Создание учетной записи локального пользователя или администратора в Windows
Вы можете создать локализованную учетную запись пользователя (автономную учетную запись) для всех пользователей, которые часто используют ваш компьютер. Однако в большинстве случаев рекомендуется создать для всех пользователей компьютера учетные записи Майкрософт. С помощью учетной записи Майкрософт вы можете получить доступ к приложениям, файлам и службам Майкрософт на всех своих устройствах.
При необходимости учетная запись локального пользователя может иметь разрешения администратора; однако лучше по возможности просто создать учетную запись локального пользователя.
Внимание: Пользователь с учетной записью администратора может получить доступ ко всем данным в системе, а любые вредоносные программы, с которыми они сталкиваются, могут использовать разрешения администратора для потенциального заражения или повреждения любых файлов в системе. Предоставляйте этот уровень доступа только при абсолютной необходимости и только людям, которым вы доверяете.
При создании учетной записи помните, что выбор пароля и его сохранение являются очень важными шагами. Поскольку мы не знаем вашего пароля, если вы забудете или потеряете его, нам не удастся его восстановить для вас.
Создание учетной записи локального пользователя
- Выберите Пуск >Параметры >Учетные записи а затем Семья и другие пользователи. (В некоторых версиях Windows вы увидите пункт Другие пользователи.)
- Рядом с пунктом Добавить другого пользователя выберите Добавить учетную запись.
- Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.
- Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Изменение учетной записи локального пользователя на учетную запись администратора
- Выберите Пуск >Параметры >Учетные записи .
- В разделе Семья и другие пользователи щелкните имя владельца учетной записи (под ним должно быть указано «Локальная учетная запись») и выберите Изменить тип учетной записи.
Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.
Если вы используете Windows 10 версии 1803 или более поздней, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10. Все еще не знаете, какая версия вам нужна? Проверьте, какая версия у вас сейчас.
Создание учетной записи локального пользователя
- Выберите Пуск >Параметры >Учетные записи , затем Семья и другие пользователи. (В некоторых версиях Windows вы увидите пункт Другие пользователи.)
- Выберите Добавить пользователя для этого компьютера.
- Выберите пункт У меня нет учетных данных этого пользователя и на следующей странице нажмите Добавить пользователя без учетной записи Майкрософт.
- Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Изменение учетной записи локального пользователя на учетную запись администратора
- Выберите Пуск >Параметры >Учетные записи .
- В разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.
Примечание: Если вы выбрали учетную запись, в которой указан адрес электронной почты или не помечено «Локализованная учетная запись», вы даете разрешения администратора для учетной записи Майкрософт, а не локальной учетной записи.
Родственные темы
Изменение или сброс пароля для Windows
Если вы забыли или потеряли пароль для устройства с Windows, его можно изменить или сбросить. Чтобы приступить к работе, выберите свою версию Windows на вкладках ниже.
Корпорация Майкрософт серьезно относится к безопасности. Учетные записи Майкрософт, операционная система Windows и другие продукты Майкрософт содержат пароли для защиты вашей информации. В этой статье приведены некоторые параметры, которые можно использовать для сброса или восстановления пароля, если вы забудете его. Имейте в виду, что если эти параметры не работают, инженеры службы поддержки Майкрософт не смогут помочь вам получить или обойти потерянный или забытый пароль.
Если вы уже знаете текущий пароль и хотите изменить его
Выберите Пуск > Параметры > Учетные записи > параметры входа . В разделе Пароль выберите Изменить и следуйте указаниям.
Сброс пароля локальной учетной записи Windows 11
Если вы забыли или потеряли пароль Windows 11 для локальной учетной записи и вам нужно снова войти на устройство, приведенные ниже параметры могут помочь вам приступить к работе. Дополнительные сведения о локальных стандартных и административных учетных записях см. в статье Создание учетной записи локального пользователя или администратора в Windows.
