В Windows 10 пользователи с правами администратора имеют полный контроль над системой, а их приложения имеют неограниченный доступ к компьютеру. Несмотря на то, что вы можете активно следить за обновлениями системы и антивирусов, соблюдать все правила безопасности и быть осторожными при использовании Интернета и проверке вложений электронной почты, всё ещё существует вероятность того, что вредоносные программы могут получить доступ к вашему устройству.
Работая от имени администратора, эксплойт может легко получить контроль над вашей системой. Он может устанавливать руткиты, клавиатурные шпионы и другие подозрительные службы без вашего ведома. Вредоносная программа также может изменять и удалять файлы и даже предотвращать загрузку устройства.
Однако, использование учетной записи пользователя с меньшими правами может блокировать большинство атак.
Хотя обычно рекомендуется использовать стандартную учетную запись для нетехнических пользователей, в целом также рекомендуется, чтобы все (включая вас) использовали ограниченную учетную запись, чтобы сделать ваше устройство более безопасным. Затем, когда возникает необходимость выполнить задачу, требующую повышения прав, вы можете настроить отдельную учетную запись для использования опции «Запуск от имени администратора».
Как вернуть права Администратора в Windows 10
В этом руководстве по Windows 10 мы расскажем, как использовать компьютер без прав администратора для защиты вашей системы от вредоносных программ и случайных изменений, сохраняя при этом контроль.
Как создать новую учетную запись администратора
Чтобы сделать вашу учетную запись более ограниченной, но при этом обеспечить возможность выполнения административных задач, вам необходимо настроить отдельную учетную запись, которая будет использоваться только для авторизации задач, требующих повышения прав.
Один из способов сделать это – создать новую локальную учетную запись, выполнив следующие действия:
- Откройте Параметры → Учетные записи.
- Нажмите на Семья и другие пользователи.
- В разделе «Другие пользователи» нажмите Добавить пользователя для этого компьютера .

- В открывшемся окне нажмите на ссылку У меня нет данных для входа этого человека. Примечание. Как правило, вы новую учетную запись Windows 10 создают с использованием учетной записи Microsoft, но в этом случае это не является обязательным требованием, поскольку учетная запись будет использоваться только для административных задач.
- Нажмите Добавить пользователя без учетной записи Microsoft.
- Введите имя пользователя и пароль, которые вы хотите использовать. Например, admin или root.
- Нажмите Далее .

- Выберите вновь созданную учетную запись и нажмите Изменить тип учетной записи .

- В раскрывающемся меню «Тип учетной записи» выберите «Администратор».

- Нажмите ОК .
После того, как вы выполнили эти шаги, последнее, что осталось сделать, это изменить тип вашей текущей учетной записи на учетную запись обычного пользователя.
Как изменить тип учетной записи в Windows 10
В Windows 10 учетная запись «Администратор» является членом групп «Администраторы» и «Пользователи». Это означает, что для того, чтобы сделать учетную запись «Обычным пользователем», вам нужно всего лишь удалить свою учетную запись из группы «Администраторы».
Вы можете войти во вновь созданную учетную запись, чтобы изменить тип учетной записи на Стандартный пользователь, используя приложение «Параметры», но вы также можете использовать консоль «Управление компьютером» и просто удалить учетную запись из группы «Администраторы».
Чтобы переключить тип учетной записи на Обычного пользователя, выполните следующие действия:
- Откройте консоль Управление компьютером.
- Найдите следующий путь: Служебные программы → Локальные пользователи и группы → Пользователи
- Дважды щелкните свою учетную запись Windows 10 – ту, которую вы хотите переключить на учетную запись обычного пользователя.

- Нажмите на вкладку Членство в группах.
- Выберите Администраторы из списка.
- Нажмите кнопку Удалить .

- Нажмите Применить и ОК .
- Выйдите и войдите снова, чтобы применить изменения.
После выполнения этих действий у вашей учетной записи будет меньше привилегий, и приложения не смогут вносить системные изменения, что сделает вашу систему более защищенной от вредоносных программ.
Когда приходит время для выполнения задачи, требующей прав администратора, вы всегда можете щелкнуть правой кнопкой мыши приложение и использовать параметр Запуск от имени администратора с учетными данными учетной записи администратора. Или вы можете временно войти в учетную запись администратора, чтобы внести изменения в систему, а затем снова войти в свою личную учетную запись.
Как вернуться к предыдущим настройкам
Если вы больше не хотите использовать учетную запись обычного пользователя, вы можете быстро откатить изменения, выполнив следующие действия:

