Как и в предыдущих версиях ОС, в Windows 10 есть скрытая встроенная учетная запись Администратора, скрытая и неактивная по умолчанию. Однако в некоторых ситуациях она может оказаться полезной, например, при невозможности каких-либо действий с компьютером и создания нового пользователя, для сброса пароля и не только. Иногда, наоборот, требуется отключить этот аккаунт.
В этой инструкции подробно о том, как активировать скрытую учетную запись Администратор Windows 10 в различных ситуациях. Также будет рассмотрено, как отключить встроенную учетную запись администратора.
Отмечу, что если вам просто нужен пользователь с правами администратора, то правильные способы создать такого пользователя описаны в материалах Как создать пользователя Windows 10, Как сделать пользователя администратором в Windows 10.
Включение скрытой учетной записи Администратора в обычных условиях
Под обычными условиями далее понимается: вы можете зайти в Windows 10, и ваша текущая учетная запись также имеет права администратора на компьютере. При данных условиях, активация встроенной учетной записи не представляет никаких проблем.
- Запустите командную строку от имени Администратора (через меню правого клика по кнопке «Пуск»), есть и другие способы открытия командной строки Windows 10.
- В командной строке введите net user Администратор /active:yes (если у вас англоязычная система, а также на некоторых «сборках» используйте написание Administrator) и нажмите Enter.
- Готово, можно закрыть командную строку. Учетная запись администратора активирована.
Для входа в активированную учетную запись вы можете либо выйти из системы, либо просто переключиться на вновь активированного пользователя — и то и другое делается путем нажатия Пуск — Значок текущей учетной записи в правой части меню. Пароль для входа не требуется.
Выйти из системы также можно через правый клик по пуску — «Завершение работы или выход из системы» — «Выход».
О включении этой учетной записи Windows 10 в «необычных» условиях — в последней части статьи.
Как отключить встроенную учетную запись Администратор Windows 10
В общем случае, чтобы отключить учетную встроенную учетную запись администратора достаточно тем же способом, который описан в первой части руководства, запустить командную строку, после чего ввести ту же команду, но с ключом /active:no (т.е. net user Администратор /active:no).
Однако, часто встречающаяся в последнее время ситуация — когда такая учетная запись единственная на компьютере (возможно, это особенность каких-то нелицензионных версий Windows 10), а причина, по которой пользователь желает ее отключить — частично не работающие функции и сообщения наподобие «Microsoft Edge невозможно открыть, используя встроенную учетную запись администратора. Войдите с другой учетной записью и попробуйте еще раз».
Примечание: прежде чем выполнять описанные далее шаги, если вы продолжительное время проработали под встроенным администратором, и у вас есть важные данные на рабочем столе и в системных папках документов (изображений, видео), перенесите эти данные в отдельные папки на диске (так будет проще их потом разместить в папках «обычного», а не встроенного администратора).
В этой ситуации правильным путем решения проблемы и отключения встроенной учетной записи администратора Windows 10 будет следующий:
- Создайте новую учетную запись одним из способов, описанных в статье Как создать пользователя Windows 10 (откроется в новой вкладке) и предоставьте новому пользователю права администратора (описано в той же инструкции).
- Выйдите из текущей встроенной учетной записи Администратор и зайдите во вновь созданную — пользовательскую, а не встроенную.
- Войдя, запустите командную строку от имени администратора (используйте меню правого клика по пуску) и введите команду net user Администратор /active:no и нажмите Enter.
При этом, встроенная учетная запись администратора будет отключена, а вы сможете пользоваться обычной учетной записью, также с необходимыми правами и без ограничения функций.
Как включить встроенную учетную запись администратора, когда вход в Windows 10 невозможен
И последний возможный вариант — вход в Windows 10 невозможен по той или иной причине и вам требуется активировать учетную запись Администратор для того, чтобы произвести действия по исправлению ситуации.
В данном контексте существует два наиболее распространенных сценария, первый из которых — вы помните пароль своей учетной записи, но вход в Windows 10 почему-то не происходит (например, после ввода пароля компьютер зависает).
