Как учетной записи дать права администратора windows 10
Как сделать пользователя администратором в Windows 10
  windows | для начинающих
По умолчанию, учетная запись первого созданного пользователя в Windows 10 (например, при установке) имеет права администратора, однако последующие создаваемые учетные записи — права обычного пользователя.
В этой инструкции для начинающих пошагово о том, как дать права администратора создаваемым пользователям несколькими способами, а также о том, как стать администратором Windows 10, если у вас нет доступа к администраторской учетной записи, плюс видео, где весь процесс показан наглядно. См. также: Как создать пользователя Windows 10, Встроенная учетная запись Администратор в Windows 10.
Как включить права администратора для пользователя в параметрах Windows 10
В Windows 10 появился новый интерфейс для управления учетными записями пользователей — в соответствующем разделе «Параметров».
Чтобы сделать пользователя администратором в параметрах достаточно выполнить следующие простые шаги (эти действия должны выполняться из учетной записи, которая уже имеет права администратора)
- Зайдите в Параметры (клавиши Win+I) — Учетные записи — Семья и другие люди.
- В разделе «Другие люди» нажмите по учетной записи пользователя, которого требуется сделать администратором и нажмите кнопку «Изменить тип учетной записи».
- В следующем окне в поле «Тип учетной записи» выберите «Администратор» и нажмите «Ок».
Готово, теперь пользователь при следующем входе в систему будет иметь необходимые права.
С использованием панели управления
Чтобы изменить права учетной записи с простого пользователя на администратора в панели управления выполните следующие шаги:
- Откройте панель управления (для этого можно использовать поиск в панели задач).
- Откройте пункт «Учетные записи пользователей».
- Нажмите «Управление другой учетной записью».
- Выберите пользователя, права которого нужно изменить и нажмите «Изменение типа учетной записи».
- Выберите «Администратор» и нажмите кнопку «Изменение типа учетной записи».
Готово, теперь пользователь является администратором Windows 10.
С помощью утилиты «Локальные пользователи и группы»
Ещё один способ сделать пользователя администратором — использовать встроенное средство «Локальные пользователи и группы»:
- Нажмите клавиши Win+R на клавиатуре, введите lusrmgr.msc и нажмите Enter.
- В открывшемся окне откройте папку «Пользователи», затем дважды кликните по пользователю, которого требуется сделать администратором.
- На вкладке «Членство в группах» нажмите «Добавить».
- Введите «Администраторы» (без кавычек) и нажмите «Ок».
- В списке групп выберите «Пользователи» и нажмите «Удалить».
- Нажмите «Ок».
При следующем входе в систему пользователь, который был добавлен в группу «Администраторы», будет иметь соответствующие права в Windows 10.
Как сделать пользователя администратором с помощью командной строки
Существует и способ дать права администратора пользователю используя командную строку. Порядок действий будет следующим.
- Запустите командную строку от имени Администратора (см. Как запустить командную строку в Windows 10).
- Введите команду net users и нажмите Enter. В результате вы увидите список учетных записей пользователей и системные учетные записи. Запомните точное имя учетной записи, права которой нужно изменить.
- Введите команду net localgroup Администраторы имя_пользователя /add и нажмите Enter.
- Введите команду net localgroup Пользователи имя_пользователя /delete и нажмите Enter.
- Пользователь будет добавлен в список администраторов системы и удален из списка обычных пользователей.
Примечания по команде: на некоторых системах, созданных на базе англоязычных версий Windows 10 следует использовать «Administrators» вместо «Администраторы» и «Users» вместо «Пользователи». Также, если имя пользователя состоит из нескольких слов, возьмите его в кавычки.
Как сделать своего пользователя администратором, не имея доступа к учетным записям с правами администратора
Ну и последний возможный сценарий: вы хотите дать себе права администратора, при этом отсутствует доступ к уже имеющейся учетной записи с этими правами, из-под которой можно было бы выполнить описанные выше действия.
Даже в этой ситуации существуют некоторые возможности. Один из самых простых подходов будет таким:
- Используйте первые шаги в инструкции Как сбросить пароль Windows 10 до того момента, как будет запущена командная строка на экране блокировки (она как раз открывается с нужными правами), сбрасывать какой-либо пароль не потребуется.
- Используйте в этой командной строке способ «с помощью командной строки», описанный выше, чтобы сделать себя администратором.
Видео инструкция
На этом завершаю инструкцию, уверен, что у вас всё получится. Если же остаются вопросы — задавайте в комментариях, а я постараюсь ответить.
А вдруг и это будет интересно:
Как получить права администратора в Windows 10
Выпущенная недавно новая операционная система Windows 10 обладает повышенной защитой, которая обеспечивает безопасность ОС и устраняет множество угроз. Чтобы максимально защитить систему, разработчики отключили расширенные права, благодаря которым стороннее программное обеспечение имеет больше доступа к ресурсам системы. Например, самостоятельно скомпилированная программа для чтения какой-нибудь базы данных, не подписанная никаким сертификатом, будет запускаться с ограниченными правами доступа. Чтобы включить полный доступ в учетной записи администратора системы мы опишем различные способы, при которых админ получает расширенные права для управления системой.
Первый способ получения расширенного доступа админа
Первый способ получения прав администратора довольно прост. Первым делом вам необходимо зайти Windows 10 с учетной записью, которая обладает правами администратора.
Попробуем запустить программу WordPad, встроенную в операционную систему с расширенными правами. Для этого с помощью клавиатурной комбинации Win + Q перейдем к поиску Windows 10 и наберем в нем фразу «WordPad».
Теперь кликнем на полученном результате правой кнопкой мыши. В открывшемся контекстном меню найдем пункт «Запустить от имени администратора». Выполнив этот пункт, мы запустим программу WordPad в расширенном режиме админа.
Похожим образом приложение можно запустить через меню «Пуск» во вкладке «Все приложения» и выполнить запуск через контекстное меню, как это показано на изображении ниже.
Если вы хотите запустить программу с расширенными полномочиями, которая находится на Рабочем столе, то смело переходите в контекстное меню ярлыка и выбирайте пункт, отвечающий за запуск от имени админа.
Также если перейти в Свойства ярлыка и нажать кнопку «Дополнительно», вы сможете выставить автоматический запуск утилит с правами админа. Например, на изображении ниже показан пример настройки текстового редактора для программистов Notepad++.
Еще одним способом запуска утилиты WordPad с повышенными привилегиями является его запуск в командной строке с правами админа. Для этого запустим консоль таким образом — нажмем на значке «Пуск» правой кнопкой мыши и выберем пункт, который отвечает за запуск с правами админа. Теперь выполним в консоли команду write
После этого наш текстовый редактор запустится с повышенными правами.
Второй способ получения расширенного режима админа
Для второго способа нам также понадобится командная строка, которая запущена с правами администратора. Также заходим в учетную запись, которая обладает правами админа. Потом переходим к поиску Windows 10 и набираем в нем фразу «CMD», которая отвечает за поиск консоли.
Кликнем кнопкой по найденному результату и выберем пункт, который запустит нашу консоль с расширенными правами. В запущенной консоли выполните команду, изображенную ниже.
Выполнив эту команду, вы наделите свою учетную запись расширенными правами и сможете запускать утилиты без каких-либо ограничений. Выполнить обратную операцию в консоли и вернуть все изменения можно, изменив слово «Yes» на «No».
Третий способ получения расширенного доступа админа
В этом способе также запустим консоль с правами админа и выполним в ней команду, изображенную ниже.
После выполнения этой команды запустится надстройка системы «Локальная политика безопасности». Еще эту надстройку можно включить в Панели управления, если вам не нравится использовать консоль.
В открытой надстройке переходим по таким ссылкам: «Локальные политики / Параметры безопасности / Учётные записи: Состояние учетной записи ‘Администратор’» и ставим в открывшемся параметре переключатель в положение «Включить».
Выполнив эти действия, вы сможете стать пользователем с полными правами доступа в системе.
Четвертый способ получения расширенного доступа админа
Запустим таким же способом, как в первом примере консоль и выполним в ней команду lusrmgr.msc
Эта команда запустит надстройку, которая позволяет управлять пользователями операционной системы Windows 10. Надстройку также можно найти и включить в Панели управления.
Как пользователю дать права администратора в Windows 10
Наверняка вы часто замечали, что в наших инструкциях мы пишем специальное предупреждение, которое сообщает о необходимости выполнения действия от имени Администратора компьютера. Стандартная учетная запись, которую вы создаете через Параметры или панель управления, включается по умолчанию с обычным уровнем прав доступа. Часто у пользователей возникает необходимость «повысить» пользователя и назначить для учетной записи права Администратора. В этой инструкции (она предназначена для пользователей-новичков, которые только знакомятся с операционной системой и еще не имеют достаточно опыта в работе с ней) мы расскажем о том, как назначить обычного пользователя Администратором компьютера.
Как назначить пользователя Администратором через Параметры в Windows 10
Традиционно начнем из самых простых способов и будем постепенно двигаться к более сложным. Учтите, что для изменения прав индивидуальных учетных записей вам понадобится учетная запись администратора или пароль. Если у вас таких нет и вы ищите в интернете информацию о том, как назначить пользователя Администратором, не обладая правами Администратора, просто пролистайте статью в самый низ. Последний ее пункт отведен именно тому, что вы ищите.
Инструкция подразумевает, что у вас уже создан нужный профиль. Рекомендуем вам почитать статью, в которой рассказывается о том, как создать учетную запись пользователя в Windows 10.
- Нажмите Win + I. Откроется окно Параметров. В нем вам надо перейти в раздел Учетные записи – Семья и другие люди.
- В разделе Другие люди найдите учетную запись, которую надо назначить Администратором.
- Нажмите на выбранный вами профиль и кликните Изменить тип учетной записи.
- Появится новое окно изменения типа учетной записи. Из выпадающего списка выберите Администратор, а затем нажмите Ок.
После этой процедуры система автоматически изменит тип профиля. При следующем входе в систему учетная запись получит необходимый уровень прав доступа
Как изменить тип учетной записи через панель управления
Если вам интересно узнать, как сделать это же действие через старую-добрую (тщательно спрятанную, но все равно актуальную) панель управления, просто внимательно читайте дальше и выполняйте все указанные действия. Назначить пользователя администратором через панель управления можно следующим образом:
- Нажмите Win + R и введите команду control. Как вариант, можете также открыть меню Пуск и ввести в поиск Панель управления. Панель управления в актуальных версиях Windows 10 тщательно запрятана, поэтому приходится использовать подобные методы.
- Нажмите на Учетные записи пользователей – Изменение типа учетной записи.
- Затем выберите из списка нужную учетную запись и кликните на нее.
- Появится небольшое меню, состоящее из нескольких параметров, вроде изменения имени, пароля или типа учетной записи. Вам нужен именно этот пункт. Нажмите на Изменение типа учетной записи.
- В списке выберите Администратор и нажмите Изменение типа учетной записи.
После этого выбранному пользователю будут доступны действия, обычно требующие разрешения Администратора.
Как изменить права пользователя через команду netplwiz
Netplwiz – это полезная утилита для управления пользовательскими учетными записями в Windows 10, Windows 8, Windows 7 и Windows Vista. Она предустановлена в вышеупомянутые операционные системы и работает предельно просто.
- Нажмите Win + R и введите команду netplwiz. Появится небольшое окно Учетные записи пользователей.
- Посмотрите на список Пользователи этого компьютера. В нем отображается список всех активных учетных записей, а также группа, к которой они принадлежат. Пользователи с правами администратора зарегистрированы в группе Администраторы, а обычные пользователи в группе Пользователи. Чтобы изменить уровень прав профиля, вам надо переместить юзера из одной группы в другую.
- Кликните на нужного пользователя и нажмите Свойства. Откроется еще одно окно, в котором вам надо открыть вкладку Членство в группах.
