В этой статье мы рассмотрим, как получить списки пользователей и групп, которым предоставлены права локальных администраторов на компьютерах и серверах Windows в вашей сети.
В Windows по умолчанию существует два типа учетной записи — Стандартный пользователь и Администратор. Хотя стандартные пользователи могут делать большинство вещей, включая установку программного обеспечения и настройки, которые относятся к его или ее учетной записи, они все же ограничены для расширенного использования. В этой статье мы расскажем, как можно проверить, есть ли у вас права администратора в Windows 10 или предыдущей версии Windows.
Содержание
Windows 10 имеет два типа учётных записей: Стандартный пользователь и Администратор. Стандартные пользователи могут выполнять все обычные повседневные задачи, такие как запуск программ, просмотр веб-страниц, проверка электронной почты, просмотр потоковых сервисов и так далее. Тем не менее, если вы хотите выполнять задачи, которые производят существенные изменения в системе, такие как установка программного обеспечения; добавка, удаление или изменение учётных записей пользователей; или запускать системные команды, вам потребуется учётная запись администратора. Если у вас свой собственный компьютер, вы определённо захотите иметь учётную запись администратора (в противном случае, вы не сможете устанавливать программное обеспечение или делать важные изменения в системе). Если вы пользуетесь компьютером совместно с кем-то, кому можно доверять, и кто не будет делать каких-либо резких изменений, которые могут нанести вред системе, вы можете сделать аккаунт этого человека тоже Администратором.
Вот как быстро узнать, принадлежит ли учётная запись, которую вы используете к Администраторам или нет:
- Нажмите на кнопку Пуск.
- Щёлкните правой кнопкой мыши на имени (или значке, в зависимости от версии Windows 10) текущего аккаунта, который находится в верхней левой части меню Пуск, а затем нажмите “Изменить параметры учётной записи”.
- Появится окно Параметры и под именем учётной записи, если вы видите слово “Администратор”, то это учётная запись администратора.
Теперь, если вы на самом деле с используете учётную запись администратора, и хотите переключить другую учётную запись из стандартной на администратора (вы не можете изменить ту учётную запись, с которой вошли), продолжите этими шагами в окне Параметры (эти параметры не доступны, если вы используете стандартную учётную запись):
- Нажмите на “Другие пользователи” (или “Семья и другие пользователи”, если вы используете последнюю сборку 1607 Windows 10).
- Нажмите на название учётной записи, которую вы хотите изменить.
- Нажмите на “Изменить тип учётной записи” и выберите нужный тип.
- Нажмите кнопку “ОК”.
Имейте в виду, что как правило, стандартный пользователь не может нанести вред компьютеру, так что если вы хотите убедиться, что вы случайно не вызовете проблемы для своего компьютера, лучше свести ваше ежедневное использование компьютера со стандартной учётной записью и использовать учётную запись администратора только тогда, когда вам нужно произвести серьёзные изменения в системе. В большинстве случаев, когда вы используете стандартную учётную запись и хотите внести изменения, которые требуют учётной записи администратора (например, установка игры), вам будет предложено ввести имя пользователя и пароль учётной записи администратора, то есть вам не нужно будет переключаться на другой аккаунт.
Вы пытаетесь установить приложение, но не можете заставить его работать? Вам может понадобиться административный доступ; вот как проверить, есть ли он в вашей учетной записи.
Для внесения изменений в ваш компьютер с Windows, таких как установка нового программного обеспечения или запуск инструментов администрирования, требуется разрешение администратора. Если у вашей учетной записи пользователя нет прав администратора, вы должны ввести имя пользователя и пароль администратора, чтобы действовать.
Если вы хотите внести системные изменения, вы должны убедиться, что ваша учетная запись имеет права администратора. Итак, как проверить тип учетной записи Windows? Ознакомьтесь со способами ниже.
1. Проверьте, являетесь ли вы администратором, через настройки
Вы можете использовать приложение «Настройки» на компьютерах с Windows 10 и 11, чтобы просмотреть статус своей учетной записи пользователя. На вкладке «Учетные записи» отображается информация, относящаяся к вашей учетной записи пользователя, включая тип и уровень учетной записи.
Чтобы проверить тип вашей учетной записи:
- Откройте системные настройки Windows.
- Откройте вкладку «Учетные записи» на левой панели.
- Затем проверьте раздел профиля пользователя. Вы увидите тег администратора, если учетная запись имеет права администратора.
2. Проверьте, есть ли у вас учетная запись администратора с помощью панели управления.
Вы можете использовать классическую панель управления, чтобы проверить тип и статус вашей учетной записи пользователя. Панель управления позволяет настраивать учетные записи пользователей, например изменять имя и тип учетной записи.
Чтобы проверить тип учетной записи пользователя с помощью панели управления:
- Откройте панель управления Windows.
- В Панели управления нажмите «Учетная запись пользователя».
- Затем снова нажмите «Учетные записи пользователей», чтобы просмотреть все настройки учетной записи пользователя.
- Найдите имя своей учетной записи пользователя на правой панели и проверьте наличие тега «Администратор».
Кроме того, если вам нужно просмотреть тип учетной записи для всех учетных записей пользователей, выполните следующие действия:
- В Панели управления нажмите «Учетная запись пользователя».
- Затем нажмите «Изменить тип учетной записи» в разделе «Учетные записи пользователей».
- Здесь вы можете просмотреть все доступные учетные записи пользователей и такие сведения, как тип учетной записи, защита паролем и т. д.
3. Проверьте членство в локальной группе с помощью командной строки или Windows PowerShell.
Чтобы проверить, есть ли у вас стандартная учетная запись пользователя:
- Нажмите клавишу Win и введите cmd или powershell.
- Щелкните правой кнопкой мыши параметр «Командная строка» или «PowerShell» в результатах поиска и выберите «Запуск от имени администратора».
- В окне командной строки введите следующую команду и нажмите Enter, чтобы просмотреть все учетные записи пользователей на вашем компьютере: net user
- Затем введите следующую команду и нажмите Enter, чтобы просмотреть сведения об учетной записи: net user accountname
- В приведенной выше команде замените имя учетной записи на имя учетной записи пользователя, для которого вы хотите найти тип учетной записи.
- Затем прокрутите вниз и найдите «Членство в локальной группе», чтобы проверить статус учетной записи в качестве пользователя или администратора.
- Введите exit и нажмите Enter, чтобы закрыть командную строку.
Локальные пользователи и группы являются частью утилиты управления компьютером. Вы можете использовать оснастку для просмотра и управления дополнительными настройками. Однако эта функция недоступна в Windows 11 Home Edition.
- Нажмите Win + R, чтобы открыть «Выполнить».
- Введите lusrmgr.exe и нажмите OK, чтобы открыть оснастку «Локальные пользователи и группы».
- Затем выберите параметр «Группы».
- На правой панели дважды щелкните «Администраторы».
- В новом диалоговом окне вы можете просмотреть всех пользователей с административным доступом в разделе «Участники». В диалоговом окне также предлагаются дополнительные параметры для добавления существующих пользователей в группу администраторов.
Если вы используете версию Windows Home Edition, вы должны использовать сторонний инструмент для включения функции «Локальные пользователи и группы».
Есть много способов проверить тип учетной записи пользователя в Windows
ОС Windows требует, чтобы вы использовали учетную запись администратора для выполнения некоторых задач, таких как установка новых приложений. Это помогает предотвратить внесение несанкционированных изменений в ваш компьютер вредоносными сторонними приложениями без вашего ведома.
Вы можете выполнить следующие шаги, чтобы проверить тип вашей учетной записи пользователя. После определения вы можете легко изменить тип учетной записи пользователя со стандартной на учетную запись администратора в приложении «Настройки» и на панели управления.
Удалить пользователей из группы локальных администраторов Windows
Администраторам предприятия крайне важно следить за составом группы локальных администраторах на рабочих станция Windows и серверах в сети. Нужно минимизировать количество пользователей с правами администраторов.
Чтобы вручную удалить пользователя из группы локальных админов, можно использовать команду:
Можно удалить пользователя из группы удаленно:
Но можно использовать более продвинутый сценарий. Допустим, вы сформировали список пользователей с правами администраторов на компьютерах и сохранили его в переменной $results.