В данном случае возможный путь решения проблемы будет таким:
- На экране входа в систему нажмите по изображенной справа внизу кнопке «питания», затем, удерживая Shift, нажмите «Перезагрузка».
- Загрузится среда восстановления Windows Перейдите к разделу «Поиск и устранение неисправностей» — «Дополнительные параметры» — «Командная строка».
- Потребуется ввести пароль учетной записи для запуска командной строки. В этот раз вход должен сработать (если пароль, который вы помните — верный).
- После этого, используйте первый способ из этой статьи для включения скрытой учетной записи.
- Закройте командную строку и перезагрузите компьютер (или нажмите «Продолжить. Выход и использование Windows 10»).
И второй сценарий — когда пароль для входа в Windows 10 неизвестен, либо, по мнению системы, неверный, и вход невозможен по этой причине. Здесь вы можете использовать инструкцию про включение учетной записи Администратор с загрузочной флешки или же материал Как сбросить пароль Windows 10 — в первой части инструкции описывается, как в данной ситуации открыть командную строку и произвести необходимые манипуляции для сброса пароля, но, в той же командной строке вы можете и активировать встроенного Администратора (хотя для сброса пароля это необязательно).
Кажется, это все, что может пригодиться на указанную тему. Если же какой-то из вариантов проблем не был мной учтен, или инструкции не удается использовать — опишите, что именно происходит в комментариях, я постараюсь ответить.
29.01.2024
Содержание
- 1 Способы входа в учётную запись администратора
- 2 Создание новой учётной записи с правами администратора
- 3 Восстановление учётной записи администратора через безопасный режим
- 4 Использование командной строки для назначения прав администратора
- 5 Применение специальных программ
- 6 Заключение
Все владельцы Виндовс 10 и 11 выполняют разные действия в операционной системе. Например, изменяют и удаляют файлы, устанавливают приложения и драйверы. Однако возможность проводить некоторые процедуры зависит от параметров учётной записи конкретного человека. Например, владельцы обычных профилей не могут удалять скрытые документы или файлы, принадлежащие другим пользователям. Также у них нет возможности изменять отдельные настройки ОС. Чтобы провести эти операции, требуются права администратора Windows 11 или 10. К сожалению, многие владельцы ПК не знают, как получить эти права. В результате они вынуждены работать в системе, где их действия часто ограничены параметрами учётной записи.
Дальше мы подробно расскажем о правах администратора в современных версиях Виндовс. В первую очередь, мы объясним, как войти в учётную запись администратора. Дальше пользователи узнают, как подготовить новую запись с аналогичными правами. Кроме того, мы расскажем о других способах получения возможностей администратора в Windows 10 и 11. Эта сведения полезны для владельцев последних версий Виндовс. Кроме того, статью рекомендуется прочитать всем людям, которые собираются в ближайшее время купить Windows 10 или 11. Это даст им возможность использовать ОС с максимальной эффективностью сразу после установки.
Способы входа в учётную запись администратора
Когда одним компьютером пользуются несколько человек, полезно создать для каждого из них отдельную учётную запись. В этом случае все они получат собственное рабочее пространство и папки для хранения файлов. При необходимости пользователи могут легко переключаться между записями. Например, это легко сделать через меню «Пуск».
Кликните по кнопке «Пуск», а потом найдите аватарку действующей учётной записи. Щёлкните по ней, чтобы посмотреть имена всех людей, которые имеют собственные записи на данном компьютере. Если кликнуть по имени другого пользователя, автоматически откроется экран входа в ОС. После этого достаточно нажать «Войти», чтобы использовать эту запись. Иногда для неё также нужно указать пароль. Аналогичным образом можно войти в запись с правами администратора в Windows 11 или 10.
Иногда пользователям нужно активировать скрытую учётную запись администратора. Это легко сделать с помощью командной строке. Откройте меню этой службы, введите команду net user Администратор /active:yes и нажмите Enter. После этого в скрытую запись администратора легко зайти через меню «Пуск».