- На вкладке Членство в группах нажмите Администраторы, а затем Ок.
- Закройте все окна и войдите в нужную вам учетную запись. Вместе с входом в систему Windows активирует для выбранного пользователя права Администратора.
Как назначить пользователя администратором в Windows 10 через меню Локальные пользователи и группы
В Windows 10 встроен дополнительный раздел управления всеми учетными записями этого компьютера.
- Нажмите Win + R и введите команду lusrmgr.msc. Нажмите Ок, после чего откроется окно Локальные пользователи и группы.
- В левом боковом меню нажмите на папку Пользователи. В правой части экрана откроется список всех пользователей, включая те, что скрытые (стандартный профиль администратора, к примеру, или гостевая учетная запись.
- Найдите в списке того пользователя, чьи права надо «прокачать» до администраторских. Нажмите по пользователю правой кнопкой мыши и выберите Свойства.
- Откройте вкладку Членство в группах, а затем нажмите Добавить.
- Появится небольшое окошко, на котором вам надо найти поле Введите имена выбираемых объектов. В него введите Администраторы, а затем нажмите на кнопку Проверить имена. Важно: не используйте кавычки, скобки или другие знаки. Просто введите Администраторы. После нажатия на кнопку проверки имен надпись должна измениться с учетом имени компьютера (как на скриншоте ниже). Если у вас появилась ошибка, сообщающая о том, что система не может проверить это имя, попробуйте вместо Администраторы ввести Administrators. Эта ошибка возникает на системах, которые устанавливались на английском языке, а потом устанавливался русский язык.
- Нажмите Ок.
- Теперь на вкладке Членство в группах кликните на группу Пользователи, а затем Удалить. Нажмите после этого Ок.
Внесенные вами изменения вступят в силу сразу же после следующего входа выбранного пользователя в систему.
Как сделать пользователя администратором через командную строку
Не менее эффективный метод изменения прав пользователя. Поскольку не все хотят запариваться с командами в командной строке, этот метод рассмотрим последним. Все действия, которые вы выполняете через командную строку, дублируются интерфейсами, описанными в двух методах выше.
- Откройте меню Пуск и введите cmd или Командная строка. Вы увидите в поиске Командную строку. Кликните по ней правой кнопкой мыши и выберите Запуск от имени администратора.
- Введите команду net users. Нажмите Enter, после чего система выведет на экран список доступных учетных записей. Среди них вам надо найти ту, для которой будете изменять уровень прав доступа. Запомните ее точное название, так как команда на изменение прав не сработает, если вы введете неправильное имя.
- Следующий шаг – добавить вашего пользователя в группу Администраторы. Для этого введите команду net localgroup Administrators имя пользователя /add. Нажмите Enter. Система добавит пользователя в список администраторов. Вместо «имя пользователя» введите имя пользователя (уж простите за тавтологию). Если имя пользователя состоит из нескольких слов, его надо брать в кавычки.
- Затем надо удалить пользователя из группы обычных пользователей. За это действие отвечает команда net localgroup Users имя пользователя /delete. Нажмите Enter.
Для справки: если вы устанавливали систему на русском языке, вам надо использовать команды net localgroup Администраторы имя пользователя /add и net localgroup Пользователи имя пользователя /delete. Если оригинальный язык системы английский, значит используйте команды, указанные в инструкции выше.
Как назначить пользователя администратором, не имея прав администратора
Самый сложный вариант. Вы наверняка заметили, что во всех инструкциях выше вам понадобится учетная запись администратора, чтобы назначить другого пользователя администратором компьютера. Вполне логично. Но что, если у вас нет доступа к учетной записи администратора, а вам очень надо изменить уровень прав для другого профиля?
- Для начала вам надо создать загрузочную флешку Windows 10. Для этого используйте Media Creation Tool или любой другой удобный вам метод.
- После создания загрузочной флешки загрузитесь с нее в интерфейс установки Windows 10.
- На начальном экране нажмите кнопки Shift + F10. Откроется интерфейс командной строки.
- Теперь введите команды move C:\Windows\System32\utilman.exe C:\Windows\System32\Utilman2.exe. Вторая команда – copy C:\Windows\System32\cmd.exe C:\Windows\System32\Utilman.exe. С помощью этого трюка вы подменяете исполняемый файл специальных возможностей на командную строку. Поскольку на экране блокировки отображается кнопка вызова специальных возможностей, система с подмененным файлом позволит вам запустить командную строку с должным уровнем прав, за счет чего вы и будете менять тип нужного вам пользователя. Hackerman.
- Командная строка должна вам сообщить, что после исполнения первой команды перемещен 1 файл, а после исполнения второй команды скопирован 1 файл. Теперь можно перезагрузить компьютер обратно в установленную Windows 10. Для этого введите команду wpeutil reboot или просто используйте кнопку перезагрузки на системном блоке.
- Загрузитесь в установленную на диск компьютера Windows.
- На экране блокировки вам надо нажать на кнопку вызова специальных возможностей (кружок со стрелкой). Вместо этих самых специальных возможностей внезапно откроется командная строка. Так должно быть.
- Теперь вам надо ввести команду net users, чтобы вывести на экран список пользователей. Запомните имя выбранного пользователя, после чего введите команду net localgroup Administrators имя пользователя /add, а затем net localgroup Users имя пользователя /delete.
После этого профиль получит права Администратора.
Осталось только привести в порядок модифицированные файлы. Из-под системы попробуйте удалить файл C:\Windows\System32\utilman.exe, а файл utilman2.exe переименуйте в utilman.exe. Если Windows не разрешает вам это сделать, снова загрузитесь из флешки, запустите командную строку, удалите файл utilman.exe, а файл utilman2.exe переименуйте в utilman.exe. В принципе, это действие можно и не выполнять, если вы не планируете пользоваться мастером специальных возможностей на своем компьютере.
Как сделать пользователя администратором в Windows 10: дать права другой учетной записи
Содержание статьи
Как пользователя сделать администратором в Windows 10?
После установки операционной системы пользователю загружается рабочий стол из-под учётной записи, имеющей привилегии администратора. Все создаваемые далее аккаунты будут иметь права обычного пользователя, если вручную не указывать уровень доступа. В данной публикации рассмотрим, как сделать пользователя администратором в Windows 10, в том числе без возможности запускать приложения и выполнять команды от имени администратора.
Дать права через параметры
Управление учётными записями в Windows 10, кроме Панели управления, осуществляется и через соответствующий раздел Параметров. Для выполнения действий из приведённой инструкции нужны расширенные привилегии в системе, из-под обычной учётной записи без доступа администратора задачу не выполнить.
2. Во вкладке «Учётные записи» кликните «Семья и другие…».
3. Выберите аккаунт и щелкните «Изменить тип…».
4. Выберите требуемый уровень доступа в выпадающем списке и сохраните внесённые изменения.
Выдать через панель управления
Того же результата можно добиться и через Панель управления.
1. Вызовите её и откройте элемент «Учётные записи…».
2. Перейдите в интерфейс управления иным профилем.
3. Укажите аккаунт и щёлкните «Изменение типа…».
4. Перенесёте переключатель в положение «Администратор» и сохраняйте новые настройки.
При следующем входе в аккаунт пользователь будет обладать расширенными привилегиями в системе.
Администрирование учетных записей с помощью lusrmgr.msc
Одна из оснасток консоли MMC позволяет управлять учётными записями Windows 10.
2. Кликните по первой вкладке в левой части окошка.
3. Дважды щелкните по названию целевого профиля.
4. Во второй вкладке «Членство в группах» кликните «Добавить…».
5. В текстовое поле «Введите имена выбираемых объектов» пропишите «Администраторы» и сохраняйте изменения кнопкой «OK».
Включение учетной записи в командной строке
Ещё один простой способ, однако для начинающих покажется сложным ввиду необходимости работать с консолью в текстовом режиме. Результат будет таким же, как и в предыдущем случае — нужный пользователь попадёт в группу «Администраторы».
1. Откройте командную строку с привилегиями админа.
2. Выполните « net users », чтобы вывести на дисплей имена всех профилей в данной операционной системе.
3. Последовательно выполните две команды:
Где вместо «Название» введите имя целевого аккаунта.
Первая команда предоставит ему расширенные привилегии, вторая – удалит из группы с обычными правами.
Как получить права имея обычный доступ?
Для этого нужна загрузочная флешка с установочными файлами Windows 10.
1. Запустите компьютер из неё.
2. После появления экрана установки нажмите комбинацию клавиш Shift + F10 (если не сработает на ноутбуке, воспользуйтесь Fn+Shift+F10.
Запустится командная строка с нужными привилегиями. Причём способ сработает даже при отсутствии активной локальной учётной записи Администратор, или когда она защищена паролем.
3. Выполните 2-й и 3-й шаги из предыдущей инструкции.
Как получить права администратора в виндовс 10: пара нажатий
Доброго времени суток. Хотите внести изменения в настройки операционной системы, удалить важные программы или перенести файлы с системного диска? Специально для вас я написал статью о том, как получить права администратора в виндовс 10. Ведь все вышеперечисленные действия можно выполнять только с ними.
Не путайте их с пользовательской учетной записью, которая легко создается за пару кликов. Учётка админа надежно спрятана в ОС. Что это дает?
Так сделано для вашей же безопасности: если злоумышленники таки проникнут в ваш ПК, то не нанесут серьезного ущерба системе, потому что не смогут менять ее конфигурацию. Ну или не всю конфигурацию.
Но нам порой такая возможность нужна, поэтому я подобрал для вас несколько способов, позволяющих войти под учетной записью администратора.
Используем командную строку (вариант 1)
Этот метод наиболее простой и быстрый:
- Правой клавишей мыши клацните кнопку «Пуск».
- Появится контекстное меню, из которого следует выбрать командную строку с припиской «администратор». Если у вас этого нет, то — Windows PowerShell (администратор).
- Всплывет черный экран с белыми символами. Там, где мигает курсор, пропишите:
net user администратор /active:yes
Пользуетесь англооязычной версией операционки? Замените русское слово в команде на «administrator».
- Потом войдите в «Пуск» и щелкните правой кнопкой мыши по имени юзера в левом углу сверху.
- Выпадет менюшка, где нужно выбрать функцию «Администратор».
Бывают случаи, когда после ввода команды ОС отвечает, что имя не найдено. Это значит, что учетная запись админа была переименована. В таком случае дополнительно введите команду:
Появится список существующих аккаунтов. Отыщите среди них нужный и в первой команде замените слово «администратор» на другое название учетки.
Управление компьютером (вариант 2)
В «десятке» есть стандартное приложение «Управление компьютером». Им-то мы и воспользуемся для получения прав администратора:
- Зайдите в «Пуск» и в строке поиска введите название данного инструмента, а потом выберите его из результатов.
- Перед вами предстанет список, в котором нужно поочередно выбрать «Служебные программы — Локальные пользователи — Пользователи».
- Сделайте двойной щелчок мышкой на функции «Администратор».
- Вы увидите отметку в пункте «Отключить учетную запись». Снимите эту галочку.
- Нажмите «ОК».
Кстати, когда вам больше не понадобятся полные права, верните отметку на место.
Есть ещё способы, как получить права администратора в виндовс 10?
Для разнообразия приведу еще один способ активации аккаунта админа:
Как шестью способами получить права администратора в Windows 10
Выпущенная недавно новая операционная система Windows 10 обладает повышенной защитой, которая обеспечивает безопасность ОС и устраняет множество угроз. Чтобы максимально защитить систему, разработчики отключили расширенные права, благодаря которым стороннее программное обеспечение имеет больше доступа к ресурсам системы. Например, самостоятельно скомпилированная программа для чтения какой-нибудь базы данных, не подписанная никаким сертификатом, будет запускаться с ограниченными правами доступа. Чтобы включить полный доступ в учетной записи администратора системы мы опишем различные способы, при которых админ получает расширенные права для управления системой.