Windows 11
Если при настройке локальной учетной записи для Windows 11 вы добавили контрольные вопросы, вы можете ответить на контрольные вопросы, чтобы снова войти в систему.
После ввода неверного пароля выполните следующие действия.
-
Щелкните ссылку Сброс пароля на экране входа. Если вместо этого вы используете ПИН-код, см. раздел Проблемы, связанные со входом с помощью ПИН-кода. Если вы используете рабочее устройство, которое находится в сети, может не отображаться параметр для сброса пароля или ПИН-кода. В этом случае обратитесь к своему администратору.
Примечание: Если после нажатия ссылки Сброс пароля вы не видите контрольных вопросов, убедитесь, что имя устройства не совпадает с именем вашей локальной учетной записи пользователя (имя, которое отображается при входе). Чтобы просмотреть имя устройства, щелкните правой кнопкой мыши Пуск , выберите Система и прокрутите страницу до раздела Спецификации устройств. Если имя устройства совпадает с именем учетной записи, вы можете создать новую учетную запись администратора, войти в систему как администратор, а затем переименовать свой компьютер (при просмотре имени устройства можно также переименовать устройство).
Сброс пароля учетной записи Майкрософт, который вы используете на компьютере
На экране входа введите имя учетной записи Майкрософт, если оно еще не отображается. Если на компьютере используется несколько учетных записей, выберите ту из них, пароль которой требуется сбросить. выберите Ссылку Я забыл пароль , расположенную под текстовым полем пароля. Следуйте инструкциям, чтобы сбросить пароль.
Устранение проблем со входом
Если у вас по-прежнему возникают проблемы со входом в учетную запись, см. дополнительные решения в статье Устранение неполадок при входе.
Если вы уже знаете текущий пароль и хотите изменить его
Выберите Пуск > Параметры > Учетные записи> параметры входа . В разделе Пароль нажмите кнопку Изменить и следуйте инструкциям.
Сброс пароля локальной учетной записи Windows 10
Если вы забыли или потеряли пароль для локальной учетной записи Windows 10 и вам нужно снова выполнить вход в устройство, попробуйте использовать представленные ниже решения. Дополнительные сведения о локальных и административных учетных записях см. в статье Создание учетной записи локального пользователя или администратора в Windows 10.
В Windows 10 версии 1803 и выше
Если при настройке локальной учетной записи для Windows 10 вы добавили контрольные вопросы, вы используете версию по крайней мере 1803 и можете ответить на контрольные вопросы, чтобы снова войти в систему.
После ввода неверного пароля выполните следующие действия.
-
Щелкните ссылку Сброс пароля на экране входа. Если вместо этого вы используете ПИН-код, см. раздел Проблемы, связанные со входом с помощью ПИН-кода. Если вы используете рабочее устройство, которое находится в сети, может не отображаться параметр для сброса пароля или ПИН-кода. В этом случае обратитесь к своему администратору.
Примечание: Если после нажатия ссылки Сброс пароля вы не видите контрольных вопросов, убедитесь, что имя устройства не совпадает с именем вашей локальной учетной записи пользователя (имя, которое отображается при входе). Чтобы просмотреть имя устройства, щелкните правой кнопкой мыши пуск на панели задач, выберите Система и прокрутите страницу до раздела Спецификации устройств. Если имя устройства совпадает с именем учетной записи, вы можете создать новую учетную запись администратора, войти в систему как администратор, а затем переименовать свой компьютер (при просмотре имени устройства можно также переименовать устройство).
Windows 10 до версии 1803
Для версий Windows 10 ниже 1803 пароли к локальным учетным записям нельзя сбросить, так как в этих версиях отсутствуют контрольные вопросы. Вы можете сбросить устройство, чтобы выбрать новый пароль, но при этом данные, программы и параметры будут удалены без возможности восстановления. Если вы создали резервную копию файлов, вы сможете восстановить удаленные файлы. Дополнительные сведения см. в статье Параметры восстановления в Windows 10.