Создание новой учётной записи с правами администратора
Чтобы учётная запись с самого начала имела права администратора, в Windows 11 или 10, для этого достаточно выполнить простые действия. Например, в «десятке» нужно открыть «Пуск — Параметры — Учётные записи — Семья и другие пользователи». Нажмите «Добавить пользователя для этого компьютера». После этого система предложит адрес электронной почты. Данная информация необходима в случаях, когда нужно добавить пользователя с учётной записью Майкрософт.
Если нужно создать локальную запись, достаточно нажать «У меня нет данных для входа этого человека». На следующем экране кликните «Добавить пользователя без учётной записи Майкрософт».
Дальше укажите имя и пароль, если он нужен. По умолчанию эта запись имеет права обычного пользователя, но это легко изменить.
Откройте «Пуск — Параметры — Учётные записи — Семья и другие пользователи». Выделите нового пользователя и нажмите «Изменить тип учётной записи». Среди доступных вариантов выберите «Администратор» и кликните Ок.
Восстановление учётной записи администратора через безопасный режим
Некоторые владельцы ПК сталкиваются с тем, при входе в Виндовс на экране появляется надпись «Ваша учётная запись отключена». Чаще всего это происходит с записями, которые имеют права администратора Windows 11 или 10. К счастью, решить эту проблему относительно легко.
Сначала перезагрузите компьютер. При следующем входе в систему удерживайте Shift и кликните по кнопке «Перезагрузка». Это активирует среду восстановления. Откройте «Поиск и устранение неисправностей — Дополнительные параметры — Параметры загрузки». Дальше нажмите «Перезагрузить». На следующем экране кликните F4, чтобы активировать безопасный режим.
Если обычные учётные записи в системе не работают, пользователь сможет войти только в скрытую учётную запись администратора. Дальше запустите командную строку от имени администратора. Для этого достаточно нажать Win+R, ввести cmd и кликнуть Ок. Дальше напишите команду net user и нажмите Enter. На экране появится список пользователей. Если среди них есть запись, для которой возникает сообщение об ошибке, необходимо ввести команду net user имя_пользователя /active:yes и нажать Enter. После этого проблема с входом в систему через выбранную запись должна исчезнуть.
Использование командной строки для назначения прав администратора
Один из способов, как получить права администратора в Windows 11 и 10 — применение командной строки. Это достаточно простой метод, который легко использует практически любой владелец ПК.
В первую очередь необходимо запустить командную строку от имени администратора. Дальше напишите команду net users и кликните Enter. Это позволит посмотреть список всех учётных записей в операционной системе. Необходимо запомнить имя пользователя, для которого нужно активировать права администратора.
Последовательно введите две команды:
- net localgroup Администраторы имя_пользователя /add;
- net localgroup Пользователи имя_пользователя /delete.
После каждой из них нажмите Enter. В результате выбранная учётная запись исчезнет из списка обычных пользователей и появится в списке администраторов.
Применение специальных программ
Чтобы получить права администратора многие советуют установить приложение TakeOwnershipEx. Эта утилита полезна в случаях, когда нужно максимально быстро получить доступ к файлам или папкам. Она подходит для разных версий Виндовс. Поэтому её выгодно скачать и тем людям, которые собираются купить Windows 11.
После установки приложения его функции добавляются в контекстное меню. Когда пользователь сталкивается с файлом или папкой, с которой он не может взаимодействовать из-за отсутствия прав администратора, достаточно кликнуть на этом элементе правой кнопкой мыши и выбрать «Получить доступ/Восстановить права». В Виндовс 11 для активации этой функции сначала необходимо нажать в меню «Показать дополнительные параметры». Когда приложение успешно выполнит указанную команду, на экране появится сообщение «You get full access to target».
Также TakeOwnershipEx для Windows 10 и 11 позволяет восстановить или получить права администратора через собственный интерфейс. Достаточно запустить приложение, указать путь к файлу или другому объекту, а потом нажать «Restore rights».
Важно помнить, что с помощью программы TakeOwnershipEx не рекомендуется открывать доступ к системным папкам или файлам антивирусов. Это может привести к различным негативным последствиям. Например, к сбоям в работе ОС.