Первый способ получения расширенного доступа админа
Первый способ получения прав администратора довольно прост. Первым делом вам необходимо зайти Windows 10 с учетной записью, которая обладает правами администратора.
Попробуем запустить программу WordPad, встроенную в операционную систему с расширенными правами. Для этого с помощью клавиатурной комбинации Win + Q перейдем к поиску Windows 10 и наберем в нем фразу «WordPad».
Теперь кликнем на полученном результате правой кнопкой мыши. В открывшемся контекстном меню найдем пункт «Запустить от имени администратора». Выполнив этот пункт, мы запустим программу WordPad в расширенном режиме админа.
Похожим образом приложение можно запустить через меню «Пуск» во вкладке «Все приложения» и выполнить запуск через контекстное меню, как это показано на изображении ниже.
Если вы хотите запустить программу с расширенными полномочиями, которая находится на Рабочем столе, то смело переходите в контекстное меню ярлыка и выбирайте пункт, отвечающий за запуск от имени админа.
Также если перейти в Свойства ярлыка и нажать кнопку «Дополнительно», вы сможете выставить автоматический запуск утилит с правами админа. Например, на изображении ниже показан пример настройки текстового редактора для программистов Notepad++.
Еще одним способом запуска утилиты WordPad с повышенными привилегиями является его запуск в командной строке с правами админа. Для этого запустим консоль таким образом — нажмем на значке «Пуск» правой кнопкой мыши и выберем пункт, который отвечает за запуск с правами админа. Теперь выполним в консоли команду write После этого наш текстовый редактор запустится с повышенными правами.
Второй способ получения расширенного режима админа
Для второго способа нам также понадобится командная строка, которая запущена с правами администратора. Также заходим в учетную запись, которая обладает правами админа. Потом переходим к поиску Windows 10 и набираем в нем фразу «CMD», которая отвечает за поиск консоли.
Кликнем кнопкой по найденному результату и выберем пункт, который запустит нашу консоль с расширенными правами. В запущенной консоли выполните команду, изображенную ниже.
Выполнив эту команду, вы наделите свою учетную запись расширенными правами и сможете запускать утилиты без каких-либо ограничений. Выполнить обратную операцию в консоли и вернуть все изменения можно, изменив слово «Yes» на «No».
Третий способ получения расширенного доступа админа
В этом способе также запустим консоль с правами админа и выполним в ней команду, изображенную ниже.
После выполнения этой команды запустится надстройка системы «Локальная политика безопасности». Еще эту надстройку можно включить в Панели управления, если вам не нравится использовать консоль.
В открытой надстройке переходим по таким ссылкам: «Локальные политики / Параметры безопасности / Учётные записи: Состояние учетной записи ‘Администратор’» и ставим в открывшемся параметре переключатель в положение «Включить».
Выполнив эти действия, вы сможете стать пользователем с полными правами доступа в системе.
Четвертый способ получения расширенного доступа админа
Запустим таким же способом, как в первом примере консоль и выполним в ней команду lusrmgr.msc
Эта команда запустит надстройку, которая позволяет управлять пользователями операционной системы Windows 10. Надстройку также можно найти и включить в Панели управления.
В открытой надстройке найдите раздел «Пользователи» и найдите в нем пользователя «Администратор». Открыв этого пользователя, отметьте пункт «Отключить учетную запись» как показано на изображении ниже.
Теперь перезагрузите ПК и войдите в систему под пользователем, для которого мы выполняли эти действия.
Проделав эти операции, вы сможете стать пользователем с полными правами доступа в системе как в предыдущем примере.
Пятый способ, позволяющий стать админом с расширенными правами
Запустим в пятый раз командную строку с правами админа и выполним в ней такую команду control userpasswords2
Также эту команду можно выполнить в программе, которая запускается комбинацией клавиш Win + R .
Эта команда позволит нам запустить окно, в котором можно управлять параметрами пользователей. Окно откроется на первой вкладке «Пользователи». Для выполнения поставленной задачи, нам необходимо перейти на вкладку «Дополнительно».
На этой вкладке нажмем кнопку Дополнительно , которая перебросит нас в знакомую нам надстройку из предыдущего примера. Поэтому выполняем все действия как в предыдущем примере.
Шестой способ получения расширенного доступа админа
В шестом способе мы опишем запуск программ с расширенными привилегиями из-под обычного пользователя. Поэтому мы перейдем в учетную запись пользователя, который обладает обычными правами. Дальнейшим нашим шагом будет запуск программы Notepad++ через контекстное меню ярлыка на Рабочем столе. Такой способ запуска описан в первом примере. Если мы запустим Notepad++ этим методом, то ОС запросит у нас пароль одного из администраторов системы.
Поэтому введем необходимый пароль и запустим Notepad++ с расширенными привилегиями.
Как видно из примера, мы запустили текстовый редактор Notepad++ из-под обычной учетки. Единственное, что стоит учитывать в этом примере, без пароля админа вы не сможете воспользоваться этим методом.
Подводим итог
Из примеров видно, что запустить приложение с повышенными привилегиями и сделать себя админом с расширенными возможностями совсем нетрудно. Но перед тем как давать своей учетке расширенные привилегии, стоит учитывать фактор безопасности.
Посудите сами, ведь неспроста разработчики Windows 10 ограничили возможности учетной записи администратора. Главным фактором такого ограничения является исполнение вредоносного кода в десятке, который может повредить системные файлы операционной системы. Поэтому будьте предельно осторожны, когда пытаетесь стать админом с повышенными правами.
А мы в свою очередь надеемся, что наш материал поможет дать нашим читателям ответ на мучащий их вопрос — как получить права администратора в Windows 10 и позволит решить множество задач.
Видео по теме
Как в Виндовс 10 стать администратором
Новые версии Windows помимо удобств, и новых возможностей, приносят новые «сюрпризы». Одна из частых проблем, это отсутствие прав администратора у пользователя, это мешает работе, мешает открытию некоторых программ, и «ущемляет» в некоторых правах. Чтобы перестать сталкиваться с подобными проблемами, нужно научится получать права администратора на собственном компьютере, начнем.
Ознакомление с проблемой
В первую очередь нужно понимать, что операционная система не просто так, ограничивает права обычной учетной записи на компьютере. Она уберегает множество пользователей, который могут ошибочно сделать только хуже компьютеру, обладая всеми правами.
Но если это мешает работе, и вы хорошо разбираетесь в операционной системе, то обязательно нужно иметь полные права администратора.
Перейдем к первому способу решения проблемы.
Первый способ
Этот способ подойдет практически для всех видов Windows 10, он быстр и прост, перейдем к выполнению задачи.
Для включения прав администратора следуем инструкции:
- Вызываете окно «Выполнить», нажав одновременно сочетание клавиш Win+R.
Все готово, теперь если все сделали верно вы можете пользоваться полными правами администратора в Windows 10.
Важно! Но данный способ может не получится, в первую очередь можно столкнутся с такой проблемой как, учетная запись администратора удалена.
В случае с удалением, придется обращаться к мастеру, но если вы не можете получить доступ к этой учетной записи, к примеру в случае утери пароля, то данный метод должен помочь.
Заключается он в восстановлении доступа, при помощи запуска восстановления системы, с помощью точек восстановления.
Перейдем к восстановлению учетной записи администратора:
- Жмем «Пуск», переходим в «Панель управления».
Важно! Данный способ не поможет если учетная запись администратора удалена, но спасет если вы забыли пароль от неё.
Второй способ
Командная строка может выручить практически в любой сложной ситуации, когда требуется доступ к правам администратора, она и здесь выручит пользователя. Способ легкий и быстрый, и поможет справиться с проблемой в столь неудобной ситуации.
Перейдем к устранению нашей проблемы при помощи командной строки:
- открываем «Командную строку», не забываем открыть её с помощью «Запуск от имени администратора»;
Внимание! Если на вашем компьютере стоит английская версия операционной системы, то вместо «администратор», нужно писать «administrator».
После написания этой команды, функции администратора становятся доступными для пользователя.
Третий способ
Если вышеуказанные способы не помогли, можно попробовать третий способ. Он не самый простой, и могут возникнуть трудности с находкой некоторых приложений.
Перейдем к способу:
- Нажмите на кнопку «Пуск», в графе поиска введите gpedit.msc, откройте файл «Редактор групповой политики».
Осторожно! Внимательно следите за тем в какую библиотеку переходите, неправильно поставленные настройки могут негативно повлиять на работу компьютера.
И так, все 3 способа позволяют получить права администратора в Windows 10, если они не помогли то можно посмотреть тематическое видео на эту тему. Не забывайте что компьютер уязвимая вещь, и не стоит использовать неизвестные ранее настройки, для маловажных целей.
Видео — Как в Виндовс 10 стать администратором
Понравилась статья?
Сохраните, чтобы не потерять!
Создание учетной записи локального пользователя или администратора в Windows 10
Создание локальной учетной записи пользователя для ребенка или другого пользователя, у которого нет своей учетной записи Майкрософт. При необходимости можно предоставить этой учетной записи права администратора. Автономная учетная запись — это просто еще один термин для обозначения локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются обязательными шагами. Поскольку мы не знаем ваш пароль, если вы забудете или потеряете его, нам не удастся его восстановить для вас.
Если вы используете Windows 10 версии 1803 и более поздней версии, можно добавить секретные вопросы, как описано в шаге 4 раздела Создание учетной записи локального пользователя. С помощью ответов на секретные вопросы можно сбросить пароль к вашей локальной учетной записи Windows 10.
Создание учетной записи локального пользователя
1. Выберите Пуск > Параметры > Учетные записи и щелкните "Семья и другие пользователи". (В некоторых выпусках Windows отображается пункт Другие пользователи.)
2. Выберите Добавить пользователя для этого компьютера.
3. Выберите пункт У меня нет данных для входа этого человека и на следующей странице щелкните Добавить пользователя без учетной записи Майкрософт.
4. Введите имя пользователя, пароль, подсказку о пароле или выберите секретные вопросы, а затем нажмите Далее.
Создать другую учетную запись
Изменение учетной записи локального пользователя на учетную запись администратора
1. Выберите Пуск >Параметры > Учетные записи и в разделе Семья и другие пользователи щелкните имя владельца учетной записи и нажмите Изменить тип учетной записи.
2. В разделе Тип учетной записи выберите Администратор и нажмите кнопку OK.
3. Войдите в систему с новой учетной записью администратора.
Связанные разделы
Справка по учетной записи Майкрософт
Как сбросить пароль учетной записи Майкрософт
Справка по ошибкам активации Windows
Права администратора в Windows 10
При работе с операционной системой Windows 10 пользователю могут понадобиться права администратора. Они нужны в том случае, если необходимо удалить системные файлы, программы и утилиты, требуется изменить настройки некоторых параметров, включить или отключить важные службы. Также права администратора нужны при переносе данных с системного диска на другой носитель. Поэтому сделать себя полным владельцем системы можно только с этими правами.
Способы, как стать администратором в ОС Windows 10
Если вас интересует вопрос, как получить права администратора в Windows 10, стоит воспользоваться несколькими способами.
Способ №1. Использование командной строки
Чтобы включить учетную запись администратора через командную строку, стоит выполнить следующие действия:
- Жмём правой кнопкой мыши на значке «Пуск» и выбираем «Командная строка (Администратор)».
- Откроется консоль. Вводим команду «net user администратор /active:yes». Если вы используете англоязычную версию Windows 10, вводим «net user administrator /active:yes».
- После этого закрываем командную строку, жмём «Пуск» и нажимаем на иконку пользователя. Из всплывающего окна увидим новую строчку «Администратор». Если на неё нажать, компьютер перезагрузится и появится стандартное окно входа в систему, только уже будет добавлен пункт «Администратор».
Способ №2. Использование инструмента Управление компьютером
Войти в систему под учетной записью администратора в Виндовс 10 можно следующим способом:
- Жмём «Win+R» и вводим «compmgmt.msc».
