Как вы знаете, при установке Windows 10, система просит создать учетную запись пользователя и предоставляет этой учетной записи права локального администратора. Однако, в процессе установки создается еще один скрытый аккаунт администратора , который по соображениям безопасности отключен. В этой статье мы поговорим о встроенной записи администратора Windows 10, для чего она нужна, как ее включить и заблокировать.

Еще в Windows XP учетная запись администратора скрывалась с экрана входа в систему, а начиная с Windows Vista и до Windows 10 включительно, она еще и блокируется. Учётная запись встроенного администратора имеет полные, не ограниченные права на компьютере, на эту учету не распространяется действие UAC (User Account Control), а все программы выполняются без запроса UAC (в этом ее главное отличие от пользовательских учетных записей с правами администратора).

Важно . Включать учетную запись «Администратор» нужно только в случае крайней необходимости для выполнения конкретной задачи или траблшутинга. Не рекомендует все время держать эту учетную запись активной, а тем более постоянно работать из-под нее.

Мы рассмотрим несколько способов включения встроенной учетной записи администраторе в Windows 10.

Совет . По-умолчанию пароль Администратора не задан (пустой).

Командная строка

Быстрее и проще всего включить учетную запись администраторе из командной строки, запущенной с повышенными привилегиями.

Для этого, выполните команду:

net user administrator /active:yes

Совет . Если команда возвращает, что имя не найдено, вероятно, учетная запись администратора у вас переименована. Вывести список всех учетных записей можно командой:

В нашем случае (русская версия Windows 10) учетка называется «Администратор». Активируем ее командой:

По-умолчанию для этой учетной записи не задан пароль (пустой пароль), поэтому настоятельно рекомендуем изменить его на что-то достаточно сложное. Задается пароль командой (пароль нужно будет указать дважды).

net user Администратор *

Примечание . Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Тогда как рассмотренные ниже методики не применимы к домашним редакциям Win 10, в которых отсутствует оснастки Управление компьютером и Локальной политикой безопасности

Оснастка Локальные пользователи и группу

Откройте MMC оснастку Local Users and Groups, набрав в строке поиска или командой строке lusrmgr. msc . В окне консоли разверните раздел Users . Найдите и дважды щелкните по учетной записи с именем Администратор и снимите чекбокс Account is Disabled (Учетная запись отключена). Сохраните изменения.

Учетная запись администратора теперь включена. В этой же консоли можно изменить его пароль, выбрав в контекстном меню Set Password .

Редактор локальной политики

Откройте (или редактор локальной политик безопасности — secpol.msc). Перейдите в раздел Computer Configuration -> Windows Settings -> Security Settings -> Local Policies -> Security Options . Найдите и отредактируйте политику Accounts: Administrator account status (Учетные записи. Состояние учетной записи ‘Администратор’), переведя ее в состояние Enable .

После включения учетной записи администратора любым из рассмотренных способов, она будет доступна на экране входа в систему.

Отключается администратор в обратном порядке. Проще всего это сделать из командной строки:

net user administrator /active:no

Если Вы используете ПК с другими людьми, желательно, чтобы у каждого человека была своя учетная запись. В таком случае каждый пользователь может персонально настроить свой профиль. Учетные записи также помогают контролировать, какие файлы и приложения могут использовать юзеры, и какие изменения они могут вносить на компьютер. Существует два вида учетной записи:

  1. Локальная - содержит профиль пользователя, который может использоваться только на данном компьютере. Для использования нужно выбрать имя юзера, и ввести пароль если требуется.
  2. Microsoft - использует адрес электронной почты и пароль для входа в сервисы Microsoft с Windows 10, тем самым настройки профиля не привязываются к конкретному ПК, а могут быть синхронизированы с другими устройствами.

В данном руководстве рассмотрим, как создать нового пользователя на Windows 10 локального типа. тема отдельной статьи. Файлы профиля создаются после первого входа в новую учетку. Для проделывания шагов руководства Вам нужно быть администратором.

Добавление через параметры

Комбинацией + I зайдите в параметры. Посетите раздел «Учетные записи».

Слева выберите «Семья и другие люди». Справа щелкните ссылку добавления нового пользователя.

Далее выполните нажатие на ссылку, которая указывает на отсутствие данных для входа этого человека.

Следующий шаг – нажатие ссылки добавления пользователя без учетки Microsoft.

Напишите имя юзера. Если необходимо задайте пароль и подтвердите его. При использовании пароля обязательно выберите 3 контрольных вопроса и впишите на них ответы. Щелкните «Далее».

Теперь учетная запись создана. Папка профиля добавиться, как только будет совершен первый вход в учетку. По умолчанию новой учетки будет присвоен тип «Стандартный пользователь», но Вы можете заменить его на «Администратор» по необходимости. Для этого ЛКМ щелкните на новую учетную запись, для появления скрытых кнопок. Далее щелкните кнопку изменения типа учетки.

В этом окошке задайте нужный Вам тип учетной записи. Нажмите OK.

Создание через netplwiz

Напечатайте в строку ввода netplwiz, кликните OK.

Убедитесь, что установлен флажок на опции требования ввода имени юзера и пароля. Нажмите «Добавить».

Щелкните ссылку входа без учетки Майкрософт, которая не рекомендуется.

Соответственно сделайте выбор в сторону локальной учетной записи.

Введите имя, задайте по необходимости пароль и подсказку к нему. Кликните «Далее».

Чтобы добавить учетную запись в Windows 10 нажмите «Готово».

В окошке netplwiz появиться новая учетка, группа у которой «Пользователи». Чтобы изменить группу, выделите учетку, нажав «Свойства».

Переместитесь на вкладку «Членство в группах», задав уровень доступа, например, администратора. Нажмите OK и OK.

Добавление через локальные пользователи и группы

Оснастка локальных юзеров и групп не доступна в редакции Windows 10 Домашняя (Home). Если Ваша редакция выше можете использовать этот способ. Запустите «Выполнить» (Win + R). Напечатайте lusrmgr.msc, кликнув OK.

Кликните на раздел «Пользователи». Справа щелкните на «Дополнительные действия», выбрав в меню «Новый пользователь».

Заполните поле «Пользователь». Другие поля заполняйте по Вашей надобности. В нижней части окошка можете не трогать флажки, а оставить по умолчанию. Чтобы добавить пользователя, щелкните «Создать». Далее закройте окно.

Для того, чтобы юзер приобрел права администратора, щелкните по новой учетке ПКМ, выбрав «Свойства».

В разделе «Членство в группах», кликните «Добавить». В нижнем поле ввода напишите «Администраторы», щелкнув OK и еще раз OK.

Создание через Cmd

Добавить пользователя в Windows 10 можно также через командную строку. Запустите Cmd с повышенными правами (читайте ). Впишите такую конструкцию:

net user "XXXX" /add

Где XXXX – имя юзера. Задав свое название, щелкните Enter. Конструкция выше создает пользователя без парольной защиты, чтобы была защита, используйте следующую конструкцию:

net user " XXXX " "YYYY" /add

Где XXXX – имя юзера, а YYYY Ваш пароль. Не забывайте нажимать Enter после ввода конструкций. В результате создастся тип учетной записи «стандартный пользователь». Если ему нужно добавить статус админа, тогда используйте такую конструкцию:

net localgroup Администраторы "XXXX" /add

Где XXXX, как уже ясно, это имя юзера. Кликните Enter.

В результате использования одного из методов выше добавиться пользователь. Нажмите «Пуск», затем на иконку управления учетками, где Вы увидите новые имена, выберите нужное. Далее подождите, когда профиль сформируется.

Теперь Вы знаете, как создать учетную запись в Windows 10 разнообразными способами. Если на одном ПК два юзера, однозначно нужно добавлять второй профиль, а может даже и несколько. Также важным аспектом является перевод учетки в административный статус.

Наличие собственного персонального компьютера для некоторых является роскошью. Нередко, когда в доме единственный компьютер используют более двух человек. Но есть такая информация, которую лучше скрыть от посторонних людей. Именно поэтому в операционной системе от Microsoft имеется возможность создания нескольких владельцев компьютера и установки пароля для любого из них индивидуально. Благодаря этому каждый человек может хранить собственные документы в определенных папках, в которые не смогут попасть другие люди.

Довольно часто на купленных персональных компьютерах уже присутствует несколько владельцев ПК. Причиной для этого является ограничение возможностей доступа к данным. Когда покупатели приходят в магазин и тестируют ноутбуки, то могут специально загрузить вредоносное программное обеспечение. Именно поэтому создается новый человек в операционной системе без прав администратора, где человек не имеет возможности удалять, редактировать и производить установку файлов.

Добавления пользователя через Пуск

Необходимо зайти в Пуск и, используя пункт «», найти раздел со списком всех владельцев ПК. В этом разделе есть подраздел семьи и прочих учетных записей. Именно здесь можно создать нового человека для управления компьютером. При добавлении нового владельца ПК необходимо заполнить имя и придумать пароль.