Чтобы сбросить устройство, которое удалит данные, программы и параметры, выполните следующие действия:
- Нажмите клавишу SHIFT , нажав кнопку Питания >Перезапустить в правом нижнем углу экрана.
- На экране Выбор параметра выберите Устранение неполадок >Сброс этого компьютера.
- Выберите команду Удалить все.
Предупреждение: При возврате устройства в исходное состояние будут удалены все данные, программы и параметры.
Сброс пароля учетной записи Майкрософт, который вы используете на компьютере
На экране входа введите имя учетной записи Майкрософт, если оно еще не отображается. Если на компьютере используется несколько учетных записей, выберите ту из них, пароль которой требуется сбросить. Выберите Я забыл ссылку на пароль , расположенную под текстовым полем пароля. Следуйте инструкциям, чтобы сбросить пароль.
Устранение проблем со входом
Если у вас по-прежнему возникают проблемы со входом в учетную запись, ознакомьтесь с другими решениями в статье Устранение проблем со входом.
Управление встроенной учетной записью Администратор в Windows 10
23.03.2021
itpro
Windows 10, Windows Server 2016
комментариев 39
Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки Windows создается еще один скрытый встроенный аккаунт Администратор (Administrator), который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить, заблокировать и сбросить пароль.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
Встроенный аккаунт Administrator Windows
Аккаунт Administrator создается при установке Windows автоматически и используется для инициализации системы. Затем этот аккаунт отключается и пользователю предлагается создать собственную учетную запись, которая добавляется в локальную группу Administrators.
Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере. На эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее важное отличие от пользовательских учетных записей с правами администратора). Встроенный Administrator в Windows в какой-то степени похож на root в Linux – у него есть максимальные права в системе (не System, конечно, но близкие).
Для встроенного администратора Windows можно включить UAC, для этого используйте параметр политик User Account Control: Admin Approval Mode for the Built-in Administrator account.
По умолчанию в Windows 10 и Windows Server 2016 встроенный Administrator отключен. Этот аккаунт нельзя удалить или исключить из группы Администраторы.
Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.
В целях безопасности желательно переименовать аккаунт встроенного администратора. Это можно сделать вручную, с помощью LAPS или параметра GPO Accounts: Rename administrator account в секции Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options.
Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.
Совет. По-умолчанию пароль Администратора не задан (пустой).
Важно. Microsoft не рекомендует держать учетную запись Administrator включенной (активной), а тем более работать из-под нее постоянно. Включать учетную запись “Администратор” нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Ни в коем случае не используйте его для автовхода в Windows.
Как включить встроенную учетную запись администратора в Windows 10?
Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.
Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.
Для этого, выполните команду:
net user administrator /active:yes
The command completed successfully.
Либо можно использовать PowerShell командлет для управления локальными учетными записями:
Get-LocalUser -Name «Administrator» | Enable-LocalUser
Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей, при включении аккаунта администратора вы можете увидеть сообщение:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.
В этом случае перед включением аккаунта администратора нужно установить для него пароль:
net user administrator *
Рекомендуем использовать достаточно сложный и надежный пароль, можете сгенерировать его (пароль нужно будет указать дважды).
Если предыдущая команда пишет, что пользователь не найден “The user name could not be found”, скорее всего аккаунт администратора на компьютере переименован.
Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID (в конце он обязательно содержит -500). Воспользуйтесь командой:
wmic useraccount where «SID like ‘S-1-5-%-500′» get name
В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.
Чтобы включить его, выполните:
net user Администратор/active:yes
Либо вы можете вывести список всех локальных учетных записей:
Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе ( System error 5 has occurred. Access is denied ), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.
Выведите список групп, в которых состоит ваш аккаунт:
В этом примере пользователь user1 не состоит в локальной группе Administrators, поэтому у него нет прав на включение аккаунта администратора.