- Откроется встроенная утилита «Управление компьютером». В левом меню разворачиваем список «Служебные программы», затем выбираем «Локальные пользователи» и нажимаем на папку «Пользователи». Из списка выбираем «Администратор» и нажимаем на нём правой кнопкой мыши. Выбираем «Свойства».
- Здесь нужно убрать отметку «Отключить учетную запись».
- Права администратора теперь ваши. Чтобы восстановить запись пользователя, необходимо выполнить все те же действия и поставить отметку «Отключить учетную запись».
Способ №3. Использование редактора локальных групповых политик
Настроить учетную запись администратора в ОС Виндовс 10 можно с помощью Редактора локальных групповых политик. Для этого нужно выполнить следующее:
- Жмём «Win+R» и вводим «gpedit.msc».
- Откроется редактор. Переходим по ветке: «Конфигурация компьютера», «Конфигурация Windows», «Параметры безопасности», ветка «Локальные политики» и вновь «Параметры безопасности». В списке необходимо найти «Учётные записи: Состояние учетной записи «Администратор».
- Двойным щелчком открываем параметр. Здесь нужно поменять значение «Отключено» на «Включена».
- Чтобы вернуть всё на свои места, стоит вновь поставить отметку «Отключено».
Способ №4. С использованием инструмента Учетные записи
Чтобы изменить локальную запись пользователя на запись администратора, стоит воспользоваться инструментом «Учётные записи».
- Жмём «Win+R» и вводим «control userpassword2».
- Откроется новое окно. Чтобы стать владельцем учетной записи администратора, переходим во вкладку «Дополнительно».
- Здесь также нужно нажать на кнопку «Дополнительно».
- Может открыться такое окно. Выполняем указанные там рекомендации.
- Жмём «Пуск», «Панель управления», «Учетные записи», «Изменение типа своей учетной записи».
Чтобы изменить тип учетной записи обратно, стоит выполнить те же действия и поставит отметку «Стандартная».
Как удалить и восстановить учетную запись администратора в ОС Windows 10?
Чтобы удалить учётную запись администратора в операционной системе Windows 10, стоит выполнить следующее:
- Жмём «Пуск», «Параметры» и выбираем «Учетные записи».
- В левом меню выбираем «Семья и другие пользователи». Из списка выбираем запись администратора и нажимаем «Удалить».
Стоит отметить, что если вы удалили случайно запись администратора, восстановить её можно только со среды восстановления системы. Для этого понадобится Live CD или установочный диск той же версии и разрядности системы, что у вас установлена.
О том, как получить права в OS Windows 10 смотрите в видео:
Как получить права администратора в Windows
Windows разделяет учетные записи пользователей на уровни администратора и стандартный. Стандартные учетные записи могут вносить изменения, не влияющие на других пользователей компьютера, например параметры персонализации или установку программного обеспечения для себя. Однако вам потребуется учетная запись администратора, чтобы изменять часы, получать доступ к защищенным системным файлам, добавлять пользователей и выполнять аналогичные действия.
Возможно, вы только что пытались получить к чему-то доступ, но вам сказали, что у вас нет прав администратора.Мы покажем вам, как получить права администратора в Windows 10.
Первое: убедитесь, что у вас есть права администратора
Это кажется очевидным, но, возможно, у вас нет прав администратора на компьютере, потому что владелец этого не хочет.На корпоративном компьютере или компьютере, принадлежащем вашим родителям, друзьям и т. Д., Вы, вероятно, были ограничены стандартной учетной записью, поэтому вы не можете вносить серьезные изменения.
Если вам нужен доступ администратора на чужом компьютере, попросите его внести изменения или обновить вашу учетную запись с правами администратора.К сожалению, мы не можем показать вам, как обойти ограничения администратора в Windows 10 для школьного компьютера или аналогичного. Вы должны уважать меры контроля, установленные менеджером компьютера.
Контроль учетных записей пользователей: знайте свои права
Windows использует сине-желтый значок щита управления учетными записями пользователей (UAC) для обозначения функций компьютера, требующих прав администратора.Если вы попытаетесь принять меры, вы увидите два разных запроса в зависимости от того, являетесь ли вы администратором или нет.
Администраторам просто нужно нажать Да , когда их спросят, хотят ли они разрешить программе вносить изменения.Стандартные учетные записи должны ввести пароль администратора, чтобы продолжить.
Это позволяет выполнять административные функции без постоянного входа в учетную запись администратора.Если вы знаете пароль администратора, вы можете получать подсказки UAC. См. Наш обзор управления учетными записями пользователей для получения дополнительной информации о том, как это работает.
Если вы хотите повысить уровень своей стандартной учетной записи до учетной записи администратора, другому администратору необходимо будет перейти в Настройки > Учетные записи> Семья и другие пользователи . Выберите свою учетную запись в разделе Другие люди (или Ваша семья ), если она у вас есть) и нажмите кнопку Изменить тип учетной записи .
Измените его с Standard User на Administrator , и вы получите полные права.
Также разумно убедиться, что вы не отключили UAC.Это предотвратит то, что стандартные учетные записи даже не увидят подсказки UAC, поэтому попытка выполнить действия администратора не удастся без уведомления.
Чтобы проверить это, введите UAC в меню «Пуск» и нажмите «Изменить параметры управления учетными записями пользователей ».Убедитесь, что ползунок не установлен на нижнюю опцию Never Notify . Второй вариант сверху используется по умолчанию и в большинстве случаев должен работать нормально.
Если вы забыли пароль учетной записи администратора
Одна из распространенных ситуаций, когда вы не можете войти в учетную запись администратора, возникает, когда вы теряете свой пароль.К счастью, вы не заблокированы, даже если пароль ускользнул от вас.
Мы рассмотрели, как сбросить пароль Windows.Если вы используете логин Microsoft для учетной записи администратора, легко сбросить пароль через портал Microsoft. У локальных учетных записей есть несколько других методов сброса пароля, но они требуют некоторой работы.
Как только вы восстановите пароль своей учетной записи, вы снова получите полные права администратора.
Временный доступ к учетной записи администратора Windows
Начиная с Windows Vista и появления UAC, Windows поставляется с отключенной встроенной учетной записью администратора.Это сделано для защиты вашего ПК, поскольку учетная запись администратора по умолчанию может выполнять любые действия на вашем компьютере без ограничений. Очевидно, если вредоносное ПО завладело этим аккаунтом, это было бы огромной проблемой.
В Windows есть несколько утилит для предоставления прав администратора вашей учетной записи, но ни одна из них не будет работать, если вы сами не являетесь администратором.В зависимости от того, в чем именно заключается ваша проблема с правами администратора (возможно, вы можете принимать запросы UAC, но не получать доступ к файлам других пользователей), вы все равно можете включить встроенную учетную запись администратора.
Чтобы включить учетную запись администратора по умолчанию, щелкните правой кнопкой мыши кнопку «Пуск» или нажмите Win + X .Выберите Command Prompt (Admin) или Windows PowerShell (Admin) , чтобы открыть командную строку с повышенными привилегиями. Если вы можете это сделать, введите эту команду, чтобы включить встроенную учетную запись администратора:
сетевой администратор пользователя / активный: есть
Теперь просто выйдите из своей учетной записи, и вы увидите Administrator в качестве опции.У него нет пароля, поэтому вы можете войти в систему и выполнить любую функцию, которая вам нравится. Когда вы закончите работу, вы должны снова запустить указанную выше команду и изменить yes на no , чтобы отключить ее в целях безопасности.
Обходное решение для встроенной учетной записи администратора
Если вы попытаетесь открыть командную строку с повышенными привилегиями, указанную выше, и не можете это сделать из-за отсутствия прав администратора, вам придется включить учетную запись администратора, используя обходной путь.
Для этого обратитесь к нашему подробному руководству по сбросу пароля Windows, так как оно содержит инструкции по обходному пути для включения этой учетной записи.
Как исправить права администратора в вашей учетной записи
После того, как вы вошли в систему с учетной записью администратора, вы можете использовать инструменты Windows, чтобы исправить проблемы в своей учетной записи администратора.Начните с посещения той же страницы учетных записей, что и раньше, чтобы убедиться, что ваша учетная запись действительно является администратором: Настройки> Учетные записи> Семья и другие пользователи .
Щелкните имя своей учетной записи под Другие пользователи (или Ваша семья , если применимо), а затем нажмите кнопку Изменить тип учетной записи .Измените раскрывающийся список с Standard User на Administrator , если это еще не сделано.
Другой способ сделать это - перейти на страницу Учетные записи пользователей .Введите netplwiz в меню «Пуск» (или в меню «Выполнить» Win + R ), чтобы открыть его. Здесь вы увидите список всех пользователей вашего компьютера.
Щелкните один и нажмите кнопку Properties , затем выберите вкладку Group Membership .Вы можете изменить учетную запись с Стандартные пользователи на Администратор . Опция Other содержит множество других типов учетных записей, которые не используются за пределами бизнеса.
Есть еще одно место, которое вы должны проверить, чтобы убедиться, что вы не упускаете никаких прав.Откройте в проводнике файлов This PC . В разделе Устройства и диски щелкните правой кнопкой мыши основной диск (вероятно, тот, который помечен как C: ) и выберите Свойства .
В появившемся окне перейдите на вкладку Security .Затем нажмите кнопку Advanced внизу. Вы увидите полный список разрешений для каждой группы пользователей на вашем ПК. Это будет отличаться, если вы внесли изменения, но вот представление о том, как должен выглядеть обычный список разрешений:
Убедитесь, что в группе Administrators указано Full Control для Access .Если это не так, значит, вы нашли причину, по которой не можете просмотреть все файлы. Нажмите кнопку Изменить разрешения сначала, чтобы внести изменения, затем дважды щелкните группу, чтобы изменить ее.
Обязательно отметьте поле Полный доступ для группы Администраторы .Помните, вы не должны ничего менять здесь, в чем не уверены. Если у вас все еще возникают проблемы, попробуйте создать новую учетную запись администратора в разделе «Настройки »> «Учетные записи»> «Семья и другие пользователи»> «Добавить кого-то еще на этот компьютер ».
Получение прав администратора: успех
Мы рассмотрели наиболее распространенные решения для получения прав администратора в Windows 10.Независимо от того, отключили ли вы UAC, забыли пароль или страдаете от странных настроек файлов, эти методы позволяют восстановить права администратора и снова контролировать свой компьютер.
Теперь, когда вы являетесь администратором, убедитесь, что вы знаете, как запускать программы от имени администратора в Windows.Вы также можете заблокировать свой компьютер с Windows, чтобы другие пользователи не могли получить доступ к конфиденциальным функциям. И последнее, но не менее важное: как опытный пользователь, вам также необходимо попробовать Windows 10 PowerToys.
Кредит изображения: Сергей Нивенс / Shutterstock
Это плохие новости для горстки людей, которые все еще используют Internet Explorer.
Об авторе
Бен - заместитель редактора и менеджер по адаптации в MakeUseOf.Он оставил свою работу в сфере ИТ, чтобы писать полный рабочий день в 2016 году, и никогда не оглядывался назад. В качестве профессионального писателя он освещал технические руководства, рекомендации по видеоиграм и многое другое уже более шести лет.
Ещё от Ben StegnerПодпишитесь на нашу рассылку новостей
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Еще один шаг…!
Подтвердите свой адрес электронной почты в только что отправленном вам электронном письме.
.Создайте локальную учетную запись пользователя или администратора в Windows 10
Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем его восстановить.
Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создайте локальную учетную запись пользователя . Ответив на контрольные вопросы, вы сможете сбросить пароль локальной учетной записи Windows 10.
Создайте локальную учетную запись пользователя
1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)
2. Выберите Добавить кого-нибудь на этот ПК .
3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .
4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .
Создать другую учетную запись
Изменение учетной записи локального пользователя на учетную запись администратора
1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .
2. В Тип учетной записи выберите Администратор , , а затем выберите OK .
3. Войдите в систему с новой учетной записью администратора.
Связанные темы
Справка по учетной записи Microsoft
Как сбросить пароль учетной записи Microsoft
Получите помощь при ошибках активации Windows
.Создайте локальную учетную запись пользователя или администратора в Windows 10
Создайте локальную учетную запись пользователя для ребенка или кого-то еще, у кого нет учетной записи Microsoft. При необходимости вы можете предоставить этой учетной записи права администратора. Автономная учетная запись - это просто еще один термин для локальной учетной записи.
При создании учетной записи помните, что выбор пароля и его сохранение являются важными шагами. Поскольку мы не знаем ваш пароль, если вы его забудете или потеряете, мы не сможем его восстановить.
Если вы используете Windows 10 версии 1803 или более поздней, вы можете добавить контрольные вопросы, как вы увидите на шаге 4 в разделе Создайте локальную учетную запись пользователя . Ответив на контрольные вопросы, вы сможете сбросить пароль локальной учетной записи Windows 10.
Создайте локальную учетную запись пользователя
1. Выберите Start > Settings > Accounts , а затем выберите Family & other users. (В некоторых выпусках Windows вы увидите Другие пользователи .)
2. Выберите Добавить кого-нибудь на этот ПК .
3. Выберите У меня нет данных для входа этого человека , а на следующей странице выберите Добавить пользователя без учетной записи Microsoft .
4. Введите имя пользователя, пароль, подсказку для пароля или выберите контрольные вопросы, а затем выберите Далее .
Создать другую учетную запись
Изменение учетной записи локального пользователя на учетную запись администратора
1.Выберите Start > Settings > Accounts , а затем в разделе Family & other users выберите имя владельца учетной записи, затем выберите Изменить тип учетной записи .
2. В Тип учетной записи выберите Администратор , , а затем выберите OK .
3. Войдите в систему с новой учетной записью администратора.
Связанные темы
Справка по учетной записи Microsoft
Как сбросить пароль учетной записи Microsoft
Получите помощь при ошибках активации Windows
.локальных учетных записей (Windows 10) - Microsoft 365 Security
- 20 минут на чтение
В этой статье
Относится к
- Windows 10
- Windows Server 2019
- Windows Server 2016
В этом справочном разделе для ИТ-специалистов описываются локальные учетные записи пользователей по умолчанию для серверов, в том числе способы управления этими встроенными учетными записями на рядовом или автономном сервере.
Об учетных записях локальных пользователей
Локальные учетные записи пользователей хранятся локально на сервере. Этим учетным записям могут быть назначены права и разрешения на определенном сервере, но только на этом сервере. Учетные записи локальных пользователей - это участники безопасности, которые используются для защиты и управления доступом к ресурсам на автономном или рядовом сервере для служб или пользователей.
В этом разделе описывается следующее:
Для получения информации об участниках безопасности см. Принципы безопасности.
Учетные записи локальных пользователей по умолчанию
Учетные записи локальных пользователей по умолчанию - это встроенные учетные записи, которые создаются автоматически при установке Windows.
После установки Windows учетные записи локальных пользователей по умолчанию не могут быть удалены или удалены. Кроме того, локальные учетные записи пользователей по умолчанию не обеспечивают доступа к сетевым ресурсам.
Учетные записи локальных пользователей по умолчанию используются для управления доступом к ресурсам локального сервера на основе прав и разрешений, назначенных учетной записи.Учетные записи локальных пользователей по умолчанию и созданные вами учетные записи локальных пользователей находятся в папке «Пользователи». Папка «Пользователи» находится в папке «Локальные пользователи и группы» в консоли управления Microsoft (MMC) локального компьютера. Управление компьютером - это набор инструментов администрирования, которые можно использовать для управления одним локальным или удаленным компьютером. Дополнительные сведения см. В разделе «Как управлять локальными учетными записями» далее в этом разделе.
Учетные записи локальных пользователей по умолчанию описаны в следующих разделах.
Учетная запись администратора
Учетная запись локального администратора по умолчанию - это учетная запись системного администратора. На каждом компьютере есть учетная запись администратора (SID S-1-5- домен -500, отображаемое имя «Администратор»). Учетная запись администратора - это первая учетная запись, которая создается во время установки Windows.
Учетная запись администратора имеет полный контроль над файлами, каталогами, службами и другими ресурсами на локальном компьютере. Учетная запись администратора может создавать других локальных пользователей, назначать права пользователей и назначать разрешения.Учетная запись администратора может в любое время взять под контроль локальные ресурсы, просто изменив права и разрешения пользователя.
Учетная запись администратора по умолчанию не может быть удалена или заблокирована, но ее можно переименовать или отключить.
В Windows 10 и Windows Server 2016 программа установки Windows отключает встроенную учетную запись администратора и создает другую локальную учетную запись, которая является членом группы администраторов. Члены групп администраторов могут запускать приложения с повышенными разрешениями без использования параметра Запуск от имени администратора .Быстрое переключение пользователей более безопасно, чем использование Runas или повышения прав других пользователей.
Членство в группе счетов
По умолчанию учетная запись администратора устанавливается как член группы администраторов на сервере. Рекомендуется ограничить количество пользователей в группе «Администраторы», поскольку члены группы «Администраторы» на локальном сервере имеют разрешения «Полный доступ» на этом компьютере.
Учетную запись администратора нельзя удалить или удалить из группы администраторов, но ее можно переименовать.
Соображения безопасности
Поскольку известно, что учетная запись администратора существует во многих версиях операционной системы Windows, рекомендуется отключать учетную запись администратора, когда это возможно, чтобы злоумышленникам было сложнее получить доступ к серверу или клиентскому компьютеру.
Вы можете переименовать учетную запись администратора. Однако переименованная учетная запись администратора продолжает использовать тот же автоматически назначенный идентификатор безопасности (SID), который может быть обнаружен злоумышленниками.Дополнительные сведения о том, как переименовать или отключить учетную запись пользователя, см. В разделах Отключение или активация локальной учетной записи пользователя и Переименование локальной учетной записи пользователя.
В целях безопасности используйте локальную (не администраторскую) учетную запись для входа в систему, а затем используйте Запуск от имени администратора для выполнения задач, требующих более высокого уровня прав, чем стандартная учетная запись пользователя. Не используйте учетную запись администратора для входа на свой компьютер, если это не является абсолютно необходимым. Дополнительные сведения см. В разделе Запуск программы с учетными данными администратора.
Для сравнения, в клиентской операционной системе Windows пользователь с локальной учетной записью с правами администратора считается системным администратором клиентского компьютера. Первая учетная запись локального пользователя, созданная во время установки, помещается в группу локальных администраторов. Однако, когда несколько пользователей работают в качестве локальных администраторов, ИТ-персонал не может контролировать этих пользователей или их клиентские компьютеры.
В этом случае групповая политика может использоваться для включения параметров безопасности, которые могут автоматически контролировать использование локальной группы администраторов на каждом сервере или клиентском компьютере.Дополнительные сведения о групповой политике см. В разделе Обзор групповой политики.
Примечание Пустые пароли не допускаются в версиях, указанных в списке Применимо к в начале этого раздела.
Важно Даже если учетная запись администратора отключена, ее все равно можно использовать для получения доступа к компьютеру в безопасном режиме. В консоли восстановления или в безопасном режиме учетная запись администратора включается автоматически. Когда нормальная работа возобновляется, она отключается.
Гостевой аккаунт
Учетная запись гостя отключена по умолчанию при установке. Учетная запись гостя позволяет случайным или разовым пользователям, у которых нет учетной записи на компьютере, временно входить на локальный сервер или клиентский компьютер с ограниченными правами пользователя. По умолчанию у гостевой учетной записи пустой пароль. Поскольку учетная запись гостя может предоставлять анонимный доступ, это представляет угрозу безопасности. По этой причине рекомендуется оставлять гостевую учетную запись отключенной, если ее использование не является полностью необходимым.
Членство в группе счетов
По умолчанию учетная запись гостя является единственным членом группы гостей по умолчанию (SID S-1-5-32-546), которая позволяет пользователю входить на сервер. Иногда администратор, который является членом группы администраторов, может настроить пользователя с гостевой учетной записью на одном или нескольких компьютерах.
Соображения безопасности
При включении гостевой учетной записи предоставляйте только ограниченные права и разрешения. По соображениям безопасности гостевую учетную запись нельзя использовать по сети и сделать доступной для других компьютеров.
Кроме того, гостевой пользователь в учетной записи «Гость» не должен иметь возможность просматривать журналы событий. После включения гостевой учетной записи рекомендуется часто контролировать гостевую учетную запись, чтобы гарантировать, что другие пользователи не могут использовать службы и другие ресурсы, такие как ресурсы, которые были непреднамеренно оставлены доступными предыдущим пользователем.
Учетная запись HelpAssistant (устанавливается во время сеанса удаленного помощника)
Учетная запись HelpAssistant - это локальная учетная запись по умолчанию, которая активируется при запуске сеанса удаленного помощника.Эта учетная запись автоматически отключается, если запросы удаленного помощника не ожидают обработки.
HelpAssistant - это основная учетная запись, которая используется для установления сеанса удаленного помощника. Сеанс удаленного помощника используется для подключения к другому компьютеру под управлением операционной системы Windows и инициируется по приглашению. Для получения удаленной помощи пользователь отправляет приглашение со своего компьютера по электронной почте или в виде файла лицу, которое может оказать помощь. После того, как приглашение пользователя на сеанс удаленного помощника принято, автоматически создается учетная запись HelpAssistant по умолчанию, чтобы предоставить лицу, предоставляющему помощь, ограниченный доступ к компьютеру.Учетная запись HelpAssistant управляется службой диспетчера сеансов справки удаленного рабочего стола.
Соображения безопасности
Идентификаторы безопасности, относящиеся к учетной записи HelpAssistant по умолчанию, включают:
-
SID: S-1-5- <домен> -13, отображаемое имя Пользователь терминального сервера. В эту группу входят все пользователи, которые входят на сервер с включенными службами удаленных рабочих столов. Обратите внимание, что в Windows Server 2008 службы удаленных рабочих столов называются службами терминалов.
-
SID: S-1-5- <домен> -14, отображаемое имя Удаленный интерактивный вход в систему.В эту группу входят все пользователи, которые подключаются к компьютеру с помощью подключения к удаленному рабочему столу. Эта группа является подмножеством интерактивной группы. Маркеры доступа, содержащие идентификатор безопасности удаленного интерактивного входа, также содержат идентификатор безопасности интерактивного входа.
Для операционной системы Windows Server Удаленный помощник - это дополнительный компонент, который не устанавливается по умолчанию. Перед использованием удаленного помощника необходимо установить его.
Подробнее об атрибутах учетной записи HelpAssistant см. В следующей таблице.
Атрибуты учетной записи HelpAssistant
Атрибут | Значение |
---|---|
Известный SID / RID | S-1-5- <домен> -13 (пользователь терминального сервера), S-1-5- <домен> -14 (удаленный интерактивный вход в систему) |
Тип | Пользователь |
Контейнер по умолчанию | CN = Пользователи, DC = <домен>, DC = |
Элементы по умолчанию | Нет |
Член по умолчанию | Гости домена Гости |
Защищено ADMINSDHOLDER? | Нет |
Можно ли выйти из контейнера по умолчанию? | Можно выдвинуть, но мы не рекомендуем это делать. |
Можно ли делегировать управление этой группой администраторам, не связанным с сервисами? | Нет |
Счет по умолчанию
DefaultAccount, также известная как управляемая система по умолчанию (DSMA), - это встроенная учетная запись, представленная в Windows 10 версии 1607 и Windows Server 2016. DSMA - это хорошо известный тип учетной записи пользователя. Это нейтральная к пользователю учетная запись, которую можно использовать для запуска процессов, которые зависят от нескольких пользователей или не зависят от пользователя.DSMA по умолчанию отключен для номеров SKU для настольных ПК (SKU для полной версии Windows) и WS 2016 с Desktop.