Заключение
Если владелец ПК регулярно выполняет операции с системными файлами Виндовс, ему полезно настроить для учётной записи права администратора. Это позволит получить доступ к любым элементам ОС. Сейчас такую процедуру легко выполнить даже с помощью встроенных инструментов Windows. Каждый пользователь может выбрать наиболее удобный для себя метод. Например, одним выгодно создать новую запись и активировать для неё права администратора. Другим удобнее настроить эти права через командную строку. В общем, способов много и они не отличаются высокой сложностью. Поэтому использовать их могут даже те люди, которые совсем недавно купили компьютер.
This article mentions various methods to fix your disabled administrator account on Windows 11/10. To access most of the features, you need administrator privilege on your PC. And, if you are not able to access the administrator account for some reason, it can prevent you from doing a lot of things on your computer. If you are facing a disabled administrator account problem, look no further. Here, I will be discussing some solutions to resolve this issue.
Here are the methods that you can try if you are unable to access the administrator account on Windows 11/10:
- Restart Windows in Safe Mode
- Activate Administrator account through Command Prompt
- Use Registry Editor
- Fix it through Group Policy Editor
- Create a new Administrator Account
- Use PowerShell to Enable Hidden Administrator Account
Let’s discuss these solutions in detail!
1] Restart Windows in Safe Mode
Check if you can log on to Windows as an administrator in Safe Mode even when your administrator account is disabled. To boot Windows in Safe mode:
- Open the Settings app by pressing Windows + I shortcut key and then go to Updates & Security > Recovery tab.
- Go to the Advanced Setup section and click on the Restart now button.
- As Windows attempts to restart your system, you will see some options on the screen including Troubleshoot; click on it.
- Then, click on Advanced options > Startup Settings and you will see an option called Enable Safe Mode.
- Press the key assigned for Enable Safe Mode option and then Windows will start in safe mode.
Once there, see if you can log in. One in, do the following:
- Open Computer Management
- Expand Local Users and Groups
- Click Users, right-click Administrator in the right pane
- Click Properties.
- Click to clear the Account is disabled check box, and then click OK.
2] Activate Administrator account through Command Prompt
Try activating the administrator account using the command prompt and see if it is able to fix the problem. You can follow the below steps for that:
- First, press and hold the Shift key and then tap on the Restart option on your login screen. This will take you to Advanced Boot Options.
- Now, click on the Troubleshoot > Advanced Options > Command Prompt option
- Choose a user account and enter the password to it.
- When the Command Prompt opens up, execute this command in it:
net user administrator /active:yes
- Reboot your PC and check.
The above suggestions will help you if it is your admin account that has disabled.
The following suggestions will require you to be signed in as an administrator. So if it is someone else’s Admin account that has been disabled, you can try to re-enable it using the usual method or try these suggestions.
3] Use Registry Editor
Open Command Prompt using steps mentioned in method (2). Now, type regedit
in CMD and press Enter button. Doing so will open up Registry Editor.
In Registry Editor, select HKEY_LOCAL_MACHINE present in the left panel and then click File > Load Hive option.
Next, browse the following location on your PC: C:\Windows\System32\config
.
Here, you will see a file named SAM; click and open it.
Now, you need to go to the following path in Registry Editor:
HKEY_LOCAL_MACHINE\SAM\Domains\Account\Users
In this location, you will see a 000001F4 key which you need to select. And then, double-click on the F binary value present on the right side.
Now, check for 0038 entry and see the first column showing 11. Replace this value with 11/10.
Finally, press the OK button and then close both Registry Editor and CMD to reboot your PC.
This should fix the disabled administrator account issue on Windows 11/10.
Related: How to Enable or Disable built-in Administrator account in Windows 11/10.
4] Fix it through Group Policy Editor
Group Policy Editor allows you to configure several policies and can be used to control user accounts. You can use it to fix disabled administrator account on Windows PC by following below steps:
Open Run app using Windows Key + R hotkey. Type gpedit.msc and then click on OK to open Group Policy Editor.
In the Group Policy Editor, go to the following option:
Computer Configuration > Windows Settings > Security Settings > Local Policies > Security Options
You will now see an Accounts: Administrator account status option in the right panel. Double click this option and a Properties window will open up.