Вывести список пользователей в группе локальных администраторов в Windows можно так:
net localgroup administrators
или
net localgroup администраторы
В данном примере в группу Administrators добавлены только два аккаунта. Если вы не знаете пароль ни для одного из них, значит у вас нет прав администратора на компьютере. Чтобы включить аккаунт встроенного администратора и предоставить своей учетной записи права локального админа, смотрите следующий раздел статьи.
Примечание. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями ( compmgmt.msc и lusrmgr.msc ) и редактор локальной групповой политики (gpedit.msc).
Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке lusrmgr.msc . В окне консоли разверните раздел Users. Откройте свойства учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.
Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password.
Можно включить встроенную учетную запись администратора через локальную GPO. Откройте редактор локальной групповой политики gpedit.msc (или редактор локальной политик безопасности — secpol.msc ). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options. Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable.
Обновите настройки групповых политик командой: gpupdate /force или просто перезагрузите компьютер.
После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows.
Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:
net user administrator /active:no
net user администратор /active:no
Если вы включили администратора через политику Accounts: Administrator account status, придется ее отключить (или полностью сбросить все настройки локальной GPO).
Пропали права администратора Windows
Бывают ситуации, когда вы случайно заблокировали свою учетную запись пользователя с правами администратора. Рассмотрим, как в этом случае включить встроенного администратора или добавить свой аккаунт в группу локальных админов, когда невозможно войти в Windows.
Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку с установочным образом Windows 10 с помощью Media Creation Tool.
На экране начала установки Windows нажмите Shift + F10 . Откроется командная строка.
Теперь вам нужно определить на каком диске находится ваша Windows. Запустите diskpart и выполните list vol .
В моем примере видно, что Windows находится на диске C:. Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите exit
Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe
Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.
Откроется окно командной строки с правами System. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:
net localgroup administrators user1 /add
net user Administrator /active:yes
net user administrator *
Теперь вы можете зайти на компьютер под Administrator или своим аккаунтом, которому назначены права локального админа.
Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:
copy c:\utilman.exe c:\windows\System32\utilman.exe
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
Предыдущая статья Следующая статья
Как войти в систему с правами администратора?
Администратор может вносить изменения, которые повлияют на других пользователей компьютера. Администраторы могут изменять параметры безопасности, устанавливать программное обеспечение и оборудование, вносить изменения в другие учетные записи, а также имеют доступ ко всем файлам на компьютере. Чтобы выполнить вход с правами администратора, на компьютере необходима учетная запись типа Администратор.
Если вы не уверены, используется ли на вашем компьютере учетная запись администратора, проверьте тип своей учетной записи после входа в систему. Инструкции, которые вам необходимо выполнить, зависят от того, принадлежит ли компьютер домену или рабочей группе.
Компьютер введен в домен
- Введите имя пользователя и пароль своей учетной записи на экране приветствия.
- Чтобы открыть учетные записи пользователей, нажмите кнопку
«Начните», выберите «Панель управления», щелкните «Учетные записи пользователей», выберите «Учетные записи пользователей» и «Управление учетной записью пользователя
. Если требуется ввести пароль администратора или подтвердить действие, введите пароль или предоставьте подтверждение.
Компьютер состоит в рабочей группе
- Введите имя пользователя и пароль своей учетной записи на экране приветствия.
- Чтобы открыть учетные записи пользователей, нажмите кнопку
«Начните», выберите «Панель управления», щелкните «Учетные записи пользователей» и «Семейная безопасность», выберите «Учетные записи пользователей» и «Управление другой учетной записью
. Если требуется ввести пароль администратора или подтвердить действие, введите пароль или предоставьте подтверждение.
Тип учетной записи отображается под именем пользователя.
Если тип вашей учетной записи — не Администратор, вы не сможете войти в систему с правами администратора, если вам не известно имя пользователя и пароль учетной записи администратора на компьютере. Если у вас нет учетной записи администратора, можно попросить администратора изменить тип вашей учетной записи.