- Откройте консоль Управления компьютером.
- Найдите следующий путь: Служебные программы → Локальные пользователи и группы → Пользователи
- Дважды щелкните свой аккаунт.
- Нажмите на вкладку Членство в группах.
- Нажмите кнопку Добавить .
- Введите Администраторы в поле объекта.
- Нажмите кнопку Проверить имена .
- Нажмите ОК , Применить и ещё раз ОК .
- Выйдите и войдите снова, чтобы применить изменения.
- Откройте Параметры → Учетные записи.
- Нажмите на Семья и другие пользователи.
- В разделе «Другие пользователи» выберите учетную запись администратора, которую вы создали ранее.
- Нажмите кнопку Удалить .
- В открывшемся окне нажмите кнопку Удалить учетную запись и данные .
Вы обнаружите, что использование этого подхода аналогично использованию контроля учетных записей пользователей с его наивысшим уровнем, но переход на более строгую учетную запись может сделать ваш компьютер менее уязвимым для вредоносных программ.
Помните, что иногда, в зависимости от требований среды и приложений, невозможно использовать более ограниченную учетную запись. Однако, когда это возможно, если вы просто используете устройство для создания и потребления контента, вам следует подумать о том, чтобы сделать это.
Хотя это руководство ориентировано на Windows 10, эта же концепция может быть применена к Windows 8.1, Windows 7 и предыдущим версиям.
Источник: windows-school.ru
Как можно выйти из режима администратора в ОС Windows 10 и убрать права
В Виндовс 10 активно развилась функция администрирования. Она была создана для защиты системных файлов, контроля установки нового ПО и регулирования посторонних программ. Однако порой данная мера безопасности сильно мешает, не давая другим локальным пользователям инсталлировать нужные приложения или залезть в некоторые места файлообменника. В таком случае полезно знать, как убрать права администратора в 10 версии ОС Windows.
С использованием командной строки
- Ввести в поисковое окно Windows 10 последовательность букв «cmd».

- Среди всплывших результатов нажать на «Запустить от имени Администратора».

- Теперь требуется завести нового пользователя и наделить его возможностью администрирования. При этом следует обязательно отменить влияние старого администратора.
- При помощи команды «net users» вывести на экран список юзеров.

- Вбить нового (например, New_Admin_02) и задать для него индивидуальные параметры: net localgroup Администраторы New_Admin_02 /add и нажать Enter.

- Осталось избавиться от предыдущего управленца. Следует закрыть все и зайти в консоль уже от имени нового админа.

- В командную строку вписать команду: net localgroup Пользователи имя_пользователя /delete.

- Учетка обновлена, и права админа присвоены новому человеку.
С помощью утилиты Локальная политика безопасности
Понадобится прибегнуть к функции окна «Выполнить»:
- Забиваем в строку комбинацию secpol.msc.

- Выбираем ветку локальной политики, находим там параметры безопасности. Далее откроются два окна, нужно в правом выбрать «Учетные записи: Состояние «Администратор»».

- Внизу поставить отметку на пункте «Отключен».
- Выйти из режима.

Есть возможность проделать аналогичные действия похожей программой – Локальные пользователи и группы. Она сменит или добавит нового админа, аналогично консоли.
- Зажать клавиши «Win+R», забить в строку compmgmt.msc и нажать «Ввод».

- Откроется список всех заведенных аккаунтов пользователей.
- Кликнуть на том, которому нужно дать разрешение на администрирование.
- При двойном щелчке выплывет поле «Свойства пользователя», там открыть вкладку «Членство в группах», внизу нажать кнопку «Добавить».

- Создать новую строку, подписать «Администраторы», подтвердить.

- Открыть тип объекта — группы, нажать «Удалить», «ОК»

- Перезагрузить устройство. После этого пользователь, которого включили в раздел Администраторы, будет иметь необходимые права.
Утилита управление компьютером
Чтобы отключить запрос прав администратора на конкретном аккаунте, можно зайти в программную панель. При помощи простого алгоритма деактивируем права у одного пользователя и включаем у другого:
- Развернуть панель управления через строку поиска на панели задач.

- Найти и кликнуть на пункт «Учетные записи пользователя».

- Выбрать подпункт «Управление другой учетной записью».

- В списке отметить пользователя, которому необходимо разрешить администрирование, и нажать пункт с изменениями типа аккаунта.

- Поставить галочку в поле напротив администратора.
Можно и совсем отключить контроль UAC на некоторое время, там же:
- Зайти в «Панель управления» — «Учетные записи пользователя».

