоматизация.


  1. Откройте командную строку в административном режиме.
  2. Запустите следующую команду:
  3. Нажмите Ввод. Команда должна быть выполнена успешно, и учетная запись администратора должна быть включена.

Чтобы отключить пользователя с правами администратора, выполните следующую команду:

Включение или отключение учетной записи «Администратор» с помощью редактора групповой политики

Вы также можете использовать параметры групповой политики, чтобы включить или отключить учетную запись администратора. Вот шаги:

Включить или отключить встроенную учетную запись администратора в Windows 10 Home

Ограничением версии Windows 10 Home является то, что она не поставляется с редактором групповой политики. Таким образом, методы, описанные выше, не будут работать прямым способом в Windows 10 Home.

Если вы попытаетесь открыть консоль локального управления пользователями (lusrmgr.msc), вы получите следующую ошибку:

Эту оснастку нельзя использовать с данной версией Windows 10. Чтобы управлять учетными записями пользователей для этого компьютера, используйте инструмент «Учетные записи пользователей» на панели управления.

Но проблема в том, что вы не можете включить встроенную учетную запись администратора из инструмента учетных записей пользователей.

Так что же нам теперь делать?

После того, как вы установили редактор групповой политики и перезапустили систему, перейдите в меню «Выполнить» -> gpedit.msc и выполните действия, выделенные в разделе «Включение или отключение учетной записи« Администратор» с помощью редактора групповой политики».

Перезагрузите компьютер после настройки групповой политики, и вы увидите учетную запись администратора вместе с другими учетными записями на экране входа в Windows 10.

Многие другие сайты упоминали, что использование параметра командной строки будет работать в Windows 10 Home, но я не смог заставить его работать, поэтому я не рекомендую использовать параметр командной строки для включения учетной записи администратора в Windows 10 Home. ,

Удалить встроенную учетную запись администратора в Windows 10

Хотя встроенная учетная запись администратора по умолчанию отключена, это может представлять угрозу безопасности. Проще взломать встроенную учетную запись администратора, чем вы думаете.

Хитрость в том, что поскольку учетная запись администратора по умолчанию отключена, у нее нет пароля. Хакер может легко активировать учетную запись, получив физический доступ к вашему компьютеру и загрузив компьютер с загрузочного установочного диска Windows или любого другого загрузочного аварийного диска .

Если вы хотите быть предельно осторожным, вы также можете полностью удалить учетную запись, чтобы сохранить вашу систему в чистоте и безопасности.

Удаление учетной записи с именем «Администратор» не так просто, как кажется, потому что Windows не позволит вам удалить учетную запись, даже используя инструменты командной строки.

Поэтому нам нужно будет отредактировать реестр, чтобы удалить учетную запись администратора. Выполните следующие действия, чтобы удалить учетную запись администратора из Windows 10.

Примечание. Прежде чем двигаться дальше, убедитесь, что у вас есть резервная копия реестра Windows, чтобы позже вы могли восстановить учетную запись.

В идеале я хотел бы создать две резервные копии, резервную копию всего реестра Windows и резервную копию конкретного дерева, которое мы меняем.

  1. Перейти к Выполнить -> Regedit. Откроется редактор реестра Windows.
  2. Откройте следующую папку:
  3. Под папкой SAM будет другая папка SAM. Щелкните правой кнопкой мыши подпапку SAM и выберите « Разрешения».
  4. Выберите группу «Администраторы» на вкладке «Безопасность» и установите флажок «Полный доступ» в разделе «Разрешения для администраторов».
  5. Теперь нажмите F5, чтобы обновить окно редактора реестра.
  6. Разверните подпапку SAM до следующего:
  7. Щелкните правой кнопкой мыши папку «Администратор» под « мена» и выберите «Удалить».

скрытая учетная запись администратора windows 10


Немногие пользователи знают о скрытой учетной записи администратора в операционной системе Windows 10. Данная функция может быть полезна в условиях, когда требуется выполнить действия, требующие повышенных прав доступа, в чрезвычайных ситуациях, если обычная учетная запись не работает по какой-то причине и др.

Но прежде чем приступить к использованию этой скрытой учетной записи администратора, ее нужно включить, т.к. по умолчанию она не активна. Ее нельзя включить простым способом из панели управления, для ее активации воспользуемся командной строкой.