Добавление пользователя через Командную строку

Для отображения Командной строки необходимо нажать правой кнопкой мыши на меню Пуск и выбрать пункт Командная строка. Обязательно нужно запускать ее от имени администратора. Она служит для исполнения различных действий персональным компьютером с помощью специально разработанных команд.

В Командной строке требуется ввести команду net user Admin password /add где Admin - это имя нового человека, использующего персональный компьютер, а password - это пароль. Если все правильно сделано, то в Командной строке появится надпись «Команда выполнена успешно».

Добавление пользователя через Панель управления

Конечно же любая настройка в операционной системе Виндовс решается через Панель управления . Необходимо выбрать пункт «», вкладку «Панель управления » и найти раздел «Учетные записи пользователей ».

На вкладке пользователи будет кнопка Добавить . После этого можно будет произвести добавление нового человека, но стоит определиться, какую учетную запись необходимо создать:

  • учетку Microsoft;
  • локальную учетку.

Когда новая учетная запись Microsoft будет создана, то владелец сможет использовать стандартный магазин Виндовс, автоматически обновлять стандартные приложения и производить синхронизацию программных приложений.

Когда локальная запись владельца персонального компьютера будет создана, появится новый владелец ПК в Windows 10. Данный метод рекомендуется для тех, у кого есть уже учетная запись Microsoft и ему просто необходимо разграничить права доступа на собственном компьютере.

При выборе любого варианта владелец ПК должен будет ввести название учетной записи и сгенерировать пароль для входа в систему.

Добавление локальных пользователей

При сочетании клавиш Win + R отобразится окно «Выполнить », в котором необходимо ввести команду «». Нажимаем OK и видим в появившемся окне несколько папок: «Пользователи » и «Группы ». В группах производится создание права к файлам и папкам компьютера для различных учетных записей. Здесь можно произвести настройку полноценного доступа ко всем файлам и папкам компьютера либо запретить данному лицу большинство операций, вроде редактирования, установки и удаления новых файлов. В папке «Пользователи » присутствуют все локальные записи владельцев компьютера, находящиеся в Windows.

Нажав на папку «Пользователи », используя правую кнопку мыши, необходимо выбрать операцию «Новый пользователь ». Далее надо придумать имя новому владельцу и сгенерировать пароль. В случае, если требуется, чтобы пользователь Виндовс имел полноправный доступ ко всем файлам и папкам в этой операционной системе, то требуется осуществить переход в папку «Пользователи », выбрать созданного пользователя и во вкладке «Членство в группах » присвоить значение администратора. Тогда новый пользователь сможет полноценно управлять файлами и папками ПК, устанавливая новые различные программы, производить удаление старых, редактируя данные и производя все допустимые настройки системы.

Добавление новых пользователей в операционной системе Windows 10 существенно не отличается от других операционных систем. Точно также через Панель управления возможно создавать новые учетные записи, как в восьмой версии, так и в седьмой.

Видео по теме

Приветствую вас снова на своем блоге и сейчас мы рассмотрим насущный вопрос о том, как добавить локального пользователя в Windows 10 . Понятное дело, Windows будет усиленно рекомендовать учетную запись имени себя самой, как же иначе:) Но не во всех случаях это нужно и не всем этого хочется (а вдруг windows будет за мной следить? Нет уж, обойдемся как-нибудь локальной записью). Или приехали к вам гости на несколько дней погостить, хотят за компом посидеть. Вам не хочется пускать гостей в свое личное виртуальное пространство, уже настроенное и обжитое. А гости настолько дремучие, что до сих пор не имеют учетной записи Microsoft, вот ужас-то! Шучу, шучу) Но тем не менее, возможность создания локального юзера в Windows 10 оставлена, чем мы и воспользуемся.

Способ 1. Стандартный

Итак, приступим. Заходите по адресу: Пуск -> Параметры -> Учетные записи . А еще можно быстро попасть в Параметры, нажав комбинацию Win + I .

В окне с учетными записями кликаем на вкладку слева Семья и другие пользователи . Затем нажимаем в разделе Другие пользователи ссылку Добавить пользователя для этого компьютера .

Сейчас мы начнем процесс создания пользователя, в процессе которого Windows будет настойчиво рекомендовать сетевую учетную запись. Сначала Windows по простоте душевной подумает, что вы хотите добавить пользователя с учетной записью Microsoft и первым делом предлагает ввести его e-mail либо телефон. Но мы говорим свое твердое «Нет!» и нажимаем маленькую незаметную ссылку внизу У меня нет данных для входа этого человека .

Но Windows не собирается сдаваться так быстро и предлагает завести новую учетную запись Майкрософт. Это, конечно же, не входит в наши планы и мы снова нажимаем маленькую и незаметную ссылку внизу с названием Добавить пользователя без учетной записи Майкрософт .

Windows 10 начинает понимать, что мы настроены решительно и будем идти до победного конца. И в следующем окошке наконец-то нам позволено создать локальную учетную запись. Вводим имя пользователя, например, User2 и пароль при необходимости. Можете и без пароля обойтись, это на ваше усмотрение. И завершаем процесс кнопкой Далее.

Ну вот и оно, локальное счастье наше в списке) Кстати, удалить лишнего или ставшего уже ненужным пользователя можно, если выделить учетную запись и выбрать пункт Удалить.

По умолчанию, создается стандартный пользователь с ограниченными правами. Если вас это устраивает, то ничего менять не нужно, а если хотите повысить пользователя до Администратора, то нажмите на его имени и выберите Изменить тип учетной записи . Выберите Администратор в списке и подтвердите кнопкой ОК.

А сейчас покажу еще один способ создания пользователя, более хитрый)

Способ 2. Хитро-продвинутый

Открываем окошко Выполнить с помощью комбинации клавиш Win + R. Вводим туда одну из команд: netplwiz или control userpasswords2 . Оба варианта вызовут одно и то же окно. Нажимаем ОК либо Enter на клавиатуре.

Учетные записи пользователей показывают список учетных записей на вашем компьютере. Нажимайте кнопку Добавить… и приступим к созданию нового юзера.

Windows 10 опять бодренько посоветует нам создать учетную запись майкрософта. Мы также бодренько проигнорируем этот совет и нажмем маленькую незаметную ссылку внизу: Вход без учетной записи Майкрософт .

Это инструмент, предназначенный для управления локальными пользователями и группами. Локальный пользователь или группа — это учетная запись, которой могут быть предоставлены разрешения и права на вашем компьютере.

Оснастка "Локальные пользователи и группы" является важным средством безопасности, поскольку позволяет ограничить возможные действия пользователей и групп путем назначения им прав и разрешений. Одна учетная запись пользователя может входить в несколько групп.

Доступ к этой оснастке можно получить, набрав в командной строке lusrmgr.msc . В левой части открывшегося окна можно видеть две папки - Пользователи и Группы.

Папка Пользователи отображает две встроенные учетные записи пользователей - Администратор и Гость, которые создаются автоматически при установке Windows XP, а также все созданные учетные записи пользователей.

Учетная запись Администратор используется при первой установке операционной системы. Эта учетная запись позволяет выполнять необходимые действия до того, как пользователь создаст свою собственную учетную запись. Учетную запись "Администратор" нельзя удалить, отключить или вывести из локальной группы Администраторы, благодаря чему исключается возможность случайной потери доступа к компьютеру после уничтожения всех учетных записей администраторов. Это свойство отличает учетную запись "Администратор" от остальных членов локальной группы "Администраторы".

Учетная запись Гость используется теми, кто не имеет реальной учетной записи на компьютере. Если учетная запись пользователя отключена (но не удалена), он также может воспользоваться учетной записью "Гость". Учетная запись гостя не требует пароля. По умолчанию она отключена, но ее можно включить.

Чтобы добавить учетную запись нового пользователя, щелкните правой кнопкой мыши на папке Пользователи и выберите из выпадающего меню команду Новый пользователь... В открывшемся окне введите данные для создания новой учетной записи. Чтобы удалить учетную запись пользователя, щелкните правой кнопкой мыши на названии учетной записи в правом окне программы и выберите из выпадающего меню Удалить.

Также для конкретной учетной записи можно назначить путь к профилю и сценарию входа (подробнее смотрите в справке).

В папке Группы отображаются все встроенные группы и группы, созданные пользователем. Встроенные группы создаются автоматически при установке Windows XP. Принадлежность к группе предоставляет пользователю права и возможности для выполнения различных задач на компьютере. Далее рассмотрены свойства некоторых встроенных групп:


Администраторы

Членство в этой группе по умолчанию предоставляет самый широкий набор разрешений и возможность изменять собственные разрешения. Администраторы имеют полные, ничем неограниченные права доступа к компьютеру или домену. Работа в Windows XP в качестве администратора делает систему уязвимой для троянских коней и других программ, угрожающих безопасности. Простое посещение веб-узла может очень сильно повредить систему. На незнакомом веб-узле может находиться троянская программа, которая будет загружена в систему и выполнена. Если в это время находиться в системе с правами администратора, такая программа может переформатировать жесткий диск, стереть все файлы, создать новую учетную запись пользователя с административным доступом и т. д.