DSMA имеет хорошо известный RID 503. Таким образом, идентификатор безопасности (SID) DSMA будет иметь хорошо известный SID в следующем формате: S-1-5-21-
DSMA является членом хорошо известной группы System Managed Accounts Group , которая имеет известный SID S-1-5-32-581.
Псевдоним DSMA может получить доступ к ресурсам во время автономной подготовки даже до создания самой учетной записи.Учетная запись и группа создаются во время первой загрузки машины в диспетчере учетных записей безопасности (SAM).
Как Windows использует DefaultAccount
С точки зрения разрешений DefaultAccount - это стандартная учетная запись пользователя. DefaultAccount необходим для запуска многопользовательских приложений (приложений MUMA). Приложения MUMA работают постоянно и реагируют на вход и выход пользователей из устройств. В отличие от рабочего стола Windows, где приложения запускаются в контексте пользователя и завершаются, когда пользователь выходит из системы, приложения MUMA запускаются с использованием DSMA.
ПриложенияMUMA работают в SKU общего сеанса, например Xbox. Например, оболочка Xbox - это приложение MUMA. Сегодня Xbox автоматически входит в систему как гостевая учетная запись, и все приложения запускаются в этом контексте. Все приложения поддерживают работу с несколькими пользователями и реагируют на события, инициированные менеджером пользователей. Приложения запускаются как гостевая учетная запись.
Аналогично, Телефон автоматически входит в систему как учетная запись «DefApps», которая похожа на стандартную учетную запись пользователя в Windows, но с некоторыми дополнительными привилегиями. Брокеры, некоторые службы и приложения работают под этой учетной записью.
В конвергентной пользовательской модели многопользовательские приложения и брокеры с поддержкой многопользовательского режима должны будут работать в контексте, отличном от контекста пользователей. Для этого в системе создается DSMA.
Как создается DefaultAccount на контроллерах домена
Если домен был создан с контроллерами домена под управлением Windows Server 2016, DefaultAccount будет существовать на всех контроллерах домена в домене. Если домен был создан с помощью контроллеров домена, на которых установлена ​​более ранняя версия Windows Server, DefaultAccount будет создан после того, как роль эмулятора PDC будет передана контроллеру домена, на котором работает Windows Server 2016.Затем DefaultAccount будет реплицирован на все остальные контроллеры домена в домене.
Рекомендации по управлению учетной записью по умолчанию (DSMA)
Microsoft не рекомендует изменять конфигурацию по умолчанию, при которой учетная запись отключена. Отсутствие угрозы безопасности при отключенном состоянии учетной записи. Изменение конфигурации по умолчанию может помешать будущим сценариям, основанным на этой учетной записи.
Учетные записи локальной системы по умолчанию
СИСТЕМА
Учетная запись SYSTEM используется операционной системой и службами, работающими под Windows.В операционной системе Windows есть множество служб и процессов, которым требуется возможность внутреннего входа, например, во время установки Windows. Учетная запись SYSTEM была разработана для этой цели, и Windows управляет правами пользователя этой учетной записи. Это внутренняя учетная запись, которая не отображается в диспетчере пользователей, и ее нельзя добавить ни в какие группы.
С другой стороны, учетная запись SYSTEM отображается на томе файловой системы NTFS в диспетчере файлов в разделе Permissions меню Security .По умолчанию учетной записи SYSTEM предоставляются разрешения на полный доступ ко всем файлам на томе NTFS. Здесь учетная запись SYSTEM имеет те же функциональные права и разрешения, что и учетная запись администратора.
Примечание Предоставление учетной записи прав доступа к файлам группы администраторов не означает неявного разрешения учетной записи SYSTEM. Разрешения учетной записи SYSTEM можно удалить из файла, но мы не рекомендуем их удалять.
СЕТЕВОЕ ОБСЛУЖИВАНИЕ
Учетная запись NETWORK SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами (SCM).Служба, которая запускается в контексте учетной записи NETWORK SERVICE, представляет учетные данные компьютера удаленным серверам. Для получения дополнительной информации см. Учетная запись NetworkService.
МЕСТНОЕ ОБСЛУЖИВАНИЕ
Учетная запись LOCAL SERVICE - это предопределенная локальная учетная запись, используемая диспетчером управления службами. Он имеет минимальные привилегии на локальном компьютере и предоставляет анонимные учетные данные в сети. Для получения дополнительной информации см. Учетная запись LocalService.
Как управлять локальными учетными записями пользователей
Учетные записи локальных пользователей по умолчанию и локальные учетные записи пользователей, которые вы создаете, находятся в папке «Пользователи».Папка «Пользователи» находится в «Локальные пользователи и группы». Дополнительные сведения о создании и управлении учетными записями локальных пользователей см. В разделе Управление локальными пользователями.
Вы можете использовать «Локальные пользователи и группы» для назначения прав и разрешений на локальном сервере, и только на этом сервере, чтобы ограничить возможность локальных пользователей и групп выполнять определенные действия. Право разрешает пользователю выполнять определенные действия на сервере, такие как резервное копирование файлов и папок или выключение сервера. Разрешение доступа - это правило, связанное с объектом, обычно файлом, папкой или принтером.Он регулирует, какие пользователи могут иметь доступ к объекту на сервере и каким образом.
Вы не можете использовать локальных пользователей и группы на контроллере домена. Однако вы можете использовать локальные пользователи и группы на контроллере домена для целевых удаленных компьютеров, которые не являются контроллерами домена в сети.
Примечание Вы используете «Пользователи и компьютеры Active Directory» для управления пользователями и группами в Active Directory.
Вы также можете управлять локальными пользователями с помощью NET.EXE USER и управлять локальными группами с помощью NET.EXE LOCALGROUP, или с помощью различных командлетов PowerShell и других технологий создания сценариев.
Ограничение и защита локальных учетных записей с правами администратора
Администратор может использовать ряд подходов для предотвращения использования злоумышленниками украденных учетных данных, таких как украденный пароль или хэш пароля, для использования локальной учетной записи на одном компьютере для аутентификации на другом компьютере с правами администратора; это также называется «боковое движение».
Самый простой подход - войти в систему со стандартной учетной записью пользователя вместо использования учетной записи администратора для задач, например, для просмотра веб-страниц, отправки электронной почты или использования текстового редактора.Если вы хотите выполнить административную задачу, например, установить новую программу или изменить параметр, влияющий на других пользователей, вам не нужно переключаться на учетную запись администратора. Вы можете использовать контроль учетных записей пользователей (UAC), чтобы запросить у вас разрешение или пароль администратора перед выполнением задачи, как описано в следующем разделе.
Другие подходы, которые можно использовать для ограничения и защиты учетных записей пользователей с правами администратора, включают:
-
Применять ограничения локальной учетной записи для удаленного доступа.
-
Запретить вход в сеть для всех учетных записей локальных администраторов.
-
Создайте уникальные пароли для локальных учетных записей с правами администратора.
Каждый из этих подходов описан в следующих разделах.
Примечание Эти подходы неприменимы, если все административные локальные учетные записи отключены.
Применять ограничения локальной учетной записи для удаленного доступа
Контроль учетных записей пользователей (UAC) - это функция безопасности в Windows, которая использовалась в Windows Server 2008 и Windows Vista, а также в операционных системах, к которым относится список Применимо к .UAC позволяет вам контролировать свой компьютер, информируя вас, когда программа вносит изменения, требующие разрешения на уровне администратора. UAC работает, регулируя уровень разрешений вашей учетной записи. По умолчанию UAC настроен на уведомление вас, когда приложения пытаются внести изменения в ваш компьютер, но вы можете изменить частоту уведомления UAC.
UAC позволяет рассматривать учетную запись с правами администратора как учетную запись обычного пользователя без прав администратора до тех пор, пока не будут запрошены и утверждены полные права, также называемые повышением прав.Например, UAC позволяет администратору вводить учетные данные во время сеанса пользователя, не являющегося администратором, для выполнения случайных административных задач без необходимости переключать пользователей, выходить из системы или использовать команду Run as .
Кроме того, UAC может потребовать, чтобы администраторы специально одобряли приложения, которые вносят общесистемные изменения, прежде чем этим приложениям будет предоставлено разрешение на запуск, даже в пользовательском сеансе администратора.
Например, функция UAC по умолчанию отображается, когда локальная учетная запись входит в систему с удаленного компьютера с помощью входа в сеть (например, с помощью NET.EXE ИСПОЛЬЗОВАНИЕ). В этом случае ему выдается токен стандартного пользователя без административных прав, но без возможности запрашивать или получать повышение. Следовательно, локальные учетные записи, которые входят в систему с использованием входа в сеть, не могут получить доступ к административным общим ресурсам, таким как C $ или ADMIN $, или выполнить какое-либо удаленное администрирование.
Дополнительные сведения о UAC см. В разделе Контроль учетных записей пользователей.
В следующей таблице показаны параметры групповой политики и реестра, которые используются для принудительного применения ограничений локальной учетной записи для удаленного доступа.
Примечание
Вы также можете применить значение по умолчанию для LocalAccountTokenFilterPolicy, используя настраиваемый ADMX в шаблонах безопасности.
Чтобы применить ограничения локальной учетной записи для удаленного доступа
-
Запустите консоль управления групповой политикой (GPMC).
-
В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домена. где вы хотите установить объект групповой политики (GPO).
-
В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .
-
В диалоговом окне New GPO введите < gpo_name > и> OK , где gpo_name - это имя нового GPO. Имя GPO указывает, что GPO используется для ограничения передачи прав локального администратора на другой компьютер.
-
На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .
-
Убедитесь, что UAC включен и что ограничения UAC применяются к учетной записи администратора по умолчанию, выполнив следующие действия:
-
Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ и> Параметры безопасности .
-
Дважды щелкните Контроль учетных записей пользователей: запустить всех администраторов в режиме утверждения администратором > Включено > ОК .
-
Дважды щелкните Управление учетными записями пользователей: режим утверждения администратором для встроенной учетной записи администратора > Включено > ОК .
-
-
Убедитесь, что к сетевым интерфейсам применяются ограничения локальной учетной записи, выполнив следующие действия:
-
Перейдите в раздел Конфигурация компьютера \ Настройки и настройки Windows и> Реестр .
-
Щелкните правой кнопкой мыши Registry и> New > Registry Item .
-
В диалоговом окне New Registry Properties на вкладке General измените значение параметра в поле Action на Replace .
-
Убедитесь, что поле Hive установлено на HKEY_LOCAL_MACHINE .
-
Щелкните (… ), перейдите к следующему местоположению для Key Path > Выберите для: SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ System .
-
В области Имя значения введите LocalAccountTokenFilterPolicy .
-
В поле Тип значения из раскрывающегося списка выберите REG_DWORD , чтобы изменить значение.
-
Убедитесь, что в поле Value data установлено значение 0 .
-
Проверьте эту конфигурацию и> OK .
-
-
Свяжите GPO с первыми рабочими станциями организационной единицей (OU), выполнив следующие действия:
-
Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.
-
Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .
-
Выберите только что созданный объект групповой политики и> OK .
-
-
Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом подразделении и устраните все проблемы, вызванные новой политикой.
-
Создайте ссылки на все другие подразделения, содержащие рабочие станции.
-
Создайте ссылки на все другие подразделения, содержащие серверы.
Запретить вход в сеть для всех учетных записей локального администратора
Отказ локальным учетным записям в возможности выполнять вход в сеть может помочь предотвратить повторное использование хэша пароля локальной учетной записи в злонамеренной атаке.Эта процедура помогает предотвратить боковое перемещение, гарантируя, что учетные данные локальных учетных записей, украденные из скомпрометированной операционной системы, не могут быть использованы для компрометации дополнительных компьютеров, использующих те же учетные данные.