Затем выведем список пользователей и компьютеров в виде списка Out-GridView
:
Теперь вы должны выбрать в таблице пользователей, которых нужно удалить из группы администраторов (зажмите CTRL
, чтобы выделить несколько строк в таблице), и выполнить код:
Примечание
. Конструкция
$using:principal.name
позволяет передать значение локальной переменной с вашего компьютера в удаленную сессию PSRemoting.
В результате, выбранные вами пользователи будут удалены из групп локальных администраторов на удаленных компьютерах Windows.
Как проверить, есть ли у вас права администратора в Windows 10
“Как проверить, есть ли у вас права администратора в Windows 10”
Как узнать права пользователя Windows 10 cmd?
Как получить права локального администратора Windows 10?
- Выберите Пуск > Параметры > Учетные записи .
- В разделе Семья и другие пользователи щелкните имя владельца учетной записи (под ним должно быть указано “ Локальная
учетная запись”) и выберите Изменить тип учетной записи. - В разделе Тип учетной записи выберите Администратор
, и нажмите OK.
Как обратиться к системному администратору Windows 10?
Зайдите в Параметры (клавиши Win
+I) — Учетные записи — Семья и другие люди. В разделе «Другие люди» нажмите по учетной записи пользователя, которого требуется сделать администратором
и нажмите кнопку «Изменить тип учетной записи». В следующем окне в поле «Тип учетной записи» выберите « Администратор
» и нажмите «Ок».
Как получить права администратора в Windows 10 без прав администратора?
Параметры системыВыбираем раздел «Учетные записи». В нем нажимаем на пункт «Семья и другие пользователи». Находим профиль, которому нужно дать административный доступ, и кликаем «Изменить тип учетной записи». Из списка выбираем вариант « Администратор
» и жмем «ОК».
Как узнать есть ли у меня права администратора?
Нажмите кнопку Пуск и выберите пункт Панель управления. В окне панели управления выберите пункты Учетные записи пользователей и семейная безопасность > Управление учетными записями. В окне “Учетные записи пользователей” нажмите кнопку Свойства и откройте вкладку Членство в группах. Выберите вариант Администратор
.
Как запросить разрешение у администратора?
Кликните правой кнопкой мыши по проблемной папки или файлу, выберите пункт «Свойства», а затем перейдите на вкладку «Безопасность». В этой вкладке нажмите кнопку «Дополнительно». Обратите внимание на пункт «Владелец» в дополнительных параметрах безопасности папки, там будет указано « Администраторы
».
Просмотр локальных администраторов на локальном компьютере
Все остальные пользователи или группу добавляются в группу администраторов отдельно (вручную, групповыми политиками, скриптами и т.д.).
Обратите внимание, что в параметре Principal указан источник данного пользователя/группы. Это может быть Local, домен Active Directory или Azure AD.
Чтобы вывести только локальных пользователей с правами администратора:
Можно отфильтровать только пользователей из AD:
Если на компьютере установлен модуль Active Directory for Windows PowerShell
из пакета RSAT
, вы можете получить дополнительную информацию о пользователях или группах AD по их SID
.
По аналогии вы можете получить любые другие атрибуты пользователей из Active Directory.
Пропали права администратора Windows
Вам нужно загрузить ваш компьютер с LiviCD (но не диска восстановления MSDaRT
) или установочного диска с Windows 10. Проще всего создать загрузочную USB флешку
с установочным образом Windows 10 с помощью Media
Creation
Tool
.
На экране начала установки Windows нажмите
Shift + F10
. Откроется командная строка.
Теперь вам нужно определить на каком диске находится ваша Windows. Запустите
diskpart
и выполните
list vol
.
В моем примере видно, что Windows находится на диске C: Именно эту букву диска я буду использовать в следующих командах. Чтобы завершить diskpart, наберите
exit
Выполните следующие команды, чтобы создать копию файла utilman.exe (апплет Центра специальных возможностей) и заменить его исполняемым файлом cmd.exe:
copy c:\windows\System32\utilman.exe c:\
copy c:\windows\System32\cmd.exe c:\windows\System32\utilman.exe
Выполните обычную загрузку Windows. На экране входа в систему (со списком учетных записей) нажмите сочетание Win+U.
Откроется окно командной строки с правами System
. Чтобы добавить свою учетную запись в группу локальных администраторов, включить встроенного администратора Windows и сбросить его пароль, выполните команды:
Не забудьте вернуть оригинальный файл utilman.exe на место. Еще раз загрузитесь с установочного диска и выполните команду:
copy c:\utilman.exe c:\windows\System32\utilman.exe
Как включить встроенную учетную запись администратора в Windows 10?
Рассмотрим несколько простых способов включения встроенной учетной записи администратора в Windows 10.
Быстрее и проще всего активировать учетную запись администратора из командной строки (или консоли PowerShell), запущенной с повышенными привилегиями.
Для этого, выполните команду:
The command completed successfully.
Как мы уже говорили ранее, в современных версиях Windows у аккаунта администратора не задан пароль. Если на компьютер действует доменная политика сложности паролей
, при включении аккаунта администратора вы можете увидеть сообщение:
The password does not meet the password policy requirements. Check the minimum password length, password complexity and password history requirements.
В этом случае перед включением аккаунта администратора нужно установить для него пароль:
Рекомендуем использовать достаточно сложный и надежный
пароль, можете сгенерировать
его (пароль нужно будет указать дважды).
Вы можете определить, как на вашем компьютере называется аккаунт встроенного администратора по его известному SID
(в конце он обязательно содержит -500). Воспользуйтесь командой:
В этом примере используется русская версия Windows 10, поэтому встроенный аккаунт администратора называется “Администратор”.
Чтобы включить его, выполните:
Либо вы можете вывести список всех локальных учетных записей:
Если при попытке включить встроенного администратора Windows вы получаете ошибку Отказ в доступе (
System error 5 has occurred. Access is denied
), убедитесь, что консоль cmd.exe или powershell.exe запущена с правами администратора. Также проверьте, что ваша учетная запись входит в группу локальных администраторов компьютера.
Выведите список групп, в которых состоит ваш аккаунт:
Вывести список пользователей в группе локальных администраторов в Windows можно так:
Примечание
. Рассмотренный способ активации встроенного администратора из командной строки будет работать во всех версиях Windows 10. Другие способы, описанные ниже, не применимы к домашним редакциям Win 10, в которых отсутствует оснастки управление компьютером и пользователями (
compmgmt.msc
и
lusrmgr.msc
) и редактор локальной групповой политики ( gpedit.msc
).
Учетная запись администратора теперь включена. В этой же консоли можно изменить
его пароль, выбрав в контекстном меню Set Password
.
Обновите настройки групповых политик
командой:
gpupdate /force
или просто перезагрузите компьютер.
После включения учетной записи администратора любым из рассмотренных способов, она будет отображаться на экране входа в систему Windows
.
Чтобы отключить аккаунт встроенного администратора, воспользуйтесь командой строкой:
Как проверить, есть ли у вас права администратора(Admin) в Windows 11/10
Мы рассмотрели четыре
(four)
различных встроенных способа
(built-in ways)
узнать, какая учетная запись является учетной записью администратора:
- Использование приложения «Настройки»
- Windows PowerShell
- Панель управления
- Локальный пользователь и группы.
Давайте проверим все эти варианты.
1] Использование приложения «Настройки»
Современное приложение « Настройки » в
(Settings)
Windows 11/10
позволяет получить доступ и использовать многочисленные параметры, связанные с персонализацией
(Personalization)
, устройствами
(Devices)
, системой
(System)
, обновлениями и безопасностью
(Update & Security)
, Cortana
и т. д . Вы также можете использовать это приложение, чтобы проверить, является ли ваша учетная запись администратором или нет.
Для этого откройте приложение
(Settings)
«Настройки». Самый быстрый способ открыть это приложение — использовать горячую клавишу/горячую клавишу «Клавиша Windows key + I’
. После открытия приложения щелкните раздел « Учетные записи
(Accounts)
».
В разделе « Учетные записи
(Accounts)
» вы увидите « Ваша информация
(Your Info)
» в правой части. Там вы можете легко проверить, вошли ли вы в систему с учетной записью администратора или нет.
2] Использование PowerShell
Прежде
(First)
всего, откройте PowerShell
с помощью поля поиска .
(Search)
Просто введите powershell
и нажмите клавишу Enter
.
Или же вы можете использовать поле « Выполнить команду » (
(Run Command)
Windows key + R
), написать powershell
и нажать клавишу Enter
(Enter)
.
Когда откроется окно PowerShell , введите и выполните следующую команду:
(PowerShell)
net localgroup administrators
3] Использование панели управления
Введите панель управления
(control panel)
в поле поиска
(Search)
и нажмите Enter
.
Теперь в правой части окна Панели управления вы можете увидеть информацию, относящуюся к вашей учетной записи.
(Control Panel)
4] с использованием локальных пользователей и групп
Для этого откройте окно «Локальные пользователи и группы ».
Мы надеемся, что в следующий раз, когда вам понадобится проверить учетную запись администратора на ПК с Windows 11/10, эти параметры будут вам полезны.
Прочтите
(Read)
: Полное руководство по управлению учетными записями пользователей в Windows 11/10 .
Как проверить, есть ли у вас права администратора в Windows 10
Пользователи-администраторы могут изменять сетевые настройки, удаленно перезагружаться, устанавливать вход по таймеру для других учетных записей пользователей или создавать скрытые задачи.
- Проверка учетной записи
- Проверка в три клика
- Использование приложения isAdmin
1] Проверка типа учетной записи в Windows
Перейдите в Панель управления > Учетные записи пользователей
или Настройки > Учетные записи >Ваша информация.
Откроется приборная панель вашей учетной записи. Если под именем вашей учетной записи вы видите Стандартный пользователь
, значит, у вас нет прав администратора. Учетные записи с меткой Администратор
имеют права администратора. Ниже приведен пример.
Учетная запись Гость — это другой тип учетной записи, который обычно используется для пользователей, которые заходят на ваш компьютер время от времени, например, ваш сосед, чья машина могла просто сломаться.
2] Проверка в три клика
Меню Пуск > Настройки > Система > О системе > Системная информация
. Найдите разделы, в которых написано Имя компьютера, Домен и Параметры рабочей группы. Справарядом с ним есть ссылка «Изменить настройки». Если она включена, то у вас есть права администратора, в противном случае — нет.
Альтернативный способ — зайти в System info, набрать в строке запуска Control Panel\System и Security\System и нажать клавишу Enter.
3] isAdmin Приложение проверяет права администратора
Однако даже для того, чтобы запустить это, вам нужно немного привилегий. Это должно работать для большинства стандартных пользователей, если только администратор сам не ограничит их права.
Я уверен, что существует больше способов найти привилегии администратора для учетной записи Windows. Какой из них используете вы?
Встроенный аккаунт Administrator Windows
Если вы загружаете Windows в безопасном режиме или режиме восстановления, аккаунт администратора включается автоматически.
Переименование аккаунта администратора несколько снижает риск его использования злоумышленниками или подбора пароля, но главная проблема в том, что его SID не меняется, что упрощает подбор. У встроенного аккаунта администратора всегда известный идентификатор безопасности SID S-1-5-domain-500.
Совет
. По-умолчанию пароль Администратора не задан (пустой).
Получить список администраторов на удаленных компьютерах Windows
Рассмотренные выше пример позволяют получить список пользователей с правами администратора на локальном компьютере. Теперь рассмотрим, как удаленно получить состав группы локальных администраторов.
Для запуска команд на удаленных компьютерах должен быть настроен PowerShell Remoting (вы можете включить и настроить WinRM с помощью GPO
) и открыт порт файервола TCP 5985 (вы можете открыть порт в Windows Defender Firewall через GPO
).
Для выполнения команды на удаленном компьютере используется PowerShell командлет Invoke-Command
. Следующая команда получит список администраторов на удаленном компьютере с именем wks-t1122:
Можно экспортировать получившийся список пользователей и групп в CSV файл с помощью Export-CSV
:
Вы можете опросить сразу множество компьютеров или серверов из домена. В данном примере я хочу получить список админов на всех Windows Server в AD. Получим список компьютеров с помощью Get-ADComputer
:
$computers = (Get-ADComputer -Filter 'operatingsystem -like "*Windows server*" -and enabled -eq "true"').Name