Как войти под локальной учетной записью windows 10 в домене

В некоторых случаях требуется на компьютере, который включен в домен Active Directory войти не под доменной, а под локальной учетной записью. Большинству администраторов этот трюк знаком, но пользователи зачастую о нем не знают.

Немного предыстории. После того, как компьютер добавлен в домен Active Directory, вы можете войти в него под учетной записью домена или локального пользователя (если конечно локальная учетная запись не отключена и вход под ней не заблокирован через групповые политики). В Windows XP и Windows Server 2003 на экране входа в систему имелся раскрывающийся список «Вход в систему», в котором можно было выбрать в какой домен вы хотите войти, либо, если нужно зайти под локальной учетной, для этого нужно выбрать пункт «Этот компьютер» - @Computer_Name (this computer).

окно входа в систему Windows XP

Однако в последующих версиях Windows это раскрывающийся список из интерфейса входа в систему убрали. Вместо этого списка на экране входа в систему, появилась небольшая кнопка «Как я могу войти в другой домен» (How to log on to another domain). Если вы нажмете эту кнопку, появится следующий совет.

Type domain name\domain user name to sign in to another domain.
Type РKZ-ТZI01K1\local user name to sign in to this PC only (not a domain
)

Чтобы войти в другой домен, введите имя_домена\имя_пользователя_домена
Чтобы войти только на этот компьютер (не в домен), введите РKZ-ТZI01K1\локальное_имя_пользователя

окно входа в систему в windows server 2012

Как вы видите, в тексте сообщения присутствует имя данного компьютера (в нашем примере РKZ-ТZI01K1). И если вы хотите войти под локальной учетной записью, в поле с именем пользователя нужно указать имя локального пользователя в следующем формате РKZ-ТZI01K1\Administrator. Естественно, если имя компьютера довольно длинное и не несет смысловой нагрузки, его набор с клавиатуры может стать настоящим испытанием.

вход под локальным админом на сервер в домене

К счастью, есть простой способ, который позволит вам войти в систему под локальной учеткой без указания имени компьютера.

Секрет в том, что Windows использует символ точки (.) в качестве псевдонима для локального компьютера. Поэтому, если в поле с именем пользователя поставить .\, то система будет считать, что вы хотите авторизоваться под локальной учеткой. Соответственно изменится поле Sign in to, вместо имени домена там уже будет указано имя данного компьютера.

Теперь после .\ осталось набрать имя локальной учетной записи и пароль.

Этот небольшой трюк может использоваться для входа на доменный компьютер под локальной учетной записью во всех поддерживаемых версиях Windows, начиная с Windows Vista и заканчивая Windows 10 и Windows Server 2016.

Совет. Аналогичным образом можно авторизоваться на удаленном компьютере в рабочей группе под локальной учетной запись при доступе к общим файлам по протоколу SMB.

Let’s look at how to log on to Windows with a local account instead of a domain account. By default, when you enter a user name on a sign-in screen of a domain-joined computer, it is assumed that you are logged on to a computer with a domain user account. When you need to log into Windows as a local user, there’s a little trick that many people don’t know about.

How to Sign in with Local Account on Domain Computer

By default, Windows sign-in screen on the computer that is joined Active Directory domain is configured to attempt to log on the user using a domain account. Note that once you have entered a username and password, Windows will try to use this account to log on to the domain specified in the Sign in to box (in this example, the domain name is CONTOSO).

windows login without domain

If you want to sign in to your computer as a local user, click the ‘How to log on to another domain’ button on the Welcome screen. The following tip will appear:

Type domain namedomain user name to sign in to another domain.
Type NY-FS01\local user name to sign in to this PC only (not a domain).

remote desktop local account

This message contains the hostname of your computer (NY-FS01 in our case). You can login to your local account (for example, Administrator) by typing NY-FS01\Administrator in the User name filed. If your computer name is quite long, typing it in can be a real challenge!

Fortunately, a simple trick allows you to sign in to a local account without typing the full hostname.

The dot ( . ) character in Windows is an alias symbol that represents the local machine:

  1. Type .\ in the username field. The domain below will disappear, and switch to your local computer name without typing it;
  2. Type your local username after the .\ (for example, .\myusername).
    local login

  3. Enter your local user password and you will be logged into Windows with a local account.

When administering Windows environments, you will undoubtedly need to log on with a local user account at some point to perform local administrator tasks, such as fixing a broken domain trust relationship. You can easily log in with a local account using the simple trick provided.

Tip. The same trick can be used to connect a shared folder or printer on a remote computer under a local user.

login without domain

You can use Group Policy to configure the default Windows behavior to always try to log on using a local user account.