Нажимаем правой кнопкой мыши по меню “Пуск”, затем выбираем пункт “Командная строка (Администратор)”. В командной строке вводим команду: net user Администратор /active:yes и нажимаем Enter.

включение учетной записи администратора через командную строку

Теперь нужно выйти из обычной пользовательской учетной записи и войти в систему с уже включенной поддержкой учетной записи администратора. Для этого нажимаем горячие клавиши Ctrl+Alt+Delete, далее выбираем пункт “Сменить пользователя”, затем “Администратор”.


Еще один способ входа в активированную учетную запись, это кликнуть правой кнопкой мыши на значок текущей учетной записи в меню “Пуск” и выбрать искомый пункт.

вход в учетную запись администратора

После того как все необходимые изменения в системе с помощью учетной записи администратора будут сделаны, желательно выйти из данного аккаунта пользователя. По соображениям безопасности, функция администратора должна быть отключена, если она не используется. Для того, чтобы отключить учетную запись администратора нужно еще раз открыть командную строку и ввести следующую команду: net user Администратор /active:no и нажать клавишу Enter.

Скрытая учетная запись администратора может быть использована для выполнения некоторых задач, требующих прав на уровне администратора. Например, чтобы устранить проблемы, которые могут быть причиной повреждения файлов в вашем обычном пользовательском профиле.

Share the post "Как включить, выключить скрытую учетную запись администратора в Windows 10"

date

23.03.2021

directory

Windows 10, Windows Server 2016

comments

комментария 32

Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.

Встроенный аккаунт Administrator Windows

Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.

Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).

Для встроенного администратора Windows можно включить UAC, для этого используйте параметр политик User Account Control: Admin Approval Mode for the Built-in Administrator account.

По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.

Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.

В целях безопасности желательно переименовать аккаунт встроенного администратора. Это можно сделать вручную, с помощью LAPS или параметра GPO Accounts: Rename administrator account в секции Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options.

Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.

Совет. По-умолчанию пароль Администратора не задан (пустой).

Как включить встроенную учетную запись администратора в Windows 10

Важно. Microsoft не рекомендует держать учетную запись Administrator включенной (активной), а тем более работать из-под нее постоянно. Включать учетную запись “Администратор” нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Ни в коем случае не используйте его для автовхода в Windows.

Как включить встроенную учетную запись администратора в Windows 10?

Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.

Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.

Для этого, выполните команду:

net user administrator /active:yes

net user administrator /active:yes - включить встроенного администратора в windows 10

Get-LocalUser -Name "Administrator" | Enable-LocalUser

В этом случае перед включением аккаунта администратора нужно установить для него пароль:

net user administrator *

Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).

изменить пароль локального администратора в Windows 10 из cmd

Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.

Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:

wmic useraccount where "SID like 'S-1-5-%-500'" get name

аккаунт локальноо администратора переименован - пользователь не найден

В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.

Чтобы включить его, выполните:

net user Администратор/active:yes

Либо вы можете вывести список всех локальных учетных записей:

Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе ( System error 5 has occurred. Access is denied ), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.

Отказ в доступе при включении скрытого администратора в windows 10

Выведите список групп, в которых состоит ваш аккаунт:

В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.

whoami /all - список групп пользователям

Вывести список пользователей в группе локальных администраторов в Windows можно так:

net localgroup administrators
или
net localgroup администраторы

net localgroup администраторы вывести всех пользователей с правами админа

В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.

Примечание. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями ( compmgmt.msc и lusrmgr.msc ) и редактор локальной групповой политики (gpedit.msc).

Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке lusrmgr.msc . В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.

разблокировать локального администратора в Windows 10 в консоли управления пользователями

Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.

Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики gpedit.msc (или редактор локальной политик безопасности — secpol.msc ). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.

групповая политика Учетные записи. Состояние учетной записи ‘Администратор’

Обновите настройки групповых политик командой: gpupdate /force или просто перезагрузите компьютер.

После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.

Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:

net user administrator /active:no

net user администратор /active:no

Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).

Пропали права администратора Windows

Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.

Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.

На экране начала установки Windows нажмите Shift + F10 . Откроется командная строка.

окно установки windows 10

Теперь вам нужно определить на каком диске находится ваша Windows. Запустите diskpart и выполните list vol .

В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите exit

diskpart определить диск с windows

Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe

замена utilman.exe на cmd.exe

Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.

Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:

net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *

сброс пароля администратора в Windows 10

Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.

Читайте также: