Для установки большинства программ и для использования некоторых из них, а также для возможности менять ряд системных настроек необходимы права администратора. Если в Windows несколько учетных записей пользователей и вы не знаете, имеются ли права администратора у вашей, вы можете легко это определить.
В этой простой инструкции для начинающих способы посмотреть, есть ли у вас права администратора. Всё описанное полностью подойдет для Windows 11 и Windows 10, а отдельные способы — и для предыдущих версий системы. На близкую тему: Как сделать пользователя администратором в Windows.
Просмотр наличия прав администратора в параметрах Windows 11 и Windows 10
В Windows 11 и Windows 10 вы можете использовать «Параметры», чтобы увидеть, имеет ли ваша учетная запись права администратора.
Шаги будут следующими:
- Откройте «Параметры».
- Перейдите в «Учетные записи».
- В результате вы сразу сможете увидеть, имеете ли права администратора. В Windows 11 это будет выглядеть следующим образом:
- Информация о наличии прав администратора в Windows 10 отображается как на картинке ниже:
Это не единственный метод, при желании или в случае, если на вашем компьютере установлена более старая версия Windows, можно использовать один далее описанных вариантов.
Как узнать, если ли права администратора в командной строке
В командной строке Windows предусмотрены команды для управления учетными записями, позволяющие определить и наличие прав администратора:
- Запустите командную строку, в Windows 11 и Windows 10 для этого можно использовать поиск на панели задач.
- Введите команду
net user имя_пользователя
и нажмите Enter.
- Отобразится список свойств пользователя, обратите внимание на пункт «Членство в локальных группах». Если там указано «Администраторы», значит пользователь имеет права администратора.
В панели управления
Если зайти в Панель управления и открыть пункт «Учетные записи пользователей», откроется следующее окно:
В нем можно увидеть тип текущей учетной записи: в моем случае это локальная учетная запись администратора.
Локальные пользователи и группы
Ещё один метод — использование оснастки «Локальные пользователи и группы»:
- Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
- В открывшемся окне выберите раздел «Пользователи», а затем дважды нажмите по имени интересующего вас пользователя.
- Перейдите на вкладку «Членство в группах». Если там присутствует пункт «Администраторы», это пользователь обладает правами администратора в системе.
Вторая возможность: раскрыть раздел «Группы» в этом же окне, дважды нажать по «Администраторы» и посмотреть список пользователей, все они имеют права администратора.
Инструкция по выяснению наличия прав администратора для учетной записи Windows 11 и 10.
Без прав администратора нельзя поставить большинство приложений. Данный уровень привилегий необходим также для использования ряда программ и внесения изменений в некоторые системные параметры. Если вы не уверены, располагает ли правами администратора ваша учетная запись Windows — сейчас проверим. Применяем только штатные инструменты операционной системы. Сторонние утилиты скачивать не нужно.
Проверяем в командной строке наличие прав админа в учетной записи Windows
Содержание
- Проверяем в командной строке наличие прав админа в учетной записи Windows
- В PowerShell
- Через Панель управления
- Локальные пользователи и группы
- Узнайте в Параметрах, есть ли у вас права администратора Windows 11 или 10
Начнем с любимого метода системных администраторов. Командная строка (Command Prompt) экономит время. Особенно важно, когда надо обслуживать компьютерный парк компании. Не нужно перемещаться между окнами. Визуально почти не поменялась за десятилетия. Действия выполняются одинаково на ПК с разными версиями ОС Windows. Одновременно нажимаем Win + R. Откроется окно «Выполнить». Ввводим cmd.exe в строку, которая находится правее надписи «Открыть:». Нажимаем кнопку «ОК» внизу (или Enter на клавиатуре).
«Черное окно» на дисплее — командная строка. Альтернатива графическому интерфейсу (GUI). Использовалась для управления компьютером до появления Windows. Введите команду:
net user вашеимяпользователя
Необходимая строка — «Членство в локальных группах». Пользователь располагает правами администратора, если в строке присутствует «Администраторы». В данном примере пользователь входит в группу администраторов.
В PowerShell
Откройте PowerShell — новую продвинутую альтернативу командной строки:
- Кликните правой кнопкой мыши на кнопке «Пуск» (значке Windows на Панели задач).
- Выберите «Выполнить» из меню.
- Напечатайте powershell.exe в поле ввода «Открыть:».
- Кликните «ОК» внизу (или нажмите Enter на клавиатуре).
Напечатайте:
net user вашеимяпользователя
Нажмите Enter, чтобы посмотреть сведения об учетной записи. Есть «Администраторы» после «Членство в локальных группах» — учетная запись входит в группу администраторов. Следовательно, вы обладаете правами администратора.
Через Панель управления
Нет желания вводить команды — воспользуйтесь Панелью управления. Удобная классическая утилита для настройки Windows. Сочетанием клавиш Win + R откройте диалоговое окно «Выполнить». Введите control.exe в поле ввода. Кликните «ОК» в нижней части окна (или нажмите клавишу Enter).
Ранее показывал в «Блоге системного администратора» и другие способы открыть Панель управления Windows 11:
В Панели управления откройте раздел «Учетные записи пользователей». В данном разделе нужно второй раз кликнуть по ссылке с таким же названием — «Учетные записи пользователей».
Справа находятся сведения об учетной записи. В данном примере — защищенная паролем учетная запись администратора.
Локальные пользователи и группы
Являетесь ли вы администратором поможет узнать утилита «Локальные пользователи и группы». Кликните правой кнопкой мыши по «Пуску» на Панели задач. Выберите пункт «Выполнить» из меню.
Напечатайте lusrmgr.msc в строке «Открыть:». Кликните по кнопке «ОК».
В левой панели откройте желтую «папку» с названием «Пользователи». Найдите свое имя пользователя в списке, который находится во второй панели окна. Дважды кликните по имени аккаунта. В окне свойств учетной записи есть фрейм «Член групп:». Содержит список групп, в который входит ваша учетная запись. Если там есть «Администраторы» — данная учетная запись располагает правами администратора.
Узнайте в Параметрах, есть ли у вас права администратора Windows 11 или 10
Параметры — основная штатная утилита настройки Windows 10 и 11. Откройте ее. Кликните правой кнопкой мыши по «Пуску». Выберите «Параметры».
Перейдите в категорию «Учетные записи» в левой панели окна «Параметров». Ознакомьтесь со сведениями о вашей учетной записи в правой панели. Есть слово «Администратор» — располагаете правами админа.
Некоторые неполадки операционной системы проще исправить в командной строке с админскими привилегиями. Читайте, как открыть Command Prompt с правами администратора в Windows 11 разными способами:
Вашей учетной записи нужны права администратора? Напишите в комментариях.
В этой статье мы рассмотрим, как получить списки пользователей и групп, которым предоставлены права локальных администраторов на компьютерах и серверах Windows в вашей сети.
Содержание:
- Просмотр локальных администраторов на локальном компьютере
- Получить список администраторов на удаленных компьютерах Windows
- Удалить пользователей из группы локальных администраторов Windows
Просмотр локальных администраторов на локальном компьютере
В Windows вы можете просмотреть, добавить или удалить пользователей в локальной группе Administrators с помощью оснастки управления компьютером (
compmgmt.msc
). Разверните Computer Management -> Local users and Group -> Groups. Выберите группу Administrator.
По умолчанию на компьютере Windows, который добавлен в домен Active Directory, права администратора предоставляются локальным администраторам и доменной группе Domain Admins.
Все остальные пользователи или группу добавляются в группу администраторов отдельно (вручную, групповыми политиками, скриптами и т.д.).
Чтобы вывести состав локальной группы Administrators, можно воспользоваться командлетом Get-LocalGroupMember из встроенного модуля Microsoft.PowerShell.LocalAccounts.
Get-LocalGroupMember -Group "Administrators"
Обратите внимание, что в параметре Principal указан источник данного пользователя/группы. Это может быть Local, домен Active Directory или Azure AD.
Чтобы вывести только локальных пользователей с правами администратора:
Get-LocalGroupMember Administrators | Where-Object { (Get-LocalUser $_.SID -ErrorAction SilentlyContinue).Enabled }
Можно отфильтровать только пользователей из AD:
Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"} | select PrincipalSource,class,name,SID
Если на компьютере установлен модуль Active Directory for Windows PowerShell из пакета RSAT, вы можете получить дополнительную информацию о пользователях или группах AD по их SID.
