Kaip suaktyvinti paslėptą administratoriaus paskyrą sistemoje „Windows 11“ ir atgauti sistemos valdymą

  • Integruota administratoriaus paskyra sistemoje „Windows 11“ suteikia maksimalias teises ir pagal numatytuosius nustatymus yra išjungta dėl saugumo priežasčių.
  • Jį galima aktyvuoti ir apsaugoti slaptažodžiu naudojant tinklo vartotojo komandas, lusrmgr.msc arba vietines saugumo strategijas.
  • Jei neliks veikiančio administratoriaus, daugelis sprendimų nustos veikti ir gali prireikti švaraus diegimo iš naujo.
  • Šios paskyros naudojimas tik kaip avarinio ištekliaus ir jos išjungimas vėliau sumažina riziką ir leidžia kontroliuoti sistemą.

Paslėpta administratoriaus paskyra sistemoje „Windows 11“

Prarasti prieigą prie administratoriaus paskyros sistemoje „Windows 11“ yra dažniau nei galite pamanyti: pakeičiate teises, sukuriate kelias paskyras, kažkas nepavyksta ir staiga lieka tik standartinė vartotojo paskyra, negalite įdiegti programų ar modifikuoti sistemos nustatymų. Kai integruota administratoriaus paskyra taip pat išjungiama ir neprisimenate kitos paskyros su privilegijomis prisijungimo duomenų, atrodo, kad esate visiškai užblokuotas.

Šiame straipsnyje išsamiai apžvelgsime , kaip veikia paslėpta administratoriaus paskyra sistemoje „Windows 11“ , kodėl ji egzistuoja, kuo ji skiriasi nuo „įprastų“ administratoriaus paskyrų ir, svarbiausia, kelis būdus, kaip ją aktyvuoti ir valdyti. Taip pat apžvelgsime, ką daryti, jei kompiuteryje nebėra veikiančių administratorių, saugumo riziką , kylančią palikus šią paskyrą aktyvią, ir keletą geriausių praktikų, kaip ją naudoti kaip avarinę priemonę nepažeidžiant jūsų duomenų.

Kas yra paslėpta administratoriaus paskyra sistemoje „Windows 11“?

Įdiegus „Windows 11“, sistema automatiškai sukuria kelias vidines paskyras . Viena vertus, yra vartotojo paskyra, kurią konfigūruojate diegimo metu ir kuri paprastai yra paskyra su administratoriaus teisėmis. Kita vertus, yra speciali paskyra, vadinama integruota administratoriaus paskyra, kuri pagal numatytuosius nustatymus yra išjungta dėl saugumo priežasčių.

„Įprastos“ administratoriaus paskyros, kurias sukuriate nustatymuose arba valdymo skydelyje, turi padidintas teises, tačiau joms vis tiek taikoma vartotojo abonemento valdymo tarnyba (UAC). Tai reiškia, kad kai užduočiai atlikti reikia didelių teisių – diegti programinę įrangą, modifikuoti sistemos failus, keisti tam tikrus nustatymus – rodomas įprastas UAC langas, kuriame prašoma patvirtinimo, o kai kuriais atvejais – slaptažodžio.

Integruota administratoriaus paskyra veikia kitaip : ji turi didžiausias įmanomas teises sistemoje ir pagal numatytuosius nustatymus vykdo praktiškai viską nesuaktyvindama vartotojo abonemento valdymo (UAC). Kitaip tariant, viskam, ką darote iš tos sesijos, bus suteiktos visos administratoriaus teisės, nereikės priimti raginimų padidinti teises. Būtent todėl „Microsoft“ ją palieka išjungtą, kad sumažintų kenkėjiškų programų ar rimtų žmogiškųjų klaidų riziką.

Rekomenduojamas šios integruotos paskyros naudojimas yra labai konkretus : aktyvuokite ją tik tada, kai reikia išspręsti rimtas sistemos problemas, priskirkite jai stiprų slaptažodį, kai tik ji bus įjungta, naudokite ją tik tada, kai tai absoliučiai būtina, o baigus darbą, vėl išjunkite. Ji nėra skirta naudoti kasdien, o veikiau kaip avarinis „pagrindinis raktas“.

Integruotas administratorius sistemoje „Windows 11“

Tipinės problemos, kai nėra pasiekiamo administratoriaus

Labai dažnas scenarijus – kai „Windows 11“ nešiojamajame arba asmeniniame kompiuteryje turite dvi ar daugiau paskyrų , iš kurių viena buvo sukurta kaip administratoriaus, bet dėl ​​kažkokių priežasčių nebegalite prieiti prie jos. Taip gali būti todėl, kad pamiršote slaptažodį, paskyra buvo sugadinta arba jos teisės buvo neteisingai pakeistos.

Kai iš standartinės paskyros bandote įdiegti programą arba pakeisti svarbų nustatymą , sistema rodo vartotojo abonemento valdymo (UAC) langą, kuriame prašoma administratoriaus kredencialų. Tačiau kai kuriais atvejais langas vartotojo vardui ir slaptažodžiui įvesti net neatsiranda. Vietoj to rodomas langas, kuriame vienintelė galima parinktis yra „Ne“. Dėl to negalite tęsti.

Tokiomis aplinkybėmis, Daugelis sprendimų, kuriuos randate internete, atrodo daug žadantys. (komandos komandų eilutėje, registro pakeitimai ir kt.). Bet Daugumai reikia paleisti su administratoriaus teisėmisJei atidarote CMD įprastai, tokios komandos kaip net user Jie negalės aktyvuoti administratoriaus paskyrų ar pakeisti slaptažodžių. O jei bandysite atidaryti CMD „kaip administratorius“, UAC jį užblokuos, nes administratoriaus paskyra nebus pasiekiama.

Kai lieka veikti tik standartinė paskyra, o integruota administratoriaus paskyra yra išjungta, situacija praktiškai tampa aklaviete pačioje „Windows“ sistemoje : negalite padidinti privilegijų, negalite kurti naujų administratorių ir negalite perkonfigūruoti esamų paskyrų neturėdami išankstinės prieigos prie profilio su pakankamomis teisėmis.

Skirtumai tarp integruotų administratoriaus paskyrų ir vietinių administratorių

„Windows 11“ palaiko kelių tipų paskyras su skirtingais leidimų lygiais . Suprasti jų skirtumus yra labai svarbu norint nuspręsti, kokios strategijos laikytis įjungiant arba išjungiant integruotą administratoriaus paskyrą. Pateikiame jų santrauką:

  • Standartinės sąskaitos. Šie yra labiausiai riboti. Jie tinka kasdieniam naudojimui (naršymui, darbui su dokumentais, programų naudojimui), tačiau negali įdiegti programinės įrangos, kuri paveiktų visus naudotojus ar keistų svarbius nustatymus.
  • Vietinio administratoriaus paskyrosTuos, kuriuos kuriate patys. Jie gali modifikuoti sistemą, įdiegti programas ir keisti teises. Tačiau jie vis tiek veikia pagal Vartotojo abonemento valdymo (UAC) skydą: atidarius administravimo įrankį arba atliekant slaptą užduotį, rodomas įspėjimas, kuriame prašoma patvirtinti veiksmą ir kartais iš naujo įvesti slaptažodį.
  • Integruota administratoriaus paskyra. Jis siūlo dar aukštesnį sistemos prieigos lygį ir pagal numatytuosius nustatymus atlieka daugumą operacijų nerodydamas vartotojo abonemento valdymo (UAC) raginimo. Tai supaprastina taisymo ir išplėstines konfigūravimo užduotis, tačiau taip pat kelia didelę riziką, jei naudojamas reguliariai arba be stipraus slaptažodžio.

Kita vertus, yra aplinkų, kuriose integruota administratoriaus paskyra yra pageidaujama , bet nematoma prisijungimo ekrane arba kai jos negalima naudoti interaktyviai prisijungiant prie kompiuterio. Tokiais atvejais integruota paskyra paprastai derinama su kitomis „veikiančiomis“ administratoriaus paskyromis ir saugos politikos nustatymais, siekiant kontroliuoti, kaip ją galima naudoti.

Klaida dėl administratoriaus teisių trūkumo sistemoje „Windows 11“

Įjunkite paslėptą administratoriaus paskyrą naudodami komandinę eilutę

Paprasčiausias ir tiesiausias būdas įjungti integruotą administratoriaus paskyrą sistemoje „Windows 11“ yra naudoti komandinę eilutę (cmd) su administratoriaus teisėmis. Šis metodas buvo naudojamas daugelį metų ankstesnėse „Windows“ versijose ir vis dar puikiai veikia. Štai kaip:

  1. Atidarykite padidintų teisių komandų eilutęPaspauskite „Windows“ klavišą, įveskite Cmd o Komandinė eilutė Pradžios meniu paieškos juostoje ir rezultatuose spustelėkite parinktį Vykdyti kaip administratoriusPriimkite UAC langą spustelėdami Taip kad programa galėtų atlikti pakeitimus įrenginyje.
  2. Komandinės eilutės langui veikiant kaip administratoriui, Įgalinti integruotą paskyrą su šia komanda ispanų sistemose, kur paskyra paprastai vadinama Administrador: net user administrador /active:yes
  3. Jei komanda buvo sėkmingai įvykdyta, Pamatysite pranešimą „Komanda sėkmingai įvykdyta“.Nuo to momento bus suaktyvinta integruota administratoriaus paskyra ir turėtų būti rodoma „Windows 11“ prisijungimo ekrane, paruošta naudoti.
  4. Labai svarbu, kad įjungus priskirtumėte stiprus slaptažodisTai galite padaryti tiesiogiai iš komandinės eilutės naudodami šią komandą:net user administrador *Paleidus sistemą, jūsų bus paprašyta įvesti naują slaptažodį ir jį patvirtinti.

Jei pageidaujate tai daryti iš vienas žingsnisTaip pat galite aktyvuoti paskyrą ir nustatyti slaptažodį ta pačia tvarka:net user administrador TuContraseña /active:yes Keičiasi TuContraseña naudodami norimą naudoti raktą. Teisingas veiksmas bus patvirtintas sėkmingo užbaigimo pranešimu.

Prisijunkite ir naudokite integruotą administratoriaus paskyrą

Kai integruota administratoriaus paskyra bus įjungta, ji bus rodoma „Windows 11“ prisijungimo ekranasJums tereikia spustelėti paskyros pavadinimą AdministradorĮveskite ką tik nustatytą slaptažodį (jei jį sukonfigūravote iš cmd) ir prisijungsite prie sesijos su visomis sistemos teisėmis.

Jei jungiatės pirmą kartą ir dar nenustatėte slaptažodžio , sistema gali leisti prisijungti neprašinėdama (priklausomai nuo konkrečios diegimo konfigūracijos). Bet kuriuo atveju rekomenduojama, kad vos prisijungus paspaustumėte Ctrl+Alt+Delete ir pasirinktumėte parinktį „Keisti slaptažodį“, kad nustatytumėte stiprų slaptažodį.

Prisijungus kaip integruotas administratorius, bet kokie jūsų atlikti pakeitimai tiesiogiai paveiks sistemą su aukščiausiu įmanomu leidimų lygiu. Ši paskyra idealiai tinka konfigūracijos klaidoms šalinti, naujiems vartotojams su administratoriaus teisėmis kurti arba prieigai prie užblokuotų programinės įrangos diegimų atgauti.

Nerekomenduojama nuolat naudoti šios paskyros kaip pagrindinės . Dėl savo pobūdžio, dažnai apeinant vartotojo abonemento valdymo (UAC) įspėjimus, bet kokia kenkėjiška programa ar atsitiktinis netinkamas naudojimas gali padaryti rimtos žalos. Protingiausia būtų ją naudoti problemai išspręsti, o tada grįžti prie kasdienio darbo su „įprasta“ administratoriaus paskyra arba net standartine vartotojo paskyra.

Įjunkite paslėptą administratoriaus paskyrą sistemoje „Windows 11“

Išjunkite paslėptą administratoriaus paskyrą, kai jos nebereikia

Norėdami išjungti integruotą administratoriaus paskyrą baigę priežiūrą, galite dar kartą naudoti komandinę eilutę su administratoriaus teisėmis. Atidarykite cmd kaip administratorius ir paleiskite šią komandą:

net user administrador /active:no

Kaip ir ankstesniuose veiksmuose, sistema patvirtins operaciją rodydama tekstą „Komanda sėkmingai įvykdyta“. Nuo to momento integruota administratoriaus paskyra bus išjungta ir nebebus rodoma prisijungimo ekrane.