  1. Run the local GPO editor (gpedit.msc)
  2. Navigate to Computer Configuration > Administrative Settings > System > Logon
  3. Enable the Assign a default domain for logon policy and specify the local computer hostname in the Default Logon domain field.
    windows login local account

  4. Restart your computer and check that the login screen now shows the local computer name as the sign in destination. If you type a username, Windows will try to look it up in the local SAM database and sign you in.
    login to local account on domain computer

  5. This policy will change the value of the DefaultLogonDomain parameter in the registry key HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.

Show All Local Users on Windows Login Screen

To avoid having to manually enter the local username each time, you can list all enabled local users directly on the Windows sign-in screen using Group Policy.

  1. Open the Local Group Policy Editor;
  2. Go to Computer Configuration > Administrative Templates > System > Logon;
  3. Enable the policy “Enumerate local users on domain-joined computers”;
    windows login to local account

  4. Restart your computer to apply the new policy settings;
  5. Press Ctrl+Alt+Delete on your Windows Welcome Screen, and check the local account list.
    windows login local user

Connect to Remote Desktop (RDP) using a Local Account

The trick above for logging on to a domain-joined Windows device under a local account using the .\Administrator account format won’t work if you try to log on to a remote machine using RDP.

When you specify .\administrator in the Remote Desktop Connection client (mstsc.exe), your RDP client resolves that to <your_current_computername>\Administrator, and not to <remote_server _name>\Administrator.

windows login with local account

Even if the remote and local usernames are the same, but the users’ passwords are different, you won’t be able to log on to the remote computer using RDP.

Use one of the following formats to specify the local username for the RDP connection:

  • Specify the hostname or IP address of the remote computer:
    wks323221s\administrator
  • Use shorthand local instead of remote machine name:
    local\administrator

how to login without domain

In all these cases, the RDP client will use the local Windows user on the remote computer for authentication.

Hint. Only members of the local Remote Desktop Users and Administrator groups can access computers via RDP. All other users will see an error: To sign in remotely you need the right to sign in through Remote Desktop Services.

Local Logon on Active Directory Domain Controllers

You can’t log on to a domain controller with a local Windows account. This is because after promoting the member server to DC, the local Security Account Manager (SAM) database on Windows is no longer available. The DSRM Administrator is the only local account on the Active Directory domain controller.

You can boot your domain controller into Directory Services Restore Mode (DSRM) by pressing the F8 key repeatedly immediately after the BIOS POST screen, before the Windows logo appears. Then use the up/down arrow keys to select Directory Services Restore Mode.

Or you can run msconfig.exe, go to the Boot tab and select Safe boot > Active Directory repair.

windows local login

You can now log on to the DC using the local DSRM administrator account.

windows local user login

Cyril Kardashevsky

I enjoy technology and developing websites. Since 2012 I’m running a few of my own websites, and share useful content on gadgets, PC administration and website promotion.

Как войти в локальную учетную запись Windows 10. Путешествие в мир учетных записей Windows 10: от локальных до доменных

🤛🏻Детали👎🏻

Мир Windows 10 полон различных типов учетных записей, каждая из которых обладает своими особенностями и предназначена для решения определенных задач. Давайте разберемся, как работают эти учетные записи, и как войти в них, чтобы получить доступ ко всем возможностям операционной системы.

Для доступа к конкретному разделу нажмите на ссылку ниже:

✴️ Локальная учетная запись: ваш личный уголок в Windows 10

✴️ Супер-администратор: власть над Windows 10

✴️ Переключение между учетными записями: многопользовательская среда

✴️ Вход в учетную запись Microsoft: мир облачных возможностей

✴️ Доменная учетная запись: корпоративный мир Windows 10

✴️ Разрешение локального входа в систему: кто может войти

✴️ FAQ: ответы на часто задаваемые вопросы

✴️ В заключение: путешествие в мир учетных записей Windows 10

👆 Комментарии


👋 Хотите перейти с учетной записи Майкрософт на локальную учетную запись Windows 10? 🔑 Это легко!
Вот пошаговая инструкция:
1. Откройте приложение «Параметры» на вашем устройстве с Windows ⚙️.
2. Выберите «Учетные записи» 👤, а затем «Сведения» ℹ️.
3. Нажмите «Войти с помощью учетной записи local» 🔐.
4. Введите желаемое имя пользователя 🧑‍💻, пароль 🔒 и подтвердите пароль 🔐.
Важно!
✅ При переходе на локальную учетную запись вы потеряете доступ к облачным службам Майкрософт, таким как OneDrive и синхронизация настроек.
✅ Рекомендуется сделать резервную копию ваших данных перед переходом.
✅ Не забудьте сохранить или записать свой новый пароль, чтобы не забыть его!
Готово! 🎉 Теперь вы используете локальную учетную запись Windows 10.