В данном примере скрипт получит членов всех групп Active Directory, которые входят в состав локальных администраторов (список пользователей в группе AD получаем с помощью команды Get-ADGroupMember). Затем с помощью Get-ADUser мы получим SamAccountName и состояние учетной записи (Enabled = True/False)
$admins=Get-LocalGroupMember Administrators | Where-Object {$_.PrincipalSource -eq "ActiveDirectory"}
Foreach ($admin in $admins)
{
If ($admin.objectclass –eq "User") {get-aduser $admin.sid|select SamAccountName,enabled }
If ($admin.objectclass –eq "Group") {Get-ADGroupMember $admin.sid | foreach { Get-ADUser $_ |Select-Object SamAccountName,enabled }}
}
По аналогии вы можете получить любые другие атрибуты пользователей из Active Directory.
Получить список администраторов на удаленных компьютерах Windows
Рассмотренные выше пример позволяют получить список пользователей с правами администратора на локальном компьютере. Теперь рассмотрим, как удаленно получить состав группы локальных администраторов.
Для запуска команд на удаленных компьютерах должен быть настроен PowerShell Remoting (вы можете включить и настроить WinRM с помощью GPO) и открыт порт файервола TCP 5985 (вы можете открыть порт в Windows Defender Firewall через GPO).
Для выполнения команды на удаленном компьютере используется PowerShell командлет Invoke-Command. Следующая команда получит список администраторов на удаленном компьютере с именем wks-t1122:
Invoke-Command -ComputerName wks-t1122 -ScriptBlock{Get-LocalGroupMember -Name 'Administrators'|select Name,ObjectClass,PrincipalSource|ft}
Теперь рассмотрим, как получить список администраторов сразу с нескольких компьютеров. Для удобства мы сразу исключим группу Domain Admins из результатов:
$results = Invoke-Command wks-t112,srv-rds2 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource}
$results | Select-Object PSComputerName,Name,ObjectClass,PrincipalSource
Можно экспортировать получившийся список пользователей и групп в CSV файл с помощью Export-CSV:
$results | Export-CSV "C:\PS\admins.CSV" -NoTypeInformation -Encoding UTF8
Вы можете опросить сразу множество компьютеров или серверов из домена. В данном примере я хочу получить список админов на всех Windows Server в AD. Получим список компьютеров с помощью Get-ADComputer:
$computers = (Get-ADComputer -Filter 'operatingsystem -like "*Windows server*" -and enabled -eq "true"').Name
Теперь запросим состав группы администраторов на каждом хосте:
$results = Invoke-Command -ComputerName $computers -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike "*Domain Admins*"}|select Name,ObjectClass,PrincipalSource} -ErrorAction SilentlyContinue
Удалить пользователей из группы локальных администраторов Windows
Администраторам предприятия крайне важно следить за составом группы локальных администраторах на рабочих станция Windows и серверах в сети. Нужно минимизировать количество пользователей с правами администраторов.
Чтобы вручную удалить пользователя из группы локальных админов, можно использовать команду:
Remove-LocalGroupMember -Group Administrators -Member username
Можно удалить пользователя из группы удаленно:
Invoke-Command -ComputerName wks-t1122 –ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member username}
Но можно использовать более продвинутый сценарий. Допустим, вы сформировали список пользователей с правами администраторов на компьютерах и сохранили его в переменной $results.
$results = Invoke-Command wks-11,wks-22 -ScriptBlock {Get-LocalGroupMember -Name 'Administrators'|where {$_.name –notlike “*Domain Admins*”}|select Name,ObjectClass,PrincipalSource,SID}
Затем выведем список пользователей и компьютеров в виде списка Out-GridView:
$principals_to_remove=$results | Out-GridView -Title "Select principal to remove from local admins" -OutputMode Multiple
Теперь вы должны выбрать в таблице пользователей, которых нужно удалить из группы администраторов (зажмите CTRL, чтобы выделить несколько строк в таблице), и выполнить код:
foreach ($principal in $principals_to_remove)
{
Invoke-Command $principal.PSComputerName -ScriptBlock {Remove-LocalGroupMember -Group Administrators -Member $using:principal.name}
}
Примечание. Конструкция
$using:principal.name
позволяет передать значение локальной переменной с вашего компьютера в удаленную сессию PSRemoting.