  • установки операционной системы и ее компонентов (например, драйверов устройств, системных служб и так далее);
  • установки пакетов обновления;
  • обновления операционной системы;
  • восстановления операционной системы;
  • настройки важнейших параметров операционной системы (политики паролей, управления доступом, политики аудита, настройки драйверов в режиме ядра и так далее);
  • вступления во владение файлами, ставшими недоступными;
  • управления журналами безопасности и аудита;
  • архивирования и восстановления системы.

На практике учетные записи администраторов часто должны использоваться для установки и запуска программ, написанных для предыдущих версий Windows.


Опытные пользователи

Эта группа поддерживается, в основном, для совместимости с предыдущими версиями для выполнения несертифицированных приложений. Разрешения по умолчанию, предоставленные этой группе, позволяют членам группы изменять параметры компьютера. Если необходима поддержка несертифицированных приложений, конечные пользователи должны быть членами группы "Опытные пользователи".

Члены группы "Опытные пользователи" имеют больше разрешений, чем члены группы "Пользователи", и меньше, чем члены группы "Администраторы". Опытные пользователи могут выполнять любые задачи с операционной системой, кроме задач, зарезервированных для группы "Администраторы".

Опытные пользователи могут:

  • выполнять приложения, сертифицированные для Windows 2000 и Windows XP Professional, а также устаревшие приложения;
  • устанавливать программы, не изменяющие файлы операционной системы, и системные службы;
  • настраивать ресурсы на уровне системы, включая принтеры, дату и время, параметры электропитания и другие ресурсы панели управления;
  • создавать и управлять локальными учетными записями пользователей и групп;
  • останавливать и запускать системные службы, не запущенные по умолчанию.

Опытные пользователи не могут добавлять себя в группу "Администраторы". Они не имеют доступа к данным других пользователей на томе NTFS, если соответствующие разрешения этих пользователей не получены. Поскольку опытные пользователи могут устанавливать и изменять программы, работа под учетной записью группы "Опытные пользователь" при подключении к Интернету может сделать систему уязвимой для троянских коней и других программ, угрожающих безопасности.


Пользователи

Члены этой группы не могут организовывать общий доступ к каталогам или создавать локальные принтеры. Группа "Пользователи" предоставляет самую безопасную среду для выполнения программ. На томе с файловой системой NTFS параметры безопасности по умолчанию только что установленной (не обновленной) системы разработаны, чтобы предотвратить нарушение целостности операционной системы и установленных программ членами этой группы. Пользователи не могут изменять параметры реестра на уровне системы, файлы операционной системы или программы. Пользователи могут выключать рабочие станции, но не серверы. Пользователи могут создавать локальные группы, но управлять могут только теми, которые они создали. Пользователи имеют полный доступ к своим файлам данных и своей части реестра (HKEY_CURRENT_USER). Однако разрешения на уровне пользователя часто не допускают выполнение пользователем устаревших приложений. Участники группы «Пользователи» гарантированно могут запускать только сертифицированные для Windows приложения.


Операторы архива

Члены этой группы могут архивировать и восстанавливать файлы на компьютере независимо от всех разрешений, которыми защищены эти файлы. Они могут также входить в систему и завершать работу компьютера, но не могут изменять параметры безопасности. Для архивирования и восстановления файлов данных и системных файлов требуются разрешения на чтение и запись. Разрешения по умолчанию для операторов архива, позволяющие им архивировать и восстанавливать файлы, делают для них возможным использование разрешений группы для других целей, например для чтения файлов других пользователей и установки программ с троянскими вирусами.


Гости

Члены этой группы по умолчанию имеют те же права, что и пользователи, за исключением учетной записи "Гость", еще более ограниченной в правах.


Операторы настройки сети

Члены этой группы могут иметь некоторые административные права для управления настройкой сетевых параметров.


Пользователи удаленного рабочего стола

Члены этой группы имеют право на выполнение удаленного входа в систему.

Для того, чтобы добавить учетную запись пользователя в ту или иную группу, щелкните правой кнопкой мыши на названии группы и из выпадающего меню выберите Добавить в группу. Более подробную справку по выполнению этих и других задач, связанных с учетными записями пользователей и групп, а также более полное описание учетных записей пользователей и групп читайте в справке оснастки "Локальные пользователи и группы".