Локальная учетная запись: ваш личный уголок в Windows 10

Локальная учетная запись — это ваш личный вход в мир Windows 10, который не привязан к учетной записи Microsoft. Она идеально подходит для тех, кто предпочитает не использовать свою почту или телефонный номер для входа, а также для пользователей, которые не хотят делиться информацией о своих привычках с Microsoft.

Как создать локальную учетную запись:

  1. Откройте приложение «Параметры»: Это можно сделать, нажав на кнопку «Пуск» и выбрав «Параметры» в меню.
  2. Перейдите в раздел «Учетные записи»: Здесь вы найдете все настройки, связанные с вашей учетной записью.
  3. Выберите «Сведения»: В этом разделе вы увидите информацию о вашей текущей учетной записи.
  4. Нажмите кнопку «Войти с помощью локальной учетной записи»: Windows предложит вам создать новую учетную запись.
  5. Введите имя пользователя, пароль и подсказку: Это позволит вам легко восстановить доступ к вашей учетной записи в случае забытого пароля.

Преимущества локальной учетной записи:

  • Конфиденциальность: Ваши данные не хранятся в облаке Microsoft, что обеспечивает дополнительную безопасность и конфиденциальность.
  • Простая настройка: Вы можете создать учетную запись без использования электронной почты или номера телефона.
  • Удобство: Вы можете использовать разные имена пользователей на разных компьютерах без необходимости синхронизации с учетной записью Microsoft.

Супер-администратор: власть над Windows 10

В Windows 10 есть специальная учетная запись «Администратор», которая обладает максимальными правами доступа. Она позволяет управлять всеми настройками системы, устанавливать программы, изменять параметры безопасности и многое другое.

Как войти в учетную запись Администратора:

  1. Откройте меню «Пуск»: Нажмите на кнопку «Пуск» в левом нижнем углу экрана.
  2. Найдите значок вашей учетной записи: Он может быть представлен в виде изображения или просто имени.
  3. Нажмите на имя учетной записи: В открывшемся меню вы увидите список пользователей.
  4. Выберите «Администратор»: Если вы видите эту учетную запись, значит, она активна.

Важно: В целях безопасности рекомендуется деактивировать учетную запись Администратора, если вы не являетесь опытным пользователем.

Как деактивировать учетную запись Администратора:

  1. Откройте «Командную строку»: Нажмите «Пуск», введите «cmd» и нажмите Enter.
  2. Введите команду: «net user administrator /active:no» и нажмите Enter.
  3. Перезагрузите компьютер: Это позволит изменениям вступить в силу.

Переключение между учетными записями: многопользовательская среда

Windows 10 позволяет легко переключаться между различными учетными записями, созданными на одном компьютере. Это удобно для семей, где каждый член семьи имеет свою учетную запись, или для пользователей, которые хотят использовать несколько профилей для работы и развлечений.

Как переключиться на другую учетную запись:

  1. Нажмите кнопку «Пуск»: Выберите значок вашей учетной записи, чтобы увидеть список доступных пользователей.
  2. Выберите учетную запись: Нажмите на имя пользователя, на который хотите переключиться.
  3. Подтвердите вход: Введите пароль, если это необходимо.

Важно: Переключение между учетными записями не приводит к выходу из текущей сессии, а создает новую сессию для выбранного пользователя.

Вход в учетную запись Microsoft: мир облачных возможностей

Учетная запись Microsoft — это ваш ключ ко многим сервисам и приложениям, таким как OneDrive, Outlook, Xbox Live, Microsoft Store и многим другим. Она позволяет синхронизировать ваши данные, настройки и приложения на разных устройствах, а также обеспечивает доступ к облачным хранилищам.

Как войти в учетную запись Microsoft:

  1. Откройте сайт account.microsoft.com: Введите адрес в браузере и нажмите Enter.
  2. Введите ваши данные: Введите адрес электронной почты, номер телефона или логин Skype, который вы используете для входа в другие сервисы Microsoft.
  3. Нажмите кнопку «Далее»: Windows предложит вам ввести пароль.
  4. Введите пароль: Нажмите «Войти», чтобы завершить процесс авторизации.

Преимущества учетной записи Microsoft:

  • Синхронизация: Ваши настройки, приложения и файлы доступны на всех устройствах, подключенных к вашей учетной записи.
  • Безопасность: Двухфакторная аутентификация защищает вашу учетную запись от несанкционированного доступа.
  • Облачные сервисы: Вы получаете доступ к облачным хранилищам, почтовым сервисам и другим облачным приложениям.