Make sure the Enabled option is selected. If not, click on it and then press Apply > OK button.
5] Create a new Administrator Account
Try creating a new admin account on your PC if you still get a disabled administrator account problem. You can create a user account and then convert it to an Administrator account. Use the Settings app to create a new administrator account by following the below instructions:
- Open the Settings app and go to Accounts > Family & other users option.
- Now, select Add someone else to this PC option from the right panel.
- On the next prompt, select I don’t have this person’s sign-in information option.
- Next, select Add a user without a Microsoft account, then enter the preferred name and password for your account, and then press the Next button.
- You will now see the newly added account on the Accounts page. To make it an Administrator account, click on it and then select the Account Type option under it.
- Set the Account Type to Administrator and press the OK button.
This will create an administrator account that you can start using.
6] Use PowerShell to Enable Hidden Administrator Account
Another trick to fix the disabled administrator account issue is to try enabling the hidden administrator account using Powershell.
Press Windows + X key to open up the shortcut menu and select Windows Powershell (Admin) option from it.
Alternately, go to the search box and type PowerShell and then open the Powershell app using the Run as administrator option.
Next, type and execute this command in Powershell:
Enable-LocalUser -Name "Administrator"
Doing so should enable you to access your administrator account on Windows 11/10.
Hopefully, this guide was helpful in case you were unable to access your administrator account on Windows 11/10.
Now read: Your IT administrator has disabled Windows Security.
How do I fix my disabled administrator account?
To fix your disabled administrator account, access the Computer Management console, navigate to Local Users and Groups, and select Users. Right-click the Administrator account, choose Properties, and uncheck “Account is disabled.” Click OK to enable the account. Restart your computer to ensure changes take effect.
How do I enable the administrator account in Windows?
To enable the administrator account in Windows, open Command Prompt as an administrator. Type net user administrator /active:yes
and press Enter. This will activate the hidden admin account. To secure it, set a password by typing net user administrator *
and entering a new password.
Windows 10 включает в себя встроенную локальную учетную запись администратора, но по умолчанию она отключена, технические специалисты и системные администраторы обычно используют ее для устранения неполадок и управления.
Скрытая учетная запись «Администратор» практически такая же, как и любая другая учетная запись с правами администратора. Единственное отличие состоит в том, что встроенная учетная запись не получает уведомлений контроля учетных записей (UAC), что означает, что все работает с повышенными правами.
В этом руководстве вы узнаете, как включить встроенную учетную запись администратора в Windows 10 с помощью Командной строки, PowerShell или «Управление компьютером».
- Как включить учетную запись «Администратор» с помощью командной строки
- Как включить учетную запись «Администратор» с помощью PowerShell
- Как включить учетную запись «Администратор» с помощью программы Управления компьютером
Как включить учетную запись «Администратор» с помощью командной строки
Чтобы включить встроенную локальную учетную запись администратора с помощью командной строки в Windows 10, выполните следующие действия.
Шаг 1: Откройте меню «Пуск» и начните набирать «Командная строка».
Шаг 2: Кликните правой кнопкой мыши верхний результат и выберите «Запуск от имени администратора».
Шаг 3: Введите следующую команду, чтобы включить встроенную учетную запись администратора, и нажмите Enter:
net user "администратор" /active:yes
После выполнения этих действий вы можете выйти из своей учетной записи и войти с учетной записью администратора.
Если вам больше не нужна локальная учетная запись, вы можете использовать ту же команду, чтобы отключить ее, в шаге № 3, введите эту команду:
net user "администратор" /active:no
Как включить учетную запись «Администратор» с помощью PowerShell
Чтобы включить учетную запись администратора с помощью PowerShell, выполните следующие действия.
Шаг 1: Кликните правой кнопкой мыши на меню «Пуск» или нажмите сочетание клавиш Win + x в открывшемся меню выберите PowerShell (администратор).
Шаг 2: Введите следующую команду, чтобы включить встроенную учетную запись администратора, и нажмите Enter:
Get-LocalUser -Name "администратор" | Enable-LocalUser
После выполнения этих действий учетная запись администратора по умолчанию будет включена и доступна на экране входа в систему.
Если вам больше не нужна учетная запись администратора, выполните эту команду:
Get-LocalUser -Name "администратор" | Disable-LocalUser
Как включить учетную запись «Администратор» с помощью управления компьютером
Кроме того, вы также можете использовать «Управление компьютером», чтобы включить встроенную учетную запись администратора в Windows 10, выполнив следующие действия:
Шаг 1: Откройте меню «Пуск» или с помощью Поиска, найдите «Управление компьютером», нажмите на верхний результат, чтобы открыть Управление компьютером и соответствующие служебные программы.
Шаг 2: Разверните ветвь «Локальные пользователи и группы».
Шаг 3: Разверните ветку «Пользователи».
Шаг 4: Справа кликните правой кнопкой мыши учетную запись «Администратор» и выберите в контекстном меню параметр «Свойства».
Шаг 5: Снимите отметку в чек боксе напротив «Отключить учетную запись».
Шаг 6: Нажмите кнопку «Применить».
Шаг 7: Нажмите кнопку «ОК».
После выполнения этих действий встроенная локальная учетная запись администратора в Windows 10 будет доступна на экране входа в систему. Если вы хотите отключить учетную запись, вы можете использовать эту же инструкцию, но в шаге № 6, убедитесь, что установлен флажок для «Отключить учетную запись».
Все!
Вам может быть интересно: Как создать новую учетную запись в безопасном режиме?
Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.
Содержание:
- Встроенный аккаунт Administrator Windows
- Как включить встроенную учетную запись администратора в Windows 10?
- Пропали права администратора Windows
Встроенный аккаунт Administrator Windows
Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.
Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).
Для встроенного администратора Windows можно включить UAC, для этого используйте параметр политик User Account Control: Admin Approval Mode for the Built-in Administrator account.
По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.
Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.
В целях безопасности желательно переименовать аккаунт встроенного администратора. Это можно сделать вручную, с помощью LAPS или параметра GPO Accounts: Rename administrator account в секции Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options.
Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.
Совет. По-умолчанию пароль Администратора не задан (пустой).
Важно. Microsoft не рекомендует держать учетную запись Administrator включенной (активной), а тем более работать из-под нее постоянно. Включать учетную запись “Администратор” нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Ни в коем случае не используйте его для автовхода в Windows.
Как включить встроенную учетную запись администратора в Windows 10?
Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.
Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.
Для этого, выполните команду:
net user administrator /active:yes
The command completed successfully.
Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей, при включении аккаунта администратора вы можете увидеть сообщение:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.
В этом случае перед включением аккаунта администратора нужно установить для него пароль:
net user administrator *
Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).
Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.
Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:
wmic useraccount where "SID like 'S-1-5-%-500'" get name
В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.
Чтобы включить его, выполните:
net user Администратор/active:yes
Либо вы можете вывести список всех локальных учетных записей:
net user
Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе (
System error 5 has occurred. Access is denied
), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.
Выведите список групп, в которых состоит ваш аккаунт:
whoami /all
В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.
Вывести список пользователей в группе локальных администраторов в Windows можно так:
net localgroup administrators
или
net localgroup администраторы
В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.
Примечание. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями (
compmgmt.msc
и
lusrmgr.msc
) и редактор локальной групповой политики (gpedit.msc).
Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке
lusrmgr.msc
. В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.
Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.
Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики
gpedit.msc
(или редактор локальной политик безопасности —
secpol.msc
). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.
Обновите настройки групповых политик командой:
gpupdate /force
или просто перезагрузите компьютер.
После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.
Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:
net user administrator /active:no
или так:
net user администратор /active:no
Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).
Пропали права администратора Windows
Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.
Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.
На экране начала установки Windows нажмите
Shift + F10
. Откроется командная строка.
Теперь вам нужно определить на каком диске находится ваша Windows. Запустите
diskpart
и выполните
list vol
.
В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите
exit
Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe
Перезагрузите компьютер:
wpeutil reboot
Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.
Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:
net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *
Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.
Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:
copy c:\utilman.exe c:\windows\System32\utilman.exe