Примечание Чтобы выполнить эту процедуру, вы должны сначала определить имя локальной учетной записи администратора по умолчанию, которая может не быть именем пользователя по умолчанию «Администратор», и любые другие учетные записи, которые являются членами локальной группы администраторов.
В следующей таблице показаны параметры групповой политики, которые используются для запрета входа в сеть для всех учетных записей локальных администраторов.
№ | Настройка | Подробное описание |
Расположение полиса | Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя | |
1 | Название политики | Запретить доступ к этому компьютеру из сети |
Параметр политики | Локальная учетная запись и член группы администраторов | |
2 | Расположение полиса | Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя |
Название политики | Запретить вход через службы удаленных рабочих столов | |
Параметр политики | Локальная учетная запись и член группы администраторов |
Запретить вход в сеть для всех учетных записей локальных администраторов
-
Запустите консоль управления групповой политикой (GPMC).
-
В дереве консоли разверните < Лес > \ Домены \ < Домен >, а затем Объекты групповой политики , где лес - это имя леса, а домен - имя домен, в котором вы хотите установить объект групповой политики (GPO).
-
В дереве консоли щелкните правой кнопкой мыши Объекты групповой политики и> Новый .
-
В диалоговом окне New GPO введите < gpo_name >, а затем> OK , где gpo_name - имя нового объекта GPO, указывает, что он используется для ограничения локальных административных учетных записей от интерактивной подписи в компьютер.
-
На панели сведений щелкните правой кнопкой мыши < gpo_name > и> Изменить .
-
Настройте права пользователя для запрета входа в сеть для административных локальных учетных записей следующим образом:
-
Перейдите в Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ и> Назначение прав пользователя .
-
Дважды щелкните Запретить доступ к этому компьютеру из сети .
-
Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> OK .
-
-
Настройте права пользователя для запрета входа на удаленный рабочий стол (удаленный интерактивный) для административных локальных учетных записей следующим образом:
-
Перейдите в раздел Конфигурация компьютера \ Политики \ Параметры Windows и локальные политики, а затем щелкните Назначение прав пользователя .
-
Дважды щелкните Запретить вход через службы удаленных рабочих столов .
-
Щелкните Добавить пользователя или группу , введите Локальная учетная запись и член группы администраторов и> OK .
-
-
Свяжите GPO с первыми рабочими станциями OU следующим образом:
-
Перейдите к пути < Forest > \ Domains \ < Domain > \ OU.
-
Щелкните правой кнопкой мыши Workstations OU и> Свяжите существующий GPO .
-
Выберите только что созданный объект групповой политики и> OK .
-
-
Протестируйте функциональность корпоративных приложений на рабочих станциях в этом первом подразделении и устраните все проблемы, вызванные новой политикой.
-
Создайте ссылки на все другие подразделения, содержащие рабочие станции.
-
Создайте ссылки на все другие подразделения, содержащие серверы.
Примечание Возможно, вам придется создать отдельный объект групповой политики, если имя пользователя учетной записи администратора по умолчанию отличается на рабочих станциях и серверах.
Создание уникальных паролей для локальных учетных записей с правами администратора
Пароли должны быть уникальными для каждой отдельной учетной записи. Хотя это обычно верно для отдельных учетных записей пользователей, многие предприятия имеют одинаковые пароли для общих локальных учетных записей, таких как учетная запись администратора по умолчанию. Это также происходит, когда одни и те же пароли используются для локальных учетных записей во время развертывания операционной системы.
Пароли, которые не меняются или меняются синхронно для сохранения идентичности, создают значительный риск для организаций.Рандомизация паролей снижает вероятность атак «pass-the-hash» за счет использования разных паролей для локальных учетных записей, что ограничивает возможность злоумышленников использовать хеш-коды паролей этих учетных записей для компрометации других компьютеров.
Пароли могут быть рандомизированы по:
-
Покупка и внедрение корпоративного инструмента для выполнения этой задачи. Эти инструменты обычно называют инструментами «привилегированного управления паролями».
-
Настройка пароля локального администратора (LAPS) для выполнения этой задачи.
-
Создание и реализация специального сценария или решения для случайного выбора паролей локальных учетных записей.
См. Также
Следующие ресурсы предоставляют дополнительную информацию о технологиях, связанных с локальными учетными записями.
.Включение и отключение встроенной учетной записи администратора
- 3 минуты на чтение
В этой статье
При производстве ПК вы можете использовать встроенную учетную запись администратора для запуска программ и приложений до создания учетной записи пользователя.
Примечание Эта тема о производстве ПК.Чтобы получить помощь с учетной записью администратора на вашем компьютере, попробуйте одну из следующих страниц:
Эта учетная запись используется при входе в систему в режиме аудита или при добавлении сценариев на этапе настройки auditUser.
Включение встроенной учетной записи администратора
Вы можете использовать любой из следующих методов для включения встроенной учетной записи администратора:
-
Использовать файл ответов
-
Войдите в систему в режиме аудита
-
Используйте MMC для локальных пользователей и групп (только для серверных версий)
Использовать файл ответов
Вы можете включить встроенную учетную запись администратора во время автоматической установки, установив для параметра AutoLogon
значение Administrator в компоненте Microsoft-Windows-Shell-Setup.Это включит встроенную учетную запись администратора, даже если пароль не указан в настройке AdministratorPassword
.
Вы можете создать файл ответов с помощью диспетчера установки Windows® (Windows SIM).
В следующем примере файла ответов показано, как включить учетную запись администратора, указать пароль администратора и автоматически войти в систему.
Примечание Оба раздела Microsoft-Windows-Shell-Setup \ Autologon
и Microsoft-Windows-Shell-Setup \ UserAccounts
\ AdministratorPassword
необходимы для работы автоматического входа в режим аудита.Этап настройки auditSystem должен включать оба эти параметра.
В следующем выводе XML показано, как установить соответствующие значения:
<АвтоВход> <Пароль> SecurePasswd123 true </PlainText> </Password> <Username> Администратор </Username> <Enabled> true </Enabled> <LogonCount> 5 </LogonCount> </AutoLogon> <UserAccounts> <AdministratorPassword> <Value> SecurePasswd123 </Value> <PlainText> true </PlainText> </AdministratorPassword> </UserAccounts> </component> </code> </pre> <p> Чтобы избежать необходимости вводить пароль для встроенной учетной записи администратора после завершения работы вне коробки, установите Microsoft-Windows-Shell-Setup \ <code> UserAccounts </code> \ <code> AdministratorPassword </code> на этапе настройки <strong> oobeSystem </strong>.</p> <p> В следующем выводе XML показано, как установить соответствующие значения: </p> <pre> <code> <Учетные записи пользователей> <AdministratorPassword> <Value> SecurePasswd123 </Value> <PlainText> true </PlainText> </AdministratorPassword> </UserAccounts> </code> </pre> <p> Для Windows Server® 2012 встроенный пароль администратора необходимо изменить при первом входе в систему. Это предотвращает по умолчанию для встроенной учетной записи администратора пустой пароль.</p> <h4> Войдите в систему с использованием режима аудита </h4> <p> Если компьютер еще не прошел процедуру Out-Of-Box Experience (OOBE), вы можете войти во встроенную учетную запись администратора, повторно войдя в режим аудита. Дополнительные сведения см. В разделе Загрузка Windows в режим аудита или OOBE. </p> <h4> Используйте MMC для локальных пользователей и групп (только серверные версии) </h4> <p> Измените свойства учетной записи администратора с помощью консоли управления «Локальные пользователи и группы» Microsoft (MMC). </p> <ol> <li> <p> Откройте MMC и выберите <strong> Локальные пользователи и группы </strong>.</p> </li> <li> <p> Щелкните правой кнопкой мыши учетную запись <strong> Administrator </strong> и выберите <strong> Properties </strong>. </p> <p> Откроется окно <strong> «Свойства администратора» </strong>. </p> </li> <li> <p> На вкладке <strong> Общие </strong> снимите флажок <strong> Учетная запись отключена </strong>. </p> </li> <li> <p> Закройте MMC. </p> </li> </ol> <p> Доступ администратора теперь разрешен. </p> <h3> Отключение встроенной учетной записи администратора </h3> <p> Для новых установок после того, как конечный пользователь создает учетную запись пользователя в OOBE, встроенная учетная запись администратора отключается.</p> <p> Для установки обновления встроенная учетная запись администратора остается включенной, когда на компьютере нет другого активного локального администратора и когда компьютер не присоединен к домену. </p> <p> <strong> Используйте любой из следующих методов, чтобы отключить встроенную учетную запись администратора: </strong> </p> <ol> <li> <p> <strong> Запустить команду sysprep / generalize </strong> </p> <p> Когда вы запускаете команду <strong> sysprep / generalize </strong>, при следующем запуске компьютера встроенная учетная запись администратора будет отключена.</p> </li> <li> <p> <strong> Используйте команду net user </strong> </p> <p> Выполните следующую команду, чтобы отключить учетную запись администратора: </p> <pre> <code> сетевой администратор пользователя / активный: нет </code> </pre> <p> Эту команду можно запустить после настройки компьютера и перед доставкой компьютера покупателю. </p> </li> </ol> <p> Производители оригинального оборудования (OEM) и сборщики систем должны отключить встроенную учетную запись администратора перед доставкой компьютеров клиентам.Для этого вы можете использовать любой из следующих методов. </p> <h3> Настройка встроенного пароля администратора </h3> <p> <strong> Инструкции </strong> </p> <ul> <li> <p> При запуске команды <strong> sysprep / generalize </strong> в Windows Server 2012 и Windows Server 2008 R2 средство Sysprep сбрасывает пароль встроенной учетной записи администратора. Инструмент Sysprep очищает пароль встроенной учетной записи администратора только для серверных выпусков, но не для клиентских выпусков. При следующем запуске компьютера программа установки отобразит запрос пароля.</p> <p> <strong> Примечание </strong> В Windows Server 2012, Windows Server 2008 R2 и Windows Server 2008 политика паролей по умолчанию требует надежного пароля для всех учетных записей пользователей. Чтобы настроить слабый пароль, вы можете использовать файл ответов, который включает параметр Microsoft-Windows-Shell-Setup \ <code> UserAccounts </code> \ <code> AdministratorPassword </code>. Вы не можете настроить слабый пароль ни вручную, ни с помощью сценария, такого как команда <strong> net user </strong>. </p> </li> </ul> <p> Варианты развертывания Windows </p> <p> Обзор режима аудита </p> .<table><hr><h2 class="relpost">Смотрите также</h2>
<ul class="relpost">
<li><a href="/raznoe/kak-perenesti-kontakty-s-obychnogo-knopochnogo-telefona-na-android.html" title="Как перенести контакты с обычного кнопочного телефона на андроид"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-perenesti-kontakty-s-obychnogo-knopochnogo-telefona-na-android_0.jpg" /></div>Как перенести контакты с обычного кнопочного телефона на андроид</a></li>
<li><a href="/raznoe/kak-obnovit-vatsap-na-telefone-bez-parolya-i-logina.html" title="Как обновить ватсап на телефоне без пароля и логина"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-obnovit-vatsap-na-telefone-bez-parolya-i-logina_0.jpg" /></div>Как обновить ватсап на телефоне без пароля и логина</a></li>
<li><a href="/raznoe/kak-uznat-kakaya-u-menya-operativnaya-pamyat.html" title="Как узнать какая у меня оперативная память"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-uznat-kakaya-u-menya-operativnaya-pamyat_0.jpg" /></div>Как узнать какая у меня оперативная память</a></li>
<li><a href="/raznoe/kak-najti-telefon-android-po-geolokacii.html" title="Как найти телефон андроид по геолокации"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-najti-telefon-android-po-geolokacii_0.jpg" /></div>Как найти телефон андроид по геолокации</a></li>
<li><a href="/raznoe/kak-udalit-antivirus-microsoft-security-essentials-v-windows-7.html" title="Как удалить антивирус microsoft security essentials в windows 7"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-udalit-antivirus-microsoft-security-essentials-v-windows-7_0.jpg" /></div>Как удалить антивирус microsoft security essentials в windows 7</a></li>
<li><a href="/raznoe/kak-uznat-kogda-byla-ustanovlena-windows-7.html" title="Как узнать когда была установлена windows 7"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-uznat-kogda-byla-ustanovlena-windows-7_0.jpg" /></div>Как узнать когда была установлена windows 7</a></li>
<li><a href="/raznoe/kak-zapustit-sluzhbu-dispetchera-pechati-windows-7.html" title="Как запустить службу диспетчера печати windows 7"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-zapustit-sluzhbu-dispetchera-pechati-windows-7_0.jpg" /></div>Как запустить службу диспетчера печати windows 7</a></li>
<li><a href="/raznoe/kak-otmenit-vosstanovlenie-sistemy-windows-7.html" title="Как отменить восстановление системы windows 7"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-otmenit-vosstanovlenie-sistemy-windows-7_0.jpg" /></div>Как отменить восстановление системы windows 7</a></li>
<li><a href="/raznoe/kak-otkryt-klassicheskuyu-panel-upravleniya-v-windows-10.html" title="Как открыть классическую панель управления в windows 10"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-otkryt-klassicheskuyu-panel-upravleniya-v-windows-10_0.jpg" /></div>Как открыть классическую панель управления в windows 10</a></li>
<li><a href="/raznoe/kak-na-windows-10-nastroit-pochtu.html" title="Как на windows 10 настроить почту"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-na-windows-10-nastroit-pochtu_0.jpg" /></div>Как на windows 10 настроить почту</a></li>
<li><a href="/raznoe/kak-sdelat-ustanovochnuyu-fleshku-ubuntu.html" title="Как сделать установочную флешку ubuntu"><div class="relimg"><img onerror="this.remove();" src="/wp-content/uploads/kak-sdelat-ustanovochnuyu-fleshku-ubuntu_0.jpg" /></div>Как сделать установочную флешку ubuntu</a></li>
</ul></table> </div>
</div>
<div class="sidebar-wrap">
<div class="sidebar block-2">
<li><h2>Категории</h2> <ul>
<li class="cat-item cat-item-4"><a href="http://programpedia.ru/internet" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/internet-20x20.png" class="category_icon" alt="Интернет">Интернет</a>
<ul class='children'>
<li class="cat-item cat-item-5"><a href="http://programpedia.ru/internet/brauzery" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/brauzery-20x20.png" class="category_icon" alt="Браузеры">Браузеры</a>
</li>
<li class="cat-item cat-item-27"><a href="http://programpedia.ru/internet/zagruzka" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/zagruzka-20x20.png" class="category_icon" alt="Загрузка">Загрузка</a>
</li>
<li class="cat-item cat-item-6"><a href="http://programpedia.ru/internet/obshhenie" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/obshhenie-20x20.png" class="category_icon" alt="Общение">Общение</a>
</li>
<li class="cat-item cat-item-7"><a href="http://programpedia.ru/internet/pochta" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/pochta-20x20.png" class="category_icon" alt="Почта">Почта</a>
</li>
</ul>
</li>
<li class="cat-item cat-item-11"><a href="http://programpedia.ru/multimedia" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/multimedia-20x20.png" class="category_icon" alt="Мультимедиа">Мультимедиа</a>
<ul class='children'>
<li class="cat-item cat-item-9"><a href="http://programpedia.ru/multimedia/zapis-diskov" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/zapis-diskov-20x20.png" class="category_icon" alt="Запись дисков">Запись дисков</a>
</li>
<li class="cat-item cat-item-10"><a href="http://programpedia.ru/multimedia/kodeki" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/kodeki-20x20.png" class="category_icon" alt="Кодеки">Кодеки</a>
</li>
<li class="cat-item cat-item-12"><a href="http://programpedia.ru/multimedia/pleery" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/pleery-20x20.png" class="category_icon" alt="Плееры">Плееры</a>
</li>
<li class="cat-item cat-item-8"><a href="http://programpedia.ru/multimedia/multimedia-prosmotrshhiki" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/multimedia-prosmotrshhiki-20x20.png" class="category_icon" alt="Просмотрщики">Просмотрщики</a>
</li>
<li class="cat-item cat-item-15"><a href="http://programpedia.ru/multimedia/emulyatory-diskov" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/emulyatory-diskov-20x20.png" class="category_icon" alt="Эмуляторы">Эмуляторы</a>
</li>
</ul>
</li>
<li class="cat-item cat-item-22"><a href="http://programpedia.ru/ofis" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/ofis-20x20.png" class="category_icon" alt="Офис">Офис</a>
<ul class='children'>
<li class="cat-item cat-item-25"><a href="http://programpedia.ru/ofis/ofisnye-prosmotrshhiki" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/ofisnye-prosmotrshhiki-20x20.png" class="category_icon" alt="Просмотрщики">Просмотрщики</a>
</li>
<li class="cat-item cat-item-23"><a href="http://programpedia.ru/ofis/tekstovye-redaktory" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/redaktory-20x20.png" class="category_icon" alt="Редакторы">Редакторы</a>
</li>
</ul>
</li>
<li class="cat-item cat-item-16"><a href="http://programpedia.ru/sistema" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/sistema-20x20.png" class="category_icon" alt="Система">Система</a>
<ul class='children'>
<li class="cat-item cat-item-18"><a href="http://programpedia.ru/sistema/antivirusy" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/antivirusy-20x20.png" class="category_icon" alt="Антивирусы">Антивирусы</a>
</li>
<li class="cat-item cat-item-17"><a href="http://programpedia.ru/sistema/arhivatory" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/arxivatory-20x20.png" class="category_icon" alt="Архиваторы">Архиваторы</a>
</li>
<li class="cat-item cat-item-21"><a href="http://programpedia.ru/sistema/drajvera" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/drajvera-20x20.png" class="category_icon" alt="Драйвера">Драйвера</a>
</li>
<li class="cat-item cat-item-20"><a href="http://programpedia.ru/sistema/optimizaciya" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/optimizaciya-20x20.png" class="category_icon" alt="Оптимизация">Оптимизация</a>
</li>
<li class="cat-item cat-item-14"><a href="http://programpedia.ru/sistema/utility" ><img onerror="this.remove();" src="http://programpedia.ru/wp-content/uploads/icons/utility-20x20.png" class="category_icon" alt="Утилиты">Утилиты</a>
</li>
</ul>
</li>
</ul>
</li><li><h2>Топ программ</h2><ul>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/utorrent">uTorrent 3.4.9 Build 42606 - <span style="color: grey;">371 187</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/opera-mini">Opera Mini 8 - <span style="color: grey;">297 588</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/mobilnyj-agent">Мобильный Агент 4.2 - <span style="color: grey;">181 358</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/mail-ru-agent">Mail.ru Агент 6.2 - <span style="color: grey;">86 993</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/icq">ICQ 8 - <span style="color: grey;">76 892</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/skype">Skype 6.11.0.102 - <span style="color: grey;">62 923</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/winamp">Winamp 5.63 - <span style="color: grey;">59 529</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/opera">Opera 23.0.1522.77 - <span style="color: grey;">46 103</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/adobe-acrobat-reader">Adobe Acrobat Reader 11.0.02 - <span style="color: grey;">39 478</span></a></li><li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/mozilla-firefox">Mozilla Firefox 32.0 - <span style="color: grey;">27 171</span></a></li></ul>
</li><li><h2>Рейтинг программ</h2><ul>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/light-alloy">Light Alloy 4.7.4 Build 370 - <span style="color: grey;">4,90</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/daemon-tools-lite">Daemon Tools Lite 4.45.4 - <span style="color: grey;">4,88</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/punto-switcher">Punto Switcher 3.2.8 - <span style="color: grey;">4,73</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/vkmusic">VKMusic 4.45 - <span style="color: grey;">4,71</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/icq">ICQ 8 - <span style="color: grey;">4,70</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/comodo-internet-security">Comodo Internet Security Premium 6.0 - <span style="color: grey;">4,67</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/kmplayer">KMPlayer 3.7.0.113 - <span style="color: grey;">4,65</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/ccleaner">CCleaner 4.0 - <span style="color: grey;">4,65</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/maxthon">Maxthon 4.0.5.2000 - <span style="color: grey;">4,65</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/aimp">AIMP 3.20 Build 1165 - <span style="color: grey;">4,61</span></a></li>
</ul>
</li><li><h2>Голосуемые</h2><ul>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/utorrent">uTorrent 3.4.9 Build 42606 - <span style="color: grey;">728</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/mobilnyj-agent">Мобильный Агент 4.2 - <span style="color: grey;">472</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/icq">ICQ 8 - <span style="color: grey;">247</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/mail-ru-agent">Mail.ru Агент 6.2 - <span style="color: grey;">220</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/opera-mini">Opera Mini 8 - <span style="color: grey;">177</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/opera">Opera 23.0.1522.77 - <span style="color: grey;">113</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/winamp">Winamp 5.63 - <span style="color: grey;">109</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/skype">Skype 6.11.0.102 - <span style="color: grey;">78</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/aimp">AIMP 3.20 Build 1165 - <span style="color: grey;">70</span></a></li>
<li><a style="padding-top: 8px; padding-bottom: 8px; line-height: 20px;" href="http://programpedia.ru/google-chrome">Google Chrome 37.0.2062.103 - <span style="color: grey;">60</span></a></li>
</ul>
</li><li> <div class="textwidget"><center><script type="text/javascript"></script></center></div>
</li>
</div>
</div>
</div>
<div id="footer">
<br><br>
<a href="http://programpedia.ru" title="Бесплатные программы" target="blank">Бесплатные программы</a> скачать бесплатно © 2011-<script type="text/javascript">
document.write(new Date().getFullYear());
</script><br>
<a href="/sitemap.html">Карта сайта</a>, <a href="/sitemap.xml">XML</a>. <script type='text/javascript' src='http://programpedia.ru/wp-includes/js/comment-reply.min.js?ver=4.6.1'></script>
<script type='text/javascript'>
/* <![CDATA[ */
var ratingsL10n = {"plugin_url":"http:\/\/programpedia.ru\/wp-content\/plugins\/wp-postratings","ajax_url":"http:\/\/programpedia.ru\/wp-admin\/admin-ajax.php","text_wait":"\u041f\u043e\u0436\u0430\u043b\u0443\u0439\u0441\u0442\u0430, \u043d\u0435 \u0433\u043e\u043b\u043e\u0441\u0443\u0439\u0442\u0435 \u0437\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0437\u0430\u043f\u0438\u0441\u0435\u0439 \u043e\u0434\u043d\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e.","image":"stars_crystal","image_ext":"gif","max":"5","show_loading":"1","show_fading":"1","custom":"0"};
var ratings_mouseover_image=new Image();ratings_mouseover_image.src=/ratingsL10n.plugin_url+"/images/"+ratingsL10n.image+"/rating_over."+ratingsL10n.image_ext;;
/* ]]> */
</script>
<script type='text/javascript' src='http://programpedia.ru/wp-content/plugins/wp-postratings/postratings-js.js?ver=1.83'></script>
<script type='text/javascript' src='http://programpedia.ru/wp-includes/js/wp-embed.min.js?ver=4.6.1'></script>
</div>
<script type="text/javascript">
jQuery(document).ready(function($) {
$('.mylink').replaceWith(function(){
return '<a href="' + $(this).attr('data-url')
+ '" title="' + $(this).attr('title')
+ '">' + $(this).html() + '</a>';
});
});
</script>
</body>
</html>