Доменная учетная запись: корпоративный мир Windows 10

Доменная учетная запись используется в корпоративных сетях для управления доступом к ресурсам и приложениям. Она позволяет централизованно управлять пользователями и группами, а также обеспечивает единую точку входа для всех устройств в сети.

Как присоединить компьютер к домену:

  1. Откройте «Панель управления»: Нажмите «Пуск», введите «Панель управления» и нажмите Enter.
  2. Перейдите в раздел «Система и безопасность»: Выберите пункт «Система».
  3. Нажмите кнопку «Изменить»: Вы найдете ее в разделе «Имя компьютера».
  4. Выберите «Домен»: Введите имя домена, к которому вы хотите присоединить компьютер.
  5. Нажмите «ОК»: Подтвердите изменения.
  6. Перезагрузите компьютер: Это позволит изменениям вступить в силу.

Важно: Для присоединения к домену вам потребуются учетные данные администратора домена.

Разрешение локального входа в систему: кто может войти

В некоторых случаях вам может потребоваться ограничить доступ к локальной учетной записи. Например, вы можете захотеть разрешить вход в систему только для определенных пользователей или групп.

Как разрешить локальный вход в систему:

  1. Откройте «Диспетчер пользователей для доменов»: Нажмите «Пуск», введите «lusrmgr.msc» и нажмите Enter.
  2. Перейдите в раздел «Политики»: Выберите «Права пользователя».
  3. Найдите «Войти локально»: В поле «Права» выберите этот пункт.
  4. Добавьте пользователей или группы: В поле «Grant To» выберите пользователей или группы, которые должны иметь право на локальный вход.

Важно: Необходимо иметь права администратора для изменения прав пользователей.

FAQ: ответы на часто задаваемые вопросы

  • Как сменить пароль для локальной учетной записи? Откройте «Параметры», выберите «Учетные записи», «Сведения» и нажмите «Параметры входа».
  • Как удалить локальную учетную запись? Откройте «Параметры», выберите «Учетные записи», «Семья и другие пользователи», выберите учетную запись, которую нужно удалить, и нажмите «Удалить».
  • Как восстановить доступ к учетной записи Microsoft? Перейдите на сайт account.microsoft.com, нажмите «Забыли пароль?» и следуйте инструкциям.
  • Как изменить имя пользователя для локальной учетной записи? Откройте «Параметры», выберите «Учетные записи», «Сведения» и нажмите «Изменить имя».
  • Как отключить автоматический вход в учетную запись Microsoft? Откройте «Параметры», выберите «Учетные записи», «Сведения» и снимите галочку с пункта «Оставаться в системе».

В заключение: путешествие в мир учетных записей Windows 10

Понимание различных типов учетных записей в Windows 10 — это ключ к успешному использованию операционной системы. Выбирайте ту учетную запись, которая лучше всего соответствует вашим потребностям, и наслаждайтесь всеми преимуществами, которые она предлагает. Не забывайте о безопасности и всегда используйте надежные пароли для защиты своих учетных записей.


⚡ Как подключить домашний компьютер к сети Wi-Fi

⚡ Как зайти в систему с правами администратора

⚡ Как настроить интернет на компьютере через вай фай

⚡ Как посмотреть состояние батареи на компе

Обычно после настройки домена на Windows Server 2019 (особенно когда сервер «повышен» в контроллер домена) логика входа в систему немного меняется. Ниже перечислены основные шаги и моменты, на которые стоит обратить внимание, чтобы зайти под учётной записью администратора домена:


1. Отправка сигнала Ctrl+Alt+Delete (или эквивалента) для вызова экрана входа

  • На физическом сервере просто нажмите Ctrl+Alt+Delete.
  • Если это виртуальная машина в среде Hyper-V/VMware/VirtualBox и т. д., то настоящие Ctrl+Alt+Delete может срабатывать на хосте, а не в виртуалке. Обычно в меню клиента виртуализации есть пункт «Ввести Ctrl+Alt+Del» или «Send Ctrl+Alt+Delete». В VMware, например, это может быть Ctrl+Alt+Insert, а в Hyper-V — соответствующая кнопка в верхнем меню.
  • Проверьте, чтобы у вас действительно появился полноценный экран входа (с полем ввода пароля и возможностью выбора пользователя).

Иногда бывает, что после настройки авто-входа или при некорректной конфигурации (особенно если «скрыты» поля ввода) система автоматически пропускает окно входа и пытается загрузить рабочий стол, но с ошибкой. Убедитесь, что вы по факту видите стандартный экран приветствия, а не «застрявший» автоматический вход.