В результате, выбранные вами пользователи будут удалены из групп локальных администраторов на удаленных компьютерах Windows.
Загрузить PDF
Загрузить PDF
В этой статье мы расскажем вам, как выяснить, является ли ваша учетная запись административной, а также как изменить обычный аккаунт на административный. Помните, что менять настройки аккаунтов может только пользователь с административными привилегиями.
-
Нажмите на логотип Windows в левом нижнем углу или нажмите ⊞ Win на клавиатуре.
-
Этот значок, который выглядит как шестеренка, расположен в левом нижнем углу меню.
-
Эта опция помечена значком в виде силуэта человека и расположена в центральном ряду опций.
-
Вы найдете эту вкладку сверху слева в окне «Параметры». Откроется информация о вашей учетной записи.
-
Ваше имя расположено вверху окна. Если ниже имени и адреса электронной почты есть слово «Администратор», у вас административный аккаунт.
- Если у вас обычный аккаунт, у вас не получится внести изменения в аккаунты других пользователей.
-
Вы найдете эту вкладку слева в окне.
- Если данной вкладки нет, у вас обычная учетная запись. В этом случае перейдите к последнему шагу, чтобы узнать, как выяснить имя учетной записи администратора.
-
Вы найдете одну из этих опций в разделе «Другие люди» или «Ваша семья».
-
Вы найдете эту опцию ниже имени пользователя или адреса электронной почты.
-
-
Эта опция расположена вверху меню.
- Также можно щелкнуть по «Обычный пользователь», чтобы блокировать административные права.
-
Внесенные изменения будут сохранены, а выбранному пользователю будут предоставлены административные права.
-
12
Найдите учетную запись администратора из-под обычного аккаунта. Если у вас обычная учетная запись, можно узнать имя и/или адрес электронной почты администратора:
- Откройте меню «Пуск»
.
- Ввведите панель управления.
- Нажмите «Панель управления».
- Щелкните по «Учетные записи пользователей», а затем еще раз нажмите «Учетные записи пользователей», если одноименное окно не открылось.
- Нажмите «Управление другой учетной записью».
- Посмотрите имя и/или адрес электронной почты, который отобразится в открывшемся окне.
Реклама
- Откройте меню «Пуск»
-
Нажмите на логотип Apple в левом верхнем углу. Раскроется меню.
-
Вы найдете эту опцию вверху меню.
-
Этот значок, который имеет вид двух силуэтов людей, находится в левом нижнем углу.
-
Имя активного аккаунта отобразится вверху боковой панели.
-
Если ниже имени есть слово «Администратор», у вас административный аккаунт; если нет, у вас обычный аккаунт, и вы не сможете внести изменения в аккаунты других пользователей.
- Даже если у вас обычная учетная запись, найдите слово «Администратор» под административным аккаунтом.
-
Вы найдете его в левом нижнем углу.
-
Это пароль, которым вы пользуетесь для входа в систему. Теперь щелкните по OK. Настройки аккаунта будут разблокированы, то есть теперь их можно изменить.
-
Выберите пользователя, которому вы хотите предоставить привилегии администратора.
-
Установите флажок возле «Позволить пользователю администрировать этот компьютер». Чтобы блокировать административные привилегии, снимите флажок у этой опции.
-
Внесенные изменения будут сохранены, а тип аккаунта изменен.
Реклама
Советы
- Чтобы усилить безопасность, предоставляйте административные права ограниченному числу пользователей.
- Пользователь с обычным аккаунтом не может менять основные системные настройки, удалять системные файлы и устанавливать программы. У такого пользователя есть доступ только к ограниченному числу файлов и программ.
Реклама
Предупреждения
- Если вы используете корпоративный или публичный компьютер, не меняйте его настройки без разрешения системного администратора или владельца компьютера.
Реклама
Об этой статье
Эту страницу просматривали 72 600 раз.