Jei bet kuriuo metu norite patikrinti integruotos paskyros būseną ir įsitikinti, ar ji aktyvi arba ar jai priskirtas slaptažodis, galite naudoti komandą:

net user administrador

Šios komandos rodomoje informacijoje atkreipkite dėmesį į dvi pagrindines eilutes . Viena nurodo, ar aktyvi paskyra yra „Taip“ , ar „ Ne“ , o kita – ar reikiamas slaptažodis yra „Taip“ , ar „Ne“. Tai leis jums patvirtinti, kad paskyra yra teisingai įjungta, išjungta ir apsaugota slaptažodžiu.

Aktyvuokite ir tvarkykite administratoriaus paskyrą iš vietinių vartotojų ir grupių

Be cmd komandų, „Windows 11“ leidžia įjungti integruotą administratoriaus paskyrą naudojant grafinius įrankius , o tai ypač naudinga, jei jums labiau patinka vizualinės sąsajos nei komandinė eilutė.

Vienas iš variantų yra naudoti Vietinių vartotojų ir grupių konsolė, pasiekiama per papildinį lusrmgr.msc (Pasiekiama „Pro“, „Enterprise“ ir panašiuose leidimuose, bet ne „Home“ leidime). Štai kaip tai veikia:

  1. Norėdami jį atidaryti, paspauskite „Windows“ klavišą, įveskite lusrmgr.msc paieškos variklyje ir pasirinkite Vykdyti kaip administratorius paleisti jį su padidintomis teisėmis.
  2. Konsolės viduje, kairiajame skydelyje, įveskite skyrius „Vietiniai vartotojai ir grupės“ ir spustelėkite aplanką Vartotojai.
  3. Dešinėje pusėje matysite kompiuteryje esančių paskyrų sąrašą, įskaitant ir tą, kuri skirta AdministratoriusDešiniuoju pelės mygtuku spustelėkite jį ir pasirinkite Nekilnojamasis turtas.
  4. Paskyros ypatybių lange raskite langelį „Paskyra išjungta“Jei pažymėta, tai reiškia, kad integruota tvarkyklė neaktyvi. Nuimkite šio langelio žymėjimą ir pritaikykite pakeitimus spustelėdami mygtuką. PriimtiTai atlikę, būsite įgalinę integruotą paskyrą grafinėje sąsajoje.

vietinės saugumo direktyvos

Įgalinkite administratoriaus paskyrą su vietinėmis saugos politikomis

Kitas būdas įjungti arba išjungti integruotą administratoriaus paskyrą yra per Vietinės saugumo politikos, pasiekiama per papildinį secpol.msc, vėlgi galima įsigyti tokiuose leidimuose kaip „Pro“ arba „Enterprise“.

  1. Norėdami atidaryti įrankį, paspauskite „Windows“ klavišą, įveskite secpol.msc ir pasirinkite Vykdyti kaip administratoriusPriėmus UAC raginimą, atsidarys saugumo politikos langas.
  2. Kairiajame skydelyje eikite į „Vietos politika“ > „Saugos parinktys“. ir pasirinkite jį.
  3. Dešiniajame skydelyje matysite ilgą politikos krypčių sąrašą. Ieškokite tos, kuri vadinama Paskyros: administratoriaus paskyros būsena ir dukart spustelėkite jį arba spustelėkite dešiniuoju pelės mygtuku ir pasirinkite Nekilnojamasis turtas.
  4. Atsidariusiame lange galite pasirinkti parinktį „Įjungta“ arba „Išjungta“.. Pasirinkite Įjungtas Jei norite suaktyvinti integruotą administratoriaus paskyrą arba neįgalus jei norite jį padaryti netinkamą naudoti.
  5. Spustelėkite Priimti pritaikyti pakeitimus.

Šis metodas ypač naudingas valdomose aplinkose arba kai norite dokumentuoti paskyros būseną politikos lygmeniu , nes jis yra komandos saugos konfigūracijos dalis ir gali būti derinamas su kitomis taisyklėmis, pvz., vietinių arba nuotolinių prisijungimų blokavimu, atsižvelgiant į organizacijos poreikius.

Ką daryti, jei nebėra tinkamos naudoti administratoriaus paskyros

Pasitaiko situacijų, kai, kad ir kiek teorijos taikytumėte, sistemoje nelieka paskyros su prieinamomis administratoriaus teisėmis . Taip gali nutikti, jei vienintelė administratoriaus paskyra per klaidą nustatoma kaip numatytoji paskyra, jei pamirštamas visų aukštesnio lygio paskyrų slaptažodis arba jei sugadinamas esamas administratoriaus profilis.