2. Учетные записи и правильный формат ввода

После настройки (промоушена) домена локальный администратор .\Administrator.\Administrator и администратор домена (обычно DomainName\Administrator или [email protected]) — это разные учётки.

  • Чтобы войти именно как администратор домена, используйте формат:
    Домен\ИмяПользователя
    Например:

    CONTOSO\Administrator
    

    или
    [email protected] (UPN-форма входа).

  • Если требуется войти под локальным администратором (в некоторых случаях для отладки), то:
    .\Administrator
    или
    ИмяСервера\Administrator.

Убедитесь, что вводите именно нужный формат имени пользователя, особенно если на экране выбора пользователей нет отдельных иконок, и вам нужно вручную вводить учётку.


3. Выбор «Other user» / «Другой пользователь» (если такая опция есть)

На более новых Windows может на экране логина отображаться уже выбранный пользователь или выпадающее меню. Если при появлении экрана входа вы видите «Other user» («Другой пользователь») — нажмите на него. После этого введите имя пользователя в формате Домен\Пользователь и пароль.

Если «Other user» не видно, возможно, поле выбора пользователя скрыто. Тогда стоит нажать комбинацию Ctrl+Alt+Delete (или её эквивалент), чтобы появился полноценный экран выбора пользователей. Иногда помогает нажать Esc и/или кликнуть по строчке «Sign-in options»/«Параметры входа» и выбрать вариант «Другой пользователь».


4. Проверка сетевых настроек и доступности контроллера домена

Если сервер является контроллером домена сам по себе, то вход под администратором домена обычно работает «из коробки». Если же это член домена, и вы пытаетесь зайти под администратором домена, нужно убедиться, что:

  1. Машина в правильном VLAN/сегменте сети и «видит» контроллер домена (или сама является тем самым контроллером).
  2. В настройках TCP/IP (IPv4/IPv6) DNS-сервер прописан корректно и указывает на IP-контроллер домена (для резолвинга имени вашего домена).
  3. Нет отключенного сетевого адаптера или других сбоев сети.

В случаях, когда сетевые настройки сбиты или DNS недоступен, может возникать ситуация, что вход по доменной учётной записи не проходит (Windows «пропускает» экран входа с ошибками).


5. Отключение автологина (если он включён)

Иногда случается, что при установке Windows Server были заданы настройки автологина, или кто-то менял реестр/групповые политики, и система пытается войти автоматически под какой-то учётной записью. Если этот процесс неуспешен, может казаться, что «окно входа пропускается».

  • Проверьте (если есть доступ по RDP или другой способ), отключён ли автологин в netplwiz или в реестре:
    • Ключ в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
      • Параметры AutoAdminLogon, DefaultUserName, DefaultPassword, DefaultDomainName.
    • Для серверных ОС обычно это не рекомендуют, но иногда бывает включено.

Если обнаружите там не пустой пароль и параметр AutoAdminLogon=1, то стоит его поменять на 0 или удалить данные автологина.


6. Использование «Безопасного режима с поддержкой каталога» (Directory Services Repair Mode — DSRM) при необходимости

Если вы повышали Windows Server до роли контроллера домена и забыли пароль доменного администратора, можно воспользоваться специальным паролем DSRM (задаётся в процессе «промоушена»). Режим DSRM используется для восстановления Active Directory.

  • Однако этот режим актуален только при неполадках с базой Active Directory, когда обычный доменный вход не работает.
  • Вход в DSRM выполняется локально (через безопасный режим), логин: .\Administrator, пароль: «DSRM password».
  • Это крайний случай, когда другие способы не дают войти.

Коротко:

  1. Нажмите Ctrl+Alt+Delete (или «Send Ctrl+Alt+Delete» в консоли виртуальной машины).
  2. При появлении экрана входа выберите «Другой пользователь» (Other user).
  3. Введите Домен\Administrator (или [email protected]) и пароль, который вы задавали при настройке домена.
  4. Если вход должен происходить локально (.\Administrator), а не доменно — используйте .\Administrator в качестве имени пользователя.
  5. Убедитесь, что нет автологина или проблем с сетью/доступностью контроллера.

Обычно это решает вопрос входа под учётной записью администратора домена на Windows Server 2019.

Понравилась статья? Поделить с друзьями:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
  • Windows однопользовательская или многопользовательская
  • Voip софтфон для windows
  • Программа для безопасного извлечения usb устройств для windows 10
  • Калькулятор windows 10 microsoft store
  • Wslconfig windows 10 как зайти