- В пространстве отдела установить ползунок на самом нижнем уровне, напротив пометки: «Никогда не уведомлять».

Не рекомендуется часто менять администраторов или отключать контроль учетных записей вовсе. Все-таки защитная функция ОС призвана обезопасить от сомнительных программ, действий и вторжений.
Источник: it-tehnik.ru
Как получить и отключить права администратора в Windows


При инсталляции «Виндовс» 10 предлагает пользователю выбрать тип создаваемого профиля — обычный либо с правами администратора. Без создания учетной записи (УЗ) в ОС войти невозможно. В более ранних версиях Windows допускается создать только пользовательский аккаунт, без дополнительных привилегий. Это необходимо для безопасности, чтобы неопытные юзеры не внесли необратимые изменения в систему, грозящие неблагоприятными последствиями, вплоть до выхода Windows из строя. Аккаунт администратора при этом создается в скрытом режиме, и по умолчанию он недоступен.
Но расширенная УЗ — это не только возможные неблагоприятные последствия, но и отличный инструмент для решения различных проблем управления ОС. Администратор обладает правами на:
- изменение и удаление всех файлов (в т. ч. скрытых и принадлежащих другим юзерам);
- создание и корректировку профилей;
- инсталляцию и удаление приложений и драйверов;
- изменение настроек «Виндовс» и файервола;
- запуск отдельных утилит, имеющих определенные ограничения.
Главная особенность профиля с правами администратора — он единственный в конкретной ОС. Только владелец расширенного аккаунта может вносить коррективы в неограниченном количестве. Тип УЗ указан в пользовательском профиле в «Пуске».

Как дать права администратора в Windows
Чтобы дать другому юзеру расширенные возможности, администратор выполняет на выбор один из следующих шагов (или применяет эти методы поочередно, если какой-либо из них не срабатывает).
В параметрах
«Виндовс» 10 подарила юзерам новую возможность для редактирования аккаунтов в «Параметрах» (все манипуляции выполняются из УЗ администратора):

- Используйте win+i и пройдите путь «Учетные записи» → «Семья и…».
- В блоке «Другие пользователи» укажите нужный аккаунт и примените действие «Изменить тип УЗ». Если здесь нет другого юзера, добавьте его, следуя инструкции Windows, после чего совершите описываемые действия.
- Далее в окошке «Тип УЗ» укажите «Администратор» и подтвердите OK.
Следующий вход в «Виндовс» предоставит назначенному пользователю расширенные права.
Через панель управления
Этого же результата возможно добиться и посредством панели управления. Откройте ее через поиск «Виндовс» и войдите в «Учетные записи…».

Активируйте «Управление другой УЗ».

Далее укажите нужного юзера и кликните «Изменение типа УЗ». Затем отметьте «Администратор» и подтвердите действие.
Посредством программы «Локальные пользователи и группы»
Еще один вариант для присвоения расширенных прав — системный инструмент «Локальные пользователи и группы»:
- Примените в строке, открытой win+r, комбинацию lusrmgr.msc. Откроется утилита.
- В директории «Пользователи» 2 раза кликните ЛКМ по нужному юзеру.

- Откройте вкладку «Членство в…» и кликните «Добавить», после чего наберите «Администраторы» и подтвердите OK.

- Теперь удалите данного пользователя из группы «Гости» (либо другой указанной для него) — выделите наименование и выберите нужное действие.

Подтвердите все действия кнопками «Применить» и OK.
В командной строке
Чтобы дать расширенные права другому юзеру, активируйте командную строку (тоже с админскими правами). Ввод команд подтверждается «Энтер».
Команда предоставит перечень аккаунтов, зарегистрированных в ОС. Нужно в точности запомнить или записать имя выбранного юзера.
- net localgroup Администраторы название_аккаунта /add.
Комбинация добавит юзера в перечень администраторов ОС.
- net localgroup Пользователи название_аккаунта /delete.
Команда удалит аккаунт из перечня пользователей.
Важно! Если «Виндовс» выпущена на английском языке, то в командах нужно применять Administrators и Users. Наименования аккаунтов, состоящие из 2 и более слов, берутся в кавычки.
Через локальные групповые политики
В поле, открытом через win+r, наберите gpedit.msc. В редакторе ЛГП проходим «Конфигурация компьютера»→«Конфигурация Windows» и раскрываем параметры безопасности. Теперь нам нужны еще одни параметры безопасности — в «Локальных политиках». Справа ищем «Учетные записи: Состояние УЗ «Администратор».

Нажимаем на параметр, включаем его, применяем и подтверждаем OK.

Как получить права администратора в «Виндовс»
Кроме выдачи расширенных прав другим юзерам, их можно получить и самостоятельно. Нужен дополнительный инструмент — установочный носитель «Виндовс» 10, версия и разрядность которой идентична ОС, действующей на компьютере. Далее необходимо зайти в «БИОС» и в разделе BOOT выставить приоритет загрузки со съемного носителя. Когда появится экран установки, нажимаем Shift+F10.
В открывшейся командной строке (с админскими правами) производим те же манипуляции, что описывались немного выше. Используем имя своего аккаунта. Чтобы окончить процедуру, закрываем командную строку и перезагружаем устройство.
Отключить права администратора в Windows
Иногда аккаунт администратора создает юзерам некоторые сложности в управлении ПК. Многие боятся допустить некорректные действия и нанести вред ОС. Поэтому нужно знать, как правильно отключить расширенные возможности в Windows.
Как отключить аккаунт администратора через «Управление компьютером»
Деактивировать УЗ в «Виндовс» 10 возможно посредством утилиты «Управление компьютером». Также здесь корректируются аккаунты других юзеров (кроме УЗ Microsoft).

- Кликаем ПКМ по «Пуск» и открываем «Управление ПК».
- Заходим в «Локальные пользователи и …».
- Справа в директории «Пользователи» указываем нужный аккаунт и кликаем по нему 2 раза ЛКМ.
- В общей вкладке отключаем УЗ.
- Применяем изменения и подтверждаем OK.
«Виндовс» начнет работать с измененными параметрами после следующего запуска. Обратно УЗ включается аналогично.
Другие способы отключения прав администратора
Для деактивации расширенных прав применяем в командной строке комбинацию net user имя_администратора /active:no. Заменив no на yes, мы заново активируем аккаунт администратора. Так же возможно отключать и включать любую локальную учетную запись.
Можно использовать и редактор ЛГП. Выше рассматривалось, как дать расширенные права этим способом. Заходим в ту же локацию и отмечаем «Отключен».

Применяем изменения и подтверждаем OK.
Как удалить Администратора
Чтобы полность удалить аккаунт администратора, нужно внести изменения в реестр «Виндовс». Просто удалить папку система не разрешит даже через командную консоль. В реестре нужен раздел HKEY_LOCAL_MACHINE.
- Откройте папку SAM. Внутри есть директория с тем же названием. Кликните по ней ПКМ и выберите «Разрешения».

- Отметьте группу «Администраторы» и в разрешениях дайте полный доступ. Для обновления реестра нажмите F5.

- Затем проделайте путь SAM→Domains→Account→Users→Names.
- Остановитесь на папке «Администраторы» и кликните по ней ПКМ.

- Выберите из меню действие «Удалить».
Перед манипуляциями по удалению аккаунта администратора сделайте резервную копию реестра. В случае ошибки можно будет восстановить работу Windows.
Как действовать в некоторых «нештатных» ситуациях
Иногда возникают некоторые «нештатные» ситуации. Они не страшны, но действовать нужно спокойно, соблюдая предложенные алгоритмы.
Если отключенный или удаленный аккаунт администратора был единственным, то спасти ситуацию возможно, только запустившись в безопасном режиме. ОС при этом предоставляет пользователю максимальные права. Нажмите win+r и наберите msconfig. Во вкладке «Загрузка» укажите «Безопасный режим», подтвердите OK сохранение изменений и отправьте ПК на перезагрузку.

Когда система запустится, необходимо создать новый аккаунт с правами администратора.
Кроме этого, вам могут понадобиться расширенные возможности для совершения каких-либо действий, но доступа к аккаунту администратора при этом нет. Сделайте следующее:
- Нажмите win+I и укажите «Обновление и…»
- В разделе «Восстановление» (в отдельных вариантах) выберите немедленный перезапуск системы.
- В дополнительных действиях пройдите «Поиск и устранение»→«Доппараметры»→«Командная строка».
Теперь добавьте свой аккаунт в перечень администраторов, как описано в начале статьи.
Заключение
С помощью этих нехитрых методов вы сможете как самостоятельно получить права администратора, так и дать их другому пользователю. Если вы испытываете затруднения, специалисты «АйТи Спектр» помогут вам разрешить их, а также предоставят услуги системного администратора.
Насколько публикация полезна?
Нажмите на звезду, чтобы оценить!
Средняя оценка 0 / 5. Количество оценок: 0
Оценок пока нет. Поставьте оценку первым.
Источник: itspectr.ru