Tokiais atvejais „Windows 11“ neturėjo palikti jūsų be administratorių , tačiau kartais dėl žmogiškų klaidų ar keistų trikdžių susidaro toks scenarijus. Kai taip nutinka, atsiduriate savotiškoje aklavietėje: negalite patvirtinti vartotojo abonemento valdymo (UAC) teisių padidinimo, negalite sukurti naujų administratorių iš nustatymų arba valdymo skydo ir negalite aktyvuoti integruotos paskyros iš įprastos komandinės eilutės, nes tam reikėtų teisių, kurių neturite.

Nors internete sklando daugybė „stebuklingų sprendimų“, žadančių šią problemą išspręsti komandomis, vykdomomis iš standartinės paskyros, arba gudrybėmis pačioje „Windows“ sistemoje, realybė tokia, kad dauguma jų neveikia. Kodėl? Veiksmams, reikalingiems administratoriaus paskyrai atkurti, reikalingos administratoriaus teisės, kurios nebėra galimos.

Šiuo metu tikrai patikimas pasirinkimas paprastai yra sukurti asmeninių failų (dokumentų, nuotraukų ir kt.) atsargines kopijas ir atlikti švarų „Windows 11“ diegimą paleidžiant sistemą iš išorinės diegimo laikmenos, pvz., paleidžiamo USB disko, sukurto naudojant oficialią „Microsoft“ priemonę.

Norėdami tai padaryti, galite atsisiųsti „Windows 11 Media Creation Tool“ iš „Microsoft“ svetainės, naudoti ją bent 8 GB talpos USB atmintinei paruošti ir tada kompiuterio BIOS arba UEFI sistemoje pakoreguoti paleidimo tvarką, kad sistema būtų paleidžiama iš tos atmintinės. Diegimo metu galite sukurti naują vartotojo paskyrą su administratoriaus teisėmis ir sukonfigūruoti sistemą nuo nulio.

Administratoriaus paskyros aktyvinimas atkūrimo aplinkoje („WinRE“)

Prieš griebdamiesi visiško iš naujo diegimo, galite išbandyti tam tikras procedūras iš „Windows“ atkūrimo aplinkos („WinRE“) . Šis režimas paprastai įsijungia, kai sistema aptinka rimtų paleidimo problemų, arba galite jį paleisti rankiniu būdu laikydami nuspaudę klavišą „Shift“ ir pasirinkdami „Paleisti iš naujo“. Jis suteikia prieigą prie išplėstinių parinkčių, tokių kaip paleisties taisymas, sistemos atkūrimas ir komandinė eilutė.

Iš tos „WinRE“ komandų konsolės, kai kuriais atvejais, tai įmanoma įgalinti integruotą administratoriaus paskyrąnes jis veikia kitame kontekste nei įprastai įkelta operacinė sistema. Galima naudoti panašias komandas: net user administrador /active:yes pabandykite suaktyvinti integruotą tvarkyklę tiesiai diske esančioje „Windows“ diegimo versijoje.

Tačiau šis metodas ne visada garantuoja visiškai veikiančią administratoriaus paskyrą paleidus iš naujo . Be to, paskyrų ir leidimų manipuliavimas „WinRE“ sistemoje aiškiai nesuprantant kiekvienos komandos poveikio gali sukelti dar sudėtingesnių atkūrimo situacijų, ypač jei sistemos failai ar registras modifikuojami be aiškaus plano. Todėl, nors tai yra tinkamas pasirinkimas patyrusiems vartotojams, jį reikėtų taikyti atsargiai.

Įvaldę, kaip veikia paslėpta administratoriaus paskyra sistemoje „Windows 11“, skirtumus su vietiniais administratoriais ir įvairius jos aktyvavimo, deaktyvavimo ar slėpimo būdus, galite sėkmingai išspręsti sudėtingas situacijas, tačiau tai taip pat yra atsakomybė: netinkamai naudojama ji gali atverti duris rimtoms saugumo problemoms, o išmintingai naudojama ji tampa labai galingu įrankiu, padedančiu atgauti sistemos kontrolę, kai atrodo, kad viskas prarasta.

Kaip pamatyti paslėptus aplankus „Windows 11“
Susijęs straipsnis:
Kaip pamatyti paslėptus aplankus „Windows 11“

Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje